Перловка
Воскресенье, 19 августа 2007 года
Двое суток торчу за компом. Убивала страшный вирус, глаз почти не смыкая. И вот она – победа! Вирус принесли флешкой. Гадость неописуемая! Перловка называется. Вы спросите, что это такое? Сейчас расскажу. Разными антивирусами только отдельные компоненты распознаются. И то эти антивири их по-разному называли. Проблемы у них были. Как с обнаружением, так и с идентификацией. Эта хрень загружает екзешный файл прямо в процессы и начинает записывать себя на все логические диски каждые шесть секунд, и на дисководы, ища в них носители, поэтому её и заметно – флоп дёргается постоянно. На каждом жестком диске создаются три скрытых файла autorun.inf, copy.exe, host.exe. Из-за авторана каждый диск открывается в отдельном окне из "Моего компьютера". Удалять вручную можно только из Фара или Тотала, и то – когда остановишь вредительский процесс в диспетчере задач. И то – не все. В безопасном режиме пробовала… А после перезагрузки файлы снова появляются на дисках, как ни в чём не бывало, так как тело энтого червя непонятно где сидит именно.
Вирь, сука, прятался, вписывался везде, пришлось лезть в реестр, а там вообще жара… Как Фигаро – там убьёшь, в другом месте вылезет. В Фаре удаляла я, значит, хcopy.exe. Удаляю, а он через две секунды снова появляется! Я охренела аж от такой прыти. Сперва я думала – в глазах двоится, потом – Фар глючит. Ни то, ни другое. Короче, оказалась важна последовательность убиения. И прикол – если открыть проводник, червь тут же размножался с утроенной резвостью. В итоге я грохнула всю защиту на компе – нахрен мне сдалась такая защита! – скачала НОД32 последний самый, серийник и пароль к нему кое-как… установила, сканировала диски много часов, нашла более ста мирно спящих, но до поры неактивных останков виря в папках System Volum Information, и удалила нахер всё подчистую! Потом снова – на десятки раз – Фаром, реестр чистила…
Кучу подозрительных ключей, разделов и подразделов в реестре удалила на свой страх и риск. Боялась после этого даже винду перегружать. А делать откат и восстановление системы – уже раздавленных мной зловредных червей воскрешать. Не поленилась даже, зашла в msconfig – и нахер всю автозагрузку! Но и этого мне показалось мало. Нет, до форматирования жесткого диска я не дошла. Перекинула на ДВД-диски крупные видеофайлы, кучу редко слушаемой музыки, игры надоевшие снесла, освободив на каждом диске не менее 15 процентов пространства, и провела дефрагментацию. На это ушла целая ночь. И вот, на чистовую снова проверила реестр, просканировала винчестер и – полный порядок! И в награду – новёхонький мой любимый антивирь НОД32 с наисвежайшими обновлениями!
А когда не могла найти НОД, то мне кто-то посоветовал Alarm Zone Pro установить совместно с каким-нибудь антивирусником. Я её скачала, но она оказалась триалка (сроком на тридцать дней), и я не смогла найти для неё работающий кряк, чтобы взломать. Но теперь мне это не нужно, так как в НОД32 есть функции файервола. Некоторые советовали мне Касперского. Ха-ха-ха! Касперский?! Нееее… только не Кашпировский! Извините, но – нет. Я пока в уме своём. До сих пор его забыть не могу. Стоял он у меня однажды… Даже игры многие не шли. Вирусы они ему были, с боссом конфликтовали. Хотя говорят, седьмой Касп научился уступать ресурсы другим приложениям, дескать, деликатнее стал, но пусть они расскажут это бабе Фисе. Не верю. Он систему мне засрал тогда так, что мама не горюй, хуже перловки. А ресурсов сколько жрал.
Касперский – это гигантский вирус, который доверчивые юзеры добровольно устанавливают на своих разнокалиберных машинах, в надежде защитить винду и успокоиться ценой падения производительности системы минимум в два раза и невозможности поиграть в пиратские игры. Когда я, матерясь, сносила эту заразу, оказалось, полностью удалить Каспа обычным способом – через установку и удаление программ – невозможно. Неделю удаляла его остатки по кускам, которые, как щупальца, оплели весь реестр AVP-файлами и ему подобными. Чем не вирус? А НОД – он нежный, лёгкий… и вообще, это – комплексная защита, там всё в одном флаконе. И обновляется ежедневно… красота!
Шаря по форумов на сайтах компьютерных меломанов, попутно я нашла, как решить ещё одну проблему – намозолившую мне глаза и вытрепавшую много нервов программу проверки подлинности винды, которую я вцепила ещё 15 мая на официальном сайте Windows с последними обновлениями. Тоже гадость редкая, хоть и лучше вируса. Бесилась я из-за этой проги жутко. Обновляться не даёт и при загрузке винды вылезает сообщение со звездой о том, что моя винда, видите ли, не лицензионная, и пока на это окошечко не кликнешь, комп до конца не грузится. Крайне неудобно. И дожидаться этого окошечка, сидя у компа, я не привыкла даже за несколько месяцев.
Это к хорошему быстро привыкаешь. А к такому нудно плохому… Я знала, что такую херь вцепили все, кто обновлял винду через интернет, и пытались что-то с этим делать. Но в мае способы избавления от «звезды» были весьма радикальными. Большинство переустановили винду, а единицы приобрели лицензию. Мне не хотелось делать ни того, ни, боже упаси, другого, поэтому я тупо злилась и ждала. Пока не дождалась. Моя самооценка, как хакера, повысилась в результате расправы над вирусам, и я решила потягаться и с этой «звездой». И, как оказалась, вовремя! Мир не без добрых, талантливых и щедрых людей. Я нашла и скачала созданную замечательными программистами взлом-прогу под ироничным названием «Лицензионная винда», скачала её и крякнула нахер эту звездень! И тут же обновила винду прямо на родном сайте, который, проверив её, счёл настоящей. Только с броузером пока неясно. У людей уже седьмой Explorer, а у меня обновился только до шестого с чем-то там.
P.S. Не всё же о любви и женщинах писать, в мире есть и другие моменты.
Свидетельство о публикации №209102800419