Εδώ ιός, εκεί ιός... 132 μέρες πριν Παράθεση('1004180','1004180','6','1285')">Έκθεση spamΕπόμενη αποστολή για μας ήταν στο μαγαζί του κυρίου Γιάννη. Ο κύριος Γιάννης μάς κάλεσε για να ελέγξουμε το USB Stick που είχε αγοράσει μόλις πριν ένα μήνα και το οποίο παρουσίαζε ένα παράξενο πρόβλημα. Ενώ, όπως μας είπε, ο γιός του το έκανε format, κάθε φορά που το έβαζε στον υπολογιστή αυτό άνοιγε αυτόματα και έβλεπε μέσα τρεις φακέλους. Ήταν σίγουρος πως κάποιος (υ)ιός είχε βάλει το χεράκι του :)
Το πρώτο πράγμα που κάναμε ήταν να δούμε κι εμείς τα συμπτώματα. Πράγματι, όταν το stick συνδεόταν στον υπολογιστή, άνοιγε από μόνο του και βλέπαμε πως περιείχε τρεις φακέλους με όνομα αποτελούμενο από κάτω παύλες! Το δεύτερο πράγμα που κάναμε ήταν να σβήσουμε αυτούς τους φακέλους και να ξαναβάλουμε το stick επάνω στον υπολογιστή. Κάνοντάς το επαναλήφθηκε το ίδιο πράγμα και βρεθήκαμε όλοι μαζί να κοιτάμε τους τρεις φακέλους τους οποίους σβήσαμε προηγουμένως.
Είπαμε για σιγουριά να κάνουμε και format, αλλά ο κύριος Γιάννης ανέφερε πως το είχε κάνει ο γιός του ήδη δύο φορές. Είχε έρθει λοιπόν η ώρα να δράσουμε πιο αποτελεσματικά. Στο σημείο αυτό να αναφέρουμε πως ο κύριος Γιάννης ΔΕΝ είχε εγκαταστήσει στον υπολογιστή του κάποιο antivirus , πράγμα επικίνδυνο, για να μην πούμε απαράδεκτο.
Επόμενο βήμα ήταν να δούμε αν τυχόν υπήρχαν κρυφά αρχεία στο stick, καθώς επίσης να ρυθμίσουμε τον υπολογιστή να εμφανίζει όλες τις επεκτάσεις των αρχείων. Με έκπληξη ανακαλύψαμε πως οι τρεις φάκελοι που βλέπαμε μέχρι τώρα δεν ήταν φάκελοι, αλλά εκτελέσιμα αρχεία έχοντας κατάληξη .exe! Κατά 80% ήταν ιός αυτό το πράγμα και κάπως έπρεπε να το σταματήσουμε.
Από τη στιγμή που, βάζοντας το stick επάνω στο PC, αυτό άνοιγε μόνο του, έπρεπε να υπάρχει ένα αρχείο με το όνομα autorun.inf το οποίο θα μας έδινε κάποιες πληροφορίες. Για να το δούμε έπρεπε να δουλέψουμε μέσα στο command prompt με την εντολή attrib -r -h -s autorun.inf και μετά κάνοντας edit. Πράγματι μετά την εντολή attrib και αφού ανοίξαμε το αρχείο στον editor με τη βοήθεια της εντολής edit autorun.inf , είδαμε πως κάθε φορά που βάζαμε το stick επάνω στον υπολογιστή έτρεχε ένα αρχείο που ονομαζόταν p.exe!
Πληκτρολογώντας την εντολή attrib -r -h -s p.exe , καταφέραμε να δούμε το αρχείο αυτό και να το διαγράψουμε, διαγράφοντας μαζί και το autorun.inf! Ύστερα εγκαταστήσαμε και ένα δωρεάν antivirus και το αφήσαμε να σκανάρει τον υπολογιστή. Δεν χρειάζεται να σας πούμε τι βρήκαμε μέσα από σκουπίδια... :)
Αφού τελείωσε και το σκανάρισμα και διαγράψαμε ότι δεν χρειαζόταν, ξαναβάλαμε το stick επάνω στο PC. Καταρχάς δεν άνοιξε αυτόματα κανένα παράθυρο μιας και το autorun.inf ειχε διαγραφεί. Αυτό δεν ήταν πρόβλημα μιας και μέσα από το εικονίδο "Ο Υπολογιστής μου" μπορεί άνετα ο κύριος Γιάννης να ανοίξει το stick (μπορούσαμε να το ξαναφτιάξουμε να ανοίγει αυτόματα, αλλά ο πελάτης δεν ήθελε). Επιπλέον τα τρία καταραμένα αρχεία δεν εμφανίστηκαν ποτέ ξανά και έτσι ο κύριος Γιάννης χαίρεται το stick του ξανά χωρίς προβλήματα.
Καταρχάς θα ξεκινήσουμε λέγοντας τι είναι η επέκταση ενός αρχείου. Με
πολύ απλά λόγια, η επέκταση ενός αρχείου είναι τα γράμματα που
ακολουθούν μετά την τελεία στο όνομα κάθε αρχείου και αποτελούν την
ταυτότητά του. Για παράδειγμα, αν δούμε το αρχείο pchands.jpg , η επέκταση του αρχείου είναι το jpg
και βλέποντάς το καταλαβαίνουμε ότι αυτό το αρχείο είναι εικόνα. Ωστόσο
μερικές φορές τα Windows είναι ρυθμισμένα έτσι, ώστε οι επεκτάσεις
αυτές να μην είναι ορατές και να φαίνεται μόνο το όνομα. Για διάφορους
λόγους μπορεί εμείς να θέλουμε να φαίνονται οι επεκτάσεις. Πώς το
κάνουμε αυτό;
Κάνουμε διπλό κλικ στο εικονίδιο "Ο Υπολογιστής μου" ("My Computer") και στο παράθυρο που ανοίγει πηγαίνουμε στο μενού "Εργαλεία" ("Tools") και κάνουμε κλικ στις "Επιλογές Φακέλων" ("Folder Options"). Στο παράθυρο που ανοίγει πάμε στην καρτέλα "Προβολή" ("View") και βρίσκουμε το σημείο που λέει "Απόκρυψη επεκτάσεων για γνωστούς τύπους αρχείων" ("Hide extensions for known file types") και πατάμε OK. Αυτό ήταν! Πλέον θα βλέπουμε τα αρχεία μας με τις επεκτάσεις τους.
Σχόλια: 0 Εμφανίσεις: 165 Ετικέτα: εδώ ιός, εκεί ιός... |