Skip to content

DarkLynx

Вместо вируса

Elsag, PC, История2 min read

Это началось неожиданно, и, как это обычно случается, в самый не подходящий момент. Мой компьютер выдал диалог с перечеркнутым белым крестом в алом круге и надписью: "...memory cannot be read at 0x007b890a0..." и лишь одним вариантом дальнейшего поведения с моей стороны: "ОК".

Жму ОК (а что еще делать?), мысленно перебирая вероятные варианты дальнейшего развития событий. К моему удивлению, то, что последовало дальше, не то что не вошло ни в один из предполагаемых вариантов, но вообще встретилось для меня впервые. А именно для начала Internet Explorer просто провис/замерз на несколько десятков секунд, после этого он исчез с экрана. "Очень интересно," - подумал я, запуская заново Internet Explorer и возвращаясь на страницу, с которой меня так грубо вынесли. Добравшись до того места, где я останвился в прошлый раз, нажимаю на кнопку, чтобы отправить запрос... <правильно> Internet Explorer просто исчезает с экрана, никак об этом не заявив. После этого начинаются творится странные вещи: валятся ошибки в системных библиотеках, некоторые программы ругаются и закрываются, другие просто исчезают и под конец компьютер перегружается не спросив моего разрешения. Мистика какая-то...

Дело пахнет керосином! точнее вирусом, тем более что совсем недавно была обнаружена оплошность - я пользовался старой версией антивирусной программы. Но ведь это было почти неделю назад, все это выглядело очень подозрительно. Поэтому по входу в систему решаюсь обновить базу данных антивируса и запустить сканер. Не тут-то было! При входе в систему вываливается уже успевшая мне надоесть системная ошибка от том что процесс N не может прочесть что-то в блоке памяти Х. При попытке запустить обновление базы антивируса, тот говорит, что сетевой ресурс для обновления не доступен. Как же? ведь вот же он! все доступно, все читается... Видимо вирус добрался уже и до моего антивируса.

Тем не менее, делаю попытку номер два перезагрузки, вроде бы все проходит плавно без ошибок, даже антивирус нашел источник для обновления и обновил базу. Запускаю сканер и иду наводить чай (черный, а не зеленый, как бы ни хвалили последний, я остаюсь приверженцем крепкого черного чая с сахаром). Возвращаюсь и вижу экран входа в систему. Интересно! Перавя мысль, которая потом неоднократно поддевердилась, была о том что компьютер опять самостоятельно (видимо не без помощи некоторых) сбросился и перезагрузился по новой.

Ну что ж если вы не хотите по хорошему, то мы объявляем войну вирусам! Остоединяю компьютер от сети, перезапускаю в Safe mode и запускаю один за другим сканеры на вирусы, маленькие утилитки по удалению свежевыпущенных и гуляющих в сети вирусов, программы по поиску и удалению с компьютера различных ad-ware и spy-ware. Результаты всех тестов можно было бы разделить на 2 группы: перезагрузка компьютера при проверке подозрительных папок, успешное завершение процесса проверки с числом обнаруженных вирусов и других вредноносных программ равным нулю! Вот это да!?!?

Война продолжалась очень долго, ее можно было бы описать в объеме двух томов войны и мира....

А завершилось все банальным выходом к камню преткновения, ключю проблемы, который представлял из себя поврежденный банк оперативной памяти, методом научного тыка было определено, который из двух несет в себе проблему. Пришлось сократить объем ОЗУ вдвое, что, тем не менее, гораздо лучше нежели постоянная перезагрузка компьютера каждые 3-5 минут работы.

Выводы (вместо заключения):

  1. Не всегда мнения и предположения соответсвуют действительности, хотя иногда бывает очень трудно отказаться от устойчивого убеждения (в данном случае я искренне верил что подхватил вирус и пытался всеми средствами бороться с ним).
  2. Не так страшен вирус как его малюют.
  3. Перво-наперво проеверь железо.

Оригинал: https://wobla.ru/blog/idle_lynx/464.aspx