рд╢реБрдн рджрд┐рди, рдкреНрд░рд┐рдп% USERNAME%ред рдореЗрд░рд╛ рдирд╛рдо рд╕рд░реНрдЧреЗрдИ рдЧреЛрд▓реЛрд╡рд╛рдиреЛрд╡ рд╣реИ, рдФрд░ рдореИрдВ рдЕрднреА рднреА рдХреИрд╕рдкрд░реНрд╕рдХреА рд▓реИрдм рдореЗрдВ рдПрдХ рдкреНрд░рдореБрдЦ рд╡рд╛рдпрд░рд╕ рд╡рд┐рд╢реНрд▓реЗрд╖рдХ рд╣реВрдВред рдореИрдВ рд╕рдордЭрддрд╛ рд╣реВрдВ рдХрд┐ рдХрд┐рд╕реА рдХрдВрдкрдиреА рдХреЗ рдХреЙрд░реНрдкреЛрд░реЗрдЯ рдмреНрд▓реЙрдЧ рдкрд░ рдЗрд╕ рдкреЛрд╕реНрдЯ рдХрд╛ рдирд╛рдо рд╣рдВрд╕реА, рдЙрджрд╛рд╕реА рдФрд░ рдХреБрдЫ рдХрд╛ рдорд┐рд░реНрдЧреА рдХрд╛ рджреМрд░рд╛ рднреА рд╣реЛ рд╕рдХрддрд╛ рд╣реИ, рд▓реЗрдХрд┐рди рдореБрдЭреЗ рд╕рдм рдХреБрдЫ рд╕рдордЭрд╛ рджреЗрдирд╛ рдЪрд╛рд╣рд┐рдПред
рдореИрдВ рд╕рдордЭрддрд╛ рд╣реВрдВ рдХрд┐ рд╕рднреА рдмреИрдЯрдирд┐рдХреА рдХреЗ рд▓рд┐рдП рд╡реЗ рдХреБрдЫ рдмрд╣реБрдд рд╣реА рд╕рд░рд▓ рд▓рдЧрддреЗ рд╣реИрдВ рдФрд░ AUTOEXEC.BAT рдХреЗ рдмрд╛рдж рд╕реЗ рд▓рдЧрднрдЧ рднреВрд▓ рдЧрдП рд╣реИрдВ, рдПрдХ рд╣реА рд╕рдордп рдореЗрдВ, рд╢реЛрд╖рдг рдХрд░рддреЗ рд╣реИрдВ, рдЬрдм рддрдХ рдХрд┐ рдЖрдк рдПрдХ рдкреЗрд╢реЗрд╡рд░ рднреЗрджреНрдпрддрд╛ рд╢реЛрдзрдХрд░реНрддрд╛ рдирд╣реАрдВ рд╣реИрдВ, рд╡рд┐рд╢реЗрд╖ рд░реВрдк рд╕реЗ рдХреБрдЫ рдбреЗрд╡рд▓рдкрд░реНрд╕ рдХреЗ рд▓рд┐рдП рдмрд╣реБрдд рдЬрдЯрд┐рд▓ рдФрд░ рд▓рдЧрднрдЧ рдЕрд╕рдВрднрд╡ рд╣реИрдВред рд▓реЗрдХрд┐рди! рдЗрд╕ рдкреЛрд╕реНрдЯ рдореЗрдВ рдореИрдВ рдЗрди рд╡рд┐рдЪрд╛рд░реЛрдВ рдХреЛ рдЦрддреНрдо рдХрд░рдиреЗ рдХреА рдХреЛрд╢рд┐рд╢ рдХрд░реВрдВрдЧрд╛ рдФрд░ рдмрддрд╛рдКрдВрдЧрд╛ рдХрд┐ рд╕рдм рдХреБрдЫ рд╡реИрд╕рд╛ рд╣реА рд╣реИ рдЬреИрд╕реЗ рдХрд┐ рдЗрд╕рдХреЗ рд╡рд┐рдкрд░реАрддред рдмреЙрдбреА рд╢рд░реНрдЯ
рдмреНрд░реЗрдирдлрдХ рдлрдВрдХреНрд╢рдирд▓рд┐рдЯреА рдХреЗ рд▓рд┐рд╣рд╛рдЬ рд╕реЗ рдереЛрдбрд╝реА рд╣рд▓реНрдХреА рдФрд░ рдордЬрдмреВрдд
рд╣реЛрддреА рд╣реИрдВ, рдФрд░ рдмреЗрд╕рд┐рдХ рдкрд░ рдмрдмрд▓ рдХреЗ рд╕рд╛рде рдЫрд╛рдВрдЯрдиреЗ рд╕реЗ рдХреЛрдИ рдлрд╛рдпрджрд╛ рдирд╣реАрдВ рд╣реЛрддрд╛ рд╣реИред
(рд╕рд╛рд╡рдзрд╛рдиреА! рдЪреЗрддрдирд╛ рдХреЗ рд╕рдЪрд┐рддреНрд░ рдкреНрд░рд╡рд╛рд╣ рдХреЗ рей рдПрдордмреА рдФрд░ рд▓рд┐рдкрд┐рдпреЛрдВ рдХрд╛ рдПрдХ рдЧреБрдЪреНрдЫрд╛) рдореБрдЭреЗ рдпрд╣ рдХреИрд╕реЗ рдорд┐рд▓рд╛?
рдореИрдВ 2 рдЬреАрдмреА рд░реИрдо рдХреА рдиреНрдпреВрдирддрдо рд╕рд┐рд╕реНрдЯрдо рдЖрд╡рд╢реНрдпрдХрддрд╛рдУрдВ рдХреЗ рд╕рд╛рде рд╡рд┐рдВрдбреЛрдЬ 7 x64 рдХреЗ рд╕рд╛рде рдПрдХ рдмреЙрдХреНрд╕ рдореЗрдВ рдЖрдпрд╛ рдерд╛! рдФрд░ рдореИрдВ рд╕реЛрдЪ рд░рд╣рд╛ рдерд╛ рдХрд┐ рдХреНрдпрд╛ рд╡рд╛рд╕реНрддрд╡ рдореЗрдВ рдЗрди рд╕рднреА рдЧреАрдЧрд╛рдмрд╛рдЗрдЯ рдореЗрдВ рдХреБрдЫ рдХрд┐рд▓реЛ рдХрд┐рд▓реЛрдмрд╛рдЗрдЯ рдХреЛрдб рдирд╣реАрдВ рд╣реИ рдЬреЛ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреЛ рд╢реЛрд╖рдг рдФрд░
рдбреНрд░рд╛рдЗрд╡-рдмрд╛рдп рдЬреИрд╕реА рдкреНрд░рддрд┐рдХреВрд▓рддрд╛рдУрдВ рд╕реЗ рдмрдЪрд╛ рд╕рдХрддрд╛
рд╣реИ ? рдпрд╣ рдПрдордПрд╕ рд╕реЗ рдкрд╛рдВрдЪ рд╕рд╛рд▓ рдХреЗ рд▓рд┐рдП рд╕рднреА рдУрдПрд╕ рдХрд╛ рд╕рдВрдХрдЯ рд╣реИ! рдХрдо рд╕реЗ рдХрдо рдХреБрдЫ рд╕реБрд░рдХреНрд╖рд╛ рдХреЗ рд▓рд┐рдП рдХреЛрдИ рд╕рд╛рдзрди рд╣реЛрдирд╛ рдЪрд╛рд╣рд┐рдП? рд▓реЗрдХрд┐рди рдЙрдиреНрд╣реЗрдВ рдХреИрд╕реЗ рдмреБрдирдирд╛ рд╣реИ, рдФрд░ рдорд╛рдирдХ рд╕рд╛рдзрдиреЛрдВ рдХреЗ рд╕рд╛рде рднреА? рдмреЙрдбреА рд╢рд░реНрдЯ рдХреА рдорджрдж рд╕реЗред рдФрд░ рдХреИрд╕реЗ? рдЗрд╕реЗ рд╕рдордЭрдиреЗ рдХреЗ рд▓рд┐рдП, рдЖрдкрдХреЛ рдЗрд╕ рд╢реАрдЯ рдХреЛ рдЕрдВрдд рддрдХ рдкрдврд╝рдирд╛ рд╣реЛрдЧрд╛ред 8)
рд╕рд┐рджреНрдзрд╛рдВрдд
рд╢реЛрд╖рдг рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛ рдХреЗ рд╕рд░рд▓реАрдХреГрдд рд╕рд┐рджреНрдзрд╛рдВрдд рдореЗрдВ, рд╕рдм рдХреБрдЫ рдЗрд╕ рддрд░рд╣ рджрд┐рдЦрддрд╛ рд╣реИ: "рдЙрдиреНрд╣реЛрдВрдиреЗ рдХрд╣реАрдВ рджреЗрдЦрд╛, рдХрд╣реАрдВ рднреЗрдЬрд╛, рдХрд╣реАрдВ рдХреБрдЫ рд╢реБрд░реВ рдХрд┐рдпрд╛ред" рд╡рд╛рд╕реНрддрд╡рд┐рдХ рдЬреАрд╡рди рдореЗрдВ, рдпрд╣ рдЕрдХреНрд╕рд░ рдРрд╕рд╛ рджрд┐рдЦрддрд╛ рд╣реИ: рдПрдХ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛, рдЗрдВрдЯрд░рдиреЗрдЯ рдкрд░ рд╕рд░реНрдлрд┐рдВрдЧ, рдПрдХ рдИрдорд╛рдирджрд╛рд░реА рд╕реЗ рд╣реИрдХ рдХреА рдЧрдИ рд╕рд╛рдЗрдЯ рдкрд░ рдкрд╣реБрдВрдЪ рдЬрд╛рддрд╛ рд╣реИ, рдЬрд╣рд╛рдВ рдЙрд╕реЗ рдЙрдкрдпреЛрдЧреА рдЬрд╛рдирдХрд╛рд░реА рдХреЗ рд╕рд╛рде, рдпрд╛ рддреЛ рдЬрд╛рд╡рд╛рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдпрд╛ рдЬрд╛рд╡рд╛рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдХреЛ рд░реАрдбрд╛рдпрд░реЗрдХреНрдЯ рджрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рдЬреЛ USER-AGENT рдХрд╛ рд╡рд┐рд╢реНрд▓реЗрд╖рдг рдХрд░рдХреЗ, рдкреНрд▓рдЧрдЗрдиреНрд╕ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдЬрд╛рдирдХрд╛рд░реА рдЖрджрд┐ред рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЛ рдПрдХ рд╢реЛрд╖рдг рджреЗрддрд╛ рд╣реИ рдЬреЛ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЗ рд▓рд┐рдП рдХрд╛рдо рдХрд░реЗрдЧрд╛ред рдЙрд╕рдХреЗ рдмрд╛рдж, рдЯреНрд░реЛрдЬрди рдХреЛ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреА рдорд╢реАрди рдкрд░ рдбрд╛рдЙрдирд▓реЛрдб рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рд▓реЙрдиреНрдЪ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рд╕рд┐рд╕реНрдЯрдо рдореЗрдВ рдкрдВрдЬреАрдХреГрдд рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рдФрд░ рдЕрдкрдирд╛ рдЧрдВрджрд╛ рдХрд╛рдо рдХрд░рдирд╛ рд╢реБрд░реВ рдХрд░рддрд╛ рд╣реИред

рд╡рд┐рдЬрд╝реБрдЕрд▓ рдХреЗ рд▓рд┐рдП рдбреНрд░рд╛рдЗрд╡-рдмрд╛рдп рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ Google рдПрдВрдЯреА-рдорд╛рд▓рд╡реЗрдпрд░ рдЯреАрдо рд╕реЗ рдЦреЛрдИ рдЫрд╡рд┐,
рдПрдХ рд╕рдВрднрд╛рд╡рд┐рдд рдкреНрд░рддрд┐рдХреВрд▓ рдХреА рднрд╛рд╖рд╛ рдореЗрдВ рдкрдврд╝рдирд╛(-SGред рдЬреВрд▓рд┐рдпрд╛, рд╕рд╣реА, рдХреГрдкрдпрд╛, рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рд╡рд╛рдХреНрдп рдХрд╛ рдЕрд░реНрде, рддрд╛рдХрд┐ рдпрд╣ рд╕реНрдкрд╖реНрдЯ рд╣реЛ, рдФрд░ рдЗрд╕ рдЯрд┐рдкреНрдкрдгреА рдХреЛ рд╣рдЯрд╛ рджреЗрдВред рдПрдХ рдЯрд┐рдкреНрдкрдгреАред)рдпрджрд┐ рдЖрдк рдереЛрдбрд╝рд╛ рдЧрд╣рд░рд╛ рдЦреЛрджрддреЗ рд╣реИрдВ, рддреЛ рдпрд╣ рдкрддрд╛ рдЪрд▓рддрд╛ рд╣реИ рдХрд┐ рдРрд╕реЗ рд╢реЛрд╖рдг рдкреИрдХ рдореЗрдВ рдЕрдХреНрд╕рд░ (рд▓рдЧрднрдЧ рд╣рдореЗрд╢рд╛) рдкреЗрд▓реЛрдб рдкреАрдбрд╝рд┐рдд рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХреЗ рджреМрд░рд╛рди рдЦреБрдж рдХреЗ рд▓рд┐рдП рдореЗрдореЛрд░реА рдЖрд╡рдВрдЯрд┐рдд рдХрд░рддрд╛ рд╣реИ, рдЖрд╡рд╢реНрдпрдХ рд╕рд┐рд╕реНрдЯрдо рдлрд╝рдВрдХреНрд╢рдВрд╕ рдХреА рдЦреЛрдЬ рдХрд░рддрд╛ рд╣реИ, рдЗрдВрдЯрд░рдиреЗрдЯ рд╕реЗ рдлрд╝рд╛рдЗрд▓ рдХреЛ рд╕реНрдерд╛рдиреАрдп рдХреНрд╖реЗрддреНрд░ рдореЗрдВ рдмрдЪрд╛рддрд╛ рд╣реИ рдФрд░ CreateProcess рдпрд╛ рдмрд╣реБрдд рдореБрд╢реНрдХрд┐рд▓ рд╕реЗ ShellExecute рдХрд░рддрд╛ рд╣реИ, рдЬрдмрдХрд┐ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░ рд╡реГрджреНрдзрд┐ рдХреЗ рдореБрджреНрджреЛрдВ рдХреЛ рдкреБрдирд░реНрдирд┐рд░реНрджреЗрд╢рд┐рдд рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ рдХрд┐ рдЙрдиреНрд╣реЛрдВрдиреЗ рдХреНрдпрд╛ рдбрд╛рдЙрдирд▓реЛрдб рдХрд┐рдпрд╛ рд╣реИред рд╕рдм рдХреБрдЫ рдореВрд▓ рд░реВрдк рд╕реЗ рд╕рд░рд▓ рдФрд░ рд╕реНрдкрд╖реНрдЯ рд╣реИред рдФрд░ рдЗрд╕рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдХреНрдпрд╛ рдХрд░рдирд╛ рд╣реИ? рдХрдордЬреЛрд░рд┐рдпреЛрдВ рдХреЗ рд▓рд┐рдП
рдкрд╛рдВрдЪрд╡реЗрдВ рдмрд┐рдВрджреБ рдХреЛ рдкрдХрдбрд╝реЛ! рдкреВрд░реА рдпреЛрдЬрдирд╛ рдореЗрдВ рдПрдХ рднреЗрджреНрдпрддрд╛ рд╣реИ: рдпрд╣ рдорд╛рдпрдиреЗ рдирд╣реАрдВ рд░рдЦрддрд╛ рд╣реИ рдХрд┐ рдХреМрди рд╕рд╛ рдЕрдиреБрдкреНрд░рдпреЛрдЧ рдЫрд┐рджреНрд░рд┐рдд рд╣реИ, рдореБрдЦреНрдп рдмрд╛рдд рдпрд╣ рд╣реИ рдХрд┐ рдлрд╝рд╛рдЗрд▓ рдХреЛ рдЯреНрд░реЛрдЬрди рдХреЗ рд╕рд╛рде рдЪрд▓рд╛рдирд╛ рд╣реИред рдЗрд╕ рдкреНрд░рдХрд╛рд░, рдпрд╣ рдкрддрд╛ рдЪрд▓рд╛ рд╣реИ рдХрд┐ рд╣рдореЗрдВ рдХреЗрд╡рд▓ рдпрд╣ рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ рдХрд┐ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЗ рдХрдВрдкреНрдпреВрдЯрд░ рдкрд░ рдЕрддрд┐рд░рд┐рдХреНрдд рдлрд╛рдЗрд▓реЗрдВ рд╢реБрд░реВ рди рд╣реЛрдВ, рдФрд░ рд╣рдореЗрдВ рдорд╛рдирдХ рддрд░реАрдХреЛрдВ рд╕реЗ рдРрд╕рд╛ рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИред
рдорд╛рдирдХ рдЙрдкрдХрд░рдг
рд╡рд┐рдВрдбреЛрдЬ 7 рдореЗрдВ, рдХрд╛рд░реНрдпрдХреНрд░рдореЛрдВ рдХреЛ рд╕реАрдорд┐рдд рдпрд╛ рд╡рд┐рд╕реНрддрд╛рд░рд┐рдд рдХрд░рдиреЗ рдХреЗ рдХрдИ рддрд░реАрдХреЗ рд╣реИрдВред рд╢рд╛рдпрдж рд╕рдмрд╕реЗ рд▓реЛрдХрдкреНрд░рд┐рдп рд╕рд╛рдзрди
рдПрд╕реАрдПрд▓ рдФрд░ рд╕рднреА рдкреНрд░рдХрд╛рд░ рдХреА рдиреАрддрд┐рдпрд╛рдВ рд╣реИрдВред
Microsoft рд╕реЗ рджреГрд╢реНрдп SRP (рд╕реЙрдлрд╝реНрдЯрд╡реЗрдпрд░ рдкреНрд░рддрд┐рдмрдВрдз рдиреАрддрд┐рдпрд╛рдБ)рд╕рд┐рджреНрдзрд╛рдВрдд рд░реВрдк рдореЗрдВ, рдпрд╣ рдХрд┐рд╕реА рдХреЗ рд▓рд┐рдП рдПрдХ рд░рд╣рд╕реНрдп рдирд╣реАрдВ рд╣реИ рдХрд┐ рдЖрдк рдПрдХ рд╡рд┐рд╢реЗрд╖ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдЦрд╛рддрд╛ рдмрдирд╛ рд╕рдХрддреЗ рд╣реИрдВ, рдЙрд╕реЗ рд╕рд┐рд╕реНрдЯрдо рдореЗрдВ рд╡рд┐рд╢реЗрд╖ рдЕрдзрд┐рдХрд╛рд░ рдкреНрд░рджрд╛рди рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ рдФрд░ рдЙрд╕рдХреЗ рддрд╣рдд рд╕рдВрднрд╛рд╡рд┐рдд рд░реВрдк рд╕реЗ рдХрдордЬреЛрд░ рдЕрдиреБрдкреНрд░рдпреЛрдЧреЛрдВ рдХреЛ рдЪрд▓рд╛ рд╕рдХрддреЗ рд╣реИрдВред рдорд╛рдЙрд╕ рдХреЗ рд╕рд╛рде рдЯреИрдХреНрд╕реА рдХрд░рдиреЗ рдХреЗ рдкрд╛рдВрдЪ рдорд┐рдирдЯ - рдФрд░ рдЖрдкрдХрд╛ рдХрд╛рдо рд╣реЛ рдЧрдпрд╛ред рд╕рдорд╕реНрдпрд╛ рдпрд╣ рд╣реИ рдХрд┐ рдПрдХ рджреБрд░реНрд▓рдн рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдРрд╕рд╛ рдХрд░реЗрдЧрд╛, рдЦрд╛рд╕рдХрд░ рдЕрдЧрд░ рдиреЗрдЯрд╡рд░реНрдХ рдкрд░ рд╕рднреА рдорд╢реАрдиреЛрдВ рдкрд░ рдкреНрд░рд╢рд╛рд╕рдХреЛрдВ рдХреЛ рдРрд╕рд╛ рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛрддреА рд╣реИред рдЗрд╕рд▓рд┐рдП, рдЪрд▓реЛ рдПрдХ рдмреИрдЪ рдлрд╝рд╛рдЗрд▓ рдмрдирд╛рдиреЗ рдХреА рдХреЛрд╢рд┐рд╢ рдХрд░реЗрдВ, рдЬрд┐рд╕рдореЗрдВ рд╣рдо рд▓рдЧрднрдЧ рдПрдХ рд╣реА рдХрд╛рдо рдХрд░реЗрдВрдЧреЗ, рдХреЗрд╡рд▓ рдмреЗрд╣рддрд░ рдФрд░ рдпрд╣рд╛рдВ рддрдХ тАЛтАЛрдХрд┐ рдЗрд╕рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд╕реБрд╡рд┐рдзрд╛рдЬрдирдХ рд╣реИред
рд╢рд░реАрд░ рдХреА рдХрдореАрдЬ
рдХреБрд▓: рд╣рдорд╛рд░реА рдмреИрдЪ рдлрд╝рд╛рдЗрд▓ рдХреЛ рдорд╛рдирдХ рдЕрдзрд┐рдХрд╛рд░реЛрдВ рдХреЗ рд╕рд╛рде рдПрдХ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдмрдирд╛рдирд╛ рд╣реЛрдЧрд╛, рдлрд┐рд░ рдХреЗрд╡рд▓ рдХреБрдЫ рд╕реЙрдлрд╝реНрдЯрд╡реЗрдпрд░ рдЪрд▓рд╛рдиреЗ рдХреЗ рд▓рд┐рдП рдЗрди рдЕрдзрд┐рдХрд╛рд░реЛрдВ рдХреЛ рд╕рдВрд╢реЛрдзрд┐рдд рдХрд░реЗрдВ рдФрд░ рдЕрдВрдд рдореЗрдВ, рдЗрд╕реЗ рдкрд╛рд░рджрд░реНрд╢реА рдФрд░ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЗ рд▓рд┐рдП рд╕реБрд╡рд┐рдзрд╛рдЬрдирдХ рдмрдирд╛рдПрдВред рдЖрдЗрдП рд╢реБрд░реБрдЖрдд рдХрд░рддреЗ рд╣реИрдВ ...
1. рдПрдХ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдмрдирд╛рдПрдБред рдирд┐: рд╢реБрд▓реНрдХ рд╕реЗрд╡рд╛рдПрдВред
net user saferun_user Passw0rd /add
рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдирд╛рдо рдФрд░ рдкрд╛рд╕рд╡рд░реНрдб рдХреЗрд╡рд▓ рдПрдХ рдЙрджрд╛рд╣рд░рдг рдХреЗ рд░реВрдк рдореЗрдВ рдпрд╣рд╛рдВ рджрд┐рдП рдЧрдП рд╣реИрдВ, рдЙрдиреНрд╣реЗрдВ% рдпрд╛рджреГрдЪреНрдЫрд┐рдХ% рдХреЗ рд╕рд╛рде рдкрддрд▓рд╛ рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛрдЧреА, рддрд╛рдХрд┐ рдпрд╣ рдкрддрд╛ рди рдЪрд▓реЗ рдХрд┐ рд╣рдорд╛рд░реЗ рдкрд╛рд╕ рд╕рднреА рдмреИрдЪ рдлрд╝рд╛рдЗрд▓ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдорд╢реАрдиреЛрдВ рдкрд░ рд╕рдорд╛рди рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдирд╛рдо рдФрд░ рдкрд╛рд╕рд╡рд░реНрдб рд╣реИрдВред рдФрд░ рдлрд┐рд░ рдпрд╣ рдПрдХ рдкреНрд░рдХрд╛рд░ рдХрд╛ Backdoor.Bat.Hren.a рдирд┐рдХрд▓реЗрдЧрд╛, рдлрд┐рд░ рднреА рдЗрд╕рдХрд╛ рдкрддрд╛ рд▓рдЧрд╛рдирд╛ рд╣реЛрдЧрд╛ ...))
2. рдЕрдзрд┐рдХрд╛рд░ рд╕рдВрд╢реЛрдзрд┐рдд рдХрд░реЗрдВред рдЙрд╣ ... рдФрд░ рдкрд╣рд▓реЗ рд╕реЗ рд╣реА рд╕рдорд╕реНрдпрд╛рдПрдВ рд╣реИрдВ
рдПрдХ рдЕрдЪреНрдЫреЗ рддрд░реАрдХреЗ рд╕реЗ, рдЖрдкрдХреЛ PowerShell рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ
AppLocker рдХреЛ рдирд┐рд╖реНрдкрд╛рджрди рдЕрдзрд┐рдХрд╛рд░ рдкреНрд░рджрд╛рди рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ, рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП:
PS C:\> Get-ApplockerFileInformation -Directory 'C:\Program Files (x86)\Adobe\' -Recurse -FileType Exe | New-ApplockerPolicy -RuleType Publisher -User SafeRun_user -RuleNamePrefix Adobe -Optimize -Xml > Adoby.xml
PS C:\> Set-AppLockerPolicy тАУXmlPolicy Adoby.xml
рд╣рд╛рд▓рд╛рдВрдХрд┐, рдпрд╣ рд╕рднреА рдЪрд╛рд▓рд╛рдХ рдмрдХрд╡рд╛рд╕ "рдХреЗрд╡рд▓ рд╡рд┐рдВрдбреЛрдЬ 7. рдХреЗ рдЕрдВрддрд┐рдо рдФрд░ рдПрдВрдЯрд░рдкреНрд░рд╛рдЗрдЬрд╝ рд╕рдВрд╕реНрдХрд░рдгреЛрдВ рдореЗрдВ рдЙрдкрд▓рдмреНрдз рд╣реИред" рдЗрд╕рд▓рд┐рдП, рд╡рд┐рдВрдбреЛрдЬ 7 рдХреЗ рд╣реЛрдо рд╕рдВрд╕реНрдХрд░рдг рдХреЗ рд╡рд┐рдХрд▓реНрдк рдХреЗ рд░реВрдк рдореЗрдВ, рдЖрдк рдкреЗрд░реЗрдВрдЯрд▓ рдХрдВрдЯреНрд░реЛрд▓ (
рдлреЛрд░рдо рдХрд╛ рд▓рд┐рдВрдХ - рдореИрдВ рдордЬрд╛рдХ рдирд╣реАрдВ рдХрд░ рд░рд╣рд╛ рд╣реВрдВ) рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ, рдЬреЛ рдЗрд╕ рдмрд╛рд░реЗ рдореЗрдВ рдЬрд╛рдирдХрд╛рд░реА рд╕рдВрдЧреНрд░рд╣реАрдд рдХрд░рддрд╛ рд╣реИ рдХрд┐ рдХрд┐рди рдХрд╛рд░реНрдпрдХреНрд░рдореЛрдВ рдореЗрдВ рдЪрд▓рд╛рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Parental Controls\Users\UID\App Restrictions
рдЗрд╕рдХрд╛ рдорддрд▓рдм рд╣реИ рдХрд┐ рд░рд╛рдЬрдиреЗрддрд╛ рднрдЯреНрдЯреА рдореЗрдВ рд╣реИрдВ, рдХреНрдпреЛрдВрдХрд┐ рдпрд╣ рдЕрд╕реБрд╡рд┐рдзрд╛рдЬрдирдХ рд╣реИ, рд╣рдо рдПрд╕реАрдПрд▓ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░реЗрдВрдЧреЗ, рдЦрд╛рд╕рдХрд░ рдЬрдм рд╕реЗ, рд╡рд┐рд╕реНрдЯрд╛ рд╕реЗ рд╢реБрд░реВ рд╣реЛрдХрд░, рдПрдХ рдЕрджреНрднреБрдд ICACLS рдЯреАрдо рджрд┐рдЦрд╛рдИ рджреА рд╣реИред рд╕рд┐рджреНрдзрд╛рдВрдд рд░реВрдк рдореЗрдВ, рдиреАрдЪреЗ рд▓рд┐рдЦреА рдЧрдИ рд╕рднреА рдЪреАрдЬрд╝реЛрдВ рдХреЛ XCACLS рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ XP рдкрд░ рдкреНрд░реЛрдЬреЗрдХреНрдЯ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ, рд▓реЗрдХрд┐рди рдбрд┐рдлрд╝реЙрд▓реНрдЯ рд░реВрдк рд╕реЗ XP рдореЗрдВ рдРрд╕рд╛ рдХреЛрдИ рдХрдорд╛рдВрдб рдирд╣реАрдВ рд╣реИ, рдФрд░ рдпрд╣ рдХреЗрд╡рд▓ рд╕рдВрд╕рд╛рдзрди рдХрд┐рдЯ рдкреИрдХреЗрдЬ рдореЗрдВ рд╢рд╛рдорд┐рд▓ рд╣реИред
рдХреБрд▓ рдорд┐рд▓рд╛рдХрд░, рд╡рд┐рдВрдбреЛрдЬ 7 рдореЗрдВ, рд╣рдо рдкрд╣рд▓реЗ рд╕рдореВрд╣ рдХреА рдЕрдиреБрдорддрд┐ рдХреЗ рд▓рд┐рдП рдзрдиреНрдпрд╡рд╛рдж, рдХрд╣реАрдВ рднреА рдлрд╛рдЗрд▓ рдмрдирд╛рдиреЗ рдХреА рдЕрдкрдиреА рдХреНрд╖рдорддрд╛ рдХреЛ рд╕реАрдорд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдбрд┐рдлрд╝реЙрд▓реНрдЯ рд╕рдореВрд╣ рд╕реЗ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЛ рд╣рдЯрд╛рддреЗ рд╣реИрдВ:
net localgroup users saferun_user /delete
рдФрд░ рдЕрдм рдХрд╣рддреЗ рд╣реИрдВ рдХрд┐ рдкреНрд░рд┐рдп рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛,
рдЖрдк рдПрдХ рд╡рд┐рдлрд▓рддрд╛ рд╣реИрдВ , рдЖрдкрдХреЛ рдПрдХ рдкреНрд░реЛрдлрд╝рд╛рдЗрд▓ рд╕реЗ рдлрд╝рд╛рдЗрд▓реЛрдВ рдХреЛ рдЪрд▓рд╛рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рдирд╣реАрдВ рд╣реИ, рдпрд╣ рдПрдХрдорд╛рддреНрд░ рдЬрдЧрд╣ рд╣реИ рдЬрд╣рд╛рдВ рдЖрдкрдХреЛ рдлрд╝рд╛рдЗрд▓реЛрдВ рдХреЛ рдмрдирд╛рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рд╣реИред
icacls %USERPROFILE% /deny saferun_user:(OI)(IO)(WDAC,WO,X)
(-Editorред рдЖрдк рдЕрднреА рднреА рдореБрдЭрд╕реЗ рдХреБрдЫ рдЬрд╛рдВрдЪрдиреЗ рдФрд░ рдЗрд╕реЗ рдареАрдХ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХрд╣реЗрдВрдЧреЗред рдЯрд┐рдкреНрдкрдгрд┐рдпреЛрдВ рдХреЛ рдорд╛рд░рдиреЗ рдХреЗ рд▓рд┐рдП рдордд рднреВрд▓рдирд╛ред)рдкреИрд░рд╛рдореАрдЯрд░ "(OI) (IO)" рд╣рдореЗрдВ рдмрддрд╛рддрд╛ рд╣реИ рдХрд┐ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдлрд╝реЛрд▓реНрдбрд░ рдореЗрдВ рд╕реНрдерд┐рдд рд╕рднреА рдлрд╛рдЗрд▓реЗрдВ рдорд╛рддрд╛-рдкрд┐рддрд╛ рдХреЗ рдЕрдзрд┐рдХрд╛рд░реЛрдВ рдХреЛ рдкреНрд░рд╛рдкреНрдд рдХрд░рддреА рд╣реИрдВ, рдЬреЛ рд╡рд╛рд╕реНрддрд╡ рдореЗрдВ, рдбреЗрдиреА рдПрдХреНрд╕реНрдпреВрдЯреНрдпреВрдЯ рд╣реИрдВред рдЬрд╛рдВрдЪреЗрдВ рдХрд┐ рдЕрдзрд┐рдХрд╛рд░ рд╕реЗрдЯ рдХрд╛рд░реНрдп:
C:\Users\Golovanov>runas /user: saferun_user cmd.exe
Enter the password for saferun_user:
Attempting to start cmd.exe as user тАЬsaferun_user" ...
C:\Windows\system32> cd %temp%
C:\Users\saferun_user\AppData\Local\Temp>%windir%notepad.exe
C:\Users\saferun_user\AppData\Local\Temp>copy c:\windows\notepad.exe .
1 file(s) copied.
C:\Users\saferun_user\AppData\Local\Temp>.\notepad.exe
Access is denied.
рдХреБрд▓: Windows рдлрд╝реЛрд▓реНрдбрд░ рд╕реЗ Notepad.exe рдХрд╛рдо рдХрд░рддрд╛ рд╣реИ, рдФрд░ рдпрджрд┐ рдЖрдк рдЗрд╕реЗ TEMP рдлрд╝реЛрд▓реНрдбрд░ рдореЗрдВ рдХреЙрдкреА рдХрд░рддреЗ рд╣реИрдВ рдФрд░ рдЗрд╕реЗ рдЪрд▓рд╛рддреЗ рд╣реИрдВ, рддреЛ рдпрд╣ рдЕрд╕реНрд╡реАрдХреГрдд рд╣реИред рд╕рдм рдХреБрдЫ рдареАрдХ рд╣реИред рдЪрд▓рд┐рдП рдЖрдЧреЗ рдмрдврд╝рддреЗ рд╣реИрдВред
3. рдЙрдкрдпреЛрдЧ рдореЗрдВ рдЖрд╕рд╛рдиреА
рдЙрдкрдпреЛрдЧ рдореЗрдВ рдЖрд╕рд╛рдиреА рдХреЗ рд▓рд┐рдП, рд╣рдореЗрдВ рдПрдХ рдирдП рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЗ рддрд╣рдд рд╡рд┐рднрд┐рдиреНрди рдмреНрд░рд╛рдЙрдЬрд╝рд░реЛрдВ рдХреА рдЕрдзрд┐рдХрддрдо рд╕рдВрдЦреНрдпрд╛ рдХреЗ рд▓рд┐рдП рдкрд╛рд░рджрд░реНрд╢реА рд▓реЙрдиреНрдЪ рдХреЗ рд▓рд┐рдП рд╕рд╣рд╛рдпрддрд╛ рдкреНрд░рджрд╛рди рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИред рдореИрдВ рдЗрд╕реЗ рдЗрд╕ рддрд░рд╣ рд╕реЗ рдХрд░рдиреЗ рдХрд╛ рд╕реБрдЭрд╛рд╡ рджреЗрддрд╛ рд╣реВрдВ:
1. рд╡рд░реНрддрдорд╛рди рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЗ рдмреНрд░рд╛рдЙрдЬрд╝рд░ рдкреНрд░реЛрдлрд╝рд╛рдЗрд▓ рдХреЛ рдирдП рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдкрд░ рдХреЙрдкреА рдХрд░реЗрдВред рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рдлрд╝рд╛рдпрд░рдлрд╝реЙрдХреНрд╕ рдХреЗ рд▓рд┐рдП, рдЗрд╕ рддрд░рд╣:
xcopy /E /I /C /Y /Q /H /R %APPDATA%\Mozilla\* C:\Users\saferun_user\AppData\Roaming\Mozilla\
2. рд╡реАрдмреАрдПрд╕ рдмреНрд░рд╛рдЙрдЬрд╝рд░ рдХреЗ рд╕рд╛рде рдлрд╝реЛрд▓реНрдбрд░ рдореЗрдВ рдПрдХ рдлрд╝рд╛рдЗрд▓ рдмрдирд╛рдПрдВ рдЬрд┐рд╕рдореЗрдВ рдмреНрд░рд╛рдЙрдЬрд╝рд░ рдХреЗ рд░рдирд╕ рд▓реЙрдиреНрдЪ рдХреЛ рдкрдВрдЬреАрдХреГрдд рдХрд░рдирд╛ рд╣реИред рд░рдирд╕ рдХреЗ рд▓рд┐рдП STDIN рдореЗрдВ рдкрд╛рд╕рд╡рд░реНрдб рдкреНрд░рд╛рдкреНрдд рдХрд░рдиреЗ рдкрд░ рдкреНрд░рддрд┐рдмрдВрдз рд▓рдЧрд╛рдиреЗ рдХреЗ рд▓рд┐рдП рдЖрдкрдХреЛ VBS рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдРрд╕рд╛ рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИред рдлрд╛рдЗрди рдорд╛рдЗрдХреНрд░реЛрд╕реЙрдлреНрдЯ рдиреЗ
рдЕрдкрдиреЗ рдУрдПрд╕ рдХреА рд╕реБрд░рдХреНрд╖рд╛ рдмрдврд╝рд╛рдиреЗ рдХреЗ рд▓рд┐рдП рдРрд╕рд╛ рдХрд┐рдпрд╛ред рд╣рдореЗрд╢рд╛ рдХреА рддрд░рд╣, рд╕реБрд░рдХреНрд╖рд╛ рд╕рдВрджреЗрд╣ рдореЗрдВ рд░рд╣реА, рдФрд░ рдмрд╡рд╛рд╕реАрд░ рдореЗрдВ рд╡реГрджреНрдзрд┐ рд╣реБрдИред VBS рдлрд╝рд╛рдЗрд▓, рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рдЗрд╕ рддрд░рд╣ рджрд┐рдЦрд╛рдИ рджреЗрдЧреА:
Option explicit
Dim oShell
set oShell= Wscript.CreateObject("WScript.Shell")
oShell.Run "RunAs /noprofile /user:saferun_user Firefox.exe"
WScript.Sleep 1000
oShell.Sendkeys "Passw0rd"
oShell.Sendkeys "{ENTER}"
Wscript.Quit
рдереЛрдбрд╝реА рдЯрд┐рдкреНрдкрдгреАред рдЗрдВрдЯрд░рдиреЗрдЯ рдкрд░ рд╡реЗ рд▓рд┐рдЦрддреЗ рд╣реИрдВ рдХрд┐ Sendkeys рдХреБрдЫ рд╕рдВрд╕реНрдХрд░рдгреЛрдВ рдореЗрдВ рдЧрд╛рдпрдм рдпрд╛ рдкреНрд░рддрд┐рдмрдВрдзрд┐рдд рд╣реИ, рд╣рд╛рд▓рд╛рдВрдХрд┐, рд╡рд┐рдВрдбреЛрдЬ 7 рдкреНрд░реЛрдлреЗрд╢рдирд▓, рдЕрд▓реНрдЯреАрдореЗрдЯ рдПрдВрдб рд╣реЛрдо рдкрд░ рдореЗрд░реЗ рд▓рд┐рдП рд╕рдм рдХреБрдЫ рдХрд╛рдо рдХрд░рддрд╛ рд╣реИред рд╣рдо рдЬрд╛рд░реА рд░рдЦрддреЗ рд╣реИрдВред
3. рдмреНрд░рд╛рдЙрдЬрд╝рд░ рдЖрдЗрдХрди рдХреЗ рд╕рд╛рде рдирдИ рдмрдирд╛рдИ рдЧрдИ рд╡реАрдмреАрдПрд╕ рдлрд╝рд╛рдЗрд▓ рдХрд╛ рд╢реЙрд░реНрдЯрдХрдЯ рдмрдирд╛рдПрдВред
Set oWS = WScript.CreateObject("WScript.Shell")
sLinkFile = "C:\firefox_saferun.LNK"
Set oLink = oWS.CreateShortcut(sLinkFile)
oLink.TargetPath = "C:\Program Files (x86)\Mozilla Firefox\firefox.vbs"
oLink.IconLocation = "C:\Program Files (x86)\Mozilla Firefox\firefox.exe,0"
oLink.WorkingDirectory = "C:\Program Files (x86)\Mozilla Firefox\"
oLink.Save
4. рдПрдХ рдирдП рд╢реЙрд░реНрдЯрдХрдЯ рдХреЗ рд╕рд╛рде рдмрджрд▓реЗрдВ рдЬреЛ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЗ рдкрд╛рд╕ рдкрд╣рд▓реЗ рд╕реЗ рд╣реА рдмреНрд░рд╛рдЙрдЬрд╝рд░ рдкрд░ рд╣реИрдВред рдПрдХ рдЪреБрдЯрдХреБрд▓рд╛ред рд╣рдо рдбреЗрд╕реНрдХрдЯреЙрдк рдкрд░ рдПрдХ рдЕрд▓рдЧ рдлрд╝реЛрд▓реНрдбрд░ рдореЗрдВ рд╢реЙрд░реНрдЯрдХрдЯ рдбрд╛рд▓рддреЗ рд╣реИрдВ, рдФрд░ рд╡рд╣рд╛рдВ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рд╕реНрд╡рдпрдВ рдирд┐рд░реНрдгрдп рд▓реЗрддрд╛ рд╣реИред
рдмреИрдЪ рдлрд╝рд╛рдЗрд▓ рд▓рд┐рд╕реНрдЯрд┐рдВрдЧ
рдХреБрд▓ рдорд┐рд▓рд╛рдХрд░, рд╕рдм рдХреБрдЫ рдареАрдХ рд▓рдЧрддрд╛ рд╣реИ, рдпрд╣ рд╕рднреА рдХреЛ рдХрдВрдШреА рдХрд░рдиреЗ рдФрд░ рдкрд░реАрдХреНрд╖рдг рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд░рд╣рддрд╛ рд╣реИред
::Writed by: Sergey.Golovanov at kaspersky.com for habrahabr.ru @echo on @Echo This batch file will create a new user for browsers with no rights to run downloaded from Internet files. Pause ::Setup new user:: set safeusername=saferun_user_%random% set safepassword=%random%Ai%random% echo Login: %safeusername% echo Password: %safepassword% net user %safeusername% /delete del Browserlist4saferun.txt net user %safeusername% %safepassword% /add ::init new user profile:: echo Option explicit > init_new_user_profile.vbs echo Dim oShell >> init_new_user_profile.vbs echo set oShell= Wscript.CreateObject("WScript.Shell") >> init_new_user_profile.vbs echo oShell.Run "RunAs /profile /user:%safeusername% ping" >> init_new_user_profile.vbs echo WScript.Sleep 1000 >> init_new_user_profile.vbs echo oShell.Sendkeys "%safepassword%" >> init_new_user_profile.vbs echo oShell.Sendkeys "{ENTER}" >> init_new_user_profile.vbs echo Wscript.Quit >> init_new_user_profile.vbs call cscript init_new_user_profile.vbs ping -n 10 localhost >> nul del init_new_user_profile.vbs ::Setup privileges for new user:: net localgroup users %safeusername% /delete icacls c:\users\%safeusername%\ /deny %safeusername%:(OI)(IO)(WDAC,WO,X) ::Setup browsers:: :FindOpera if exist %APPDATA%\Opera\ xcopy /E /I /C /Y /Q /H /R %APPDATA%\Opera\* C:\Users\%safeusername%\AppData\Roaming\Opera\ if exist "%Programfiles%\Opera\Opera.exe" goto run4opera if exist "%Programfiles(x86)%\Opera\Opera.exe" goto run4operax86 Goto FindFireFox :run4opera echo Opera^|%Programfiles%\Opera>> Browserlist4saferun.txt Goto FindFireFox :run4operax86 Set Browsername=Opera echo Opera^|%Programfiles(x86)%\Opera>> Browserlist4saferun.txt Goto FindFireFox :FindFireFox if exist %APPDATA%\Mozilla\ xcopy /E /I /C /Y /Q /H /R %APPDATA%\Mozilla\* C:\Users\%safeusername%\AppData\Roaming\Mozilla\ if exist "%Programfiles%\Mozilla Firefox\Firefox.exe" goto run4Firefox if exist "%Programfiles(x86)%\Mozilla Firefox\Firefox.exe" goto run4Firefoxx86 Goto FindChrome :run4Firefox echo Firefox^|%Programfiles%\Mozilla Firefox>> Browserlist4saferun.txt Goto FindChrome :run4Firefoxx86 echo Firefox^|%Programfiles(x86)%\Mozilla Firefox>> Browserlist4saferun.txt Goto FindChrome :FindChrome If exist %LOCALAPPDATA%\Google\Chrome\Application\chrome.exe goto run4chrome Goto FindIE :run4chrome ::
рдкрд░реАрдХреНрд╖рдг
рдЦреИрд░, рдЕрдм рдХреЛрд╢рд┐рд╢ рдХрд░рддреЗ рд╣реИрдВ рдХрд┐ рдпрд╣ рдХреИрд╕реЗ рдЬрдВрдЧрд▓реА рдореЗрдВ рдХрд╛рдо рдХрд░реЗ:
1. рдПрдВрдЯреАрд╡рд╛рдпрд░рд╕ рдХреЛ рдмрдВрдж рдХрд░реЗрдВ рдФрд░ рдбрд╛рдЙрдирдЧреНрд░реЗрдб рдХрд░реЗрдВ, рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рдЬреЗрдПрд╡реАрдП (рдпреБрдЧрд▓ рдиреЗ рдПрдХ рдмрд╛рд░ рдЕрд╕рд╣рдЬ рдорд╣рд╕реВрд╕ рдХрд┐рдпрд╛)ред
2. рдмреИрдЪ рдлрд╝рд╛рдЗрд▓ рдХреЛ рд╕реВрдЪреА рд╕реЗ рдХреЙрдкреА-рдкреЗрд╕реНрдЯ рдХрд░реЗрдВред
3. рдЗрд╕реЗ saferun.bat рдХреЗ рд░реВрдк рдореЗрдВ рд╕рд╣реЗрдЬреЗрдВ, рдПрдХ рдЧрд╣рд░реА рд╕рд╛рдВрд╕ рд▓реЗрдВ рдФрд░ рдЙрд╕ рдкрд░ рдбрдмрд▓-рдХреНрд▓рд┐рдХ рдХрд░реЗрдВред
4. рдХрдВрд╕реЛрд▓ рдмреНрд▓рд┐рдВрдХ рдХрд░рддрд╛ рд╣реИ рдФрд░ рдПрдХреНрд╕рдкреНрд▓реЛрд░рд░ рд╡рд┐рдВрдбреЛ рдЦреБрд▓рддреА рд╣реИред рд╣рдо рдЦрд┐рдбрд╝рдХреА рдХреЛ рд╢реЙрд░реНрдЯрдХрдЯ рд╕реЗ рджреЗрдЦрддреЗ рд╣реИрдВ рдФрд░ рдмрд╣реБрдд рд╕реЛрдЪрддреЗ рд╣реИрдВред
5. рдХреЛрдИ рднреА рдмреНрд░рд╛рдЙрдЬрд╝рд░ рдЪреБрдиреЗрдВред рд╣рдо Youtube рдкрд░ рдЬрд╛рддреЗ рд╣реИрдВ, рдЬрд╛рдВрдЪреЗрдВ рдХрд┐ рд╕рдм рдХреБрдЫ рдХрд╛рдо рдХрд░рддрд╛ рд╣реИ, рдХреНрд▓рд┐рдХ рдХрд░рддрд╛ рд╣реИ, рдЖрджрд┐ред
6. рдЕрдм рд╣рдо Google рдкрд░ рдЬрд╛рддреЗ рд╣реИрдВ рдФрд░ "рд╕рдмрд╕реЗ рд▓реЛрдХрдкреНрд░рд┐рдп рд░рдирд░ рдмреНрд░рд╛рдЙрдЬрд╝рд░" рдХреА рддрд▓рд╛рд╢ рдХрд░рддреЗ рд╣реИрдВ (рдпрд╣ рдореЗрд░реА рдмрд╣рди рджрд┐рдЦрд╛ рд░рд╣реА рдереА рдХрд┐ рдореБрдЭреЗ рдореБрдлреНрдд рдореЗрдВ рдкреЛрд░реНрди рдмреНрд▓реЙрдХрд░ рдХреИрд╕реЗ рдбрд╛рдЙрдирд▓реЛрдб рдХрд░рдирд╛ рд╣реИ)ред рд╣рдо рдХреБрдЫ рд▓рд┐рдВрдХ рдкрд░ рдХреНрд▓рд┐рдХ рдХрд░рддреЗ рд╣реИрдВ, рдФрд░ рд╣рдорд╛рд░рд╛ рдХрдВрдкреНрдпреВрдЯрд░ рд╕рдВрджрд┐рдЧреНрдз рд░реВрдк рд╕реЗ рдкреЙрдк рдХрд░рдирд╛ рд╢реБрд░реВ рдХрд░ рджреЗрддрд╛ рд╣реИред рд╣рдо рдПрдХ рдорд┐рдирдЯ рдХреЗ рд▓рд┐рдП рдЗрдВрддрдЬрд╛рд░ рдХрд░ рд░рд╣реЗ рд╣реИрдВред рд▓рдЧрддрд╛ рд╣реИ рдХреБрдЫ рдмреБрд░рд╛ рдирд╣реАрдВ рд╣реБрдЖред рд╣рдо рдкреНрд░реЛрд╕реЗрд╕ рдПрдХреНрд╕рдкреНрд▓реЛрд░рд░ рдореЗрдВ рджреЗрдЦрддреЗ рд╣реИрдВ рдФрд░ рджреЗрдЦрддреЗ рд╣реИрдВ рдХрд┐ рд╣рдорд╛рд░реЗ рдмреНрд░рд╛рдЙрдЬрд╝рд░ рдиреЗ JAVA.exe рд▓реЙрдиреНрдЪ рдХрд┐рдпрд╛ рд╣реИ, рдЬреЛ рд╣рдорд╛рд░реЗ рдирдП рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЛ рд╕рдлрд▓рддрд╛рдкреВрд░реНрд╡рдХ рд╡рд┐рд░рд╛рд╕рдд рдореЗрдВ рдорд┐рд▓рд╛ рд╣реИред

7. рдЕрдм рд╣рдо рдирдП рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреА рдЕрд╕реНрдерд╛рдпреА рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдкрд░ рдЬрд╛рддреЗ рд╣реИрдВ рдФрд░ рд╡рд╣рд╛рдВ рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рджреЗрдЦрддреЗ рд╣реИрдВ ...
8. "____ 991.exe" рдлрд╝рд╛рдЗрд▓ рдХреЗ рдЕрдзрд┐рдХрд╛рд░реЛрдВ рдХреА рдЬрд╛рдБрдЪ рдХрд░реЗрдВ
9. рд╣рдо рдирд┐рд░реНрдорд┐рдд рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЗ рддрд╣рдд cmd.exe рдХреЛ рдлрд╛рдбрд╝ рджреЗрддреЗ рд╣реИрдВред рдЖрдк рдЗрд╕рдХреЗ рд▓рд┐рдП рдкрд╛рд╕рд╡рд░реНрдб рджреЗрдЦ рд╕рдХрддреЗ рд╣реИрдВ, рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рдмреНрд░рд╛рдЙрдЬрд╝рд░ рдХреЗ EXE рдХреЗ рдмрдЧрд▓ рдореЗрдВ VBS рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдореЗрдВ
10. рдирдП рдХрдВрд╕реЛрд▓ рдореЗрдВ cd% рдЕрд╕реНрдерд╛рдпреА% рдмрдирд╛рдПрдВ рдФрд░ "ред \ ____ 991.exe" рд▓рд┐рдЦреЗрдВред рдорд╛рд░реЛ рдорд╛рд░реЛ!
11. URA- рдЙрд░рд╛ !!! рдпрд╣ рдПрдХ рдЬреАрдд рд╣реИред
12. рдХреМрди рд╡рд┐рд╡рд░рдг рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдкрд░рд╡рд╛рд╣ рдХрд░рддрд╛ рд╣реИ
C:\Users\saferun_user_31714\AppData\Local\Temp>d:\md5.exe ____991.ex ____991.ex : 04DA16B5447D8F2B4BD23AFD469FB153
рдпрджрд┐ рдпрд╣ рдлрд╝рд╛рдЗрд▓ рд╢реБрд░реВ рд╣реЛ рдЧрдИ рд╣реИ, рддреЛ рд╣рдо рдордЬрд╝реЗрджрд╛рд░ рддрд╕реНрд╡реАрд░реЗрдВ рджреЗрдЦреЗрдВрдЧреЗ рдФрд░ рднреБрдЧрддрд╛рди рдЯрд░реНрдорд┐рдирд▓ рдХреЗ рд╕рд╛рде рдХрд╛рдо рдХрд░рдиреЗ рдХрд╛ рдЕрдиреБрд░реЛрдз рдХрд░реЗрдВрдЧреЗред
рдПрдХ рдирд┐рд╖реНрдХрд░реНрд╖ рдХреЗ рдмрдЬрд╛рдп

рдХреБрд▓ рдорд┐рд▓рд╛рдХрд░, рд╣рдорд╛рд░реА рдмреИрдЪ рдлрд╝рд╛рдЗрд▓ рдбреНрд░рд╛рдЗрд╡-рдЗрди рд╣рдорд▓реЛрдВ рдФрд░ рд╢реЛрд╖рдг рдХреЗ рдЦрд┐рд▓рд╛рдл рд╕реБрд░рдХреНрд╖рд╛ рдХреЗ рд▓рд┐рдП рдмрд╣реБрдд рдЙрдкрдпреЛрдЧреА рд╣реЛрдЧреА, рдЬрдм рдкреНрд░рд╢рд╛рд╕рдХ рдХреЗ рддрд╣рдд рдФрд░ рд╕рд░рд▓ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЗ рддрд╣рдд рд╡рд┐рдВрдбреЛрдЬ 7 рджреЛрдиреЛрдВ рдХреЗ рд╕рд╛рде рдХрд╛рдо рдХрд░рдирд╛ рд╣реЛрдЧрд╛ред рд╣рд╛рдВ, рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░реЛрдВ рдореЗрдВ рд╡реГрджреНрдзрд┐ рдХреЗ рд╕рд╛рде рдкреЗрд▓реЛрдб рдкрд░ рдЙрдирдХрд╛ рд╕реИрджреНрдзрд╛рдВрддрд┐рдХ рдкреНрд░рддрд┐рдмрдВрдз рд╣реИ, рд▓реЗрдХрд┐рди рдЬрдВрдЧрд▓реА рдореЗрдВ рдРрд╕рд╛ рд▓рд╛рдн рдХрдо рд╣реА рджреЗрдЦрд╛ рдЬрд╛рддрд╛ рд╣реИред рдмреИрдЪ рдлрд╝рд╛рдЗрд▓ рдХреЗ рд╕рд╛рде рдХрд╛рдо рдХрд░рддреЗ рд╕рдордп рдкреЗрд╢реЗрд╡рд░реЛрдВ - рдЖрдк рдЗрд╕реЗ рдмрд╣реБрдд рддреЗрдЬрд╝реА рд╕реЗ рд╕рдВрдкрд╛рджрд┐рдд рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ рдФрд░ рдирдП рдХрд╛рд░реНрдпрдХреНрд░рдореЛрдВ рдХреЗ рд▓рд┐рдП рд╕рдорд░реНрдерди рдЬреЛрдбрд╝ рд╕рдХрддреЗ рд╣реИрдВ, рдЬреИрд╕реЗ рдИрдореЗрд▓ рдХреНрд▓рд╛рдЗрдВрдЯ, рдХрд╛рд░реНрдпрд╛рд▓рдп рдХрд╛рд░реНрдпрдХреНрд░рдо рдЖрджрд┐ред рдЯреНрдпреВрдирд┐рдВрдЧ, рд▓рдЪреАрд▓рд╛рдкрди, рд╢реАрддрд▓рддрд╛ рдФрд░ рд╢реАрддрд▓рддрд╛ рдмрд╣реБрдд рдорд╣рддреНрд╡рдкреВрд░реНрдг рд╣реИрдВ, рдФрд░ рд╣рдо рдирд┐рдпрдВрддреНрд░рдг рд░реЗрдЦрд╛ рдкрд░ рдЗрд╕реЗ рдЕрдЪреНрдЫреА рддрд░рд╣ рд╕рдордЭрддреЗ рд╣реИрдВред
рд▓реЗрдЦрдХ рдХреА рдЪреЗрддрдирд╛ рдХреА рдЗрд╕ рдзрд╛рд░рд╛ рдХреЛ рдЕрдВрдд рддрдХ рдкрдврд╝рдиреЗ рдХреЗ рд▓рд┐рдП рдЖрдкрдХрд╛ рдмрд╣реБрдд-рдмрд╣реБрдд рдзрдиреНрдпрд╡рд╛рдж рдФрд░ рдХрднреА рднреА рдорд╛рдЗрдирд╕ рдкрд░ рдХреНрд▓рд┐рдХ рдирд╣реАрдВ рдХрд┐рдпрд╛ред 8) рд╢реБрднрдХрд╛рдордирд╛рдПрдБ!
рдкреБрдирд╢реНрдЪред рдЗрд╕ рдмреИрдЪ рдлрд╝рд╛рдЗрд▓ рдХрд╛ SafeBrowser рд╕реЗ рдХреЛрдИ рд▓реЗрдирд╛-рджреЗрдирд╛ рдирд╣реАрдВ рд╣реИ, рдЬреЛ LC рдЙрддреНрдкрд╛рджреЛрдВ рдХрд╛ рд╣рд┐рд╕реНрд╕рд╛ рд╣реИред
рдкреАрдкреАрдкреАред рдмреИрдЪ рдлрд╝рд╛рдЗрд▓ рдмрд╣реБрдд рд╕реБрд╡рд┐рдзрд╛рдЬрдирдХ рд╕реНрдерд╛рдкрдирд╛ рд░рджреНрдж рдХрд░рддрд╛ рд╣реИ - рдпрджрд┐ рдЕрдЪрд╛рдирдХ рдХреБрдЫ рдЧрд▓рдд рд╣реЛ рдЧрдпрд╛ рд╣реЛред
PPPSред рд╣рдореЗрд╢рд╛ рдХреА рддрд░рд╣, рдПрдХ рджреЛрд╕реНрддрд╛рдирд╛ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛
k1k рдЯрд┐рдкреНрдкрдгрд┐рдпреЛрдВ рдореЗрдВ рд▓рдЯрдХрд╛ рд╣реБрдЖ рд╣реИ, рдЬреЛ рд▓реЗрдЦ рдХреЗ рд▓реЗрдЦрдХ рдХреЗ рд░реВрдк рдореЗрдВ рдкреНрд░рд╕реНрддреБрдд рдХрд░рддрд╛ рд╣реИред рддреЛ рдпрд╣ рд╣реИред рдзрдиреНрдпрд╡рд╛рдж!