Карта сайта Хакер в RSS Энциклопедия Хакера PDA версия сайта Почтовые рассылки Хакера    Хакер в Twitter Хакер в ВКонтакте Приложение Хакер для Facebook Хакер на Formspring.me
Журнал Новости Форум Видео Life Xakep Live (блоги)
Bugtrack Статьи Блог Поиск English
Взлом как образ мысли Взлом как образ мысли
Интервью с человеком, который, как оказалось, является не только талантливым пентестером в одной из крупных ИБ-компании, но и хакером-ветераном, который уверенными шагами вышел на свет и прикоснулся к истории российской хак-сцены....
Полный гид по накрутке онлайн-голосований Полный гид по накрутке онлайн-голосований
Конкурсы с голосованием привлекают большое количество посетителей, а трафик, как известно, — это деньги. Особый интерес вызывают конкурсы, где за победу предлагаются лакомые призы....

Как работают винлокеры? Чтобы узнать больше, отправь весь текст этой статьи на короткий номер

Bookmark and Share

Каждый из нас сталкивался со всяческими СМС-блокерами, если не у себя на компьютере, то на машинах друзей. Такие штуки трудно назвать вирусами, но они тоже доставляют немало хлопот. Сегодня мы попробуем изучить приемчики кибер-мошенников, которыми они пользуются для отъема у населения честно заработанных денег.

Закрепление в системе

Представим, что злая малварь уже проникла в систему. Наивный пользователь скачал и запустил вредоносный exe’шник, который в первую очередь должен обеспечить себе «нормальную» работу. Для этого программа должна прописать себя в автозагрузку вместе с Windows. Многие прекрасно знают, что и где отвечает за запуск программ сразу после старта нашей любимой ОС, но я все-таки еще раз перечислю возможные варианты.

Существуют три основных места для авторана: системный реестр, системные файлы со списком загружаемых программ и специальные папки автозагрузки. Начнем в обратном порядке.

Папки автозагрузки известны любому пользователю. Все их содержимое можно увидеть в главном меню Windows, физически же они располагаются в профилях пользователей, например, C:\Documents and Settings\admin\Главное меню\ Программы\Автозагрузка\. Разумеется, вместо admin, можно подставить «All Users или Default User».

В папки автозагрузки можно поместить как сам исполняемый файл, например, с помощью API-функции CopyFile, так и ярлык на него.

Всяческие вредоносные штуки редко используют это место для своего запуска, поскольку даже малоопытные юзеры могут обнаружить посторонние файлы в этих директориях. Тем не менее, как дополнительная гарантия своего успешного старта это место вполне сгодиться, так что не следует обходить его стороной при поиске малвари на зараженном компьютере.

Системные файлы со списком загружаемых программ достались в наследство современным ОС Windows еще от их 9х-родственниц — 98-й и 95-й винды. Первый такой файл — это win.ini, в котором есть секция [windows], которая, в свою очередь, может содержать запись «run=запускаемая_программа». Также существует файлик system.ini, в секции [driver32] которого надо проверить наличие параметра вида «название_драйвера.

уникальное_имя=путь_к драйверу». Здесь зловреды уже любят следить гораздо больше, чем в папках автозагрузки. Но лидером среди самых популярных мест для авторана является реестр Windows.

Помимо всем известных ключей HKEY_CURRENT_USER\ Software\Microsoft\Windows\CurrentVersion\Run\ и HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\ CurrentVersion\Run\ с их братьями для одноразового запуска RunOnce, существует еще множество всяких веток реестра, из которых может стартовать программа.

Например, если ты пользуешься IE, и он вдруг начал вести себя странно (показывает голых тетенек или открывает странные сайты), то стоит заглянуть сюда:

HKEY_CURRENT_USER\Software\ Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\.

Еще есть

HKEY_LOCAL_MACHINE\Software\ Microsoft\Windows NT\CurrentVersion\Winlogon\ Userinit\,

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ Windows\CurrentVersion\RunServices\,

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\ Winlogon\Notify\.

Эти ветки реестра позволяют запустить разнообразные исполняемые файлы (обычные exe, программы, сервисы или dll).

Кстати, последний ключик подгружает пользовательскую dll к explorer.exe, а это значит, что код зловреда будет работать даже в Safe Mode.

Следует обратить внимание и на HKEY_LOCAL_MACHINE\ SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Имя_прогаммы\ — при запуске Имя_прогаммы будет запускаться софт, указанный в строковом параметре Debugger. Иная хитрая малварь может использовать ассоциации файлов в реестре.

То есть, при запуске, например, txt-файла, будет стартовать сначала вредоносное ПО, которое уже потом будет запускать реальную программу, работающую с этим типом файлов. Также вирус может загрузиться в память компьютера с помощью групповых политик. За это отвечает ключ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\ CurrentVersion\policies\Explorer\Run, в котором содержатся параметры с путями запускаемых программ.

Вообще, мест, откуда может стартовать проникший на компьютер СМС-блокер или другая зараза, много, но проверить их достаточно просто (если не применяются специальные техники маскировки), особенно если использовать специализированные средства, например, утилиту HiJackThis.

Оборонительные редуты

После того, как малварь прописала себя в автозагрузку, ей следует позаботиться о своей сохранности: пользователь не должен завершить процесс зловреда, удалить программу из авторана и прочее. Для этого проще всего использовать все те же политики безопасности Windows.

Надо сказать, что фрауд-антивирусы, которые больше ориентированы на запад, практически не пользуются такими трюками. То есть, если наш отечественный СМС-блокер может напрочь парализовать работу компьютера, то англоязычная малварь такого не делает. Причина, скорее всего, в том, что в тех же Штатах законодательство к такого рода шалостям относится гораздо строже. Кроме того, местные жители не платят за электронные услуги эсэмэсками, для этого у них есть банковские карты, а, как известно, Visa и MasterCard очень ревностно следят за порядком среди своих клиентов. Одна гневная жалоба от доверчивого пользователя — и биллинг, проводящий процессинг платежей за Fraud Antivirus, может навсегда лишиться лицензии.

Однако, мы отклонились от темы. Итак, что же делает типичный СМС-блокер для того, чтобы защитить себя от удаления? Первым делом, это — блокировка редактора реестра и диспетчера задач. Для этого надо подправить всего два параметра в ветке реестра HKEY_CURRENT_USER\Software\Microsoft\ Windows\CurrentVersion\Policies\System.

Первый из них — DisableRegistryTools. Если присвоить ему значение равное 1, то regedit.exe не захочет запускаться. Еще стоит обратить внимание на параметр DisableRegedit, который может находиться помимо HKCU-секции еще и тут — HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\ System. Для запрета запуска «Диспетчера задач» используется параметр DisableTaskMgr в HKCU\Software\Microsoft\Windows\ CurrentVersion\Policies\System. Разумеется, малварь может запретить запуск определенных программ. Делается это опять-таки через политики безопасности. Если ключ HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\ Explorer будет иметь параметр RestrictRun со значением равным единице, а также подключен RestrictRun, который содержит в себе список exe-файлов, то пользователь сможет запустить только те программы, которые находятся в этом списке.

Для черного списка следует использовать параметр и ключ DisallowRun, благодаря которым запуск определенного ПО станет невозможен. Уже этот набор ограничений позволяет малвари достаточно хорошо защитить себя от посягательств на свою жизнь. Даже если пытаться пробовать запустить нестандартные средства для мониторинга процессов и редактирования реестра, то и они могут быть заблокированы с помощью DisallowRun или RestrictRun. И это отнюдь не единственный способ помешать запуску чего-либо в инфицированной системе! Например, зловред может переассоциировать запуск программ на себя, прописав собственное тельце в параметре по умолчанию для ключа HKEY_CLASSES_ROOT\exefile\shell\open\command.

Или же поиграться с подключами в HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\ CurrentVersion\Image File Execution Options. Но, к сожалению, вышеперечисленными методами малварь не ограничивается. Создатели своего детища могут блокировать некоторые настройки рабочего стола, настройки отображения файлов в проводнике и прочее. Но это мы рассмотрим чуть ниже, вместе с нарушением работоспособности интернета, поскольку все эти трюки служат больше для запугивания пользователя, нежели для защиты зловреда.

Воздействие на пользователя

Самая главная задача мошеннического ПО — это выманить у пользователя определенную сумму денег. Задачу эту в какой-то степени можно назвать даже творческой — надо так испугать юзера, чтобы он, не сильно сожалея о своих кровных, отправил СМС и при этом не решил самостоятельно избавится от малвари. Поэтому разработчики зловредов включают свою фантазию на полную катушку. Самый банальный и распространенный прием для влияния на пользователя — это неубиваемое окно. Его нельзя закрыть, нельзя свернуть, оно висит поверх всех остальных окон на десктопе, а в некоторых случаях оно даже монопольно владеет фокусом ввода.

Достигнуть такого эффекта совсем несложно, причем используя стандартные средства Windows. API-функция CreateWindowEx, отвечающая за создание окон, имеет множество параметров, среди которых dwExStyle и dwStyle, позволяющие программистам-мошенникам добиться нужного эффекта. Например, передав функции в качестве первого аргумента значение WS_EX_TOPMOST, мы заставим окно отображаться всегда поверх всех остальных окон, не имеющих этого атрибута, а поиграв dwStyle можно получить отсутствие всяческих контролов в заголовке окна или даже вообще избавиться от этого заголовка.

Для того чтобы окно СМС-блокера нельзя было закрыть, обычно перехватывают сообщение WM_CLOSE, из обработчика которого убирается стандартный код закрытия окна. Вообще, с помощью этих сообщений можно сделать много интересных вещей. Например, малварь может обрабатывать WM_MOUSELEAVE и, в случае, если курсор мыши покидает клиентскую часть окна, возвращать его обратно. Чем сообразительней программист, тем больше всяких трюков он может придумать.

Но одним только вездесущим окном дело обычно не ограничивается. Встречаются, например, экземпляры, которые меняют обои на рабочем столе. Обычно таким трюком пользуются антивирусы-подделки. На десктопе появляется что-то типа значка химического оружия и грозная надпись, а при клике по пустому пространству экрана открывается интернет-страница с предложением купить «полезное» ПО. Делается это довольно просто, никаких велосипедов изобретать не надо — в Windows есть забытая всеми возможность выводить на рабочий стол определенную веб-страницу — со всеми вытекающими из этого последствиями.

Мошенники могут модифицировать ярлыки на рабочем столе или в главном меню ОС. Детская шалость, когда в стандартном ярлыке к Косынке указывается путь к Саперу, может успешно применяться для запугивания пользователя. Если доверчивый юзер запускает свой любимый браузер, а вместо него появляется сообщение о том, что надо бы отправить СМС на короткий номер, то этот самый юзер начнет сильно нервничать, и велика вероятность того, что СМС все-таки уйдет по адресу. Кстати, если подправить shortcuts в папках автозагрузки, то можно довольно эффективно скрыть авторан даже от продвинутых компьютерщиков.

Используются и более изысканные способы. Например, интерфейсы WMI позволяют приложениям получать извещения о запускаемых процессах (да и вообще много всякой другой инфы). Малварь может мониторить с помощью WMI список процессов, запущенных в системе, и при запуске нового приложения выполнять определенные действия, например, закрывать вновь созданный процесс и показывать сообщение с радостным призывом заплатить и спать спокойно. Очень часто можно столкнуться с тем, что интернет-браузер отказывается отображать некоторые части всемирной паутины, например, сайты антивирусных компаний или поисковики. Несложно догадаться, что это сделано для того, чтобы жертва как можно дольше испытывала на себе действие зловреда. Сделать подобную пакость можно кучей разных способов.

Самым распространенным приемом является модификация файла hosts, который находится тут %SystemRoot%\system32\ drivers\etc\. Этот файл содержит базу данных доменных имен и используется при их трансляции в сетевые адреса узлов. Проще говоря, если написать там yandex.ru и через пробел ip-адрес гугла, то мы будем попадать на гугл, вводя адрес яндекса. Но фишка с hosts настолько избита, что о нем знают даже первоклассники, а у малвари может оказаться недостаточно прав для его редактирования. Поэтому следующий по популярности прием — это использование прокси. В настройках браузера прописывается ip сервера, на котором крутится какой-нибудь Squid, который, в свою очередь, заменяет неугодные страницы чем-нибудь более полезным для мошенников.

Достучаться до IE можно через его COM-интерфейсы, а к другим браузерам нужен индивидуальный подход. Поддельные DNS-сервера тоже неплохо справляются с задачей подмены сайтов. Правда, для этого нужны не только права админа в системе, но и рабочий DNS-сервер. Утилита netsh позволяет легко и просто изменить настройки подключения к Сети, но тру-кодеры воспользуются программными методами, например, все тем же WMI. Сделать недоступными некоторые серверы в интернете можно, создав специальную запись в route table. Люди могут сделать это с помощью команды route, а программы юзают специальную API — CreateIpForwardEntry. Но в этом случае надо точно знать все ip-адреса ресурса, который нужно сделать недоступным.

Зачастую это практически невозможно (в случае с крупными сайтами типа яндекса, гугла и прочих), поэтому путем модификации роутинга зло-кодеры очень часто просто отрубают интернет пользователю, не заморачиваясь с выборочной блокировкой. С помощью hosts и прокси можно даже организовать простенький фишинг, подменяя оригинальные страницы на очень похожие. Как вариант — просто выводить большими красными буквами сообщение «Отправьте СМС». Разумеется, подменять страницы можно не только на стороне сервера, но и локально, используя всеми любимые расширения к браузерам. Например, в IE — это широко известные BHO. Незаметно установив такое расширение, можно гибко управлять содержимым отображаемой веб-страницы. Например, фрауд-антивирусы могут заменять «плохие» для сеццбя ссылки в выдаче поисковиков, так как обычно, если ввести название подобного ПО в гугле, то первый линк будет на инструкцию о том, как от этого ПО избавиться.

Заключение

В этой статье мы привели далеко не полный список трюков и хитростей, которые используют современные зловредымошенники. Кодеры, перешедшие на темную сторону, постоянно придумывают новые уловки и методы воздействия на законопослушных пользователей Сети. Но имея хотя бы небольшое представление о том, что и как делает пресловутый СМСблокер, можно уже бороться с ним. А чтобы эта борьба была как можно менее болезненной, очень советую всем помимо крутых антивирусов использовать учетную запись с урезанными правами, так как в Линуксе и МакОси вирусов нет именно потому, что там не сидят под рутом.

Борьба с антивирусами

К счастью, СМС-блокерам противостоят доблестные антивирусные компании, которые неустанно трудятся над добавлением сигнатур зловредов в свои базы. Это очень раздражает вирусописателей, ведь из-за этого они теряют свои деньги.

Поэтому некоторые экземпляры малварь-индустрии пытаются отключить или затруднить работу аверов. Мы подробно писали об этом в наших краш-тестах, поэтому — смело поднимай подшивку «Хакеров» и наслаждайся.

Вячеслав Закоржевский, Senior Malware Analyst, Heuristic detection group, Kaspersky LAB. Постоянный автор журнала «Хакер».

Семейство винлокеров или, по-другому, блокеров, развивалось очень динамично на протяжении последних полутора-двух лет. Если изначально они представляли собой отдельные попытки легкого заработка денег, то сейчас все это превратилось в промышленно налаженный бизнес. Самые первые версии блокеров были написаны крайне примитивно, обычно, на языках Visual Basic или Delphi. Восстановить работу Windows можно было при помощи несложных манипуляций или использования специальных сочетаний клавиш.

Сейчас же индустрия блокеров настолько эволюционировала, что файлы крайне редко ходят в «чистом виде» — как правило, они защищаются с помощью специальных крипторов/протекоров, которые также используются для распространения вредоносных программ. Сама «начинка», естественно, не стояла на месте — в настоящее время применяются такие методы блокировки системы, что восстановить ее работоспособность можно только используя сторонние утилиты. Также я встречал блокер, который переписывал MBR жесткого диска и при загрузке выводил типичное сообщение об оплате своих «услуг» на черном экране загрузки. Вот до чего доходят разработчики, чтобы только заполучить прибыль.



Теги: вирус





СЛЕДУЮЩИЕ СТАТЬИ
Полный гид по накрутке онлайн-голосований
Трюки с phpinfo
Интервью с создателем NGINX Игорем Сысоевым
IPv6: здесь и сейчас
WWW2
Чертовски хороший LAMP: Пошаговое руководство по установке стека (L)AMP на FreeBSD
Потрогай CISCO: Популярные решения в области безопасности
Прокачай свой ноутбук! «Must have»-софт для владельцев ноутбуков
ПРЕДЫДУЩИЕ СТАТЬИ
0day своими руками: Ищем уязвимость и пишем эксплойт для Music Maker 16
7 трендов веб-разработки 2011: Инструменты прогрессивных девелоперов
PSYCHO: Калейдоскоп иллюзий
Параллельный мир: Сравниваем возможности виртуальных машин
Тараканьи бега: Обзор самых интересных багов в *nix’ах
Игры с домашней киской: Мучаем дома виртуальную сеть на базе Cisco и не только
Сигнатурные дела: Анализатор файлов и антивирус — своими руками
Гаджет левитации на Arduino
Мобильная безопасность: Защита мобильных устройств в корпоративной среде
Распил консоли: Выкатываем рояли на пути следования проактивных защит
ОБСУЖДЕНИЕ СТАТЬИ
Логин:
Пароль:
Если у вас есть форумный логин - вы можете использовать его, иначе анонимный гостевой доступ.

Для оставления комментария вы можете зарегистрироваться по упрощенной процедуре.

Обсуждение этой статьи на forum.xakep.ru
Для отправки сообщения введите код, указанный на картинке
Сообщение

UserГость
21.11.2011 14:55:16
Ответить Ссылка
Довольно полезная статейка. Немного добавлю от себя... Борюсь с этой заразой довольно давно, немало юзеров от неё избавил. Что могу дополнить: последнее время СМС не просят отправлять, а тупо просят пополнить счёт или положить денюжку на номер. Самое сложное, с чем сталкивался - это подменённый файл userinit.exe, в остальных случаях в ветке ...\winlogon после Useriniy.exe через запятую указывается путь к вредоносцу. В этой же ветке в параметре shell вместо explorer.exe прописывается вредоносец. Бороться довольно легко: ERD Commander + нормальный userinit.exe. Ну, и ручками удаляем экзешники, к которым были прописаны пути. Хуже, когда юзаются левые dll-ки, загружаемые через svchost или rundll... Или когда "бяка" маскируется под драйвер. Благо, в ERD всё это можно просмотреть и удалить, но времени уходит гораздо больше. Но всё же лучше, чем переустанавливать Винду... С наилучшими пожеланиями, ХиМ Corporation. (забыл пароль на свой аккаунт :))
UserE345
21.11.2011 16:51:52
Ответить Ссылка
Несколько раз спасал своих друзей от них 
UserГость
25.11.2011 9:14:32
Ответить Ссылка
Несколько раз спасал своих малварей от друзей =)
UserГость
21.11.2011 19:21:11
Ответить Ссылка
самый лутший способ - снести венду. линух рулит!
UserE345
21.11.2011 20:37:21
Ответить Ссылка
quote:

ORIGINAL: Guest

самый лутший способ - снести венду. линух рулит!

Linux круче всех))

UserГость
22.11.2011 8:22:55
Ответить Ссылка
Спасибо хорошая статья)
UserГость
22.11.2011 11:57:00
Ответить Ссылка
Статья для домашнего пользования.
Если сеть организованна по принципу доменов, то по любому права у пользователей users (если админ не хочет быть уволенным за проф. непригодность), а прав на редактирование реестра у них нема.
UserГость
23.11.2011 11:57:47
Ответить Ссылка
Windows рулит. Линукс для младенцев и ламеров.
UserE345
23.11.2011 20:21:34
Ответить Ссылка
quote:

ORIGINAL: Guest

Windows рулит. Линукс для младенцев и ламеров.

анекдотер
Userdab00
24.11.2011 9:26:28
Ответить Ссылка

Похоже парень прочитал мою статейку - считаю способ через WMI своим ноу-хау :).
UserГость
25.11.2011 10:52:36
Ответить Ссылка
запатентуй, и тряси с вымогателей штрафы за нелегальное использование ноу-хау
UserГость
25.11.2011 15:01:35
Ответить Ссылка
Слышь дебилоид
ты хоть раз работал с Линухом
если бы работал то понял что это настоящая ось (БОЕВАЯ) авинда и 8 такаяже ху - это признают и сами микрософт
купи винду дай заработать Линуксойду на ламерах
UserE345
25.11.2011 15:38:48
Ответить Ссылка
quote:

ORIGINAL: Guest

Слышь дебилоид
ты хоть раз работал с Линухом
если бы работал то понял что это настоящая ось (БОЕВАЯ) авинда и 8 такаяже ху - это признают и сами микрософт
купи винду дай заработать Линуксойду на ламерах

это уже религиозный вопрос.
UserГость
05.03.2012 20:35:40
Ответить Ссылка
quote:

Windows рулит. Линукс для младенцев и ламеров.

МАЛОЛЕТКА РАЗБУШЕВАЛАСЬ!!!!
UserГость
23.11.2011 12:03:03
Ответить Ссылка
Мм интересно, спасибо)
UserГость
23.11.2011 15:31:00
Ответить Ссылка
О споре кто кого заборет Линукс или Виндовс:

1 "Вирусы" есть и для линуха. Нормально захватывается root и фиг с этим справишься в отличие от винды.

2 Большинство прикладных приложений пишут под винду. Музыка, фото, видео и другие. Поэтому линукс лучше только для тех, у кого небольшие требования по пользованию компом. Игры опять же под винду пишут.

Можно конечно виртуальную машину на линухе поднять и играть, но боюсь не всегда это прокатит.
UserГость
23.11.2011 19:50:46
Ответить Ссылка
99% винлокеров используют запись userinit и только 1% хитрит.
UserГость
23.11.2011 20:04:18
Ответить Ссылка
quote:

ORIGINAL: Guest

О споре кто кого заборет Линукс или Виндовс:

1 "Вирусы" есть и для линуха. Нормально захватывается root и фиг с этим справишься в отличие от винды.







Блядь! Да ёбанеж в твой бошка! Найди мне, блиадь, хоть один живой вирус для линукс...хотя б для юбунты (не говорю уж об универсальных). И что б мне не пришлось ебаться устраняя зависимости и несовместимости. А, да, и , блядь, что б он "захватил root" XD Как найдёшь - кинь сюда ссыль.



ЗЫ. Не тешьте себя надеждой, мастдайщики.... Сносите накуй эту иродскую ОСь
UserГость
24.11.2011 18:07:55
Ответить Ссылка
увы статья уг(
UserГость
25.11.2011 15:06:13
Ответить Ссылка
Не пощяй юзают свою винду а нас вызывают за баблё удалять вири и другие хрени
ХА ХА ХА
UserГость
27.11.2011 21:20:38
Ответить Ссылка
"Чтобы узнать больше, отправь весь текст этой статьи на короткий номер"
Okay...
UserГость
30.11.2011 15:58:38
Ответить Ссылка
Та линукс ацтой жеж! Там и паиграть нормально не получается. Экзешники не запускаюца!
Мне нравится
только что|Комментировать
UserГость
30.11.2011 23:39:32
Ответить Ссылка
quote:

Та линукс ацтой жеж! Там и паиграть нормально не получается. Экзешники не запускаюца!

есть у психиатров тест на соображение для детей, там надо квадратик, кружок, треугольник, ромбик и т.д. размещать в соответствующие сектора. в соответствии с ним, товарищь - вы бредите.
так вот запускать виндовый софт на линуксе такой же бред, как и одевать на голову штаны вместо шляпы. хотите играть на линуксе, играйте в линуксовые игры. покупайте и играйте.
UserE345
01.12.2011 22:56:15
Ответить Ссылка
quote:

ORIGINAL: Guest

quote:

Та линукс ацтой жеж! Там и паиграть нормально не получается. Экзешники не запускаюца!

есть у психиатров тест на соображение для детей, там надо квадратик, кружок, треугольник, ромбик и т.д. размещать в соответствующие сектора. в соответствии с ним, товарищь - вы бредите.
так вот запускать виндовый софт на линуксе такой же бред, как и одевать на голову штаны вместо шляпы. хотите играть на линуксе, играйте в линуксовые игры. покупайте и играйте.

отлично
UserГость
01.12.2011 17:42:52
Ответить Ссылка
У психиатров оч много тестов... В соответствии с некоторыми из них кто-то обязательно несет х**ню.
Ты про тест с кружочками, как раз и прогнал некчем. Нету связи никакой. Все равно, что я тебе сейчас скажу, что есть далекая-далекая звезда, называется "Альдебаран", так вот, если по невъеб*нно навернутому алгоритму подставлять и убирать буквы, ты дотягиваешь только до "баран"
Ничего вразумительного в тему сказать не можешь? Промолчи!
Но жеж в жопе свербит причислить себя к списку "избранных" никсоедов.
Давай-давай... оргуминтируй дальше...
UserГость
01.12.2011 17:57:00
Ответить Ссылка
Схренали я должен покупать игры?
Принципиально (покупаю) готов платить за софт программистов (или фирм), проживающих только в пределах СНГ, и за цену, соотв. моим представлениям о ценности продукта!
Причем если кряк не рабочий или гамалка глючит - особое удовольствие получаю от процесса "обесплачивания".
Мне пох. на качество геймплея. Поиграю попозже, когда нормально сломают. Не поиграю? - ничего не потеряю!
Всех советчиков типа "Купи и играй" автоматом --->
Всех, кто говорит: "а вот если ты напишешь прогу, а ею будут бесплатно пользоваться". туда же --->
Такова моя убеждениё!!!
UserГость
13.12.2011 7:17:52
Ответить Ссылка
[wz fall down use linux jentoo dr web live cd
UserГость
15.12.2011 16:21:07
Ответить Ссылка
В статье забыли упомянуть об MBR локерах, когда такой поймаешь эти советы не помогут.
Хотя лечение не такое уж сложное)
UserГость
05.01.2012 1:32:03
Ответить Ссылка
Неплохая статья, и судя по ней злокодеры ничего нового не придумали.
Сам давно не ловил, не смотря на голую систему. Notepad, cmd, regedt32, mozg - три+1 кит всей защиты.

Спорить по поводу преимуществ обоих лагерей можно вечно.
Линуксоиды всегда превосходили виндузятников. На это две причины. Линуксоиды делятся на тех, кто линуксоид от рождения (но очень часто им приходится иметь дело с виндовзом), и бывших виндузятников (отсюда и знания продуктов мелкомягких).
Виндузятники же напротив - многие даже не знают слова линукс.
UserГость
07.02.2012 21:34:01
Ответить Ссылка
Линукс просто унылое гавно. Даже, нет-говнище! СА сидящие за ним-говноеды! Дрочите в линух игры и никогда не знайте о Dx11.
UserГость
06.05.2012 12:35:43
Ответить Ссылка
quote:

Линукс просто унылое гавно. Даже, нет-говнище! СА сидящие за ним-говноеды! Дрочите в линух игры и никогда не знайте о Dx11.

Что ты знаешь о Linux? Наверно один раз сел за нее, нихера ничего не понял, а теперь считаешь, что Linux говно. То, что ты не понимаешь эту операционку, не дает тебе права глумиться над ней. Сидишь за своей виндой и сиди, не выпендривайся, ясно?
UserГость
07.02.2012 21:35:31
Ответить Ссылка
Linux ROOT/ в рот!
UserГость
12.02.2012 23:46:34
Ответить Ссылка
К теме о Windows и Unix: вот когда будет под Linux запускаться Microsoft Word, AutoCAD, ArchiCAD, CorelDraw, Photoshop, ГРАНДСмета, Бухгалтерия 1С и прочие нужные для работы программы (не говоря уже об играх, которые Unix поддерживает НЕ ПОЛНОСТЬЮ, виндовые, естественно, а под сам Unix их мало) говорить о переходе на него рано. А насчёт АНАЛОГОВ бесплатных скажу так: если есть те, кто согласится с вами работать, если вы им будете присылать файлы из аналогов - флаг в руки. В основном все требуют файлы полностью отформатированные в устанавливаемых только в Windows программах.
UserГость
16.02.2012 18:40:21
Ответить Ссылка
у линукса куча проблем с совместимостью, вечно приходится что то допиливать, ИМХО, винда рулит, настраивать научитесь а не поливайте ее грязью тут.
UserГость
21.02.2012 17:28:11
Ответить Ссылка
quote:

самый лутший способ - снести венду. линух рулит!

не всегда гильотина, лучшее средство от насморка
UserГость
23.02.2012 16:07:11
Ответить Ссылка
quote:

самый лутший способ - снести венду. линух рулит!

про винлокеры статья... при чем тут линух? инжектор на мерине сломался, а сосед тебе так злорадно, мерин - гавно, купи шоху как у меня, тут вообще инжектора нет..
за статью спасибо, писателям винлокеров - респект и уважуха, второй год зарабатываю на ваших прогах избавляя от них своих клиентов.. пишите больше
UserГость
09.03.2012 4:13:42
Ответить Ссылка
операционки это конечно хорошо, но лучше из них это шашлычок футбольчик друзья и живое общение)))))
сколько людей столько и мнений;)
UserГость
24.03.2012 10:20:38
Ответить Ссылка
Ха. Когда-то эти ребята помогали выбивать признанку у сценеров, а теперь в "хакерском" журнале ликбезы деткам дают.

Понятно, что разлекательное чтиво, но сотрудничество с каспером - это уж совсем дыра в пейаре. Лучше бы данилова продвигали - у того хотя бы репутация чиста, да и в эвристиках он получше разбирается, чай не зря первый в России начал свой движок юзать.




Keywords: zPOSTz zMAGAZINEz, zYANDEXz z57583z
Для Авторов: edit Lock delete Lock



    Rambler's Top100