Видео снято не мной, найдено на местном форуме, где через некоторое время было удалено. Видимо руководство прикладывает все усилия, чтобы скрыть это. Но мы то знаем...
Краткая суть начала: Парень IT-ник выезжает на своей машине (вроде Suzuki Escudo) в какую-то глухомань починить сотовую вышку (вроде) и каким-то образом попадает в прошлое, в СССР. Встречает деревенскую девушку, с ее помощью сдается в руки КГБ, доказывая своей машиной и ноутбуком, что он из будущего (всем показывал фильм Аватар на ноуте). Далее его перевозят на правительственную спец-дачу и подробно расспрашивают про это самое будущее, попутно решая, что с ним делать дальше...
К сожалению дальше не читал, т.к. не было времени, а когда вспомнил, ссылку уже потерял. Убил не один вечер в поисковике, но так и не смог найти.
Помогите, найти, выведете в топ. Комменты для минусов присутствуют. Спасибо.
Update: Уже подсказали название и автора: "Еще не поздно." Павел Дмитриев. Вот это сила Пикабу!
Заканчивая 9-ый класс, успешно провалил экзамен по геометрии, потому что был расп..., забил на все и не учил. Готовясь к пересдаче, из 20-ти билетов осилил всего-лишь два: первый и второй. Настал день пересдачи. Родителям о проваленном экзамене не сказал, соврал, что пошел на какие-то консультации и отправился на пересдачу. В класс с учителем мы зашли вместе, да и вообще, я был единственный, кто пришел на пересдачу. Учитель достала из сумки кипу билетов и стала раскладывать их на столе. Это были обычные нарезанные кусочки бумажек, с нарисованными ручкой, номерами билетов. И пока она их раскладывала, я заметил едва просвечивающий номер билета 1, который я знал как отче наш. Естественно я его и вытянул в итоге. Рассказав устную часть и доказав теорему с графиком перед ней на листочке, я больше всего боялся дополнительных вопросов, т.к. тут же запоролся бы на них. Но, Джемма Васильевна была так удивлена и обрадована такому четкому ответу, что, не долго думая, объявила, что я получаю пятерку за экзамен и итогом в аттестат идет 4 (я вообще геометрию особо не любил поэтому годовая оценка была 3). И пока она заполняла последнюю оценку в мой аттестат, в кабинет постучалась... моя мама (как чувствовала обман) и спросила: "А что собственно здесь происходит?". Я в голове уже прокручивал сценарий появления дома знаменитого пушного зверька, когда учитель сказала, что она принимала у меня экзамен по геометрии, который я успешно сдал... Удивление мамы надо было видеть. Но факт, что я успешно сдал экзамен спас меня от наказания.
В комментариях к посту из шапки развернулась такая бурная дискуссия и мне интересно, почему никто не удосужился указать ИМХО два главных достоинства Process Explorer в борьбе со всякой нечистью: проверка цифровых подписей и интеграция с VirusTotal.
1. Кто-то в комментариях упомянул, что вирусы внедряются в существующие файлы в системе. Это хоть и очень редкое поведение на сегодняшний день, но имеет место быть. Для таких случаев есть проверка цифровой подписи приложения на достоверность. Включается через Options->Verify Image Signatures. Теперь в столбце Verified Signer видно наличие цифровой подписи у каждого запущенного процесса, а так же результат его проверки. Наиболее подозрительно, как мне кажется, будет: либо отсутствие цифровой подписи, либо сообщение типа "Цифровая подпись объекта не была проверена", что означает, что цифровая подпись есть, но она не прошла проверку по каким-либо причинам (например файл был изменен). Естественно, что эти признаки далеко не 100%, что данный процесс каким-либо образом является вредоносным, а просто индикатор того, что к этим процессам стоит присмотреться внимательнее.
2. Самое вкусное в этой программе, это возможность сверять список процессов (точнее их контрольные суммы) с базой VirusTotal. Включается через Options->VirusTotal.com->Check VirusTotal.com Для тех, кто не знает, что это такое: VirusTotal — бесплатная служба, осуществляющая анализ подозрительных файлов и ссылок (URL) на предмет выявления вирусов, червей, троянов и всевозможных вредоносных программ. Помимо сервиса онлайн-сканирования 57-ю (на данный момент) антивирусами, VirusTotal собирает данные о всех, когда-либо проверенных файлах, а так же результаты этих проверок. Эта особенность и помогает программе Process Explorer отображать результаты последнего сканирования всех файлов, что в данный момент у вас запущены. А если, файл никогда раньше на VirusTotal не проверялся (что достаточно редко встречается), то есть возможность отправить файл на проверку прямо из программы, щелкнув правой кнопкой мыши по нужному процессу и выбрав Check VirusTotal.
Немного о результатах: при уровне 1-3 обнаружения стоит не впадать в панику и удалять все подряд, связанное с процессом, а пройти на страничку результатов и ознакомится, какие антивирусы и какую информацию по данному файлу выдали. Т.к. бывает, что антивирусы могут ругаться, например, на файлы, которые были пропатчены для снятия защиты с них (в простонародье - крякнутые), или на файлы, которые в себе содержат код перехвата вызова разных функций операционной системы, что не всегда является чем-то страшным (тот же Fraps или ShadowPlay, например, перехватывает вызовы некоторых функции DirectX для своей работы). Уровень обнаружения 3-4 и выше, это уже серьезный индикатор наличия вредоносного процесса в системе.
Данные два метода с хорошей вероятностью позволят вам обнаружить заразу в системе и при наличии некоторых знаний ее обезвредить.
Спасибо за внимание и надеюсь, что это будет кому-либо полезно.