<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>strīpblogs &#187; vīruss</title>
	<atom:link href="http://stripe.name/4/tag/viruss/feed/" rel="self" type="application/rss+xml" />
	<link>http://stripe.name/4</link>
	<description></description>
	<lastBuildDate>Mon, 22 Aug 2011 07:50:19 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Vīruss</title>
		<link>http://stripe.name/4/2007/01/28/viruss/</link>
		<comments>http://stripe.name/4/2007/01/28/viruss/#comments</comments>
		<pubDate>Sun, 28 Jan 2007 10:25:28 +0000</pubDate>
		<dc:creator>stripe4</dc:creator>
				<category><![CDATA[Internets]]></category>
		<category><![CDATA[Programmatūra]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[vīruss]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://stripe.name/4/2007/01/28/viruss/</guid>
		<description><![CDATA[Vispār es biju uz pakaļas. Un joprojām esmu. Piektdien uz darba datora dabūju vīrusu, galvenais, tā arī vēl neesmu sapratis, no kurienes un kā. Tikai zinu, ka tajā brīdī atvērti tikai bija Firefox un septītā ofisa Outlook. Windows salāpīts līdz &#8230; <a href="http://stripe.name/4/2007/01/28/viruss/">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Vispār es biju uz pakaļas. Un joprojām esmu. Piektdien uz darba datora dabūju vīrusu, galvenais, tā arī vēl neesmu sapratis, no kurienes un kā. Tikai zinu, ka tajā brīdī atvērti tikai bija Firefox un septītā ofisa Outlook. Windows salāpīts līdz pēdējam. Symantec Antivirus Corporate Edition neizdvesa ne skaņas.</p>
<p>Runājos ar kolēģi un, kad pēc sarunas beigām gribēju atvērt kādu lapu, sapratu, ka neveras &#8211; gan iekš Firefox, gan Internet Explorer. Pings iet. Pārstartēju, tas pats.</p>
<p>Nu neko darīt, skatījos, kas notiek procesu tabulā. Jā, ir uzradies kaut kāds dīvains process ar nosaukumu V. Kā nokauj, tā atkal startējas. Palaidu <a href="http://www.microsoft.com/technet/sysinternals/ProcessesAndThreads/ProcessExplorer.mspx" title="Process Explorer for Windows v10.21">Process Explorer</a>, lai uzzinātu kaut ko vairāk par šo mistisko procesu. Izrādās, ka jams slēdzas kaut kādam mistiskam grieķu serverim, un turklāt tiek startēts kā serviss. Meklēju servisu sarakstā, pirmajā brīdī nekas dīvains it kā neuzpeld. Palaidu <a href="http://www.spywareinfo.com/~merijn/programs.php#hijackthis" title="Merijn.org">HijackThis</a> un ieraudzīju, ka pie papildus pieliktajiem servisiem, ir arī serviss ar &#8220;svarīgu&#8221; nosaukumu Windows Registry Service (viltnieki, ne?). Pāris minūtes Internetā uz otra datora, un konstatēju, ka esmu dabūjis gandrīz divus gadus vecu vīrusu <a href="http://www.sophos.com/security/analyses/w32rbotyj.html" title="W32/Rbot-YJ - Spyware Worm - Sophos threat analysis">W32/Rbot-YJ</a>. Pārstartēju datoru Safe Mode, iztīrīju no reģistra kreisā servisa informāciju, izdzēsu izpildāmos failus, un no vīrusa vairs nebija ne smakas.</p>
]]></content:encoded>
			<wfw:commentRss>http://stripe.name/4/2007/01/28/viruss/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>

