bash.im ithappens.me zadolba.li
13023

Все проги в гости к нам

26 января 2015, 08:12

Позвал меня как-то знакомый посмотреть комп с формулировкой: «Не сохраняются „Одноклассники“ в Опере». Стоит упомянуть, что этот комп я лично собирал и устанавливал на него тогда ещё «хрюшу». Не то чтобы он такой уж старый, но всё же старше седьмого детища «мастдая».

В общем, то, что работы будет много, я понял уже на загрузке «форточек». Ужасные едкие цвета с гордой надписью «Вин8+64 бу Вася Пупкин» (кроме шуток, всё кириллицей, только имя автора изменено). Хозяин честно признался, что как-то относил компьютер в местный СЦ (читай: к мастерам-ломастерам из подвала) в связи с сильным шумом.

Итак, полупрозрачные с горем пополам загрузились. Картина оказалась не так уж и печальна: четыре браузера, два антивируса и три качалки из разряда скачиваемых по ссылке «скачать бесплатно без регистрации и смс» вместо самого требуемого файла. Ладно, потом, сейчас я хочу увидеть смысл фразы «Не сохраняются „Одноклассники“». Даю другу мышь в руки и прошу показать. Открывает Оперу, тут же загружается страница, забитая рекламой от <head> до </body>, и всплывает окошко с предложением скачать что-то с расширением EXE. Комментарий друга: «Эт фигня, она всегда появляется» сразу натолкнул на мысль, в чём весь подвох. Ну, дальше понятно: друг открывает «Одноклассников» в новой вкладке и со словами «вот щас закрою Оперу, они пропадут, а раньше не пропадали» закрывает Оперу. Ну, суть проблемы вроде понятна.

Открываю диспетчер задач и ищу подозрительное. Точнее, сразу выключаю то, что выглядит подозрительно. Дальше лезу в настройки Оперы и меняю стартовую страницу на гугловскую. Сохраняю, закрываю, запускаю опять — и… опять открывается страница с рекламой. Попытка номер два — тот же результат. На пятой попытке замечаю, что Опера запускается сразу со старыми открытыми вкладками. Точно! Ярлык! Смотрю свойства, а там в конце после opera.exe приписан ключ с адресом сайта. Причём точно то же в остальных трёх браузерах, два из которых меня ещё и поприветствовали, будто я их только что поставил.

В общем, в итоге после перезагрузки и вглядывания в диспетчер задач был удалён (на самом деле бережно скопирован на мою флешку) зоопарк из семи вирусов (хвала богу, почти безвредных), в том числе один с названием того самого злополучного сайта в имени файла, изгнаны два антивируса, три качалки и три браузера, поставлен нормальный торрент-клиент и менеджер загрузок, более-менее нормальный антивирус (ну, копии тех вирей нашёл — и пойдёт), Тимвьюер, заменена термопаста и прочищен от пыли радиатор. Ну, и выпито два литра топлива.

Морали не будет: через неделю друг диск-криптор поймал, пришлось полностью весь диск форматировать.