Schmeisser

Schmeisser

зануда
На Пикабу
20К рейтинг 33 подписчика 86 подписок 55 постов 7 в горячем
Награды:
За киберзащиту За киноманство За участие в Пикабу-Оскаре 10 лет на Пикабу За космическую внимательность За помощь Лампочгуку
11

Ябеда

как-то утром мне позвонили с почты, сообщили: "Вам пришла посылка". Посылку я ждала. И давно. Там были мои шмоточки ^^
Так как работаю я до пяти, мне проблематично получить ее, т.к. почта работает до семи, а я до пяти. и это в другом конце города, куда маршруткой ехать не менее 40 минут. Естественно, нужно учитывать, что там, наверняка, очередь.
Поэтому я выпулилась с работы, отпросившись на 40 минут раньше. Приехала в отделение, встала в очередь. Примерно в 18:00 передо мной остались две тетеньки. Но тут вдруг свет погас. Тетки с грустным лицом развернулись и пошли в сторону выхода. Я не могла поверить своим глазам!! как же так! ведь два дня подряд с работы уйти раньше нельзя!
решила узнать лично в чем дело (может, электричество отключили). подхожу к окну - нет, комп включен, тетеньки сидят. одна ногти пилит, вторая что-то читает.
"Что произошло?" - спрашиваю, -"Я посылку хочу получить".
- Посылок не выдаем
- В связи с чем
- А у нас программа зависла

Эту фразу в отделении почты я за последний год слышала раз двадцать, не меньше. И каждый раз это было причиной моей печали, бесполезно растраченного времени и иногда срывом сроков (бывают такие документы, на которых очень важен штамп даты отправки).
В общем, признаюсь, бамбануло.
Я потребовала выдать мне посылку, но на это из каморки с окошками вышла мадам, выставила меня за дверь со словами "мы закрываемся" и прикрыла за мной тяжелую входную дверь.

Я охренела от такой наглости. но взяла себя в руки и решила во что бы то ни стало добиться справедливости.
с собой был ноутбук и 3G-модем.
Зашла на офсайт почтовой службы, нашла нужные номера и пошло веселье: за 35-40 минут я поговорила с несколькими представителями администрации - начиная с приемной начальника республиканского уровня (не с ним лично, конечно), с директором областного отделения и заканчивая заместителем директора городского отделения.
разговоры были нудными. я держалась двух принципов: максимальная вежливость и лаконичное изложение проблемы.
результат: я зашла в 18:55 в отделение, у меня взяли деньги и отдали мои вещи.

что хочу сказать - это не было припадком ярости, хоть без эмоций и не обошлось. я не хотела проблем тетенькам в отделении лично.
просто я клиент. я хочу сервиса, хотя бы в пределах "хорошо". мне надоело, что у меня в стране все, что не пришло "из-за бугра" - убогое и хреновое.
я просто отстаивала свои потребительские права. и я победила в этот раз.
в следующий раз, прежде чем схамить или схалявить, работники этой компании (по крайней мере в моем городе) задумаются.
может стоит чаще звонить? не ругаться здесь и сейчас с этими, часто, недалекими тетями (зачем быть хамлом), а сразу доводить до руководства? может тогда мы хоть немного лучше заживем?

пи.с.: когда забирала свою посылку, внутри было скверное чувство пристыженности, хотя головой я понимала, что ничего сверх меры я не требовала.
Показать полностью
4

Как удалить вирус с сайта.


Пролог: ни один из приведенных тут способов, естественно, не нужен, если есть свежий полный бэкап. Если его нет, то в любом случае сначала нужно сделать бэкап текущего состояния. Все упомянутые в статье инструменты лежат тут http://yadi.sk/d/r6nuMQ4zCGtDJ
Как такового, вируса на сайте у меня никогда не было. Но бывают два наиболее частых случая нанесения вреда:

1. Дефейс
2. Встраивание левой ссылки
Итак, о каждом по порядку:
1. Дефейс - это замена вашей страницы на свою. В 99,9% делается только, чтобы насолить. Никакой практической пользы хулигану не приносит, т.к. если он поставит, к примеру, свою рекламу. то его можно и засудить. А иной выгоды лично я и предположить не могу. Но для владельца сайта дефейс в любом случае неприятен. Так что примемся за его устранение. В первую очередь, нужно понять, как именно сделан дефейс:
a. Заглядываем в .htaccess на предмет тупо перенаправления. В случае чего, правим. Если нет, то переходим к [b].
b. Правой кнопкой по главной странице -> просмотр кода. Запоминаем примерно визуально. Открываем по FTP корень сайта, ищем «лишний файл». Частенько это бывает «index.html», т.к. большинство сайтов используют файлы вида «index.php» в качестве индексного. Кстати, чтобы избежать именно такого рода дефейса, следует в .htaccess настроить свой индексный файл строго (инструкция DirectoryIndex имя_файла, например, DirectoryIndex /cgi-bin/engine.pl). Найдя такой файл, не удаляем его, а скачиваем к себе на комп. Ибо дальше нужно придумать, как наиболее автоматизировано с ним расправиться. Я, лично, подключаюсь TotalCommander'ом по FTP и ищу сначала по имени файла, затем фильтрую по весу идентичные найденному. Затем удаляю их все кучкой. Проверяю, все ли работает правильно (можете проверить чисто визуально, в дальнейшем вывешу статью, как шерстить сайт на предмет битых ссылок, ошибок индексирования и прочей ерунды). Если все ок, то снова делаем бэкап. Если нет, то откатываемся и продолжаем борьбу. При этом если сайт совсем перестал работать или чего-то не хватает, то ты перестарался и удалил что-то нужное. Попробуй более тонкую фильтрацию. Не буду описывать и это, фантазируй)) Если же неудача заключается в том, что дефейс все еще не устранен, то пишем мне, ибо таких случаев у меня не было и я с радостью помогу и заодно обрету новый опыт ^^
2. Встраивание ссылки найти тоже не сложно.
a. Особенно, если гугл или яндекс уже сами нам о том сообщили. Тогда в инструментах веб-мастера ты найдешь интересную инфу. Яндекс мне всегда присылал просто список страниц, где, по его мнению, не порядок. Гугл же часто даже показывал код, который ему не по душе. Если так, то просто открой эти вкладки и переходи к пункту [с].
b. Если сигналов от поисковиков или антивирусов ты не получал, но хочешь убедиться, что все ок или если ты просто решил проверить, как здоровьице твоего сайта, то попробуй сначала просканировать его на вирусы вот тут http://antivirus-alarm.ru . В большинстве случаев на этом сайте я получала список «левых» ссылок, которые встроились ко мне в страницы.
c. Тогда мне на помощь приходил far.php (находим в папке по ссылке в начале поста). Этот скрипт позволяет делать поиск/замену кода. Даже по маске. Нужно открыть скрипт, внести свои изменения (пароль), закинуть его в корневую папку сайта и затем в браузере перейти на http://ваш_домен/far.php?pass=ТВОЙ ПАРОЛЬ!! Сначала задаем поиск просто по самой ссылке, т.е. в строку поиска far'а ее и вводим. Получаем на выходе список всех страниц, содержащих эту ссылку. Открываем одну из них на редактирование (справа над результатом поиска есть такая кнопка) и поиском браузера (ctrl+f) снова находим эту ссылку в тексте. Как правило, она обрамлена каким-то кодом, начинающимся на
Показать полностью
10

как вы за*бали! (с)

хочу задать вопрос пикабушникам.
в последнее время частенько натыкаюсь на "заебанных" читателей. то есть таких товарищей с разорваным пуканом, которые везде и всюду оставлюят комменты вида "как вы заебали писать..."
при этом пост может быть любой, но такой товарищ находится в 50-60% случаев.
полную выкладку дать не могу - раньше просто не обращала внимания на таких товарищей и не заглядывала в их посты.
но вот я написала пост про удаление вируса - свежего, надо сказать. гугл не выдал кучи статей о нем и на момент написания все сведения были разрознены. я собрала воедино гайд по удалению вируса и последствий без боли для юзера.
понимаю, что единицам нужен будет он, ибо портал больше развлекательный. но я частенько находу ответы на какие-то вопросы через гугл именно на пикабу - развернутый, хороший ответ по проблеме. с картинками и обсуждениями. практически не уступает хабру!
так вооооот!
единственный комментатор написал мне что-то вроде "как вы заебали умничать!"
заглядываю в его посты - три поста, два из них в минусе. интересного ничего. правда один из них был грустен и вызвал мои эмоции. но только и всего.
на данный момент у меня есть в разработке еще пара статей: по удалению вирусов с сайтов, поиск внешних ссылок (а они иногда хорошо прячутся), по сео для чайников, по хитростям администрирования серверов на базе Win.
Вопрос тут только в том, нужны ли они на пикабу или мне поискать все же какой-то более близкий к теме портал (типа того же хабра) и поститься там.
не ищу плюсов. просто интересно мнение большинства читателей.

коммент для минусов сразу под постом.
9

как я удаляла Backdoor:Win32/Caphaw.D или почему дублируются сообщения в Skype'е

На прошлой неделе сотрудница сообщила, что не может открыть pdf файл, полученный по скайпу. В результате выяснилось, что вовсе и никакой он не pdf, а вирус, распространяемый по сети под именем invoice-[циферки].pdf.exe
Симптоматика следующая: не сохраняется история в скайпе, в некоторых случаях входящие сообщения дублируются (приходят дважды с одним таймштампом).
Гугление и ковыряние дало инфу, что тело вируса - одна из модификаций Win32/Caphaw, скрипт, запускающий устновку скайпа с некоторым параметром, о чем мы поговорим ниже, не останавливаясь на прочих скучных моментах.

Итак, вирус на деле меняет файл main.db в папке профиля скайпа, который можно найти по пути %appdata%skype[skype_user]
честно сказать, поленилась пока что читать, что именно он дописывает в базу. вернее, какое именно действие выполняет лишний триггер. обязательно отпишусь в комментах, т.к. пользватели продолжают шалить и у меня еще будет возможность.

итак, лечение:

лично я удаляла вирус полным сканированием компа при помощи свеженького лицензионного Kaspersky Endpoint Security 8. Но гугль сказал, что бесплатный MSE от Microsoft также находит и удаляет вирус. Буду рада, если кто-то из пользователей сего антивирусного ПО подтвердит/опровергнет данный факт в комментах.

далее, нужно полностью снести скайп, включая папку %appdata%skype, и установить все снова.
Но если Вы хотите спасти историю (для меня, например, она крайне важна), то придется сделать еще пару движений.
Во-первых качаем SQLite Studio по ссылке . затем открываем файл main.db и очищаем от каки, как на этой картинке(копирайт skype community, пользователь Ross_ua) http://community.skype.com/t5/image/serverpage/image-id/61899i69944C78F9046709/image-size/original?v=mpbl-1&px=-1

Ну, и, возможно, эта гадость может передаваться по локальной сети. Начальник уже снял сервер-файлопомойку из стойки. Пока молчит. Буду добавлять инфу по мере поступления.
всем добра!

пи.с.: пока писала пост, начальник сказал, что нет, по локалке ничего не ходит. все чисто. то, что вызвало подозрения на сетевую активность у меня, оказалось результатом работы простейшего вируса,, который делает скрытыми файлы/папки на диске и создает одноименные копии себя, выдавая их за те, что скрыл (т.н. флешечный триппер).

надеюсь, я не пропустила ничего и не создала дубля. ибо я не знаю как их правильно искать и просто просмотрела "горячее".
Показать полностью
Отличная работа, все прочитано!