bash.im ithappens.me zadolba.li

Антивирус

883

Коллективное несознательное

Сижу как-то в чате, общаюсь с народом. Чат дико тормозит — естественно, я вслух выражаю свою досаду. Первое, что приходит на ум моим собеседникам — вирусы.

Я отрицаю наличие и вирусов, и антивирусной программы: «Линукс у меня, ребята».

В чате повисает небольшая пауза. Следующая же реплика сбивает меня с ног: «Ну, реестр почисть тогда, если не в вирусах дело». Повторяю, что я все-таки в Линуксе. Чат слегка молчит, а потом выдает гениальнейшую реплику: «Ну и что?»

Мои робкие попытки объяснить, в чём дело, натыкались на поток идиотских советов: «выключи программу Линукс», «установи антивирус в правильную папку», «обнови базу».

В конце концов мне пришлось сдержанно поблагодарить собеседников за «советы» и закрыть браузер — все мои логичные возражения воспринимались как капризы.

С того момента я больше никогда не жалуюсь своим собеседникам на трудности со своей машинкой, если нет уверенности в том, что меня поймут правильно.

802

Порносайт — мой дом родной

Принесли ноутбук — как обычно, куча ценных данных под густым слоем троянов, даунлоадеров и adware. Черви были довольно быстро выведены, но какая-то подлая глиста засела довольно крепко.

Симптомы были такие — как только что-нибудь пыталось полезть в инет, открывалась куча портов на 000freexxx.com. URL такой, естественно, никто никуда не вводил, в автозагрузке пусто — чудеса, да и только.

Ладно. Делаю образ диска, раскатываю раздел на другие машины. Четыре антивируса, антируткиты, вдумчивое чтение мануалов — всё впустую! Любое приложение при запуске продолжало радостно ломиться за порнухой.

Уже не помню, почему через несколько часов я догадался посмотреть в файл hosts, но начинался он так:

127.0.0.1 000freexxx.com
127.0.0.1 localhost

772

Вирус под охраной

Понадобилось мне как-то подготовить доклад для университета. Принтера у меня нет — я написал текст, залил на плеер (по совместительству USB-флешку) и понёс распечатывать в отделение деловой библиотеки, благо, денег там не брали.

Прихожу. Сидит серьёзный мужчина лет пятидесяти. Я объясняю ситуацию, он забирает флешку, чтобы проверить на наличие вирусов. Через пару минут библиотекарь в замешательстве куда-то убегает, возвращается с двумя товарищами и оживлённо тыкает пальцем в экран.

Заинтересовавшись, тихо подхожу. Оказывается, на флешке я притащил трояна, а NOD32 упорно отказывается его лечить и даже удалять. Библиотекарь копается в настройкиах антивируса в поисках решения проблемы.

Секунду соображаю, в чём дело, потом наклоняюсь и сдвигаю переключатель «hold» на плеере. Вирус улетает в небытие, я молча отключаю плеер и ухожу за свой комп.

Граждане, не забывайте разблокировать флешку!

665

Порядок прежде всего

Год назад в сдавал индивидуалку по информационным технологиям. Дотянул, как полагается, до последнего дня. Утром просыпаюсь, хватаю первую попавшуюся флешку (как оказалось - друга), записываю на нее индивидуалку и бегу в университет. А индивидуалки от нас требовали в печатном виде. "На ВЦ распечатаю!" - подумал я...

Друг мой - тот еще аккуратист, и содержимое своей флешки хранит в строгом порядке, даже порно у него проименовано, отсортировано и лежит в специально отведенном для него месте. Подхожу я к преподавателю на ВЦ и прошу распечатать мне файл. Она вставляет мою флешку и... запускает сканирование флешки Касперским. В его настройках, видимо для полной уверенности, выставлено сканирование на вири и *.JPG файлов...
Я думал, прошла целая вечность, пока Каспер размеренно пролистал все названия папок (от некоторых даже у меня волосы дыбом вставали), неспешно перебирая в каждой из них:
1.jpg
2.jpg
3.jpg
...

432

Где, говорите, у нас прокси-сервер?!

Работаю в охранной организации сварщиком-дояркой. Иными словами я - программист, инженер, сисадмин, радиогубитель и все, что душе угодно.

Возник сегодня очередной спор о должностных обязанностях с одним молодым, но совсем опытным юзером. Мне объясняют, что я должен делать и как должен делать. И доказывают, что не выполняю я своих обязанностей.

Аргументирует это горячий юноша тем, что "вообще, антивирусы на всех машинах не работают".
Как так не работают?! Мне поясняют, что они не обновляются.

Проверяю. Творение г-на Лозинского при апдейте пытается резолвить айпи-адрес "ул. Такая-то".
Долго не могу понять, где грабли. Посмотрел system32\drivers\etc\hosts, посмотрел вебовский update.drl на предмет лишних записей - всё чисто.

В итоге запускаю сканер, смотрю настройки обновления. Подключаться через прокси-сервер, ага.
Адрес прокси: ул. Такая-то, 3
Имя пользователя: Фамилия И.О. технического гения.

Вот оне, опытные пользователи. А бедный антивирус потом мучается, понятия не имея, как все это отрезолвить.

353

Чтобы не мешало

По долгу службы обихаживаю одну госконтору с целым рассадником полуживых божьих одуванчиков. Божьи одуванчики забавные, падают в обморок, когда система уходит в заставку и вздрагивают при начале печати. И у этих милых людей стоит «Консультант-Плюс», еженедельно обновляемый некими героями.

Все бы ничего, но после их ухода каждый раз приходится практически всем чистить машины от вирусов.

Долго я не мог понять в чем дело - ведь все было намертво закрыто файрволлами и антивирусами. Неужели, думаю, и это проскакивает? Но как мой хваленый антивирус умудрился пропустить даже какой-то прости господи, вирусишко Jeefo? Уже за вирус не считает? Что-то здесь явно нечисто.

Проследили, разобрались. Этот гигант мысли приходил к ним, подрубал к ним свой сплошь зараженный съемный диск и для улучшения обновления своей ненаглядной базы отключал к чертям все сканеры по доступу, файрволл, и прочую ненужную по его мнению ересь, причем отключал даже службы, скидывал свою заразу и спокойно уходил по своим делам.

Отрезал герою доступ до всего, кроме собственной директории. Как там у него с качеством обновления - непонятно, но эпидемии разом кончились.

219

Убить все микробы и вирусы!

24 ноября 2008, 09:00

Было это пару месяцев назад.
У нас небольшая контора. Продаем компы, комплектующие и софт.

Приходит клиент, подходит к прилавку.
Клиент: У вас антивирус Касперского есть?
Я: Да, есть.
Достаю из-под прилавка коробку, показываю.
Клиент: А на сколько его хватит?
Я: На год, на один компьютер, после можно продлить.
Клиент просит посмотреть. Протягиваю ему коробку. Он берет и несколько минут задумчиво трясет.
Клиент: А почему он такой легкий?
Я: Ну, там же только диск и документация...
Клиент: А... А я думал, там распылитель будет какой-нибудь или вроде того...

С тех пор мы называем между собой антивирусы распылителями.

39

Объект охраняется супергероями

Техподдержка провайдера, воскресенье - выходной день, дело под вечер.

Звонок от клиента, нет интернета. Стандартная проверка настроек, оборудования. Возникает подозрение, что антивирус блокирует.

Саппорт: А у вас стоит какое-нибудь антивирусное программное обеспечение?
Клиент: Да.
Саппорт: Какое?
Клиент: Доктор... как его... Спайдермен, вот!

19

Одна голова хорошо, а три - перебор.

2 ноября 2008, 09:00

Сегодня принесли компьютер с диагнозом - тормозит. Включил, удивился: два антивируса. Один удалил, перезагрузил, с удивлением обнаружил, что антивирусов было три! Работала вся эта система, наверное, примерно так:

Пользователь открывает файл.

Первый антивирус (бодро): о, активность на винте - нужно проверить!

Второй антивирус (бдительно): кто-то подглядывает в файл, который пытается прочитать пользователь. Подозрительно. Проверю-ка обоих!

Третий антивирус (задумчиво): Ага, пользователь читает файл, это нормально. Так, а вот эти двое, которые подглядывают за ним и друг за другом - это вообще кто?! Проверить всех!

Первый антивирус (с внезапным сомнением в голосе): Странно. Никого не трогаю, проверяю файл, который открыл пользователь - внезапно два каких-то подозрительных типов начинают проверять меня и друг друга?! Что вообще происходит!? Дай-ка я их тоже проверю.

Второй антивирус: В ответ на попытку проверить подозрительную оперецию с файловой системой зафиксирована попытка ответного сканирования! Ахтунг! Ахтунг! Верботен! Блокировать доступ! Всё блокировать!!! Лазерный залп по правому борту, приготовитьcя к удару!

Третий антивирус: Ничего так получился фейерверк. Вот это чихнула так чихнула. Повешу-ка я систему от греха подальше...