[identity profile] horen.livejournal.com posting in [community profile] useful_faq
как бы сообщить максимально возможному числу юзеров об опасности последнего обновления win xp? ситуация такова: хомяк лиценз., потому обновление не отключил (раз уж я заплатил деньги - пусть поддерживают). всякие "удаление вредоносных программ" и прочая чепуха ставится легко и не вызывает проблем в работе (по крайней мере, взаимосвязи между обновлением и отказом "восстановления системы" я не выявил). но последнее "обновление windows xp" снесло к чертовой матери профиль юзера из системы. вернее, создало новый - пришлось лезть в safe-mode, удалять оба профиля учетки юзера, перезагружаться, снова уходить в safe-mode и заменять файлы нового профиля на старый. удалось вернуть все настройки, включая поддержку азиатских языков (которая также слетела - получился первый вход с предложением познакомиться с осью).
вот хочется, чтобы об этом узнало максимально возможное число юзеров жж. есть ли сообщество, где это можно записать? или достаточно того, что изложил уже здесь?
в own жж не отсылайте, меня читает дай бог 2 сотни...

Date: 2009-08-20 03:58 pm (UTC)
From: [identity profile] miko-york.livejournal.com
двухходовка: первый троян подменяет в кэше DNS update.miscosoft.com на свои айпишники, а тамошний поддельный сервак раздает поддельный патч с вирусом, при этом вирус получает права системы как патч.

Второй вариант - была какая-то проблема с профилем в системе, несовпадение какое-то в реестре, и после обновления винда стала иначе считывать информацию о профилях, и потерялась.

Третий вариант - битый сектор на харде. Раньше на него не попадало важной информации, а после обновления винда переписала файлы и на битый сектор попал файл конфигурации профилей. Он не считался, и винда создала его заново.

Поэтому, я бы проверила жесткий диск программой Victoria HDD, а так же (пусть временно) поставила пробную версию Касперского, и проверила весь компьютер на предмет подозрительностей.

Date: 2009-08-20 03:59 pm (UTC)
From: [identity profile] miko-york.livejournal.com
Кстати, друг айтишник только то сказал, что действительно недавно был троянец, маскировавшийся под обновление. Визуально.