- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Переиграть и победить: как анализировать конкурентов для продвижения сайта
С помощью Ahrefs
Александр Шестаков
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
Мне друг-программист советует сохранить все важные данные и отформатировать диск...
Ну, в общем-то логично, времени уйдёт меньше. Другое дело, что в формате нет нужды, достаточно удалить директорию винды.
Можно рискнуть переустановить систему (но только загрузившись с компакта, не из под зараженной системы). Тогда - сразу после установки - нужно ставить Каспера, обновлять базы и лечить систему.
Это может не помочь, если процесс системный будет.
по крайней мере будет известен виновник ;)
Может, это просто любимый фаервол дебаг логи ведёт
Мне друг-программист советует сохранить все важные данные и отформатировать диск...
Наверное, это самое простое в нынешней ситуации, если учитывать мой опыт..😒
Vita, программист правильно советует...
Но если нужно срочно работать, советую поставить ZoneAlarm Pro. Она блокирует отправку/получение несанкционированного трафика с компьютера.
Хотя, повторюсь, в вашем случае форматирование лучше всего... Главное потом обратно этот вирус не впустить, уже на чистую систему. Ведь откуда то он взялся...
Вот тут позволю не согласится, ведь мы не занем о каком вирусе идет речь, Вы уверены что вирус именно поразил ядро винды? Вспомните беду прошлого года, когда червь поражал все exe фалы и не давал им запускаться? Он делал это со всеми файлами до которых мог добраться из корневика. В другом случае если это Бласт, самый пример lsass.exe тут можно понять что ядро поражено и система это показывает.
Как связанно загрузка с компакт диска и не пораженная система? В любом случаем вирсу на компашку не попадет, но есть ли гарантия что снести только директорию винды Вас спасут от виря? Когда сам вирь не известен?
Сообщение от юни
Это может не помочь, если процесс системный будет.
по крайней мере будет известен виновник
А я думал если процесс системный выдает ошибку, то это пишется в журнал виндовый, а как сказал ТС там ничего небыло. Так что тут это смело можно откинуть.
P.S. Ну а теперь анализирую все это, я думаю что тут на лицо обыкновенный троян downloader который попал через IE или pop3 на компьютер пользователя. Но так как на лицо и факт заражение исполняющего файла, то тут ещё и червь дает о себе знать.
Совет по лечению, хоть и не быстрому, но даст ответ что точно произошло я уже озвучил.
Ещё посоветую, установите не ZoneAlarm а наш OutPost и запустите в режиме обучения, Вас будут информировать о каждом запускающемся процессе, который долбится в инет.
Вот тут позволю не согласится, ведь мы не занем о каком вирусе идет речь
Это не важно. Если ядро (и запускаемые им системные службы) чисты, то заражение невозможно принципиально. А они чисты, поскольку создается новая директория \windows, а старые файлы в Program Files перезаписываются.
Поэтому, кстати, нужно ставить систему с заведомого незараженного компакта - если начать копирование файлов дистрибутива, работая при этом в зараженной системе, то эти файлы могут быть инфецированны. Это уже зависит от типа вируса. ;)
А я думал если процесс системный выдает ошибку, то это пишется в журнал виндовый, а как сказал ТС там ничего небыло. Так что тут это смело можно откинуть.
Я имел в виду тот факт, что попытка лечения системной службы может привести к краху операционки. К тому же, далеко не всегда заражение процесса отражается на его работоспособности. ;)
Как компакт может быть у Вас зараженный если Вы сами его не записали или преобрели уже зараженный, что можно исключить?
Тут же можно уточнить, то факт...идет ли полная перустановка системы или её обновление. При обновлении programfiles у вас останутся, и если заражены приложения то вирус останется, но в ядре его уже не будет, хотя опять тут вы правы, что вирус может быть гулящий, и при первой же загрузке попадет в ядро, но смысл говорить об этом если мы не знаем причину? А причина у нас сам вирус и что он может сделать!
Попытка лечения службы, может превести только к отказу этой службы, которая может потянуть неработоспособность всей системы, но система останется цела. В винде не предусмотрено такое чтоб переставить отдельные компоненты, как к примеру в Linux. В связи с этим и связан термин "переустановка винды" или её снос. ;)
По поводу не отражения процесса на работоспособности, может и так, но факт скачивания 3Гб разве не отражение неправильной работы ПК? Но тут мы не утверждаем точ заражено само ядро, так что остается только догадываться.
/ru/forum/comment/1552624