А шутка то классная!)
- 19.07.11, 23:05
Итак. Чёт я там подзагнул про скрытые области на диске, и решил вернуться к атрибутам. Ведь если думать логически, то под Windows командная оболочка использовала команду смены каталога для вывода содержимого папки к которой обращался пользователь. А под Linux нет никакого cmd.exe в папке \Windows\System32... тогда если папка перенесена в другую область диска то как я могу её видеть под Linux? Верно - никак)
Смотрим по другому.
Свойства диска. Ясно что занята приличная часть от общего пространства. Посмотрим на содержимое флешки.
Пара маленьких архивов и несколько документов, текстовые, ворд и картинки. Я знаю, что они не могут занимать так много места как показано в свойствах флешки.
Нужно увидеть скрытые файлы. И посмотреть на атрибуты "исчезнувшей" папки.
Окажется что они - System, Read Only что совершенно неправильно в наших условиях. На флешке не было таких папок.
Что же. Нужно поменять атрибуты назад. Кто знает cmd - может сделать это быстро через неё, кто нет - просто снимает ненужные флажки в свойствах папки, нажимает на кнопку Применить и ждёт завершения операции.
Скорость прогресса которой, прямо зависит от быстродействия вашей системы.
После этого "исчезнувшая папка появится и мы можем посмотреть её свойства и размер
Это конечно же несколько больше чем те несоответствия размера которые исправил менеджер разделов под KDE. Поэтому мы на время забудем о Linux и будем выкручиваться из под Windows.
Откроем проводник и посмотрим на нашу флешку.
Совсем другое дело! Как аккуратно она нарисована наша папочка. И что самое главное все нужные нам програмки включая портаивные: почту, ftp менеджер, TotalCommander и менеджер паролей - аккуратно встали на свои места. По ходу работа этого вируса направленна на испуг пользователя. Подумал, что - "ВСЁ! Поудалялись мои папки..." и сдуру форматнул флешку.)))
Класс! Вирус бы не причинил никакого вреда - пользователь САМОСТОЯТЕЛЬНО удалил бы или отфарматировал бы данные\флешку.
Такой тонкий ход и не назовёшь сходу вредоносным.
Программа шутка скорее.
Смотрим по другому.
Свойства диска. Ясно что занята приличная часть от общего пространства. Посмотрим на содержимое флешки.
Пара маленьких архивов и несколько документов, текстовые, ворд и картинки. Я знаю, что они не могут занимать так много места как показано в свойствах флешки.
Нужно увидеть скрытые файлы. И посмотреть на атрибуты "исчезнувшей" папки.
Окажется что они - System, Read Only что совершенно неправильно в наших условиях. На флешке не было таких папок.
Что же. Нужно поменять атрибуты назад. Кто знает cmd - может сделать это быстро через неё, кто нет - просто снимает ненужные флажки в свойствах папки, нажимает на кнопку Применить и ждёт завершения операции.
Скорость прогресса которой, прямо зависит от быстродействия вашей системы.
После этого "исчезнувшая папка появится и мы можем посмотреть её свойства и размер
Это конечно же несколько больше чем те несоответствия размера которые исправил менеджер разделов под KDE. Поэтому мы на время забудем о Linux и будем выкручиваться из под Windows.
Откроем проводник и посмотрим на нашу флешку.
Совсем другое дело! Как аккуратно она нарисована наша папочка. И что самое главное все нужные нам програмки включая портаивные: почту, ftp менеджер, TotalCommander и менеджер паролей - аккуратно встали на свои места. По ходу работа этого вируса направленна на испуг пользователя. Подумал, что - "ВСЁ! Поудалялись мои папки..." и сдуру форматнул флешку.)))
Класс! Вирус бы не причинил никакого вреда - пользователь САМОСТОЯТЕЛЬНО удалил бы или отфарматировал бы данные\флешку.
Такой тонкий ход и не назовёшь сходу вредоносным.
Программа шутка скорее.
5
Коментарі
Полли
120.07.11, 09:02
ничего непонятно
AccessDenied
220.07.11, 21:00Відповідь на 1 від Полли
Где?
AccessDenied
320.07.11, 21:31Відповідь на 1 від Полли
Через одну заметку назад было начало. Суть в том, что появился ещё один вирус который не детектируется антивирусом NOD32. Этот вирус заменяет файл cmd.exe в папке \Windows\System32\cmd/exe на файл заражённый, сам вирус находится в папке RECYCLER - корзина по русски, а точнее системная виртуальная папка. Он устанавливает атрибуты Системный, Скрытый и Только для Чтения для всех папок на флешках подключаемых к заражённому компьютеру, и создаёт для них ярлыки переправляя пользователя к адресатам этих ярлыков - непосредственно к самим папкам через параметры смены директории которые передаются командной строке. Это то что я в общих чертах понял о его работе. Вот в этой заметке и описано как вернуть свои папки не уничтожив их случайно.
Полли
420.07.11, 21:32Відповідь на 3 від AccessDenied
спасибо
AccessDenied
521.07.11, 16:12Відповідь на 4 від Полли
Иеро
615.09.11, 10:46Відповідь на 4 від Полли
Типа всё поняла
Полли
715.09.11, 19:47Відповідь на 6 від Иеро
типа выслушала)
Полли
815.09.11, 19:47Відповідь на 6 від Иеро
а я уже в новой квартирке
Иеро
915.09.11, 21:40Відповідь на 8 від Полли
Уют наводишь
Полли
1015.09.11, 22:17Відповідь на 9 від Иеро