Во второй половине августа один за другим начали умирать компьютеры. Эпидемия поразила не все машины, а действовала как-то избирательно, но без явной системы. Сначала умер один из офисных компов. Исследовав его я не обнаружил никаких следов вируса, хотя то, что с ним произошло было очень похоже на неуклюжее заражение: перестало запускаться большинство программ, многие элементы панели управления перестали работать. При запуске программ либо возникала "Ошибка при запуске приложения (0xc0000005)", либо просто ничего не происходило. Вирус я так и не нашёл, но рисковать не стал и переустановил систему.
Затем то же самое произошло с одним из домашних компьютеров. Потом та же проблема случилась у одного знакомого, тоже на домашнем компьютере. Все три компьютера использовались совершенно по-разному: офисный, где работа велась только с офисными документами и минимальным набором программ, домашний игровой, на котором ребёнок установил миллион игр и больше, практически, ничего не было, и домашний общего назначения, использовавшийся для редактирования документов, игры в покер, "лазанья" по интернету. Казалось очень сомнительным, что три совершенно разных компьютера могут почти одновременно поймать один и тот же вирус. Тем не менее, самым быстрым решением на тот момент была переустановка системы, что я и сделал во всех трёх случаях.
Буквально через пару дней эти компьютеры снова заболели теми же самыми симптомами. Стало почти очевидно, что проблема связана с обновлениями виндов. Оказалось, что виной всему вышедшее 13-го августа обновление под номером KB2859537. Это обновление было призвано исправить четыре уязвимости в ядре системы, дающие возможность несанкционированного повышения прав. Технические подробности можно посмотреть на сайте Microsoft.
Причины проблемы
Пакет обновления KB2859537 содержит достаточно большое количество новых версий системных файлов, в том числе и файлов ядра. Если в момент обновления ядро системы оказывается модифицорованным в результате заражения вирусом или в результате использования активатора для неофициальной установки Windows, то после установки обновления проблема, скорее всего, проявит себя. Возможны и другие причины, связанные в том числе с аппаратными компонентами компьютера. В настоящее время Microsoft занимается поиском и устранением источников сбоя.
Как устранить проблему
Читаем под катом.