sunstyu ([info]sunstyu) wrote,
@ 2008-03-19 10:53:00
Previous Entry  Add to memories!  Share this!  Next Entry
Про вирусы
Словила вчера вирус на ноут.
Точнее, словила я, судя по всему, его уже давно. Но почему-то безобразничать он начал именно вчера.

Началось все с того, что в стандартном виндовском проводнике диски С и D начали открываться в новом окне. При этом перестали отображаться скрытые файлы и папки, а на изменения в Свойствах Папки система внимания не обращала.
Когда я это заметила, я решила, что это в системе гаечки разболтались ввиду того, что пришлось ноут пару раз некорректно выключать.

И вот вчера вечером врубаю комп. Аваст начинает орать благим матом на U2.cmd, amvo.exe, amvo0.dll, находящиеся в system32. Причем, удалить их, естественно, не может.
При попытке открыть диски С и D система говорит - а че это такое? а чем его открывать? ниче не знаю. Ну, через тоталкомандер, ессесно все нормально.

Полезла с другого компа в интернет. Пишут, что это вирус автозагрузки, все симптомы на лицо. Что он как-то быстро распространяется, везде себя записывает. А распространяется через флешки. Типа дырка в винде какая-то. Типа флешку вставил и все. Тютю. Хотя что конкретно этот вирус делает я так и не поняла.

А я вот вроде флешки не вставляла никакие вообще уже сто лет.
А, вот еще недавно мне фотографии на флешке приносили. Вася? У тебя все нормально с флешкой?

В общем, расстроилась я сильно, тк судя по описаниям на форумах мне предстоял многочасовой гемор с вычищением системы, вычищением реестра, скачиванием других антивирусов (потому что люди с форума утверждали, что аваст ничего с этим поделать не может) и тд.
И все это для того, чтобы скинуть 30 гигов незабекапленных фотографий, а потом все равно все снести, форматнуть и заново систему ставить. А я уже, знаете ли, не в том возрасте, когда вся эта кутерьма удовольствие доставляет)

В итоге решила пойти простым путем, сделала восстановление системы стандартными виндовыми средствами. Откатила все на начало января. И ниче. Все восстановилось. Диски в тех же окнах открываются, скрытые папки отображаются, аваст не ругает. Проверила еще авастом диски. Он эти вирусы в систем волюм информейшн нашел, удалил успешно. Все счастливы.

Ну, хрен знает, может, аукнется еще как-нть..

А теперь, внимание вопрос. Ну откуда такие гаденыши-пакостники берутся, которые вирусы вредные пишут? Ну зачеееееем им это?)
Не, ну я понимаю, когда трояны инфу отсылают. Но пусть бы отсылали себе тихонечко. Зачем систему-то ломать? Ну зачем??? Какая им с этого выгода?
Не понимаю...



(12 comments) - (Post a new comment)


[info]cognitionist
2008-03-19 08:23 am UTC (link)
Люди самоутверждаются или тренируются. Умеешь нападать - умеешь защищаться. Как-то так.

Сделала ты правильней всего. Проще всего. Вопрос только в том, некоторые вещи пропадают вполне понятно после таких востановлений. Еще, как вариант, можно было запланировать сканирование при загрузке. Или скачать виндовый liveCD с обновленными антивирусными базами.

(Reply to this) (Thread)


[info]sunstyu
2008-03-19 08:32 am UTC (link)
Да. Я после восстановления так и сделала - сканирование при загрузке.

Вроде не пропало ничего.
Насчет того, что что-то пропадет - я не боялась, тк в этом году не установила ни одной новой программы. А обычные файлы (фотографии, например, которые у меня плодятся как бешенные) - он не трогает, как правило. Я уже когда-то ставила эксперименты на этим) Хотя папки некоторые переименовал :)

(Reply to this) (Parent)


[info]blackbastet
2008-03-19 08:57 am UTC (link)
Компы, в которые каждый желающий может ткнуть флешку - великое зло. Я из универа авторан таскала так, что не успевала вычищать.

(Reply to this) (Thread)


[info]sunstyu
2008-03-19 09:11 am UTC (link)
Вот откуда я хапнула, ума не приложу. даже с работы ничего домой на флешке не приносила.

авторан это вроде как раз то, что на меня вчера напало.
а как вычищала? (на случай, если я таки эту заразу не поборола)

(Reply to this) (Parent)(Thread)


[info]blackbastet
2008-03-19 04:30 pm UTC (link)
Не вспомню уже (
Если нужно - могу узнать, где именно искать следы виря. Точно помню, что перед физическим удалением файлов нужно выкинуть авторан из процессов.

(Reply to this) (Parent)

Ммм... как бы это сказать...
[info]darth_vasya
2008-03-19 09:22 am UTC (link)
Флэшка уже благополучно вылечена :)

(Reply to this) (Thread)

Re: Ммм... как бы это сказать...
[info]sunstyu
2008-03-19 10:24 am UTC (link)
Рррр)
Таки это был ты)
Злодей)

(Reply to this) (Parent)(Thread)

Re: Ммм... как бы это сказать...
[info]darth_vasya
2008-03-19 11:06 am UTC (link)
Таки я не специально, а потом - кто ж виноват, что твой компьютер доверчиво выполняет всё, что ему предложат? Это как дверь незнакомцам открывать :) На работе всунул её в комп, Нод32 сразу ругнулся и убил заразу. Дома тоже всё вроде как чисто, хотя антивирус поставил уже после инцидента.

Не, мне, конечно, ужасно неудобно, да :)

Интересно, откуда это у меня взялось...

(Reply to this) (Parent)(Thread)

Re: Ммм... как бы это сказать...
[info]sunstyu
2008-03-19 11:26 am UTC (link)
Да, аваст меня подвел, зараза)
вот и доверяй после этого бесплатным антивирусам :/
Но ниче, потом исправился)

А ты не суй куда ни попадя. Не маленький ведь уже :]

(Reply to this) (Parent)


[info]mya_ow
2008-03-19 03:39 pm UTC (link)
Я больше про последний вопрос. Мне объясняли что не будет новых вирусов - не будет повода покупать антивирус. Так что эти вирусы пишут чуть ли не те, кто продает (ну и пишет) антивирусы. И чем хуже для тебя вирус тем быстрее ты растанешся с деньгами на антивирус. как-то так %)

(Reply to this) (Thread)


[info]sunstyu
2008-03-19 08:57 pm UTC (link)
Ага, я тоже такое слышала. И что у Касперского специальный отдел для разработки вирусов есть)
Но вот не верится мне в подобное людское коварство)
Хотя, конечно, причина "ради денег" для меня более понятна, чем "просто так из вредности" :)

(Reply to this) (Parent)


[info]kee_ra
2008-03-19 04:42 pm UTC (link)
имхо, аваст в печь и го го нод32. многое знакомые говорят, что аваст слепой совсем))

(Reply to this)


(12 comments) - (Post a new comment)

Create an Account
Forgot your login or password?
Log in with OpenID
English • Español • Deutsch • Русский…