MOZART

Записи в журналах друзей на bezumnoe.ru

Yes®Intel

Я сделал это! Хороший проект грамотно раскручен и исполнен!
Поздравьте с окончанием работ! (разрезание ленточки, апплодисменты, хлопки вылетающих пробок шампанского)

MyDoom

С прошлой проверки почты прошло менее 9 часов. Вот что я получил только что:

Мдя...

I-Worm.Mydoom.a

Вирус-червь. Также известен как Novarg.

Распространяется через интернет в виде файлов, прикрепленных к зараженным письмам, а также по сетям файлообмена Kazaa. Червь является приложением Windows (PE EXE-файл), имеет размер 22 528 байт, упакован UPX. Размер распакованного файла около 40KB.
Червь активизируется, только если пользователь сам откроет архив и запустит зараженный файл (при двойном щелчке на вложении). Затем червь инсталлирует себя в систему и запускает процедуры своего распространения.
Червь содержит в себе "бэкдор"-функцию, а также запрограммирован на проведение DoS-атаки на сайт www.sco.com 1 февраля 2004 года.
Часть тела вируса зашифрована.
Инсталляция
После запуска червь запускает Windows Notepad в котором демонстрирует произвольный набор символов:

При инсталляции червь копирует себя с именем "taskmon.exe" в системный каталог Windows и регистрирует этот файл в ключе автозапуска системного реестра:

[HKLMSoftwareMicrosoftWindowsCurrentVersionRun]
[HKCUSoftwareMicrosoftWindowsCurrentVersionRun]
"TaskMon" = "%System% askmon.exe"

В отличие от одноименного системного файла Windows, файл червя всегда имеет размер 22KB. Червь создает в системном каталоге Windows файл "shimgapi.dll", являющийся "бэкдор"-компонентом (прокси-сервер) и также регистрирует его в системном реестре:

[HKCRCLSID{E6FB5E20-DE35-11CF-9C87-00AA005127ED}InProcServer32]
"(Default)" = "%SysDir%shimgapi.dll"

Таким образом, данная DLL запускается как дочерний процесс "Explorer.exe". Также червь создает файл "Message" во временном каталоге системы (обычно, %windir emp). Данный файл содержит произвольный набор символов.
Для идентификации своего присутствия в системе червь создает несколько дополнительных ключей системного реестра:

[HKLMSoftwareMicrosoftWindowsCurrentVersionExplorerComDlg32Version]
[HKCUSoftwareMicrosoftWindowsCurrentVersionExplorerComDlg32Version]

Для этой же цели, в процессе работы, червь создает уникальный идентификатор "SwebSipcSmtxSO". Рассылка писем
При рассылке зараженных писем червь использует собственную SMTP-библиотеку. Червь пытается осуществить прямое подключение к почтовому серверу получателя. Для обнаружения адресов электронной почты, по которым будет вестись рассылка зараженных писем, червь ищет на диске файлы, имеющие расширения:

asp
dbx
tbb
htm
sht
php
adb
pl
wab
txt
и собирает найденные в них адреса электронной почты. При этом червем игнорируются адреса, оканчивающиеся на ".edu". Содержание зараженных писем

Адрес отправителя:

[произвольный]

Тема письма выбирается произвольно из списка:
test
hi
hello
Mail Delivery System
Mail Transaction Failed
Server Report
Status
Error

Тело письма выбирается произвольно из списка:

test
The message cannot be represented in 7-bit ASCII encoding
and has been sent as a binary attachment.
The message contains Unicode characters and has been sent
as a binary attachment.
Mail transaction failed. Partial message is available.

Имя вложения может иметь либо одно слово, либо быть составленным из двух отдельных, соединенных символом "_":
document
readme
doc
text
file
data
test
message
body

Вложения могут иметь одно из расширений:
pif
scr
exe
cmd
bat

Также червь может посылать письма с бессмысленным набором символов в теме письма, тексте письма и имени вложения. Размножение через P2P

Червь проверяет наличие установленного на машине клиента Kazaa и копирует себя в каталог файлообмена под следующими именами:
winamp5
icq2004-final
activation_crack
strip-girl-2.0bdcom_patches
rootkitXP
office_crack
nuke2004

с расширением из списка:

bat
exe
scr
pif
Прочее
"Shimgapi.dll" представляет из себя прокси-сервер. Червь открывает на зараженной машине TCP порт из диапазона от 3127 до 3198 для приема команд. Функционал "бэкдора" позволяет злоумышленнику получить полный доступ к системе. Кроме этого, "бэкдор" может загружать из интернета и запускать на исполнение произвольные файлы. В черве заложена функция организации DoS-атаки на сайт www.sco.com. Эта функция должна быть активирована 1 февраля 2004 года и будет работать вплоть до 12 февраля 2004 года. Червь каждую миллисекунду отсылает на 80 порт атакуемого сайта запрос GET, что в условиях глобальной эпидемии может привести к полному отключению данного сайта.

Информация взята с сайта http://www.viruslist.com

Я гуляю по Сети.

Где-то на просторах Интернета:

[music: LL COOL J feat. JENNIFER LOPEZ - ALL I HAVE.mp3]

Год 2004-й, день 29-й...

Сдал экзамен...
Получил 3.14здюлей от мамы за "всё хорошее".
Немного подулся на всех и на себя в том числе.
Скачал шкурку для Оперы:

Немного успокоился...
Наладил отношение с мамой, но всё равно меня всё это уже достало... (никто не хочет вместе квартирку снимать? ;))
Скоро всё это закончится, и всё будет хорошо.

А еще скучаю по любимой...

Вот так вот день, который еще далеко не закончился, так что в ожидании новых "сюрпризов".

=^*^=

Друг прислал:

История Фродо - это история всех женатых мужчин: невероятно опасные попытки избавиться от давящего на психику кольца. Только верные друзья помогут, только они.
Пузьма Крутков

"Я невозможно скучаю..."


А дождь на окнах рисует,
Напоминая о твоих поцелуях,
Всё дело в том, что дождь ничем не рискует,
А я боюсь что потерял тебя.

Я невозможно скучаю!
Я очень болень, я почти умираю!
А где-то ты, и ничего не узнаешь,
А я боюсь что потерял тебя...

[music: HI-FI - СЕДЬМОЙ ЛЕПЕСТОК]

...а у нас вот так:

http://bezumnoe.ru/fun/cards2.jpg

А ещё...

У меня сегодня ни тренировок, ни дел никаких на вечер - СУПЕР! ))))
В выходные отдохнуть не удалось - отдохну сегодня! ))) (probably...)

Главное - хорошая компания!

http://bezumnoe.ru/fun/cards.jpg

Последние известия

1. Винда накрылась синим дампом (на домашнем компьютере GONZZALEZZ). Ночь с субботы на воскресенье потратил на переустановку и частичное восстановление работоспособности. Зато именно в такие моменты ощущаешь все прелести Raid: винда поставилась меньше, чем за 15 минут (вместо обещанных ~45).
+ абсолютно забытые пароли для dial-up
+ переставлять и перенастраивать 2 сервака (Apache + MySQL) + дружить это всё с PHP
+ провёл за компом почти всю ночь - не выспался (((
2. Съездил с утра в бассейн - поиграл в футбол и поплавал ))) ХОРОШО
3. Поздравил вторую бабушку с юбилеем (80!!!!)
4. Вечером - эмоциональная встряска от перебранки с вахтёром + заряд положительных эмоций от Scary Movie III
5. А сейчас (22:40) вот ещё и пароль к dial-up-у вспомнил ))))

ЗАРПЛАТОМЕР

Вы выбрали раздел:
Компьютерные технологии / Software / Интернет => Веб-мастер
Поздравляем!
Вы можете претендовать на зарплату от 263 до 321 долларов США.
Пожалуйста, имейте в виду, что реальный уровень зарплаты зависит от многих субъективных факторов (регион проживания, возраст, пол, образование и т.д. и т.п.).
Чтобы попробовать еще раз, жмите сюда!

Ну чтож... достаточно неплохо, для начала ;) Стоит сказать, что сейчас з.п. у меня менее 200$ :(((
[SONG: Захар Май "Нахуй"]

Настроение

Настроение не особо веселое, да еще и небольшие нестыковочки дома...
Напрягает всё! ) Хочу жить отдельно... от брата и бабушки (благо мама с папой уже отдельно...)

А еще, захотелось мне новый телефон:

Вот ;) Буду копить:) Тем более устраиваюсь на новую работу.

MOTOROLA

Мой мобильный телефончик! Ни у каво такова нет! :)

Админка

Вчера прошла админка чата. Были: Fantasy, Буржуй, SLON, Fierce, Geroin, ZEVS, Simba, CHaos и я.
Встреча (на начальном этапе) проходила в «Российских винах» (а мне там вообще нравится), компания хорошая, так что, посидели мы очень душевно.
Ферзь должен сегодня притащить фотки сего события - так что ещё увидите, как всё происходило.)))

"В ЗАГОНЕ"

на трёх машинах "обрезаем" небольшой лесок километров 20 квадратных, Есть...!!! три входящих следа, ночные... свежие... Передаём соседнему экипажу :
- Борт 563 я борт 717, приём ! ;)))
- Что там у вас ?
- Следы есть, три!
- Принято - доносится из рации.
- Что у вас, у вас то что ?
- выходОв нет !
- принял, расставляйте номера, 717-й экипаж в загон ;)
- понятно, удачи, конец связи.
Расставляем загон, каждые 500 метров сбрасываем человека, по уговору последний кто встаёт на след "открывает" движение.
Лес в инее, впечатление такое что попал в сказочный сад снежной королевы. Воздух кажется густым когда вдыхаешь полной грудью.
Пытаешься обозначить какие нибудь ориентиры дабы не сбиться с пути и не выйти на соседа потом один хрен понимаешь что пройдёшь 200 метров в глубь и надеяться останется только на собственный слух ;)
И вот где то далеко справа доносится "хээээй-АП!" и по цепочке всё ближе и ближе и начинаешь шагать прямо в хрустальную чащу и тоже затягивая извечную песни загонщиков:
- Хэээээй-АП.... Хоп хоп !!!
- Х#й в лоб !!! - доносится слева Варелик мать его ети ;) Не могЁт без юмора ;)
Справа доносится выстрел, за ним ещё, потом ещё, третий... (договор был метров через 200 каждый делает одиночный выстрел по очереди) выстреливаю в воздух, и ощущаю всю гадость этой "сказочной" красоты леса у себя за шиворотом т.к. от выстрела иней осыпался с дерева... и только сейчас до меня дошло почему "в загоне" стреляют назад, откуда начал движение ;)
смотрю на часы, уже 40 минут как "ХОПаем" порабы что нибудь сдвинуть и точно через пару номеров раздаётся дуплет, как по заказу, дуплет - сдвоенный выстрел. это означает что кто то из загонщиков поднял зверя или нашёл свежую лёжку.
Как будто открывается второе дыхание и идти стало как то веселей, несмотря на то что мокрый уже весь насквозь от пота и от снега.
хэээй-Ап ... хоп-хоп... хоп в лес как будто посетила стая футбольных фанатов, шум гам , и нецензурная брань т.к. сквозь буреломы порой приходится лезть на четвереньках.
пересекай свежайший след... Земля поднятая копытом ещё парит зверь мечется вдоль номеров, но уходит от загонщиков как раз на номера...
И вот ... с кромки леся доносится дуплет... и тишина. спустя минут пять ещё дальше одиночный характерный карабину выстрел... Добрали...
уже медленно в развалочку хопая гораздо реже наконец то выбрался на дорогу.
из-за дерева машет номер, охота окончена...