Skip to content

Virus aftermath

Сижу себе сегодня дома, никого не трогаю. Вдруг на рабочий телефон, которым я никогда не пользуюсь, приходит смс (пунктуация оригинала сохранена):

Message from Halifax: have you attempted to buy online for 22.20 GBP at Just-Eat.co.uk Lt, please confirm is this correct reply Y or N

Я ничего за собой такого не помню – ибо ведь не трогал никого и просто сидел дома. Ну я им послал обратно букву “n”(маленькую, так как хз как на SPV E650 набирается заглавная буква. Вернее знаю, надо клавиатуру выдвинуть, но в тот момент забыл что там такая фича есть.) Сразу же приходит ответ, что они мне перезвонят в течение 24 часов.

И тут я вспоминаю, что супруга утром рассматривала свежеполученный стейтмент от этой кредитки в поисках следов транжирства мужа, и увидела там странную транзакцию, проведённую в Штатах, на жалкие $29.99 (£19.46). Два этих события, так похожих друг на друга, оба в онлайне, оба на мелкую сумму, заставили меня вздрогнуть, вспомнить недавний случай с руткитом на домашнем компьютере и срочно позвонить в банк, не дожидаясь пока они мне сами позвонят.

Позвонил и отменил транзакции. Плюс заблокировал номер кредитки. Обещали до Рождества прислать новую карту с новым номером.

Вывод 1: что-то своровать гадам удалось. Надо менять пароли!

Вывод 2: надо переходить на домашний датацентр с виртуальной инфраструктурой. Пусть гады ломают виртуальные машины!

Wireless keyboard and mouse

Обнаружил, что домашний медиакомпьютер остался без клавиатуры: набор Logitech S510, исправно работавший два с гаком года, вдруг перестал распознавать клавиатуру. Батарейки поменял, включал-выключал – есть, драйвер говорит, клавиатура. Но набрать на ней ничего не получается, увы. Окей, значит будем менять. Тем более что мышь от этого набора тоже порядком позадрала: перестала работать с дивана, требует чтобы растояние до приёмника было меньше двух метров, вродебы работает, курсор ползает, но кнопка не нажимается. Поэтому полез смотреть что нового выпустили взамен.

Критерии мои просты:

  1. Размер поменьше, чем обычная клавиатура. Чтобы лежало на ручке дивана, вместе с разными пультами.
  2. Мышь чтоб была интегрирована в клавиатуру либо в виде трекбола, либо в виде тачпада, как на ноутбуках.

Народ на AVSForum.com в Guide to Building HD HTPC рекомендует три клавиатуры:

  • Adesso 2.4 GHz RF Wireless Multimedia/MCE Keyboard with Optical Trackball WKB-3200UB, £54.72-£66.

В UK она как-то не очень распространена, есть всего в паре магазинов. Сразу мне не понравилась тем, что представляет собой обычную клавиатуру – не подходит по первому критерию. Ну зачем мне numpad? А трекбор в правом верхнем углу и кнопки для него слева клавиатуры? Брр!

 

  • Logitech diNovo Edge, £89.99
    Уже вариант получше – размером поменьше,  да и смотрится получше. Но не нравится то, что в ней не обычная батарейка, а специальный аккумулятор, требующий зарядки в специальном кредле. Мне просто физически некуда воткнуть зарядное устройство: нет свободной розетки для питания. Почему она не умеет питаться от USB? Плюс подозрительный “Revolutionary TouchDisc with hyper-fast scrolling” как-то не внушает доверия – уж на что я не люблю революционные устройства взамен проверенно-работающих, а супруга моя их вообще ненавидит! Мне её обучать как-то не очень хочется. Да и для дивана, пожалуй, великовата размером. И цена кусачая!
  • Logitech diNovo Mini, £59.99
    Вот то, что надо! Маленькая клавиатурка с подсветкой, всё закрывается крышкой чтобы не пылиться. Такому размеру можно простить наличие “революционного” диска! Воодушевился и пошёл искать что пишут на форумах по поводу этого устройства. Оказалось, что мои подозрения по поводу революционности диска-мышезаменителя подтвердились: большинство проблем как раз с ним.

Плюс посмотрел что ещё есть на рынке, но всё остальное представляет собой в лучшем случае клавиатуру и трекпад от ноутбука, а в худшем аналог Adesso…

И тут я вспомнил, что пару лет тому назад я игрался програмкой для iPhone, которая превращала его в WiFi Trackpad. Вот если бы к той программке ещё бы и клавиатуру приделать – будет как раз то, что надо!

Пошёл смотреть что предлагает AppStore и нашёл! TouchPad from Edovia. Программка требует установленного VNC сервера на компьютере, и у меня как раз он уже стоит. Выкачал, зарегестрировал в ней адрес своего медиацентра – сразу заработало. Трекпад мышью руководит, клавиатура работает. Телефон всегда под рукой, так как установил я это на свой старый и на телефон супруги. Плюс программа имеет режим упрощённого управления медиа проигрывателем и поддерживает все основные. И iTunes, которым я пользуюсь, тоже. И всё это за £2.99! Экономия!

А аналога для Андроида как-то не нашёл…

Question: video card

Видеокарта, Radeon 4850, работавшая без проблем и глюков год, при средней температуре в 55 градусов, вдруг стала греться до 70 в обычном виндовс и аж до 100 при 3d нагрузке. Вентилятор грутится, обороты меняет исправно. Где собака порылась?

Ещё странный глюк: если карта разогрелась до 70, то не дай бог понадобится перегрузиться – компьютер будет виснуть или всё же грузиться, но медленно, со скоростью PC XT. Вылечивается выключением питания минут на 10-15, пока видеокарта не остынет.

Что бы это всё значило? Интернеты не приносят однозначного мнения: кто-то пишет что блок питания накрылся, кто-то что видеокарта, а кто-то – материнская плата. Не знаю кому и верить…

Wings

Педиатр осматривает дочь. Перевернул на живот, проводит руками вдоль спины. Я его спрашиваю: “Доктор, а крылья, крылья есть?” Он говорит что нет крыльев. Я: “Ах, жаль! А я думал, что родился ангел…” Все смеются. :)

P.S. Добавил новую категорию постов: “daughter”

Virus/Rootkit

В пятницу совершенно случайным образом словил себе на компьютер какую-то заразу. Зашёл на страницу в wikia.com, файрфокс вдруг открыл новое окно с какой-то совершенно идиотской страницей, без текста, но с какими-то квадратами от отсутствующих плагинов. Я это дело прибил, но оно успело установиться в самую глубину системы и стало в файрфоксе раз в пять минут открывать таб с какими-то рекламными сайтами, плюс кликанье на результаты поиска в гугле через раз открывало откровенно спамерские сайты с “поиском” тех слов, что я искал на гугле. Плюс Гугль Хром вообще отказывался запускаться, а Интернет Эксплорер 9 открывал исключительно не те страницы, что я хотел, а те, что кому-то там надо было рекламировать.
Прочесал систему всеми сподручными средствами, антивирусами и анти-руткитами – ничего нет. Но проблема всё равно есть! Плюс система стала раз в полчаса падать с синим экраном… Попробовал восстановить из Windows Restore – не удалось, так как все ресторы были инвалидными, видно зараза по ним прошлась первым делом.
Перегрузившись в очередной раз, решил я глянуть – а не подключён ли я к кому-то сразу после загрузки. Набрал “netstat -abno” – и правда, подключён по HTTPS к какому-то хосту, расположенному на server.lu Пошёл в настройки Windiws Firewall и запретил доступ к этой подсети. Посмотрел что за процесс установил соединение, оказалось svchost.exe. То есть та штуковина, которая запускает все сервисы. Хм, посмотрел на сервисы – вроде бы только майкросовтовские, обычные, запущены… Перегрузился. Опять нетстат – неа, нет никакого соединения, файрволл сработа… БАБАХ – Синий экран!
Перегружаюсь – “MISSING BOOTRECORD” Опаньки! Получается что руткит, которому отрезали связь с мастером, просто берёт и убивает системный диск! И это – несмотря на всякие Data Execution Protection на Hardware уровне, на всяческие пляски с escalation если программа лезет куда-то не туда. Windows 7 64bit, хвалёная…
Короче делать было нечего, пришлось найти запасённый двд с Windows 7 и установить всё заново. Данные, которые жалко потерять, у меня хранятся в отдельных от системного диска местах, плюс они задублированы. Но потерялся файл от iTunes, где вся музыка была отсортирована и почти вся оценена… Потерялся только потому, что ненатуралы из Майкрософта все программные настройки и My Documents кладут рядом с Windows, то есть на системном диске.
Теперь на домашнем компьютере новые правила: по сети буду ходить исключительно из виртуальной машины. На реальную машину будет ставиться только что требует реальных ресурсов: программы для обработки фоток и игры. Плюс всё свежескачанное из пиратских мест барахло будет проходить проверку на вшивость путём предустановки в специально отведённую для таких целей виртуальную машину без доступа к сети. Пусть там удаляют партишн таблицу, хаха!
Видимо словил какой-то 0-day руткит… Теперь буду осторожничать и бэкапить, бэкапить, бэкапить!

Android: calling by itself

Что ещё раздражает в Андроиде – отсутствие различия между движением “я провёл пальцем по экрану” и “я провёл всей ладонью по экрану”. Это мешает тем, что телефон может разблокировать себя лёжа в кармане. Софту показалось, что по экрану провели в нужную сторону – экран разблокирован. На разблокированном экране автоматом нажимается основная кнопка, у меня это обычно кнопка вызова телефонной программы, в телефонной программе основная кнопка – звонить. И звонит. Всё это происходит быстрее, чем вы это тут прочитали. За два года пользования айфоном он у меня ни разу сам по себе никуда не позвонил! Андроид – многократно.
Рекомендованный способ борьбы с таким поведением – запаролить разблокировку. Запаролил – и проблемы нету. Правда теперь надо пароль вводить и уж парольная программа понимает отличие пальца от ладони… (Неа, не понимает! Только что провёл эксперимент и ввёл графический пароль ладонью)

Android

Окончательно взломал свой HTC Desire – root+s-off. Рут там нужен для того, чтобы устанавливать всякие нестандартные прошивки, а s-off для того, чтобы выкусывать из прошивок ненужные программы. Для меня самая ненужная – это Adobe Flash. Оно занимает аж 10мегабайт из 150 мегабайт, отведённых на моём телефоне для всяческих программ. Да, уродливость андроида в том, что несмотря на то, что он поддерживает сколько угодно места на легкозаменяемой SD карте, но вот софт размещается по-умолчанию в специально отведённом месте внутри телефона. В новой версии андроида разрешили размещать программы и на SD карте, но оставили эту возможность на вкус разработчиков. Не всем разработчикам это по вкусу, поэтому львиная доля программ не перемещаема. Есть, конечно, хакерские способы перемещения программ, но они реально для закалённых юниксоидов.

Вот это ограничение на размер всех установленных программ меня лично выводит из себя постоянно! Вот, хочется поставить Angry Birds, а некуда – места нет. Вон, на карте 5 гигов, но ставить туда нельзя. Надо поставить внутрь телефона и уж потом переместить на карту. Ну что за ё?

То есть вместо того, чтобы просто пользоваться программами, надо преодолевать какие-то идиотские преграды и узнавать всякие ненужные подробности о внутреннем устройстве телефона.

А теперь ещё выходят всякие андроидные аналоги айпада – там 100% будут точно такие-же проблемы.

Не знаю, что меня держит на этом уродливом устройстве. Думаю позвонить в O2 и спросить о возможности обратного перехода на айфон…