03-01-2010, 17:15
|
|
|
חבר מתאריך: 13.12.06
הודעות: 254
|
|
חתכ'ת וירוס נכנס לי למחשב. עוד לא ראיתי
דבר כזה. וירוס כזה מתוחכם, והכל בקובץ של 1 מגה שהורדתי באימיול.
אז ככה:
הורדתי באימיול קובץ הפעלה, שהיה אמור לתת לי סריאל של תוכנה. אני יודע, אני יודע, הדברים האלו מלאים וירוסים, ובדר"כ אני לא עושה דברים כאלה.
הפעם עשיתי. שטות.
בכל אופן, בגלל שאני מכיר את הקטעים האלה - נוסף על הבדיקה שהאימיול עושה בעזרת האנטי וירוס - הרצתי על הקובץ סריקה ידנית בעזרת האנטי וירוס שלי (KIS 7.0). הוא לא מצא כלום.
ואז, פשוט הפעלתי את הקובץ. כמה שניות - נאדה. לחצתי עליו עוד פעם - ואז התחיל הבאלגאן:
דבר ראשון - קספר הודיע לי שהקובץ מנסה לעשות פעולה לא חוקית או משו כזה (תסלחו לי שאני לא זוכר, הייתי קצת לחוץ) - ישר לחצתי לו על Terminate.
הלאה. ההודעה הבאה שלו הייתה שעדיף להחזיר את המצב שהיה לפני הפעלת הקובץ - קיבלתי (לחצתי לו Rollback).
ואז לפתע פתאום, המחשב עשה סימנים של 'הולך לנוח'. נסגר האימיול, נסגרו שאר התוכנות, ועל המסך נכתב 'ווינדוס מבצעת כיבוי'...
מאחר שידעתי שלא אני זה שמכבה את המחשב, עשיתי לו Restart. איך שהווינדוס עלה, שמתי לב שהקספר כבר לא עולה יותר. פשוט לא. בדר"כ הוא עלה אוטומטית, ועוד במסך הכניסה של המשתמשים היה את הלוגו שלו - הפעם כלום.
ניסיתי להפעיל אותו ידנית - והופס! אני מקבל הודעה ש - 'avp.exe אינו חוקי ביישום Win32'. אמאשלו לא חוקי.
אוקיי, שלב הבא - הפעלתי את האקספלורר, וניסיתי לחפש Hijackthis בכדי להוריד אותו. איך שאני לוחץ על האנטר בגוגל - פלאח! האקספלורר נסגר. אפילו בלי הודעה מוקדמת. כל נסיון לכתוב את המילה האסורה - נתקל בהתנגדות חמורה. ומה שמעניין זה שמשום מה מותקנים אצלי שלושה דפדנים על המחשב (IE, FF, MAXTHON), ובכולם קיבלתי את אותה התוצאה - עפתי חזרה לשולחן העבודה!
פה התחלתי להבין שמדובר במשהו רציני. אתחלתי את המחשב וניסיתי לעלות במצב בטוח. פחחחח. הוא פשוט עשה רסטרט באמצע, וחזר להתחלה. עולה לי רק במצב 'לא-בטוח', הזבל.
מאז ועד עכשיו, כל נסיון שלי נתקל בקיר. אין, כל הסריקות און-ליין של חברות האנטיוירוס כשלו, כל נסיונות ההתקנה של אנטיוירוסים חדשים - כשלו גם הם. שום דבר. ממש שום דבר.
והכל בגלל קובץ מזורגג של 1.5 מגה. איך הוא עושה לי את כל זה, הממזר?
ואיך אני יכול להחזיר לו?
(בינתיים, כמו שאתם רואים, אינטרנט רגיל יש לי, כל עוד אני לא מנסה להסיר אותו, או משהו כזה..)
|