Истории с тегом: вирусы

Всего историй: 259

12378

Интенсивные курсы дегельминтизации для самых юных

Снова привет! Ещё одна маленькая история про профи и «руки» времён популярности всяких блокираторов винды.

Профи (назовём его Андрей) и «руки», утренний вызов, работа в тандеме. «Руки» уже приехали к клиенту, но что-то не заладилось. Андрей несколько грубо сказал в трубку фразу в стиле «не работает голова — работают ноги; или дуй в офис, или сиди записывай» и закурил.

Утро, звонков почти нет, все скучают. И тут замечательный диалог Андрея и непонятно кого:

— Да. Хорошо, не мешай дяде. Пускай скачивает.

— …

— Ну давай попробуем, сделаем из тебя айтишника. Попробуй перезагрузить компьютер, нажми F8 несколько раз. Выбери безопасный режим с поддержкой командной строки. Нажми Ctrl+Alt+Delete, «Файл», «Выполнить». Молодец. Набери там regedit. Запрещён? Хорошо, набери gpedit.msc

И так далее, смысла рассказывать полностью все действия нет.

— Ну вот, молодец, теперь перезагрузи компьютер. Заработало? Теперь скачай антивирус…

— …

— А теперь попроси дядю нагнуться и дай ему пинка с фразой быстро бежать в офис и не брать с мамы денег за вызов.

Андрей положил трубку, глотнул кофе и дико заржал. «Рукам» понадобилась флешка для фильма, и он использовал рабочую походную флешку, стерев там и загрузчик, и все программы, а диск с утилитами он «ещё прошлой весной посеял». В итоге, пока «руки» увлечённо качал и записывал на своём недобуке, сидя у клиента, новую флешку, телефон взял поиграть ребёнок лет шести-восьми и радостно сообщил незнакомому дяде, что тоже станет программистом. Вот руками этого ребёнка профи и решил чуть-чуть поуправлять — и, потратив минут 10–15, удалил с компьютера клиента блокировщик, благо тот был кривовато написан и оставил парочку дырок для отключения.

Через сорок минут в офис прибежал «руки» с пунцово-красным лицом, ни «здрасте», ни «до свидания», взял из шкафа резервную походную флешку и диск с XPE и побежал на следующий вызов.

12307

Если б я имел коня

Пришёл тут подлечить комп. Комп оказался древний, там стояла «хрюшка» и безбожно тормозила. Смотрю статистику — проблема c вирусами. Разбираю блок питания, перепаиваю три конденсатора, начинаю собирать. Ну, и на автомате спрашиваю:

— Порнуху посматриваете?

Ответ, совершенно серьёзный:

— Да, но только без обезьян, от них вирусами компьютер заразится.

Виновником оказался троян конская_за$#па.zip.exe.

12219

А дальше-то что?

Прикупил я как-то планшет, чтобы лишний раз не включать шумного, игрового монстра. Да не простой планшет, а на Windows RT. Сайты просматриваются, игрульки играются, документы редактируются, подставка, встроенная в корпус, радует, а большего и не надо. Правда, руки-то чешутся…

Поклон великому Гуглу, изучение инструкций, скачивание скриптов, пара ударов в бубен — и джейлбрейк получен. Запускаю перекомпилированный эмулятор и понимаю: BIOS не скачал. Ну, не беда. Ещё раз поклон Гуглу, щелчок по знакомой ссылке — и процесс скачивания завершился, едва успев начаться… И тут до меня доходит: когда я качал этот же .bin-файл на ПК, дабы перекинуть на смарт, который не подключается как съёмный носитель, через облако, то антивирус с битным числом в названии жаловался на сторонний скрипт, чего-то там запускающий. А здесь-то нет его, только Windows Defender — и тот промолчал.

Не стал я забивать себе голову мыслями об особой смышлёности создателя этого вируса и полез в \AppData\Local\Temp. Картина, представшая передо мной, вызвала улыбку злого гения на лице. В папке лежал xxx36.exe, как таракан, кверху лапками. Даже не трепыхался. Попасть-то он попал, а вот дальше делать ему там было нечего — архитектура, видите ли, не та.

Мгновенно созрел план. Ещё раз Гугл, техподдержка одного из антивирусов, в электронку приложена ссылка на место обитания поганца и сам образец в запароленном архиве, чтобы не сбежал и не был потёрт каким-нибудь фильтром. Ну и, естественно, финальный Shift+Delete.

12151

В почти прямом эфире

Недавно мне приснился сон, что я разрабатываю плагин AdBlock для… телевизора. Схема работы плагина аналогична работе антивируса: телевизор кеширует несколько минут входящего видеоконтента. В вирусную (рекламную) базу заносится первый и последний кадр рекламы или иного контента, который требуется заблокировать. Плагин ищет в закешированном видео первый и последний кадр и вырезает всё между ними. В результате получается телевидение без рекламы, но с небольшой задержкой. Во сне я просматриваю огромное количество рекламы, создавая начальную вирусную базу, и вычисляю самый продолжительный рекламный ролик — именно этому значению и будет равно время кеша. Отдельным потоком пишу быстрый и максимально точный алгоритм сравнения видеоконтента со снимками первого и последнего кадра из вирусной базы. Проект открытый: каждый может внести в вирусную базу датаграммы ненавистной ему рекламы. Плагин легко интегрируется в современные телевизоры на Андроиде, для других создаю миникомпьютер-приставку, который является посредником между телевизионным кабелем и телевизором. Пишу сайт. Плагин для Андроида распространяю бесплатно, приставку продаю через интернет. Конечно, такой телевизор или приставку желательно подключить к интернету для актуализации вирусной базы, сейчас с этим проблем нет.

Утром проснулся уставший и невыспавшийся, но довольный результатом. Пока ехал на работу, пытался представить себе дорогу без баннеров.

12116

Иногда и красноглазие полезно

Объяснить неспециалисту, почему в Linux не работают вирусы для Windows? Одни подбирают аналогию с гипнотизированием на незнакомом языке. Я же недавно придумал ещё интереснее:

По канату идут несколько канатоходцев. Внизу внезапно стреляют из пушки. Все канатоходцы пугаются и падают, кроме одного, как ни в чём не бывало продолжающего движение. Почему? Потому что он глухой. Иногда и глухота полезна.

11948

Сбить в полёте

В студенческие годы сдавал лабораторные работы на C++. Компилирую исходник работы. Вирус (как сейчас помню — Virut.A) тут же заражает экзешник, антивирус его удаляет, а Dev-C++ охреневает от отсутствия оного и вываливается с невнятными ошибками. Компилирую снова. Весь процесс повторяется: экзешник создаётся, вирусуется, удаляется, а среда разработки вылетает с ошибкой.

NOD32, как я тебя люблю!

11807

Годы в Азероте прожиты не зря

Позвала меня как-то подруга со словами: «Оно всё не работает». Типичная картина: отправьте SMS, или вас поразит гром, молния и «Томагавк» в придачу. А поскольку ехал я к подруге далеко не из дома, то набора первой помощи с собой не было.

После очередного ребута ко мне пришло осознание: буквально пару секунд до запуска локера работает менеджер процессов. Спустя двадцать перезагрузок, литр кофе и тонну мата основной из двух процессов получилось выключить. Дальше всё шло уже по накатанной.

С тех пор я понял, что быстрые пальцы помогают не только в играх.

11804

Красный крест на чёрном флаге

Праздники, все гуляют, пьют, развлекаются. Буквально из-за стола вытаскивают «посмотреть шайтан-машину». Я, хоть и работаю инженером-проектировщиком, более-менее разбираюсь в прогрессе, что все уже давно знают. Что ж, делать нечего, подрываюсь, лечу к пациенту.

С виду диагноз ясен сразу: стандартный винлокер. Спасибо хоть, без шифрования файлов пользователя. Безопасный режим не выручает. Диспетчер задач заблокирован. А под рукой, как назло, нет ничего. С тоской вспоминаю об оставленном дома солидном наборе LiveCD и прочих утилит… До дома целых 300 километров.

Ладно, глубоко вздыхаем и успокаиваемся — работать будем с тем, что есть. В сумке находится невесть откуда взявшийся какого-то волосатого года диск-приложение к журналу «Хакер». А, была не была! Суём в машину. Так, авторан не отключён. Уже лучше! С интересом наблюдаю HTML-версию журнала. Но сделать ничего не получается — никаких диалоговых окон запустить не удаётся.

Неожиданно замечаю, что если окно запущенного журнала подвести к низу экрана, то становится доступным трей-бар. А что в нём? Запущен Мюторрент. Отлично! Через меню главного орудия пирата запускаю диалоговое окно выбора торрент-файла, меняю фильтр файлов на «все файлы» и выбираю regedit. По памяти пробегаю знакомые ветки автозапуска. Ага, вот и он — виновник! Выпиливаем запись, перезапускаем. Выдыхаем. Полчаса на чистку, скачку антивируса и краткий инструктаж хозяев компьютера. И всё, можно бежать назад к салатикам и уже остывшим пельменям.

Никогда не отчаивайтесь и ищите нестандартные пути, и удаче придётся повернуться к вам лицом.

11600

Буквально спасена

После школы пошёл я учиться на филологический факультет педагогического университета. А пять лет спустя, получив долгожданный диплом филолога, устроился работать в IT-компанию, промышляющую созданием больших веб-проектов. И не кем-то там устроился, а PHP-программистом. Оказалось, что хобби, которым занимался лет с пятнадцати от скуки, очень даже востребовано. И платят больше, чем учителю русского и литературы. Но рассказ не про это.

Недавно написала одногруппница, с которой не общались с момента окончания вуза. Рассказала одну поучительную историю.

В очень известном торрент-клиенте одногруппница увидела рекламу, что есть программка, которая может увеличить скорость работы компьютера. А у неё, как у приличной девушки, комп жутко тормозит из-за отсутствия ухода и хаоса внутри. В общем, кликнула она по баннеру. Открылся сайт с большой кнопкой «Начать загрузку», кучей текста («Разгоним ваш комп», «Рекомендовано теми-то и теми-то») и уймой логотипов известных фирм.

Так вот. Уже готова она была скачать программку и установить, но тут случайно глаз зацепился за предложение внизу страницы:

* Microsoft — зарегестрированная торговая марка Microsoft Corporation.

Точнее, за слово «зарегестрированная», которое должно писаться через «и», но тут было написано через «е».

В общем, увидела эту ошибку и закрыла вкладку. А через пару дней парню своему показала этот сайт. Тот в инете порыскал, и оказалось, что это фейковая страница, пародия на одну очень популярную программку. То же название, описания, скриншоты, вот только по ссылке на скачку вместо программки по очистке системы — скриптик, несущий на ПК хаос и разрушения.

Вот так знание русского языка спасло блондинку от лишних проблем с компьютером. А вы говорите: «Эх, гуманитарии! Чего с них взять? Ничего не понимают в IT». Недооцениваете вы нас. Ой как недооцениваете.

А мне пять лет филфака помогают красивые комментарии писать в коде. Иногда даже в стихах.

11593

Сам собрал, сам страдал

Недавно у меня на работе сотрудница подхватила винлокер, и я наконец-то увидел это чудо воочию. Но лечить мне его было не резон. На это у нас есть департамент IT.

А вчера уже позвонила другая знакомая и тоже пожаловалась на винлокер на домашнем компьютере. Он вылез внезапно, когда знакомая мирно читала какую-то PDF, скачанную с интернета. Компьютер у неё один. Помимо XP на нём стоит ещё 98-я и военный линукс МСВС (ставил это всё я несколько лет назад). Основная система — XP. В 98-ю знакомая давно не заходила, линукс ей нужен по работе: трудится программистом в «почтовом ящике», как говорили во времена СССР. То есть она, конечно, не прямо дома пишет программы для этого «почтового ящика», но просто хотела иметь возможность использовать такую же систему, как на работе, чтобы было можно дома что-то пробовать. Оказалось, что 98-я у неё не запускается, линукс работает, но в интернет она из него выйти не может. Поэтому, вооружившись LiveCD известного отечественного антивируса, я отправился в гости.

С антивирусным LiveCD я до этого тоже дел не имел  — как-то обходилось. Мне диск очень понравился. Gentoo, на основе которого он был собран, прекрасно распознал и примонтировал все разделы на диске, а также виндоусовский реестр. Лечащая утилита, правда, вирус не нашла. Я параллельно проверил точки автозагрузки в реестре и вышел на зловреда. Благодаря встроенному браузеру проверил его на virscan.org. Действительно, его распознавали как вирус только 4 из 36 антивирусов. Тело вируса тут же было отправлено в антивирусную лабораторию, которая выпустила LiveCD, и уже к вечеру его включили в базу.

Пока шла проверка, а я искал в интернете, как лечить винлокера, наткнулся на практическое руководство по их созданию. В очень доступной форме с примерами кода на Паскале описывался весь процесс создания таких троянов. Совсем тупым предлагались ссылки на генератор винлокеров, где нужно только ввести номер телефона — и готов троян, который будет просить перевести деньги на указанный счёт. По крайней мере, так генератор рекламируется. Сам я его, конечно, не скачивал.

То, что пользователи реально тупые, можно видеть по обсуждению этого генератора. Половина вопит, что в нём вирус, который заблокировал их компьютер…