Перейти к контенту

Александр Запольских

Пользователи
  • Число публикаций

    714
  • Регистрация

  • Последнее посещение

  • Дней в топе

    19

Сообщения опубликованы Александр Запольских

  1. Какое-то время работал в магазине где все купоны-скидки действительны и реально можно получить скидку до 50%. Всё это говно. Её можно и так получить за красивые глазки так сказать.

  2. Привезите картриджей HP 121. А то задолбали спрашивать, так хоть буду знать куда отправлять.(у нашего поставщика проблемы с ними)

  3. На днях ремонтировал опломбированный комп с не так давно истекшим сроком гарантии. Комп вроде как недорогой для дома и офиса, купленный в 2010году в одном из магазинов Сергиево-Посада.

     

    Срываю пломку, снимаю крышку и Ох...ю. Тысячный пенёк на СД-РАМе(это такая память была еще до первого ДДР), с 10Гб ИДЕ ХДД, звуковой SB live 5.1, и сетевой картой название которой я уже не вспомню). Я таких запчастей в "новых" ПК уже лет 10 не видел:)/>

     

     

     

     

     

     

     

    Будьте внимательны при покупке "НОВОГО" ПК. И остерегайтесь опломбтрованных корпусов)

  4. И снова здравствуйте мои маленькие любители спирта:)/>

     

    Столкнулся в новой волной необьемлющей хитромудрости программеров пишущих гамно-банеры. На этот раз банер выглядит как бла бла бла Вы смотрели гейпорно и картинка где два мужика ну вы сами поняли че делают.

     

    Грузимся под уже знакомым нам ранее ERD коммандером. Заходим в раздел Autoruns, чистим автозагрузку, обращаем внимание на путь удаляемого гомна(в моем случае это файлик as.exe(правда символично?:)/>)да и в ващем случае думаю тот же. находится в С:\windows\temp\as.exe, C:\document&settings\****\ApplicationData\as.exe) Попутно удалите содержимое папок C:\document&settings\****LocalSettings\temp и TemporaryInternetFiles.

     

    Дальше заходим в редактор реестра RegEdit идём по уже знакомой нам ветке HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/WindowsNT/CurrentVersion/Winlogon/

     

    проверяем параметры Shell (должен быть explorer.exe) и Userinit (должно быть C:\windows\system32\userinit.exe,) Возможно будет также будет параметр типа 5acEf12(c:\windows\temp\as.exe) если есть удаляем.

     

    Казалось бы и всё, но если бы это было так я бы не постил этот пост.

     

    Теперь идем по ветке HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/WindowsNT/CurrentVersion/Image File Execution Options/ ищем папочку userinit.exe, открываем видим что к нашему любимому юзериниту приписан параметр С:\windows\temp\as.exe во до чего супостаты додумались. Делаем "Экзекуцию":Удаляем все папку userinit.exe вместе с параметрами. Ребутаемся и радуемся рабочей Винде.

     

    Кому помогло несём печеньки в АРГО.

     

    Сам говно файл прикреплен ниже, можно потренироваться:)/>

    as.zip

  5. На днях столкнулся с новым творением. На вид досовское приложение "бла бла бла, пополните счет" все это желто-розовыми буквами на черном фоне и мигающий курсор внизу. Появление банера происходит еще до загрузки Вин! О_о. (до F8 :)/> )

     

    Прописывается в бут сектор хдд и в реестре в shell`e для самовостановления видимо.

     

    Лечится моментально КуриТом под ЕРД.

  6. Умные все стали, вам не угодишь.

     

    Для умных: Требуется последовательность действий по лечению этого банера на наигнилейшей оси Win7 ultimate.

     

     

     

     

    Банер можно поймать тут http://www.3akachai.ru/view_programm.php?id=42 (нубам ради всего святого НЕ ТЫКАТЬ)

  7. На днях столкнулся с чудо-банером(венец творения этих мошенников). На вид стандартный банер. В реестре прописывается в туже ветку(winlogon/shell). После правки реестра через ЕРД(безопасник с командоной строкой выдаёт тоже банер) и удаления исходника(в моём случае он лежал Документ&сетингс\АллЮзерс\АпликэйшнДата\С2Н4Апаа.ехе) после перезагрузки банер остался. Оказывается эти твари акромя стандартного shell`а заменяют в windows/system32 два файла:

     

    userinit.exe и taskmgr.exe (два дня ломал мозг что б это выяснить, в инете никакой инфы по этой чудо-новинке не нашел)

    в том числе и их резервные копии по C:\WINDOWS\system32\dllcache

    Лечится как обычно + с флешки в виндовс/систем32 закидываем эти два файлика(предварительно записанные конечно.)

     

     

     

     

    Файлики для ХП хомяк идишн sp3 (лицуха)прикреплены. Под иные версии виндов заблаговременно сохраняйте сами.

    userinit.zip

    taskmgr.zip

    post-626-0-80996900-1306325937_thumb.jpg

    • Like 1
  8. На днях наткнулся на банер, который всеми возможными ухищрениями описанными выше убрать не получилось.

     

     

     

     

    Безопасник выдавал синий экран, ЕРД не видел установленной ВинХП.

     

    Лечится так: грузимся с XPE или любой другой хрени где можно получить достум к файлам на компе. Заходим в C:/Windows/Repair, копируем содержимое папки в C:/Windows/System32/Config с заменой файлов.

     

    Единственный минус - большинство программ после такой операции придется переустановить.

  9. Угарненько) Водолазку жалко)

     

    А ваще я за надрезание(легкий двух миллиметровый разрезик). Обрезанием пусть Евреи занимаются, причем пусть на неграх тренируются, там запас большой больше попыток можно сделать, а то будет как с китайцами:)/>

  10. гд он такое обещал? кеннеди.

    Я прям вижу картину. Холодное осеннее обеденное солнце слегка касалось черного асфальта Элм-Стрит, бликуя на президентском лимузине. Джон и Нелли приветствовали свой народ."Поскорей бы все закончить и домой. Сегодня же ПЯТНИЦА! На fishki.net выложили новые Демотиваторы" -думал про себя Джон. И Джон такой, махая рукой, говорит: "Жители Далласа! Американцы, канадцы и другие ИНО...." БДЫЩ !!! Раздался выстрел из снайперской винтовки.

     

     

    "....СТРАНЦЫ"- только и успел вымолвить Джон и упал. В его голове виднелось ровное пулевое отверстие.

     

     

     

    а вы хотели узнать секретную информацию шпиён:rofl:/>

    я порой свое имя фам ввожу в яндекс а ссылок не даёт :rofl:/>

     

     

     

    Ну не знаю. Я вот zappalilsia в Яндексе ввожу и прям как вся жизнь перед глазами промелькнула.

×
×
  • Создать...