Κυριακή, Απριλίου 29, 2007
H Μαλίτσια, ένας malicious virus και η πανίδα του Η/Υ
--update--!!


Επίθεση από :
1. drive cleaner
2. amaena
Με δύο antivirus εγκατεστημένα ΝΟD32 και AGV και παρόλα αυτά στις τελευταίες δύο ώρες, έχουν χτυπήσει πάνω από 10 φορές.
Το σκανάρισμα δείχνει μνήμη και δίσκους καθαρούς.
Κάθε 10-15 λεπτά, ενα παράθυρο explorer ανοίγει και σβύνει την ίδια στιγμή. Δυο φορές βγήκε το μηνυμα :

Action canceled
Internet Explorer was unable to link to the Web page you requested. The page might be temporarily unavailable


και έτσι ανακάλυψα από τι προέρχεται, γιατί έμεινε στην οθόνη.

Nα ανησυχώ;

PLEASE HELP!
HELP! HELP! HELP!
--/update--


Λοιπόν, ιδού τι συνέβη:

Αφ' ενός διαθέτω ένα παλιό e-meil, που γεμίζει συστηματικά από spam, με viruses, trojans και worms.
Αφ' εταίρου διαθέτω ένα καλό σύζυγο που ως νεόκοπος σέρφερ, με φτωχές ωστόσο γνώσεις Αγγλικών, ψαχουλεύει συστηματικά και απερίσκεπτα ότι πέσει μπροστά του, στην διάρκεια των περιπλανήσεων του στο ΝΕΤ.

Βέβαια, αυτά τα δύο από μόνα τους δεν επιφέρουν επικίνδυνες καταστάσεις, αλλά αν συνδυαστούν τα αποτελέσματα είναι μοιραία.

Είχα δώσει τα κλειδιά του παλιού meil στον καλό μου για να εξασκείται στην αποστολή και λήψη μηνυμάτων. Σε μια από τις εισόδους του έπεσε πάνω σε spam meil που δεν είχα προλάβει να σβήσω. Ξέρετε, ένα από εκείνα τα meil που διαθέτουν εντυπωσιακές φράσεις στο Θέμα και άμα τα ανοίξεις είτε πέφτεις πάνω σε προτροπή να επενδύσεις πάνω σε ανύπαρκτες μετοχές, είτε σε προσφορές για Viagra, είτε στον αξιαγάπητο ιό I Love You και όχι μόνον.






Την τελευταία φορά το meil που εξερεύνησε, ήταν ένα από τα τελευταία.
Το antivirus πρόγραμμα που χρησιμοποιώ, παρόλο που είναι κόπια, εκτέλεσε στην εντέλεια την υποχρέωση του και προειδοποίησε με ένα popup window με το σαφέστατο μήνυμα:
"Alert! A malicious virus is trying to enter your computer"

Ο καλός μου το είδε βέβαια αλλά όπως είπα παραπάνω οι γνώσεις του στην Αγγλική είναι περιορισμένες. Και όχι μόνο αυτό! Αυτό το "malicious" του έφερε στο μυαλό την ζουμερή Μαλίτσια –Λάουρα Αντονιέλλι- των εφηβικών του φαντασιώσεων!
Στην ιδέα να εμφανιστεί η Μαλίτσια ολοζώντανη μπροστά του αγνόησε το "Alert!" και έτρεξε το exe που συνόδευε το meil σαν συνημμένο.
Το σοκ για το κοπιαρισμένο antivirus ήταν πολύ μεγάλο για να το αντέξει.
Μια δυο μέρες μετά όταν καθόμουν στον υπολογιστή, έβλεπα ένα στιγμιαίο φλας στην οθόνη.
Την πρώτη φορά νόμισα ότι ήταν η ιδέα μου.
Την δεύτερη το αγνόησα.
Την τρίτη αναρωτήθηκα μπας και έχουν τίποτα τα μάτια μου.
Μετά άρχισε ο υπολογιστής να σέρνεται σε ταχύτητα. Το ΝΕΤ επίσης.
Καθώς πρόσφατα τον είχα αναβαθμίσει και εφοδιάσει με νέο δίσκο και ένα μάτσο μνήμες, κατάλαβα ότι κάτι δεν πήγαινε καλά.
Αργά το βράδυ της Δευτέρας, έκανα ένα προληπτικό –χα χα!- scan.

To άφησα να τρέχει και όταν το ξανακοίταξα ανακάλυψα πανικόβλητη ότι εκτός από την μολυσμένη με ιό μνήμη, από κάτω ένα κατεβατό με αρχεία συστήματος μαζί με σχεδόν κάθε exe στον δίσκο, ήταν μαρκαρισμένο κόκκινο.
Δίπλα σε καθένα από τα αρχεία μια μεγάλη συλλογή από Trojans, worms και ιούς παρουσιάζονταν να εμπλουτίζουν την πανίδα του υπολογιστή μου.
Ήταν σαφώς ένα διαταραγμένο οικοσύστημα!Και γνωρίζετε πόσο δύσκολο είναι να επαναφέρεις ένα διαταραγμένο οικοσύστημα στην πρότερη φυσιολογική του κατάσταση!
[Ένα πολύ απλό παράδειγμα.
Π.χ. Σε ένα νησί υπάρχει έξαρση στην αναπαραγωγή ποντικών λόγω μεγάλης σοδειάς. Ρίχνεις πάνω του γάτες για να τους τσακώσουν. Οι γάτες ευημερούν από την πληθώρα τροφής, ο πληθυσμός τους ανεβαίνει ανεξέλεγκτα και επιτίθενται και στα οικιακά κοτόπουλα. Μετά ρίχνεις σκύλους για να τις περιορίσουν. Των οποίων ο πληθυσμός
επίσης ανεβαίνει επικίνδυνα για τους ίδιους λόγους και μετά αγριεύουν και επιτίθενται στα κοπάδια με τα αμνοερίφια.
Στο τέλος δεν ξέρεις πια τι να κάνεις, διότι οι σκύλοι δεν γίνονται και οβελίας, οπότε καλείς τις ειδικές δυνάμεις για να αναλάβουν δράση και να εξοντώσουν τους σκύλους.
Οι ειδικές δυνάμεις καταλαμβάνουν τα χωριά, τους αγρούς και τις κοιλάδες, εξολοθρεύουν μεν τους σκύλους και εσύ μετά ψάχνεις να βρεις τρόπο να ξεφορτωθείς τις ειδικές δυνάμεις που έχουν κατσικωθεί για τα καλά και κάνουν κουμάντο.
Είναι φαύλος κύκλος!
Αλλά αυτό είναι μια άλλη ιστορία… ]
Για να γυρίσω στο πρόβλημα, επιστρατεύτηκαν φίλοι και γνωστοί για να βοηθήσουν. Προσωπικά χρησιμοποιώ υπολογιστές στην δουλειά μου εδώ και είκοσι χρόνια αλλά πάντα ως εργαλείο. Ποτέ δεν εντρύφησα στις εσωτερικές υποθέσεις τους που τις αφήνω στα χέρια των ειδικών. Άλλωστε ποιος είπε ότι για να είσαι π.χ. καλή μαγείρισσα, πρέπει να γνωρίζεις τις αρχές του ηλεκτρισμού που πυρώνει τις αντιστάσεις του φούρνου σου άμα φτιάχνεις μια μνημειώδη σπανακόπιτα;
Έτσι, ο υπολογιστής ήλθε στο γραφείο, ο καλός τεχνικός συνάδελφος έκανε backup των αρχείων μου –σιγά μην είχα κάνει εγώ- φορμάρισε τον δίσκο, έβαλε ξανά Windows, εγκατέστησε ξανά όλα τα προγράμματα που χρησιμοποιώ και δέχθηκε με υποτιμητικό
βλέμμα τις ευχαριστίες μου.
"Πόσες φορές θα σου πω να αγοράσεις ένα antivirus και να κάνεις συστηματικά backup και τις ενημερώσεις στους νέους ιούς ε;"
Άσε που την ίδια ακριβώς μέρα είχε κρασάρει και ο δίσκος του γραφείου και τρέχαμε και δεν φτάναμε!
Ευτυχώς ο server μας, κάνει αυτόματα backup σε όλους του δίσκους του δικτύου, γιατί διαφορετικά εδώ θα κλαίγανε μανούλες!

Επιτέλους, πήρα τρυφερά τον υπολογιστή μου, και μετανοημένη για την απερισκεψία μου να τον εκθέσω σε κινδύνους, τον έφερα στο σπίτι για να αναρρώσει.
Ο Ν. συνέδεσε τα καλώδια, και κάθισε στην θέση του για νέες περιπέτειες.

Καθόλου δεν είχε πτοηθεί από την όλη υπόθεση.
Του εξήγησα:
"Μalicious virus σημαίνει μπελάδες και να προσέχεις!"
Μου απάντησε:
"Καλά. Λες να μπορούμε να βρούμε την Μαλίτσια στο ΝΕΤ;"


Ετικέτες

 
posted by ralou at 3:20 π.μ. | Permalink |


19 Comments:


  • At Παρασκευή, Απριλίου 27, 2007 2:23:00 μ.μ., Blogger Φωτούλα Τζιώντζου

    Το ήξερα, το ήξερα!!!! Και χωρίς καμία μετριοφροσύνη υποκλίνομαι στην μεγαλοφυία μου........
    Στο κάτω κάτω δική μου είναι!!

     
  • At Παρασκευή, Απριλίου 27, 2007 3:24:00 μ.μ., Blogger ralou

    Στο είπα εγώ παιδί μου ότι είσαι μάγισσα!
    Καθόλου μετριόφρων μάγισσα βέβαια, αλλά μάγισσα!

     
  • At Παρασκευή, Απριλίου 27, 2007 6:29:00 μ.μ., Anonymous Ανώνυμος

    Ωχ ωχ ωχ! Αφού ανένηψε μ' επιτυχία πάλι καλάάά! Καλού κακού πάρε τα μέτρα σου! Εκτός κι αν θες νέο μηχάνημα και το κάνεις σκόπιμα! ;) Φιλιάά

     
  • At Παρασκευή, Απριλίου 27, 2007 7:21:00 μ.μ., Blogger dodo

    Μετά τον Κούλη στην κουζίνα, ο Γιούλης στον υπολογιστή- τί γίνεται εδώ; :-D

     
  • At Παρασκευή, Απριλίου 27, 2007 9:50:00 μ.μ., Blogger Φωτούλα Τζιώντζου

    Πληροφοριακά σου λέω ότι κάτι τέτοιο έσκασε μύτη στον υπολογιστή μου στα πλαίσια της συνωμοσίας Μέρλιν-Μαντού-Νικόλα και Τάσου. Τι καλύτερο έχει αυτή η Μαλίτσια απο μας; Και εάν έχει βγαίνει και σε γάτα;

     
  • At Παρασκευή, Απριλίου 27, 2007 9:51:00 μ.μ., Blogger Φωτούλα Τζιώντζου

    Εμείς format αύριο τη μετριοφροσύνη μου μέσα!!!!

     
  • At Σάββατο, Απριλίου 28, 2007 12:27:00 π.μ., Blogger Jason

    Χαχαχα πολύ πλάκα αυτό το κείμενο.
    Μπορεί να μην ήταν ίσως τόση ευχάριστη εμπειρία σε σας εκεί, αλλά για μας εδώ είχε πολύ γέλιο...

     
  • At Σάββατο, Απριλίου 28, 2007 2:43:00 π.μ., Blogger Despina

    Μου αρέσουν οι περιγραφές σου. Πολύ.
    Τώρα εγώ γιατί δεν ξέρω τι είναι αυτό το μπακ απ.Μήπως πρέπει να το κάνω;

     
  • At Κυριακή, Απριλίου 29, 2007 1:12:00 π.μ., Blogger ralou

    renata, και ποιός δεν θέλει το φως του αλλά όχι!
    Ωστόσο πάλι μου κάνει νερά σήμερα!
    Το αντιιικό δείχνει καθαρό αλλά κάτι δεν πάει καλά. Θα δούμε. Πάλι στα χέρια των ειδικών θα καταλήξει μου φαίνεται.

    Κατάληψη! Κατάληψη dodos. Φοβάμαι ότι έχουμε καταντήσει ανοχύρωτη πόλη!

    Νερίνα όσο πάει, τόσο επιβεβαιώνεται αυτό!
    Για ρωτησε τον καλό σου, μήπως έχει ιδέα τι είναι αυτό το driveclean.com που μου πετάγεται στα καλά καθούμενα στην οθόνη απρόσκλητο; Το καινούριο antivirus δεν βγάζει τίποτα ούτε στη μνήμη ουτε στους δίσκους.
    Οσο για την Μαλίτσια... ε καλά! Τωρα πια γεροντομπασμένη είναι κι αυτή μην νομίζεις.
    Μονο στις φαντασιώσεις τους μένει φρέσκια!

    Που να δεις γέλιο jason, όταν μου έκαναν πλάκα στη δουλειά ότι έχω χάσει τα αρχεία μου!
    Δουλειά ετών, με γραφικά και τα sites μου. Κόντεψα να πάθω εγκεφαλικό και συγκοπή ταυτόχρονα.
    Αν όλα πάνε καλά και δεν έχουμε κι άλλο πρόβλημα, οχι ενα, πενήντα ένα backup θα κάνω για ασφάλεια!

    Και έρχομαι σε σένα amo καλή μου.
    Λοιπόν backup δεν είναι τίποτα περισσότερο από αντίγραφο ασφαλείας των αρχείων που έχεις στον υπολογιστή σου. Τα μεταφέρεις σε cd, δισκέττες, memory stick (αυτό το μαραφετάκι που μπαίνει στην USB θυρα του υπολογιστή και χωράει από 500 καιπάνω megabyte υλικου).
    Για το backup έχω να σου πώ τα εξής:
    1. Γίνεται με πολύ ευκολο τρόπο (συνηθως με copy-paste) από το ένα μέσο στο άλλο.
    2. Συνηθως κανένας δεν το κάνει παρα μόνο αφού πάθει την ζημιά, οπότε βέβαια είναι αργά.
    3. Ακόμα και όταν το κάνουμε το αφήνουμε ανενημέρωτο (υποτίθεται ότι επαναλαμβάνεις την διαδικασία κάθε που έχεις καινούριο υλικό στον υπολογιστή σου)και στο τέλος αν γίνει ζημιά στον υπολιογιστη έχεις μέν αντίγραφα αρχείων αλλά όχι όλων.
    Και βέβαια αυτά τα τελευταία που δεν έχεις αντιγράψει είναι σύμφωνα με τον νόμο του Μέρφυ αυτά που σου χρειάζονται περισσότερο.
    Α! εχουνε κλάψει μανούλες από ελλειπή backup ή από πληρη απουσία τους!

     
  • At Κυριακή, Απριλίου 29, 2007 2:10:00 π.μ., Blogger H.Constantinos

    Μήπως να βάλεις το Avast ? Που κάνει και "Πίου Πίου" με την σειρήνα όταν κάτι συμβαίνει, και σου κόβει το αίμα ; Και είναι και δωρεάν ;
    Και να του αφήσεις την default ρύθμιση να κάνει update μόνο του όποτε θέλει ; (κάνει σχεδόν κάθε μέρα, μπορεί και δύο φορές την ημέρα)

    Δύο φορές μου συνέβη κάτι αντίστοιχο τις τελευταίες δύο εβδομάδες, ευτυχώς σε πολύ πιό ήπια μορφή, και επίσης ευτυχώς, λίγο πριν πάθω εγκεφαλικό, καθάρισε το Avast και το θέμα έληξε με ένα απλό reboot!

     
  • At Κυριακή, Απριλίου 29, 2007 2:11:00 π.μ., Blogger H.Constantinos

    Ελησμόνησα: Αντε, άλλο κακό να μή δεις!

     
  • At Κυριακή, Απριλίου 29, 2007 2:33:00 π.μ., Blogger ralou

    constantine, έχω ήδη το NOD32 και το AGV.
    Και τα δύο τρέχουν αυτόματα και επίσης κάνουν update τις database τους με το άνοιγμα του ΝΕΤ.
    Μόλις πριν λίγη ωρα μπήκα στο bloglines και μου πέταξαν και τα δύο μαζί alert για trojan. Ισως επειδή εβγαλε την φορμα για password & username. Υποτίθεται ότι τότε είναι πιο ευάλωτος ο υπολογιστής.
    Επίσης έσβυσα cookies & temporary files.
    Πρηγουμένως που ήμουν στο fatal car, πετάχτηκε ενα παράθυρο από ενα απρόσκλητο driveclean.com που έλεγε ότι δεν βρήκε το drive μου!
    To έβγαζε και πριν, αλλά το βγάζει συνέχεια κ α ι μετά το format που έκανα!
    Αν έχεις καμιά ιδέα τι είναι please help!

     
  • At Κυριακή, Απριλίου 29, 2007 3:14:00 π.μ., Blogger ralou

    Μετά τον drivecleaner, νέα επίθεση από τον amaena!!!
    Μα τι γίνεται απόψε!
    Ολα τα σκουλίκια με έχουν βάλει στο μάτι!

    HELP HELP HELP!!!!

     
  • At Κυριακή, Απριλίου 29, 2007 7:58:00 μ.μ., Blogger ~~kindergarden teacher ~~

    ΑΜΑΝΝΝΝΝΝΝ
    ΤΙΚΑΚΟΟΟσε βρηκε
    βρε ραλου μου ελα που μαιτελειωσ ασχετη σε αυτα πως να΄βοηθησω ; ασε να ξεκινησω απο ταευκολα π.χ μπακ απ ...καιεχω ολες τις φ ωτο μου εδω πωπωπω τρεχωωωωωωωωωωω

     
  • At Κυριακή, Απριλίου 29, 2007 10:00:00 μ.μ., Blogger dodo

    Δηλώνω την συμπαράστασή μου, αλλά δυστυχώς δεν έχω να προσφέρω λύση... :-(

     
  • At Κυριακή, Απριλίου 29, 2007 11:38:00 μ.μ., Blogger ralou

    Sevaκι, dodos, αύριο πάει πάλι για τσεκαπ στους ειδικούς.
    Δυστυχώς εχω χάσει πολλά αρχεία, όπως και δουλειές που είχα κάνει πριν λίγο καιρό.
    Ειμαι τελείως αποθαρρυμένη.

     
  • At Δευτέρα, Απριλίου 30, 2007 12:15:00 π.μ., Blogger dodo

    Ελπίζω να μην είναι οριστικά χαμένα- αισιοδοξώ, ότι ο τεχνικός σου θα καταφέρει να τα διασώσει τελικά.
    Αύριο θα περάσω γιά νέα, που εύχομαι να είναι καλά!

     
  • At Δευτέρα, Απριλίου 30, 2007 11:05:00 π.μ., Blogger An-Lu

    Άντρες παιδί μου...τι περιμένεις!
    Τέλος καλό όλα καλά πάντως ε;

     
  • At Πέμπτη, Μαΐου 03, 2007 11:27:00 π.μ., Blogger Strangeliz

    kala! to xe pathei enas filos mou k kaname sugkentrwsi..em party kalitera 9 atoma gurw apton upologisti (oloi asxetoi gia tetoia themata)
    alla ta kataferame!!!
    den vazeis tin malitsia wallpaper?isws etsi na min tin psaxnei lol

     
usefull  View My Public Stats on MyBlogLog.com