Собираюсь в отпуск, и естественно все как обычно. Перед отъездом что то должно навернуться однозначно. Пока это была милая сердцу флешка, с почтой, файлами, резюмехами и кучей всякой нужной инфы. Причем самое обидное что резервную копию я делал несколько месяцев назад, как обычно забив на это дело. Поскольку она была в FAT32, то кластеры съехали очень толково и вытащить инфу пока не получается, хотя не считая почты, не особо оно и надо. Но звоночек понят и новую флешку делаю в NTFS.
Есть два пути загнать флешку в NTFS: сконвертировать файлову систему и отформатировать.
Натолкнулся сегодня на новую напасть- пакость выводит в системтрее красную иконку, которая постоянно высвечивает надпись: Your computer is infected, и далее дескать жмите скорее на иконку чтобы установить нормальный антивирус. Причем антивирь постоянно орет о наличии вирусов и троянов в системе, пытается их грохнуть, но ничего не получается. Запуск большинства утилит, которые я так красочно описывал в тревожном чемоданчике не запускаются, т.к. видимо запуск так же заблокирован трояном.
Возился часа три, пытаясь грохнуть, но так как HackJack не запускался, а одного Starter видемо было недостаточно, то каждая перезагрузка все равно приводила к одну результату, те. никак. В итоге после долгого поиска в инете выискал панацею: SmitfraudFix. Создатели обещали, что эта тулза грохает иконку и лечит пакости.
Скачиваем, перегружаемся в Защиту от сбоев через F8 в начале загрузки, после чего запускаем тулзу. Она чекает систему, выносит трояна, но как оказалось- трей не убивает, зато разблокирует все утилитки, т.ч. после запускаем нашего друга Jacka и AVZ которыми вычищаем все и радуемся тому, что не пришлось переставлять винюк.
Со скуки решил проявить не свойственный мне альтруизм и написать немножко о живых деньгах, точнее средствах их зарабатывания. Не секрет, что большинство левака у мало мальского одмина, приходится на криворуких, но любопытных, как суслики, пользователей. И основная часть всех вопросов сводится к фразе- я что то поймал в интернете, мне что то прислали по почте, я прошел по ссылке в аське, я на что то нажал в интернете, а теперь у меня ничего не грузится, вообщем OMFG!!!1 я поймал
вирус !
Итак вирусы: если бы их не было, их стоило бы придумать именно для того, что бы админы могли зарабатывать на домики для юных эникейщиков. Естественно, когда ты сидишь в своем офисе, вытравливая эту заразу второй день подряд, ты четко понимаешь, что попадись тебе тот упырь, что наваял сие творение программистской мысли- придушил бы гада, собственными руками. Но когда ты чинишь домашний комп очаровательной секретарше, на которую давно пускал пузыристые слюни, то осознаешь, что только благодаря ему родимому, ты смог пробраться в святая святых. Хмм.. мне кажется я немного отвлекся- ну вообщем это было вступление. (more…)
Всегда думал что просмотр порнографии безопасен для здоровья, но когда познакомился со всякими пакостями поближе, понял что нет.
Вот и сейчас, мелкомягкие в очередной раз анонсировали уязвимость для Windows Media File Processing, позволяющую злоумышленнику выполнить произвольный код на удаленной машине, через специально измененный видеофайл AVI. В случае если пользователь запускающий файл имеет администраторские права, злоумышленик получает полный доступ к системе и возможность устанавливать программы, просматривать или изменять файлы и создавать пользователей с полным набором прав.
Уязвимости подвержена вся линейка Microsoft Windows 2000 SP4, XP SP2/SP3, Server 2003 SP2, Vista Gold, SP1/ SP2, а также Server 2008 Gold и SP2
Пытаюсь воевать с сервером версии 2008 от одной мелкомягкой компании. точнее даже не с ним, а с продуктом который пытаюсь прикрутить под него в виртуальном окружении. В этой связи дисковое пространство весьма критично, т.к. сделал партицию всего 16 Гиг, а мне для установки нужно 10 как минимум: из которых 3 кушает pagefile.sys и еще 3- hiberfil.sys.
Под первый создал вторую партицию, чтобы не терять время на перестановку винды, а вот второй стандартным методом,- отключением гибернации не убрался. Ну и руками он тоже естественно не уносится. Оказывается все очень просто:
Заходим админом в консоль;
Открывает MS_DOS Promt;
Пишем: powercfg -h off
Радуемся полученному дисковому пространству