( 84583 )
↓
# # # # # # # # # # # check facebook game heavy mefisto13 melodic metal music power rock
( ) |
|
( \ ) , . . , .
- , . LocalService NetworkService.
Windows - . .
( )
sql Server
,
.
windows XP SP 3
C
!!!!!
|
WWW.VISAWEEK.RU |
|
! - WWW.VISAWEEK.RU. - , -, - . , . ? . , . , , Skype ICQ, , . , . . , , . - - . . WWW.VISAWEEK.RU, . , WWW.VISAWEEK.RU
|
|
|
— , () , .
, (. 273). « , , , , , , ».
« » , , .
.
. , , , 1986 , . «» «Brain», . 18 . .
. , , . , . . , , .
( ) . , , . -: , , . , .EXE .COM. , .
, , - .
.
— , , . , , . , , , . , .
, , , , . , , .
, . , , . , .
. : , - .. .
, . , «Sasser» lsass.exe, . :
, lsass.exe, , . .
: Sasser — , 30 2004 .
«» 250 3- 120(!) , . , «» . — . ( -…) . Microsoft 250.000$ «» . . , . Sasser. , . …
…19- 1 9 , BBC News. , , , . Sasser NetSky, .
. , , , 17 , .
, Sasser NetSky Microsoft, Windows, «» , 250 . , , , Securepoint.
, , - , . , , , , , . .
, , , . , , Windows. .
, , :
— .
— - .
— , .
.
. , .. , . , , .
, - . , «». : — (-, .), , .
: ( «», «», « », «») — , — , , ..
«» , , , , «», . , — «» «».
: Visual Basic C++.
« » « » — , , , , . , , .
, , . :
, , , — .
. , . .
, — .
, , - . , , .
, . Windows -, .
, — , , , , .
— . . .
, .
, , .
, , . , , , . , .
.
, . , .
— , — . , , . , .
. , .
«Sasser», «MyDoom», , LSASS, DCOM/RPC.
: «MyDoom» ( «Novarg») — Microsoft Windows Windows NT, 26 2004.
«Kazaa». - 28 «sync-1.01; andy; I’m just doing my job, nothing personal, sorry».
«MyDoom» , , Microsoft. 1 12 «MyDoom.A» DDoS- Microsoft, «MyDoom.B» — SCO Group.
SCO Group , GNU/Linux, SCO , 250.000$ (- , MyDoom.
, Microsoft 250 , 500.000$.
: DDoS- — Distributed Denial of Service Attack. , . — -.
DDoS- 1996 . 1999 , - , Amazon, Yahoo, CNN, eBay, E-Trade , . , 2000- « » : DDoS . DDoS- . , , .
DDoS- : . . , , , , . , , «». «» — , -. , .
, , Backdoor.NTHack, , :
STOP 0x0000001e KMODE_EXCEPTION_NOT_HANDLED in win32k.sys
STOP 0xC000021A {Fatal System Error}
The Windows Logon Process terminated unexpectedly.
Windows, , « ».
, . , , .
, , . - , , , , .
, , , , . .
, . , .
«» ?
, , , . , , , .
, .
: — ; — ; — Windows; — .
«». ? , , , , , .
, .
1.
— . , .
, « Windows» — . Windows NT/2000/XP/2003 <Ctrl+Shift+Esc> «» .
«» « » , . .
Windows 98 « Windows» <Ctrl+Alt+Del> .
Windows «Process Explorer»
«Process Explorer» — , .
, , , .. , , DLL.
, «Process Explorer» «».
, : 98/2K/XP/Vista, : .
2.
, . .
? , .
2.1. «»
— , . , . , .
, , , .
2.2. Windows
Windows.
Windows — . regedit.exe, .
, . , . — , — .
( , Windows). C :
HKEY_CURRENT_USER — , , HKCU.
HKEY_LOCAL_MACHINE — , , HKLM.
Windows :
HKCU\Software\Microsoft\Windows\CurrentVersion, , , Run. . :
Run — ;
RunOnce — , ;
RunServices — Windows 98/Me;
HKLM\Software\Microsoft\Windows\CurrentVersion, .. , , , , . :
RunServicesOnce — ,
Run
RunOnce
RunServices
RunServicesOnce
. , ( — , REG_SZ) , , .. .
Windows . — .
— . .
2.3. win.ini system.ini
Windows — system.ini win.ini. (, ) Windows 3.x, 9x, Me . Windows NT, 2000, XP , , .
win.ini system.ini . , , [boot] [windows].
win.ini :
Load=< >
Run=> >
, .
system.ini , , [boot]:
shell=< Windows>
Windows explorer.exe. shell= - explorer.exe, . , , , Windows. shell system.ini.
Windows NT, 2000, XP 2003 , HKLM\Software\Microsoft\Windows NT\CurrentVersion\WinLogon shell. explorer.exe.
2.4.
, msconfig.exe. Windows 98, Me, XP 2003 .
« , ?».
«» . . — , — , , Common Startup — .
system.ini win.ini . «», Windows XP.
— Windows , , , . , , , , .. .
, , . , .
3.
, . , — .
. .
?
, IP-, . , , , -, , ? . , — , , , , , .
, . 25 . - 80 . , , , .
, , . , « ».
, «» netstat -n. . Windows NT, 2000, XP 2003 cmd.exe, Windows 98 Me — command.com. «…» «».
netstat -a (, «»).
, .
TCP- LISTENING . Windows , epmap, microsoft-ds, netbios-ns. , , .
UDP- UDP «». , LISTENING . TCP-, .
, .. . TCP UDP. , , TCP, UDP .
, , . , , , 80, 21, 443 — , -.
( ) . , . netstat , , , TCP View ( WinRAR: 191 (196 417 )). , , .
, TCPView , netstat -a, .
, ?
, ( ). , , , — , . , , . , .
. , . , , . :
http://localhost:3232/external/?popup=0&url=http%3A%2F%2Fwww.processlibrary.com
, , , , .
, Microsoft, .
«…
, :
• , ;
• ;
• ;
• ;
• ;
• ;
• ;
• ;
• .
…»
, Microsoft Microsoft.
, :
· , ;
· ;
· ;
· , , ;
· , ;
· , ;
· ;
· , ;
· , ;
· ;
· , ;
· ;
· ;
· ;
· ;
· , ;
· ( «»);
· / CD-ROM;
· « Windows»;
· / ;
· - , , , , .
:
: 2010−02−04
|
hosts windows xp |
: 127.0.0.1 localhost
Microsoft .
:
. IP- , . IP- . , #. , # .
. , DNS , IP . : « ...». , « , ...», TCP .
hosts IP . DNS, .
IP ping (.../WINDOWS/system32/ping.exe). , IP www.yandex.ru, cmd.exe OK, ping www.yandex.ru. IP . IP .
: IP www ? , , . , , IP- -. , , .
: 127.0.0.1 , . , 127.0.0.1
hosts:
127.0.0.1 localhost #
213.180.194.113 mic-hard.narod.ru # www.mic-hard.narod.ru
127.0.0.1 bs.yandex.ru #
. , , , . . . ? ? .
, . «vkontakte.ru» . , , , — , .
.
, , «», — , , , . , .
— . , :
1.
2.
, « » , .
, . ? .
? , .
. — Kaspersky Internet Security 2009, , — . . — .
, , — hosts.
.
, , . , , .
«», :
C:\WINDOWS\system32\drivers\etc
hosts. . , , «» .
«». «».
, , hosts, :
# Copyright © 1993—1999 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a '#' symbol.
#
# For example:
#
# 102.54.94.97 rhino.acme.com # source server
# 38.25.63.10 x.acme.com # x client host
127.0.0.1 localhost
Windows.
«». :
, 127.0.0.1 . , : «127.0.0.1 vkontakte.ru» . «.ru».
hosts , . hosts . . . , :
«». «».
. . 20−30 , .
. , , C:\WINDOWS\system32\drivers\etc :
, hosts ! , lmhosts , hosts. , .
: Windows « ».
«» : — —
« ».
«» «». , C:\WINDOWS\system32\drivers\etc
, hosts . .
, :
. hosts . «Shift+Delete». , .
hosts . C:\WINDOWS\system32\drivers\etc .
: —
hosts:
lmhosts.sam . . .
, .
, « », «» .
: xp windows hosts |
Microsoft Windows 8 |
|
: windows programms systems |
|
|
: |
!!! Windows |
|
: |
: | [1] |