1291
Как обычно ловят вирусы? Правильно, из интернета. А знакомый мой как-то гулял по рязанским лесам и нашёл в траве флешку. Поднял, конечно, в ноут вставил и поймал Trojan.Winlock. И не нужна эта флешка была ему по большому счёту, но на халяву-то?..
У меня дома валяется штук пять флешек от двух до восьми гигов. Стали думать: стоят они 200–300 рублей, а SMS-противоядие от вируса обойдётся по меньшей мере в пять сотен. Разбрасывать флешки по Москве может быть довольно прибыльным делом!
Происходило всё это где-то в пятницу, а в понедельник покалеченный компьютер был у меня на осмотре. Я быстро нашёл генератор ответного кода и вылечил ноут, но знакомый решил флешку не оставлять себе, а от греха подальше отвезти обратно в тот же лес — пусть и другим «счастье» будет...
1245
На факультете вычислительной математики одного крупного вуза есть несколько компьютерных классов с системами под Windows XP. Задания по информатике туда приносят, разумеется, на флешках. Поскольку отключить авторан и запретить запуск программ с флешки в голову никому не пришло, носители в обязательном порядке проверяют на специальном буферном компьютере. Подходишь к бабусе, даёшь флешку, она вставляет её в USB-порт, местный антивирус сканирует её и удаляет все вирусы.
...По крайней мере, идея у создателей системы была такая. Вы уже догадываетесь, к чему идёт дело? Авторан на буферном компьютере тоже не отключили.
Антивирусная таможня уже давным-давно превратилась в вирусную кунсткамеру. На любую вставленную флешку буферный компьютер записывал пакет из нескольких десятков исполняемых файлов и скрытых папок со странными именами. Антивирус на нём кастрирован, слеп, глух и нем; как старый слепой кот в комнате, полной мышей, он не видит ровным счётом ничего. Прорвы вирусов висят в памяти с оружием наизготовку, готовые ринуться на неизведанные территории, как только почуют очередную флешку. Разумеется, если флешка уже была заражена, новый вирус с радостью вливался в дружную семью и распространялся дальше вместе со всеми.
1235
Поломался как-то у нас в офисе принтер. Что-то у него внутри переклинило, и он начал бумагу жевать. Покупали аппарат у довольно неплохой фирмы, на сервис-центр которой никто не жаловался. Вызвали ремонтника, сидим, ждём. Девушкам нашим делать нечего, вот они дурью и стали маяться. Закатывают глазки и томно рассказывают друг дружке:
— А вы знаете, мне наш принтер сейчас очень нравится. Страстный такой. Как закусит бумагу — она вся такая томная из него выходит!
— Ага, и струи-то какие на неё пускает — аж мокрая вся!
— Маньячки вы. Мне вот из наших компьютерных прибамбасов антивирус нравится — настоящий защитник, я за ним как за каменной стеной.
Тут дамы замечают, что в дверях стоит мужичок и ошарашенно наблюдает за балаганом. «Вы к кому?» — спрашивают сотрудницы. Мужчина извиняется и говорит:
— Я из сервис-центра. Моя фамилия Касперский. (С обворожительной улыбкой) Эпсон Струйникович...
1051
Знакомая работет на режимном предприятии в отделе учёта. Однажды пожаловалась мне, что компьютер тормозит — по всем признаком похоже на вирус. Ни разу не обновлённый «касперский», установленный на машине, естественно ничего не находит.
Я сбросил знакомой на флешку Avast и рассказал, как его установить и настроить. Удивительно, но подруга справилась со всем сама. Вирус был убит, комп тормозить перестал. Всё было бы хорошо, если бы не два идиота-админа, работающие на этом предприятии. Увидив, что на компе с отключенным доступом в интернет) нет их любимого «касперского», они попытались удалить Avast и восстановить статус кво. Avast же, заметив, что его пытаются удалить, да еще загрузить на оберегаемый им компьютер непонятную резидентную программу, сразу понял, что к компу подошли люди, руки у которых руки растут из места пониже поясницы, да и мозги находятся там же.
Ппсле восстановления данных, которые эти «одмины» умудрились уничтожить в процессе борьбы, на комп снова был установлен Avast. Теперь нерадивые айтишники даже бояться заходить в эту комнату, и только тихо ворчат про фанатов Аваста, которые делают их работу за них.
991
Жил-был один парень, назовём его в целях конспирации Лёша. Году эдак в 2001–2002 Лёша очень сильно интересовался всяческим компьютерным хулиганством — началось это с прописывания в автозапуск разных пакостей, а вылилось в желание написать свой Первый Серьёзный Вирус. В качестве учебного пособия использовалось авторитетное печатное издание «Хакер».
Через неделю трудов Лёша написал-таки своего монстра. Задача была простая — убивать исполняемые файлы с расширением «exe». Способ убийства был весьма нехитрым: вирус откусывал определённое количество байтов от конца файла и переносил их в начало. Атакованный файл, разумеется, после этого при попытках запуска выдавал сообщения вроде «Кто я? Где я?», да и вообще вёл себя неадекватно.
Решил Лёша протестировать своё творение. Отключил антивирус и отдал на растерзание какой-то экзешник, который вирус моментально привёл в неработоспособнное состояние. Любопытство было удовлетворено. Лёша ушёл спать, оставив комп в рабочем состоянии с выключенным антивирусом.
Наутро обнаружилось, что вирус вышел из под контроля и поел все экзешники, до которых дотянулся. Каким-то чудом комп сохранял некоторую работоспособность, поэтому Лёша решил на скорую руку вылечить подобное подобным. На скорую руку в код вируса были внесены изменения; вторая версия переносила первые байты в конец.
Процесс пошёл — работоспособность некоторых экзешников вернулась. Но обрадовался Лёша крайне несвоевременно — в коде (анти)вируса не было никакого механизма, позволяющего определить, какие файлы он уже обработал, а какие — нет.
Закончилось всё тем, что совместными усилиями первый и второй вирус нашинковали все найденные *.exe в капусту. Как Лёша с этим справился — неизвестно, но меры наверняка были радикальными.
883
Сижу как-то в чате, общаюсь с народом. Чат дико тормозит — естественно, я вслух выражаю свою досаду. Первое, что приходит на ум моим собеседникам — вирусы.
Я отрицаю наличие и вирусов, и антивирусной программы: «Линукс у меня, ребята».
В чате повисает небольшая пауза. Следующая же реплика сбивает меня с ног: «Ну, реестр почисть тогда, если не в вирусах дело». Повторяю, что я все-таки в Линуксе. Чат слегка молчит, а потом выдает гениальнейшую реплику: «Ну и что?»
Мои робкие попытки объяснить, в чём дело, натыкались на поток идиотских советов: «выключи программу Линукс», «установи антивирус в правильную папку», «обнови базу».
В конце концов мне пришлось сдержанно поблагодарить собеседников за «советы» и закрыть браузер — все мои логичные возражения воспринимались как капризы.
С того момента я больше никогда не жалуюсь своим собеседникам на трудности со своей машинкой, если нет уверенности в том, что меня поймут правильно.
802
Принесли ноутбук — как обычно, куча ценных данных под густым слоем троянов, даунлоадеров и adware. Черви были довольно быстро выведены, но какая-то подлая глиста засела довольно крепко.
Симптомы были такие — как только что-нибудь пыталось полезть в инет, открывалась куча портов на 000freexxx.com. URL такой, естественно, никто никуда не вводил, в автозагрузке пусто — чудеса, да и только.
Ладно. Делаю образ диска, раскатываю раздел на другие машины. Четыре антивируса, антируткиты, вдумчивое чтение мануалов — всё впустую! Любое приложение при запуске продолжало радостно ломиться за порнухой.
Уже не помню, почему через несколько часов я догадался посмотреть в файл hosts, но начинался он так:
127.0.0.1 000freexxx.com
127.0.0.1 localhost
772
Понадобилось мне как-то подготовить доклад для университета. Принтера у меня нет — я написал текст, залил на плеер (по совместительству USB-флешку) и понёс распечатывать в отделение деловой библиотеки, благо, денег там не брали.
Прихожу. Сидит серьёзный мужчина лет пятидесяти. Я объясняю ситуацию, он забирает флешку, чтобы проверить на наличие вирусов. Через пару минут библиотекарь в замешательстве куда-то убегает, возвращается с двумя товарищами и оживлённо тыкает пальцем в экран.
Заинтересовавшись, тихо подхожу. Оказывается, на флешке я притащил трояна, а NOD32 упорно отказывается его лечить и даже удалять. Библиотекарь копается в настройкиах антивируса в поисках решения проблемы.
Секунду соображаю, в чём дело, потом наклоняюсь и сдвигаю переключатель «hold» на плеере. Вирус улетает в небытие, я молча отключаю плеер и ухожу за свой комп.
Граждане, не забывайте разблокировать флешку!
665
Год назад в сдавал индивидуалку по информационным технологиям. Дотянул, как полагается, до последнего дня. Утром просыпаюсь, хватаю первую попавшуюся флешку (как оказалось - друга), записываю на нее индивидуалку и бегу в университет. А индивидуалки от нас требовали в печатном виде. "На ВЦ распечатаю!" - подумал я...
Друг мой - тот еще аккуратист, и содержимое своей флешки хранит в строгом порядке, даже порно у него проименовано, отсортировано и лежит в специально отведенном для него месте. Подхожу я к преподавателю на ВЦ и прошу распечатать мне файл. Она вставляет мою флешку и... запускает сканирование флешки Касперским. В его настройках, видимо для полной уверенности, выставлено сканирование на вири и *.JPG файлов...
Я думал, прошла целая вечность, пока Каспер размеренно пролистал все названия папок (от некоторых даже у меня волосы дыбом вставали), неспешно перебирая в каждой из них:
1.jpg
2.jpg
3.jpg
...
432
Работаю в охранной организации сварщиком-дояркой. Иными словами я - программист, инженер, сисадмин, радиогубитель и все, что душе угодно.
Возник сегодня очередной спор о должностных обязанностях с одним молодым, но совсем опытным юзером. Мне объясняют, что я должен делать и как должен делать. И доказывают, что не выполняю я своих обязанностей.
Аргументирует это горячий юноша тем, что "вообще, антивирусы на всех машинах не работают".
Как так не работают?! Мне поясняют, что они не обновляются.
Проверяю. Творение г-на Лозинского при апдейте пытается резолвить айпи-адрес "ул. Такая-то".
Долго не могу понять, где грабли. Посмотрел system32\drivers\etc\hosts, посмотрел вебовский update.drl на предмет лишних записей - всё чисто.
В итоге запускаю сканер, смотрю настройки обновления. Подключаться через прокси-сервер, ага.
Адрес прокси: ул. Такая-то, 3
Имя пользователя: Фамилия И.О. технического гения.
Вот оне, опытные пользователи. А бедный антивирус потом мучается, понятия не имея, как все это отрезолвить.