В колонках играет - интернет-радио какое-то (техно)Настроение сейчас - медленно превращаюсь в машину по обработке веб-сайтовСегодня качал новые программы со всяких разных серверов
и схватил такую штуку*. Эта, мягко говоря, нехорошая вещь
спряталась в, якобы, новой версии драйвера для nVidia
видеокарт, конечно же для всех современных моделей и ОС -
ну как на такую штуку не повестись?
Подсознательно пакет сразу не понравился, но я, к моей,
как я понял теперь, большой удаче, до сих пор с вирусами в
Интернете ни разу не сталкивался.
Первой не понравилась фирменная иконка, она была красной,
а не как полагается - зелёной. Но тут 't для себя нашёл
оправдание, мол, имидж сменили. Потом заметил что это архив
7-zip и увидел имя автора. Но опять же, будучи уверенным,
что один из миллиона - это точно не я, внушил себе, типа,
"сейчас многие перепаковывают проги вручную, убрать лишние
модули, языки, добавить что-то своё", но никак не думал о
плохом (своё, обычно, - хорошее).
Открыл, значит. Нажал одну кнопку, вторую... И дальше -
действия пяти секунд: обращаю внимание на заголовок, читаю,
типа бла-бла-бла вирус бла бла бла. Подсознательно понимаю,
что это плохо и жму "закрыть". Окно сворачивается в трей и
опять разворачивается, но уже без этой кнопки. Грузилось
быстро. Оставалось где-то 70-90%, когда я нажал на красную
кнопку сетевого фильтра. Уф! Успокоился. Успел...
Теперь первое, что надо узнать - нет ли там автозапуска.
Осторожно гружу машину в безопасном режиме. Первым делом
проверил задачи и автозагрузку спецутилитами. Почистил
системные папки, папки временных файлов, увидел, куда
распаковался вирус - C:/ Повезло, что не пришлось долго
искать. Для большей надёжности запустил Восстановление
системы и откатил по последней Точки (опять же повезло -
её я тоже создал сегодня). А сам файл переименовал в *.ex_
чтобы случайно его как-нибудь не нажать. Решил оставить
его в качестве трофея. Звучит глупо, но кто знает, может,
он мне когда-нибудь понадобится, для каких-нибудь недобро-
желателей, например...
можете занести вирус прямо отсюда, в любое удобное для вас время
http://flash.eastweb.ru/file/20060328090901-84.21_xp.exe
в нём можно покопаться (с помощью 7-zip)и найти много интересного
не бойтесь, пока вы его не активировали, но ничего из себя
не представляет