Захотелось халявы. Ну, думаю, качну Линуксом «семёрку», потом легализую. Зашёл сюда: http://win-torrent.net/windows7_torrent/, чтобы скачать Windows-7-Ultimate-SP1-x86x64-v.1-by-Rubicone-Ru-torrent.exe. Скачал, запустил. И тут началось...
Автоматически запустился Wine. Сначала от загрузчика получил сообщение, что в программе ISODrive.sys обнаружена «серьёзная ошибка» и программа будет закрыта. Но нет. Не закрылась программа, хотя и нажал «закрыть», а продолжала, как ни в чём не бывало, работать, предлагая скачать файл Windows-7-Ultimate-SP1-x86x64-v.1-by-Rubicone-Ru.torrent. Жму «сохранить», программа устанавливается, сама стартует, сама запускает Bittorrent и предлагает добавить закачку упомянутого торрент-файла. Жму OK. Снова получаю сообщение, что в программе ISODrive.sys обнаружена «серьёзная ошибка» и программа будет закрыта. Но на этот раз всё реально заблокировалось, даже экраны не переключались, а закачка так и не началась. По экрану же поползли китайские иероглифы, а в системном трее слева появились две новых иконки.
«Хорошо, что Линукс», – подумалось. Позакрывал окна от Wine, но Wine по-прежнему оставался активным. И не закрывался. Такого никогда не было! Запускаю эмулятор консоли (я предпочитаю «сакуру»). Попытка убить Wine в командой sudo killall wine была тщётной. Но Линукс есть Линукс. В таких случаях процессы рекомендуется убивать, исходя из их индексов PID. Чем и займёмся.
Для того, чтобы узнать PIDы процессов, имеется команда ps. Но если вы её просто так запустите, то ничего не выйдет. Запускать её нужно, как ps axu. Но не торопитесь – на экран поступит такая дикая каша, что долго придётся разбираться. Чтобы этого избежать, воспользуемся 1) «трубой» в команду grep и 2) тем обстоятельством, что работа шла через Wine, а значит и через виртуальный диск C:. Даём команду:
ps axu | grep C:
Ага, вот оно что: наши китайские коллеги решили нас осчастливить с помощью Baidu! Дальше не очень сложно. Смотрим PID процесса, имя которого содержит Baidu, и убиваем. Например, последняя строка имеет PID 7918. Убиваем этот процесс:
sudo kill 7918
И так по порядку снизу вверх. Муторно? Да. А не надо было халявничать.
Предвижу сарказм: «Зачем убивать? А перезагрузиться – не?». Друзья, конечно же можно, но, во-первых, Бог его знает, не пошло бы внедрение «байды» дальше в ОС, а во вторых, хотелось показать, как можно легко расправляться с неугодными процессами. Для любой ОС нет оружия мощнее консоли.
Чем бы закончились приключения, если бы это было в Windows – не знаю. И знать не хочу. Моя политика проста, как грабли: приглянувшееся для Windows качаю Линуксом, проверяю свежим консольным AVG и уж только потом запускаю в Windows. А чтобы не заморачиваться несовместимостью файловых систем, между дисками «под Windows» и «под Линукс» держу диск с FAT. В него и закачиваю. Но некоторый риск, как вы понимаете, всё равно остаётся.
Комментарии
Страницы
<blockquote>
Короче, ничего подозрительного. Теряюсь в догадках. И почему это идут обновления?! Я же не ставил новый софт...</blockquote>
Ты о чём, mike? Это же "вторничное" обновление.
А насчёт того, что нашла Авира, то как мне кажется, данное обновление при установке просканировало систему на вирусы, ну а Авира проконтролировала этот процесс.
Только непонятно, почему она раньше не видела эту гадость.
Дык XPSP3. Разве должна обновляться?
Вот и мне непонятно.
Блин, ну обсуждали же пару недель назад! На XP до сих пор приходят обновления для Офиса и для Malicious Software Removal Tool. И этот самый MRT при установке обновления сканирует комп на предмет вредоносов.
Да? Пропустил, сорри, сорри. Значит, всё-таки экспишка ограничено, но поддерживается.
И, обнаружив нечто подозрительное, передаёт на разборку антивиру? Я правильно понял?
> И, обнаружив нечто подозрительное, передаёт на разборку антивиру?
Скорее - антивирь пасет за MRT (как и за любым приложением). Просто кроме него к файлу вируса никто до этого не лазил, а полное сканирование ты давно не делал.
Так известно же, что только около 70% вирусов (или что-то около этого) обнаруживаются антивирусными программами. Здесь на сайте бывает инженер по безопасности, он пояснит, если я неточен. Но факт в том, что все ваши жалкие усилия могут оказаться тщетными, особенно если по дерьмовым сайтам ползать и левое "дистро" ставить:-).
2 Savely
Дрянь была на системном диске. А его всегда сканирую перед работой.
2 петро.
Левак только Линуксом. См. статью внимательнее.
Да и комп, где авира, был другой. Там с дистро все ок.
Дистро на комп, что в статье, я, кстати, не ставил, а пытался скачать.
Страницы