Произошел сбой в моем переходе на систему GTD. Первый день я не спеша собирал всю свою информацию со всей квартиры во “Входящий Лоток”. Чем получился этот лоток у меня? Мой лоток это: завален весь диван в кабинете, половина пространства на полу в этом же кабинете, пол кровати в спальне и три уже действительных лотка, которые обычно стоят на столах, чтобы складывать в них бумаги. Купил я эти лотки каждый по 80 руб. в ближайшем канцелярском магазине. Разных цветов. Один заполнился бумагами, по которым нужно выполнять какие-то действия. Другой всякими справочными бумажками – документы, карты, планы и т.д. И третий – что сразу не определишь куда совать…
Все это я собирал примерно 4-5 часов чистого времени. Плюс 2-3 часа на обработку, то есть на быстрое раскидывание по соответствующим кучкам, а кое-чего и сразу на места и в компьютер (см. конспект процесса в предыдущих статьях).
Но, поскольку делал перерывы на чай, на кино, на просто передохнуть, то весь день и ушел… Включая полную уборку с ликвидацией пыли на всех (особенно высоких) горизонтальных поверхностях и мытьем полов.
Результат – кроме чистоты и порядка в квартире, еще и легкое состояние эйфории от осознания, что теперь то уж хозяин всех ящиков, полок, стола и шкафов – я … а не наоборот.
Второй день ушел на более тщательную обработку и организацию всего “физического” – уже четко по системе. И перенос половины физического в файлы на том же компьютере. По пути корректируя и преобразую мою систему карт под это дело. Кстати, получается очень интересный “майндмаповский GTD”. Но об этом еще рановато… Нужно еще крепко поработать над его совершенством.
И вот уже отдыхая и лениво перебирая клавиши ноутбука в кресле перед телевизором… время близится к полуночи… интересный детективчик по телеку… я решил кинуть взгляд на мой банковский счет и по каким критериям его информацию также можно подключить в систему карт.
Захожу на мою страницу… последние движения по счету… что???!!! 4 дня назад я что-то оплатил по… какому-то Betfair… 350 евро??? А на следующий день по нему же… 380 евро??? Легкая паника… Лезу в интернет – что такое Betfair?? Лондонская биржа ставок??? На лошадей?? Ах, еще и в покер?! Жуть. Да никогда я не интересовался лошадиными бегами, ни покером на деньги!
Детективчик моментально потерял всякий интерес… Меняю быстро все пароли, аннулирую банковские карточки (есть такая опция в онлайн версии счета), отключаюсь от интернета… лучше ничего больше не предпринимать в час ночи… лучше уйти в сон – утро вечера мудренее.
Утром первым делом, конечно, в банк. Составили заявление, выписку из счета, пообещали в течении 2-3 недель разобраться – есть надежда, что деньги вернут…
Но, естественно, это только полдела. Что делать с компьютером? Снести к черту систему и переустановить вчистую? Нет. Тогда я не узнаю, как ко мне влезли – а значит, могут влезть и еще раз. Надо разобраться…
И весь вчерашний день у меня ушел на это “разобраться”. Дело в том, что у меня MacBook (Макинтош), и на нем стоит виртуальная Windows к тому же. Через нее я никогда не заходил в банк. Но все же напустил первым делом на нее свору анти-шпионов, анти-вирусов, анти-троянов и прочих охотников за привидениями. Выловилось всего 4 malware с очень незначительной угрозой. Причем выловились они при глубоком сканировании моим любимым Avast’ом, другие охотники ничего не добавили. В очередной раз убедился, что Avast – классный антивирус.
Переходим к Маку. Мне нравится два определения для Маков. 1 – это компьютер, которому не нужна кнопка Reset. (И у него действительно ее нет – он никогда не зависает). 2 — это компьютер, которому не нужен антивирус. И действительно, 2 года я работаю с Маком без антивируса, и никогда ничего не случалось.
Только вот в последний месяц он дважды выдал мне сообщение “Произошел сбой в системе. Дальнейшая работа невозможна. Выключите компьютер, и снова запустите его” (вольный перевод с английского). Что меня сильно удивило оба раза…
Прыгаю в поиски антивирусов для Маков, напускаю их на мой аппарат. Лучше всего сработал MacScan. Нашел 6 троянов. Все под одним именем – DNSChanger. Лезу в сеть и форумы за справкой, становится кристально ясно, как ко мне вломились.
А теперь предупреждение всем владельцам Макинтошей
(эта же система троянов есть и для Windows – но кто же на ней работает без антивирусов? А вот “макеры” до сих пор хвастаются тем, что им нафиг не нужны защищающие программы…). Как работает этот троян во всех своих разных ипостасях? Есть у него одно общее “предложение” для всех – он очень корректно и очень правдиво предлагает вам что-нибудь установить. Чаще всего когда вы скачиваете какое-нибудь маленькое видео – тогда он вам может сказать, что для просмотра этого видео у вас нет кодека (иногда, что нет кодека от Windows для Мака), но это не проблема – если вы нажмете на эту кнопочку, он вам его буквально в одну минуту его установит… Или у вас нет последнего кодека для вашего FlashPlayer. Установить? Это бесплатно! Внимание, господа! Пусть у вас при этом зазвучат в голове слова Гомера: «Бойтесь данайцев, дары приносящих!” Это как раз было сказано о Троянском Коне.
Что дальше делает этот хренов конь? Он поселяется у вас и запускает CronJob. Это “работа по расписанию”, которая выполняется в фоновом режиме. Вы этого не видите. В данном случае каждые пять минут информация с вашего компьютера переправляется по определенному адресу. Этот конь меняет ваши DNS (адреса IP). На 80.ххх.ххх.ххх. Проверьте прямо сейчас. Если у вас есть DNS или IP, начинающиеся с 80.ххх – срочно предпринимайте меры!
Теперь поподробнее о том, как вы его можете поймать.
- Очень часто ловится на кейгенах. Отмечено очень большое количество кейгенов с этим трояном для Фотошопа! Естественно, и для других программ.
- Основная фишка – предлагает вам установить кодек или обновить ваш FlashPlayer.
- Замечены электронные книги формата .exe с этим трояном.
- Многие жалуются, что скачали этого коня с какой-нибудь программой p2p (то есть через eMule, LimeWare и прочие торренты).
- Больше 50% хапнули его с каким-нибудь порно-видео.
Вывод – скачав что-то нахаляву или нелегальное (пиратское) – обязательно проверяйте его на этого трояна перед запуском!
Как убедиться прямо сейчас – поселился он у вас или нет? Зайдите в каталог \Library\Internet Plug-Ins. Если видите там файлы AdobeFlash и Mozillaplug.plugin (на картинке) – караул! Без вариантов – у вас очень опасный троян!
У меня к тому же он же обнаружился еще в одном месте — \Library\Reseipts\Install.pkg
Даааа, это установочный пакет… И устанавливает он этого трояна! Сносите к черту этот Install.pkg, и немедленно!
А лучше всего походить по форумам и послушать опытных макеров и их советы. Маки набирают оборот и взгляды хакеров все больше обращаются на Макинтоши, чтоб леший побрал всех этих хакеров… так было спокойно и классно с Маком!
Найти медицинские справки Ставрополь можно на портале 100справок.рф.