-Цитатник

Лучшие рецепты на Новый год - (0)

Лучшие рецепты на Новый год (выпуск 16) Новый год ...

пьём чай с Вкуснейшими сахарными "пальчиками" - (0)

Берём кефир и уже через 15 минут пьём чай с Вкуснейшими сахарными "пальчиками" Берём кефир и у...

Лаваш с начинкой - рулетики в виде закуски - (0)

Лаваш с начинкой - рулетики в виде закуски Лаваш с начинкой Шаур...

>Что можно подключить к компьютеру - (0)

Что можно подключить к компьютеру. Оптический привод предназначен для считывания или записи инф...

блюдо из фарша - (0)

Это блюдо из фарша затмит даже любимые котлеты! Это блюдо из фарша затмит даже любимые котлеты...

 -Метки

13 супер рецептов домашних конфет 30 рецептов вафель для электровафельницы 99 самых лучших лекарств flash-картинки windows 8 анимация антивирусы - бесплатные программы афоризмы баклажаны как грибы беседка для дачи блог блоги бродилка бродилочка вафельный торт ваш интернет мастер по компьютерам. вечный календарь виртуальная часовня вкусные рецепты все для компа выпечка выхаживаем сковородки вышивка лентами генераторы делаем дневник домашняя сгущенка за 15 минут домоводство журнальчик по вышивке заготовки на зиму запеканка наивкуснейшая звуки природы изучаем компьютер как восстановить пароль к дневнику лиру как переустановить систему windows xp. как сделать невидимую папку на рабочем столе? как скопировать со страницы некопируемый текст как ускорить работу компьютера коллаж комментарии компьютер компьютерная азбука для начинающих компьютерная грамота для начинающих компьютерные подсказки. лекарство от рака лучший бесплатный антивирус мои любимые кулинарные сайты молитвы перед началом и по окончании всякого дела музыкальная флэш открытка с новым годом мясо по-французски огород орфографический словарь открытки открыточки к пасхе пирог с клубникой поздравления полезные программы пончики притча притчи программа программа для восстановления фотографий программа для создания видео из фотографий программы птичье молоко без выпечки рамка рассада рассада для огурцов рецепты для аэрогриля рулет за 5 минут рулет из крабовых палочек рулетик к чаю за 20 минут с праздником! сайт рамочник-онлайн салаты сало сдобные булочки серия музыкальных flash-плееров смотри телевизор на компьютере ссылка статусы стихи творожный торт на сковороде урок урок фотошопа"фоновый рисунок"фильтр-волна уроки уроки фотошоп уроки фотошопа флеш флеш открытки флешки фотошоп фотошоп уроки фотошопы онлайн фразы цитаты чебуреки что делать шапочка яблочный пирог

 -Стена

любовь_левина любовь_левина написал 10.12.2011 17:42:34:

Здравствуйте!!! Побывала в гостях на страницах Вашего дневника. Все очень понравилось. Спасибо!!!!
ip2512 ip2512 написал 19.06.2011 18:41:22:

Мысли,как волосы:у кого грязные,у кого редкие,у кого совсем нет!
ip2512 ip2512 написал 19.11.2010 17:46:04:
ip2512 ip2512 написал 01.10.2010 19:58:54:
Сильнейший тот,кто улыбается
ip2512 ip2512 написал 21.09.2010 18:57:08:

Если упаду-не смейтесь,а загадывайте желание -упала ЗВЕЗДА!

 -

Радио в блоге

[Этот ролик находится на заблокированном домене]
Добавить плеер себе
© Накукрыскин

 -Приложения

  • Перейти к приложению Открытки ОткрыткиПерерожденный каталог открыток на все случаи жизни
  • Перейти к приложению Я - фотограф Я - фотографПлагин для публикации фотографий в дневнике пользователя. Минимальные системные требования: Internet Explorer 6, Fire Fox 1.5, Opera 9.5, Safari 3.1.1 со включенным JavaScript. Возможно это будет рабо
  • Перейти к приложению Стена СтенаСтена: мини-гостевая книга, позволяет посетителям Вашего дневника оставлять Вам сообщения. Для того, чтобы сообщения появились у Вас в профиле необходимо зайти на свою стену и нажать кнопку "Обновить
  • Перейти к приложению Скачать музыку с LiveInternet.ru Скачать музыку с LiveInternet.ruПростая скачивалка песен по заданным урлам
  • Программа телепередачУдобная программа телепередач на неделю, предоставленная Akado телегид.

 -Помощь новичкам

Всего опекалось новичков: 0
Проверено анкет за неделю: 0
За неделю набрано баллов: 0 (84517 место)
За все время набрано баллов: 6 (46934 место)

 -Фотоальбом

Посмотреть все фотографии серии Общая
Общая
21:12 18.09.2010
Фотографий: 6

 -Поиск по дневнику

Поиск сообщений в ip2512

 -Подписка по e-mail

 

 -Сообщества

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 18.09.2010
Записей: 5930
Комментариев: 263
Написано: 6345


Немного о винлоках

Воскресенье, 26 Мая 2013 г. 18:21 + в цитатник
Винлок – это вирус, блокирующий вход в операционную систему (в нашем случае, Windows XP) с целью выманивания у добропорядочных граждан платных СМСок. Винлоков существует превеликое множество, часть из которых действительно деактивируется после ввода полученного кода, а другая часть так и остается висеть, по-прежнему требуя отправить СМС. Но, как правило, для разблокировки требуется пройти тройную авторизацию (отправить 3 SMS) по 10$ каждая, т.е. в общей сумме примерно 900 рэ. Думаю, для большинства это довольно весомая сумма и пускать ее на ветер не рационально.

Но виросостроители не стоят на месте и современные винлоки стали поступать более подло по отношению к пользователям. Кроме стандартной поправки в реестре, теперь винлок перезаписывает значимые системные файлы. Мною была замечена перезапись файлов explorer.exe, userinit.exe и taskmgr.exe. Т.е. подменяется визуальная оболочка windows, процедура инициализации пользователя и диспетчер процессов.

В разных версиях винлоков может быть подменен либо один из этих файлов, либо сразу все три. Т.е. мы можем внести поправку в реестр, перезагрузить компьютер и увидеть вполне работоспособную систему, и работать в ней до тех пор, пока не вызовем диспетчер задач, после чего винлок снова заблокирует систему и опять же внесет поправку в реестр.

Чтобы узнать, какие конкретно файлы заменены, я делал следующее: загружался с LiveCD, вносил соответствующие поправки в реестр, удалял файл с оболочкой винлока, путь к которому прописан в параметре Userinit реестра, после чего выполнял стандартный поиск через проводник в папке Windows. Т.е. открываем «Мой компьютер», заходим в папку C:\Windows и запускаем «Поиск». На вопрос «Что вы хотите найти?», отвечаем «Файлы и папки». Далее, в строке «Часть имени файла или имя файла целиком» пишем «*.exe» без кавычек, т.е. ищем исполняемые файлы по маске. Теперь раскрываем опцию «Когда были произведены последние изменения», выбираем пункт «Указать диапазон» и указываем диапазон дат, начиная с даты заражения до сегодняшней даты.

Таким образом, в результате поиска мы получим наиболее вероятно зараженные файлы. У зараженных винлоком файлов есть еще две отличительных способности – одинаковая иконка файла, часто в виде помех на экране телевизора при отсутствии картинки, и одинаковый размер файла (обычно 12-13 Кб). Обладая этими знаниями, мы сможем обнаружить подмененные файлы. Рекомендую для начала обратить внимание конкретно на файлы explorer.exe, userinit.exe и taskmgr.exe.

После того как подмененные файлы были успешно обнаружены и удалены, у нас есть 2 варианта по восстановлению их первоначального состояния.

Во-первых, могу порекомендовать отличный реаниматор – ERD Commander. Если Вы серьезно занимаетесь восстановлением поврежденных ОС Windows – для Вас это просто бесценный инструмент. В данном случае, нас интересует функция Restore System – это стандартный виндосовский откат (восстановление системы), но работающий на мертвой Винде. Запускаем Restore System, делаем откат до даты, предшествующей заражению и имеем вполне работоспособную систему. Дело в том, что в момент заражения винлоком, система делает резервные копии файлов перед тем как винлок их перезапишет. Причем, самостоятельно)) Но этот способ недоступен, если в системе была заранее отключена функция восстановления.

Второй способ – просто найти необходимые файлы в интернете, либо скопировать с рабочей системы и заменить подмененные вирусом файлы на оригинальные. Но здесь важно не ошибиться со сборкой и версией сервис пака системы. Идеальный вариант – когда у Вас есть рабочая система установленная с того же дистрибутива, что и поврежденная. В любом случае, я выкладываю файлы explorer.exe, userinit.exe и taskmgr.exe со своей системы (Windows XP SP2, сборка 2600) в этом архиве. Может кому и сгодится))

 

Добавить комментарий:
Текст комментария: смайлики

Проверка орфографии: (найти ошибки)

Прикрепить картинку:

 Переводить URL в ссылку
 Подписаться на комментарии
 Подписать картинку