Tuttavan XP Home -kone toimi kuulemma "hieman hitaasti" ja kävin kauppamatkalla katsomassa sitä.
Mukana ei ollut mitään työkaluja eikä koneessa päässyt edes tehtävienhallintaan, koska järjestelmänvalvoja oli sen estänyt - vaikka olinkin kirjautunut itse järjestelmänvalvojana sisään. Modeemista näki, että helkkaristi liikennettä oli kyllä nettiin koko ajan. CCleaner raksutti 40 min. kunnes kone kaatui.
Otin kovalevyn mukaan kotiin ja laitoin kiinni XP-koneeseeni asennettuani siihen ensin Avastin ja laitettuani tiukat suojaukset päälle. Heti ensimmäisen kansion avattuani vinkaisi Avast pahasti. Laitoin sitten virustarkistuksen päälle: puolessa tunnissa oli kertynyt 3600 tiedoston lista saastuneita tiedostoja, eikä tarkistus ollut päässyt kuin 2% kovalevystä läpi. Poistelin sitten hakemisto kerrallaan mm. ikivanhoja "IE-tempporaareja".
Välillä skannasin F-Securen on-line skannerilla. Sekin pääsi yli 1000 saastuneen tiedoston (n. 4000:sta), kunnes pysäytin senkin liikaa aikaa vievänä. Se jäi nimittäin jauhamaan jotain
C:\WINDOWS\system32\config\systemprofile -hakemistoa, jossa näytti olevan 7 gigatavun kopio jostain profiilista satoine tai tuhansine *.exe haittaohjelmineen ja jokaisesta *.html:stäkin F-Secure valitti.
Huomattava osa saastuneista tiedostoista näytti liittyvän jotenkin
Allaple.A-nettimatoon, mutta oli siellä rootkiteistä lähtien kaikkea muutakin. Lisäksi koneessa oli "Järjestelmänvalvoja.YOUR-W8KM1FKIOT" -tunnus, siis aivan kuin se olisi ollut jossain domainissa kiinni - vaikka olikin XP Home versio.
Kone oli palautettu jossain välissä SP1-tasolle eikä modeemissakaan tietysti ollut NAT:ia tai palomuuria. Vanhaa Nortonia, Avastia AVG:tä ym. sieltä kyllä löytyi, niidenkin hakemistot täynnä saastuneita faileja.
No, kuvat (n. 10.000) talteen ja levy puhtaaksi ja uusi asennus. Lapsille ainakin uudet tunnukset ilman järjestelmänvalvojan oikeuksia.
PS. Itse olen käyttänyt XP:tä viimeiset 2 vuotta ilman jatkuvasti päällä olevaa virustorjuntaa pelkällä XP:n omalla palomuurilla NAT:in takana, eikä on-line skannereilla tai Kasperskilla ole koskaan ollut yhtään mitään valittamista - ei edes evästeistä.