Sam sem človek principov. In eden teh je, da na lastnem računalu ne uporabljam antivirusnega programa. Zdrava pamet je najboljša zaščita. In tako je šlo vse dokler nisem prišel z dopusta. Na morju smo nekako uspeli zapolnit vse pomnilniške kartice s slikami in posnetki, ter se nato odločili, da bomo zadeve spraznili na dvd preko za to namenjenega servisa. Vse lepo in prav, spet smo imeli prostor za nove slike in pa dvd s posnetki. Ko pa pridem domov, veselo vstavim dvd v računalo, da bi zadeve pogledal in razposlal naprej – tu pa se zatakne. Najprej se mi zdi sicer čudno, da je v mapi še ena mapa z istim imenom, ampak nič ne de, morda pa je to kar tako, saj je polno map na disku. Kliknem na mapo, a se ne zgodi nič. Si mislim svoje in opravljam delo naprej. Nakar sem moral ponovno zagnati sistem. Tu pa se spet zatakne. Nikakor ne morem priti do svojega namizja. Si spet mislim svoje, ker sem sistem formatiral, bi moralo vse delovat kot je treba. Pa ni. Poskusim tudi z varnim načinom – ista muzika. Torej sem se odločil, da mora biti virus. In je tudi bil. Nekako mi je uspelo preko konzole in task managerja priti do internet explorerja, kjer sem uspel zagnat bitdefender online scan in odkriti pravega krivca.
Win32.Brontok.A@mm
Zadeva je precej nadležna. Potem, ko sem odkril ime procesa, ki mi blokira marsikaj, sem hotel za zadevo pogooglati. Če sem samo vpisal ime procesa, se je računalnik znova zagnal. Če sem hotel zagnati msconfig.msc se je sistem ponovno zagnal, če se odprl katerikoli program za urejanje teh zadev, se je sistem znova zagnal. Nadležno torej. Nekako mi je uspelo prenesti removal tool in s tem računalnik rešiti pred ponovnim formatiranjem. Je pa to sicer moje prvo srečanje z virusi v zadnjih nekaj letih odkar sem malo bolj osveščen.
Pa še nekaj zanimivih informacij o virusu oz. črvu:
- imitira podobo mape, tako da niti ne veš, da je zadeva s končnico .exe in nevede klikneš
- črv nato začne zbirati email naslove in se razpošilja naprej
- ob vsakem poskusu onesposabljanja se sistem znova zažene – precej nadležno
- kolega se je isto okužil s tole zadevo, vendar z Win32.Brontok.C@mm različico
Več o črvu si lahko preberete na bitdefenderjevi strani.
P.S.: Takoj po tem neljubem dogodku sem namestil NOD32, naročil pa Bitdefender Internet Security 2008, s katerim imam še najboljše izkušnje. Več o antivirusnih programih je pisal tudi Mikec.