Записки Серого Пса
дневник заведен 04-04-2007
постоянные читатели [62]
Althmourght, Busi, Charly, Crisl, Darth Kenoby, DSetta, Emilia, Endless, Fandorin, flater, Goal Lonely, Hamaan, jmot, Kretik, LA3APb, Lady Xerra, Mei Harkonnen, merryginn, Mostack, Nau, Necroscope, nut, Russa_mirs, Samum, sky_unltd, Snow, Stamina, Svetkin, tagetes, the_Dark_One, Uhrwerk Engel, Uncatchable Jane, Var, vertuschka, vvol, Warlord, z_g, Абелла, Авантюристка, Агни, Аленка и пеленки, Алькор, Берлин, Вермишель, Веселый Джокер, Герр Зайчег, Динго, Зоряна, Канцлер Ли, Канцлер_Ли, Кар-Карон, Консуэльйо, Кьянти, Мария, Молитва, некто Пат, Ромм, Соседка, Счастье есть, Теша, Товарищ БУ, Эрх Джастин
закладки:
цитатник:
дневник:
местожительство:
Москва, Россия
30-09-2011 22:28
Локальное восстание машин какое-то.

Сперва позавчера я почти 6 часов различными методами пытался перенести Windows XP с AMDшной платформы на Intel. В результате в 8 вечера цапнул системник в руки и из Нахабино попер его сперва на тренировку, потом домой, а с утра на работу, мысленно обещая в случае первых попыток выпендриться перебрать ему все нутро. То ли он впечатлился увиденными подробностями моего досуга, то ли мысли мои понял, но на следующий день смиренно подчинился*. Вчера уже дома поочередно взбрыкнули разогнанная интегрированная в материнскую плату графика и процессор с памятью, успокоившись только на дефолтных значениях. И если графику я еще понимаю, то последние двое в таком состоянии прекрасно прошли все тесты и работали почти месяц. Ядро процессора в нагрузке за 40 градусов ни разу не разогрелось, хотя системник стоит близко к оживившейся батарее ЦО. А сегодня уже рабочий компьютер через полчаса работы отрапортовал о заражении. Достаточно свежий, только вчера "из печки", вирус под именем Security Sphere 2012 объявил себя грандмастером антивирусов, прописался в скрытую автозагрузку, потер все теневые копии до полуночи вчерашнего дня, сбросил настройки прокси-сервера и заблокировал как диспетчер задач, так и комбинацию Ctrl+Alt+Del. При этом стабильно выводил на экран фейковый отчет о 100500 заражениях якобы опекаемого компьютера и настойчивой рекомендацией купить себя. Корпоративный TrendMicro его не замечал. Др.Вебовский Cure it он к работе также не допускал. Запущенный в безопасном режиме, этот последний мучался полчаса, нашел и вылечил - через повешение - несколько файлов, и вылетел с BSOD'ом. На новоявленного гостя все эти расшаркивания эффекта не произвели. Полез в сетку, и из англоязычных мануалов, датированных вчерашним днем, вытащил десяток способов ликвидировать засранца. Примерно в это же время подгрузился с Live CD SonyaPE от апреля сего года и просканировал систему AVZ примерно той же свежести. Что-то нашел и он, но гостя - нет. Дальнейшие действия были таковы: в Семерке "гость" записывет себя в скрытую папку C:\Program Data\ в папку с зубодробительным именем - рандомным набором символов. Внутри находится одноименный exe'шник, который и подгружается при логине в систему. Исполняемому файлу было деликатно изменено разрешение на другое(до этого в свойствах папки нужно было включить отображение разрешений, в семерке и висте оно отключено в угоду внешнему виду). При загрузке вирусняк себя уже не обнаруживал. После чего я скачал и запустил последний AVZ, но результатов поисков не дождался из-за окончания рабочего дня. Прошерстил реестр на предмет автографов "гостя", но следов не обнаружил. В понедельник гляну, чем там дело закончилось.

-----------
*А если меньше фантазировать, то старая плата просто не воспринимала флешки с дистрибутивами семерки и XP за руководство к действию, зато прекрасно нашла язык с дистрибутивом на болванке.
Закрыть