рдЗрд╕ рд▓реЗрдЦ рдореЗрдВ, рдореИрдВ рдХрдВрдкреНрдпреВрдЯрд░ рдкрд░ рдПрдкреНрд▓рд┐рдХреЗрд╢рди рдХреЛ рдЫрд┐рдкрд╛рдиреЗ рдХрд╛ рдПрдХ рддрд░реАрдХрд╛ рдмрддрд╛рдКрдВрдЧрд╛, рдЖрд╕рд╛рдиреА рд╕реЗ рдЙрдиреНрд╣реЗрдВ рд▓реЙрдиреНрдЪ рдХрд░ рд╕рдХрддрд╛ рд╣реВрдВ, рдФрд░ рдЬрд▓реНрджреА рд╕реЗ рдФрд░ рдЬрд▓реНрджреА рд╕реЗ рд╡рд┐рдВрдбреЛрдЬ рдПрдХреНрд╕рдкреА рдореЗрдВ рдЧреЗрдо Warcraft III рдХреЗ рдЙрджрд╛рд╣рд░рдг рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдЙрдиреНрд╣реЗрдВ рдмрдВрдж рдХрд░ рджреВрдВрдЧрд╛ред
рдРрд╕рд╛ рд╣реБрдЖ рдХрд┐ рд╣рдорд╛рд░реА рдмрд╣рд╛рджреБрд░ рд╕реЗрдирд╛ рдореЗрдВ рд╕реЗрд╡рд╛ рдХрд░рддреЗ рд╣реБрдП, рдореБрдЭреЗ рд╕рдордп-рд╕рдордп рдкрд░ рдПрдХ рдХрдВрдкреНрдпреВрдЯрд░ рддрдХ рдкрд╣реБрдВрдЪ рдорд┐рд▓реАред рдФрд░ рдРрд╕рд╛ рд╣реБрдЖ рдХрд┐ рд╕реЗрдирд╛ рдХреЛ рдЫреЛрдбрд╝рдХрд░, рдореИрдВ рдЕрдкрдиреА рдлреНрд▓реИрд╢ рдбреНрд░рд╛рдЗрд╡ рдХреЛ рдмрд╛рд╣рд░ рд░рдЦрдирд╛ рднреВрд▓ рдЧрдпрд╛, рдЬрд┐рд╕реЗ рдореИрдВ рд╣рдореЗрд╢рд╛ рдЕрдкрдиреЗ рдмрдЯреБрдП рдореЗрдВ рдЕрдкрдиреЗ рд╕рд╛рде рд░рдЦрддрд╛ рд╣реВрдВред рдЗрд╕ рдлреНрд▓реИрд╢ рдбреНрд░рд╛рдЗрд╡ рдкрд░ рдмрд╣реБрдд рд╕рд╛рд░реЗ рдХрдмрд╛рдбрд╝ рдереЗ, "рдЕрдзреНрдпрдпрди" рдирд╛рдо рдХреЗ рд╕рд╛рде рдПрдХ рдорд┐рд▓рд┐рдпрди рдлрд╝реЛрд▓реНрдбрд░ рдФрд░ рдирд╛рдо рдХреЗ рд╕рд╛рде рдПрдХ рд╕рдВрдЧреНрд░рд╣ ... рдЯрд╛рдбрд╛! wc3.rar
рдореЗрд░реА рдЦреБрд╢реА рдХреЛрдИ рд╕реАрдорд╛ рдирд╣реАрдВ рдереА, рд▓реЗрдХрд┐рди рдлрд┐рд░ рд╕рд╡рд╛рд▓ рдЙрдарддрд╛ рд╣реИ - рдЕрдкрдиреЗ рдкрд╕рдВрджреАрджрд╛ рдЦреЗрд▓ рдореЗрдВ рд╢рд╛рдо рдХреИрд╕реЗ рдмрд┐рддрд╛рдПрдВ рдФрд░ рдПрдХ рд╣реА рд╕рдордп рдкрд░ рдХреИрд╕реЗ рдзреНрдпрд╛рди рджреЗрдВ? рд╣рд░ рдЪреАрдЬ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ, рдЦреЗрд▓ рдХреЛ рдмрдВрдж рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдореЗрд░реЗ рдкрд╛рд╕ 2-3 рд╕реЗрдХрдВрдб рдереЗред
1. рдЯреНрд░реЗ рдХреЗ рд╕рд╛рде рджреЛрд╕реНрддреА
рдкрд╣рд▓реА рдЪреАрдЬрд╝ рдЬреЛ рджрд┐рдорд╛рдЧ рдореЗрдВ рдЖрдИ, рдЬрд╝рд╛рд╣рд┐рд░ рд╣реИ, рдЦреЗрд▓ рдХреЛ рдЯреНрд░реЗ рдореЗрдВ рдЙрдбрд╝рдирд╛ рд╕рд┐рдЦрд╛рдиреЗ рдХреЗ рд▓рд┐рдП, рдФрд░ рдЯрд╛рд╕реНрдХрдмрд╛рд░ рдкрд░ рд▓рдЯрдХрд╛ рдирд╣реАрдВред рдмрд╣реБрдд рд╕рд╛рд░реЗ рд╕реЙрдлрд╝реНрдЯрд╡реЗрдпрд░ рдХрд╛ рдкреНрд░рдпрд╛рд╕ рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛, рдФрд░ рдпрд╣ рд╡рд┐рдХрд▓реНрдк рдорд╛рдореВрд▓реА рдХрд╛рд░реНрдпрдХреНрд░рдо "рдЯреНрд░реЗрдп рдЗрдЯ" рдкрд░ рдЧрд┐рд░ рдЧрдпрд╛! рдЙрд╕рдиреЗ рдЕрдкрдиреЗ рдХрд╛рд░реНрдп рдХреЗ рд╕рд╛рде рдПрдХ рдЙрддреНрдХреГрд╖реНрдЯ рдХрд╛рд░реНрдп рдХрд┐рдпрд╛ред рд▓реЗрдХрд┐рди рдлрд┐рд░ рднреА, рдПрдХ рдмрд╛рдд рдереА рд▓реЗрдХрд┐рдиред рдПрдХ рдирд┐рд╖реНрдкрд╛рджрди рдпреЛрдЧреНрдп (рдкреНрд░реЛрдЧреНрд░рд╛рдо рдХреЗ рд╕рд╛рде рдПрдХ рд╣реА рдирд╛рдо) рдлрд╝рд╛рдЗрд▓ рдиреЗ рдПрдХ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдЙрддреНрдкрдиреНрди рдХреА рдЬреЛ рдХрд╛рд░реНрдп рдкреНрд░рдмрдВрдзрдХ рдХреА рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдЯреИрдм рдореЗрдВ рдЕрдкрдиреЗ рдЕрдирд╛рдбрд╝реА рдирд╛рдо рдХреЗ рд╕рд╛рде рдмрд╛рд╣рд░ рдЦрдбрд╝реА рдереАред рдЦреБрдж рдХреЗ рд▓рд┐рдП рдиреНрдпрд╛рдпрд╛рдзреАрд╢:
- alg.exe
- svchost.exe
- explorer.exe
- ...
- TrayIt! .Exe
- ...
- ctfmon.exe
рдШреГрдгрд┐рдд, рд╣реИ рдирд╛? рдореИрдВрдиреЗ рдирд┐рд╖реНрдкрд╛рджрди рдпреЛрдЧреНрдп рдХрд╛ рдирд╛рдо рдмрджрд▓рдХрд░ рдиреНрдпреВрдЯреНрд░рд▓ рдЯреНрд░рд╛рдИрдЯ the.exe рдХрд░ рджрд┐рдпрд╛ред рдХрд╛рд░реНрдпрдХреНрд░рдо рдиреЗ рдХрд╛рдо рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд╣рд░реА рдмрддреНрддреА рджреА, рдПрдХ рд╣реА рдирд╛рдо рдХреА рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХреЛ рдЬрдиреНрдо рджрд┐рдпрд╛ рдФрд░ рдЕрдм рд╕рдм рдХреБрдЫ рд╕реБрдВрджрд░, рд╕рдЯреАрдХ рд╣реИ рдФрд░ рдПрдХ рд╕рд░рд╕рд░реА рд╕рдореАрдХреНрд╖рд╛ рдХреЗ рд╕рд╛рде рдкреНрд░рдХреНрд░рд┐рдпрд╛ рд╕реВрдЪрд┐рдпреЛрдВ рдореЗрдВ рдЖрдВрдЦ рдирд╣реАрдВ рдкрдХрдбрд╝рддреА рд╣реИред
рдиреЛрдЯ: рдореИрдВ рдпрд╣ рднреА рд╕рд▓рд╛рд╣ рджреЗрддрд╛ рд╣реВрдВ рдХрд┐ рдЖрдк рдЯреНрд░реЗ рдЕрдзрд┐рд╕реВрдЪрдирд╛ рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рдореЗрдВ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░реЗрдВ рддрд╛рдХрд┐ рдПрдкреНрд▓рд┐рдХреЗрд╢рди рдЖрдЗрдХрди рд╣рдореЗрд╢рд╛ рддреАрд░ рдХреЗ рдкреАрдЫреЗ рдЫрд┐рдкрд╛ рд╣реЛред2. рдорд╛рд▓реА рдиреЗ рд╕рднреА рдХреЛ рдорд╛рд░ рдбрд╛рд▓рд╛
рд╣рдордиреЗ рдЦреЗрд▓ рдХреЛ рдмрдВрдж рдХрд░ рджрд┐рдпрд╛, рдЕрдм рд╣рдореЗрдВ рдХрд┐рд╕реА рддрд░рд╣ рдЗрд╕реЗ рд╕рд╛рд╡рдзрд╛рдиреА рд╕реЗ рдмрдВрдж рдХрд░рдирд╛ рдЪрд╛рд╣рд┐рдПред "рдХрд╛рд░реНрдп рдкреНрд░рдмрдВрдзрдХ -> рдкреНрд░рдХреНрд░рд┐рдпрд╛рдПрдВ -> рдпреБрджреНрдз 3.exe -> рдкреНрд░рдХреНрд░рд┐рдпрд╛ рд╕рдорд╛рдкреНрдд рдХрд░реЗрдВ" рдкрд╣рд▓реА рдмрд╛рдд рд╣реИ рдЬреЛ рджрд┐рдорд╛рдЧ рдореЗрдВ рдЖрддреА рд╣реИ, рд▓реЗрдХрд┐рди рдЗрд╕рдореЗрдВ рдПрдХ рд▓рдВрдмрд╛ рд╕рдордп рд▓рдЧрддрд╛ рд╣реИ, рдпрд╣ рд╕реБрдВрджрд░ рдирд╣реАрдВ рд╣реИ рдФрд░ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХреЛ рдкреВрд░рд╛ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдпрд╣ рд╣рдореЗрд╢рд╛ (рдФрд░ рд╕рдордп) рд╕рдВрднрд╡ рдирд╣реАрдВ рд╣реИред рдореИрдВ рдХрдорд╛рдВрдб рд▓рд╛рдЗрди рдХреА рдУрд░, рдЕрд░реНрдерд╛рддреН, рдЯрд╛рд╕реНрдХрдХрд┐рд▓ рдХрдВрд╕реЛрд▓ рдЙрдкрдпреЛрдЧрд┐рддрд╛ рдХреА рдУрд░ рджреЗрдЦрдирд╛ рд╢реБрд░реВ рдХрд░ рджрд┐рдпрд╛ред
рд╕рдмрд╕реЗ рдкрд╣рд▓реЗ, рд╣рдорд╛рд░реЗ рдмрд▓реНрд▓реЗ рдХреЗ рдЙрдкрдирд╛рдо рдХреЗ рд▓рд┐рдП рдХреБрдЫ рдХрд╛рд░реНрдпрд╢реАрд▓ рдлрд╝реЛрд▓реНрдбрд░ рдмрдирд╛рдПрдВред рдЗрд╕реЗ% WINDIR% \ _ рд▓рд┐рдкрд┐рдпреЛрдВ рд╣реЛрдиреЗ рджреЗрдВред рдЗрд╕рдореЗрдВ рд╣рдо рдПрдХ рдмреИрдЯ рдЙрдкрдирд╛рдо рдмрдирд╛рддреЗ рд╣реИрдВ рдЬреЛ рд╣рдорд╛рд░реА рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХреЛ рдорд╛рд░ рджреЗрдЧрд╛ред рдЗрд╕реЗ рдХрд┐рд▓рд░ рдХрд╣реЗрдВред
@TASKKILL /F /IM war3.exe
тАУ . . ┬л:\Documents and Settings\All Users\ \┬╗ ( ┬л┬╗). ( ┬лAlt Ctrl Num -┬╗). - , ┬л ┬╗, .

, тАФ , , ┬л┬╗ ┬л ┬╗.
: .3. Truecrypt
, , truecrypt'. , *.tc, - :
@ATTRIB +S +H C:\swap
, . , , M:\ (my, ). ┬лTweak UI Windows┬╗ ( ZverCD) ┬л┬╗ M, ┬лM:\┬╗.

killer.bat , . :
@"C:\Program Files\TrueCrypt\TrueCrypt.exe" /dismount M /quit /silence /force
4.
, ? : truecrypt, , , M:\, , . , . : ( ), , . .
wc.bat, :
@IF NOT EXIST M:\ @"C:\Program Files\TrueCrypt\TrueCrypt.exe" /a /volume :\swap /p qwertypassword /letter M /quit /silence
@START M:\WC3\"Frozen Throne.exe"
. menu.bat. killer.bat , , , (. Alt + Ctrl + Num+), .
, - , , -:
@ECHO Cannot connect to Microsoft Download Center
@ECHO Do you want to exit? (y/n)

:
@ECHO OFF
file:
@SET /P file=""
, %file%.bat , , .
@IF EXIST %file%.bat @CALL %file%.bat
, , . , , menu.bat. , , wc.bat bat-:
opr.bat@IF NOT EXIST M:\ @"C:\Program Files\TrueCrypt\TrueCrypt.exe" /a /volume :\swap /p qwertypassword /letter M /quit /silence
@START M:\Opera\opera.exe
ut.bat@IF NOT EXIST M:\ @"C:\Program Files\TrueCrypt\TrueCrypt.exe" /a /volume :\swap /p qwertypassword /letter M /quit /silence
@START M:\uTorrent\utorrent.exe
h.bat (, home)
@IF NOT EXIST M:\ @"C:\Program Files\TrueCrypt\TrueCrypt.exe" /a /volume :\swap /p qwertypassword /letter M /quit /silence
@explorer M:\
.
5.
, , , , . ?
, . . , , , scripts, , , , , . . тАФ -.
wc.bat imagelib.01.dll - , . menu.bat :
@SET /P file=""
@IF EXIST %file%.bat @CALL %file%.bat
:
@SET /P dll=""
@IF "%dll%"=="wc" @SET dll="imagelib.01"
@IF "%dll%"=="opr" @SET dll="imagelib.02"
...
@IF EXIST %dll%.dll @COPY %dll%.dll %dll%.bat
@IF EXIST %dll%.bat @CALL %dll%.bat
@IF EXIST %dll%.bat @DEL %dll%.bat
. imagelib.01.dll, imagelib.02.dll , . , (.. .bat), .
:
тАФ , , , , , bat-,
тАФ
:
тАФ +20 , .. .
6.
тАЬAlt + Ctrl + Num+тАЭ, wc, . , . тАЬAlt + Ctrl + Num-тАЬ .
7.
, opensource , . , , menu.bat ( ) . , , , , , . netsh, . menu.bat 1 2.
, , , - .. 2 , , KISS, .
8.
, bat- :
menu.bat@ECHO Cannot connect to Microsoft Download Center
@ECHO Do you want to exit? (y/n)
@ECHO OFF
@SET /P dll=""
@IF "%dll%"=="wc" @SET dll="imagelib.01"
@IF "%dll%"=="opr" @SET dll="imagelib.02"
@IF "%dll%"=="ut" @SET dll="imagelib.03"
@IF "%dll%"=="h" @SET dll="imagelib.04"
@IF "%dll%"=="gp" @SET dll="imagelib.05"
@IF EXIST %dll%.dll @COPY %dll%.dll %dll%.bat
@IF EXIST %dll%.bat @CALL %dll%.bat
@IF EXIST %dll%.bat @DEL %dll%.bat
killer.bat@TASKKILL /F /IM opera.exe /IM AIMP3.exe /IM war3.exe /IM PotPlayerMini.exe /IM utorrent.exe
@"C:\Program Files\TrueCrypt\TrueCrypt.exe" /dismount M /quit /silence /force
@"C:\Program Files\CCleaner\ccleaner.exe" /auto
imagelib.01.dll@IF NOT EXIST M:\ @"C:\Program Files\TrueCrypt\TrueCrypt.exe" /a /volume C:\swap /p qwertypassword /letter M /quit /silence
@START M:\WC3\"Frozen Throne.exe"