Küzdelem a világ leghülyébb vírusával

2005.01.02. 14:51

Amíg Önök csillagszórókat gyújtottak, bejglit és halászlevet habzsoltak, pezsgőztek és petárdákat durrogtattak, addig én sajttá vált programokkal és a világ leghülyébb vírusával vívtam elkeseredett élethalál harcot.

Sajt

Könnyen elképzelhető, valami átok ért utol, talán a karácsonyfás kirohanásom kapcsán, ami abból a szempontból mondjuk fair, hogy a Sportház előtti fenyő sötétben nem is olyan borzasztó, mint amilyennek nappal tűnt, így hát, szó mi szó, volt vaj a fülem mögött. De, kérem tisztelettel, a büntetés mértéke akkor sem állt arányban a bűnnel.

A vírus nem emailben érkezett, ahogy azt minden tisztességes vírustól elvárná az ember, hanem a Kazaa Lite fájlcserélővel, nagy ravaszul egy népszerű crack-fájlnak álcázva magát. A Zona Alarm vírusvédelme kussolt, az Avast Antivírus ugyan beszirénázott, de nem tudta, mi az, csak annyit írt, gyanús. Gondoltam, persze hogy gyanús, melyik crack nem az.

Aztán valahogy crack nélkül is megoldódott az alap probléma, a mintegy 8 megás cucc meg ott hevert parlagon az asztalon. Csak az volt furcsa rajta, hogy egy ementáli sajtdarabot formázott az ikonja, ami elég szokatlan ebben a műfajban. Fiamnak is feltűnt a sajt, ő azonban úgy gondolta, valami játékot takar a tréfás külső, és egy óvatlan pillanatban megnyitotta a programot.

A gondok pár nap múlva kezdtek jelentkezni. Néhány program megtagadta az indulást. Először Windows-problémára gyanakodtam, mint mindig, de aztán feltűnt, a nem induló programok mappájában az .exe-fájlok mindegyikét egy csinos sajtikon jelzi, és méretben töredékei lettek egykori önmaguknak. Ennél már csak az volt meghökkentőbb, hogy a fájlkezelő program ablakaiban a felsőbb szinteket szintén egy-egy sajtikon jelezte. Nofene.

Ennél a pontnál kezdtem vírusra gyanakodni. Lefuttattam az Avast, de semmi. Viszont a C meghajtón találtam egy MouseMx nevű könyvtárat, ami eddig nagyon nem volt ott. Gyorsan és határozottan, a Shift+Del könyörtelenségével végeztem vele.

Másnap persze megint ott volt a MouseMx könyvtár, és újabb programok mondták be az unalmast. Azannya! Ha harc, legyen harc! Mivel a magyar oldalakon se híre, se hamva a hülye sajtjának, irány a nagyvilág. A Sophos Antivírus oldalán meg is lett a leírása. Ezek szerint egy W32/Delf-IV nevű jószágról van szó. A Sophos cégekre specializálódott, ezért kipróbálásra sem lehet letölteni a programot. Hurrá. Viszont ott volt a kézzel való eltávolításnak is a recepje, kicsit matatni kell a registry-ben és kész. Így hát matattam egy kicsit a registry-ben, de semmi sem volt kész. A MouseMx könyvtár minden indítás után ugyanúgy felbukkant, a sajtok meg szaporodtak.

Viszont a leírásból kiderült, a dög úgy működik, hogy a MouseMX könyvtárba hajigálja egymás a számítógépen levő .exe-fájlokat. Meg is találtam ott őket, és mikor visszatettem őket a helyükre, mentek is a programok. Ennek halványan örültem, egészen másnapig, amikor ismét csak ott csoportosultak egymás hegyén-hátán, néhány új áldozat társaságában. Ekkor ütött meg a felismerés, hogy korábban egy hanyag mozdulattal leradíroztam a könyvtárat, végső búcsút mondva úgy 20 indítófájlnak. Helyettük maradtak a sajtok. Frankó, könyveltem el.

Egyre nagyobb lett a pánik, főleg, mikor rábukkantam a témával foglalkozó néhány fórumra, melyek kísértetiesen hasonlítanak egymásra. Valaki beírja a problémát, a többiek röhögnek rajta mint állat, és hülye tippeket adnak: „Vidd a sajt fölé az egeret, majd biztos megeszi!” Később a szerencsétlen áldozat ilyen bejegyzéseket ereszt meg: „Mondjatok már valamit, ez a dög kicsinál teljesen!”, majd pár nap múlva arról tájékoztat, hogy csak a format C paranccsal tudott úrrá lenni a helyzeten.

Ezt, gondoltam bölcsen, talán nem kéne megvárni. Az áldozatok szerint a Norton nem ismeri fel, más se nagyon, de aztán sikerült letölteni egy, a Kaspersky által tuningolt ingyenes víruskeresőt. Lefuttatva fel is ismeri a W32/Delf-IV-t, kiírja, hogy vagy 170 fertőzött állományt talált, de tudása itt ki is merül, mert eltávolítani nem tudja. Olcsó húsnak, híg a leve. Bár egyre több lett a sajt a gépemen, nem adtam fel. A Szoftverbázisból letöltöttem a Kaspersky 30 napos változatát, majd az odavág. Nem vágott oda, mert nem ismerte fel, talán valami régebbi változat lehetett.

Így hát vissza a fórumokra, közben folyamatosan cserélgettem vissza a sajtokat az eredeti .exe fájlokra, hogy úgy-ahogy dolgozni tudjak. Végül egy amerikai fórumon egy spanyol nyelvű bejegyzés lapult. „UTILIZA EL PANDA ANTIVIRUS. EL VIRUS SE LLAMA MOUSEMX Y ES UN TROYANO. SUERTE”. Világos beszéd.

Jöjjön akkor a Panda Antivírus! A 30 napos verzió rutinból letöltve, és láss csodát, a program felismerte és gyógykúrára fogta a rendszert, egész sikeresen. A sajtok kezdtek eltünedezni, először a mappákból, aztán az asztalról és mindenhonnan.

A dolog szépséghibája, hogy a MouseMx könyvtárban behajigált fájlokat kézzel kell visszailleszteni a helyükre, ami a kisebb baj. Nagyobb baj az, hogy nevükből nem mindig derül ki melyik programból származnak, az meg végképp nem, a program mely könyvtárába kellene visszatenni őket.

Mindegy, egy darabig eljátszom velük a hosszú, januári estéken.

.