Хочешь халявы - используй оружие: убивай ненужные процессы

Захотелось халявы. Ну, думаю, качну Линуксом «семёрку», потом легализую. Зашёл сюда: http://win-torrent.net/windows7_torrent/, чтобы скачать Windows-7-Ultimate-SP1-x86x64-v.1-by-Rubicone-Ru-torrent.exe. Скачал, запустил. И тут началось...

Автоматически запустился Wine. Сначала от загрузчика получил сообщение, что в программе ISODrive.sys обнаружена «серьёзная ошибка» и программа будет закрыта. Но нет. Не закрылась программа, хотя и нажал «закрыть», а продолжала, как ни в чём не бывало, работать, предлагая скачать файл Windows-7-Ultimate-SP1-x86x64-v.1-by-Rubicone-Ru.torrent. Жму «сохранить», программа устанавливается, сама стартует, сама запускает Bittorrent и предлагает добавить закачку упомянутого торрент-файла. Жму OK. Снова получаю сообщение, что в программе ISODrive.sys обнаружена «серьёзная ошибка» и программа будет закрыта. Но на этот раз всё реально заблокировалось, даже экраны не переключались, а закачка так и не началась. По экрану же поползли китайские иероглифы, а в системном трее слева появились две новых иконки.

«Хорошо, что Линукс», – подумалось. Позакрывал окна от Wine, но Wine по-прежнему оставался активным. И не закрывался. Такого никогда не было! Запускаю эмулятор консоли (я предпочитаю «сакуру»). Попытка убить Wine в командой sudo killall wine была тщётной. Но Линукс есть Линукс. В таких случаях процессы рекомендуется убивать, исходя из их индексов PID. Чем и займёмся.

Для того, чтобы узнать PIDы процессов, имеется команда ps. Но если вы её просто так запустите, то ничего не выйдет. Запускать её нужно, как ps axu. Но не торопитесь – на экран поступит такая дикая каша, что долго придётся разбираться. Чтобы этого избежать, воспользуемся 1) «трубой» в команду grep и 2) тем обстоятельством, что работа шла через Wine, а значит и через виртуальный диск C:. Даём команду:

ps axu | grep C:

Ага, вот оно что: наши китайские коллеги решили нас осчастливить с помощью Baidu! Дальше не очень сложно. Смотрим PID процесса, имя которого содержит Baidu, и убиваем. Например, последняя строка имеет PID 7918. Убиваем этот процесс:

sudo kill 7918

И так по порядку снизу вверх. Муторно? Да. А не надо было халявничать.

Предвижу сарказм: «Зачем убивать? А перезагрузиться – не?». Друзья, конечно же можно, но, во-первых, Бог его знает, не пошло бы внедрение «байды» дальше в ОС, а во вторых, хотелось показать, как можно легко расправляться с неугодными процессами. Для любой ОС нет оружия мощнее консоли.

Чем бы закончились приключения, если бы это было в Windows – не знаю. И знать не хочу. Моя политика проста, как грабли: приглянувшееся для Windows качаю Линуксом, проверяю свежим консольным AVG и уж только потом запускаю в Windows. А чтобы не заморачиваться несовместимостью файловых систем, между дисками «под Windows» и «под Линукс» держу диск с FAT. В него и закачиваю. Но некоторый риск, как вы понимаете, всё равно остаётся.

Версия для печатиВерсия для печати

Рубрики: 

  • 1
  • 2
  • 3
  • 4
  • 5
Всего голосов: 0
Заметили ошибку? Выделите ее мышкой и нажмите Ctrl+Enter!

Комментарии

Страницы

Аватар пользователя JK

<blockquote>Короче, ничего подозрительного. Теряюсь в догадках. И почему это идут обновления?! Я же не ставил новый софт...</blockquote>

Ты о чём, mike? Это же "вторничное" обновление.

А насчёт того, что нашла Авира, то как мне кажется, данное обновление при установке просканировало систему на вирусы, ну а Авира проконтролировала этот процесс.

Только непонятно, почему она раньше не видела эту гадость.

Аватар пользователя mike

Это же "вторничное" обновление.

Дык XPSP3. Разве должна обновляться?

...Обновление при установке просканировало систему на вирусы, ну а Авира проконтролировала этот процесс. Только непонятно, почему она раньше не видела эту гадость.

Вот и мне непонятно.

Аватар пользователя Piton

Дык XPSP3. Разве должна обновляться?

Блин, ну обсуждали же пару недель назад! На XP до сих пор приходят обновления для Офиса и для Malicious Software Removal Tool. И этот самый MRT при установке обновления сканирует комп на предмет вредоносов.

Аватар пользователя mike

Блин, ну обсуждали же пару недель назад! На XP до сих пор приходят обновления для Офиса и для Malicious Software Removal Tool.

Да? Пропустил, сорри, сорри. Значит, всё-таки экспишка ограничено, но  поддерживается.

MRT при установке обновления сканирует комп на предмет вредоносов.

И, обнаружив нечто подозрительное, передаёт на разборку  антивиру? Я правильно понял?

Аватар пользователя savely

И, обнаружив нечто подозрительное, передаёт на разборку  антивиру?

Скорее - антивирь пасет за MRT (как и за любым приложением). Просто кроме него к файлу вируса никто до этого не лазил, а полное сканирование ты давно не делал. 

Так известно же, что только около 70% вирусов (или что-то около этого) обнаруживаются антивирусными программами. Здесь на сайте бывает инженер по безопасности, он пояснит, если я неточен. Но факт в том, что все ваши жалкие усилия могут оказаться тщетными, особенно если по дерьмовым сайтам ползать и левое "дистро" ставить:-).

Аватар пользователя mike

2 Savely

Дрянь была на системном диске. А его всегда сканирую перед работой.

2 петро.

Левак только Линуксом. См. статью внимательнее.

Да и комп, где авира, был другой. Там с дистро все ок.

Дистро на комп, что в статье, я, кстати, не ставил, а пытался скачать.

Страницы