<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>::RiZN BLOG:: &#187; windows</title>
	<atom:link href="http://blog.rizn.org/category/windows/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.rizn.org</link>
	<description>Обо всем</description>
	<lastBuildDate>Sun, 16 Jan 2011 01:11:00 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.4</generator>
		<item>
		<title>Хитрые вирмэйкеры</title>
		<link>http://blog.rizn.org/hitrie-virmakeri/</link>
		<comments>http://blog.rizn.org/hitrie-virmakeri/#comments</comments>
		<pubDate>Mon, 10 Aug 2009 15:48:55 +0000</pubDate>
		<dc:creator>RiZN</dc:creator>
				<category><![CDATA[links]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://blog.rizn.org/?p=128</guid>
		<description><![CDATA[В кризис каждый зарабатывает как может, и вирмэйкеры не исключение. Последние события показали, что набирают популярность вирусы, блокирующие этот ваш виндовс и предлагающие разблокировать его по вводу ответа, присланного на смс, стоимость которой ограничена, собственно, наглостью вирмэйкеров. С одним из таких вирусов я и столкнулся, помогая знакомому оживить его ноутбук. Хитрый план разработчиков вируса состоял [...]]]></description>
			<content:encoded><![CDATA[<p>В кризис каждый зарабатывает как может, и вирмэйкеры не исключение. Последние события показали, что набирают популярность вирусы, блокирующие этот ваш виндовс и предлагающие разблокировать его по вводу ответа, присланного на смс, стоимость которой ограничена, собственно, наглостью вирмэйкеров. С одним из таких вирусов я и столкнулся, помогая знакомому оживить его ноутбук. Хитрый план разработчиков вируса состоял в том, что полученный в смс код включал в себя цифру &#8220;0&#8243;, которая ну никак не хотела вводиться в поле ввода и провоцировала ещё раз поделиться денюжкой со злоумышленниками. Безопасный режим, конечно же, тоже блокировался. На сайте DrWeb висит <a href="http://news.drweb.com/show/?i=304&#038;c=9&#038;p=0">форма</a> с кодами разблокировки, по моей разновидности там не было. Сила гугля помогла: стоило ввести текст и номер, на который вирус предлагать текст сей отправить, как решение было найдено на форуме <a href="http://dslnet.ru/showthread.php?s=909d16734a3bc6b5acbcab14bb800011&#038;t=19109&#038;page=8">dslnet.ru</a>.<br />
Загрузка с лайв-сд, удаление подменного usrinit.exe (рекомендую не останавливаться на этом, а поискать дубликаты на всём диске, из которых вирус может восстановиться), перезагрузка и чистка реестра. И никогда больше не шлите смс на номер 7122, идя на поводу у страшных вирусов :)</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.rizn.org/hitrie-virmakeri/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>

