Надо посмотреть, может там есть опции загрузки вначале, чтобы отключить NTP сервер...LiveCD от Доктора Веба - не загружается (и с флешки и с ДВД).
Загрузка прекращается на этапе:
* Starting NTP server ntpd
Цитата:
Сообщение от alexgas Посмотреть сообщение
LiveCD от Доктора Веба - не загружается (и с флешки и с ДВД).
Загрузка прекращается на этапе:
* Starting NTP server ntpd
Надо посмотреть, может там есть опции загрузки вначале, чтобы отключить NTP сервер...
Нельзя так палить крек от винды.За 20 мин нашел: Объект - Winlogon, Userinit; Угроза - Возможно DRH:UserInitBlocker.corrupted.
Ща всё намного проще. Просто во все ярлыки возможных браузеров в путь запуска добавляется адрес вредоносного сайта - проверьте
Нельзя так палить крек от винды.
Как вариант - запускать хром не с Ярлыка. А через Пуск - Выполнить - chrome.exe - OKДавно проверил и написал об этом. Вопрос в том, кто добавляет и как устранить проблему самопроизвольного закрытия Хрома?
Вы написали что есть некий процесс, дописывающий. Я же в этом сильно сомневаюсь. То, с чем встречался я, выглядело следующим образом: в програм филес создавались фейковые папки с фейковыми ярлыками запуска браузеров с дописыванием этой самой строки. Глупая венда индексировала .лнк и при втором запуске приложения воспринимала ярлык как рабочий. После запуска ярлыка осуществлялся редирект на сайт с загрузкой вируса. Если вирус корявый - хром может вылетать. Или любой другой каприз. В результате имеем: тела вируса нет - сканировать бесполезна, однако браузеры ведут так, как нужно пейсателюДавно проверил и написал об этом. Вопрос в том, кто добавляет и как устранить проблему самопроизвольного закрытия Хрома?
с вероятностью 0.8Уверенны что это он?
Относительно Хрома - на рабочем столе имеется его ярлык, удаляю дописанный (вредоносным ПО) сайт в качестве параметра, но через время он опять там. Однозначно есть процесс, который его туда пишет или заменяет ярлык, на новый, с уже прописанным параметром-сайтом. Вопрос - кто пишет или подменяет ярлык?Вы написали что есть некий процесс, дописывающий. Я же в этом сильно сомневаюсь.
То, с чем встречался я, выглядело следующим образом: в програм филес создавались фейковые папки с фейковыми ярлыками запуска браузеров с дописыванием этой самой строки. Глупая венда индексировала .лнк и при втором запуске приложения воспринимала ярлык как рабочий. После запуска ярлыка осуществлялся редирект на сайт с загрузкой вируса.
с вероятностью 0.8
В этом случае тоже должен быть первоисточник который насоздавал папок и ярлыков
Выбирайте любой.За это время нашел 38 угроз
Совершенно не однозначно.Однозначно есть процесс,
Как вариант - запускать хром не с Ярлыка. А через Пуск - Выполнить - chrome.exe - OK
Либо создать ярлык без параметров (чистый), и в правах доступа к нему убрать права на запись, редактирование и удаление всем, в том числе и системе. Тогда ярлык нельзя будет изменить и добавить туда что-либо. Этот ярлык будет запускать чистый хром.
Оставь проверку на ночь. И не проверяй на вирусы из под запущенной винды. Загружайся с LiveCD и проверяй из под него.Хочу дождаться окончания проверки Essentials... больше 16 часов сканирует... Всё бы ничего, но в это время невозможно нормально работать - тормозит.
Оставь проверку на ночь. И не проверяй на вирусы из под запущенной винды. Загружайся с LiveCD и проверяй из под него.