MyDoom.e (ЖитиеМое, ё) -
Feb. 26th, 2004 05:30 pmсловили сегодня наши тюленологи (тюленисты? тюленщики?).
Кто там сказал, что эти новые почтовые вирусы, в общем, вредят сети, а не юзеру? Эта скотина потёрла все файлы вида *.doc, до которых смогла дотянуться. А засёк я гада - да, по несуразному smtp-трафику.
Сначала ещё сам убедил их, что ничего страшного, ну, подумаешь, червь, сам же удалил из автозагрузки запуск непонятных экзешников, пообещал окончательно всё вылечить попозже... а они прибегают с круглыми глазами: у нас НИ ОДНОГО вордовского документа не осталось.
А их там около тысячи было.
Ну что сказать человеку, который утром запустил экзешник? Вы же, говорю, знаете, что нельзя запускать файлы, пришедшие незнамо от кого. И даже знамо - но без предупреждения. Она - ну, это же не что-то там было ТАКОЕ... подозрительное... там от какого-то Владимира письмо.. Вы его знаете? - нет, но я подумала - если Владимир, то разве это может быть вирус?...
Ааа, нет слов.
Вирус, между прочим, свеженький, даже двухдневной давности АВП-базы его в упор не видели, пришлось обновить их вручную вот прямо сейчас.
А судя вот по этой статье, он не только вордовские файлы может гробить. Вот если бы у них там была коллекция фильмов... хм.
Впрочем, всё восстанавливается Нортоновским Анэрейзом довольно успешно.
Кто там сказал, что эти новые почтовые вирусы, в общем, вредят сети, а не юзеру? Эта скотина потёрла все файлы вида *.doc, до которых смогла дотянуться. А засёк я гада - да, по несуразному smtp-трафику.
Сначала ещё сам убедил их, что ничего страшного, ну, подумаешь, червь, сам же удалил из автозагрузки запуск непонятных экзешников, пообещал окончательно всё вылечить попозже... а они прибегают с круглыми глазами: у нас НИ ОДНОГО вордовского документа не осталось.
А их там около тысячи было.
Ну что сказать человеку, который утром запустил экзешник? Вы же, говорю, знаете, что нельзя запускать файлы, пришедшие незнамо от кого. И даже знамо - но без предупреждения. Она - ну, это же не что-то там было ТАКОЕ... подозрительное... там от какого-то Владимира письмо.. Вы его знаете? - нет, но я подумала - если Владимир, то разве это может быть вирус?...
Ааа, нет слов.
Вирус, между прочим, свеженький, даже двухдневной давности АВП-базы его в упор не видели, пришлось обновить их вручную вот прямо сейчас.
А судя вот по этой статье, он не только вордовские файлы может гробить. Вот если бы у них там была коллекция фильмов... хм.
Впрочем, всё восстанавливается Нортоновским Анэрейзом довольно успешно.
no subject
Date: 2004-02-26 07:08 am (UTC)а то у меня последние утилиты были под дос, и вообще иногда скучаю сильно по ним)
no subject
Date: 2004-02-26 08:21 am (UTC)Всегда были.
Не всегда корректно работали, правда.
Под виндами там такая штука добавляется, Norton Protection, обозначается синим щитом, добавляющимся к иконке корзины. Она позволяет быстро полностью восстанавливать файлы, даже удалённые из recycled bin или через шифт+делит, но, честно говоря, это фактически ещё одна корзина в корзине, по-моему :)
Но это всё выверты, а привычное восстановление по маске работает хорошо, странности есть только с длинными русскими именами, даром что NU2002 у меня якобы локализованные: восстанавливается файл с абракадабрским именем, который не читается и не переименовывается... Но это только под виндой. Из любой ДОС-оболочки а-ля Нортон Коммандер эту кашу легко переименовать, и файл становится доступен. Завтра тюленщикам будет чем заняться - от стандарта имён "8.3" все отвыкли очень давно ;)
no subject
Date: 2004-02-26 11:33 pm (UTC)no subject
Date: 2004-02-27 12:30 am (UTC)Хотя лично я предпочитаю держать включённым дневник Punto Switcher'a: хоть он и накапливает на меня компромат каждый день, но кому это всё интересно, зато ни одно нажатие клавиши не пропадает впустую, сразу пишется в файл :)
no subject
Date: 2004-02-27 12:32 am (UTC)no subject
Date: 2004-02-27 01:20 am (UTC)Я думал, всем уже уши прожужжал :)
Вообще-то это клавиатурный переключатель, сам меняет раскладку рус-анг в зависимости от вменяемости набираемого текста. То есть я сто лет уже Ctrl Shift не нажимаю, он сам всё передёргивает за меня, ну, если ошибается - Break жму и всё. Ошибается редко. А в качестве мелкой фичи у него вот это самое шпионство мелкое вшито: всё равно ведь отслеживает нажатия клавиатуры, так нехай заодно и в файл пишет. Но, надо сказать, опция эта totally insecure: дневник лежит в открытом виде в каталоге программы, и пароли, которые на экране видны как звёздочки, там, понятно, светятся открытым текстом :) Так что включать это дело (опцию, а не всю прогу) можно,наверно, только на совсем своей машине.
Домашняя страница тут:
http://punto.ru/switcher/
По-моему, дико полезная вещь :)
no subject
Date: 2004-02-27 01:23 am (UTC)а про автоматическую переключалку слышал, правда хорошая вещь, тока что-то не поставлю никак)))
no subject
Date: 2004-02-27 03:09 am (UTC)no subject
Date: 2004-02-27 04:03 am (UTC)no subject
Date: 2004-02-26 07:13 am (UTC)no subject
Date: 2004-02-26 08:31 am (UTC)А аську я вообще нафиг закрыл давно уже - это понадёжней любых заплат ;)
no subject
Date: 2004-02-26 11:40 pm (UTC)Есть специальный патч. От дурака не закроет, зато запускаться не даст.
no subject
Date: 2004-02-27 10:11 pm (UTC)no subject
Date: 2004-02-28 12:23 am (UTC)no subject
Date: 2004-02-28 01:30 am (UTC)Он идет пакоетом, называется Norton SystemWorks, вместе с дискДокторами, пассвордменеджерами и
прочими приблудами, советую поставить просто "для проверки" качества работы АВП..
Проблем а не только в скорости обновления. Некоторые вирусы К. просто не видит..