﻿<br />
<b>Warning</b>:  Use of undefined constant ddsg_language - assumed 'ddsg_language' (this will throw an Error in a future version of PHP) in <b>/home/vhosts/confine.eu5.org/blog/wp-content/plugins/sitemap-generator/sitemap-generator.php</b> on line <b>45</b><br />
<br />
<b>Warning</b>:  Use of undefined constant wp_cumulus_widget - assumed 'wp_cumulus_widget' (this will throw an Error in a future version of PHP) in <b>/home/vhosts/confine.eu5.org/blog/wp-content/plugins/wp-cumulus/wp-cumulus.php</b> on line <b>375</b><br />
<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>confine&#039;s blog &#187; Windwos XP</title>
	<atom:link href="http://confine.eu5.org/category/windows/windwos-xp/feed" rel="self" type="application/rss+xml" />
	<link>http://confine.eu5.org</link>
	<description>Информация для группы ЗТА-71 и не только</description>
	<lastBuildDate>Thu, 04 Jul 2013 15:08:53 +0000</lastBuildDate>
	<language>ru-RU</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.4.2</generator>
		<item>
		<title>Борьба с вирусами. Часть 1</title>
		<link>http://confine.eu5.org/borba-s-virusami-chast-1.html</link>
		<comments>http://confine.eu5.org/borba-s-virusami-chast-1.html#comments</comments>
		<pubDate>Fri, 11 Jun 2010 23:56:59 +0000</pubDate>
		<dc:creator>confine</dc:creator>
				<category><![CDATA[Windows]]></category>
		<category><![CDATA[Windows 7]]></category>
		<category><![CDATA[Windows Server 2003]]></category>
		<category><![CDATA[Windows Server 2008]]></category>
		<category><![CDATA[Windwos XP]]></category>
		<category><![CDATA[вирусы]]></category>
		<category><![CDATA[система]]></category>

		<guid isPermaLink="false">http://confine.eu5.org/blog/?p=484</guid>
		<description><![CDATA[Тема, по сути, бесконечная. Брать и пытаться расписывать какие-то советы по настройке антивирусов, безопасности системы и т.д все равно бессмысленно. Почему? Ситуация: Вы в поисках нового альбома любимого исполнителя уже минут так 20&#8230;30&#8230;40, а результатов все нет. И вот оно чудо! Такой чудесный и красивенький сайт, с которого после полной загрузки страницы (как правило, с [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><a href="http://confine.eu5.org/blog/borba-s-virusami-chast-1.html"><img class="aligncenter size-medium wp-image-485" style="border: 0pt none;" title="virus" src="http://confine.eu5.org/blog/wp-content/uploads/2010/06/virus-300x270.jpg" alt="" width="300" height="270" /></a>Тема, по сути, бесконечная. Брать и пытаться расписывать какие-то советы по настройке антивирусов, безопасности системы и т.д все равно бессмысленно. Почему?<br />
<span style="text-decoration: underline;">Ситуация:</span> <em>Вы в поисках нового альбома любимого исполнителя уже минут так 20&#8230;30&#8230;40, а результатов все нет. И вот оно чудо! Такой чудесный и красивенький сайт, с которого после полной загрузки страницы (как правило, с огромной красной кнопкой СКАЧАТЬ!!! в центре экрана) начинает вылазить всякая интересная дрянь в виде баннеров, а потом еще и отрываются несколько страничек&#8230; И тут начинается самое интересное &#8212; ведь странички не простые, а с веселым javaScript содержимым, которое делает бесплатный тест антивируса вашего компьютера&#8230; Если же антивирус этот тест не проходит, то система медленно, но достаточно уверенно, начинает превращаться в некий неконтролируемый &#171;организм&#187;.</em><br />
Так с чего же начать?</p>
<p><span id="more-484"></span></p>
<p>Начинать нужно как обычно &#8212; с начала <img src='http://confine.eu5.org/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p style="text-align: justify;">В самом нехорошем раскладе, вы сразу получаете окно с &#171;предложением&#187; отправить смс на номер такой-то для получения кода разблокировки компьютера. Что <strong>НЕ</strong> нужно делать, так это точно слать смс, все-равно вариант то гиблый <img src='http://confine.eu5.org/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  В 30% случаев это сообщение пропадает после перезагрузки компьютера, но это не значит что зараза излечилась сама по себе. Причин я в таком случае вижу 2:</p>
<ol>
<li>Недоубитый антивирус, все-таки не пустил заразу в механизм загрузки Windows;</li>
<li style="text-align: justify;">Полная блокировка компьютера не является задачей этой заразы (можно предположить, что разработчик надеется на доверчивых пользователей, которые все-таки начнут слать СМСки или же использовать компьютер в бот нете).</li>
</ol>
<p>Если после перезагрузки система все-таки <strong><em>не загружается</em></strong> и просит <strong>отправить смс</strong> на номер&#8230;:</p>
<ul>
<li style="text-align: justify;">Воспользоваться утилитой <a href="http://b-kill.ru/forum/viewtopic.php?id=2">RansomHide</a>. Она представляет собой базу номеров телефонов, на которые нужно слать смски, и правильных ответов для разблокировки.</li>
<li style="text-align: justify;">Других адекватных вариантов борьбы пока не находил&#8230; Переустановку системы упоминать смысла нету, т.к это не вариант борьбы а последствия поражения))</li>
</ul>
<p>Если же система нормально стартует и создает видимость нормальной работы то можно тихоооонько порадоваться и приступать к работе:</p>
<ol>
<li style="text-align: justify;">Первым делом (лично я) начинаю с попытки зайти на сайт <a href="http://www.drweb.com/">Dr.Web</a> и скачать <a href="http://www.freedrweb.com/cureit/">СureIt</a>. Это как некий показатель уровня заразы) Чаще всего ничего не выходит&#8230;. И тогда приходит время запустить редактор реестра Windows и зайти в ветку:<br />
<div id='stb-box-6031' class='stb-grey_box' >HKLM\System\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes</div>В нормальной системе здесь не должно быть ни единой записи.<br />
Если Windows сказал, что нету прав для запуска <em>regedit</em> то придется нести CureIt на флешке-героине готовой принять на себя удар злой вирусни <img src='http://confine.eu5.org/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </li>
<li style="text-align: justify;">После проверки <a href="http://www.freedrweb.com/cureit/">СureIt</a>&#8216;ом, как не сложно предположить, ставим антивирус и пытаемся его обновить. Если на прошлом шаге так и не удалось очистить указанную ветку реестра, то и свежие базы антивируса придется нести на флешке.</li>
<li style="text-align: justify;">Как только обновится антивирус он должен сразу же начать находить разные интересные штуки в папке Windows. Но все равно первым делом ставим на проверку папки: <em>Windows</em>, <em>Program Files</em> и<em> Documents and Settings</em>. После окончания проверки, скорее всего потребуется перезагрузка компьютера для полного удаления вирусни.</li>
<li style="text-align: justify;">После перезагрузки обязательно делаем полную проверку компьютера.</li>
</ol>
<p>Почему не поставить полную проверку на шаге 3? А чтобы система более-менее по-человечески работала во время многочасового сканирования всех дисков, и можно было хоть расписание матчей ЧМ в Африке нагуглить <img src='http://confine.eu5.org/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p style="text-align: justify;">Подводя некий итог, можно сказать что данный случай немного утопичен и выгнать такие вирусы из системы достаточно-таки просто. Все проделанные операции являются достаточно логичными для того кто хоть в какой-то мере связан с компьютерами. А варианты поинтереснее (когда нас не пускают в диспетчер задач, не дают запустить regedit) будут рассмотрены в следующих статьях.</p>
]]></content:encoded>
			<wfw:commentRss>http://confine.eu5.org/borba-s-virusami-chast-1.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Исправление кодировки в Windows XP/Windows 7</title>
		<link>http://confine.eu5.org/ispravlenie-kodirovki-v-windows-xpwindows-7.html</link>
		<comments>http://confine.eu5.org/ispravlenie-kodirovki-v-windows-xpwindows-7.html#comments</comments>
		<pubDate>Thu, 27 May 2010 10:27:40 +0000</pubDate>
		<dc:creator>confine</dc:creator>
				<category><![CDATA[Windows]]></category>
		<category><![CDATA[Windows 7]]></category>
		<category><![CDATA[Windwos XP]]></category>
		<category><![CDATA[система]]></category>

		<guid isPermaLink="false">http://confine.eu5.org/blog/?p=443</guid>
		<description><![CDATA[Так уж сложилась жизнь у рускоязычных пользователей Windows (а точнее у приложений под Windows), что проблема кодировок была есть и будет. Если достали непонятные иероглифы вместо русских букв, то читаем и повторяем) Исправляем кодировку в Windows XP: Запускаем regedit Находим ветку реестра Находим ключи: Соответственно изменяем на Перезагружаем компьютер и наслаждаемся привычными буквами вместо посланий [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: left;"><a href="http://confine.eu5.org/blog/ispravlenie-kodirovki-v-windows-xpwindows-7.html"><img class="aligncenter size-full wp-image-444" style="border: 0pt none;" title="windows" src="http://confine.eu5.org/blog/wp-content/uploads/2010/05/windows.gif" alt="" width="253" height="231" /></a></p>
<p style="text-align: left;">Так уж сложилась жизнь у рускоязычных пользователей Windows (а точнее у приложений под Windows), что проблема кодировок была есть и будет. Если достали непонятные иероглифы вместо русских букв, то читаем и повторяем)</p>
<h2 style="text-align: left;"><span id="more-443"></span><strong>Исправляем кодировку в <span style="text-decoration: underline;">Windows XP</span>:</strong></h2>
<p style="text-align: left;">Запускаем <strong><em>regedit</em></strong></p>
<p style="text-align: left;"><div id='stb-box-391' class='stb-grey_box' >Пуск\Выполнить&#8230;\regedit и нажать ОК</div></p>
<p style="text-align: left;">Находим ветку реестра</p>
<p style="text-align: left;"><div id='stb-box-2221' class='stb-grey_box' >HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Nls\</div></p>
<p style="text-align: left;">Находим ключи:</p>
<p style="text-align: left;"><div id='stb-box-3028' class='stb-grey_box' >1250 REG_SZ c_1250.nls<br />
1252 REG_SZ c_1252.nls<br />
1253 REG_SZ  c_1253.nls</div></p>
<p style="text-align: left;">Соответственно изменяем на</p>
<p style="text-align: left;"><div id='stb-box-9962' class='stb-grey_box' >1250 REG_SZ c_1251.nls<br />
1252 REG_SZ c_1251.nls<br />
1253 REG_SZ  c_1251.nls</div></p>
<p style="text-align: left;">Перезагружаем компьютер и наслаждаемся привычными буквами вместо посланий от инопланетян)</p>
<h2 style="text-align: left;"><strong>Исправляем кодировку в <span style="text-decoration: underline;">Windows 7</span>:<span style="text-decoration: underline;"><br />
</span></strong></h2>
<p>1. Заходим в папку C:\Windows\system32 и даем себе полный доступ к файлу <strong>c_1252.nls</strong></p>
<p>2. Переименовываем его на что-то типа <strong>c_1252.bak</strong></p>
<p>3. Копируем файл <strong>c_1251.nls </strong>и переименовываем копию в <strong>с_1252.nls</strong></p>
<p>4. Перезагружаем комп и наслаждаемся.</p>
]]></content:encoded>
			<wfw:commentRss>http://confine.eu5.org/ispravlenie-kodirovki-v-windows-xpwindows-7.html/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
	</channel>
</rss>
