bash.im ithappens.me zadolba.li

Антивирус

13317

Нам лучше перебдеть

Кстати, о ложных срабатываниях антивирусов. Сталкивался с ними со времён XT и «Поисков».

Скопировал у одноклассника несколько игр в обмен на SimCity, King’s Bounty и первого Larry. Через пару дней он виновато сказал: «Знаешь, в этих играх какой-то СПИД нашли. Вот программа, она его лечит», — и дал дискету с Aidstest.

Проверил. В большинстве игр нашёлся Cascade-1703, который был успешно удалён. Также он был удалён из command.com на загрузочной дискете. Помимо него Aidstest принял что-то в спрайтах Arctic Fox за KIWI-550 и тоже его удалил. В результате поломалась заставка.

Много лет спустя знакомлюсь с интернетом, читаю сайт не то Корела, не то Лебедева. Внезапно выскакивает окно Касперского (без визга: звуковой карты не было) и рапортует об успешно удалённом вирусе. Через несколько минут — снова, о нём же. И ещё. И ещё.

Судя по пути, нехороший файл — страница из кеша браузера. Внимательно читаю описание вируса на сайте Касперского. Отключаю антивирус, изучаю HTML подозрительного файла — не нахожу там ни следа скриптов. Похоже, антивирусу не понравилось название класса.

Ещё спустя сколько-то лет. Новый диск большой, места много, поэтому поставил Cygwin целиком, чтобы лишний раз не докачивать. Из паранойи решил всё просканировать на вирусы — мало ли кто пишет и компилирует опенсорс. Триальный Dr. Web поймал трояна весом несколько мегабайт. При рассмотрении троян оказался файлом шрифтов TeX. Как честный легальный пользователь, написал им о ложном срабатывании, приложив файл, но ответа в тот раз не получил.

Ещё через несколько лет решил отказаться от проприетарных программ и поставить ClamAV. После того как ClamAV назвал подозрительной половину моего склада абандонвари, счёл идею неудачной.

Ещё через несколько лет наткнулся на фриварную игру Dot Zombie (зомби-апокалипсис с очень минималистичной графикой). Сканер на сайте то ли Веба, то ли Касперского счёл её зловредом. Послал им игру. Месяца через три ответили, что игра чистая. Пришлось извиняться перед автором.

Но не ошибается только тот, кто ничего не делает. Avira, Avast и Symantec не разу не давали ложных срабатываний. Чистить машины после их защиты приходилось другими программами.

13309

Гуляй, софтина!

В своей жизни я много общался с техподдержкой: наши, индусы, американцы, но сегодняшний ответ я могу назвать лучшим.

При обновлении игры, где можно ездить, летать и стрелять в технику Второй мировой, один файл взволновал мой антивирус. Я отправил тикет в поддержку — а вдруг чего? Полученный ответ рассмешил и огорчил одновременно:

Это не вирус, но это известная проблема. Мы уже отослали файлы на подтверждение разработчикам антивирусов. В качестве временного решения вы можете удалить антивирус.

С уважением, cлужба поддержки.

А ведь кто-то их послушает…

13297

Взбить до белого цвета

Позвали меня в гости антивирусник продлевать. Так как у меня ключей с собой не было, я решил переустановить другой антивирь.

Ну, то, что лицензия винды после обновлений попала в чёрный список, для меня не новость. Потихоньку удаляю установленные обновления в надежде, что всё-таки удастся отключить чёрный список. Копаюсь, антивирь обновляется, время тянется, начинаю скучать.

— А что, по-моему, у вас какой-то аппарат не работал…

— Да, — говорит девушка. — Миксер не работает.

— Давайте посмотрю.

Приносит. Я включаю миксер в розетку, обхватываю его руками и начинаю бормотать про себя невнятные предложения, осматривая целостность кабеля. Секунд через 15–20 включаю миксер — и он начинает работать! Девушка (богомольная, как и её мать), увидев такие чудеса, выбегает на балкон и начинает усердно то ли молиться, то ли креститься.

Да, думаю, ошарашил девушку… Наверное, просто на миксере окислились контакты на переключателе режимов и никакого чуда тут нет. Но какого же было моё удивление, когда после перезагрузки винда была исключена из чёрного списка!

13287

Снимаю сглаз по фото

Когда-то давно, когда был я ещё зелёным эникейщиком, случилась такая история.

Звонит очередной клиент: тормозит комп. Ну, я приезжаю, смотрю на зверька — и недоумеваю: железо в порядке, антивирус один, софта немного, а комп буквально задыхается: загрузка ЦП 100%. Запускаю антивирус, два часа на сканирование — и… пустота. Комп чист, аки младенец. «Но так же не бывает», — сказал я себе и потянулся за трубкой — звонить другу, который на таких случаях собаку съел.

— Серый, привет, тут такая проблема: комп тормозит, антивирь ничего не кажет, железо в норме. В чём может быть проблема?

— Объём винта какой? И сколько оперативки? И проц?

— 200 ГБ, гиг оперативы, проц два ядра по 1,3.

— Окей, жди, через минуту перезвоню.

Через минуту приходит SMS: «Скажи людям, через шесть часов всё будет готово. Скачай файлик отсюда [ссылка] на чистую флешку и запусти на пациенте».

Иду по ссылке, скачиваю SFX-архив, пишу на флешку, забираю системник с собой, дома запускаю архив — и офигеваю.

В архиве была пара скриптов и штук семь-восемь программ: AVZ, MalwareByte, SpyHunter, ComboFix и подобные. Скрипты отвечали за запуск с правами админа, исключения для антивиря и последовательный запуск софтин. Это потом я узнал, что антивири пропускают всякие адвары с малварами, ибо они не классифицируются как вирусы.

Примерно час я наблюдал за священнодействием, потом ушёл пить пиво в глубокой прострации. Через шесть часов комп был очищен от всей и всяческой рекламы.

Меня до сих пор удивляет одно: как Серёга умудрился вычислить корень проблемы?!

13285

Кто сегодня платит?

Небольшая фирма, чуть менее 30 машин. Доступом к глобальной сети владеют только админ и начальство. Нужное по работе — через админа и письменную заявку. Можно пользоваться своими флешками, но только после прохождения контроля. Контроль — Pentium 4, загружающийся с антивирусного лайв-DVD, без винчестера, но с 4 гигами оперативки.

В чём суть? В том, что если на пользовательской машине обнаруживается вирус, который не лечится этим же лайв-DVD, то премия админа переходит сотруднику. Если лечится — премия сотрудника уходит админу. В итоге админ необычайно трепетно относится к актуальности антивируса, а пользователи — к соблюдению инструкций. Давненько мы ничего не ловили. Идиллия.

13277

Тур по пяти зоопаркам

Принято считать, что ограничение пользователей в правах и запрет интернета нужны для защиты от вирусов. Судьба носила по разным работам. Вот мои наблюдения.


Видео- и фотосъёмка свадеб. Есть сисадмин. Машин около 30. Интернет запрещён. Пользовательская учётка. Везде стоит антивирус от кагэбэшника с устаревшими базами, все машины дико завирусованы. Наличие вирусов сисадмин отрицает. Файлопомойка на маломощном компьютере виснет из-за постоянных запросов вирусни.

(Ах, молодость! Загружался с компакта и брутил админский пароль, чтобы почистить компьютер от вирусов. По словам сисадмина, антивирус дико надёжен, а процесс tmp2809.exe, файл которого находится в C:\Windows\Temp\, сейчас рассосётся сам собой и перестанет есть 99% CPU.)

Фирма широкого профиля, перепродажа промышленного оборудования оптом и в розницу. Есть сисадмин с двумя помощниками. В главном офисе машин около 120. Интернет разрешён только избранным. Пользовательская учётка. Антивирусы стоят на большинстве машин. Компьютеры завирусованы процентов на 70. Вирусы создают на файлопомойке файлы вроде домашнее_порно.ехе и расшаривают на своих компьютерах папки с этими же файлами. Учитывая множество расшаренных папок с настоящим порно, эпидемии прокатываются по несколько раз в месяц.

Типография, по совместительству дизайнерская студия. Сисадмина нет, эникеят дизайнеры, потому что «тыжкомпьютерщики». Машин около 20. Интернет разрешён. Пользовательские учётки в качестве традиции, админская учётка с паролем «123». Везде лицензионный NOD32 с обновляемыми базами, но не запускается: «глазик» в трее горит красным. Компьютеры завирусованы по самое не балуй. Записать что-то на флешку невозможно из-за битвы вирусни за autorun.inf.

Посредническая фирма, машин в главном офисе около 50. Есть эникей. Интернет разрешён. Антивирусы на произвольных машинах. Пользовательские учётки с сильными ограничениями у восьми жопоруких юзеров, остальные под админом. Завирусованность почему-то почти нулевая.

Редакция одновременно двух изданий — журнала и газеты. Машин больше 40. Есть сисадмин. Почти поголовно пользовательские учётки. Интернет разрешён тем, кто готовит материалы, запрещён верстальщикам, корректорам, редакторам. У отдела приёма рекламы вместо интернета — Аутлук с коннектом к почтовому серверу. Обновляемый кагэбэшный антивирус соседствует с невероятным зоопарком вредоносного ПО. На файлопомойке куча скрытых папок с вируснёй.


Жизненный опыт говорит, что завирусованность машин слабо коррелирует с наличием сисадмина, запретом интернета и ограничением прав пользователей.

12900

Джанго освобождённый

Принесли мне ноутбук на починку. Синдромы: долго грузится и тормозит. Начинаю осмотр. Загрузился минуты за две, даже Эксплорер вроде бы до конца прогрузился, но вдруг всё жёстко зависло. Ну, понятное дело, нужно почистить, только вот каждое моё действие выполняется с 30-секундной задержкой. Полез в интернет за чистильщиком мусора, дабы не утруждать себя и высвободить время. Ан нет, одна страница грузится — и после неё никуда не денешься. Ну ладно, дело ваше. Перезагружаюсь в безопасный режим, чтобы вручную всё почистить…

Впервые в моей жизни мне повстречалась система с установленными на ней пятью антивирусниками. У меня даже фантазии не хватит, чтобы это описать. Это не один шериф в захолустном городишке — это банда, состоящая из шерифа, ЦРУшника, агента нацбезопасности, агента секретного отдела и агента Малдера, которые вместо того, чтобы защищать захолустный городишко, беспечно грабят его, отнимая ресурсы и пожирая оперативную память.

Приговор был вынесен всем антивирусам. На помощь я призвал антивирусный сканер, который выявил, что власть имеющие не особо уделяли внимание подопечному в защите от вредителей: система была загажена рекламными червями.

Как подобает среднестатистической системе, было установлено восемь браузеров, но ни один из них не хотел работать нормально, потому как рекламные черви очень хорошо постарались. При открытии любой страницы вываливалось помойное ведро с баннерами, любой клик вываливал очередное ведро. Приговор, как и антивирусам, был безжалостен и беспощаден.

Результат трудов — всё летает. Я прозвал этот ноутбук «Джанго освобождённый».

12807

Здравый смысл и чувствительная жопа

Как-то раз прочитал о том, что лучший антивирус — Common Sense 2014 Plus. С тех пор антивирусы не ставил. Это, кстати, при том, что я не «компьютерщик», а скромный гуманитарий, который в детстве смотрел на брата и учился.

И вот вчера подумал: что-то давненько у меня не было антивирусов. Надо поставить, посмотреть — а вдруг понацеплял?

Поставил, проверил. «Угроз не обнаружено». Удалил ещё на несколько лет.

Мораль простая: можно делать с компом всё, что заблагорассудится, включая долгие вечера на порносайтах и установку кряков. Главное, как и во всём — не терять бдительности, ибо трахнуть могут из-за каждого угла.

12706

Со мной агент, защитник, тёща и прабабка

Доброго здоровья! Меня зовут Андрей, по образованию — разработчик программного обеспечения. Что может достать людей моей сферы деятельности? Да много что. Соседи с неглубокими навыками работы с ПК (дамы и бабушки — отдельная категория), заказчики, которые в принципе не знают, чего хотят, и не в состоянии смотреть даже на пять минут вперёд. Самый обыкновенный, современный быт IT-сферы, о котором написана уже пара томов «Войны и мира». Но нет. Достали меня коллеги по цеху.

Да-да. Они, родимые. Я могу понять быдлокодеров — со всеми бывало. Стараюсь повысить качество собственного кода, как могу — стараюсь. Могу понять «индусов» — мы все не без греха, и полет инженерной мысли часто бывает слишком витиеват. Что же конкретно? А забодали меня «пейсатели» маленьких «очень-удобных-очень-нужных-жизненно-важных» программулек, которые лепятся по поводу и без ко многим дистрибутивам большого и малого ПО. Хочешь установить самый обыкновенный аудио/видеоплеер. Стоит только упустить одну-единственную галочку — и всё. Первым делом вместо востребованного плеера уже красуются Яндекс-браузер, Яндекс-защитник, бар, виджет, гаджет, напоминалка, а ты подписан на все рассылки разом с обязательным пунктом насчёт виагры и размеров фаллоса.

Хочешь установить какой-то несчастный PDF/DjVu/TXT/PNG-ридер/вьюер (нужное подчеркнуть) — даже не надейся, что после установки ты получишь именно несчастный ридер. Тебя встречает агент Mail.ru, защитник Mail.ru, теперь ты пользуешься поиском Mail.ru. Они напомнят о себе всегда, когда ты притронешься к мышке и откроешь страницу в браузере. Они обязательно дадут талмуд офигительно важных советов, без которых ты точно загнёшь ласты в ближайшие 30 секунд.

Ребятки мои золотые! Я понимаю, что все хотят кушать. Как программист, очень вас понимаю. Работа нервная, результатов требуют. Требуют эффективности от этих самых написанных программулек. Я понимаю, что очень хочется, чтобы программульки непременно очутились на ПК пользователя. Поэтому и скрываются пункты меню, а иногда даже и вовсе отсутствуют. Всё готов понять. Но какого ж фаллоса вы не предоставляете человеческих способов удаления вашего жизненно важного ПО?! Хочешь удалить всю эту «полезность», но нет пунктов деинсталляции. Пытаешься удалить стандартным «Программы и компоненты», но там нет нужных записей. Часто приходится удалять саму папку и чистить реестр.

Антивирусы (да, вы отдельным абзацем)! Я не стану повторяться про эффективность и потребляемые ресурсы. У меня слишком мало опыта, чтоб об этом судить. Не стану даже пытаться оценить, какой лучше. Солнышки вы мои ясные! Почему в каждом антивируснике перестал присутствовать пункт меню «Выход»? Мне надо завершить этот самый антивирус по многим причинам. Запуск очень тяжёлого приложения, диагностика систем компьютера (я должен понять, почему нет интернета у пользователя). Да, «защита» компьютера приостановится. Да, я сам буду виноват, если в эти несколько минут ПК будет подвержен атаке (и, вероятно, будет заражён). Да, я знаю об этом — и всё же вынужден останавливать. Что же на практике? Нет такого пункта меню. Иногда приходится вырубать из автозагрузки и перезагружаться.

Ребятки, будьте программно вежливы. Допускайте, что ваши приложения будут не только запускать и устанавливать, но и выключать, и удалять. Вы хотели, чтоб вашими продуктами пользовались, а не мучались. Благодарю за внимание.

12678

Файлы засыпают, просыпается мафия

Работаю сисадмином (ну, как сисадмином — мастером на все руки по компам) в одном учреждении здравоохранения. Отделения по неведомым мне причинам раскиданы по всему городу. Одно находится совсем далеко на отшибе, там стоит только два компа и нет интернета. За весь год работы мне ни разу не доводилось туда ездить — не вызывали.

Сегодня вызвали. Жалоба следующая: делают отчёт, везут флешку с ним в местный медицинский информационно-аналитический центр, а там её прочитать не могут: вся в вирусах, мол. Своим антивирусником проверяли — ничего не находит. «Приедьте, почините, пожалуйста».

Ну что ж, поехал я туда. С трудом смог найти это место даже с помощью Гугл- и Яндекс-карт. Приезжаю, меня проводят к пациенту.

Есть у меня друг — по специальности сисадмин, но работает программером (у меня всё наоборот). Мы с ним периодически в проблемных ситуациях созваниваемся и просим помочь с мозговым штурмом. И меня как-то из-за отдалённости этого места потянуло пофантазировать. Звоню другу и начинаю с ходу объяснять ситуацию:

— Представь себе маленький городок на Диком Западе, обжитый мафиозной бандой, со старым коррумпированным шерифом, который изредка ловит шестёрок (мол, работаю, бандиты за решёткой!), но не трогает верхушку банды. И вот к ним в городок назначают нового шерифа, а его на порог города не хотят пускать ни мафиози, ни старый шериф.

— Ты о чём вообще?

— Ну, у меня просто именно так дело обстоит. Старый комп с бандой вирусов, на нём старый антивирусник НОД, не обновлявшийся с 2008 года, иногда рапортует про пойманную мелочь в Documents and Settings, но тотальное сканирование ничего никогда не находит. И вот я ставлю новый антивирусник — Аваст (всегда ношу офлайновый инсталлер в худшем случае месячной давности). Но и вирусы, и НОД не хотят дать мне его поставить. НОД упорно стопорит экранами, а сам не удаляется, а вирусы заставляют виснуть комп так, что хоть вешайся.

— Ну и? Не смог поставить?

— Не, смотри. Когда я всё-таки прикрикиваю на них и принуждаю пропустить нового шерифа, они тут же отрубают ему голову и сажают её на кол перед домом шерифа. И снять её может только шериф! Я зову другого шерифа сюда, а он боится и шагу ступить, едва завидев голову предыдущего коллеги!

— Так, а если по-человечески?

— Когда я таки переждал зависания и кое-как отрубил сканеры НОДа, смог запустить установку Аваста. Под самый конец установки комп резко ушёл в ребут. Как будто свет на секунду вырубили. Только вот у него бесперебойник есть, минуту бы выдержал. Да и свет не моргал. Спросил у хозяек — говорят, что никогда сам не перезагружался. В общем, когда он загрузился, смотрю — нету ярлыков Аваста. Вздохнув, снова запускаю установщик. А он мне — ошибку, мол найден процесс asw-что-то-там, Аваст установлен неправильно, чтобы его установить, вам нужно починить испорченный компьютер. На английском, естественно. Я в шоке. Открываю диспетчер задач, смотрю процессы — и правда, висит себе AvastScan, пару процентов процессорного времени жрёт. Естественно, просто так его не закрыть: системный же, зараза. При этом в трее нету значка Аваста. Да и других процессов авастовских нет вообще. В списке установленных программ — тоже нема. Нашёлся он только в службах системных. Убираю галки, «Применить». «Изменение настроек системных служб может производить только пользователь с правами администратора!» — ну, или навроде того. Ну, сам знаешь. Тут я обращаю внимание, что имя пользователя — «Администратор1» — один! — и понимаю, что вот и пришла беда. Пароля от настоящего администратора у женщин не будет, его знал только бывший сисадмин (который уже больше года пребывал в лучшем мире вследствие какой-то тяжёлой болезни). Выйдя из юзера, через Ctrl+Alt+Del получил старое стандартное окно входа. Оказалось, что настоящий логин юзера — не «Администратор1», а «1234». Интересно, как он это сделал?.. Пароль для него был «админ». Ввёл логин «Администратор» и попробовал «админ», «admin», несколько стандартных паролей — глухо. Что делать?

— Скачай с офсайта Аваста анинсталл-утилити.

— Здесь нет инета.

— Скачай на телефон.

— Шнурка нет.

— Блин… Ну, не знаю. Попробуй безопасный режим. Там не все службы включаются.

— Попробую, но меня сомнения гложут…

Через полчаса возни я таки смог поставить Аваст и прочистить комп. Зашёл под безопасным режимом. Та-дам — выбор юзера, «Администратор1» или «Администратор» (в обычном режиме был только «Администратор1»). «Ну, — думаю, — ещё разочек попытаю счастья…» — и тыкаю на админа. Зашёл! Без пароля! Не додумался я до этого, что учётка админа будет без пароля, если у юзера стоит пароль!

В общем, зашёл. В процессах Аваста нет (ура!). Отключил его в списке служб. Открываю папки, чтобы вычистить директорию установки — Проводник намертво вешается при попытке открыть какую-либо папку. В безопасном режиме НОД-то не запущен, так что вирусы, похоже, творили, что хотели. Вздохнул, открыл консольку, старым дедовским способом (командой rd) вычистил папку Аваста в Program Files. Тут же без проблем поставил Аваст, запустив экзешник через консоль. Удалил на фиг НОД. Прошёлся с Авастом калёным железом по системным папкам — вырезали гадюшник в 80+ заражённых файлов минимум с десятком уникальными названиями вирусов. Перезагрузил комп в обычном режиме — всё отлично. Довольный, встал из-за компа и пошёл на выход. Женщины в регистратуре спросили:

— Ну что, сделал?

— Да, конечно.

— А что там было? И как? (Они видели, как я долго мучался, пыхтел и бормотал ругательства.)

— Я поступил хитро. Перед рассветом пробрался в город, когда мафия и шериф спали, снял голову с кола, провёл шерифа-Аваста, и мы вдвоём расстреляли старого шерифа и половину мафии ещё в их постелях.

Женщины посмотрели на меня как на идиота, а я помахал им рукой на прощанье и поехал домой.

12676

Карета до начала лета

Бесплатный антивирус для Android или настольного Windows — не лучшее средство защиты от угроз. Но лучше, чем вообще никакого. Впрочем, не все «тыжкомпьютерщики» это понимают.

Человек пользуется бесплатным антивирусом не первый год, за весь период ни одной жалобы. Приходит «тыжкомпьютерщик», выливает пару тонн страшилок на прожужжавшую все уши тему мышеловок, капканов, ям, граблей, мин и прочих опасностей, а затем меняет бесплатный антивирус на триал платного. Первый месяц пользователь наслаждается полной защитой, а по его окончании мог бы увидеть просьбу купить билет на «продолжение банкета». Но не видит, ведь эту просьбу тут же загораживает другая, более настойчивая: отправить SMS. Неполная защита сменилась на полную, а через месяц — на никакую. Но если фея предупреждала Золушку о превращении кареты в тыкву, то «тыжкомпьютерщик» забыл это сделать.

А мораль? Лучше уж скейтборд, но не склонный к превращениям годами, чем карета, но так и норовящая…