A strong man doesn't need to read the future. He makes his own.
A strong man doesn't need to read the future. He makes his own.
22.02.2010 в 23:51
Пишет Kuro Laik:Системным Администраторам посвещается...
Все-таки сиасадмины - это такие страшные и удивительные люди, что никогда не устаю ими восторгаться, и в тайне побаиваться. В общем, откапал вот такую вот вещь, про них и, думаю, для них) Хотя самому почитать тоже было весьма здорово, чего и тебе, дневник, искренне советую)
Николай Николаевич Федотов,
главный аналитик компании InfoWatch;
[email protected]
forensics.ru/InFuWo_1.htm
Суждения об информационной безопасности
мудреца и учителя Инь Фу Во[1],
записанные его учениками
Глава 1. О работниках
Глава 2. О шифровании
Глава 3. Об этике
URL записиВсе-таки сиасадмины - это такие страшные и удивительные люди, что никогда не устаю ими восторгаться, и в тайне побаиваться. В общем, откапал вот такую вот вещь, про них и, думаю, для них) Хотя самому почитать тоже было весьма здорово, чего и тебе, дневник, искренне советую)
Николай Николаевич Федотов,
главный аналитик компании InfoWatch;
[email protected]
forensics.ru/InFuWo_1.htm
Суждения об информационной безопасности
мудреца и учителя Инь Фу Во[1],
записанные его учениками
Глава 1. О работниках
Глава 2. О шифровании
Глава 3. Об этике
A strong man doesn't need to read the future. He makes his own.
21.02.2010 в 04:54
Пишет Doom-e-r:В пятницу, со Снейком, сели поиграться в ТО, в итоге я только зашел домой. Ростов-Майкоп-Обшеронск-Лабинск -какое то там ущелье не помню точно- Лабинск - тарелка борща, 2 тарелки пюре с тушеным мясом, шашлыки, водка, пиво, салаты, проспал баню- Азов-Ростов.
на фото и вообще какой либо отчет я не способен, Я В АХУЕ БЛЯ!!!!!! ^____________________________________^ ГОРЫ!!!!!!
теперь долго буду ходить охуевший
на фото и вообще какой либо отчет я не способен, Я В АХУЕ БЛЯ!!!!!! ^____________________________________^ ГОРЫ!!!!!!
теперь долго буду ходить охуевший
URL записи


Догадайтесь какого года машина. Фотоотчет будет попозжа.
35 часов назад сидим с братом, играемся.. Тут звонит Сева (gexagen_626) и спрашивает, свободен ли я или нет. Ясен пень? говорю что да, он такой:
- На шашлыки не хотишь в Лабинск?
- Да, возражений не имею, но я тогда с братом.
- Нех делать, через 10 минут заедем на РАВ4.
и в 12 ночи выехали, приехали в 5 утра
полезли на скалы, потом позагорали (там +25), шашлычок, водочка, пивко, баня...
а в 23:15 стартанули обратно.
вторник, 23 февраля 2010
A strong man doesn't need to read the future. He makes his own.
Смотришь на такое и понимаешь насколько F22b овощь.....

Honda Prelude BB8 сцнх!!!

Honda Prelude BB8 сцнх!!!
понедельник, 15 февраля 2010
A strong man doesn't need to read the future. He makes his own.
15.02.2010 в 20:32
Пишет Сэр Дьявол:Качество на честном слове
Interfax-Russia.ru - В России отменяется обязательная сертификация продуктов питания и косметики. Бизнес празднует мини-победу над бюрократией, но эксперты опасаются возможных негативных последствий.
Съешь ещё этих мягких французских булок, да выпей чаю
Источник
URL записиInterfax-Russia.ru - В России отменяется обязательная сертификация продуктов питания и косметики. Бизнес празднует мини-победу над бюрократией, но эксперты опасаются возможных негативных последствий.
Съешь ещё этих мягких французских булок, да выпей чаю
Источник
A strong man doesn't need to read the future. He makes his own.
15.02.2010 в 16:09
Пишет замерзший трупик:13.02.2010 в 05:52
Пишет Нир~:URL записи
теперь сижу как дура и гоняю по странице дракона и так по-идиотски улыбаюсь))))))))
воскресенье, 14 февраля 2010
A strong man doesn't need to read the future. He makes his own.

A strong man doesn't need to read the future. He makes his own.
29.09.2009 в 21:49
Пишет Хитана:Ди:
Блин иногда прохожу мимо, страшно становится. Сидишь, рвешь бумажку, улыбаешься так нехорошо в никуда. Вот не знал бы тебя....
Хита:

URL записиБлин иногда прохожу мимо, страшно становится. Сидишь, рвешь бумажку, улыбаешься так нехорошо в никуда. Вот не знал бы тебя....
Хита:

A strong man doesn't need to read the future. He makes his own.

Нарисовано Хитой-тян.
пятница, 12 февраля 2010
A strong man doesn't need to read the future. He makes his own.
A strong man doesn't need to read the future. He makes his own.
12.02.2010 в 00:16
Пишет wagner:Как бороться с BSOD 0x0000000A
Жалоба:
Комп включаем, загружается, появляется рабочий стол и сразу же перегружается. Как Reset'om.
Диагноз при осмотре:
1) Сломано ушко на сокете крепления процессорного кулера.
2) После загрузки имеем синий экран с кодом 0x0000000A.
Исследование:
На диске С имеем 1,7Гб папок вида FOUND.XXX и свободного места аж на 56мб.
В папочке Documents and Settings\%username% имеем файлик %username%.exe
Антивирус отсутствует как класс.
Дата на компе стоит 2008 год, июль
В autoruns.exe в вкладке drivers подозрительно много файлов драйверов без описания.
Действия:
1) Загружаемся с вебовского ливсд
2) 2 часа смотрим как оно проверяет все подряд.
3) Останавливаем проверку и натравливаем ее четко на windows\system32\drivers
4) Идем в windows\system32 и убиваем sdra64.exe и twex.exe
5) Копируем в сторону все переименованные файлики из пункта 3.
6) Перезагружаемся, ставим антивирус, обновляемся, проверяемся антивирусом, ничего не находим, получаем 100грн и со спокойной совестью идем пить пиво.
Итоги:
Скопированные файлики представляли из себя (по версии KAV2009)
Rootkit.Win32.Agent.maf acpi32_0.sys
Rootkit.Win32.HareBot.ay ws2_32si0.sys
Rootkit.Win32.Agent.maf systemntm0.sys
Rootkit.Win32.Agent.maf securent0.sys
Rootkit.Win32.Agent.maf fips32cu0.sys
Rootkit.Win32.Agent.maf port135si0.sys
Rootkit.Win32.Agent.maf ksi32sk0.sys
Rootkit.Win32.Agent.maf netsik_0.sys
Rootkit.Win32.Agent.maf i386si_0.sys
Rootkit.Win32.Agent.maf ati64si0.sys
Trojan-PSW.Win32.WOW.bil amd64si0.sys
URL записиЖалоба:
Комп включаем, загружается, появляется рабочий стол и сразу же перегружается. Как Reset'om.
Диагноз при осмотре:
1) Сломано ушко на сокете крепления процессорного кулера.
2) После загрузки имеем синий экран с кодом 0x0000000A.
Исследование:
На диске С имеем 1,7Гб папок вида FOUND.XXX и свободного места аж на 56мб.
В папочке Documents and Settings\%username% имеем файлик %username%.exe
Антивирус отсутствует как класс.
Дата на компе стоит 2008 год, июль

В autoruns.exe в вкладке drivers подозрительно много файлов драйверов без описания.
Действия:
1) Загружаемся с вебовского ливсд
2) 2 часа смотрим как оно проверяет все подряд.
3) Останавливаем проверку и натравливаем ее четко на windows\system32\drivers
4) Идем в windows\system32 и убиваем sdra64.exe и twex.exe
5) Копируем в сторону все переименованные файлики из пункта 3.
6) Перезагружаемся, ставим антивирус, обновляемся, проверяемся антивирусом, ничего не находим, получаем 100грн и со спокойной совестью идем пить пиво.
Итоги:
Скопированные файлики представляли из себя (по версии KAV2009)
Rootkit.Win32.Agent.maf acpi32_0.sys
Rootkit.Win32.HareBot.ay ws2_32si0.sys
Rootkit.Win32.Agent.maf systemntm0.sys
Rootkit.Win32.Agent.maf securent0.sys
Rootkit.Win32.Agent.maf fips32cu0.sys
Rootkit.Win32.Agent.maf port135si0.sys
Rootkit.Win32.Agent.maf ksi32sk0.sys
Rootkit.Win32.Agent.maf netsik_0.sys
Rootkit.Win32.Agent.maf i386si_0.sys
Rootkit.Win32.Agent.maf ati64si0.sys
Trojan-PSW.Win32.WOW.bil amd64si0.sys
четверг, 11 февраля 2010
A strong man doesn't need to read the future. He makes his own.
11.02.2010 в 22:51
Пишет wagner:Дополнительные услуги сис. админа
1. Ужин с системным администратором 200 у.ё.
2. Беседа после ужина на отстранённые от компьютера темы 10 у.ё. за каждую минуту
3. Продолжение беседы 20 у.ё. за каждую попытку
4. Ужин при свитчах с любым сотрудником компании 300 у.ё.
5. Ужин при хабах 500 у.ё.
6. Экскурсия по серверной 100 у.ё. за осмотр каждого сервера
Группам по 5 человек скидка 5%
7. Потрогать сервер 5 у.ё. одно касание
8. Потрогать сисадмина 20 у.ё. одно прикосновение
9. Потыкать клавиатуру сервера 2 у.ё. за каждую клавишу
10. Обломать кайф качающим файлы с сервера единичным нажатием
reset`а на сервере 600 у.ё. за пять минут
11. Каждые следующие пять минут 400 у.ё.
12. Выключить из сети центральный роутер на три минуты 1500 у.ё.
линка1. Ужин с системным администратором 200 у.ё.
2. Беседа после ужина на отстранённые от компьютера темы 10 у.ё. за каждую минуту
3. Продолжение беседы 20 у.ё. за каждую попытку
4. Ужин при свитчах с любым сотрудником компании 300 у.ё.
5. Ужин при хабах 500 у.ё.
6. Экскурсия по серверной 100 у.ё. за осмотр каждого сервера
Группам по 5 человек скидка 5%
7. Потрогать сервер 5 у.ё. одно касание
8. Потрогать сисадмина 20 у.ё. одно прикосновение
9. Потыкать клавиатуру сервера 2 у.ё. за каждую клавишу
10. Обломать кайф качающим файлы с сервера единичным нажатием
reset`а на сервере 600 у.ё. за пять минут
11. Каждые следующие пять минут 400 у.ё.
12. Выключить из сети центральный роутер на три минуты 1500 у.ё.
вторник, 09 февраля 2010
A strong man doesn't need to read the future. He makes his own.
08.02.2010 в 23:03
Пишет Сэр Дьявол:Кризис копирайта
Я не буду рассказывать о том, что копирайт умрёт. Копирайт не может умереть — его просто никогда не существовало. То, что сегодня называется копирайтом, это сплетение правды и лжи, законов и беззакония, оно противоречит само себе, но за счёт этого чертовски жизнеспособно и прекрасно приспособляется к любым условиям. Такой копирайт не копирайт вовсе, но он не умрёт сам, он умрёт только тогда, когда кто-то наконец решится или довести его до логического конца, или отменить совсем. Оба варианта означают смерть копирайта, каким мы его знаем, и рождение копирайта, каким он должен быть.
Осторожно! Много букв!
Источник
URL записиАвтор: Бессонов С.Г.
Я не буду рассказывать о том, что копирайт умрёт. Копирайт не может умереть — его просто никогда не существовало. То, что сегодня называется копирайтом, это сплетение правды и лжи, законов и беззакония, оно противоречит само себе, но за счёт этого чертовски жизнеспособно и прекрасно приспособляется к любым условиям. Такой копирайт не копирайт вовсе, но он не умрёт сам, он умрёт только тогда, когда кто-то наконец решится или довести его до логического конца, или отменить совсем. Оба варианта означают смерть копирайта, каким мы его знаем, и рождение копирайта, каким он должен быть.
Осторожно! Много букв!
Источник
воскресенье, 07 февраля 2010
A strong man doesn't need to read the future. He makes his own.
05.02.2010 в 20:19
Пишет Arisu_krd:после многомесячных, усиленных размышлений и разговоров мы с Дарьей наконец нашли самый точный, полный и исчерпывающий перевод японского слова *Каваи!*.
это...
URL записиэто...
среда, 03 февраля 2010
A strong man doesn't need to read the future. He makes his own.
03.02.2010 в 00:58
Пишет wagner:Вирусное
Пока шарился по инету, читая что ж собсно было страшного/интересного из вирусни у товарища, нарыл интересную сцылочку.
Сборка ссылок на бесплатные и пробные версии антивирусов
Список впечатялет, хоть и неполный.
URL записиПока шарился по инету, читая что ж собсно было страшного/интересного из вирусни у товарища, нарыл интересную сцылочку.
Сборка ссылок на бесплатные и пробные версии антивирусов
Список впечатялет, хоть и неполный.
A strong man doesn't need to read the future. He makes his own.
А также за то что он всегда имеет радмин настроенный на подключение
03.02.2010 в 00:37
Пишет wagner:ПраФФесиАналы...
Звонит мне сегодня один товарищ.
- Слушай, надо поставить офис и антивирус. Сколько времени и денег?
- 15 минут 50 грн.
- ОК. Через час привезу ноут.
Ждю. Привозит новый ноут на который "умельцы" поставили сборку Зверя.
Надо отдать должное - последнюю. Хотя как по мне что первую, что последнюю. Начинаю смотреть что да как - то что дрова на звук не стоят(точнее стоят, но звука нет
), модем не стоит и замечательное "Неизвестное устройство" это мелочи. Как бы привычно. Народ видит рабочий стол и ффсе. "Винда стоит - заебись!". Ну лезу в гугл искать что ж за неизвестное устройство. Нахожу ссылочку, открываю страничку с закачкой - раз и перезагружаемся. Причем корректно, но без предупреждения. Ладно, глюки бывают. Второй подход к штанге - ровно на том же месте опять ребут. Ну, думаю пропал любимый letitbit, вшили какой-то эксплойт, что аж комп ребутается. Перегружаюсь, запускаю autoruns..... МАМАДАРАГАЯ... Это если бы я ВСЕ свои вирусы позапускал по разу и то меньше наверное было бы в автозагрузке всякого хлама. Ну нам не привыкать - Malwarebytes к бою. Успел поставить, запустить быструю проверку и увидеть строку что найдено куча всякого добра. Ребут. Ладно, не проблема. Гружусь в безопаске. Те же йаитса. Мдяяя, думаю - спецы поработали. НОВЫЙ ноут засрать ТАК - это надо уметь. Смотрю на часы - товарищ счаз приедет, а у меня конь не валялся. Звоню, объясняю ситуацию. Товарищ в шоке. "Кум-сват-брат сказал что все сделал" В общем договорились что через три часа заедет. Плюю на все, гружусь с DrWeb'овского диска и запускаю сканер. Глазки быстро-быстро начинают лезть на лоб. В общем куда не плюнь лежал win32.virut.5. И как показалось КАЖДЫЙ экзешник был заражен win32.HLLP.Whboy.102. Пока оно сканило, вспомнил как ковырятся в линуксе и тихо скопировал себе для тестов образцы. В общем почти час вебер ковырялся. Надо отдать должное - после перезагрузки жизнь обрела новые краски
Почище стало. Но система напоминала табуретку на трех ногах, причем на клею. Всмысле что сидеть можно, а вот шевелиться - опасно. Звоню, предлагаю заехать утром, добавить чуток денег и получить новую с нуля переставленную систему. Товарищ соглашается, добавляет список чего бы душа желала еще, стописяттыщраз извиняется и договаривается, что притащит мне еще и комп ибо там тоже те же спецы работали.
Мораль: Хочешь сделать по-людски - обратись к людям которые этим занимаются. А так поляна куму-свату-брату, нерабочий ноут, два дня времени и (как оказалось) перенесенный на другой день подарок
URL записиЗвонит мне сегодня один товарищ.
- Слушай, надо поставить офис и антивирус. Сколько времени и денег?
- 15 минут 50 грн.
- ОК. Через час привезу ноут.
Ждю. Привозит новый ноут на который "умельцы" поставили сборку Зверя.



Мораль: Хочешь сделать по-людски - обратись к людям которые этим занимаются. А так поляна куму-свату-брату, нерабочий ноут, два дня времени и (как оказалось) перенесенный на другой день подарок

вторник, 02 февраля 2010
A strong man doesn't need to read the future. He makes his own.
Для этого нужно:
1. Загрузочный диск, желательно чтобы на нем был Winternals ERD-Commander
2. Тотал Коммандер/ФАР (кому что предпочтительней)
3. Утилита CureIt
4. Немного времени (на моем Асусе 2000 года выпуска заняло 10 минут)
5. Прямые руки.
6. Инструкция.
Инструкция:
1. Вставляем в привод диск и ставим загрузку с него. Как появляется окно
"Boot from CD...
Press any key to boot from CD.."
нажимаем any key и грузится оболочка диска. В моем случае она выглядит так:

Изволяем пункт выделенный красной рамкой и жмем Enter.
2. Ждем пока загрузится светло-голубой (не путать с синим, в винде это большая разница). Потом перед нами появляется окошко:

нажимаем на клавишу (сетевые подключения нам пока ни к чему)
Ждем следующего окошка:

Выбираем к какой операционке прицепиться. Этот пункт очень важен. Нужно прицепиться к действующей ОС, чтобы была возможность редактировать ее реестр.
3. Итак у нас имеем рабочий стол. Нам нужен в первую очередь regedit и чтобы коммандер был на винте или на флешке которая будет воткнута в комп ДО загрузки. Regedit берем как указано на скрине.

4. Запускаем regedit, идем по папкам в левой стороне экрана на HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon и смотрим на правую часть окна (нужно нажать на папку winlogon). Там ищем надпись Shell и видим за ней что-то подобное тому что на скрине:

5. Далее делаем двойной щелчок и заходим в редактирование параметра Shell. все выделенное надо убрать. Как говорилось ранее - там должно остаться ТОЛЬКО explorer.exe и больше ничего.

Попутно запоминаем название которое будет находиться на месте подчеркнутого.
6. Открываем коммандер, идем по пути C:/Windows/system32 выставляем сортировку по дате на убывание и видим мы:
как раз тот файлик который был прописан. Смотрим его размер (если есть несколько файлов с таким же размером до байта и близкой, не блольше часа разницы - удаляем все файлы) и убиваем его через Shift+Del.
7. Идем во временную папку пользователя C:\Documents and Settings\_ИМЯ_ПОЛЬЗОВАТЕЛЯ_\Local Settings\Temp\ и наблюдаем там эти же файлы. Их обычно там больше чем в папке system32.
Удаляем вообще желательно ВСЕ файлы оттуда, чистим папку C:/Windows/Temp
8. Запускаем CureIt на проверку, проверяем весь диск C: , перезагружаемся в свою винду и пользуемся.
Пара хинтов:
1. в принципе если времени мало - то можно после описаных процедур не проверять комп, он работает не так быстро как в штатном режиме. Можно провести эту процедуру после загрузки в операционку.
2. Перед выключением/перезагрузкой компа КРАЙНЕ РЕКОМЕНДУЮ проверять что написано в реестре на пункте Shell. Пару раз спасало. Regedit запускается: WinKey+R или "Выполнить" и в появившемся окне набираем regedit
3. В ЕРДКоммандере есть косяк (по крайней мере у меня): надо чтобы пройти к ТоталКомандеру/ФАРу нажимать не на папках Program Files, а на их плюсики. Иначе он подвисает и надолго.
4. Если что - обращайтесь в аську 127зЧ68з2 или на сотик.
5. В принципе так лечить можно не только ERD-Командером, но через него все-таки проще. Из-за возможности подцепиться к реестру стоящей винды.
6. После первой загрузки в винду иногда вылетает окошко типа rundll32.exe не найден модуль (тут указывается тот модуль который вы удалили) с клавишей ОК. Жмакаете и все. На следующей загрузке такого не возникало.
1. Загрузочный диск, желательно чтобы на нем был Winternals ERD-Commander
2. Тотал Коммандер/ФАР (кому что предпочтительней)
3. Утилита CureIt
4. Немного времени (на моем Асусе 2000 года выпуска заняло 10 минут)
5. Прямые руки.
6. Инструкция.
Инструкция:
1. Вставляем в привод диск и ставим загрузку с него. Как появляется окно
"Boot from CD...
Press any key to boot from CD.."
нажимаем any key и грузится оболочка диска. В моем случае она выглядит так:

Изволяем пункт выделенный красной рамкой и жмем Enter.
2. Ждем пока загрузится светло-голубой (не путать с синим, в винде это большая разница). Потом перед нами появляется окошко:

нажимаем на клавишу (сетевые подключения нам пока ни к чему)
Ждем следующего окошка:

Выбираем к какой операционке прицепиться. Этот пункт очень важен. Нужно прицепиться к действующей ОС, чтобы была возможность редактировать ее реестр.
3. Итак у нас имеем рабочий стол. Нам нужен в первую очередь regedit и чтобы коммандер был на винте или на флешке которая будет воткнута в комп ДО загрузки. Regedit берем как указано на скрине.

4. Запускаем regedit, идем по папкам в левой стороне экрана на HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon и смотрим на правую часть окна (нужно нажать на папку winlogon). Там ищем надпись Shell и видим за ней что-то подобное тому что на скрине:

5. Далее делаем двойной щелчок и заходим в редактирование параметра Shell. все выделенное надо убрать. Как говорилось ранее - там должно остаться ТОЛЬКО explorer.exe и больше ничего.

Попутно запоминаем название которое будет находиться на месте подчеркнутого.
6. Открываем коммандер, идем по пути C:/Windows/system32 выставляем сортировку по дате на убывание и видим мы:

как раз тот файлик который был прописан. Смотрим его размер (если есть несколько файлов с таким же размером до байта и близкой, не блольше часа разницы - удаляем все файлы) и убиваем его через Shift+Del.
7. Идем во временную папку пользователя C:\Documents and Settings\_ИМЯ_ПОЛЬЗОВАТЕЛЯ_\Local Settings\Temp\ и наблюдаем там эти же файлы. Их обычно там больше чем в папке system32.

Удаляем вообще желательно ВСЕ файлы оттуда, чистим папку C:/Windows/Temp
8. Запускаем CureIt на проверку, проверяем весь диск C: , перезагружаемся в свою винду и пользуемся.
Пара хинтов:
1. в принципе если времени мало - то можно после описаных процедур не проверять комп, он работает не так быстро как в штатном режиме. Можно провести эту процедуру после загрузки в операционку.
2. Перед выключением/перезагрузкой компа КРАЙНЕ РЕКОМЕНДУЮ проверять что написано в реестре на пункте Shell. Пару раз спасало. Regedit запускается: WinKey+R или "Выполнить" и в появившемся окне набираем regedit
3. В ЕРДКоммандере есть косяк (по крайней мере у меня): надо чтобы пройти к ТоталКомандеру/ФАРу нажимать не на папках Program Files, а на их плюсики. Иначе он подвисает и надолго.
4. Если что - обращайтесь в аську 127зЧ68з2 или на сотик.
5. В принципе так лечить можно не только ERD-Командером, но через него все-таки проще. Из-за возможности подцепиться к реестру стоящей винды.
6. После первой загрузки в винду иногда вылетает окошко типа rundll32.exe не найден модуль (тут указывается тот модуль который вы удалили) с клавишей ОК. Жмакаете и все. На следующей загрузке такого не возникало.
воскресенье, 31 января 2010
A strong man doesn't need to read the future. He makes his own.
31.01.2010 в 17:03
Пишет wagner:Борьба оружия и брони
Пока товарищи изгаляются на тему модификаций Winlocker антивирусные компании тоже не спят.
Разблокировка от winlocker производства DrWeb давно известна.
Вариант от Касперского тоже давно в сети.
А тут (фанфары)

Так что если первых двух было мало или не подошло - велкам к товарищам из ESET
URL записиПока товарищи изгаляются на тему модификаций Winlocker антивирусные компании тоже не спят.
Разблокировка от winlocker производства DrWeb давно известна.
Вариант от Касперского тоже давно в сети.
А тут (фанфары)

Компания ESET представила бесплатный онлайн-сервис, который позволяет вернуть работоспособность компьютера, если он был заблокирован вредоносной программой.
Чтобы воспользоваться онлайн сервисом ESET для разблокировки ПК, необходимо ввести данные, которые указаны в сообщении злоумышленников: в поле «номер телефона» указать номер, на который предлагается отправить платный SMS, а в поле «текст сообщения» ввести текст, который злоумышленники требуют отправить на этот номер, после чего нажать кнопку «Подобрать код».
После совершения указанных действий на сайте ESET отобразится код разблокировки, который необходимо указать в окне вредоносной программы. После этого зараженный ПК будет разблокирован. Если заполнить поле только «Номер телефона» без указания текста сообщения, на сайте отобразятся все возможные коды для разблокирования ПК.
Чтобы воспользоваться онлайн сервисом ESET для разблокировки ПК, необходимо ввести данные, которые указаны в сообщении злоумышленников: в поле «номер телефона» указать номер, на который предлагается отправить платный SMS, а в поле «текст сообщения» ввести текст, который злоумышленники требуют отправить на этот номер, после чего нажать кнопку «Подобрать код».
После совершения указанных действий на сайте ESET отобразится код разблокировки, который необходимо указать в окне вредоносной программы. После этого зараженный ПК будет разблокирован. Если заполнить поле только «Номер телефона» без указания текста сообщения, на сайте отобразятся все возможные коды для разблокирования ПК.
Так что если первых двух было мало или не подошло - велкам к товарищам из ESET
A strong man doesn't need to read the future. He makes his own.
23.12.2009 в 22:09
Пишет wagner:iMax Downloader
Очередной СМС-вымогатель.
80% экрана закрыть белым окном с грозной надписью что срок использования программного обеспечения iMax Downloader истек и оплатите использование. Отправьте СМС на номер 3649 с текстом М204111600 и будет вам счастье.
Ясное дело, что блокируется всякий запуск всего антивирусного.
Как решил я:
Перезагрузка, загрузка с LiveCD или чего подобного.
Дальше захожу в папочку windows\system32 сортирую файлы по дате и вижу в списке 5 файлов с произвольным именем вроде idzqw.dll, gghmb.dll и т.д. У всех размер 135194 байт. Ясное дело все скрытые
Убиваем эту кучку файлов. Чистим всякие временные папки типа C:\temp, c:\windows\temp и папку Temp в Local Settings.
Перезагружаемся, качаем CureIT, проверяемся и радуемся жизни.
P.S. Люди! Если кому поможет совет - откоменттесь ПЛЗ. "Спасибо" это не долго и не много, но хотя бы индикатор что совет работает не в частном случае, а в общем.
URL записиОчередной СМС-вымогатель.
80% экрана закрыть белым окном с грозной надписью что срок использования программного обеспечения iMax Downloader истек и оплатите использование. Отправьте СМС на номер 3649 с текстом М204111600 и будет вам счастье.
Ясное дело, что блокируется всякий запуск всего антивирусного.
Как решил я:
Перезагрузка, загрузка с LiveCD или чего подобного.
Дальше захожу в папочку windows\system32 сортирую файлы по дате и вижу в списке 5 файлов с произвольным именем вроде idzqw.dll, gghmb.dll и т.д. У всех размер 135194 байт. Ясное дело все скрытые

Убиваем эту кучку файлов. Чистим всякие временные папки типа C:\temp, c:\windows\temp и папку Temp в Local Settings.
Перезагружаемся, качаем CureIT, проверяемся и радуемся жизни.
P.S. Люди! Если кому поможет совет - откоменттесь ПЛЗ. "Спасибо" это не долго и не много, но хотя бы индикатор что совет работает не в частном случае, а в общем.
A strong man doesn't need to read the future. He makes his own.