Вы читаете журнал [info]7x_zeratul

...it's the room that confines me...

> Свежие записи
> Архив
> Друзья
> Личная информация
> 7x
> previous 10 entries

Январь 29, 2012


02:38 am
Z:

Послушай, Мил! Да брось, ей богу.
Твоя затея мне не по душе.
В Москву переться, не имея крова...
Не малолетка ты же ведь уже!
Давай вернемся лучше вместе в Питер
И наших старых навестим друзей.
Нас наши предки больше не обидят -
Довольно им воспитывать детей!

M:

Оставь меня в покое, Зератул!
Родителей давно я проклянул!
Я к черту в Питер больше не ногой!
Пока хотя б один из них живой!
Где мне там жить, скажи, набраться сил?!
Когда ты даже матери не мил?!...
Ты этого не знаешь,
Лишь без толку встреваешь!
Пошлю я всех их в жопу,
Когда найду работу!
Найду работу...

(Оставить комментарий)

Сентябрь 26, 2011


06:11 am - Никогда не сдавайся!
Установка соединения...
Сеанс чата установлен. В настоящее время идет поиск свободного специалиста. Пожалуйста, подождите.
Здравствуйте!
Чем я могу Вам помочь?
Добрый дент
утро т.е.
Столкнулся с фактом телефонного мошенничества
При запуске на телефоне браузера Opera mini и при попытке перейти на какой-либо сайт, открывается страница http://opera-miniv6.ru/,
через которую некие нехорошие люди предлагают скачать обновление для Opera mini.
Загружаемое .jar приложение под видом процесса установки обновлений начинает без ведома абонента отправлять смс на номера: 2332, 1017, 3855, в результате чего со счета списываются средства в достаточно крупном размере. *при том, что я могу уходить в минус до 3000р - действительно, дофига. прим. ред.*
В качестве телефона обратной связи фигурирует номер: +79609404498.
В связи с сим фактом хочу узнать:

>Вам необходимо написать письмо на "Горячую линию противодействия мошенничеству" по адресу 911@mts.ru, изложив подробно ситуацию.

>Можно ли во-первых посмотреть историю списаний денежных средств со счета за последний час
во-вторых, есть ли шансы на какую-либо компенсацию?

>Если номера находятся в списке мошеннических, денежные средства будут возвращены чере Контактный Центр. По данному номеру происходили списания?
Списания производились с моего номера: +7-911-17178хх
На какой номер - не знаю, не указано.
Предположительно на один из вышеперечисленных

>Не могли бы Вы также уточнить, как давно произошло списание денежных средств?

>Можно посмотреть историю последнего списания средств со счета. Все произошло в течении текущего часа-полутора.

>Информацию по Вашему вопросу я сейчас уточняю, дождитесь, пожалуйста, моего ответа.

>Спасибо большое.

>С Вашего номера час назад произошли списания средств за якобы отправленные сообщения на носера 1017, 3855, 2332 на общую сумму хххх рублей хх копейки. По факту мошенничества составлена заявка, в течение суток денежные средства будут возвращены.

>Спасибо вам большое! =)

>Примите искренние извинения в связи с доставленными неудобствами.

>Могу я узнать ваше имя\фамилию - попрошу выдать премию за оперативное обслуживание в столь ранний час

>Ольга Антонова.

>Благодарю вас от всей души.

>Была рада помочь. Доброго дня.

(Оставить комментарий)

Май 16, 2011


09:22 am - ZeratuL - бессменный менеджер команды 7x

Музыка: Пикник - "Театр Абсурда"

(Оставить комментарий)

Июнь 6, 2010


12:51 pm - Шаманство
Есть такие шибанутые модули памяти, как Kingston KHX6400D2LLK2/2GN на 1066 Mhz. Идут комплектом по две гигабайтные планки.

Поставил юзер себе такие, - не работает.
Т.е. комп то не включается вообще, то включается, но показывает "квадрат малевича". То прсто щелкнит питанием, мигнет индикаторами и заглохнит.
По всем признакам, говорит, - вроде проблемы с БП. Поменял - нифига, то же самое.
Пересобрал комп по винтику - тож не помогло.

Покурил, позвонил мне.

Я пришел, и жестом опытного колдуна поменял абсолютно одинаковые с виду модули местами в слотах.
Все включилось, и с тех пор работает тьфу-тьфу безотказно.

"Шаман однако..." - промолвил юзер.

(5 комментариев~Оставить комментарий)

Март 16, 2010


07:15 pm - Концепт, однако.

*ушел под стол... :D*

(1 комментарий~Оставить комментарий)

Март 14, 2010


11:47 am - ...



Музыка: Климбатика - "Комната 302"

(2 комментария~Оставить комментарий)

Март 2, 2010


11:06 am - Служебное.
Решил ради прикола закрыть на работе доступ в интернет ко всем сайтам, кроме vkontakte.ru и посмотреть, через сколько времени народ этот факт обнаружит. =\

З.Ы. просто за державу обидно.


Музыка: StarCraft 2 Beta OST "Battle.Net Main"

(4 комментария~Оставить комментарий)

Февраль 18, 2010


08:37 am - StarCraft 2 Beta - Старт дан!
"Congratulations, this is your invitation to the beta test for Blizzard Entertainment’s StarCraft® II: Wings of Liberty™! "


Ура!!!!111

За подробностями: СЮДА

(1 комментарий~Оставить комментарий)

Январь 26, 2010


11:33 pm - Свежачок-с...
Обнаружил у очередного юзера "апгрейженую версию" куклы Джима: посреди экрана окно, перекрывающее все за ним. Свернуть или закрыть его нельзя. В окне якобы результаты проверки компа на вирусы, причем результаты неутешительные. Также там присутствует текст "Внимание! Internet Security обнаружил вредоносное ПО на вашем компьютере" и ля-ля на тему того, что сей чудодейственный Internet Security не зарегистрирован и необходимо отправить SMS с кодом на некий номер.

Первая хрень за два последних года, которую не удалось сходу побороть. Отчасти, ввиду отсутствия под рукой автономной перационки на флешке\диске. Этот зверь даже закрывает любую активную задачу, если там есть название антивируса и/или текст из окна вируса. Так что лечить в горячем режиме практически нереально.

Как забороть:
Нужен какой-нить WinPE (я по привычке юзал Alkid LiveCD). Загружаемся, через ERD Commander цепляем каталог нашей винды и запускаем редактор реестра.

Ищем HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows, пункт AppInit_DLLs и убеждаемся, что там прописан файл .chm, физически лежащий в каталоге C:\WINDOWS\Help\. Стираем значение этого параметра, а файл (он скрытый) удаляем.

Ищем HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, проверяем пункты Userinit и Shell. Необходимо, чтобы значение Userinit было строго C:\WINDOWS\system32\userinit.exe,, а значение Shell было строго Explorer.exe. Все прочее из этих пунктов необходимо убрать, а прописанные дополнительно файлы найти и удалить.

После этого перезагружаемся и гоняем системный диск DrWeb Cure It! и/или Kaspersky Virus Removal Tool 2010 (максимально свежими версиями). Подойдет KIS 2010. (Dr.Web 4, 5 и более поздние версии Кашперовского не видят в упор. NOD не пробовал. Но в процессе жизнидеятельности вирь купировал его на ура.)
Возможно, найдутся несколько вирусных DLL'ок в каталоге винды и в пользовательских профилях. Вирус может опознаваться как Trojan.Winlock.xxx (где xxx - цифра). У меня утилиты остались голодными - зверя прибил вручную.

Возможно, что вирус заблокирует Диспетчер задач. Разблокировка несложная - в редакторе реестра ищем HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System и удаляем или приравниваем к нулю пункт DisableTaskMgr.

Если после лечения при попытке запустить антивирус (проверено на NOD'е и Касперском) получаем сообщение "Невозможно открыть данную программу из-за политики ограниченного применения программного обеспечения. За дополнительной информацией обратитесь системному администратору или откройте "Просмотр событий", то идем в Панель управления --> Администрирование --> Просмотр событий и ищем событие, источником которого является Software Restriction Policies. Читаем событие и в тексте видим строчку, заключенную в фигурные скобки. Запускаем поиск по реестру этой строчки и удаляем ветку реестра с таким названием. После чего антивирус нормально запустится. При необходимости, повторить для всех заблокированных таким образом программ.


Музыка: Suilen - "Shinto Shite"

(5 комментариев~Оставить комментарий)

Январь 22, 2010


08:15 pm - Жесть
Играл в Silent Hill Shattered Semories стоя поздним вечером на остановке в -20 градусный мороз.
Чувствовал, что тамошний nightmare town где-то рядом.


Музыка: Silent Hill Shattered Semories OST - "Hell Frozen Rain"

(1 комментарий~Оставить комментарий)

> previous 10 entries
> Go to Top
LiveJournal.com