﻿<br />
<b>Warning</b>:  Use of undefined constant ddsg_language - assumed 'ddsg_language' (this will throw an Error in a future version of PHP) in <b>/home/vhosts/confine.eu5.org/blog/wp-content/plugins/sitemap-generator/sitemap-generator.php</b> on line <b>45</b><br />
<br />
<b>Warning</b>:  Use of undefined constant wp_cumulus_widget - assumed 'wp_cumulus_widget' (this will throw an Error in a future version of PHP) in <b>/home/vhosts/confine.eu5.org/blog/wp-content/plugins/wp-cumulus/wp-cumulus.php</b> on line <b>375</b><br />
<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>confine&#039;s blog &#187; Windows Server 2003</title>
	<atom:link href="http://confine.eu5.org/category/windows/windows-server-2003/feed" rel="self" type="application/rss+xml" />
	<link>http://confine.eu5.org</link>
	<description>Информация для группы ЗТА-71 и не только</description>
	<lastBuildDate>Thu, 04 Jul 2013 15:08:53 +0000</lastBuildDate>
	<language>ru-RU</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.4.2</generator>
		<item>
		<title>Борьба с вирусами. Часть 1</title>
		<link>http://confine.eu5.org/borba-s-virusami-chast-1.html</link>
		<comments>http://confine.eu5.org/borba-s-virusami-chast-1.html#comments</comments>
		<pubDate>Fri, 11 Jun 2010 23:56:59 +0000</pubDate>
		<dc:creator>confine</dc:creator>
				<category><![CDATA[Windows]]></category>
		<category><![CDATA[Windows 7]]></category>
		<category><![CDATA[Windows Server 2003]]></category>
		<category><![CDATA[Windows Server 2008]]></category>
		<category><![CDATA[Windwos XP]]></category>
		<category><![CDATA[вирусы]]></category>
		<category><![CDATA[система]]></category>

		<guid isPermaLink="false">http://confine.eu5.org/blog/?p=484</guid>
		<description><![CDATA[Тема, по сути, бесконечная. Брать и пытаться расписывать какие-то советы по настройке антивирусов, безопасности системы и т.д все равно бессмысленно. Почему? Ситуация: Вы в поисках нового альбома любимого исполнителя уже минут так 20&#8230;30&#8230;40, а результатов все нет. И вот оно чудо! Такой чудесный и красивенький сайт, с которого после полной загрузки страницы (как правило, с [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><a href="http://confine.eu5.org/blog/borba-s-virusami-chast-1.html"><img class="aligncenter size-medium wp-image-485" style="border: 0pt none;" title="virus" src="http://confine.eu5.org/blog/wp-content/uploads/2010/06/virus-300x270.jpg" alt="" width="300" height="270" /></a>Тема, по сути, бесконечная. Брать и пытаться расписывать какие-то советы по настройке антивирусов, безопасности системы и т.д все равно бессмысленно. Почему?<br />
<span style="text-decoration: underline;">Ситуация:</span> <em>Вы в поисках нового альбома любимого исполнителя уже минут так 20&#8230;30&#8230;40, а результатов все нет. И вот оно чудо! Такой чудесный и красивенький сайт, с которого после полной загрузки страницы (как правило, с огромной красной кнопкой СКАЧАТЬ!!! в центре экрана) начинает вылазить всякая интересная дрянь в виде баннеров, а потом еще и отрываются несколько страничек&#8230; И тут начинается самое интересное &#8212; ведь странички не простые, а с веселым javaScript содержимым, которое делает бесплатный тест антивируса вашего компьютера&#8230; Если же антивирус этот тест не проходит, то система медленно, но достаточно уверенно, начинает превращаться в некий неконтролируемый &#171;организм&#187;.</em><br />
Так с чего же начать?</p>
<p><span id="more-484"></span></p>
<p>Начинать нужно как обычно &#8212; с начала <img src='http://confine.eu5.org/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p style="text-align: justify;">В самом нехорошем раскладе, вы сразу получаете окно с &#171;предложением&#187; отправить смс на номер такой-то для получения кода разблокировки компьютера. Что <strong>НЕ</strong> нужно делать, так это точно слать смс, все-равно вариант то гиблый <img src='http://confine.eu5.org/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  В 30% случаев это сообщение пропадает после перезагрузки компьютера, но это не значит что зараза излечилась сама по себе. Причин я в таком случае вижу 2:</p>
<ol>
<li>Недоубитый антивирус, все-таки не пустил заразу в механизм загрузки Windows;</li>
<li style="text-align: justify;">Полная блокировка компьютера не является задачей этой заразы (можно предположить, что разработчик надеется на доверчивых пользователей, которые все-таки начнут слать СМСки или же использовать компьютер в бот нете).</li>
</ol>
<p>Если после перезагрузки система все-таки <strong><em>не загружается</em></strong> и просит <strong>отправить смс</strong> на номер&#8230;:</p>
<ul>
<li style="text-align: justify;">Воспользоваться утилитой <a href="http://b-kill.ru/forum/viewtopic.php?id=2">RansomHide</a>. Она представляет собой базу номеров телефонов, на которые нужно слать смски, и правильных ответов для разблокировки.</li>
<li style="text-align: justify;">Других адекватных вариантов борьбы пока не находил&#8230; Переустановку системы упоминать смысла нету, т.к это не вариант борьбы а последствия поражения))</li>
</ul>
<p>Если же система нормально стартует и создает видимость нормальной работы то можно тихоооонько порадоваться и приступать к работе:</p>
<ol>
<li style="text-align: justify;">Первым делом (лично я) начинаю с попытки зайти на сайт <a href="http://www.drweb.com/">Dr.Web</a> и скачать <a href="http://www.freedrweb.com/cureit/">СureIt</a>. Это как некий показатель уровня заразы) Чаще всего ничего не выходит&#8230;. И тогда приходит время запустить редактор реестра Windows и зайти в ветку:<br />
<div id='stb-box-2040' class='stb-grey_box' >HKLM\System\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes</div>В нормальной системе здесь не должно быть ни единой записи.<br />
Если Windows сказал, что нету прав для запуска <em>regedit</em> то придется нести CureIt на флешке-героине готовой принять на себя удар злой вирусни <img src='http://confine.eu5.org/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </li>
<li style="text-align: justify;">После проверки <a href="http://www.freedrweb.com/cureit/">СureIt</a>&#8216;ом, как не сложно предположить, ставим антивирус и пытаемся его обновить. Если на прошлом шаге так и не удалось очистить указанную ветку реестра, то и свежие базы антивируса придется нести на флешке.</li>
<li style="text-align: justify;">Как только обновится антивирус он должен сразу же начать находить разные интересные штуки в папке Windows. Но все равно первым делом ставим на проверку папки: <em>Windows</em>, <em>Program Files</em> и<em> Documents and Settings</em>. После окончания проверки, скорее всего потребуется перезагрузка компьютера для полного удаления вирусни.</li>
<li style="text-align: justify;">После перезагрузки обязательно делаем полную проверку компьютера.</li>
</ol>
<p>Почему не поставить полную проверку на шаге 3? А чтобы система более-менее по-человечески работала во время многочасового сканирования всех дисков, и можно было хоть расписание матчей ЧМ в Африке нагуглить <img src='http://confine.eu5.org/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p style="text-align: justify;">Подводя некий итог, можно сказать что данный случай немного утопичен и выгнать такие вирусы из системы достаточно-таки просто. Все проделанные операции являются достаточно логичными для того кто хоть в какой-то мере связан с компьютерами. А варианты поинтереснее (когда нас не пускают в диспетчер задач, не дают запустить regedit) будут рассмотрены в следующих статьях.</p>
]]></content:encoded>
			<wfw:commentRss>http://confine.eu5.org/borba-s-virusami-chast-1.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Доступ к сетевой папке в Windows Server 2003 без ввода пароля</title>
		<link>http://confine.eu5.org/dostup-k-setevoj-papke-v-windows-server-2003-bez-vvoda-parolya.html</link>
		<comments>http://confine.eu5.org/dostup-k-setevoj-papke-v-windows-server-2003-bez-vvoda-parolya.html#comments</comments>
		<pubDate>Thu, 27 May 2010 11:05:14 +0000</pubDate>
		<dc:creator>confine</dc:creator>
				<category><![CDATA[Windows Server 2003]]></category>
		<category><![CDATA[сеть]]></category>

		<guid isPermaLink="false">http://confine.eu5.org/blog/?p=450</guid>
		<description><![CDATA[Довольно знакомая ситуация: небольшой офис; 3-5 кое-каких компов, один из которых величают сервером т.к на нем установлена Windows Server 2000\2003\2008 и функций он выполняет как файлсвалка, ну и раздача интернета, чтобы картина не казалась совсем уж печальной) . Из-за небольших размеров конторы ни про какие домены речь даже и не идет. В общем, нужно просто [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: left;"><a href="http://confine.eu5.org/blog/dostup-k-setevoj-papke-v-windows-server-2003-bez-vvoda-parolya.html"><img class="aligncenter size-full wp-image-453" style="border: 0pt none;" title="windows_serv" src="http://confine.eu5.org/blog/wp-content/uploads/2010/05/windows_serv.gif" alt="" width="253" height="300" /></a>Довольно знакомая ситуация: небольшой офис; 3-5 кое-каких компов, один из которых величают сервером т.к на нем установлена Windows Server 2000\2003\2008 и функций он выполняет как файлсвалка, ну и раздача интернета, чтобы картина не казалась совсем уж печальной) . Из-за небольших размеров конторы ни про какие домены речь даже и не идет. В общем, нужно просто открыть доступ к папке на сервере с разрешением изменений, чтобы все могли обмениваться файлами. Но это ж Server 2003 &#8212; для такого неадекватного использования он не совсем предназначен)</p>
<p style="text-align: left;">Если хочется просто доступа к папке без логинов, паролей и прочих лишних вопросов &#8212; приступим&#8230;</p>
<p><span id="more-450"></span> <div id='stb-box-2854' class='stb-grey_box' >1. Жмем<strong> Пуск</strong> (Start)<br />
2.<strong> Выполнить&#8230;</strong> (run)<br />
3. Пишем <strong>gpedit.msc</strong><br />
4. <strong>конфигурация компьютера</strong> (Computer  configuration)<br />
5. <strong>конфигурация Windows</strong> (Windows  settings)<br />
6. <strong>параметры безопасности</strong> (Security settings)<br />
7. <strong>локальные политик</strong>и (Local policies)<br />
8. <strong>параметры безопасности</strong> (Security  options)<br />
9. <strong>Учетные записи: ограничить использование  пустых паролей только консольным входом</strong> (Accounts: Limit local  account use of blank passwords to console logon only) <span style="text-decoration: underline;"><strong>выкл  (disabled)</strong></span></div><span style="text-decoration: underline;"><strong></strong></span></p>
<p>Теперь активируем учетную запись <strong>Гостя</strong> (guest) в  системе:</p>
<p><div id='stb-box-8827' class='stb-grey_box' >Правая кнопка на <strong>Мой компьютер</strong> (My Computer) &#8212; &gt; <strong>Управление</strong> (Manage) &#8212; &gt; <strong>Системные утилиты</strong> (System tools) &#8212; &gt; <strong>Локальные пользователи и группы</strong> (Local users and  groups)&#8212; &gt; <strong>Пользователи</strong> (Users) &#8212; &gt; На вкладке <strong>Общие</strong> (General) свойств пользователя <strong>Гость</strong> (Guest) нужно убрать <strong>Account  is disabled</strong> &#8212; &gt; <strong>OK</strong></div><strong></strong></p>
<p>Еще раз повторюсь, что метод, как и сама идея &#8212; мегонебезопасный и возможно даже неадекватный:), но опять-таки &#8212; иногда нужно и такое <img src='http://confine.eu5.org/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://confine.eu5.org/dostup-k-setevoj-papke-v-windows-server-2003-bez-vvoda-parolya.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
