Лабораторный триллер. Про службу IT в Очень Крупном Госпитале

Недели три назад завелись у нас в лабе на компах веселые вирусы. 90% компов - маки, так что пофиг, а вот 5 машинок - виндошные.
При этом,
- одна подключена и является продолжением ПЦР-машины (PCR),
- одна - цитометра (flow cytometry),
- одна - к микроскопу с фотоаппаратом
- одна просто общего пользования, но серьезно пользуемая. Мы на ней по очереди проходим необходимые онлайн-тренинги, ежели те на маках глючат и виснут, что бывает довольно часто. А программисты пишут эти тренинги, соотв, под винды и интернет-эксплорер, и их, программистов, не колышет, что пользователи на 90% юзают Сафари или Мозиллу. Ну а руководство госпиталя, соответственно, не колышет, что онлайн тренинги пухнут и дохнут и их физически с рабочего компа не пройти, им надо чтоб ты их прошел к такому-то числу, иначе ататат по мозгам Босса, а потом всякие меры вплоть до инактивации электронного пропуска. Ну да это присказка. Да, я пыталась бодаться, на всех уровнях, нет, спасибо, больше не хочу, у меня нет на это ни времени, ни желания.
- и одна машина, которая соединена с Секретной Базой Госпиталя. Она дает доступ к сведениям о пациентах в соответствии с твоим уровнем доступа, предварительно раздевая тебя до трусов и заглядывая в носки с ботинками. Сведения эти настолько секретные, что про их секретность есть аж часовой секретный онлайн-тренинг, чтоб осознали ататат. Причем проходят тренинг обяазательно даже те, кто потом никакого доступа туда не имеют, ну то есть ученые типа меня. Периодически клиницисты-долбоебы посылают на принтер случайно по 20-30 лишних страниц, оставляют прям там, и только я, вздохнув, рву их на части перед утилизацией, так как использовать это в виде черновиков будет уж совсем цинично даже для меня. Если чо, этот пункт я сочинила от начала до конца, и этого никогда и ни разу не было. А то мало ли.
---------
Ну короче, завелись перед новым годом вирусы. И с помощью флешек, учитывая что именно эти компы самые что ни на есть многопользовательские, вирусы расползлись по всем ессно флешкам и компам лабы, а также я подозреваю что и по всем домашним компам, у кого там винды. Впервые причину я поняла вот с неделю назад, когда закончила цитометрию, копировала файлы с зараженной машины, а антивирус там надрывался, голосил, удалял вирус за вирусом, которые тут же возникали снова. Эти файлы оказались в итоге чуток побитые, что и вызвало дополнительные проблемы с работой проги дома, по поводу которой я билась об стол и голосила в ЖЖ очень плохими словами. Хотя дома мой антивирь не сплоховал и заражения не было.
Ну раз заражено все и нафиг, то кто должен этим заниматься? Ответ "я" - неверный, хватит уж комсомольцев-добровольцев, так что я включила дурочку и донесла сведения до Босса, который огорчился, и сказал что он с виндами ну вообще никак, надо вызывать госпитальных айтишников.
Оки, позвонила, пояснила, что с моим МАКОМ все ок, что проблемы с ОБЩИМИ компами, что под виндой, перечислила их поименно с функциями, пояснила что у всех в лабе заражены все флешки. Как они "быстро перезванивали" опустим, ну заняты люди, чотам вирусная инфекция. Оформили заявку, прислали по емейлу.
Заявка нумер 6280928, статус: открыта. Пользователь жалуется на заражение СВОЕГО ЛИЧНОГО рабочего компа, что затрудняет работу.
Пометка: стоит провести профилактическую беседу о переносных носителях информации и вирусном риске.
------------
Пожала плечами, хмыкнула, фигле, айтишники. На следующий день в лабу пришла плотная тетя вида только с рынка, вот пять минут назад семечки продавала, сняла фартучек, и пришла. Тетя пришла с тележкой. И спросила показать пострадавшую - ТИТАНИЮ. Бля. Ну ок, фигле, айтишники. Я быстро пояснила, что пострадавшая вся лаба, а не плывущая куда-то Титания, и описала суть проблемы. Подходим к первому компу с ПЦР
- А, люди добрые, это ж с комп с ПЦР!
- Эээ? я про это в заявке говорила. Да, это комп с ПЦР.
- Мы не можем ничего делать с компами от поставщиков. Они обязаны сами устранять проблемы с этими компами, мы на это не имеем права. Звоните, пусть присылают своего сисадмина!
- Видите ли, таких компов у нас три. И поставщика - три. Если даже каждый пришлет сисадмина, они не смогут вылечить их одновременно. Машинами пользуются разные люди, по 5-6 раз в день, они будут заражены сразу же по новой. В том, что вы говорите, нет смысла!
- Да, мне очень жаль.
- Эээ??!! Но...
- Но мы не имеем права. Вы можете пока что запретить пользоваться флешками или пролечить флешки у всей лабы, пока не вылечат компы. А то вирусы распространяются с них!
- Я???!!
- Ну не я же. Где компы госпиталя?
- Ну вот. Этот не от поставщика (показываю общий обычный комп)
- Стоп!! Это не комп госпиталя. Видите, на десктопе нету нашей эмблемы, да? Видите, на корпусе нет инвентарного номера? Я не могу его лечить. Мы не отвечаем за компы, которые вы ставите самостоятельно.
- Но если вы его не вылечите, с него пойдет инфекция на остальные.
- Да, мне очень жаль. О, а вот это комп госпиталя! (подошла к последнему компу). Его я могу взять, отключить и увезти на 3-5 рабочих дней, потом вернем полеченный, но мы не гарантируем сохранность никаких личных файлов никаких пользователей на нем, это по полиси.
Мне уже стало смешно.
- А тут вы его полечить никак не можете? Не за 3-5 дней? И не удаляя личные файлы пользователей?
- Тут не можем. Ну так что, я его забираю?
- Нет, спасибо, не надо, это бессмысленно.
- То есть вы отказываетесь?
- Да, в таком виде это не лечение, а чушь.
---------------------
Через час у меня новый емейл:
Заявка нумер 6280928, статус: закрыта. Пользователь категорически отказался от лечения вируса, взял на себя ответственность за возможные последствия (хуяссе!!) и выразил желание провести соответствующую работу самостоятельно (хуяссе дважды!). По предварительным данным (компы она вообще не трогала!!) вирус распространяется флешками, не распространяется по сети и не несет угрозы для безопасности служб госпиталя.
Чмоке, служба IT.
---------------------
На следующий день прибежала представитель ПЦР, кто-то ей видать позвонил, взволнованно проверила комп и сказала - слушайте, ну вы не маленькие, вы ж не хотите чтоб я его оформляла и отсылала на фирму, да и смысла в этом нет, ну скачайте вы какой-нибудь свежий антивирь да и удалите эти трояны. :)
Больше никому не звонили, понятное дело.
Короче, вопрос вирусов как бы повис. Опущу историю про второго Босса, спеца по цитометрии, в ведении которого комп по цитометрии тоже, он выразил горячее желание помочь, но только если я ему пришлю детальное описание проблемы. Показать руками или принести ему лично все эти вирусы на флешке типа нельзя, надо Письмо. Времени на это у меня не было, да и не сильна я в письменном английском, так что нафиг. Хотя вот сейчас думаю, не запаковать ли эту всю вирусню в зип-архивчик и не прислать ли ему приложением к емейлу, ну для пущей детальности, как от меня потребовали, ы? ;)
-----------------------
Вирусы между тем распоясались окончательно и не без помощи свихнувшегося вконец антивиря файлы цитометрии оказывались побитыми уже не только у меня. Ну наконец-то, подумала я, умные люди решат недевичью проблему. За проблему взялся наш немец. Он погуглил и поставил на машине ПЦР антивирус. Антивирус поорал, поудалял и сказал что все чисто. Но полевые испытания с моей флешкой, зараженной в очередной раз, показали, что пару троянов из разных 9 штук он конечно нашел, остальные не видит в упор.
Тогда немец поставил и потестировал что-то там еще, еще что-то там посканировал, активировал, скачал, проверил ну и в общем я забила. У себя дома автозапуск отключила, а на работе привычным движением вычищала на Маке вирусню прежде чем нести флешку домой.
-------------------------
Пока не наступил день Х. От какого слова, понятно. В этот день у меня была большая цитометрия на зараженном компе. Коллега-немец закончил до меня и ушел домой. Я образцы гоняю, а перед каждым сохранением там такое.. машина натурально захлебывается! Процессор используется на 99%, мышь дрожит и пропадает в туманной дымке, файлик сохраняется по 3-5 секунд (а этих файликов надо больше сотни, елки), комп попердывает и разве что не дымится.
Короче, антивирусов разного вида он поставил на комп то ли пять, то ли шесть. Все бесплатные. В придачу к уже сошедшему с ума, ессно. Все в активном режиме, ессно. А один аж на режиме сканирования. Антивирусы, судя по всему, боролись в основном друг с другом и с компом в целом, так как флешка к моменту как я на нее направила свой взор, уже была засрана троянами по самые уши. То есть как обычно. Половина антивирусов при этом зачем-то лезла в интернет якобы за обновлениями, вторая половина дергала меня за штанину с настойчивым приложением их купить и срочно.
О, в какой я была ярости. Машину пришлось выключить. И начать это разгребать. Вы когда-нибудь пробовали вычистить антивирус, в котором стоит защита от выключения? А он вычищения? А прибавьте к этому отсутствие настроек в принципе, умеряющее его активность?? А непрописывание себя в установке/удалении программ?
Один самый злобный антивирь (подозреваю что распространяющий трояны, в реальности-то) вообще при попытке его снести лез куда-то на сайтик в интернет, открывая эксплорер, после чего выключал комп. Не перезагружал, выключал!! А когда я выдернула интернет-кабель, он обиделся и при попытке сноса выводил комп до состояния синего экрана.
Короче, половину наставленного дерьма я снесла, в том числе и с помощью Акима по телефону, заодно руками вычистила вирусные тела, которые я уже знаю как называются и где живут, вычистила их и из автозагрузки. Угробила часа два.
Во вторник, вот завтра, наверное придется таки мне самой заняться проблемами компьютерной безопасности. Я оказалась самым (бляпростите) продвинутым пользователем.
И - слава IT-отделу. Трижды. Чудесная, эффективнейшая контора! Так что никаких советов с ними связываться я не принимаю и принимать не буду, спасибо большое пять раз. ;)
----------------
Ну ладно, чтоб не заканчивать на грустной ноте, тем немногим, кто дожил до конца этой трагической истории, сообщаю, что
- меня разблокировали в Яндексе, ура.
- я откатила Яву на предыдущую версию, а перед этим и FlowJo на предыдущую версию, и все глюки пропали. Тоже ура. :) И вот он - вред, наглядный вред любых апдейтов. Ну кроме антивирусных. Хих. Хихих.