Поломанный

2
Чтобы отправить комментарий — войдите.
  • alex125it
    13 сен 11
    Если б у меня был ребенок(не могу поверить что произнесла ЭТО)
    он бы просто умер.
    -от голода,холода,болячек,засрался б заблевался и СДОХ,
    Я б не потратила на него ни копейки!
    Только на себя могу тратить деньги и на мое пушистое ЩАСТЬЕ)-хомячок, кошка)
    Ответить
    • hypersnake
      Даа )) У нее и не будет )) Че она волнуется то )) Неебабельна )
      Ответить
    • alex125it
      "Рожают те, кто не может мыслить рационально, те у кого инстинкт размножения сильнее голоса разума.так что скорее ебанутые. потому что здравомыслящий человек (в особенности женщина) на это не пойдет.
      а между прочим планета страдает от перенаселения...интересно, рожая, кто-нибудь об этом думает???
      мне искренне жаль этих затрепанных, толстожопых мамочек, которых бросил муж(а если не бросил, то скоро бросит, потому что ему не приятна такая потрепанная, остервенелая, невыспавшаяся жена, а если не бросит, то будет всю жизнь нести на себе это бремя и в лучшем случае будет стараться делать вид примерного папы, при этом регулярно погуливая на сторону, ибо какой может быть секс у нас же ребенок, а если не то и не другое, то мне жаль обоих).
      я удивляюсь узости их интересов (каши, сопли, температура)и досуга (прогулки с колясками и походы за памперсами), удивляюсь тому что они мирятся с финансовыми трудностями, семейными, социальными"
      Ответить
  • leha1989
    13 сен 11
    КИЕВ. Сегодня уступил для Киева "великий день". Восторженно гудящими колоколами, с бьющимися любовью и радостью сердцами встречают киевляне своих Царя и Царицу, надежду России Наследника и Царскую Семью. Какое множество народа на всех улицах, во всех щелочках природного красавца Киева, теперь еще разукрашенного убранством везде, где только можно хоть мельком увидать Великого гостя Киева и Хозяина Русской Земли. Русское настроение чувствуется в воздухе и бодрит зрителя.
    Осталось чуть меньше четырех дней. Богров уже в городе.
    Ответить
  • BaoBo
    13 сен 11
    Ответить
  • ramon1970
    13 сен 11
    Ответить
  • ulenshpigel
    13 сен 11
    Супружеская корейская пара U joo и Lim Hee Young, занимаются довольно оригинальной артистической работой. Они реализуют свои фантазии, через множество форм визуального выражения, включая кинетическую скульптуру:
    Ответить
  • hypersnake
    13 сен 11
    Так! )) Сиське будут? )) Я уже и скришотер настроил ))) А че делать(( Не умею я картинки со странички сохранять (((
    Ответить
  • alex125it
    13 сен 11
    [blockquote]Компания «Доктор Веб» сообщает об обнаружении примечательного экземпляра вредоносной программы, получившей название Trojan.Bioskit.1. В целом это стандартный по функциональности троянец, заражающий MBR (загрузочную область диска) и пытающийся скачать что-то из сети. После проведенного специалистами «Доктор Веб» исследования оказалось, что в него также заложены механизмы, позволяющие заразить BIOS материнской платы компьютера.
    Есть мнение, что это скорее экспериментальная разработка, нежели полноценная вредоносная программа, — либо она «утекла» раньше, чем этого хотелось бы автору. Об этом, в частности, могут свидетельствовать следующие факты:
    наличие проверки параметров командной строки (запуск данного экземпляра троянца с ключом -u излечивает систему);
    использование сторонних утилит;
    отключенный код дезактивации вируса через 50 дней;
    присутствие двух разных вариантов заражения системных файлов (из которых используется только один);
    ошибки в коде, выглядящие, как описки.
    Но все эти обстоятельства нисколько не умаляют потенциальной опасности данного троянца. Сразу оговоримся, что заражению могут подвергнуться только материнские платы, оборудованные BIOS производства компании Award.
    Первоначально дроппер троянца Trojan.Bioskit.1 проверяет, запущены ли в операционной системе процессы нескольких китайских антивирусов: если таковые обнаруживаются, то троянец создает прозрачное диалоговое окно, из которого осуществляется вызов его главной функции. Затем Trojan.Bioskit.1 определяет версию операционной системы и в случае, если это Windows 2000 и выше (за исключением Windows Vista), продолжает заражение. Троянец проверяет состояние командной строки, из которой он может быть запущен с различными ключами:
    -d — данный ключ не функционирует (вероятно, в «релизной сборке» эта функция была удалена);
    -w — заразить систему (используется по умолчанию);
    -u — вылечить систему (включая MBR и BIOS).
    В ресурсах дроппера упаковано несколько файлов:
    cbrom.exe
    hook.rom
    my.sys
    flash.dll
    bios.sys
    В процессе своей работы дроппер распаковывает и сохраняет на жестком диске драйвер %windir%\system32\drivers\bios.sys. В случае если в системе есть устройство \\.\MyDeviceDriver (в исследуемом дроппере драйвера, реализующего такое устройство, нет), троянец сбрасывает на диск библиотеку %windir%\flash.dll и, вероятнее всего, последовательно пытается внедрить ее в системные процессы services.exe, svchost.exe и explorer.exe. Назначение данной библиотеки — запуск драйвера bios.sys штатными средствами (service control manager) с целью создания службы bios. При выгрузке библиотеки эта служба удаляется. В случае отсутствия устройства \\.\MyDeviceDriver троянец инсталлируется в систему путем перезаписывания системного драйвера beep.sys. После запуска beep.sys восстанавливается из предварительно созданной копии. Единственное исключение из этого правила сделано для ОС Microsoft Windows 7: в данной системе дроппер сбрасывает на диск библиотеку %windir%\flash.dll и сам же ее загружает.
    Затем дроппер сохраняет в корне диска C: руткит-драйвер my.sys. Если драйвер bios.sys так и не удалось запустить или BIOS компьютера отличается от Award, троянец переходит к заражению MBR. На диск сбрасывается файл %temp%\hook.rom, который является полноценным модулем расширения (PCI Expansion ROM). Но на данном этапе он используется всего лишь как контейнер, из которого извлекаются данные для последующей записи на диск. После этого перезаписываются первые 14 секторов жесткого диска, включая MBR. Оригинальный MBR сохраняется в восьмом секторе.
    Но вернемся к случаю, когда драйверу bios.sys удается опознать Award BIOS. Надо сказать, что именно наличие этого драйвера выделяет данную вредоносную программу из большого списка подобных троянцев, заражающих MBR. Упомянутый драйвер очень мал и обладает пугающим деструктивным потенциалом. В нем реализовано три метода:
    Опознать Award BIOS (попутно определить размер его образа и, самое главное, I/O порта, через который можно программно заставить сгенерировать SMI (System Management Interrupt) и таким образом исполнить код в режиме SMM);
    Сохранить образ BIOS на диск в файл С:\bios.bin;
    Записать образ BIOS из файла С:\bios.bin.
    Получить доступ и тем более перезаписать микросхему с BIOS — задача нетривиальная. Для этого сначала необходимо организовать взаимодействие с чипсетом материнской платы для разрешения доступа к чипу, затем нужно опознать сам чип и применить знакомый для него протокол стирания/записи данных. Но автор этой вредоносной программы пошел более легким путем, переложив все эти задачи на сам BIOS. Он воспользовался результатами работы китайского исследователя, известного под ником Icelord. Работа была проделана еще в 2007 году: тогда при анализе утилиты Winflash для Award BIOS был обнаружен простой способ перепрошивки микросхемы через сервис, предоставляемый самим BIOS в SMM (System Management Mode). Программный код SMM в SMRAM не виден операционной системе (если BIOS корректно
    Ответить
    • alex125it
      Получить доступ и тем более перезаписать микросхему с BIOS — задача нетривиальная. Для этого сначала необходимо организовать взаимодействие с чипсетом материнской платы для разрешения доступа к чипу, затем нужно опознать сам чип и применить знакомый для него протокол стирания/записи данных. Но автор этой вредоносной программы пошел более легким путем, переложив все эти задачи на сам BIOS. Он воспользовался результатами работы китайского исследователя, известного под ником Icelord. Работа была проделана еще в 2007 году: тогда при анализе утилиты Winflash для Award BIOS был обнаружен простой способ перепрошивки микросхемы через сервис, предоставляемый самим BIOS в SMM (System Management Mode). Программный код SMM в SMRAM не виден операционной системе (если BIOS корректно написан, то доступ к этой памяти им заблокирован) и исполняется независимо от нее. Назначение данного кода весьма разнообразно: это эмуляция не реализованных аппаратно возможностей материнской платы, обработка аппаратных ошибок, управление режимами питания, сервисные функции и т.д.
      Для модификации самого образа BIOS данная вредоносная программа использует утилиту cbrom.exe (от Phoenix Technologies), которую, как и все прочие файлы, несет у себя в ресурсах. При помощи этой утилиты троянец внедряет в образ свой модуль hook.rom в качестве ISA BIOS ROM. Затем Trojan.Bioskit.1 отдает своему драйверу команду перепрошить BIOS из обновленного файла.
      При следующей перезагрузке компьютера в процессе инициализации BIOS будет вызывать все имеющиеся PCI Expansion ROM, в том числе и hook.rom. Вредоносный код из этого модуля каждый раз проверяет зараженность MBR и перезаражает ее в случае необходимости. Следует отметить, что наличие в системе Award BIOS вовсе не гарантирует заражение данным троянцем. Так, из трех проверенных в вирусной лаборатории материнских плат заразить удалось только одну, а в двух других в памяти BIOS банально не хватило места для записи нового модуля.
      Троянец размещает в MBR код, основная задача которого — инфицировать файлы winlogon.exe (в операционных системах Windows 2000 и Windows XP) или wininit.exe (Windows 7). Для решения этой задачи Trojan.Bioskit.1 располагает собственным парсером NTFS/FAT32. Троянец ведет счетчик запусков, который обновляется раз в день. Через 50 дней предполагается дезактивация зараженного модуля: он будет изменен таким образом, что вирусный код перестанет получать управление. Но в данной версии троянца этот механизм отключен. Всего Trojan.Bioskit.1 включает две версии шелл-кода, из которых в настоящий момент активна только одна.
      Трудно недооценивать опасность подобного рода угроз, особенно с учетом того, что в будущем возможно появление более совершенных модификаций данной троянской программы либо вирусов, действующих по схожему алгоритму.
      Ответить
      • hypersnake
        Завтра почитаю )) Седня уже поздно )) Но вроде ИМХО щя и биос то откатить можно к заводскому, прописанному в немодифицируемой области )) Не? )) Я туплю? )))
        Ответить
        • slycar
          Если есть Дуал-Биос.
          Ответить
          • hypersnake
            Да он щя везде вроде ставится кроме бюджетно-офисных матерей )) Но намже насрать на рабочий комп )) Бекапы есть и дадут другой ))
            Ответить
    • assa82
      Всё равно Касперского ставить не буду!
      Ответить
  • ji3
    13 сен 11
    Блиа!
    Ответить
    • mt12
      mt12 АВТОР
      ji3 13 сен 11
      Её психиатру уже показывали, тот сказал что она ёбнутая и ей в стационаре место. А она сама психиатра в дурку запилить захотела, сказав что он сам ёбнутый.
      Ответить
  • finsbury3
    13 сен 11
    Девочка(Д) плачет в песочнице.
    К ней подходит наркоман(Н).
    Н: Девочка, чего ты плачешь?
    Д: Машинку потеряла.
    Нарк достает шприц и дает его девочке.
    Н: Вот тебе новая машинка.
    Д: А моя с колесиками и в кузовке травка была.
    Н: Да-а-а… в твоем возрасте пора бы уже определиться.
    Ответить
  • ji3
    13 сен 11
    Всех, кто празднует, с праздником!
    Ответить
    • hypersnake
      ji3 13 сен 11
      Всем привет )))
      Хех ))) Дзенькую ))) Даа — с другой стороны у програмера каждая степень двойки праздник ))) Устаем мы сильно ))) От праздников ))) хаххх )))
      Ответить
Сделано с NoNaMe