Вряд ли самоуничтожается. Хакеры - народ ленивый, они просто нашли простой способ блокировать обнаружение трояна.
При запуске с зараженной системы антивирус находит только "точку проникновения в систему" - эксплоит, через который садится троян.
В проблемных случаях - загружайтесь с чистой операционки (DrWeb Live CD вам в помощь) и просканируйте диски - увидите, что антивирусы всё отлично ловят, когда им не мешают. Сами трояны-руткиты - остались старые, просто используются новый способ маскировки.
PS: Безопасный режим загрузки Windows - не канает, вирусы не обнаруживаются.
Мини-ФАК на тему "Взломали кипер, что делать":
После того, как вы написали в арбитраж (а лучше - сразу запустить процедуру восстановления контроля над WMID, при этом Ваш WMID блокируется автоматически):
1. Скачиваете образ DrWeb LiveCD, и записываете его на болванку с помощью Nero.
2. Загружаетесь с этого LiveCD, там автоматом запускается CureIT.
3. Сканируете все(!) винты в системе и удаляете троян.
4. Регаете новый WMID - вся переписка с суппортом/арбитражом возможна только с этого нового WMID - им Вы будете авторизовываться с системе, на него потом пришлют новый пароль к новому файлу ключей.
Сам файл ключей вышлют на Ваш основной емайл.
Потом этот WMID приклеят к Вашему старому.
Да. Злоумышленник через трояна может спокойно работать параллельно с Вами и делать что захочет.
Работать стОит, но использовать WM можно только для мелочей. И учтите, что даже если на кипере нет денег, но есть персональный аттестат - возьмут кредит и всё-равно кинут Вас на бабки.
Не факт, но пароль к мылу поменяйте. Злоумышленник работал прямо на Вашем компе. Поэтому меняйте все пароли.
PS: Если Вы указали резервный емайл при регистрации WMID - при восстановлении контроля на него (как и на основной email) тоже приходит код активации.
Лучше активироваться с обоих - это засчитывается вам в плюс, доказывая что именно Вы - владелец этого WMID.
Мух (пользователей и web-мастеров) - в сторону, интересуют котлеты - схема проведения эксперимента, установившая сию истину.
PS: Если траф шел не с поиска Яндекса - то схема экперимента уже неинтересна.
Это не сработает на статьях и других "вечных" ссылках с единовременной оплатой.
И труднореализуемо - Яндекс переиндексирует Рунет медленно, месяц-два и более
Примерно это:
если на молодой сайт нет НЧ/СЧ трафика с поиска - нефиг ему делать в ТОПе по ВЧ. Откуда о нём узнают и начнут тоннами ставить стественные ссылки.
Извините, но полностью детали ТЗ на тему "технические аспекты учёта влияния трафика на учет ссылок входящих и исходящих" расписывать не буду. У нас тут - "паблик", всё-таки.
Но определённая логика в учёте посещаемости - есть (имхо).
Вопрос: - Подскажите, сейчас в области высокочастотных запросов, таких как «лизинг», «кредит», «ипотека» складывается такая ситуация, что новым компаниям и новым сайтам практически в десятку выйти нет никаких шансов. Либо же вкладывать в продвижение огромные деньги. Какие дальнейшие перспективы, и не будет ли такого, что новые компании так и не смогут попасть в десятку Яндекса? Д. Расковалов: - Ну извините, выйти на рынок производства автомобилей, выйти на рынок производства компьютеров, выйти на рынок производства чего угодно – это огромные деньги. Создать новый банк, сравнимый по объемам со Сбербанком – это огромные вложения. Я не понимаю, почему в области поисковой выдачи должно быть как-то по-другому.
источник
Это не только большие деньги но и длительное время. Если Яндекс имитирует модель развития бизнеса из реальной жизни (что логично), то возраст - не скомпенсировать, можно только продвигаться по новым ключам "пластиковые окна WinPlast", параллельно продвигая новый брэнд WinPlast в off-лайне.
Вопрос: - Будете ли вы, или может быть уже учитываете в ранжировании поведение пользователей на сайте?
А. Садовский: - Я отвечу обтекаемо: Яндекс старается с пользой для улучшения своего поиска использовать абсолютно все данные, которые ему доступны. Думаю, это и есть ответ на ваш вопрос.
До "поведенческого" ещё не дошло, но вполне может учитываться объём трафика с поисковой выдачи Яндекса. Если на сайт нет трафика с Яндекса - нечего ему продвигаться внешними факторами.
Вполне возможно, что не шантаж, а продуманная атака на http: //iname.ua/hosting.php и моб.тел. +38067 +38067.
То есть, цель - не получение денег, а создать серьёзные проблемы для конкурентов/недругов, адреса и телефоны которых и рассылаются в таких письмах.
Причём сделать это - нашими руками.
Поэтому лучше проигнорировать и не совершать смешных и хаотичных телодвижений.
Думаете Вам спалят реально рабочую методику?
Ктож будет сам себе плодить конкурентов :)
Kost-у.
Нет, делаете Host с WWW (чтобы Яндекс больше самопроизвольно не менял зеркало), а внешние ссылки - оставляете без изменений.
Яндекс склеит зеркала сайта с www и без (или уже склеил), поэтому фиолетово куда стоят ссылки - всё зачтётся на основное зеркало.
А смена ссылок, переиндексация доноров и принудительная переиндексация Вашего сайта зеркало на без-www - просто потеря времени и трафика.
На Вашем сайте - делайте спокойно, особенно, если это удобно для посетителей.
Если окно на будет Javascript - Яндекс туда вообще не полезет. Кстаи, он и сам эту технологию использует - кликните "Войти" в правом вехнем.
Упрётесь в хостинги, всю эту "черную тучу" сайтов бессмысленно на 1-2 IP и одном хостере.
Нельзя по идеологическим соображениям, ибо можно будет воздействовать на конкурентов.
Чтобы что-нибудь ненужное продать, надо сначало это ненужное купить (© Матроскин).
Поэтому чтобы перейти с глупостей на что-либо более адекватное, надо сначала через эти глупости пройти, получить жизненный опыт, знания и кое-что понять.
Лишь после этого можно сделать правильный выбор на тему "Что делать? (© Чернышевский)" и "Как дальше жить?".
Под предлогом того, что мы все умрём, Вы предлагаете ничего не делать!?
PS: Слухи о смерти доров сильно преувеличены (© Марк Твен), это ещё в 14 веке во Франции проходили: "Король умер, да здравствует король!".
Доры стали другими, не все дорвейщики это прочухали и остались в теме. Кто не топтался на месте, пытаясь реанимировать умершие "классические доры" - тот в шоколаде.