Так вот. Я прочитал историю http://ithappens.ru/story/5203, порадовался что свою веб-камеру заклеил ещё давно (по причине паранойи), но вспомнил что место на C: на ноуте всё время убывает. Решил проверить. Открыл system32 (система Vista, смейся).
Отсортировал по типу -- видеофайлов нет, посмотрел общий объём -- гигабайт примерно (без папок, только файлы) -- нормально. Отсортировал по размеру -- самый большой файл mrt.exe -- 17 MiB.
Я думаю -- что это за фигня. Открываю свойства -- "Средство защиты от вредоностых программ Microsoft"... думаю -- ничего такого не слышал. Точнее, слышал, но что так называется -- не в курсе. Интересно. Цифровая подпись есть. Запускаю. Тишина.
Но процессор занят и кулер начал побыстрее шуршать. И как-то грустно всё работает. Открываю диспетчер задач.
Оказывается список процессов уже больше чем на 2/3 забит mrt.exe и новые прибывают!
Ну, тут становится ясно, что mrt.exe может и средство борьбы против вредоносных программ, но сам таковой является.
А как удалить все процессы с одинаковым именем? На помощь приходит команда taskkill.
Открываю командную строку (с трудом), пишу "taskkill /im:mrt.exe".
Запускаю, молчит. Через 1 минуту -- "процесс не может быть завершён, используте /F для принудительного завершения". Facepalm.
А mrt.exe всё прибывают. Засада. Пишу "taskkill /im:mrt.exe /f".
Пять экранов "процесс завершён". Но! Пока кто-то из них завершался, он успел форкнуть себя! Как там говорилось? Инстинкт размножения особенно силён в момент угрозы жизни?..
Т.е. хоть я и убил почти все, но если останется хоть один, он продолжит своё дело. ГЕНОЦИИИД! Запускаю ту же команду ещё раз. Всего 1 экран mrt.exe.
Запускаю 3-й раз -- ошибка, процесс не найден.
Выдохнули. Форк-бомба повержена.
У других mrt.exe работает нормально.