775

Эпидемия антивируса

Однажды я служил в армии.
А был я там в штабе батальона, писарем. Занимался разной документацией, ремонтировал всякую технику, делал расписание каждую неделю на весь батальон. За расписанием (и другими документами) часто приходили ко мне писари из рот. И была проблема - вирусы! Каждый раз я чистил вручную их флешки от вирусов.
Потому что вместо папок - exe-шники с иконкой папки, вместо файлов - ярлыки. А реальные файлы были скрыты или находились в скрытой папке с названием, состоящим из одного лишь пробела.
Плюс куски разных вирусов были там же ,и тоже были скрытыми. Никого это не беспокоило, ведь на вид - ну вроде папки. Ну ничего, что открывается в новом окне, ну ничего, что вместо файлов ярлыки, документы открываются ведь всё же!...
А мне это однажды очень сильно надоело. Написал я простую программку, которую назвал "miniFlashAntivir". Она автоматически при подключении флешек удаляла известные мне на тот момент файлы вирусов, удаляла ярлыки, делала остальные файлы не скрытыми, удаляла exe-шники, которые совпадали по шаблону с "имя_существующей_папки"+".exe", возвращала на место всё из папки с пустым названием, если такая была. И всё было отлично! Иногда появлялись новые вирусы, их я тоже заносил в список на удаление.

Капитан, который у нас в кабинете был главным, посмотрел на это всё одобрительно, понял, что вещь полезная и сказал мне сделать так, чтобы программа эта сама себя копировала на флешки. Дело не хитрое - сделал. Теперь при вставке съёмных носителей, после совершения очистки, программа себя копировала под именем "miniFlashAntivir.exe". А иконочка была в виде улыбающегося привидения с красным плюсиком впереди (типа лечилка, ага). Не помню, где и зачем откопал эту иконку, но и не важно это в принципе.
Начальник был доволен, на его компьютере тоже моя программа работала.
К слову, стоит сказать, что документы у меня скидывали не только ребята из других рот, а ещё и офицеры разные, в том числе из штаба части. Да и у самого капитана тоже частенько кто-то что-то скидывал. Мой "антивирус", естественно, тоже оказывался на всех этих флешках.

И вот однажды раздался звонок из штаба части...
Поднял я трубку, а там меня спросили, я ли написал эту программу? Ответил, что да, я...
И тут же мне сказали, чтобы я пришёл и удалял свой вирус с их компьютеров.
Я немного офигел от этого заявления, а так же от того, что моя программа добралась аж туда. Пришлось идти разбираться.

Оказалось, что программа успешно кочевала по флешкам. Она не имела ни окон, ни иконок в трее, а просто висела в фоне и тихо делала своё дело. К тому же, иконка в виде привидения и такое название заинтересовывали людей, и они её запускали. Естественно, по их мнению ничего не происходило, ведь программа никак себя не проявляла видимым образом, поэтому, возможно, запускали ещё и по несколько раз.
И вот жили они раньше спокойно со своими вирусами, с ярлыками вместо файлов, с папками-ехе'шниками, и бед не знали, а тут появилась моя программа и начала показывать им то, что было скрыто от их взоров. Ведь известные ей вредоносные файлы удалялись, а те, которых не было в списке, просто становились не скрытыми, чтобы можно было вручную удалить. Ну и испугались все, что ой, программа-то жуткие вещи делает!

Немножко обидно было тогда, что блин, хотелось ведь как лучше, и что программа моя наоборот - показывает вирусы! Я пытался это объяснить, что не она эти файлы там создаёт, что вся эта гадость и так уже была на их флешках, просто не было этого видно, но всё было тщетно. Пришлось побегать по штабу части, убрать "вирус" с их компьютеров, а так же конечно я сразу потом выпилил функцию самокопирования.
Вот так и произошла эпидемия антивируса... )

Как говорится - инициатива наказуема)
Мог бы и предусмотреть, что может получиться такой нежелательный результат... )
Но с другой стороны, никто не пострадал, так что всё нормально )


Всем добра и предусмотрительности)
21
Автор поста оценил этот комментарий

Вы еще потрахайтесь тут.джипег 

раскрыть ветку (1)
34
Автор поста оценил этот комментарий
Иллюстрация к комментарию
показать ответы
Автор поста оценил этот комментарий
Как можно в одном предложении употреблять "служил" и "писарем в штабе". ПРОЕБЫВАЛСЯ -самое то)))
У нас таких называли убогими. Вся рота недолюбливала их. Втихаря завидовала, но недолюбливала))
раскрыть ветку (1)
19
Автор поста оценил этот комментарий

хах) 
Да, бывали и те, кто недолюбливал, но обычно такие сами только и хотели сбежать от работы, вот и думали, что я там отдыхал ) 

Мне же порой приходилось до утра там сидеть и заниматься ерундой какой-то... ) Особенно в последние месяцы службы работы было вообще много )
Но всё равно я мог там и своими делами заниматься, что радовало)
К тому же, сдача нормативов всяких и разные учения меня не обходили стороной, так что всё честно :)

15
Автор поста оценил этот комментарий
Андрюх))) А я тебя нашел! Спасибо пикабу! От Вали с Юрой как бы привет)
раскрыть ветку (1)
16
Автор поста оценил этот комментарий

Охренеть!!! 
Привет-привет!! )) 

Недавно вас тоже как раз вспоминал! ))


Я до сих пор ношу твою шапку :)

показать ответы
34
Автор поста оценил этот комментарий
в маил.ру сейчас работаешь?
раскрыть ветку (1)
21
Автор поста оценил этот комментарий

Ужас... ) 
Только не это... )

Иллюстрация к комментарию
показать ответы
8
Автор поста оценил этот комментарий
Служить в армии - проёбываться.
Если есть хоть малейший шанс в это время заняться хоть какой то умственной деятельностью, стоит цепляться за этот шанс.
раскрыть ветку (1)
8
Автор поста оценил этот комментарий

Согласен )
В свободное время, а особенно в первое время, когда я только пришёл и ничего не знал про дела штабные, я много чего изучил в плане программирования. Хоть и был ограничен в ресурсах, но зато времени было навалом и никуда от этого не деться было... )

7
Автор поста оценил этот комментарий

Тебя узнали по истории с антивирем?

раскрыть ветку (1)
7
Автор поста оценил этот комментарий

ага) 
Просто это как раз те люди, которые встретили меня сразу после того, как я освободился от армии) 

Ну, как-то по пути было, да и с ними давно не виделись, вот у них и побылал ) 


16
Автор поста оценил этот комментарий

комплекс воена, чо) раз нас не берут- скажем, что это западло, и самое чоткое что может быть- быть таким, какой есть я. обычная зависть. из за этого же не любят "каличей", которые в больничке валяются, пока воин тяготы и лишения службы терпит. ну, то есть пидорит полы, ходит в наряды, топчет плац и занимается прочими требующими мужества, ума и доблести делами.

раскрыть ветку (1)
7
Автор поста оценил этот комментарий

Ну, тут дело лично каждого. Когда пришёл кто-то из старослужащих и спросил "есть ли кто-нибудь, кто разбирается в компьютерах?", я поднял руку и меня пошли тестировать. 
Любой, кто хотел, мог бы поднять руку и тоже попробовать.

А были те, кто говорил, что "ой! да ну этот штаб! Службу нормальную не повидаю!", а потом сами же и завидовали порой. 
Хотя я рад, что попал на то место, потому что там я больше пользы принёс, чем если бы просто в роте служил. Меня даже отпускать в конце службы не хотели, т.к. я там ещё и пару штук им автоматизировал, и вообще как бы нужен там был. Но я отказался, не моё это всё-таки... ))

А про каличку согласен, их тоже недолюбливали. Кто-то даже специально туда стремился попасть. Вот это уже было подло, конечно. 


показать ответы
7
Автор поста оценил этот комментарий
Иллюстрация к комментарию
раскрыть ветку (1)
5
Автор поста оценил этот комментарий
Иллюстрация к комментарию
5
Автор поста оценил этот комментарий

Чувак,делись прогой. У нас по всему универу гуляет этот долбаный вирус, заколебался в каждой флешке вручную через консоль менять атрибуты и удалять лишнее.

раскрыть ветку (1)
5
Автор поста оценил этот комментарий

Держи! 
Немного её доделал - добавил трей иконку, сделал возможность закрывать программку через менюшку по правому клику на трей-иконку, а так же сделал дополнительную плюшку, можно почитать там в инфе в самой программе в той же менюшке ) 

Вот ссыль на ехе-шник: http://shpirat.net/share/miniFlashAntivir.exe

показать ответы
0
Автор поста оценил этот комментарий
Иллюстрация к комментарию
раскрыть ветку (1)
5
Автор поста оценил этот комментарий

Как-то очень напрягает меня это "Не" в начале подписи... )

14
Автор поста оценил этот комментарий

Я ожидал, что эта программа выпиливает все *.exe файлы, и она на всех флэшках удалила всех их, а среди них была какая-то важная прога)

раскрыть ветку (1)
4
Автор поста оценил этот комментарий

Ну, об этом всё же я подумал... )) 

показать ответы
0
Автор поста оценил этот комментарий

avast его выпилил -_-

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Ну, не удивительно. Файл без цифровой подписи, да ещё и сжат UPX-пакером.

Хотя я предварительно проверил на VirusTotal на всякий случай, там всё было нормально... )


Никаких вредных действий в программе нет, вот ссылка на не запакованную версию программы: http://shpirat.net/share/miniAntivir.exe

Попробуй эту )
 

7
Автор поста оценил этот комментарий
Хехе) Как мне с тобой связаться?
раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Вот тут: http://shpirat.net/yuik_decrypt/

есть инфа, как со мной связаться, но только ты сможешь её получить ) 


Там тебе нужно будет md5 от некоторых данных, которые знаешь только ты )




показать ответы
0
Автор поста оценил этот комментарий

Скайнет - программа, которая кочевала с компьютера на компьютер и брала их под свой контроль. Скайнет - военная разработка. Автор на момент создания служил в армии. Хммм....

Иллюстрация к комментарию
раскрыть ветку (1)
2
Автор поста оценил этот комментарий
Иллюстрация к комментарию
3
Автор поста оценил этот комментарий

Надо было просто допилить сообщения, типа "флэшка проверена, найдено вирусов столько то, уничтожено столько то", ну и т.п., шоб всё по уставу - сделал - доложи. Сразу доверие к программе :)

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Блин) 
Действительно! Отличная идея :)

10
Автор поста оценил этот комментарий

Открытые USB-порты и левые носители в армии? Я худею с вас, товарищи! Странно, что Яндекс.Бар и Амиго на все компы не встал.

Иллюстрация к комментарию
раскрыть ветку (1)
2
Автор поста оценил этот комментарий

А что удивительного... ) 
Много где такая печальная обстановка ) 

Но так происходит только со штабными компьютерами, которые занимаются лишь документиками всякими и т.д. 
Бухгалтерия находилась в штабе части, доступа в неё не было ни у кого из солдат, там была своя собственная сеть у них. А ещё тот компьютер, где работали с секретными файлами, вообще был заперт в отдельной комнате, разрешали туда входить только при необходимости, каждый пользователь имел свой пароль и доступ только к определённым файлам. Вот там уже и дисковод, и USB-порты были закрыты, только дискетой можно было пользоваться ) 
Но как-то это всё тоже сомнительная безопасность... :)

показать ответы
2
Автор поста оценил этот комментарий

Встречался с этой программой когда служил в Ленинградской области в/ч 55338 и был писарем (как она добралась из Кемерово в Питер?) Программа хорошая но без постоянного обновления неэффективна :)

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Офигеть! ) 
Просто удивительно, блин.. ) 

Не ожидал такого размаха... ) 


Я не в Кемерово служил, а в Московской области, в г. Чехов 3 ) 

6
Автор поста оценил этот комментарий

ты в шпиЁнов решил поиграть?) 

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Да, есть немного :) 


А вообще это для того, чтобы свои данные не светить другим людям ) 

Он-то смог прочесть, а другие не смогут, т.к. не знают тех данных, которые знаю о них я, и соответственно, знают и они ) 


1
Автор поста оценил этот комментарий
Спасибо. Но есть немного различие в вирусах. У нас гуляет такой. При подключении устройства,он делает все файлы и папки системными и скрытыми,а вместо них оставляет видимыми только ярлыки на эти папки и файлы. Но в общем все равно поможет твоя программа. Накидаю туда названий вируса(у него несколько вариаций в имени),так что по любому должно помогать. Спасибо еще раз :)
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Хорошо :)
Буду рад, если действительно поможет программулина моя ) 

Как раз она хорошая в этом - делать скрытые и системные файлы не скрытыми и не системными ) 
А ярлыки на эти файлы и exe-шники, маскирующиеся под папки - удаляет )

показать ответы
1
Автор поста оценил этот комментарий
Возьму на заметку, но хотелось бы что-то, что автоматически вытаскивает оригинальные файлы из скрытого.
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Вот в этом комменте ответил: #comment_53047222
Там же и ссылка на программу )

2
Автор поста оценил этот комментарий

Какой-то фильм про зомби припоминаю, который начинался точно также, однажды утром ты проснешься и узнаешь что твоя программка завоевала все компьютеры мира и пустила ракеты с двух сторон... вернее не узнаешь. :)

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Ух ты )
О нечто подобном в скором времени будет другой пост :)
Возможно, даже не именно от меня )

Ну, там не про ракеты и не про захват мира, но тоже про программу, про бота, который был написан и забыт, а жил всё это своей жизнью и стал даже в некотором роде популярен... ))

1
Автор поста оценил этот комментарий
Возьму на заметку, но хотелось бы что-то, что автоматически вытаскивает оригинальные файлы из скрытого.
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

хм. Я могу конечно скинуть свою ) 
Хоть она была больше заточена под мои нужды, но скрытые файлы возвращать автоматически умеет ) 

Можно обсудить условия передачи и т.д., а пока могу предложить вариант по-проще: 

создать bat-файл, в котором написать вот это: attrib -s -h -r -a /S /D

Потом можно кинуть на флеху этот батник, запустить, и все файлы скрытые тоже покажутся)

Но тут минус в том, что атрибуты меняются у всех файлов рекурсивно, поэтому будет дольше, чем в моей программе (они меняет атрибуты лишь у тех, что в корне находятся, т.к. обычно дальше и не скрыты уже).

показать ответы
1
Автор поста оценил этот комментарий

эээээ..... тут какая-то неувязочка: функция самокопирования находится в каждом файле программы отдельно, откуда ты ее выпиливал??

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Привет Лиге Дедективов :))

Нет никакой неувязочки )
Функцию самокопирования я выпилил из тех экземпляров программы, которые работали чисто у нас в штабе на наших же компьютерах. А в остальных местах программы вообще не осталось, так что как бы бессмысленно было бы там что-либо исправлять ) 
Ведь там вообще пришлось удалить программу полностью ) 

показать ответы
1
Автор поста оценил этот комментарий

=D а остался антивир? 

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Да, остался)

Тут, в комментах, уже отвечал, вот: #comment_53047222


Там ниже в ветке комментов ещё есть другая версия - не запакованная, ну, это так, если что вдруг ) 

1
Автор поста оценил этот комментарий

автор го пообщаемся

ты всю армию в кабинете за компом просидел? 

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Айда ) 

Я тебе в аську написал, но это возможно и не ты... ) 


В штаб меня взяли с самых первых дней, когда ещё учебка была. Ну так я там и остался до конца службы, потом даже отпускать не хотели... ) 

Ну, в общем да, всю армию просидел за компом ) 
Даже на учения когда ездили, там тоже я этим и занимался... ) 

1
Полезности для DnD
Автор поста оценил этот комментарий
вопрос глупый но волнующий меня: это "хей!:)" твое, оно в общем доступе есть? Или ты один из правящей верхушки того сайта просто?
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

А, блин. Понял я, что имелось ввиду... )
Извиняюсь за тормознутость... ))

Пожалуй, нужно отдыхать побольше.. )


Я создал ту штуку именно тогда, когда нужно было, т.к. доступ у меня есть )

Ну, и файлы удобнее выкладывать у себя, чем на каких-нибудь файлообменниках )

Думаю, я ответил на вопрос? )

показать ответы
1
Полезности для DnD
Автор поста оценил этот комментарий
вопрос глупый но волнующий меня: это "хей!:)" твое, оно в общем доступе есть? Или ты один из правящей верхушки того сайта просто?
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Да, у меня есть доступ к тому сайту, да и статьи я там тоже пишу порой какие-то )

Но я не единственный, кто там порой что-то пишет и у кого есть полный доступ ) 


А вопрос я к сожалению немного не понял про "хей!:)" и про общий доступ... )

Особенно вот это "хей!:)"... Откуда оно вообще? ))
Никак не могу понять... )

1
Автор поста оценил этот комментарий

Я в рассос похлеще попал) Штаб Буйнакского госпиталя) Вот где щастье)

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Оо да! 
Госпиталь - действительно рассос ) 

1
DELETED
Автор поста оценил этот комментарий

Самокопирующийся антивирус? Чтобы уничтожить вирусы, нужно думать как вирус)

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

аха)) 
Точно )

6
Автор поста оценил этот комментарий

ответь честно, ты бы не пошел работать в мейл если бы тебе дали : 2к зелени, халявный хавчик, интернет со скоростью 700 м\бит, халявный спорт зал,свободный график..... и ты бы не пошел туда работать? Да туда бы любой пошел бы))) И в самом мейле ничего плохого нет! Их маркетинговая система ужасна!!! ((( а за это им ждет гиена 

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Очень заманчиво, конечно :)
Но пошёл бы или нет - не знаю... Мне, если честно, трудно думать о том, что маловероятно или о далёком будущем, т.к. мозг старается эффективно расходовать энергию, а порой думать о всяких таких вещах как-то затратно в плане ресурсов... )

Хотя помечтать не вредно всё же :)

Кстати. До ухода в армию я слышал много разных историй о том, что там будет. Мне уже отслужившие ребята говорили, как правильно себя вести и т.д., ну, я их слушал, говорил, что ладно, хорошо, буду так делать, а сам на самом деле даже подумать не мог о том, как там будет ) Как только я пытался что-то представить, то мой мозг сразу переключал меня на какую-то ерунду! Ну, оно и верно ) Всё было так не определено на тот момент и ничего ещё не известно :)


А про мэил - да, не спорю, не весь он плохой. Просто вот такой у них косяк вечно с амиго, спутником и т.д... )

А так - компания большая, используются разные технологии, по-любому там есть тоже к чему стремиться и куда расти в плане программирования и т.д. )

1
Автор поста оценил этот комментарий

Да не надо. Я ж распакованный и смотрел. У меня тулзяха есть - резолвит простенькие паки (тип UPX) и распаковывает) А вообще если пакуеш - юзай темиду или армадилу.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Ну да, я так и подумал, что распаковал уже, иначе как бы ты увидел строки в запакованном приложении :)

Спасибо за пакеры) 
Не часто приходится паковать просто ) 


1
Автор поста оценил этот комментарий

Действительно - очень миленькая иконка)) Норман тебя кстати детектит как win32:win32/SB/Malware

Иллюстрация к комментарию
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Спасибо )) 
И за анализ (в том числе и hex) тоже спасибо )
Радует, что проверяешь ) 

Попробуй эту версию, не упакованную UPX-ом: http://shpirat.net/share/miniAntivir.exe

Вот md5: 1DBC2753B1AF92B21623AFAE19C53F52

показать ответы
1
Автор поста оценил этот комментарий

@karamush,  если екзещник схоронился, дай md5 пожалуйста 

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Держи: 184118D983E4BD7FD9E6F02553328D93

показать ответы
1
Автор поста оценил этот комментарий
Автор, сделай наглядный пост о том, как сделать такую нехитрую прогу самому?
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

эм.. ) 
Странно будет делать пост, где в принципе будут исходники программы... ) 

1
Автор поста оценил этот комментарий

http://www.pandasecurity.com/usa/homeusers/downloads/usbvacc...
Вот такая штуковина была. В 2007-09 активно пользовался. Она как-то вакцинирует флеху и та становится незаражаемой, помимо того невидимым образом излечивая все, с чем контактирует. Короче, вирус, только антивирус :)

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Здорово! Хорошая вещь ) 
Посмотрел описание, и, кажется мне, что она тоже не восстанавливает атрибуты скрытых файлы... ) 

показать ответы
1
Автор поста оценил этот комментарий
ваша программа до жути апоминает программу зоркий глаз А вообще если ,.s не ставили  иконку в трей то все былоб хорошо) типа доброго вируса)
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Да, напоминает, действительно ) 

Всё верно, с иконкой в трее было бы лучше. Но просто изначально делал для себя, поэтому и не было никаких иконок в трее и т.д., т.к. я-то знаю, как она работает и что делает ) 

0
Автор поста оценил этот комментарий

Была ведь такая же тула. То ли usb vaccine, то ли что-то такое.

А по теме - сделал бы просто файл скрытым, или чтобы в какую-нибудь хитрую папку копировался, чтобы не додумались ее там искать, и проблема бы исчерпала себя, и вирусов бы не было.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Не приходилось пользоваться никогда такой тулой )


Мне пришлось написать свою, т.к. были там и антивирусы, и USB Disk Security, но т.к. интернета не было, то антивирусные базы были древнющие, а USB Disk Security удаляла максимум файл autorun.inf с флешек, так что толку от неё тоже не было... ) 


А по теме - ну не мог я сделать файл скрытым. Так бы он просто лежал на флешке и никто не знал бы о нём... Ведь специально и было сделано так, чтобы его запускали, иначе он сам по себе не запустился бы. Тут больше социальный приём - интересная иконка и название - значит запустить! 

На это и был расчёт даже, чтобы другие её запускали и у них флешки чистились, но вот просчитался с тем, что не поймут и начнут негодовать из-за левых файлов... ) 

показать ответы

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества

Недвижимость и ремонт

Теги

Популярные авторы

Сообщества