Истории с тегом: вирусы

Всего историй: 259

7119

Как корова языком

Под конец дня подходит ко мне начальница с очень суровым видом и не менее суровым голосом говорит:

— Мне это надоело. Что ты опять сделал с компьютером?

Я в полном опупении: мне этот кусок железа нафиг не нужен. Начальница продолжает:

— Я не могу работать! Не открывается флешка.

Подхожу. Ага, на компе опять собрался небольшой уютный зоопарк. Действительно, работать возможно, но неудобно: постоянно ошибки валятся, флешки через «Мой компьютер» не открываются, только через Тотал-коммандер.

Сообщаю, что надо бы хорошенько комп почистить. Начальница чуть ли не в истерику:

— Какие вирусы?! Ты за кого меня держишь? Я тут самый крутой антивирус поставила! Никаких вирусов быть не может! Это ты что-то натворил!

Удивляюсь. Спрашиваю, какой такой антивирус? Показывает. Я в смятении: то ли плакать, то ли смеяться. «Антивирусом» оказался скринсейвер с дегенеративной собакой типа мопс, вылизывающей стекло.

«Самый новый и лучший антивирус» был рекомендован моей начальнице учителем информатики — да не просто учителем, а руководителем методического объединения.

7091

Вирус линукс скачать бесплатно

Поставил свеженькую Убунту благоверной, сказав, что теперь она может вирусни не опасаться, когда инет сёрфит: если даже и найдёт инфекцию, то запустить не сможет. Благоверная удивилась и пообещала, что все равно найдёт.

Сначала просто гуглила фразы типа «вирус линукс», потом (краем глаза палил) полезла на порносайты, потом пошла по сайтам линуксоидским. Часа через два прокричала: «Мне почти удалось!» и позвала меня. На её лаптопе плагин к Файрфоксу робко просил рутовый пароль.

7052

Хотите — верьте, хотите — нет

«Я ничего не трогал(а), оно само сломалось!» — сколько раз опытному админу приходилось слышать подобное от пользователей! На подсознательном уровне у нас выработалась привычка этому не верить, но…

Как-то утром, занимаясь любимым делом (вёрсткой своего сайта, а не тем, о чём вы подумали), я редактировал простейший HTML-код в наипростейшем Блокноте. Параллельно было открыто только одно окно Файрфокса с адресом страницы, исходники которой я и просматривал. Я не прикасался ни к мыши, ни к клавиатуре, находясь исключительно в визуальном контакте с компьютером. Чёрт меня дёрнул отвлечься от экрана — и в ту же секунду меня уже приветствовал Winlock, причём на немецком языке! Из текста я смог разобрать только фразу про детскую порнографию и просьбу перевести 100 евро и получить код.

Поскольку лишней сотни буржуйских денег у меня не было, пришлось идти альтернативным путём. Я нашёл хулигана вручную (ни один из существующих антивирусов на тот момент не определял заразу) и почистил реестр.

До сих пор я понятия не имею, как вирус попал на мой компьютер. Я ничего не трогал, оно само сломалось!

7000

Лечим тики жопами

Звонок на мобильный: «Спасите-помогите, я потеряла все данные на компьютере!» На деле — очередной Винлок, грозящий удалить с компьютера всю информацию в течение двух суток, если не ввести код. Стандартная схема: лайв-сиди, подключение реестра, замена безобразия, прописанного в shell, на explorer.exe — дел ровно на пять минут.

Мне всегда было интересно: как люди умудряются нахвататься заразы даже с обновлённым лицензионным антивирусом, последними заплатками в системе и фильтрующим корпоративным файрволом? Через пять минут допроса с пристрастием выяснилось: в тот день хозяйка компьютера не выспалась. Уже неделю на работе были сплошные стрессы, и организм не выдержал: появился нервный тик, причём на оба глаза. На обеденном перерыве девушка решила спросить у Яндекса: «Как избавиться от нервного тика?» Третья ссылка и привела её к свежему Винлоку.

Нервный тик, к слову, прошёл моментально. Профессионализм поисковых систем вышел на новый уровень?

6870

Сиськи-письки из рук в руки

В IT-мире я «уверенный пользователь», но для друзей друзей и родственников родственников — «настоящий компьютерщик», не иначе.

Наиболее частая проблема — вирусы-вымогатели. Как с ними бороться, я знаю, но как избавить себя от многократных вызовов на дом?

Идея пришла внезапно. Я установил всем юзерам торрент-клиент и научил им пользоваться на примере известного траверс, не так давно переехавшего на новый домен. Клиенты, как дети, радовались возможности качать фильмы и игры. Заодно я очень тонко и ненавязчиво намекнул, что если им будет интересно посмотреть что-то «горяченькое» (разумеется, все говорили, что это маловероятно), то они могут без проблем сделать это на сайте p******b.net — практически в любом объёме (насколько позволит либидо) и без страха поймать вирус.

Спокойствие и тишина. Видимо, даже сомнительные баннеры теперь неинтересны.

6839

Кондуктор, погоди

Даже если окно вирусни занимает весь экран, запустить, скажем, Ворд или Блокнот особого труда не представляет. Достаточно вслепую нажать Ctrl+Esc → вверх → вверх → Enter, напечатать «winword» и нажать Enter ещё раз. В невидимом новом документе печатаем любой символ и жмём кнопку выключения компа. Винда начинает убивать процессы. Что же мы видим? Вирусный процесс мёртв, а умный Word спрашивает: «Сохранить, не сохранять, отменить?» Выбрав отмену, мы останавливаем процесс выключения и получаем разблокированный комп. Ну, а далее доступ к реестру, автозапуску, CureIt, AVZ и HijackThis при наличии pryamie_ruki.sys и umnaya_golova.dll делают своё дело.

6779

Давай начнём с нуля

Рассматриваю припёртый на флешке из киоска, где печатал реферат, троянчик. В голову мысли странные приходят. Винда всё-таки лучше человека: если заболеет неизлечимо, всегда можно пристрелить и воскресить — и никакие законы, ни юридические, ни природные, не смогут этого запретить.

6720

В бой идут одни калькуляторы

На новогодние праздники ездил к родителям за пару тысяч километров. В качестве подарка для них выбрал бюджетный компьютер, чтобы могли мои любимые и в интернет сходить, и по скайпу позвонить. Бережно и нежно

установил и настроил софт, показал и рассказал, что, куда и как нажимать. Временно поставил бесплатный антивирус, надеясь, что на первое время пойдёт. Особенно грозно провёл лекцию о баннерах, порносайтах и прочей дряни, куда нажимать смертельно опасно. На всякий случай решил установить TeamViewer — мало ли, помочь придётся в трудную минуту.

Вернулся обратно. Спустя две недели раздался тревожный звонок: папа ворчит на компьютер, говорит, что тот завис и вообще утверждет, что за посещение неприличных сайтов нужно послать SMS за 400 рублей. Конечно, никто ничего не трогал и оно само. Незадача: я довольно далеко, приеду минимум через год. Прозвонил всех знакомых там — никто не может прийти раньше чем через три дня. Сказал родителям ждать, уже собрался спать — и вспомнил. Позвонил, попросил включить компьютер.

Запускаю TeamViewer, пытаюсь подключиться… Бинго! На экране злополучный вымогатель нагло требует денег. Пытаюсь послать Ctrl+Alt+Delete — ничего не происходит. Win+R — тоже ничего. Вызов залипания клавиш — опять провал. Ага… Жму «Передача файлов» в TeamViewer — и мне выдаётся возможность положить файл в любой каталог удалённого компьютера. Нахожу подозрительную гадость а-ля «xxx-video-43535.avi.exe» в папке временных загрузок Оперы. Удалить не получается, переименовать — без проблем.

Перезагружаю удалённую машину, переподключаюсь. На экране красуется: «Не удаётся найти файл …\xxx-video-43535.avi.exe». Ага, попался! Ctrl+Alt+Delete — и вместо диспетчера задач выходит «Калькулятор Плюс». Ха, большое спасибо! Помощь → Справка. Выползает CHM-файл. Параметры → Параметры интернета. Выползают настройки Internet Explorer. Конфеденциальность → Импорт параметров конфеденциальности… Здравствуй, Проводник!

Попытка запустить taskmgr.exe не удалась: администратор, дескать, запретил. Что ж, запускаю regedit и подметаю хвосты злосчастного баннера. Повезло, что вымогатель попался дрищёвый.

Просмотр истории в Опере подтвердил подозрения: «оно само» тут и не пахнет. От греха подальше настроил семейный фильтр в поиске Яндекса и установил K9 Web Protection — теперь на страничку с «клубничкой» попасть проблематично. Установил честно унесённый с работы Касперский и пожелал удачи своей родне в освоении интернета.

6675

Для разблокировки отправьте «сникерс» в 8 «А»

Десять лет назад, когда я учился в восьмом классе, мы только-только начали изучать QuickBASIC. Мне захотелось защитить от посторонних свой компьютер c играми и Windows 95.

Я написал крошечную программу game.exe. При запуске она переносилась из текущего каталога в корень диска C: и добавлялась в autoexec.bat. После перезагрузки программа просила ввести пароль. Можно было, конечно, и не вводить: программа выключалась по Ctrl+Break и не работала в безопасном режиме.

«Опасный файл» дальше моего компьютера не пошёл. Больше ничего подобного я никогда не писал — наигрался. Сейчас, когда я вижу у клиента очередной вирус, который просит отправить SMS, я понимаю, что принципы не меняются: я это проходил в восьмом классе.

6548

О патчинге штакетников

Будучи юниксоидом и админом с десятилетним стажем, я никогда не использовал антивирусы и не рекомендовал их пользователям. В качестве аргумента приводил и привожу наглядную аллегорию.

Представьте, что компьютер с Windows и вашими данными — это некий реальный объект в виде здания. Вместо трёхметрового забора с кольями и электрической защитой вы имеете хилый штакетник с дырками и завалившимися столбиками. И что вы делаете, установив антивирус? Нанимаете охранника, который ходит по периметру штакетника и охраняет здание. Его могут стукнуть сзади по кумполу, он может попросту не успеть добежать или не увидеть атаки. К тому же охранник жрёт за двоих: деньги за лицензию, оперативку и процессор.

Установленный антивирус внушает ложное чувство безопасности. Особо популярный продукт лаборатории, любящей делать громкие необоснованные заявления, вообще злоупотребляет положением охранника и позволяет себе копаться в грязных вещах хозяина и наводить порядок внутри здания. В частности, недавно был схвачен за руку, некорректно конвертируя кодировку пришедшего HTML-письма. Стыд и срам.

Новые версии винды не отстают в маразме и придумывают смешные системы вопросов-ответов над дырами в заборе, которые призваны осложнять жизнь разве что хозяину.

Вместо этого я предлагал и предлагаю всем быть рачительным хозяином на своей территории: хотя бы просто латать дыры в штакетнике и выравнивать столбики.

Вирусы, как и примерные злоумышленники, недалеки в развитии и ходят по небольшому количеству протоптанных тропок через малое количество общеизвестных дыр в заборе. Примерно раз в пару лет осваивают одну новую: так сказать, гордо эволюционируют.

Лезут через макросы? Запретите запись в папку с normal.dot на уровне NTFS.

Пихаются в автозагрузку при входе в систему? Настройте в реестре эти ключи только для чтения. С ассоциацией EXE-файлов та же история.

Бывают двуглавые змии, которые запускают сразу два процесса: каждый следит за жизнеспособностью другого. Морозим через нормальный диспетчер задач обе головы и отрубаем поодиночке.

Срут на сетевые шары? Отключаем шары у обычного пользователя, удаляя сервис Server в реестре. Устраиваем файлопомойку на Юниксе, в Самбе рубим возможность записи экзешников в шару. Заодно управляемость повышаем, резервное копирование упрощаем и утечки информации блокируем.

Автозапускаются с флешек? Отключаем автозапуск со съёмных носителей.

Невозможно прекратить процесс вируса? Переименовываем экзешник и перезапускаем систему — готов, выносите ногами вперед.

В результате выравнивания штакетника вирусные атаки обходили стороной мою сеть на 70 компьютеров на протяжении семи лет. У обращавшихся знакомых все вирусы я удалял сам, вручную, без всяких антивирусов.

На днях знакомый притащил ноутбук с виндой, установленным популярным антивирусом и свежими базами к нему, в которой почти все приложения зависали в неопределённые моменты. Первый диагноз: система полумёртвая, на переустановку. Присмотревшись внимательнее, заметил, что половина сервисов не поднята, а один из них в состоянии Starting. Идём к EXE-файлу, смотрим свойства и описание, понимаем, что вирус, перегружаемся в безопасный режим, отключаем автозапуск сервиса, открываем экзешник в блокноте, кидаем пару символов в тело файла. Вуаля! Подпорченные файлы с вирусами удалять не стоит: большинство «инсталляторов» вирусов, увидев родной файл на нужном месте, тупят и успокаиваются.