Войти в систему

Home
    - Создать дневник
    - Написать в дневник
       - Подробный режим

LJ.Rossia.org
    - Новости сайта
    - Общие настройки
    - Sitemap
    - Оплата
    - ljr-fif

Редактировать...
    - Настройки
    - Список друзей
    - Дневник
    - Картинки
    - Пароль
    - Вид дневника

Сообщества

Настроить S2

Помощь
    - Забыли пароль?
    - FAQ
    - Тех. поддержка



Пишет haeldar ([info]haeldar)
@ 2007-05-29 21:13:00


Previous Entry  Add to memories!  Tell a Friend!  Next Entry
А писано сие с резервнаго компа
Несмотря на то что у меня в целом неплохое настроение
несмотря на окончательно добитую вступительную часть диссера,

несмотря на...

жизнь таки подкралась и засадила.
В компе поломался lsass.exe
можно конечно переустановить, но лучше доктора дождаться

Так что буду появляться реже, ибо смотреть на мелкий ЖК-монитор круглосуточно никаких глаз не хватит. Такие дела.


(Добавить комментарий)


[info]motodenisio@lj
2007-05-29 14:33 (ссылка)
ну вы бы батенька передохранялись ...
антивирусы там всякие ...

(Ответить) (Ветвь дискуссии)


[info]haeldar@lj
2007-05-29 16:10 (ссылка)
вирус не при чем

хардвара

(Ответить) (Уровень выше)


[info]vkryukov@lj
2007-05-29 14:51 (ссылка)
Это вирьё гадит.

А как поломалось?

(Ответить)


[info]atly@lj
2007-05-29 14:52 (ссылка)
это раньше вирусняк был, от которого lsass.exe падал... Сервиспаки, батенька, надо ставить и патчи...

(Ответить)


[info]ex_pilgrim_p964@lj
2007-05-29 15:04 (ссылка)
Ужасти-то такие. Преданья старины глубокой.
Ты ты, батенька, еще бы винчих похватил. Или еще того круче - ванхалф. Раз пошла такая пьянка. ;оРР

(Ответить) (Ветвь дискуссии)


[info]haeldar@lj
2007-05-29 16:12 (ссылка)
это не вирье

хотя...

(Ответить) (Уровень выше)

хехе
[info]mrimidalv@lj
2007-05-29 15:20 (ссылка)
С ним геморой будет хороший. Штатными антивирями он не убирается.. csrss.exe случаем не двоится в процессах?

(Ответить) (Ветвь дискуссии)

Re: хехе
[info]haeldar@lj
2007-05-29 17:58 (ссылка)
есть такое дело

а что от формата систем диска он не дохнет?

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: хехе
[info]mrimidalv@lj
2007-05-30 03:31 (ссылка)
дохнет конечно, но это радикально очень.

(Ответить) (Уровень выше)

Re: хехе
[info]mrimidalv@lj
2007-05-30 03:37 (ссылка)
Судя по всему у тебя Win32.HLLM.Perf завелся..
Я в свое время лечил так:
1. копирнул из windows\system32 в \windows\ файлик csrss.exe, все равно его два процесса services.exe и svchost.exe отслеживают на наличие, а вот на размер, дату и тому подобное они не реагируют. Хотя можно в windows файлик csrss.exe заменить любым другим, не забыв его заранее переименовать в csrss.exe.
Просто так файлик и в сейфмоде не удаляется, тут же появляется снова, этому способствуют больные services.exe и svchost.exe, а вот заменить можно.
2.Затем идем в сейфмод с cmd...
убил \windows\csrss.exe
и в реестре убил HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\explorer.exe
Debugger = CWINDOWScsrss.exe.
Эта ветка тоже при наличие в памяти вируса не убивается. Тут же возникает вновь. Т.е. предварительно нужно проделать то, что было описано в п.1.
3. После этого перегрузился, сторож наконец-то показал нулевую активность. Все.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: хехе
[info]haeldar@lj
2007-05-30 07:42 (ссылка)
А как определить его наличие?

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: хехе
[info]mrimidalv@lj
2007-05-30 07:54 (ссылка)
Любым антивирем. Просканируй и он покажет название. вроде бы она называется еще Trojan-PSW.Win32.LdPinch.hk. При сканировании антивирь пытается удалить csrss.exe из с\windows

скачай сканер здесь ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe

(Ответить) (Уровень выше)


[info]black_skif@lj
2007-05-29 15:35 (ссылка)
Это одна из разновидностей DOOM

гг каламбурчик получился. Это лечится.

(Ответить)