bash.im ithappens.me zadolba.li
12678

Файлы засыпают, просыпается мафия

Работаю сисадмином (ну, как сисадмином — мастером на все руки по компам) в одном учреждении здравоохранения. Отделения по неведомым мне причинам раскиданы по всему городу. Одно находится совсем далеко на отшибе, там стоит только два компа и нет интернета. За весь год работы мне ни разу не доводилось туда ездить — не вызывали.

Сегодня вызвали. Жалоба следующая: делают отчёт, везут флешку с ним в местный медицинский информационно-аналитический центр, а там её прочитать не могут: вся в вирусах, мол. Своим антивирусником проверяли — ничего не находит. «Приедьте, почините, пожалуйста».

Ну что ж, поехал я туда. С трудом смог найти это место даже с помощью Гугл- и Яндекс-карт. Приезжаю, меня проводят к пациенту.

Есть у меня друг — по специальности сисадмин, но работает программером (у меня всё наоборот). Мы с ним периодически в проблемных ситуациях созваниваемся и просим помочь с мозговым штурмом. И меня как-то из-за отдалённости этого места потянуло пофантазировать. Звоню другу и начинаю с ходу объяснять ситуацию:

— Представь себе маленький городок на Диком Западе, обжитый мафиозной бандой, со старым коррумпированным шерифом, который изредка ловит шестёрок (мол, работаю, бандиты за решёткой!), но не трогает верхушку банды. И вот к ним в городок назначают нового шерифа, а его на порог города не хотят пускать ни мафиози, ни старый шериф.

— Ты о чём вообще?

— Ну, у меня просто именно так дело обстоит. Старый комп с бандой вирусов, на нём старый антивирусник НОД, не обновлявшийся с 2008 года, иногда рапортует про пойманную мелочь в Documents and Settings, но тотальное сканирование ничего никогда не находит. И вот я ставлю новый антивирусник — Аваст (всегда ношу офлайновый инсталлер в худшем случае месячной давности). Но и вирусы, и НОД не хотят дать мне его поставить. НОД упорно стопорит экранами, а сам не удаляется, а вирусы заставляют виснуть комп так, что хоть вешайся.

— Ну и? Не смог поставить?

— Не, смотри. Когда я всё-таки прикрикиваю на них и принуждаю пропустить нового шерифа, они тут же отрубают ему голову и сажают её на кол перед домом шерифа. И снять её может только шериф! Я зову другого шерифа сюда, а он боится и шагу ступить, едва завидев голову предыдущего коллеги!

— Так, а если по-человечески?

— Когда я таки переждал зависания и кое-как отрубил сканеры НОДа, смог запустить установку Аваста. Под самый конец установки комп резко ушёл в ребут. Как будто свет на секунду вырубили. Только вот у него бесперебойник есть, минуту бы выдержал. Да и свет не моргал. Спросил у хозяек — говорят, что никогда сам не перезагружался. В общем, когда он загрузился, смотрю — нету ярлыков Аваста. Вздохнув, снова запускаю установщик. А он мне — ошибку, мол найден процесс asw-что-то-там, Аваст установлен неправильно, чтобы его установить, вам нужно починить испорченный компьютер. На английском, естественно. Я в шоке. Открываю диспетчер задач, смотрю процессы — и правда, висит себе AvastScan, пару процентов процессорного времени жрёт. Естественно, просто так его не закрыть: системный же, зараза. При этом в трее нету значка Аваста. Да и других процессов авастовских нет вообще. В списке установленных программ — тоже нема. Нашёлся он только в службах системных. Убираю галки, «Применить». «Изменение настроек системных служб может производить только пользователь с правами администратора!» — ну, или навроде того. Ну, сам знаешь. Тут я обращаю внимание, что имя пользователя — «Администратор1» — один! — и понимаю, что вот и пришла беда. Пароля от настоящего администратора у женщин не будет, его знал только бывший сисадмин (который уже больше года пребывал в лучшем мире вследствие какой-то тяжёлой болезни). Выйдя из юзера, через Ctrl+Alt+Del получил старое стандартное окно входа. Оказалось, что настоящий логин юзера — не «Администратор1», а «1234». Интересно, как он это сделал?.. Пароль для него был «админ». Ввёл логин «Администратор» и попробовал «админ», «admin», несколько стандартных паролей — глухо. Что делать?

— Скачай с офсайта Аваста анинсталл-утилити.

— Здесь нет инета.

— Скачай на телефон.

— Шнурка нет.

— Блин… Ну, не знаю. Попробуй безопасный режим. Там не все службы включаются.

— Попробую, но меня сомнения гложут…

Через полчаса возни я таки смог поставить Аваст и прочистить комп. Зашёл под безопасным режимом. Та-дам — выбор юзера, «Администратор1» или «Администратор» (в обычном режиме был только «Администратор1»). «Ну, — думаю, — ещё разочек попытаю счастья…» — и тыкаю на админа. Зашёл! Без пароля! Не додумался я до этого, что учётка админа будет без пароля, если у юзера стоит пароль!

В общем, зашёл. В процессах Аваста нет (ура!). Отключил его в списке служб. Открываю папки, чтобы вычистить директорию установки — Проводник намертво вешается при попытке открыть какую-либо папку. В безопасном режиме НОД-то не запущен, так что вирусы, похоже, творили, что хотели. Вздохнул, открыл консольку, старым дедовским способом (командой rd) вычистил папку Аваста в Program Files. Тут же без проблем поставил Аваст, запустив экзешник через консоль. Удалил на фиг НОД. Прошёлся с Авастом калёным железом по системным папкам — вырезали гадюшник в 80+ заражённых файлов минимум с десятком уникальными названиями вирусов. Перезагрузил комп в обычном режиме — всё отлично. Довольный, встал из-за компа и пошёл на выход. Женщины в регистратуре спросили:

— Ну что, сделал?

— Да, конечно.

— А что там было? И как? (Они видели, как я долго мучался, пыхтел и бормотал ругательства.)

— Я поступил хитро. Перед рассветом пробрался в город, когда мафия и шериф спали, снял голову с кола, провёл шерифа-Аваста, и мы вдвоём расстреляли старого шерифа и половину мафии ещё в их постелях.

Женщины посмотрели на меня как на идиота, а я помахал им рукой на прощанье и поехал домой.