Истории с тегом: вирусы

Всего историй: 259

6519

Вот эту руку сюда, эту сюда, ногу вот так

Работаю в главном городском провайдере выездным саппортом. Как правило, вся поддержка сводится к проверке IP-адреса и напоминании о том, что на небезлимитных тарифах надо бы включать авторизатор — остальное все наши тысячи пользователей уже почти зазубрили, и проблем почти не возникает (тьфу-тьфу). Поэтому в свободное время я бегаю по вызовам, не связанным с сетью, но приносящим некоторый доход.

Довелось побывать дома у одной крайне невинной на вид особы лет 15–16, живущей с матерью-матроной. Причиной визита стал Винлогон, который заменял вторым телом Userinit. Обычно вопросов типа «где, когда и как поймали» я не задаю, но в данном случае любопытство всё же разыгралось. Когда Винлогон был снят, я решил почистить логи загрузок браузеров, реестр и прочую мелочь. То, что в папке Downloads нашлось ещё несколько «готовых к употреблению» разновидностей аналогичных заразок, меня удивило. Последние 20 сайтов в истории Огнелиса были как один с горячим видео. Всё доделал — осталось взять деньги и попрощаться. Напоследок мамаша спросила:

— А вы не знаете, где она могла такое поймать?

— Сложно сказать. (Жалко же девочку!) Рекламный сайт какой-нибудь, всплывающее окошко. Вариантов много.

— Не-е-ет. Она у меня по… (краснея) по порнухе лазала, я уверена!

— Я сказать точно ничего не могу.

Мать притащила девочку из комнаты.

— Сознавайся! Лазала по порнухе?

Красная как помидор девочка с видом несправедливо обиженной молвила:

— Ну ма-а-а… У нас с Максиком завтра первое свидание, должна же я знать, что и как!

Я согнулся пополам от смеха, даже не взяв денег, кратко попрощался и выполз в подъезд.

6492

Виндоус закрыт, в нём червие

Чистил систему. В карантине Нода накопилось более двух гигов заразы. Решил почистить. Открыл Нод, карантин, выделил всех тварюшек — и нажал «Восстановить и исключить из сканирования» вместо «Удалить».

Остатки винды догрызают червячки. Я хочу в отпуск.

6490

Бес попутал

Работал в компьютерном сервис-центре. Друг моего начальника купил себе недешёвый ноутбук и пришёл к нам за «нужными программками». Естественно, шеф отправил мужика ко мне.

Хозяин ноута — типичный «православнутый»: масса историй про чудесные дела, наставления, к какому батюшке лучше идти и где в Подмосковье можно купить кусок земли, который во время Армагеддона поднимется в воздух, спасая всех, построивших там дома. В качестве картинки рабочего стола — какая-то крутая икона. Спрашиваю, зачем такая обоина. Говорит, защищает от вирусов и сбоев.

Через пару недель приносит снова свой ноут: сбои и зависания, вирусные стаи и косяки. Говорю, мол, обоина-то не помогла. Получаю ответ: «Бес попутал, по порносайтам полазил и нахватался».

Вера — верой, а делами подтверждать её надо. Хотя бы на блудниц не смотреть.

6259

Саша Самоирония

Меня довольно часто просят помочь с железом друзья, знакомые, знакомые друзей, а иногда и вообще незнакомые люди. Обычно стараюсь отказаться — не люблю я это дело, — но не всегда получается.

Не удалось и в этот раз. Говорят, компьютер тормозит, глючит, в целом ведёт себя неадекватно. Понятное дело: нахватались зверей заморских, да и система мало того что сборка какая-то, так ещё и криво настроена оказалась. Начал чистить. Пока пахал антивирус, я полез по любимым местам отдыха вирусов, чтобы вручную прихлопнуть нескольких гадов. В корне системного диска увидел директории «Саша кино», «Саша игры», «Саша музыка», а в конце этого списка — документ «Саша компьютеры.doc». Очень уж он меня заинтриговал, и не посмотреть внутрь я просто не мог.

Александр — компьютерная помощь.

Качественный ремонт и чистка вашего компьютера.

Тел.: ##-##-##.

У нас эти объявления чуть ли не на каждом столбе висят.

6190

Ты мне не нравишься, %filename%

На втором курсе института написал я вирус в качестве курсовой работы по ассемблеру. Вирус был простым, как тапок: обычный COM TSR для реального режима x86 под DOS. Занимался он исключительно собственным размножением методом «подселения» ко всем найденным на разделе исполняемым файлам *.com, причём с файлами больше 64К работать не умел. Ничего вредного вирус не делал.

Работавший в те времена на моём компьютере антивирус был достаточно свежим (базы обновлял регулярно) и довольно эффективным — по крайней мере, «Чернобыль» из Windows 98 выковыривал быстро и качественно. Так вот, хоть модуль эвристики в антивирусе и присутствовал, но ни модуль «утки-подсадки», ни уже заражённые файлы он не определял. Мой вирус не общался с жёстким диском напрямую, а работал, как и все нормальные программы для DOS, через функции прерывания 21. Короче говоря, я был страшно горд, что написал вирус, который не обнаруживал надёжный антивирус, да ещё и небольшого размера — 1300 байтов с хвостиком.

Обновлённый до следующей версии антивирус уже определял моё детище как «возможный COM TSR вирус». Ещё через одну версию антивирус не только выдал табличку «Опасность, COM TSR вирус» при очередной проверке, но и правильно вылечил все заражённые файлы и удалил откомпилированный заражающий модуль. Мало того, этот крайне дотошный «антизверь» нашёл в одном из моих архивов исходный текст на ассемблере и снёс его во время той же проверки. Ни исходный текст, ни код самого вируса, ни заражённые файлы я никуда не отправлял и ни с кем ими не делился — только на защите преподавателю показывал.

С тех пор я не меняю этот антивирус ни на какой другой, только на новые версии перехожу. Проверил бы современную версию «на вшивость» своим старым добрым резидентом, да вот незадача: распечатки не сохранились, а все электронные копии были уничтожены предшественниками.

6175

Снявши голову, по вирусам не плачут

Злое утро. Пациент, кишащий заразой. Надо бы вылечить. Хард к здоровому компу — и вперёд. Проверяю CureIt под чётким надзором включённого ESET SS.

Обращение Cure IT к заражённому файлу:

— Неизлечим. Перемещён.

ESET, перехватывая файл из карантина:

— Изолирован. Очищен удалением.

Дальше ловим любителя исполняемых файлов Sality.

Cure IT:

— Исцелён.

ESET c запросом к пользователю без возможности лечения:

— Удалить?

Вот он, выбор суровых челябинских айтишников.

6102

Закрепляющий сбор

Чистил однажды комп знакомых от печально известного вируса, практически полностью покрывающего всё рабочее пространство и требующего отправить SMS. Дырок в нём много, и искоренить негодяя не составило особого труда. Впрочем, интуиция подсказала, что этим дело не ограничится. Решил полазить по системным папкам внимательнее. Войдя во вкус, я удалил десяток копий вируса и скриптов, запихивающих их в авторан, и медленно дополз до файла hosts. Его я вычистил, около 200 доменов направил на 127.0.0.1 и снабдил грандиознейшим комментарием, который вспоминаю ежедневно: «Заблокировать это дерьмо».

6033

Мы лучше по старинке

Каждый вторник программисты Майкрософта выпускают обновления, которые закрывают дыры, ставящее под угрозу ваши (бесспорно ценные) данные. То же делают ребята из Адоби. Юзеры же смело отключают обновление, а потом удивляются, откуда у них Стакснеты да Рустоки. Думаете, почему серьёзные вирусы сразу же отключают обновление системы? Авторы знают: с новым обновлением их вирус не сможет вирусничать — дыра-то будет закрыта.

Помню, как-то принесли знакомые безбожно тормозящий ноут. Прогнав «паучком», говорю: «Завирусован он у вас». Бесплатный безбрандмауэрный Аваст не справился: встреча с чем-то вроде Кидо не осталась для него незамеченной. «А я знаю, я как в интернет зайду, так они сразу ломятся, а файрвол мне только мешает». Мешает он им, блин. Раз не хотите, чтоб вас защищали — не удивляйтесь Винлокам да GPCode. Это я вам как вирусный аналитик говорю.

5990

Вирусоотвод

В конце прошлой недели мать сказала, что у её знакомых на компьютере появился вирус, который не даёт им зайти в интернет. Согласившись, я пошёл на осмотр. Оказалось, что злосчастный вирус в интернет попасть даёт, но в «контакт» не пускает, к тому же блочит почти все поисковики. С такой проблемой я раньше не сталкивался, потому залез через мобильник в Гугл и стал искать решение. Осмотр ближайших сайтов показал, что необходимо найти и удалить определённые файлы. Тут-то и крылся подвох: ни одного из названных файлов на компьютере не оказалось. Штатный антивирус на пару с AVZ бяку не нашли.

Пообещав дома докопаться до истины, я ушёл — время было позднее. Обратился к знакомым айтишникам, описал ситуацию, и мне дали вроде как верный рецепт избавления от вируса. Сказал матери, что могу снова зайти к её знакомым и решить проблему, но оказалось, что проблема уже решена.

— Как?

— Компьютер отнесли специалисту, он поправил проводок внутри коробки, и всё заработало.

Что ж за проводок такой был? До сих пор не даёт мне этот вопрос покоя.

5916

Двойная перестраховка от пытливого ума

И на что только не идут «хитрые» вирусописцы, чтобы обманом заставить пользователей запустить приложение, приносящее людям неприятности самого разного масштаба! Самый банальный способ — назвать файл в стиле такаятофигня.avi.exe, чтобы пользователь, не включивший в «мастдае» отображение формата файла, ничего не заподозрил.

Сегодня нашёл на сетевых помоечных просторах нужную мне книжку. Ссылка для скачивания — нужнаякнига.pdf. Качаю, смотрю на скачанный файл — нужнаякнига.pdf.rar.exe! Двойная перестраховка от пытливого ума пользователя — это сурово. Запустил бы, чисто из почтения к таким «гениям обмана», да Wine жалко.