Как убить троян Winlock (Trojan-Ransom)?

В последнее время наблюдается рост количества вредоносных программ-вымогателей, требующих отправить на короткий номер sms-сообщение для получения доступа к заблокированной системе или к пользовательским файлам (стоимость одного сообщения – в пределах нескольких сотен рублей).

8 апреля 2009 г. компания «Доктор Веб» сообщила о появлении нового образца подобной троянской программы, которая при запуске Windows предлагает ввести «регистрационный код» – якобы для регистрации нелицензионной копии Windows. Для разблокировки доступа к системе (якобы для получения регистрационного кода) требуется отправить платное sms-сообщение – с указанным текстом (последовательность случайных цифр) на указанный номер. Примерный текст сообщения: «Windows заблокирован. Для разблокировки необходимо отправить смс с текстом 4128800256 на номер 3649. Попытка переустановить систему может привести к потере важной информации и нарушениям работы компьютера». В окне доступны текстовое поле Ввести полученный код и кнопка Активация. *** Что представляет собой вирус, блокирующий запуск Windows Данная вредоносная программа была добавлена в вирусную базу Dr.Web 08.04.2009 г., под названием Trojan.Winlock.19. Ее модификации автоматически распознаются технологией Origins TracingTM как Trojan.Winlock.origin. Антивирус Касперского распознает вирус с 13.04.2009 г., как Trojan-Dropper.Win32.Blocker.a и Trojan-Ransom.Win32.Agent.af. Panda Security с 20.04.2009 г. идентифицирует вирус, как Trj/SMSlock.A. Вирус-блокировщик попадает на ПК пользователей, как правило, под видом видеокодеков, электронных книг или аудиофайлов. Вирус представляет собой троянскую программу, устанавливающую в систему другую вредоносную программу, которая блокирует работу операционной системы Windows. Программа является приложением Windows (PE EXE-файл). Имеет размер 88576 байт. Написана на C++. *** Деструктивные действия вируса После активации вирус извлекает из своего тела файл во временный каталог текущего пользователя Windows – %Temp%\<rnd>.tmp (<rnd> – случайная последовательность цифр и букв латинского алфавита). Данный файл имеет размер 94208 байт. После успешного сохранения файл запускается на выполнение, выполняя следующие действия: – для автоматического запуска в разделе [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] системного реестра вирус изменяет значение строкового (REG_SZ) параметра Userinit – на %Temp%\<rnd>.tmp; – в зависимости от текущей даты вирус отправляет http-запрос: http://%3Crnd1%3E.com/regis***.php?guid={<rnd2>}&wid=<rnd3>&u=<rnd3>&number=<rnd4>install=1, где <rnd1> – url-ссылка, сформированная по специальному алгоритму в зависимости от текущей даты; <rnd2> – специально сформированный уникальный идентификатор; <rnd3> – случайное число; <rnd4> – серийный номер жесткого диска; – после перезагрузки ПК вирус выводит окно с предложением отправить sms-сообщение на указанный номер для разблокировки; – при разблокировании операционной системы Windows в рабочем каталоге вируса создается файл командного интерпретатора под именем a.bat. В данный файл записывается код для удаления оригинального файла вируса и самого файла командного интерпретатора; – затем файл a.bat запускается на выполнение (кстати, этот вирус «склонен к самоубийству»: через 2 часа после запуска он делает себе «харакири», то есть самоуничтожается, если в течение 2-х часов код разблокировки не введен). *** Как разблокировать Windows • Для ручной разблокировки Windows, заблокированной вирусом Trojan.Winlock, вы можете воспользоваться формой, разработанной специалистами «Доктор Веб»: – в текстовое поле Текст для SMS введите текст sms (с экрана монитора заблокированной системы), нажмите кнопку OK; – в текстовом поле Код активации появится код, который нужно ввести в текстовое поле Ввести полученный код на заблокированной системе. Текст для SMS: Код активации: • «Лаборатория Касперского» не осталась в стороне и запустила бесплатный online-сервис разблокировки зараженных ПК: – зайдите на страницу Сервис деактивации вымогателей-блокеров «Лаборатории Касперского»; – в соответствующие текстовые поля введите номер телефона (на который вам предлагается отправить SMS) и текст сообщения, которое требуется отправить на этот номер; – нажмите кнопку Получить код разблокировки: *** Как удалить вирус вручную Загрузите Windows в так называемой «чистой среде», например, воспользовавшись загрузочным аварийно-восстановительным диском, типа Windows miniPE или ERD Commander: – вставьте диск с ERD Commander в лоток CD-ROM, перезагрузите ПК; – во время перезагрузки нажмите Delete для входа в CMOS Setup Utility; – установите загрузку ПК с CD-ROM, нажмите F10, санкционируйте сделанные изменения, начнется перезагрузка; – в появившемся меню Мастер восстановления Windows XP выберите Загрузка ERD Commander –> Enter; – внизу появится строка состояния Starting Winternals ERD Commander; – после загрузки драйвера видеокарты в появившемся окне нажмите кнопку Skip Network Configuration; – в окне Welcome to ERD Commander выберите свою ОС –> OK; – когда загрузится Рабочий Стол, дважды щелкните значок My Computer; – в окне ERD Commander Explorer раскройте диск, на котором установлена ОС (как правило, C:\); – удалите оригинальный файл вируса, как правило, он расположен во временном каталоге текущего пользователя Windows – %Temp%\<rnd>.tmp (может иметь атрибуты Скрытый, Системный, Только чтение); – закройте окно ERD Commander Explorer; – нажмите Start –> Administrative Tools –> RegEdit; – в окне ERD Commander Registry Editor найдите раздел [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]; – исправьте значение строкового REG_SZ-параметра Userinit на C:\WINDOWS\system32\userinit.exe, (если система установлена на диске C:\, если на другом диске, то <буква_диска>:\Windows\system32\userinit.exe,). Вирус устанавливает значение этого параметра %Temp%\<rnd>.tmp; – в этом же разделе исправьте (при необходимости) значение строкового REG_SZ-параметра Shell на Explorer.exe; – закройте окно ERD Commander Registry Editor; – нажмите Start –> Log Off –> Restart –> OK; – во время перезагрузки нажмите Delete для входа в CMOS Setup Utility; – установите загрузку ПК с винчестера, нажмите F10, санкционируйте сделанные изменения, начнется перезагрузка; – загрузите Windows в обычном режиме; – проверьте систему антивирусом со свежими базами. Примечания 1. Внимание! Не поддавайтесь на уловки вирусописателей, – не отправляйте sms по указанному номеру, не дарите деньги вымогателям, создавшим вирус. 2. Кстати, установочный файл вируса-блокировщика, как правило, снабжен «лицензионным пользовательским соглашением», в котором упоминается возможность блокировки ПК. Пользователи фактически добровольно соглашаются на установку зловреда на свой ПК: кто читает при установке программ эти самые лицензионные соглашения? Тем более, что некоторые версии вируса-блокировщика практически не оставляют шансов сколько-нибудь подробно ознакомиться с пользовательским соглашением, показывая его лишь на несколько секунд (или же вовсе не показывая его!), а затем автоматически устанавливаются в систему. Но в любом случае пользователь устанавливает зловреда в систему сам!.. 3. Помните, что предупредить легче, чем лечить! Пользуйтесь брандмауэрами и надежными антивирусными программами с регулярно (не менее одного раза в неделю!) обновляемыми базами. Валерий Сидоров

Чем собака отличается от кошки?

Почему не работает искусственный интеллект?
Знаете ли вы, что отличить кошку от собаки для компьютеров непосильная задача?

Мы делаем это легко, а искусственный интеллект не может.

Ученые объясняют это тем, что компьютеры еще, мол, недостаточно мощны для решения подобных задач. Но, на самом деле, обычный компьютер работает в миллионы раз быстрее мозга. Так в чем же загвоздка?

Дело в том, что мозг работает совершенно по другим принципам.

Джеф Хокинз (автор первых наладонных компьютеров Palm) в книге «Об интеллекте» выдвигает свою теорию работы мозга. Одна из его главных мыслей заключается в том, что мозг хранит информацию в инвариантной форме. То есть в форме, не зависящей от представления.

Например, у нас в памяти не хранятся фотографии наших друзей (в фас или профиль). Там нет ничего подобного. Но мы легко узнаем друзей по малейшим деталям лица.

Мозг не хранит информацию в виде картинок. Он запоминает только отношения, связи, между объектами. Так в каждом лице есть: глаза, уши, губы... они определенно расположены относительно друг друга и как раз эти связи запоминает мозг.

В это трудно поверить, но это так.

Когда сейчас вы читаете этот текст, ваши глаза совершают микродвижения. Изображение, которое попадает на сетчатку глаз с каждым движением, различно и оно не повторится даже, если вы будете 100 лет смотреть на этот текст. Но между тем, вы четко видите один и тот же текст. Как такое возможно? Ответ вы найдете в книге «Об интеллекте».

Из книги вы узнаете, что главная функция интеллекта — предсказание.

Мозг постоянно предсказывает, что будет дальше и сверяет с поступающей информацией амигуруми номинанта антропоморфность.

В последнем предложении текст: 'амигуруми номинанта антропоморфность' должен был вызвать затруднения при чтении, потому что он был непредсказуем для вас.

Это удивительно, но мозг постоянно предсказывает все наши ощущения до того, как они произойдут. Если хотите узнать об этом подробнее, прочтите книгу «Об интеллекте».

P.S.
Попробуйте на словах объяснить, чем собака отличается от кошки.

Теория разбитых окон

Теория разбитых окон
Как навести порядок в своем городе. Статья найдена в Интернет.

В 1980-х годах Нью-Йорк представлял собой ад.

Там совершалось более 1500 тяжких преступлений КАЖДЫЙ ДЕНЬ. 6-7 убийств в сутки. Ночью по улицам ходить было опасно, а в метро рисковано ездить даже днем. Грабители и попрошайки в подземке были обычным делом. Грязные и сырые платформы едва освещались. В вагонах было холодно, под ногами валялся мусор, стены и потолок сплошь покрыты граффити.

Город был в тисках самой свирепой эпидемии преступности в своей истории.

Но потом случилось необъяснимое. Достигнув пика к 1990-му году, преступность резко пошла на спад. За ближайшие годы количество убийств снизилось на 2/3, а число тяжких преступлений – наполовину. К концу десятилетия в метро совершалось уже на 75 % меньше преступлений, чем в начале. По какой-то причине десятки тысяч психов и гопников перестали нарушать закон.

Что произошло? Кто нажал волшебный стоп-кран и что это за кран?
Его название - «Теория разбитых окон». Канадский социолог Малкольм Гладуэлл в книге «Переломный момент» рассказывает:

«Разбитые окна» — это детище криминалистов Уилсона и Келлинга. Они утверждали, что преступность — это неизбежный результат отсутствия порядка. Если окно разбито и не застеклено, то проходящие мимо решают, что всем наплевать и никто ни за что не отвечает. Вскоре будут разбиты и другие окна, и чувство безнаказанности распространится на всю улицу, посылая сигнал всей округе. Сигнал, призывающий к более серьезным преступлениям».

Гладуэлл занимается социальными эпидемиями. Он считает, что человек нарушает закон не только (и даже не столько) из-за плохой наследственности или неправильного воспитания. Огромное значение на него оказывает то, что он видит вокруг.

Нидерландские социологи подтверждают эту мысль. Они провели серию любопытных экспериментов. Например, такой. С велосипедной стоянки возле магазина убрали урны и на рули велосипедов повесили рекламные листовки. Стали наблюдать – сколько народа бросит флаеры на асфальт, а сколько постесняется. Стена магазина, возле которого припаркованы велосипеды, была идеально чистой.

Листовки бросили на землю 33% велосипедистов.

Затем эксперимент повторили, предварительно размалевав стену бессодержательными рисунками.

Намусорили уже 69 % велосипедистов.

Но вернемся в Нью-Йорк в эпоху дикой преступности. В середине 1980-х в нью-йоркском метрополитене поменялось руководство. Новый директор Дэвид Ганн начал работу с… борьбы против граффити. Нельзя сказать, что вся городская общественность обрадовалась идее. «Парень, займись серьезными вопросами – техническими проблемами, пожарной безопасностью, преступностью… Не трать наши деньги на ерунду!» Но Ганн был настойчив:

«Граффити — это символ краха системы. Если начинать процесс перестройки организации, то первой должна стать победа над граффити. Не выиграв этой битвы, никакие реформы не состоятся. Мы готовы внедрить новые поезда стоимостью в 10 млн. долларов каждый, но если мы не защитим их от вандализма - известно, что получится. Они продержатся один день, а потом их изуродуют».

И Ганн дал команду ощищать вагоны. Маршрут за маршрутом. Состав за составом. Каждый чертов вагон, каждый божий день. «Для нас это было как религиозное действо», — рассказывал он позже.

В конце маршрутов установили моечные пункты. Если вагон приходил с граффити на стенах, рисунки смывались во время разворота, в противном случае вагон вообще выводили из эксплуатации. Грязные вагоны, с которых еще не смыли граффити, ни в коем случае не смешивались с чистыми. Ганн доносил до вандалов четкое послание.

«У нас было депо в Гарлеме, где вагоны стояли ночью, - рассказывал он. - В первую же ночь явились тинейджеры и заляпали стены вагонов белой краской. На следующую ночь, когда краска высохла, они пришли и обвели контуры, а через сутки все это раскрашивали. То есть они трудились 3 ночи. Мы ждали, когда они закончат свою «работу». Потом мы взяли валики и все закрасили. Парни расстроились до слез, но все было закрашено снизу доверху. Это был наш мэссидж для них: «Хотите потратить 3 ночи на то, чтобы обезобразить поезд? Давайте. Но этого никто не увидит»…

В 1990-м году на должность начальника транспортной полиции был нанят Уильям Браттон. Вместо того, чтобы заняться серьезным делом – тяжкими преступлениями, он вплотную взялся за… безбилетников. Почему?

Новый начальник полиции верил - как и проблема граффити, огромное число «зайцев» могло быть сигналом, показателем отсутствия порядка. И это поощряло совершение более тяжких преступлений. В то время 170 тысяч пассажиров пробирались в метро бесплатно. Подростки просто перепрыгивали через турникеты или прорывались силой. И если 2 или 3 человека обманывали систему, окружающие (которые в иных обстоятельствах не стали бы нарушать закон) присоединялись к ним. Они решали, что если кто-то не платит, они тоже не будут. Проблема росла как снежный ком.

Что сделал Браттон? Он выставил возле турникетов по 10 переодетых полицейских. Они выхватывали «зайцев» по одному, надевали на них наручники и выстраивали в цепочку на платформе. Там безбилетники стояли, пока не завершалась «большая ловля». После этого их провожали в полицейский автобус, где обыскивали, снимали отпечатки пальцев и пробивали по базе данных. У многих при себе оказывалось оружие. У других обнаружились проблемы с законом.

«Для копов это стало настоящим Эльдорадо, - рассказывал Браттон. - Каждое задержание было похоже на пакет с поп-корном, в котором лежит сюрприз. Что за игрушка мне сейчас попадется? Пистолет? Нож? Есть разрешение? Ого, да за тобой убийство!.. Довольно быстро плохие парни поумнели, стали оставлять оружие дома и оплачивать проезд».

В 1994 году мэром Нью-Йорка избран Рудольф Джулиани. Он забрал Браттона из транспортного управления и назначил шефом полиции города. Кстати, в Википедии написано, что именно Джулиани впервые применил Теорию разбитых окон. Теперь мы знаем, что это не так. Тем не менее, заслуга мэра несомненна – он дал команду развить стратегию в масштабах всего Нью-Йорка.

Полиция заняла принципиально жесткую позицию по отношению к мелким правонарушителям. Арестовывала каждого, кто пьянствовал и буянил в общественных местах. Кто кидал пустые бутылки. Разрисовывал стены. Прыгал через турникеты, клянчил деньги у водителей за протирку стекол. Если кто-то мочился на улице, он отправлялся прямиком в тюрьму.

Уровень городской преступности стал резко падать - так же быстро, как в подземке. Начальник полиции Браттон и мэр Джулиани объясняют: «Мелкие и незначительные, на первый взгляд, проступки служили сигналом для осуществления тяжких преступлений».

Цепная реакция была остановлена. Насквозь криминальный Нью-Йорк к концу 1990-х годов стал самым безопасным мегаполисом.

История суси (суши)

История возникновения суши берёт начало в Южной Азии, где варёный рис стали применять для приготовления и консервации рыбы. Очищенная и разрезанная на небольшие кусочки рыба посыпалась солью и смешивалась с рисом, после чего помещалась под пресс из камней, который через несколько недель заменялся крышкой. В течение нескольких месяцев происходил процесс молочнокислой ферментации риса и рыбы, благодаря чему рыба оставалась годной к употреблению в течение года.

Рис, который превращался в клееобразную массу с неприятным запахом, выбрасывался или использовался для приготовления новой партии рыбы. Приблизительно в VII веке через Китай и Таиланд этот способ консервации получил распространение в Японии. Традиция применения в пищу ферментированной рыбы сохранилась до наших дней в странах Южной Азии. Китайский иероглиф, обозначающий суши, означает «маринованная рыба», однако, сама традиция в Китае была утрачена. В Японии в настоящее время подобным образом готовят нарэдзуси.В XVII веке появилось рисовое суши, которое включало в себя варёный рис, рисовый солод, морепродукты и овощи. Вскоре стали готовить рисовый уксус, который начали добавлять в рис, что исключило процесс брожения и значительно сократило время приготовления суши.

В XIX веке повар Ёхэй Ханай из Токио решил полностью отказаться от маринования рыбы и подавать рыбу сырой. Процесс приготовления блюда сократился до нескольких минут. Новое суши быстро завоевало популярность, и появилось два стиля приготовления блюда. Первый получил название Кансай — по имени района города Осака, второй — Эдо (так до 1868 года назывался Токио). Очень быстро возникли закусочные и рестораны, в которых подавалось суши, а в магазинах стали продавать специальным образом обработанный рис для домашнего приготовления суши. С тех пор процесс приготовления суши принципиальным образом не менялся, только появлялись новые рецепты и ингредиенты для блюда.

Последним принципиально важным этапом в истории суши стало начавшееся в 1980-х годах внедрение в практику автоматов для изготовления суши, так называемых суши-роботов, изобретённых в конце 1970-х. Одна линия суши-автоматов (каждый выполняет одну или несколько операций, начиная от промывки риса и заканчивая упаковкой каждого суши в полимерную плёнку) способна заменить от нескольких до нескольких десятков профессиональных поваров-сушистов, при этом вопросы соблюдения технологии, гигиены и санитарии, очень важные из-за специфики суши, в значительной мере перестают зависеть от человеческого фактора. Применение суши-роботов расширяется, хотя его и сдерживает распространённое мнение, что суши должен обязательно готовить человек.


0%, 0 голосів

100%, 7 голосів
Авторизуйтеся, щоб проголосувати.

Мифология

Почему все так хорошо знают греческую мифологию и так плохо скандинавскую???

50%, 4 голоси

50%, 4 голоси
Авторизуйтеся, щоб проголосувати.

Полковник Каддафи, за или против?

Если афганских религиозных фанатиков жалко не было, то Ливия задевает за живое:

Ливия  при Каддафи - 

* ВВП на душу населения— 14 192 $.

* На каждого члена семьи государство выплачивает в год 1 000 $ дотаций.

* Пособие по безработице— 730 $.

* Зарплата медсестры— 1 000 $.

* За каждого новорожденного выплачивается 7 000 $.

* Новобрачным дарится 64 000 $ на покупку квартиры.

* На открытие личного бизнеса единовременная материальная помощь— 20 000 $.

* Крупные налоги и поборы запрещены.

* Образование и медицина бесплатные.

* Образование и стажировка за рубежом— за счет государства.

* Сеть магазинов для многодетных семей с символическими ценами на основные продукты питания.

За подделку лекарств — смертная казнь. * Квартирная плата — отсутствует. * Плата за электроэнергию для населения отсутствует. * Продажа и употребление спиртного запрещены — «сухой закон». * Кредиты на покупку автомобиля и квартиры — беспроцентные. * Риэлторские услуги запрещены. * Покупку автомобиля до 50% оплачивает государство, бойцам народного ополчения — 65%. * Бензин стоит дешевле воды. 1 литр бензина — 0,14 $. Когда Каддафи пришел к власти, ливийцев был один миллион. Сейчас, их шесть миллионов.

* За продажу продуктов с просроченным сроком годности— большие штрафы и задержание подразделениями спецполиции.

* Часть аптек— с бесплатным отпуском лекарств.


82%, 23 голоси

18%, 5 голосів
Авторизуйтеся, щоб проголосувати.

Рамы уехали из Киева, но жизнь продолжается!!!

 Дорогие фанаты RAMMSTEIN! В связи с отбытием из Города-героя Киева групы убедительная просьба не заканчивать жизнь самоубийством (по крайней мере не дождавшись нового альбома).

0%, 0 голосів

60%, 6 голосів

40%, 4 голоси
Авторизуйтеся, щоб проголосувати.

Rammstein-навечно

ТОЛЬКО ЗАКОРЕНЕЛЫМ ПОКЛОННИКАМ RAMMSTEIN!