<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>YAKTO.RU</title>
	<atom:link href="http://yakto.ru/feed" rel="self" type="application/rss+xml" />
	<link>http://yakto.ru</link>
	<description>Эксперимент по улучшению жизни и самого себя</description>
	<lastBuildDate>Thu, 17 May 2012 04:23:43 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.1</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Winlogon.exe грузит систему на 50% &#8211; решение проблемы</title>
		<link>http://yakto.ru/komp/winlogon-exe-gruzit-sistemu-na-50-reshenie-problemy.html</link>
		<comments>http://yakto.ru/komp/winlogon-exe-gruzit-sistemu-na-50-reshenie-problemy.html#comments</comments>
		<pubDate>Thu, 17 May 2012 04:22:27 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Компьютерное]]></category>
		<category><![CDATA[winlogon.exe]]></category>
		<category><![CDATA[драйвера]]></category>
		<category><![CDATA[проблема]]></category>
		<category><![CDATA[реестр]]></category>

		<guid isPermaLink="false">http://yakto.ru/?p=875</guid>
		<description><![CDATA[Проблемы реестра с двойными слэшами после вредоносной деятельности трояна, рассмотренные в предыдущей статье,

не решили проблему загруз... ]]></description>
			<content:encoded><![CDATA[<p><a href="http://yakto.ru/komp/pochemu-ne-zapuskayutsya-exe-fajly-est-reshenie.html">Проблемы реестра</a> с двойными слэшами после вредоносной деятельности трояна, рассмотренные в предыдущей статье,</p>
<p><img class="aligncenter size-full wp-image-877" title="winlogon-v-reestre" src="http://yakto.ru/wp-content/uploads/winlogon-v-reestre.jpg" alt="winlogon в реестре" width="750" height="278" /></p>
<p>не решили проблему <strong>загрузки системы на 50% процессом winlogon.exe</strong>. Замена winlogon, userinit, explorer файлами из дистрибутива XP тоже не помогла.</p>
<p>Источник неприятностей крылся в чем-то в другом&#8230;</p>
<p>При запуске системы периодически возникала ошибка</p>
<p><img class="aligncenter size-full wp-image-878" title="load-drivers" src="http://yakto.ru/wp-content/uploads/load-drivers.jpg" alt="Загрузка драйверов" width="397" height="483" /></p>
<p>Которая навела меня на мысль о засорении системы уже неиспользуемыми  драйверами. Включив в диспетчере устройств показ скрытых драйверов, ужаснулся количеству &#8211; около сотни!</p>
<p>У новой версии AVZ появился  полезный модуль &#8211; диспетчер служб и драйверов, в котором была отсеяна половина драйверов и без проблем удалена. Однако и это не привело к желаемому результату &#8211; winlogon по прежнему грузил систему даже в SafeMode. Даже в SafeMode&#8230;</p>
<p>Хмм..</p>
<p>А не заглянуть ли нам в реестр еще разок? Если быть точным в ветку <strong><em>HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot</em></strong></p>
<p>И что это за <strong>Wdf01000.sys</strong> в</p>
<p><span style="color: #800000;">HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal</span></p>
<p>и</p>
<p><span style="color: #800000;">HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network</span></p>
<p>???</p>
<p>Удаляем вместе с соответствующим файлом в \system32\. Перезагружаемся и видим:</p>
<p><img class="aligncenter size-full wp-image-879" title="winlogon" src="http://yakto.ru/wp-content/uploads/winlogon1.jpg" alt="winlogon.exe 0%" width="421" height="448" /></p>
<p>Winlogon.exe по нулям!</p>
<p>Загвоздка была в драйвере Wdf01000.sys, хотя может и не только в нем, потому как его удаление было завершающим этапом действий. Тем не менее проблема с загрузкой системы процессом winlogon решена.</p>
<p>Поиск информации в интернете по Wdf01000.sys не принес результата, кроме факта, что файл не является поставляемым в дистрибутиве, а  его удаление не критично и даже, в некоторых случаях, полезно для работы компьютера.</p>
]]></content:encoded>
			<wfw:commentRss>http://yakto.ru/komp/winlogon-exe-gruzit-sistemu-na-50-reshenie-problemy.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Почему не запускаются exe-файлы? Есть решение!</title>
		<link>http://yakto.ru/komp/pochemu-ne-zapuskayutsya-exe-fajly-est-reshenie.html</link>
		<comments>http://yakto.ru/komp/pochemu-ne-zapuskayutsya-exe-fajly-est-reshenie.html#comments</comments>
		<pubDate>Wed, 16 May 2012 05:26:19 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Компьютерное]]></category>
		<category><![CDATA[exe]]></category>
		<category><![CDATA[вирусы]]></category>
		<category><![CDATA[реестр]]></category>
		<category><![CDATA[троян]]></category>

		<guid isPermaLink="false">http://yakto.ru/?p=867</guid>
		<description><![CDATA[После визита трояна Trojan.Win32.Genome, посетившего на днях мой комп (как уже упоминалось)  перестали запускаться любые программы (exe-файлы). Провед... ]]></description>
			<content:encoded><![CDATA[<p>После визита <strong><a href="http://yakto.ru/komp/trojan-win32-genome-winlogon-i-problemy-s-exe.html">трояна Trojan.Win32.Genome</a></strong>, посетившего на днях мой комп (как уже упоминалось)  <strong><em>перестали запускаться любые программы (exe-файлы)</em></strong>. Проведя не один час, сканируя систему различными антивирусными утилитами, как классическими (Касперский, Др.Веб, AVZ), так и специального назначения (GMER, ComboFix, MBAM, TDSS Killer), &#8211; мной так и не обнаружилось ничего не только вредоносного, но даже и подозрительного&#8230;</p>
<p><img class="aligncenter size-full wp-image-868" title="tdsskiller" src="http://yakto.ru/wp-content/uploads/tdsskiller.jpg" alt="Результаты сканирования" width="479" height="445" /></p>
<p>Однако решение проблемы с exe было найдено!</p>
<p>Причины, не позволяющие запускаться exe-программам, а также библиотекам dll, крылись в <strong>реестре</strong>, который был изменен трояном Trojan.Win32.Genome.</p>
<p><img class="aligncenter size-full wp-image-869" title="dvoinoi-slesh" src="http://yakto.ru/wp-content/uploads/dvoinoi-slesh.jpg" alt="Программы блокированы двойным слэшем" width="492" height="331" /></p>
<p>Все одинарные слэши были подменены двойными, в результате чего путь расположения программы или файла (exe, dll и др.) становился нечитаемым. Особо актуально это для ветвей реестра:</p>
<p><span style="color: #008000;">HKEY_CURRENT_USER\Software</span></p>
<p><span style="color: #008000;">HKEY_CURRENT_USER\Hardware</span></p>
<p>После экспорта ветки в reg-файл и поиска двойных слешей в Notepad++ , было сделано почти 90000 замен.</p>
<p><img class="aligncenter size-full wp-image-870" title="sleshi" src="http://yakto.ru/wp-content/uploads/sleshi.jpg" alt="Двойные слэши в реестре" width="486" height="316" /></p>
<p>Импорт исправленного файла в реестр решил проблему с запуском exe-файлов!</p>
<p>В заключение, скажу, что метод подмены одинарного слэша двойным &#8211; это достаточно эффективный способ лишить систему  возможности защищаться, так как все ПО, в том числе антивирусное и для работы с интернетом, оказывается бесполезным.</p>
]]></content:encoded>
			<wfw:commentRss>http://yakto.ru/komp/pochemu-ne-zapuskayutsya-exe-fajly-est-reshenie.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Trojan.Win32.Genome, winlogon и проблемы с exe</title>
		<link>http://yakto.ru/komp/trojan-win32-genome-winlogon-i-problemy-s-exe.html</link>
		<comments>http://yakto.ru/komp/trojan-win32-genome-winlogon-i-problemy-s-exe.html#comments</comments>
		<pubDate>Mon, 14 May 2012 07:34:41 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Антихакинг]]></category>
		<category><![CDATA[Компьютерное]]></category>
		<category><![CDATA[svchost.exe]]></category>
		<category><![CDATA[Trojan.Win32.Genome]]></category>
		<category><![CDATA[winlogon.exe]]></category>
		<category><![CDATA[вирус]]></category>
		<category><![CDATA[троян]]></category>

		<guid isPermaLink="false">http://yakto.ru/?p=852</guid>
		<description><![CDATA[Всю ночь просидел за компом. &#171;Вирусная&#187; ситуация нарушила все планы&#8230;

Положение на текущий момент таково: Winlogon.exe грузит процессор н... ]]></description>
			<content:encoded><![CDATA[<p>Всю ночь просидел за компом. &laquo;Вирусная&raquo; ситуация нарушила все планы&#8230;</p>
<p><img class="aligncenter size-full wp-image-853" title="winlogon" src="http://yakto.ru/wp-content/uploads/winlogon.jpg" alt="Winlogon.exe грузит проц на 50%" width="730" height="450" /><br />
Положение на текущий момент таково: Winlogon.exe грузит процессор на 50%, exe-файлы не запускаются, где-то в неизведанных глубинах Windows XP прячется троян <strong>Trojan.Win32.Genome</strong>&#8230;</p>
<p>А начиналось все банально просто &#8211; с установки программы. Так как штатного антивируса на Windows XP не установлено (по причине редкого использования сей ОСи, как правило для работы с флешами электронных устройств), обычно я сканирую программы антивирусами на virustotal  до установки, но в этот раз поленился (потому что торопился) и комп впал в прострацию. Перезагружаемся и опаньки! <strong>Невозможно запустить ни один exe-шник!!!</strong></p>
<p>Гружусь в SafeMode, натравливаю CureIt на систему и нервно курю в ожидании 2 часа.</p>
<p>Вирусов не найдено.</p>
<p>Натравливаю на систему Kasperski Remooval Tool  и нервно курю еще час.</p>
<p>Вирусов не найдено.</p>
<p>Запускаю AVZ  и курю еще полчаса&#8230;</p>
<p>Глухо. А winlogon.exe и в сейфмоде грузит проц. Полез в Events,а а там ошибок пруд пруди&#8230; Сервисы, драйвера, службы&#8230;</p>
<p>Оказывается хренова туча драйверов установлена!</p>
<p><img class="aligncenter size-full wp-image-858" title="hidden-drivers" src="http://yakto.ru/wp-content/uploads/hidden-drivers.jpg" alt="Скрытые драйвера и половина без подписей" width="635" height="918" />И больше половины без подписей, и даже с проблемками. Снес драйвера, упоминаемые в Events, просто для профилактики (остались с древних времен).</p>
<p>Но самое интересное ожидало меня в учетке:</p>
<p><img class="aligncenter size-full wp-image-859" title="dva-administratora" src="http://yakto.ru/wp-content/uploads/dva-administratora.jpg" alt="Левый администратор" width="524" height="281" />В системе обнаружился второй администратор!!! С загадочным именем &laquo;123&#8243;. Лжеадмина загасил. А заодно и все службы удаленного доступа отключил. Перезагрузился в Normal Mode &#8211; ситуация слегка улучшилась. Успел запустить две программы, прежде чем система перешла в вирусную безответность.</p>
<p>Копался еще полчаса. Совсем запутался. Решил идти от обратного &#8211; вспомнил, что устанавливал, закинул на вирустотал. Проверено: вирусы есть. А именно: <strong><a title="Описание на viruslist" rel="nofollow" href="http://www.securelist.com/ru/descriptions/6404151/Trojan.Win32.Genome.bne" target="_blank">Trojan.Win32.Genome.Bne</a></strong>. На securelist.com инфу по нему еще не выложили, но вот его младшие братья</p>
<p>(Trojan.Win32.Genome.eijp,</p>
<p>Trojan.Win32.Genome.gpms,</p>
<p>Trojan.Win32.Genome.keat,</p>
<p>Trojan.Win32.Genome.mfgd)</p>
<p>уже хорошо изучены. Отличненько, есть наброски стратегии борьбы с вирусом, можно ложиться спать.</p>
<p>Со спокойной душой лег спать в четыре утра. Сегодня после работы буду воевать, о чем отпишусь попозжа. :)</p>
<p><span style="color: #800000;">Итак, найденные <strong>решения в борьбе с</strong> <strong>Trojan.Win32.Genome.bne</strong>:</span></p>
<p>1. <a href="http://yakto.ru/komp/pochemu-ne-zapuskayutsya-exe-fajly-est-reshenie.html">Почему не запускаются exe-файлы (решение)</a>.</p>
<p>2.<a href="http://yakto.ru/komp/winlogon-exe-gruzit-sistemu-na-50-reshenie-problemy.html">Winlogon грузит систему на 50% и ошибки системы при запуске &#8211; решение.</a></p>
]]></content:encoded>
			<wfw:commentRss>http://yakto.ru/komp/trojan-win32-genome-winlogon-i-problemy-s-exe.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft Security Essentials &#8211; истинное лицо антивирусной прграммы</title>
		<link>http://yakto.ru/komp/microsoft-security-essentials-istinnoe-lico-antivirusnoj-prgrammy.html</link>
		<comments>http://yakto.ru/komp/microsoft-security-essentials-istinnoe-lico-antivirusnoj-prgrammy.html#comments</comments>
		<pubDate>Thu, 08 Dec 2011 11:29:43 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Антихакинг]]></category>
		<category><![CDATA[Компьютерное]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Microsoft Security Essentials]]></category>
		<category><![CDATA[антивирус]]></category>

		<guid isPermaLink="false">http://yakto.ru/?p=757</guid>
		<description><![CDATA[
В последнее время стало поступать много обращений с вопросами об активации Windows 7, но так как я не хочу иметь проблем с законом, предложения... ]]></description>
			<content:encoded><![CDATA[<p><img class="aligncenter size-full wp-image-758" title="microsoft security Essentials" src="http://yakto.ru/wp-content/uploads/Essentials.jpg" alt="" width="391" height="278" /></p>
<p>В последнее время стало поступать много обращений с вопросами об активации Windows 7, но так как я не хочу иметь проблем с законом, предложения разобраться в данном вопросе &#8211; вежливо отклонялись. Тем не менее меня заинтересовали обобщения опроса потерпевших &#8211; у всех слетают различного плана активаторы и установлен <strong>Microsoft Security Essentials</strong> в качестве антивирусной программы&#8230;</p>
<p>Микрософт позиционирует свой антивирусник <strong>Microsoft Security Essentials</strong>, как <strong><em>а</em></strong><em style="font-weight: bold;">нтинадоедливую, антидорогую, антивирусную программу. </em>То есть &#8211; антивирусную все-таки! Однако антивирусность Security Essentials почему-то всегда вызывала сомнения. Натравливаешь вирусы &#8211; молчит. На &laquo;хакерский софт&raquo;, анализирующий поведение операционной системы, ругается и удаляет без возможности выбрать действие, как особо опасный. Поведение явно неадекватное для антивирусной программы. Поэтому я совсем не удивился реакции  Microsoft Security Essentials на отсутствие лицензии. Ведь истинное предназначение программы <strong>не защита пользователя и пользовательских данных от вирусов</strong>, а <strong>защита операционной системы</strong> от вмешательства пользователя или вируса (если уж на то пошло).</p>
<p><em>&laquo;Она тихо и эффективно работает в фоновом режиме, не отвлекая вас и не вынуждая выполнять обновления.&raquo;</em></p>
<p>Я посчитал своим долгом раскрыть правде глаза и после многих месяцев использования отказался от использования бесплатной Microsoft Security Essentials в пользу других антивирусных программ по причинее недееспособности последней. С учетом того, что программа ежедневно обновлялась, запускалась проверка по таймеру еженедельно, вирусы скромно обитали рядом, не нарушая пользовательского покоя, пока не пытались навредить системе.</p>
<p>Может показаться, что я предвзято отношусь к  Microsoft Security Essentials &#8211; однако это совсем не так. Мне действительно нравится эта программа &#8211; она не нарушает быстродействия системы, удобна, интуитивно понятна, общепризнанные вирусы называет вирусами, однако я ожидаю от антивирусной программы  действий, создающих у пользователя ощущение безопасности и защищенности.</p>
<p>Microsoft Security Essentials<strong> &#8211; </strong>не вызвал таких ощущений.</p>
]]></content:encoded>
			<wfw:commentRss>http://yakto.ru/komp/microsoft-security-essentials-istinnoe-lico-antivirusnoj-prgrammy.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Деньги и источники денег</title>
		<link>http://yakto.ru/zarabotok/dengi-i-istochniki-deneg.html</link>
		<comments>http://yakto.ru/zarabotok/dengi-i-istochniki-deneg.html#comments</comments>
		<pubDate>Tue, 25 Jan 2011 19:44:00 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Заработок]]></category>
		<category><![CDATA[Психологика]]></category>
		<category><![CDATA[деньги]]></category>
		<category><![CDATA[источники денег]]></category>

		<guid isPermaLink="false">http://yakto.ru/?p=748</guid>
		<description><![CDATA[
Первоисточник денежных знаков, несомненно, банк России. Он печатает деньги, которые мы используем повседневно. Но тех денег, которые мы ис... ]]></description>
			<content:encoded><![CDATA[<p><img style="display: block; float: none; margin-left: auto; margin-right: auto; border: 0px;" title="Деньги и их источники" src="http://yakto.ru/wp-content/uploads/dengi.jpg" border="0" alt="Деньги и их источники" width="583" height="480" /></p>
<p>Первоисточник денежных знаков, несомненно, банк России. Он печатает <strong>деньги</strong>, которые мы используем повседневно. Но тех денег, которые мы используем, в тысячи раз меньше тех, которые были напечатаны. <strong>Как же добиться прироста денег в собственном кошельке?</strong> Вот об этом и поговорим.</p>
<p>Конечно, можно купить цветной принтер и размножать денежные купюры в неограниченных количествах. Однако, у этого способа есть два недостатка: деньги получаются фальшивые, а способ их получения – уголовно наказуем. Поэтому рассмотрим законные способы попадания денег в частные руки.</p>
<p>1. <em><strong>Зарплата на работе</strong></em>. Более 90% населения страны использует именно этот способ приобретения денежных знаков за 40 часов прилежного труда в неделю, а то и больше.</p>
<p>2. <em><strong>Пособия и субсидии</strong></em>. Тоже вполне законный способ завладеть денежными знаками, но в небольшом количестве при ограниченных возможностях.</p>
<p>3. <strong><em>Доходы от продаж</em></strong>. Продавать можно все, что угодно &#8211; собственные услуги, площадь под аренду, старые вещи или новые идеи. Это хороший и очень прибыльный источник денег.</p>
<p>4. <strong><em>Премии и награды</em></strong>. Для этого необходимы определенные заслуги или выдающиеся способности. Например, нобелевская премия – это больше миллиона денежных знаков в американских долларах.</p>
<p>5. <strong><em>Проценты от вкладов</em></strong>. Чтобы получать деньги, как процент, нужно иметь начальное количество денег , от которого процент будет считаться, и положить эти деньги в надежный банк.</p>
<p>6. <em><strong>Компенсации, страховые выплаты и льготы</strong></em>. Компенсации и страховые выплаты &#8211; это деньги, которые можно получить взамен чего-то или кого-то потерянного навсегда. Иногда лучше не терять, чем менять на деньги. Зато льготы позволяют копить денежные знаки, экономя их, потому что льготы – это скидки на определенные услуги.</p>
<p>7. <em><strong>Наследство</strong></em>. Если у вас есть богатый старый и вдовый дядя в Америке, который живет в большом замке и не имеет детей, то имеются все шансы унаследовать его деньги , которые хранятся не иначе &#8211; в швейцарском банке.</p>
<p>8. <em><strong>Алименты</strong></em>. Доходы от неудач супружеской жизни, но тоже деньги. Эти деньги могут составлять до 50% оклада, а оклады, как знаете, разные бывают.</p>
<p>9. <strong><em>Подарки</em></strong>. В последнее время подарки все чаще приобретают форму денежных знаков. Поэтому стоит приглашать на день рождения побольше гостей, чаще жениться и выходить замуж, а так же всячески провоцировать обеспеченных деньгами личностей на подарки.</p>
<p>10. <strong><em>Находки</em></strong>. Находить гораздо полезнее, чем терять, даже если находка – соседская собака породы бультерьер. Ведь за нее можно получить денежное вознаграждение! А лучше находить деньги в крупных купюрах, тогда не придется долго ждать вознаграждения.</p>
<p>11. <em><strong>Удача</strong></em>. Очень помогает выигрывать деньги в лотореях или других розыгрышах денежных и ценных призов.</p>
<p><strong>Удачи вам и денег!</strong> Побольше.</p>
<p>P.S. <em>Первоначально, я задумывал эту статью исключительно ради денег и даже выставил на продажу. Но статья мне так понравилась, что я опубликовал ее ради удовольствия на собственном блоге. Иногда удовольствие важнее денег!</em></p>
]]></content:encoded>
			<wfw:commentRss>http://yakto.ru/zarabotok/dengi-i-istochniki-deneg.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

