Читать «Bash IT Happens Истории ## 2101 – 2200» онлайн - страница 33

Bash.org.ru IT

— При нажатии кнопки «Пуск» всё исчезает, а когда я хочу вызвать диспетчер задач, нажав Ctrl+Alt+Del, компьютер перезагружается!

Вспомнив стандартный облик «гнома» с той самой кнопочкой в левом нижнем углу для «расчистки рабочего стола» и поведение линукса после трёхпальцевого аккорда, уползаю под стол.

Примечания

1

19:45 29.01.2010, IT happens

Как-то я «заболел» системами голосового набора текста. Поставил себе какую-то — сейчас уже не помню названия. Русского словаря у системы не было, и я решил научить её понимать по-нашему, читая вслух «Сильмариллион» Толкиена. Идея была такая: читаешь одно слово, система его или вообще не распознает, или распознает криво. Говоришь «Упс!», она стирает неверное слово и предлагает продиктовать его по буквам или набрать с клавиатуры. Раза с пятого она училась это слово понимать довольно уверенно.

Закончив первую главу, я осознал, что русский язык система нормально так и не выучила (ага, учитывая специфику текста), а я целую неделю занимаюсь каким-то бредом.

Да, о микрофоне: его у меня не было (*цитата bash.org #405682). В микрофонный вход были воткнуты наушники, и в один из них, поднесённый вплотную ко рту, я орал. Работало!

(*) - Цитата #405682

xxx: а можно как нибудь без микрофна по скайпу разговаривать?

xxx: или вместо микрофона что нибудь другое поставить...

yyy: да, можешь в огурец говорить.

2

Net-Worm.Win32.Kido.ir

Технические детали

Червь, создающий свои копии на съемных дисках и через локальную сеть. Программа является скриптом автозапуска Windows (AUTORUN.INF-файл). Размер файла от 59284 до 95034 байт. Не упакован.

Деструктивная активность

Данный скрипт используется для запуска библиотеки червя из семейства Kido при подключении к компьютеру съемных носителей. Содержимое файла скрипта обфусцировано путем добавления случайного набора символов. Восстановив обфусцированные данные получаем следующий код скрипта автозапуска:

[AUTorUN] AcTION=Open folder to view files icon=%syStEmrOot%\sySTEM32\sHELL32.Dll,4 OpEn=RunDll32.EXE .\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx,ahaezedrn sHEllExECUTe=RUNdLl32.ExE .\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx,ahaezedrn useAuTopLAY=1

Подразумевается, что библиотека червя находится в следующей папке на съемном носителе:

.\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx

Данная версия скрипта отображает фразу "Открыть папку для просмотра файлов" на английском языке в диалоговом окне автозапуска.

Рекомендации по удалению

Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для её удаления можно воспользоваться специальной утилитой, которую можно скачать по следующей ссылке:

либо выполнить следующие действия:

Удалить следующие файлы со всех съемных носителей:

<X>:\autorun.inf <X>:\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\ jwgkvsq.vmx, где X – буква съемного диска.