JUGA (juga1) wrote,
JUGA
juga1

  • Location:
  • Mood:
  • Music:

УБИЙСТВО МАЯЧКА.

       


Зарекался уже, НЕ ОБНОВЛЯТЬ проги и без того работающие стабильно, без лагов и глюков. А тут, вдруг, дёрнуло меня SPYWАRE TERMINATOR обновить. Это "чистилка" такая для компа. Сидел до этого на версии 2.3.0.487 несколько лет. Служила исправно, выручала, когда было нужно.
 Обновил, чо. И тут выяснилось, что эта новая версия сканирует тока на малвэйр и спайвер. А на вирусы, как старая  - нет. Дерьмо. Большое дерьмо. Для сканирования на вирусы  ей требовалась лицензия.  Хотя, может и моя, старая версия,  была взлманной)). Делать нечего - стал искать в инете ключики. Нашёл. Скачал и оставил пока  лежать на харде, думаю, минут через 10 типа, займусь. Минут 10 прошли и я занялся)) Файл был в zip, я пару раз кликнул левой (не знаю зачем, обычно открываю их как положено, а тут как наваждение) и.. И понял, что дико ошибся!  Уже на втором клике до меня дошло, что слово "Zip"  -  было всего лишь ЧАСТЬЮ ИМЕНИ, реальное же расширение было "exe". То есть файл был исполняемым. И эта шняга так и задумывалась создателем сего.  Ну он и начал после моих 2ух кликов "исполняться"))))) Дерьмо произошло быстро. Комп моментально начал перезагружаться, и уже до введения пароля комп стал себя вести не как обычно. Долго загружался.  Я отсоединил сетевой кабель, и запустил dr.Web, утилиту Cure it!  Почти сразу она нашла 2 части вируса, который назывался TROJAN.MAYACHOK.1. Затем просканировал штатным НОД-32 (который позволил этой заразе "исполниться"). Он не нашёл ничего. Затем настала очередь ещё трёх различных чистилок, которые так же не нашли ничего. Перезагрузился. По процессу перезагрузки стало ясно, что зараза всё ещё сидит в компе. Так и оказалось. Делать нечего, подумал я и собрался читать форумы по вирусу  TROJAN.MAYACHOK.1. Как же! Щас, прямо!)))))  Браузер со скрипом открылся и я замер, в ожидании потриая руки с надеждой увидеть мощный, качественный порно-баннер в HDR. Но вышло несколько иначе))))) Страница, на котрую меня кидало, была якобы страницей РОСТЕЛЕКОМА. И мне предлагалось ввести номер своего моб и бла-бла-бла вся эта ерунда по отъёму денег у населения мошенничесикм путём. Больше никакие стр не открывались.
Делать нечего, беру моб тел, лезу в яндекс и ищу. В итоге, нашёл хороший форум, но понял, что заразу придётся удалять вручную. Так было точнее и надёжнее. И начался длительный и увлекательный процесс ликвидации. Глядя одним глазом в дисплей размером 4смх5см нокиа-6500s, а другим в комп. 
 В "выполнить" ввёл regedit, попал в редактор реестра, нашёл нужную ветку, нужную запись, убрал в записи её значение, предварительно записав семизначное имя зловреда. Перезагрузился. Затем настала очередь папки system32. По записанному имени нашёл и удалил совпадающий файл с заразой, в расширении dll. Снова перезагрузился.  Поскольку вирус самоскопировал себя в эту папку (никто не знает в каком кол-ве), стал искать все файлы с расширением уже tmp, которые созданы одновременно ИЛИ ПОЗЖЕ,  чем удалённый dll. Нашёл всего 1 такой (но, помните? заранее неизвестно в каком кол-ве он самоскопировался). Для этого пришлось вручную просмотреть 2312 (две тысячи триста двенадцать) файлов папки. Это заняло около2ух часов. В глазах троилось. Слышались так же ГОЛОСА))))) Перезагрузился. 
Всё сработало. Спасибо большущее добрым людям из форумов и фирме Nokia.
в итоге, всё заняло около 6ти часов непрерывного сидения за компом. Поиск нужной инфо и действия. Комп мне надо было почистить кровь из носу т.к. в почте было письмо, которое мне надо было хоть убейся прочесть к утру. А с моб тел почему-то не мог его открыть.
Конечно, моя компьютерная грамотность по ходу процесса значительно повысилась, но лучше б не таким способом.
Вот так)) Вирус с таким нежным  названием MAYACHOK,  доставил столько проблем. "Маячок" он видите ли, блин.

ИТОГ. Если у вас ваши проги работают, и вы ими довольны, и они читают, записывают, нарезают, открывают, редактируют - то пусть они себе работают. Зачастую, обновления РАДИКАЛЬНО НИЧЕГО НЕ УЛУЧШАЮТ. Конечно базы антивирусов само собой обновлять надо))

P.S. Эта часть для ДАМ))
Если вдруг, ЭТИ строки читает девушка, то что ж.. Видимо она прочла и всё описанное выше)) в таком случае - она большой молодец и слово "антивирус" произносит без запинки и с первой попытки)) и иногда делает полное сканирование своей машины. Это крайне нужная вестчь.
Но есть и такие, которые думают: - "аа.. это всё чушь, это может случиться с кем-то другим, а не со мной".
Да, мои хорошие, конечно. с вами ничего этого не случится)))))




Tags: КОМПЬЮТЕРНОЕ, КРИМИНАЛ
Subscribe

  • ПОЧТА РОССИИ

    Нет-нет.. Ничего нового я не скажу про Почту России. Как была г...м, так и осталось тем же самым. Нелепость решений тамошних "эффективных…

  • KEBAPCI ISKENDER

    Крутейший кебап можно покушать в Стамбуле, в районе Кадыкёй. Метров 200 от пристани и совсем недалеко от остановки Iskele Cami трамвая № Т-3. Место…

  • НЕОЖИДАННО БЕШИКТАШ!!

    Неожиданно для меня, турецкий Бешикташ идёт в таблице на первом месте!))) Неожиданно, потому что я перестал как-то следить за Суперлигой. А они…

  • Post a new comment

    Error

    Anonymous comments are disabled in this journal

    default userpic

    Your reply will be screened

    Your IP address will be recorded 

  • 4 comments