TCH (statz) | #1, Főfasz (10466) |
9847 | #3492 | ^ | Idézet | Thu, 13 Aug 2015 02:03:08 +02 |
188.36.*.* | *.catv.pool.telekom.hu |
Nem ez volt a lényeg, hanem az, hogy én mindig olyan emberekkel futok össze, akiknek pont működik és így nem tudom meggyőzni őket, hogy a világ meg - velem az élen - szopik vele. Pl. ma egész délután a winhate-tel szoptam. Húgom leadta a red alert jelzést, hogy megpróbálta felrakni a VLC-t (mint kiderült a csippmagazin oldaláról, no comment, éppen csak bilgéc faszát nem csomagolták bele a telepítőbe, pedig azt is lehet szopni...) és beköltözött az ufóklubb a gépébe. Hát akkor, fogak összeszorít, trécéhá to the rescue. Sok szétbaszott winfost láttam már, de ez a mai ez túltett mindenen. Ezen szabályszerűen a világ összes SAM-e ott tobzódott, volt itt pécészpídäp, rödzsisztri mittoménmi, eniprotekt és még a faszom tudja mi minden fasz, pl. brózerhákok, amik bemásztak a böngészőkbe (Mindbe! Firefox, Chrome, Chropera, de még a suxplorer is meg volt baszva.) és nem csak hogy minden másodpercben felbasztak egy popupot, de az összes betöltött oldalba csicska reklámokat injektáltak ondöfláj (copyright 2014 Zóli (sic)). De volt itt még ötvenezerféle telepítő is, minden pillanatban felugrott egy csicska SAM, hogy őt is telepítsem fel. Egy idő után már nem próbáltam lelövöldözni őket. A legdurvább az az atomcsicska szar volt, ami felbaszott egy ablakot, amiben csicska reklámvideót nyomott (ez volt az AnyProtect), hogy vedd meg és nem lehetett kikapcsolni vagy lelőni. Mivel a gép felett a vezérlést 95%-ban átvették a SAM-ek, még a böngészők is használhatatlanná váltak, így első pillanatban reménytelennek ítéltem a helyzetet és szóltam is öcsémnek, hogy köll majd egy winhate telepítő és egy USB-s CD/DVD meghajtó. Továbbá egy live Linux is kelleni fog majd, mert ezen a rendszeren backupolni lehetetlen. Aztán amikor lehiggadtam és gondolkozni kezdtem, hogy jó, helyben nem tudok letölteni semmit, max. még több SAM-et, de mi van a LAN Sambával? Így aztán a családi videónéző pécén utánanéztem, hogy mit lehetne ezzel csinálni és oda töltögettem a telepítendő programokat, egy megosztott mappába, ahonnan már a szétbaszott gép is tudott telepíteni. Először az F-Secure vírusírtójával próbálkoztam, de az talált 10 vírust és csumi. Nyilván egy pécészpídap nem vírus, de gondoltam, hogy mindent leszed. Nem tette. Így aztán - mivel az baszta legjobban a csőrömet - rákerestem, hogy az AnyProtect-et hogy lehet leszedni és ezt a weboldalt dobta ki elsőnek. Mivel több lehetőséget is felkínált, így többet is kipróbáltam. Elsőnek a STOPZillát. Ez ugyan nem sok mindent szedett le, de a legdurvábbakat (köztük az AnyProtect-et) igen és abbamaradtak az elinduló telepítők, meg az, hogy 10 másodpercenként kinyitotta a default böngészőt és csicska reklámoldalakat dobált fel. Viszont maga a cucc max. a futottak még kategória, mert igaz, hogy a kontrollt részlegesen visszakaptam, viszont minduntalan fel-fel dobott egy ablakot, hogy threat found, ami egyébként jogos is volt, csak éppen az interakciót baszta meg a kecske, mert semmit nem lehetett vele csinálni. És letörölni sem lehetett, kézzel kellett kitakarítani. Ja, telepítéskor újraindította a gépet. No comment. Last-resort életmentőnek jó, egyébként nem kimondottan ajánlott. Így aztán nekiálltam kézzel végigtúrni a winfost, hogy a sok szar elinduló szolgáltatást is kinyírhassam. És itt jön megint a winfossux, mert az, hogy a fentlévő windózdefender ellenére is szarráhákolták a rendszert, az maximum vicces, de az, amit a winfos művelt utána, az már pofaleszakasztós ultimate fail. Kezdjük azzal, hogy húgom rendszergazdai jogosultságokkal bíró usert használt, de ennek ellenére a taskkill /im faszom.exe menetrendszerűen azt adta vissza, hogy nem lehet a csicskadware2000.exe taskot kilőni, mert nincs hozzá jogosultság. Mellesleg uninstallni sem lehet őket, mert a program fut és jogosultság sincsen és különben is a kurwa anyád tetves júzer, törődj bele, hogy csicska reklámokat kell bámulnod és kész! Továbbá kitörölni sem lehetett őket, merthogy a fájl használatban van. Na, ez még oké is, nyilván, ha fut, akkor nem lehet törölni, nade mi az, hogy átnevezni meg át lehet?! Ez hogy a faszba lehet így?! Nem is tudtam, hogy most sírjak, vagy röhögjek, vagy arccal vakarjam a billentyűzetet, neadjisten az asztalt. (A fizikai asztalt.) Így aztán ez volt a taktika, hogy átnevezgetés, újraindítgatás, aztán a már el nem induló programok kitörölgetése. A winfosloverek most biztos benyögnék erre, hogy ez nem bug, hanem fícsör, ez egy opció a winfosban, ami lehetővé teszi, hogy a kitörölhetetlen és kilőhetetlen programoktól - bár rebootokkal tarkítva, de - megszabadulj. Persze. Kétszer is. Bughalom winfos. (Kicsit későn jutott eszembe a csökkentett mód, ez annak köszönhető, hogy aktívan winfossal 2008 óta nem foglalkozom, de egyébként volt amitől csak így lehetett megszabadulni.) Kipróbáltam még a SpyHuntert, az XSoft Antivirus Pro-t, majd némi olvasás után a Spybot Search & Destroy-t is. Ebben a sorrendben ki is osztottam a gyémánt, platina, ill. arany fokozatú csicska díjakat. A SpyHunter konkrétan nem csak, hogy fél órán keresztül túrta a rendszert és a végén a valós SAM szám helyett 3x akkora számot mutatott (2:1 fals pozitív arány magyarán) - hogy minél sokkolóbb legyen - hanem nemes egyszerűséggel közölte, hogy amennyiben el is akarom ezeket távolítani, akkor fizessek. ... Most inkább hagyjuk, hogy mit mondtam, mert egyrészt már nem is emlékszem, másrészt meg 99%-ban úgyis csak olyan káromkodásözön volt, amire még az ördög is keresztet vetne... A slusszpoén az volt, hogy eltávolítani nem lehetett a szoftvert, az uninstaller feldobta (volna, ha lett volna még böngésző a gépen, mert közben letöröltem) a honlapot, hogy hol kell regisztrálni. Kézzel törölni nem lehet, mert használatban van, leállítani nem lehet, kilőni nem lehet; gyönyörű! Ez nem is SAM killer, ez maga is egy SAM! Sebaj, kiirtottam a fenti módszerrel. Ja, telepítéskor ez is reboot-ot csinált. Húszezer parsec messzire elkerülni! Az XSoft szemete ugyanezt csinálta, csak őt le lehetett törölni, viszont semmit nem talált a gépen, csak sütiket. Amik károsak. Jah, a data-only textfile sütik, azok károsak, mert kémkedni is lehet velük. A sok SAM meg smafu. Uninstall a gecibe. (De legalább nem rabolta az időmet annyit.) Installkor ez is rebootolta a rendszert. Kerülendő! Az SS&D (hehe) is ugyanezt akarta csinálni, csak ez legalább már a telepítésnél szólt, hogy a kereséshez, cleanhez full verzió kell. Hát kurwa jó, mondhatom! Direkt ingyeneset kerestem, erre azt mondták, hogy az, aztán meg vegyem meg a full verziót! Mit csinál akkor a free version?! Díszeleg és ugat, hogy vegyél egy license-et, ha funkciókat is akarsz?! De mivel legalább szólt, így fel sem raktam. (Mondjuk lehet, ha nem azt pippantom be, hogy technikus vagyok, aki előtelepít, akkor nem szólt volna. Az igazságot fedje örök homály, mert tőből kettészarom. Azt nem tudom, hogy installkor rebootolt-e volna, vagy, hogy le lehetett volna törölni, mivel ugye nem lett felrakva. De ez is mellékes.) Mindenki kerülje el ezt a három lószart olyan messzire, amilyen messzire csak bírja! Direkt ingyeneseket kerestem ugyan, de minduntalan beleütköztem a Malwarebytes Anti Malware cuccába is. Így aztán a végén csak kipróbáltam. Na, ezt viszont csak ajánlani tudom! Gyorsan felrakja magát, nincs reboot és az uninstall is *snap*, megy és kész. Teljes funkcionalitást kapsz két hétig, aztán meg kell venni, na de nekünk csak egy délutánig kellett. Végrehajtott egy elég széleskörű és átfogó keresést a rendszeren, összeszedett valami 600 entry-t (ebből gondolom, hogy a SpyHunter direkt dobált be 2x annyi fals pozitívat, hogy megijedjek és megvegyem a szarjukat...baszhatták) és ki is törölte őket a gecibe. Még egy Yahoo toolbar-t is talált, azt nem törölte, hanem közölte, hogy ártalmatlan, de kéretlen, úgyhogy karantén. Nekem jó, onnan is lehet törölni. :] Sajnos mindent nem talált meg, pl. a dongmat servicenevű akármit - amiről még a neten sem lehetett info-t találni - azt nem, meg a DataCardService-t sem, de az előbbi beszopta az átnevezgetést, az utóbbi meg a csökkentett módot. (Azon szoptam le magam egyébként, hogy a DCS minden fájlját át lehetett nevezni és ki lehetett következő körben törölni, kivéve egy dat fájlt, amit átneveztem 5x és minden reboot után még mindig használatban volt! A végén már @ű-nek hívták és az is használatban volt, úgy, hogy az őt használó program már rég az enyészeté lett! Hihetetlen, de winfos alatt ez is megtörténhet!) Egyébként az egyik reboot után feljött az Anti Malware és közölte, hogy kitakarította a net stacket (biztos azt is összebaszta valami), úgyhogy most reboot és utána scanneljek. (Egyébként nem talált utána semmit.) Eztán persze letöröltem, mert már nem kellett, de mindenkinek csak ajánlani bírom; megkímélt egy live backup szeánsztól és egy winfosinstalltól. Pénzért persze nem kéne. :] De így egy délutáni SAM killingre tökéletes. Mindenesetre ismét megkaptam az emlékeztető oltást; a Linux alatti szopások csak enyhe ajakozásnak számítanak ehhez a bazaltszáraz lófasszal végrehajtott seggből-deepthroathoz képest. Nincs min vitatkozni: windóz sux, period. Szavadon foglak. ;) Valami alaplapi ATi-ja van, ez a driver kéne neki, de nem akarja letölteni, mert 200 Mega. |