Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Проект mic-hard - все об XP - новости, статьи, советы


Информационный Канал Subscribe.Ru

Проект mic-hard - все об XP - новости, статьи, советы. Выпуск 22

Здравствуйте, уважаемые подписчики!

Сегодня в выпуске:

  • Новости
  • Еще раз про вирусы - Sobig.f
  • Ответы на вопросы
  • Новые вопросы
  • Новости


    Новые программы на сайте:

  • Fraps 1.9 в разделе Утилиты (http:\\mic-hard.narod.ru\pr1.htm)
    - предназначена для подсчета количества FPS (кадров в секунду) в приложениях, работающих в режимах OpenGL и Direct3D. Возможность ведения log файла. Производитель: Rod Maher, 55 Кб

  • MagicTweak v2.20 в разделе Утилиты (http:\\mic-hard.narod.ru\pr1_4.htm)
    - неплохая программа-твикер для изменения скрытых настроек Windows XP. Модуль русификации прилагается. Производитель: EFREESKY SOFTWARE, 974 Кб

    Полезные ссылки и статьи:

  • Статья о работе с известной утилитой RegMon - http://snc.mail333.com/regmon.html
  • Сайт с тестами менеджеров загрузки системы - Boot Magic 7.0/8.0, System Commander 7.05, XOSL 1.1.5, Acronis OS Selector Deluxe 5.0, Acronis OS Selector 8.0, Paragon Boot Manager 5.5 и GRUB 0.90 - http://arozovu.pisem.net/teor.html
  • Отличный сайт о процессорах AMD - http://amd.com.ua/


    Еще раз про вирусы - Sobig.f


    В середине прошедшей недели я с удивлением обнаружил в своем почтовом ящике (который использую в рассылке) более 120 писем общим объемом более 7 Мб, причем почти каждое письмо было сопровождено вложением, посмотрев информацию на http://www.viruslist.com, выяснил что это масштабная эпидемия новой модификации вируса Sobig.f, впервые обнаруженного в начале этого года. А то что я получил так много писем, говорит о том что среди читателей рассылки наверняка есть немало заразившихся этим вирусом - на другие почтовые ящики я не получил ни одного подобного письма. Итак, информация по вирусу:

    Вирус-червь. Распространяется через интернет в виде файлов, прикрепленных к зараженным письмам, и по сетевым ресурсам. Червь является приложением Windows (PE EXE-файл), написан на Microsoft Visual C++, упакован утилитой TeLock, размер упакованного файла около 70КB, распакованного - около 100КB. В письмах червь активизируется, только если пользователь сам запускает зараженный файл (при двойном щелчке на вложении). При запуске зараженного файла червь инсталлирует себя в систему и запускает процедуры своего распространения.

    При инсталляции червь копирует себя с именем winppr32.exe в каталог Windows и регистрирует этот файл в ключах автозапуска системного реестра:

    [HKCU\Software\Microsoft\Windows\CurrentVersion\Run]
    "TrayX = %WindowsDir%\winppr32.exe /sinc"

    [HKLM\Software\Microsoft\Windows\CurrentVersion\Run]
    "TrayX = %WindowsDir%\winppr32.exe /sinc"

    Червь ищет файлы *.TXT, *.EML, *.HTML, *.HTM, *.DBX, *.WAB, *.MHT, *.HLP во всех каталогах на доступных локальных дисках, выделяет из них строки, являющиеся адресами электронной почты, и рассылает по этим адресами заражённые письма. Поле "От:" подделывается (в него вставляется какой-либо ещё электронный адрес, обнаруженный на зараженном компьютере) или содержит адрес admin@internet.com.

    Возможны следующие варианты Заголовка писем, Текста и Имени вложения:

    Заголовок: Re: That movie, Re: Wicked screensaver, Re: Your application, Re: Approved, Re: Re: My details, Re: Details, Your details, Thank you!, Re: Thank you!

    Текст: See the attached file for details, Please see the attached file for details.

    Вложение: movie0045.pif, wicked_scr.scr, application.pif, document_9446.pif, details.pif, your_details.pif, thank_you.pif, document_all.pif your_document.pif

    Червь также создаёт файл winstt32.dat в каталоге Windows и записывает в него обнаруженные адреса электронной почты, по которым ведется рассылка заражённых писем. Червь перебирает все доступные сетевые ресурсы (другие компьютеры в сети) и копирует себя в них со случайными именами и расширением EXE. Червь посылает UDP-пакеты по определённым IP-адресам на порт 8998 и в ответ ждёт команд "хозяина". Данные команды содержат в себе адреса Web-сайтов, с которых червь затем скачивает файлы и запускает их на выполнение. Таким образом червь в состоянии скачивать и запускать свои более "свежие" версии или устанавливать в систему дополнительные компоненты (троянские программы).

    Червь полностью работоспособен только в том случае, если текущая дата на зараженном компьютере меньше 10 сентября 2003 года.

    Проверьте наличие указанных выше ключей реестра и файлов вируса, если такие присутствуют - удалите их. Обновите базы вашей антивирусной программы.

    Что еще хотелось бы заметить - если Вы получаете подобные письма с вложениями или на Ваш ящик приходит уведомления о том что посланное Вами письмо было заблокировано из-за наличия в нем вируса - это вовсе не означает что Ваш компьютер заражен вирусом - как было сказано выше вирус сам подставляет адреса электронной почты из базы найденных, т.е. чем большему количеству людей известен Ваш e-mail, тем больше вероятность что Вам придет копия этого вируса и от Вашего имени будут направлены зараженные письма по другим адресам. При этом если Вы не будете открывать вложения, то Вам ничего не грозит. Те кто использует в качестве почтового клиента MS Outlook и вовсе могут не волноваться - по умолчанию все перечисленные выше вложения блокируются этим клиентом как потенциально опасные. А вот с отправкой писем от Вашего имени (с других компьютеров) уже ничего не поделать.

    Дополнительную информацию смотрите здесь: http://www.compulenta.ru/2003/8/22/41504/

    В связи с вышесказанным несколько советов для более безопасной работы с e-mail:

  • Заведите несколько почтовых ящиков - один для различных подписок, другой для узкого круга знакомых, и третий для всех остальных - чем меньшему количеству людей будет известен Ваш e-mail, тем меньше вероятность получения вируса или спама на этот ящик.

  • Регулярно обновляйте антивирусные программы.

  • По возможности используйте почту на серверах, предоставляющих антивирусную проверку входящих писем - тогда при получении зараженного письма Вам придет лишь уведомление об этом с параметрами отправителя, а само письмо будет блокировано.

  • Используйте фильтры на почтовом сервере для блокирования нежелательных сообщений или сообщений с вложениями.

  • Внимательно отнеситесь к письмам, которых Вы не ждете, от незнакомых отправителей - некоторые вирусы используя уязвимости почтовых программ могут запускаться автоматически при просмотре письма - такие письма лучше сохранить на диске в формате txt и уже потом просмотреть (антивирус, даже с последними обновлениями, не может идентифицировать еще не известный ему вирус).

  • Отключите функцию автопросмотра сообщений.

  • Для публичных e-mail можно использовать IMAP протокол, или загружать только заголовки сообщений, чтобы сразу отсеять ненужное.

  • Ну и пожалуй самое главное правило - НИКОГДА не открывайте вложений в почтовом клиенте (независимо от кого Вы получили это вложение - оно может быть послано не тем, чье имя указано как имя отправителя, а если даже и им - где гарантия что его компьютер не заражен?) - сохраните вложение на жесткий диск и проверьте антивирусом, к тому же не забывайте о такой возможности как склейка файлов программами типа Joiner - при этом, например, к вполне безобидной картинке клеится вирус, и открывая для просмотра изображение, Вы одновременно запускаете вирус. Точно так же стоит обратить внимание на SFX архивы - таким образом тоже склеивают файлы.

    Соблюдая хотя бы эти несложные правила Вы уже в какой-то степени обезопасите свой компьютер от заражения - а ведь вирусы могут быть намного более деструктивными чем два последних массовых вируса - Blaster и Sobig.f - эти вирусы не были столь опасны для обычного пользователя, к тому же легко себя обнаруживали, так что все могло быть гораздо хуже...


    Ответы на вопросы


    Вопрос 103 (sms): Случилась довольно неприятная вещь - после установки какой-то проги (точно не помню, много было), на рабочем столе справа появилось такое же меню как в Проводнике:
    ................................................
    Задачи для файлов и папок
    Другие места
    Подробно
    ................................................
    Вылезла эта панель и никак не убрать Осталось только одно логическое решение - это где-то а реестре, но я точно не знаю где и поэтому не лезу. Проблему я решил с возвратом на точку отката, но при обращении к Свойствам экрана и изменении обоев, нажатии (применить) опять все возвращается на место.!!! Не восстанавливать же всегда систему???

    Ответ: (Hritov S.): Попробуй запустить "msconfig"-для WinXP,98 (набирать конечно без кавычек) в Пуск-->Выполнить. Там есть пункт Автозагрузка, посмотри что стоит и удали эту панель (примерное название, например по названию разработчика и как правило такие вещи имеют длинные имена). Если не поможет иди в Управление Моего Компьютера там выбери "Службы и приложения"-->Службы и посмотри свою панель там, если найдешь через свойства останови её и запрети последующую загрузку (выбери в типе запуска Остановить). Это для XP и Win2000.
    Ответ: (>>>EXCELLENT>>>): У меня была аналогичная проблема после удаления Borland Delphi 6 (правда панель была слева), решил я её весьма просто, без реестра; эта панель появляется только на десктопе одного юзера, я сделал новый аккаунт, перенёс туда свои настройки, а старый и кривой вытер.

    Вопрос 104 (Kozhushko OV): Поставил новый 2-й жесткий диск. Как перенести Винду со всеми программами на него. XP диск нашла без проблем.
    Ответ: (John Glotov): У XP есть мастер переноса настроек, параметров и т.п. Дай команду что с нужно с этого компа нужно перенести данные, когда сделаешь обрубай жесткий на котором стоит Винда, а второй оставь и джампер переключи на мастер и из доса ставь Винду. После установки Винды подключай старый жесткий (на слейве) и тем же мастером переноси все данные на этот комп. Или сделай проше: Все папки и файлы которые использует Windows скопируй их на второй жесткий и попробуй грузиться, должно работать. Пробуй. Удачи...
    Ответ: (Sasha M): Power Quest Drive Image 4.0 копирует содержимое диска (сектор в сектор), сжимает в два раза и сохраняет в файл *.pqi. Потом этой же программой восстанавливаешь всю систему на какой угодно диск.
    Ответ: (Алексей): Для того, чтобы перенести все данные с одного диска на другой советую воспользоваться программой Norton Ghost, версию советую 2003, с ней удобно работать. Устанавливаешь Ghost, и сливаешь образ одного диска на другой, займет это мероприятие до 30 минут с дисками большого размера (<60). После того, как сольешь образ может понадобиться поправить BOOT.INI. Удачи, будут вопросы пиши... al8kon@ua.fm P.S. Только внимательно нажимай на кнопки (один приятель используя Ghost "методом научного тыка" отформатировал себе разделы)
    Ответ: (Nechaev Sergey): Именно перенести вряд ли удастся, только переставить. Хотя если оба винта абсолютно одинаковые, можно попытаться создать образ с помощью скажем Norton Ghost и потом слить его на второй винт.
    Ответ: (Александр Анатольевич Железнов): Перенести информацию и все настройки можно специальной программой для клонирования дисков CloneCD 3.3.4.1. Перед этим нужно установить Norton System Doktor и этой программой найти и исправить проблемы, только после этого копировать диск. Если нужны будут указанные программы, то пишите по адресу elektron@xaker.ru программы вышлю бесплатно.
    Ответ: (vovan): Power qwest partition magic - там есть копирование разделов, только для этого нужно иметь на новом винте неразмеченную область иначе оно будет заблокировано.

    Вопрос 105 (Sergey Ogurtsov): Как можно редактировать контекстное меню проводника в WinXP? Некоторые пункты остаются даже после удаления программы, которая их туда внесла, некоторыми не пользуюсь и т.д. Прошу не рекомендовать MenuEditor, в XP он не работает.
    Ответ: (Александр Анатольевич Железнов): Я порекомендую Вам установить Norton System Doktor если заинтересовало то я могу выслать Вам эту программу, она с русским интерфейсом, эта программа не только для этих проблем, она может найти и устранить любые проблемы.

    mic-hard: Да, действительно некоторые программы оставляют после себя подобные следы. Вся информация об ассоциациях файлов (и контекстном меню) хранится в корневом ключе реестра [HKEY_CLASSES_ROOT], который является копией ключа [HKEY_LOCAL_MACHINE\SOFTWARE\Classes]. Именно там и стоит искать неудаленные записи в подразделах \shellex\ContextMenuHandlers и \shell. Наиболее общие разделы здесь - [HKEY_CLASSES_ROOT\*], [HKEY_CLASSES_ROOT\Folder], [HKEY_CLASSES_ROOT\Directory], [HKEY_CLASSES_ROOT\file], для отдельных типов файлов в разделах с именем расширения конкретного файла смотрим на какой ключ ссылается раздел и далее идем по этому адресу, например для файлов txt это раздел [HKEY_CLASSES_ROOT\txtfile], для файлов htm это [HKEY_CLASSES_ROOT\htmlfile] и т.д.

    Приведу пример удаления из контекстного меню всех пунктов RAR - удаляем следующие ключи реестра:

    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\WinRAR]
    @="{B41DB860-8EE4-11D2-9906-E49FADC173CA}"

    [HKEY_CLASSES_ROOT\Folder\shellex\ContextMenuHandlers\WinRAR]
    @="{B41DB860-8EE4-11D2-9906-E49FADC173CA}"

    [HKEY_CLASSES_ROOT\Directory\shellex\ContextMenuHandlers\WinRAR]
    @="{B41DB860-8EE4-11D2-9906-E49FADC173CA}"


    А теперь создадим это же меню только для файлов типа txt - для этого создадим раздел
    [HKEY_CLASSES_ROOT\txtfile\shellex\ContextMenuHandlers\WinRAR]
    @="{B41DB860-8EE4-11D2-9906-E49FADC173CA}"


    Ну а для того чтобы полностью удалить пункт RAR из контекстного меню удаляем раздел
    [HKEY_CLASSES_ROOT\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA}]

    Вот в принципе и все, если в общих чертах, остается только добавить что часть контекстного меню, за которую отвечает подключ \shell, можно (и нужно) редактировать с помощью интерфейса Windows - "Сервис - Свойства папки - Типы файлов - Дополнительно"

    Если Вы решили вносить какие-либо изменения в реестр, делайте резервные копии разделов в которые вносите изменения! Возможно в одном из ближайших выпусков рассылки я дам более подробную информацию по этой теме, а пока если есть вопросы, задавайте их на форуме.

    Новые вопросы

    Вопрос 106 (Юрик): У меня стоит WindowsXP. Проблема такая: у меня два винта по 10 гегов. На системном стоит NTFS, а на втором FAT32. Я заметил, что у меня на первом винте (где стоит XP) пропало около 2 гегов. В свойствах диска показывает меньше, чем когда я выделяю файлы на винте (скрытые тоже) и смотрю свойства. Проверял на ошибки программой Fix-It Utilities. Пишет ошибку файловой системы и надо проверит на ошибки для исправления. Проверял, всё равно не помогло. И ещё писало найдено свободное место, но оно помеченное как заполненное. Вот так вот. Как это исправить?!
    Ответить

    Вопрос 107 (Dan): У меня не работает восстановление системы! Показывает только сегодняшние точки отката, а мне они не нужны. Как настроить, чтобы программа показывала все точки отката?
    Ответить

    Вопрос 108 (igor_volkov): У меня такой вопрос: как установить связь "модем-модем" через обычную телефонную линию, если на соединяемых компьютерах установлена Windows XP Pro? Заранее спасибо. Ответы можно сбросить на мыло: igor_volkov@mail.ru
    Ответить

    Вопрос 109 (Alexander): Хотел задать такой вопрос, может не совсем по ХР - Есть внешний USB сидюк, но под досом он не видится, получается что на ноутбук проблема винду поставить:) Если ли какие дрова под USB для Доса?
    Ответить

    Вопрос 110 (Themail): Кто поможет с настройками WinXP для Clipper 5??? А то почему-то всегда выскакивает Run-Time Err
    Ответить

    Вопрос 111 (bratec): У меня проблема. Каждый раз после включения компьютера мой любимый Windows XP отказывается переключать язык (и сочетанием клавиш, и мышкой). Приходится заходить в настройки, удалять "Русский", добавлять, снова удалять и снова добавлять. Только после такого ритуала он начинает переключаться в программах запущенных после этого. Помогите ПОЖАЛУЙСТА!!! Я только из-за этого переустанавливал Окна ХР (предварительно форматировав С:\), но после этого всё работало буквально пару дней. Прошу ответить мне лично mailto: bratec_ru@mail.ru
    Ответить

    Вопрос 112 (bratec): Такие дела - Устанавливаю свою любимую игру (OutBreak Venom), запускаю, делаю все настройки, и когда нажимаю самую любимую кнопку "Start" выскакивает Error: "Access violation at address 00339519 in module 'game.dll'. Write of address 00000001". game.dll находится в папке игры. У меня стоит "Виндовс ХР", но то же самое было и при Win98SE.RUS, причём у друзей я устанавливал эту игру с этого же диска и всё прекрасно работало. Что же означает это загадочное сообщение, и что надо сделать, чтобы больше никогда его не видеть? Помогите пожалуйста. Буду очень признателен. Ответ пришлите, пожалуйста на bratec_ru@mail.ru
    Ответить

    Вопрос 113 (Сергей Суханов): Уважаемые знатоки нужна Ваша помощь. У меня МЕ , материнка “CHAINTECH СT-7VJDA SocketA (462) , звуковуха CMI8738/C3D PCI AUDIO DEVICE. Когда перезагружаешь комп, он снова обнаруживает звуковуху и устанавливает ее заново. В результате устанавливается еще один драйвер и пропадает звук. Приходится лезть в настройки и удалять его, а это создает неудобства.
    Ответить


    Вы можете задать свой вопрос на форуме сайта : http://mic-hard.fatal.ru/cgi-bin/ikonboard//ikonboard.cgi. Там же вы можете обсудить статьи рассылки, найти русификатор или программу, и просто высказать свое мнение по какому-либо вопросу. Последние темы на форуме:
  • Partition Magic pro 7 - InitFailed:Error 117
  • Не устанавливается драйвер USB порта
    >>>>На форуме открылся новый раздел - "Локальная и сетевая безопасность"

    Также задать вопрос можно отправив письмо по адресу michaelb@land.ru с темой "Новый вопрос" или нажав по этой ссылке: Задать новый вопрос. Если вы хотите, чтобы ваш адрес электронной почты или номер UIN ICQ был доступен читателям рассылки и они могли ответить вам лично, оставьте координаты после вашего вопроса.

    Ведущий рассылки: Михаил, http:\\mic-hard.narod.ru, michaelb@land.ru
    Посмотреть архив прошлых выпусков вы всегда можете здесь: http://subscribe.ru/archive/comp.soft.win.michard/



  • http://subscribe.ru/
    E-mail: ask@subscribe.ru
    Отписаться
    Убрать рекламу

    В избранное