Несколько дней назад позвонила мне знакомая и попросила придти к ним и полечить их Винду. Рассказала мне заодно по телефону и про какую-то надвигающуюся эпидемию вируса, который удалит все файлы с винчестера 3 февраля. Ну я-то сижу себе в Линукс и сижу, читаю рассылки про Линукс да про OpenBSD, а что там за стеной у друзей-виндузятников происходит мне неведомо почти. Ну ладно, думаю, надо помочь.
Обновил Касперского на тётином компе заодно, чтобы со свежими базами идти лечить. Кстати, спасибо Диме Бондаренко за хинт, о том где Касперский свои антивирусные базы хранит.
Пришёл, работы-то не много, проверил автозагрузку, почистил, проверил кто в памяти сидит, тоже почистил, скопировал с флэшки Касперского, поставил, обновил ему базы и поставил на полное сканирование. Я так и сделал, а пока он сканирует сидел и слушал музыку. Причем свою :) Я просто устанавливал им Винду когда они ещё компьютер купили ну и музыки тогда им заодно закинул.
Долго он мне музыку послушать не дал :) С ужасными криками начал каждые минут пять выпрыгивать. Всего нашел около 140 заражённых файлов. Причем вирусов было не много, всего два: Email-Worm.Win32.Wukill и Trojan.VBS.Starter.a Первый кстати оказался весьма интересным: он находил папки и на том же уровне создавал свою копию с таким же именем как и у папки, с изображением папки, правда с расширением exe :) Но поскольку в Windows по умолчанию установлено <Скрывать расширения для зарегистрированных типов файлов>, то в итоге на глаз получалось два одинаковых каталога (всё, не могу уже больше выражаться в Windows терминологии и называть каталоги папками ;)) ) Я даже один раз случайно по такому каталогу кликнул. Второй зачем-то создавал файл comment.htt Не знаю в чём был тайный смысл, но видно бОльшего на Visual Basic не напишешь ;))))
Сейчас пришел домой... гыгыгы И что вы думаете?! Этизверьки со мной на флэшке приехали ;))) Пришлось брать метлу, да гнать в шею. Заодно и тётин комп поставил на проверку, а то вдруг у неё завтра вирь все doc/pdf/etc файлы посносит, а у неё там работа. Ну пока вот сканирует, нашел в Tempory Internt Files какого-то троянчика :)
Вот такие дела. Трудно, наверное, жить Windows-юзерам. Моё вам сочуствие по полной программе! ;-)
Обновил Касперского на тётином компе заодно, чтобы со свежими базами идти лечить. Кстати, спасибо Диме Бондаренко за хинт, о том где Касперский свои антивирусные базы хранит.
Пришёл, работы-то не много, проверил автозагрузку, почистил, проверил кто в памяти сидит, тоже почистил, скопировал с флэшки Касперского, поставил, обновил ему базы и поставил на полное сканирование. Я так и сделал, а пока он сканирует сидел и слушал музыку. Причем свою :) Я просто устанавливал им Винду когда они ещё компьютер купили ну и музыки тогда им заодно закинул.
Долго он мне музыку послушать не дал :) С ужасными криками начал каждые минут пять выпрыгивать. Всего нашел около 140 заражённых файлов. Причем вирусов было не много, всего два: Email-Worm.Win32.Wukill и Trojan.VBS.Starter.a Первый кстати оказался весьма интересным: он находил папки и на том же уровне создавал свою копию с таким же именем как и у папки, с изображением папки, правда с расширением exe :) Но поскольку в Windows по умолчанию установлено <Скрывать расширения для зарегистрированных типов файлов>, то в итоге на глаз получалось два одинаковых каталога (всё, не могу уже больше выражаться в Windows терминологии и называть каталоги папками ;)) ) Я даже один раз случайно по такому каталогу кликнул. Второй зачем-то создавал файл comment.htt Не знаю в чём был тайный смысл, но видно бОльшего на Visual Basic не напишешь ;))))
Сейчас пришел домой... гыгыгы И что вы думаете?! Этизверьки со мной на флэшке приехали ;))) Пришлось брать метлу, да гнать в шею. Заодно и тётин комп поставил на проверку, а то вдруг у неё завтра вирь все doc/pdf/etc файлы посносит, а у неё там работа. Ну пока вот сканирует, нашел в Tempory Internt Files какого-то троянчика :)
Вот такие дела. Трудно, наверное, жить Windows-юзерам. Моё вам сочуствие по полной программе! ;-)