סיפורי קרבות - חלק א'
הפעם אנסה לצייר את התמונה כשאני מגיע למחשב נגוע בוירוסים ו"זובלות" לרוב, איך הוא נראה, אילו פעולות אני מבצע, מה השיקולים שלי ומה שלום המחשב בסופו של יום.
דיר באלק
הכתבה הזו אינה ספר הדרכה לטכנאים ובטח לא ללא-טכנאים. איך אומרים? Don't try this at home!, אל תנסו זאת בבית. חוץ מסריקה בתוכנות אנטיוירוס ותוכנות לניקוי "זובלות" אל תבצעו כל פעולה ידנית שמתוארת כאן. צריך הרבה נסיון וידע כדי לדעת לבצע פעולות ידניות מבלי לדפוק את המחשב. זה כמו לירות באקדח בחדר עם בני ערובה וטרוריסטים ביחד, כשאתה אמור לפגוע רק בטרוריסטים, כמובן. אני לא מעוניין לקבל טלפונים בסגנון של "עשיתי מה שאמרת, אבל עכשיו..."
הצילצול
כבר לפי צלצול הטלפון אני מבין שיש בעייה. יש לי טלפון מיוחד שמזהה אם המתקשר מהצד השני שרוי במצוקה.
הוא מנגן רינגטון של עופר לוי.
על פי הבירור הטלפוני אני מניח שהבעיה היא "זובלות" כיד המלך ואולי גם וירוסים. כשאומרים לי "המחשב חדש, אבל הוא התחיל לעבוד לאט מאוד, בעיקר בגלישה באינטרנט" זה הסימן הברור שאכן זה הסיפור.
להתכונן למלחמה
שדה הקרב שלי הוא מחשב פנטיום חדש יחסית, מערכת הפעלה Windows XP עם חיבור מהיר לאינטרנט. אני עולה על מדי ב', מחזיק בידי את הנשק האישי (DiskOnKey USB עם תוכנות וכלים להחלצות ממצבים כאלה) ומעיר את המחשב משנתו.
מיד אפשר לראות חלק מהתוכנות המיותרות והמזיקות שמציצות ממגש המערכת (System tray, הסמלים ליד השעון בפינה). בינהם אפשר לזהות את Weather עם ציור השמש בענן או סיפרת הטמפרטורות, Gator האיומה עם עיני הקרוקודיל המציץ על רקע כתום ועוד כמה חברה'. כשפותחים את דפדפן האינטרנט רואים מיד את כל חוטפי הדפדפנים (Hijackers) הטורדניים כמו SearchBar, MySearch, MyBar וכל שאר המשפחה הלא מכובדת. כמובן שהם מחליטים עבורך מי הוא דף הבית שלך ולפעמים זה יהיה עמוד פורנו לא חביב. איך מתחילים?
האסטרטגיה
ברוב המקרים זה עובד טוב. קודם "נתחיל בטוב" וניתן לתוכנות צ'אנס לצאת בכבוד מהמחשב דרך "הסרת תוכנות" מסודרת. מה שנקרא "התנתקות" או "טרנספר מרצון". אחר נפשיל כפפות.
אשתמש בחיפוי אווירי להעיף כמה תוכנות כדי שאפשר יהיה לזוז קצת. אחר כך פלוגת טנקים תבצע ניקוי ידני של תצורת האיתחול של המחשב. במקביל פלוגת סער תסרוק ותשמיד ספריות וקבצים חשודים. בסיום גל המתקפה הראשון עליית המשמר תבצע איתחול למחשב. שני מסוקי קוברה יבצעו שוב יירוט של תוכנות שעדיין רצות ברקע. יחידת חבלנים תתקין אנטיוירוס מעודכן ותוכנה לסריקת זובלות ותריץ אותן לסריקה. אחר כך התכנסות ודיון מטה להערכת המצב ונקיטת פעולות בהמשך.
לחזית שור. נשק דרוך. אש!!! אני תוקע את ה-DiskOnKey בחריץ ה-USB ומעתיק למחשב את התוכנות שאני צריך עכשיו.
יציאה מרצון
לא מעט תוכנות "זבל" מכבדות את עצמן באפשרות להסירן בצורה מסודרת. אני פותח את "הוספה והסרה של תוכנות" בלוח הבקרה ובוחר להסיר את התוכנות הלא רצויות (רצוי כמובן לדעת ולהכיר את רובן). בקטע הזה יש לשים לב להודעות במהלך ההסרה ולקרוא טוב את האנגלית. כבר ניתקלתי לא מעט בשאלות הפוך-על-הפוך שבאות להטעות את מי שמנסה להסיר את התוכנה ללחוץ על תשובה הלא נכונה: "האם אתה בטוח שאינך מעוניין להסיר את התוכנה ולהנות משפע הזבל שאנו מספקים לך... בלה, בלה, בלה". שימו לב ? "בטוח שאינך מעוניין" זה הפוך! אם אלחץ על Enter הבחירה תהיה לא להסיר את התוכנה.
הסרת התוכנות חסכה לי קצת עבודה, אבל אחרי כל הסיפור הזה תהיו בטוחים שמרבית התוכנות השאירו להן כמה עקבות בולטים במחשב לשימוש זדוני מאוחר יותר, ועדיין יש מוקשים בשטח שנטפל בהם ידנית אחר כך.
גל המתקפה הראשון
ב-Windows XP כל העבודה הזו הרבה יותר קלה. הנשרים פשטו עם שחר ותיקתקו Ctrl+Alt+Del כדי לראות את מנהל המשימות (Task Manager). שם אני יכול לראות את כל התוכנות והמשימות (Processes) שרצים כרגע במחשב. דרך אגב, אומרים שלביל גייטס מחכה בגיהנום או בגן עדן מחשב ללא המקשים האלה...
באופן סלקטיבי אני מעיף תוכנות שלא צריכות לעבוד עכשיו, כמו Weather, Save, nbinst ועוד שאר מזיקים. יש חלק מהתוכנות שממש רבות איתי. אני מוחק והן חוזרות בתוך שלוש שניות. "ניפגש אחר כך", אני לוחש. לאט לאט המחשב מצליח למתוח את זרועותיו הכבולות ומתחיל להגיב קצת יותר מהר.
אני מפעיל תוכנה בשם HijackThis שסורקת את כל מצב האיתחול של המחשב. לא להשתמש בתוכנה זו ללא ידע ונסיון. התוכנה הזו היא כמו רימון ללא ניצרה בידים לא מיומנות. אני בודק שורה שורה ומסיר את שורות פקודה של האוייב.
פותח את סייר "המחשב שלי" ועובר על הספריות, בעיקר של Program Files כדי לזהות ולמחוק ידנית התקנות של תוכנות זבל. גם כאן אני מרים שלט אזהרה צהוב עם כיתוב אדום "לא לנסות לבד!"
המשך יבוא
כמו בכל סדרת מתח טובה, הבמאי יודע מתי לחתוך באכזריות באמצע המתח. אני נאלץ להשאיר אתכם עם ציפרניים כסוסות עד להמשך בשבוע הבא.
Article No.60. DrPc.co.il
0: פירוש
הוסף רשומת תגובה
<< Home