Что это было: вирус или глюк?

компьютеры вирус зависание перегрузка ОС

Ставлю себе сегодня одну прогу с таблеткой. В таблетке - как и положено, сидит какая-то дрянь :) Антивирь (SEP 11) отреагировал на нее и засунул в изолятор. Т.к. другой таблетки не было, поставил ее в режиме shareware и забыл. Неизвестно, связано ли дальнейшее с этой таблеткой. Я опишу все замеченные симптомы по порядку, может кто заметит что-то похожее и поделится опытом. Так как дело было вечером, то первые неполадки я заметил только с утра (комп не перегружался/не выключался).

1. После запуска ping - останов (ctrl+c) работал c очень заметным тормозом. То есть появлялся символ ^C - но останова не происходило (консоль просто вешалась). При этом иногда она раздуплялась через пару минут, но чаще ее можно было только закрыть. При зависшей консоли - ни одно другое консольное окно не работало. Более ничего необычно заметно не было. Просканировал антивирем, все ок

2. Перезагрузился, внутрене ожидая что либо глюк исчезнет, либо станет совсем плохо :) Естественно, произошло второе :) После логгона - эксплоер вещался так, что не одновлялся рабочий стол и ни одна кнопка не работала. Попробывал под разными учетными записями - все едино. При этом винт постоянно крутился, поэтому не давая "воли" зверям, перегружался ресетом.

3. Безопасный режим - все ок. Все работает прекрасно. Просканировал повторно антивирем, снес на всякий случай софтину, с которой все началось. Запустил восстановление с контрольной точки. Попробывал три разные точки - все окончились с лаконичной "ошибкой" - "Не удалось выполнить восстановление из контрольной точки". Начал подготовку к переустановке :)

4. Загрузился еще несколько раз в обычном режиме, и один раз удалось поймать момент (пока зловредный процесс не захватил все ресурсы) и вызвать окно диспетчера задач. Так было установлено имя гада: qttask.exe Завершить его тут же не удалось, он загреб 99% и диспетчер более не отвечал на запросы

5. Перегрузился в безопасный режим, начал поиск qttask.exe. Им оказался - какой-то модуль от Quick Time, который установлен был сто лет назад (хотя, может вирь так шифровался). Удалил qttask EXE и PIF и не сильно веря в удачу, перегрузился (думал, щас проснется под новым именем).

К моему удивлению - все встало на свои места. Вот теперь непонятно что это было? То ли какой-то глюк, в результате которого qttask сжирал все ресурсы, то ли вирус. Антивирь - со свежайшими базами не считал его вирем никак. Да никаких последствий не замечено. По сути, все что происходило - это система была перегружена. Причем, так, что реально нельзя ни что сделать (хотя, обычно как бы проц загружен не был, с тормозами, но ГУЙ все таки отвечает, а тут - нет). Сейчас все ок, но оттого что неясно что это было - не по себе :) Вдруг опять повторится.

Надеюсь я подробно описал симптомы, может кто-то узнает или найдет сходство с тем что у него было. Отпишите, хотелось бы разобраться и установить виноватых (и наказать их жестким Uninstall-ом :)
Ответы:
С моемй точки зрения локальный глюк :)
Вирь конечно. Антивирусник - не панацея, он может что-то да пропустить.
Можно было бы отправить весь этот файл на он-лайн антивир проверку.
И кстати PIF файла в драйвере Quick Time не могло быть, я уверяю Вас.
И заведите себе за правило - в таких непонятках - проверяйтесь например AVZ (www.z-oleg.com)
зряяя удалили
1) как уже сказали для qttsk.exe .pif-файла быть не может. по очень простой причине - .pif-файлы создаются исключительно в единственном случае - для дос-приложений. Ну и вообще говоря пиф-файл сам по-себе может содержать скрипты
2) в таких случаях надо не удалять, а перемещать в директории, гарантированно защищенные от автозапуска гадины(например переместить файлы в директорию с гамезой какой-нибудь, и если эффект есть - тогда отсылаем на анализ 3м антивирусникам(возможно, кстати, что кто-нибудь опознает): касперскому, avz и... ну еще какому-нибудь, поддерживающему данную опцию :)
3) безусловно вирус, хотя вирус понятие относительное, лучше(если следовать терминологии касперского) называть все-ж таки зловредом :)
а происходило все приблизительно следующим образом:
.винде в авторан засадили проигрывать какое-нибудь "видео", которое жуется куиктаймом
.винда шарится в запуске, находит нужный exe-ник, И проверяет, нет ли настроек для данного exe-ника в виде имя-файла.pif или имя-файла.prefetch(вторые вроде не являются дырой в безопасности).... естественно находит пифчик, а в нем некий скриптик, который запускает какое-то тело вируса.


15 лет назад

RPI.su - самая большая русскоязычная база вопросов и ответов. Наш проект был реализован как продолжение популярного сервиса otvety.google.ru, который был закрыт и удален 30 апреля 2015 года. Мы решили воскресить полезный сервис Ответы Гугл, чтобы любой человек смог публично узнать ответ на свой вопрос у интернет сообщества.

Все вопросы, добавленные на сайт ответов Google, мы скопировали и сохранили здесь. Имена старых пользователей также отображены в том виде, в котором они существовали ранее. Только нужно заново пройти регистрацию, чтобы иметь возможность задавать вопросы, или отвечать другим.

Чтобы связаться с нами по любому вопросу О САЙТЕ (реклама, сотрудничество, отзыв о сервисе), пишите на почту [email protected]. Только все общие вопросы размещайте на сайте, на них ответ по почте не предоставляется.