За время моего отсутствия тут много чего интересного произошло,
опыта разностороннего приабвилось, и начну я с самого близкого к тематике
рассылки - с отлова модных нынче вирусов.
Знаете, наверное, - за последние месяцы "модно"
стало цеплять вирусы, котороые не столько портят данные, сколько траффик
забивают письмами, естественно с вирусами, которые, в свою очередь, тоже
сами рассылаются :).
Внешние проявления - письма с размером около 30К, вся гадость
прикрепляется аттачем. В тексте может быть разное завлекалово (не по-русски).
Зимой аттачи ходили ближк к 32К размером, сейчас около 29К.
В аттачах файлы бывают очень разные - pif, scr, dll, exe,
паричем зачасутю расширение не видно сходу, например вот так:
read_me.txt_________________________________________________________________.exe
(только вместо подчеркиваний куча пробелов),
и еще заархивированное все это бывает.
У меня проверялка почты есть, но она замедляет скорость
- поэтому часто отключена. Возможно зря.
Симптомы появилисть однажды :) :
- увеличилось кол-во предупрждений, что от меня вирусы идут
(сам по себе симптом малопоказателен)
- субъективно скоросто в И-нете упала
- появились странные задачи в ВИндах - FVprotect и Rnaapp
- а вот явные симптомы: скорость закачивания упала на 30-50 %, и дико
вырос исходящий траффик - т.е. как только я к И-нету цепляюсь, от меня
чегой-то уходит
- комп стал просто останавливаться на несколько секунд
Странные задачи я проверял тестированием памяти антивирусником
- в них ничего плохого он не увидел, я уж думал, м.б. это я когда драйверов
ставил добавил.
Затем перестал выключать проверку почты "на лету"
- и однажды он сказал, что бяку пытается отловить, и ссылка на этот FVprotect.
Опять проверка памяти (весь диск ведь долго :) ) - нет ничего плохого
в это файле.
Форматить? Нет, пока ставлю проверку "на лету"
всей работы - и ЕСТЬ - посыпались сообщения об отлове файлов из папки
Downloaded Files, куда я ни в жизни ничего не клал. Да так много сообщений,
что я на Reset, далее гружусь с диска, и лезу руками в эту папку - почти
3 метра завлекательных exe-шников 8-[]! - в названиях и рок-группы, и
попса, и др. И все файлы 29568 байт. Запускаю поиск - и такие же файлы
в папках FARы находятся.
Нахожу FVprotect.exe - и просто ручками в Волкове грохаю.
Мимо корзины :).
СТираю затем все завлекательные файлы вподчистую - и загружаю
винду, сразу полную проверку диска - ЧИСТО!
Fvprotect наверно только гонял "плохие" файлы,
а сам подозрений не вызывал :)
ВОт только где он запускался - не знаю, реестр не смотрел,
а главное - откуда бяки подцепились - ума не приложу, я же в подозрительные
аттачи не лазил...
По ходу установки проверяющих на лету компонент антивирусника
выяснил, что не зря в нем есть список папок, за к-ми следить НЕ надо -
запуск 1С, открытие баз (в них ведь Md-шники) капитально тормозится. Да
и редакторы текстовые, гипертекстовые тоже гораздо дольше открываются
- чтобы набрать этот выпуск мне пришлось терпеливо ждать, когда откроется
программа.
Теперь можно гарантированно отправлять почту, и в следующем
выпуске расскажу как я АР-POSы пользовал.
напоминаю:
Продолжается конкурс
среди подписчиков журнала "Результат".
Информация с сайта журнала:
Среди подписчиков нашего журнала проводится
конкурс.
Приз за ПЕРВОЕ место - 6 месяцев обучения
в Школе Своего Дела!
Приз за ВТОРОЕ место - 3 месяца обучения
в Школе Своего Дела!
Приз за ТРЕТЬЕ место - комплект литературы
из БИБЛИОТЕКИ журнала "Результат".
Для того чтобы стать участником этого
конкурса, необходимо оформить редакционную подписку на журнал.
И, самое главное, ПРИДУМАТЬ
И ОПИСАТЬ самые лучшие с точки зрения эффективности (по трём критериям:
время, деньги, саморазвитие) РЕШЕНИЯ двух задач.
Призы выдаются НЕЗАМЕДЛИТЕЛЬНО. Желаем
успехов! Редакция журнала "Результат"
Ссылка на сайт Результата - как всегда наверху, а конкретно
конкурс среди подписчиков - тут.
В.