Мне не удалось остаться в стороне. Сегодня на улице, на которой стоит мой дом, меняли асфальт. Ночью. Вы когда-нибудь пробовали заснуть во время землетрясения?
Порядок просмотра мной сёнэн-ая давно определён. Перед просмотром надо накачаться сёдзё-аем. Смотреть я собрался "Номер шесть", а т.к. почти весь вышедший сёдзё-ай я уже пересмотрел, выбор пал на это.
Титосэ похожа на Манами из Орэ но имо:то... долго думал на кого похожа, но когда сказали, что она похожа на бабушку, тогда понял. Хотя у неё свои приколы. Акари городской сурвайвор, похоже она носит с собой больше, чем я; Кё:ко о-таку. Крутой о-таку. Этот уже штампом становится -- персонажи -- УСПЕШНЫЕ о-таку; Аяно -- мне кажется всё время, что её зовут Ко:го: или Конго:, смешно стесняется; Тинацунька (да, её так перевели -- Тинацу-тян -- Тинацунька) особо ни в чём не замечена; Юй -- тоже ни в чём не замечена; Сакурако и Химавари -- прикольные.
Граф отношений разной степень направленность сложности и близости слишком сложный, рисовать лень.
Ожидал сёдзё-ая, по понятным причинам, получилась "повседневность про четырёх девочек"™, с малым числом шуток и небольшим налётом сёдзё-ая (причём большая часть этого налёта помещается в демонстрируемых фантазиях персонажей).
Самая смешная шутка --
-- Кстати, у меня к тебе есть дело... -- Какое? -- Помнишь ты мне салфетку одолжила? Вот в благодарность. И ставит на стол большую коробку в цветном платке -- как для бэнто:. -- Можно открыть? -- Да. Открывает. -- Да это же редька! -- Да. Мариновала с любовью.
Отдельное неспасибо хотел сказать за перевод названия. Зачем было переводить "свободу лесбиянкам"? Ума не приложу. К сюжету/смыслу отношения это не имеет. Уж лучше было вообще не переводить. Хотя в остальном субтитрвами от Advantage доволен (как и всегда). Последнюю серию они ещё не сделали, последнюю смотрел с Dreamers Team. Картинки
Те самые Сакурако и Химавари. Ну, тут понятно. ЭТИ ГЛАЗА, ЧЬИ ОНИ? В потолке комнаты Юй есть окна. Я бы испугался спать в такой комнате. Да это же Ёсика Мияко (EN)! Хотя что-то из мифологии, наверное. Антошка. N.C. Коннити ва. Хироси дэсу. А Я ТОМАТ! (Объяснение)Ситуация. Четыре девочки остались в школе с ночёвкой (официально) и одна девочка выдала им пижамы. Одной панду, другой собачку, третьей кошечку. Её спросили, где она их взяла, они ведь такие дорогие! Она сказала, что выиграла. Далее у неё спросили, а у тебя самой какой костюм? Она ответила, что очень миленький -- Ну, тут понятно. На самом деле у них это в некотором роде принято. Но если не знать, смотрится устрашающе. Ну, это на НЯШе было. От такого будильника можно и не проснуться.
Хоть необходимая доза сёдзё-ая и не была получена, попробую "Номер шесть". Будем верить Ноитамине.
<< Был примерно неделю назад в книжном одном, видел настоящую японскую книжку по подготовке к N3. Запаянная. Посмотрел на ценник -- три тысячи! Подумал -- ну, нафиг, уж лучше ранобэ бумажных заказать несколько томов. И не заказал. Буду готовиться по распечаткам, как и в прошлом году. >>
-- Ты что-то в последнее время стала слишком извращённой... -- На себя посмотри! -- Э... я и так была извращённой... (C) из 9-й серии
Эх, надо было подрочить перед просмотром.
У ГГ очень колоритный гарем -- 1. Две его сводные (!) старшие (!) сестры-близняшки. Всё время нападают на него. Лижутся. 2. Лоля. Всё время нападает на него. Не лижется. Того, что она лоля, достаточно. 3. Старшая сестра лоли, училка в школе сестёр-близняшек, матёрый о-таку. Мастурбирует, одев его (ГГ) не стиранную физкультурную форму на голое тело. Не спрашивайте, откуда у неё эта форма. 4. Девочка в очках с большой грудью, которая в прямом смысле писается прямо под себя. Причём писает при ГГ, а то и НА ГГ. Боится ГГ. гг... Жесть короче. Что я смотрю?
Сцена с шоколадной помадой шикарна. Выложил бы на я-трубу, но, боюсь, забанят. UPD. Добрые люди выложили: www.youtube.com/watch?v=Ca6pkbEA58g Тема сестёр не раскрыта. Это не про сестёр, в отличие от "Ore no imouto...". Да, кисс икс сис содержит в себе большое число извращений. Так что если вы хоть немного неравнодушны хоть к каким-нибудь извращениям (которых, как я считаю, не существует), располагайте свой член поудобнее (если он у вас есть) и смотрите.
А ещё кисс икс сис смотреть полезно! Выучил новое слово -- 陰毛〘いんもう〙волосы на лобке.
Сегодня в Москве прошёл (уже в четвёртый раз!) всемирный день без автомобиля. Показать, как он прошёл
(по материалам Яндекс.Пробок)
В итоге путь, который обычно занимает 90-100 минут растянулся на 120. 逆効果 (обратный эффект)?
А всё почему? Пропаганда плохо работает! Достаточно лишь сказать о том, что единственные два места, где была развешана социальная реклама, это были а) автобусы снаружи, но на довольно большой высоте, водитель просто не сможет посмотреть на эти об'явления, ему крыша мешает б) остановки общественного транспорта -- но те, кто увидят эту рекламу там и так едут не на авто! Причём по крайней мере в одном месте эта реклама была повешена против движения потока, т.е. чтобы водитель увидел, ему надо сначала проехать остановку, а потом обернуться.
Сказали по радио, что в армии теперь не будут кормить перловкой. Я спросил папу, наверное, теперь будут морить голодом? Папа пожал плечами. Тут по радио продолжили, что будут кормить гречкой и рисом. Я спросил папу, наверное, уменьшат порции? Папа пожал плечами. В следующем выпуске новостей сказали, что из-за высокой стоимости гречки (в пять раз дороже, чем перловка), придётся сократить ассортимент блюд и даже уволить некоторых поваров. То есть общий бюджет на питание не пересчитали. То есть по поводу мора голодом и сокращённых порций я оказался почти прав.
А этажом ниже у нас живёт собака. Недавно она родила троих щенков. Щенков держат на лестничной клетке в клетке. Иногда они выбираются и ходят по под'езду. Щенки миленькие, но засрали весь под'езд. Скулят постоянно. Меня правда это мало волнует, т.к. скуление не очень громкое, а по под'езду можно передвигаться на лифте, который не подвержен атакам. Заглянул к ним сегодня, на тарелке -- гречка.
o-makeпапа, как называется длинный тонкий перец? папа: жгучий? я: только мне нужен зелёный.... папа: возьми в холодильнике... я: мне нужна картинка! папа: сфотографируй! ... подходит, смотрит на монитор папа: вот он! я: мне нужен зелёный! папа: вот он! я: мне нужно чтобы он налево смотрел! папа: ну... тогда сам повернись налево приподними и... покрась зелёнкой!
Она же просто "проездной". Истёк у меня срок, решил заявку на новую подать. На сайте метро написано -- принимаем с 10 до 19, кроме выходных и праздничных. И список станций, где принимают. Для студентов станций меньше, чем для школьников. Ну ладно. Ох, тяжело было написать, что только по рабочим? Нет, по любым, но кроме праздничных и выходных. Пятница. Решил вечером зайти, сдать. Думаю, вечер, никого уже не будет. время 18:30, толпа 30+ человек. За минуту, что я наблюдал, не сдвинулась. Значит на обслуживание более одной минуты, точно пролетаю. Ухожу. Ах да, на станции 4 кассы, две с одного выхода и две с другой. Одна касса из четырёх занимается исключительно приёмом анкет/выдачей карт. Остальные три бездельничают, т.к. обслуживают обычных пассажиров, но народу немного. Ну хоть бы с обоих выходов приём организовали или в 2 окна, но обычных пассажиров без очереди пропускали бы. Понедельник. Думаю, приду к началу, никого ещё не будет и я быстренько... к началу не вышло, пришёл в 10:15, толпа 30+ человек. Ну ладно, стою, жду. Стоял 01:45, пока стоял, дочитал 7-й том сами-знаете-чего. Очередь продвигалась тремя путями: -- метод прямого уплотнения (доминирующий): студенты медленно продвигались к кассе, смыкая свои ряды и сокращая занимаемое ими место, но не уменьшали своего количества; -- метод обслуживания: студенты, добравшиеся до кассы, проходили определённую процедуру (приём анкеты или получение карты), после чего уходили из очереди, как достигшие цели; -- метод опускания рук: студенты, которые не могли или не желали по тактическим соображениям продолжать стояние в очереди, покидали её и отчаливали в неизвестном направлении. До чего же техника обслуживания дошла! Точнее не дошла, а добежала! А потом догнала и добавила! Запись страждущих проводилась во всю ту же амбарную книгу, в которую делались записи ещё до семнадцатого года. Зато обработка анкет -- на компьютере! Ну ладно. >>
А скорость чтения я нарастил и выучил много новых слов. Тут сюжет непрерывный, а не разбит на главы. Интересно. Смешно. Краткое содержание 6 и 7 томов (для тех, кто хочет знать, но не имеет желания/возможности читать) выложу позже, 1-5 можно посмотреть в сериале, 8 кое-кто уже сделал до меня =). 9 ещё почти никто не прочитал. Особо понравившиеся моменты: spoiler? -- "и тут-то, когда мы выходили из кабинки для фотографирования, мы и встретили Куронэко"; -- сцена с хватанием за руку на лестнице; -- история, про то, как аниме изменило жизнь Микагами; -- что Сэна встретилась с Кирино и как они братьев обсуждали; -- когда Кё:сукэ предложил в додзики прилепить свой собственный косплей. Он такой скромняжка!
Будут ли мои комментарии более содержательным, чем "интересно" и "смешно"?
<< Пока спал, понял, что надо было написать ещё кое-что, а именно: -- 22-ю серию надо досмотреть до конца, до "после титров"; спойлер? -- до конца 23-й серии всё шикарно. 24-я является логическим завершением и именно этим я был в каком-то смысле недоволен, когда писал, что "можно было круче". Если бы в этой серии вылезли очередные личности, которые, как в индийских фильмах, оказались бы братьями/детьми/родителями (или что-то ещё) кого-либо из героев, было бы совсем хорошо; -- тема, поднятая как основная, типа "борьба с судьбой", уже неоднократно поднималась, смотрим Мадоку, Хигураси. Лучшая сцена: сцена слежки за IBN 5100. Лучший кадр: показать
Блин, Stein это же камень! Это просто каменные ворота!
Ну да, что и ожидалось. Но можно было покруче. Чем ближе к концу, тем большие куски выпускаются, в итоге остаются некоторые неясности. Остаётся только смотреть и ждать, пока всё покажут.
"Чем проще план, тем драматичнее Хооин Кё:ма говорит о нём!" -- отличная фраза! А ещё отличный опенинг в исполнении Ито: Канако. Как обычно жаль, что почти никто ничего не помнит. Амнезия, когда пресонажи не помнят о событиях с ними произошедших после завершения сюжета, всегда наводила на меня тоску. Как будто ничего не было с ними. В конце показали превьюшку п/ф. Ну-ну.
по последним сериям Серия 22: это то, чего мы так ждали 22 серии! Так, стоп. А что они будут ещё две серии делать. Серия 22 (конец): ОМГ Серия 23: АХАХАХАХА, так вот в чём было дело! Серия 24: ох... непонятка (спойлер) Да, неясным осталось, почему при повторном путешествии в прошлое в операции по спасению Кристины в прошлом оказалось только два Окабэ, ведь должно их было быть три! Старое путешествие-то не отменилось. о часто повторяющихся фразах ЭЛ ПСАЙ КОНГУРУ ОРЭ ДА ДА ГА, ОТОКО ДА ТУ-ТТУРУ АРЭ? МАЮСИ НО КАЙТЮ: ТОМАТТЯТТЭРУ... ОККАСИИ НА...
Эти и многие другие фразу останутся в мозгах зрителей... надеюсь.
<< Недавно я имел дело с очередным авторан-вирусом, который оказался сложнее, чем те, с которыми я имел дело до этого. После него остались ошмётки: 1. Пока не удалось сделать папки на флешке опять видимыми; Дело в том, что в свойствах папки атрибут "скрытый" был установлен, но неактивен (кликнуть по галочке было нельзя). Причина того, что не удавалось снять атрибут "скрытый" оказалась банальна -- также был установлен атрибут "системный". В результате исчезла возможность изменять атрибут "скрытый", причём только его. Рид-онли и архивность можно менять без ограничений. Галочка для "системный" в свойствах файла не предусмотрена. У нас остаётся командная строка. Там свои заморочки. Устанавливать на системный файл любые атрибуты можно только явно указав значение атрибута "системный". Это отличается от системы Проводоника, которая была описана выше.
Пишем: M:\>attrib -h -s /S /D И вуаля! Все папки снова видимы. Ну ещё можно: M:\>del *.lnk Но это можно и через проводник делать.
Понятно, надеюсь, что "M:" -- это флешка, а ">" -- приглашение, т.е. реальный ввод первой команды начинается с буквы "a", а второй -- с "d"...
Ах да, то же самое можно проделать Total Commander'ом -- Файлы -- Изменить атрибуты
C***: Злобные японцы таки заставили тебя просмотреть бесконечный онгоинг.Т__Т Увы, да. Сестра: Ты что, одну и ту же серию по несколько раз смотришь? Тонкое замечание! Очень тонкое!
Первая арка досмотрена и начата вторая (27). Далее по тексту могут быть спойлеры, но, в основном, повешено предупреждение. Итак, лучшая сцена:
Лучший кадр показать (это проектор планетария под действием тёмных сил):
Циничное мнение: -- Ну, хотелось бы побольше спеллкарт; -- А что они вообще сражаются за чьё-то благо? А зарплата? Правильный ответ: потому что 1) больше некому 2) этот мир зависит от того; -- Я предпочитаю сражения в стиле коммандос (как в Сяне или Индексе), а не атаки в лоб; -- Начиная серии с десятой начал переживать за персонажей. До этого было скучновато. А переживать, в смысле, беспокоиться, откуда в этот раз появится бог из машины; -- С 20-й серии началась жесть -- история с Кирия-куном шикарна... -- Первый злодей поразил благородством; -- Злодеи тоже не любят стиль коммандос -- ходят на дело по одному... а Тёмный Лорд вообще отсиживается... мне кажется, он с места двинуться не может; ну и как он поступил с последним злодеем -- это было... не очень хорошо; -- Может быть, из-за просмотра Мадоки, всё время ожидал подлянок со стороны своих... особенно со стороны Мудрости... -- Вообще тут предсказания, которые я придумываю, часто сбываются. -- Бабушка у Хоноки крутая! -- ZAKENA! Спойлеры-предсказания -- После того, как сказали, что Тёмный Лорд посеял семь семян, я подумал, что, наверное, это крестражи... так и оказалось; -- После того, как показали, что единственная женщина из злодеев может менять облик, я подумал, что она обязетльно должна прикинуться одной из Прекуре. Так и вышло. Спустя десять серий, правда; Ещё скрины (много, возможны спойлеры)ёнкома
Самогонный аппарат: Лангольеры (две картинки): Страх: Пачули Ноледж (снизу -- арт по Тоохоо, сверху -- персонаж из Прекуре, зовут Мудрость, лол): Хироси, друг Сунако (Семь обличий Ямато Надэсико): Кто-то там без ума от медсестёр? Оу... БАААААААААААКА! THERE ARE ALWAYS POOLS OF BLOOD IN DEEP SHADOWS (Lain): Мисаки?.. Найти и понюхать (С): Поцелуй с разбега! *__* Ноу комментс: Грибочки! Мариса! Now, unleash your annihilation of love... MASTER SPARK! Пипец:
По сравнению с предыдущим годом квест по регистрации был существенно усложнён. Теперь: -- Регистрация не там же, где экзамен, а в Japan Foundation (4 этаж, сдать зонтики в гардероб, предъвите документы при входе, сдайте карточку гостя на выходе+пришлось обходить загадочную тусовку, у котороый там был праздник Франции); -- Теперь оплачивать стоимость сдачи надо через банк, а не в коробочку (где банк, когда работает, этот не работает, ищите другой, топать туда-сюда, +1 бланк на заполнение); сказали, что в июле (регистрация в апреле) уже было через банк, но июльскую сдачу я пропустил; -- Теперь заключается договор на сдачу экзамена (+1 бланк на заполнение); -- Теперь надо указывать, какие уровни уже были сданы (合格), а также какие уровни пытались быть сданы за последние три года; -- И, конечно, экзамен подорожал, на N3 сдача стоила 900 р. + анекта 100 р. . Для сравнения, в прошлом году, N3 стоил 700 рублей.
Из плюсов: -- Это джапан фаундейшн и там целые полки с японскими книгами, в т.ч. мангой. Ранобэ не видел. Впервые увидел японский манга-журнал. Весь истрёпанный. Сёдзё; -- Посмотрел на улицы, на которых никогда не был; -- Посмотрел на чела, которого никогда не видел; -- Научился заполнять анкету JLPT за 15 минут! Правда из-за этого не успел проверить данные. Ну что ж, неправильно, значит неправильно; -- Хоть и было указано, что стоимость без НДС, но комиссию взяли всего 30 рублей.
До двух ближайших отделений СБРФ топать 10 минут, причём то, куда мы пошли сначала, не работало (работало до 14:00, время было 17:00), в 17:13 мы узнали, что второе работает до 18:00, но в 17:30 перестанут пускать в джапан фаундейшн. Бегом, бегом. Успели. И скоростное заполнение анкеты. После нас приняли ещё человек у двух, больше никого не осталось. А от метро до джапан фаундейшн топать 15-30 минут, в зависимости от скорости, знания, где это, стоять на сфетофорах/идти на красный и т.д.
Выбрал уровень N3, т.к. N4 я уже сдал в прошлом году, а на N2 я не готов ну совсем. Время Ч -- 4 декабря 2011 года A.D.
P.S. Ах да, я забыл сказать, что всё это время моросил дождь, что добавило острых ощущений. >>
Вот и очередной самолёт упал. Корабль утонул. Землетрясение в Японии. Не слишком ли много?
В прошлом или позапрошлом году как мухи мёрли известные люди, сейчас с вроде этим получше... перешло на массовые катастрофы? Прочитал где-то, что количество катастроф за первые три месяца этого года даже меньше, чем за такой же промежуток времени в прошлом. Больше или меньше число жертв, написано не было.
Однажды я подумал -- а вдруг конец света и будет выглядеть таким образом? Просто внезапно люди начнут умирать от несчастных случаев, катастроф, терактов и тому подобного. И никого не останется. Вспоминаем предпоследнюю карту Флани.
А как можно противостоять подобному? Только никак. Или прокачивать удачу. Или быть осторожным.
Ночью над нами пролетел самолет, Завтра он упадет в океан, Погибнут все пассажиры. Завтра где-то, кто знает где? Война, эпидемия, снежный буран, Космоса черные дыры...
Может быть, конечно, мне только кажется, но когда я читаю в метро ранобэ с плеера, сидящие рядом со мной товарищи очень интересуются, что у меня за закорючки. Хотя в одном случае я был уверен -- один раз мне чуть под нос не залезли, чтобы посмотреть. А что у них начнётся, если я с бумажными версиями поеду?
Жил-был один терминал оплаты. Достался он определённым людям, с которыми я в некотором смысле работаю. На нём была Windows Embedded. Потом её сменили на обычную хрюшу (Windows XP Professional SP3). Потом с терминалом начал трахаться я. В процессе выяснилось, что несмотря на то, что система новая, там уже поселился вирус. Предположительно получен он был с десктопа, стоящего рядом (Windows XP Professional SP??). Я с ним немного поразбирался, но потом мне надоело, ибо симптомы не приносили беспокойств. Разбираться с ним по-настоящему пришлось, когда я его забыл вычистить с флешки, принёс домой и заразил свой собственный десктоп (Windows 2003 Server Enterprise SP2). Это было вчера и немного сегодня. Про этот вирус написали уже пару статей, напишу и я.
Предварительное пояснение Предварительное пояснение 1. Напоминаю, что в соответствии с заданными настройками, explorer.exe (Проводник) может являться как одним, так и двумя процессами. Если процесса два, один обслуживает отображение папок, а другой -- панель задач. Панель задач создаётся и обслуживается Проводником. Если панель задач видна -- значит Проводник ещё запущен. Чтобы снять его окончательно, надо снять ОБА explorer.exe (или сколько найдётся). Далее под снятием проводника понимается как раз удаление из списка задач обоих проводников и исчезновение панели задач; 2. По причинам мазохизма и любопытства, я работаю от администратора и не использую антивирус.
СимптоматикаСимптоматика (жирным -- наиболее характерные признаки; указано только то, что можно заметить стандартными средствами системы)
1. Каждая подключённая флешка получает в момент подключения скрытый файл autorun.inf размером 16-17 KiB. Содержит крякозябры. Не удаляется, пока работает Проводник; 2. Все папки на флешке делаются скрытыми (снять атрибут "скрытый" проводником не удаётся), зато создаются ярлыки с таким же названием, как у папок. В свойствах ярлыка видно, что при клике запускается следующее -- %windir%\system32\cmd.exe /c "start %cd%RECYCLER\e5188982.exe &&%windir%\explorer.exe %cd%DIRNAME , где DIRNAME совпадает с именем папки; 3. В папке (скрытой) RECYCLER на флешках лежит вышеуказанный файл размером около 120 KiB; 4. Если в момент заражения другая флешка была подключена -- пункты 1-3 с ней не происходят, флешка остаётся чистой; 5. В списке процессов начинают изредка фигурировать странные процессы вида 6.tmp, 9.tmp (висят недолго), aadrive32.exe, syitm.exe, zaberg.exe (висят всегда); 6. Внезапно пропадает доступ к сайту лаборатории Касперского. Через некоторое время после загрузки компьютера перестаёт работать DNS. Совсем. Но если известен айпишник -- можно подключиться; 7. В %USERNAME%\Application Data\ начинают валяться все эти 6.tmp, которые легко удаляются, но также легко создаются заново; 8. При снятии explorer.exe заражение подключённых флешек перестаёт производиться, но DNS не восстанавливается; 9. Иногда компьютер выпадает в синий экран; 10. В реестре появляются ссылки на указанные экзешники. Анализ Анализ
Номер пункта указывает, на основе какого из пунктов симптомов делаются заключения. 1. => Это авторан-вирус, использующий дыру в трактовке авторана (из-за крякозябр). 2. => Тут-то и происходит заражение. Пользователь, у которого отключён показ скрытых файлов видит вместо своих папок ярлыки (на это можно не обратить внимание), а при двойном клике по папке запускается экзешник из корзины+проводник с заданной папкой. Для пользователя это работает прозрачно, так что "папки стали ярлыками" -- единственный надёжный признак. 5. => Это-то и есть наши файлы вируса! 8. => Вирус подсаживается к проводнику и запускается вместе с ним. 10. => Ну, тут понятно, вирус запускается при старте системы при помощи ключей, в которых он указан. Опыты Опыты Тут уже используется инструментарий кустарного вивисектора -- Process Explorer, Total Commander и из стандартных -- REGEDIT.EXE, CMD.EXE и прочая...
1. Запуск вируса происходит при двойном клике в проводнике по заражённой флешке, а также при выборе пунктов Explore, Open, AutoPlay в контекстном меню. Заражение не происходит при выборе флешки в дереве каталогов. Определено по задержке с песочным часами; 2. Запуск проводника приводит к цепочечному запуску syitm.exe, zaberg.exe, созданию разных *.tmp, которые удаляют себя после запуска. При этом *.tmp скрывают себя из списка задач (их видно только Process Explorer'ом), но продолжают висеть; 3. В корзине диска C: в подпапках при просмотре проводником ничего не видно, но при просмотре Total Commander видны наши родимые файлики -- desktop.ini, syitm.exe (zaberg.exe), INFO2 и ещё какая-то хрень. При удалении Total Commander-ом они пропадают, но сразу появляются в одной из подпапок (всегда в одной, какой-то из -- этой или соседней) под именами вида Dc%d.%e, где %d -- номер (номера при удалении увеличиваются), а %e -- старое расширение. Т.е. при удалении syitm.exe появляется Dc1.exe, при удалении последнего -- Dc2.exe и т.д. Причём при удалении aadrive32.exe из c:\windows\ он тоже переползает в корзину (в ту же самую папку). Файл INFO2 содержит указания на расположения остальных exe-шников; desktop.ini к вирусу не относится, почему же его постигла эта участь переименования?; 4. Антивирус Avira этот вирус не лечит; 5. Удаление всего чего можно к положительным результатам не приводит, т.к. оригиналы хранятся в корзине и переименовываются (просто так их удалить нельзя); 6. Снятие aadrive32.exe приводит ко временному отключению заражений флешек; 7. В примечаниях к процессу вируса указано, что процесс этот -- UltraIso Setup, а производитель -- разумеется, EZB Systems; 8. В файле hosts подозрительных записей нет.
По сравнению с лечением компьютера, это очень просто. Снимаем (через Task Manager) Проводник, далее удаляем лишние файлы с флешки (autorun.inf, экзешник из корзины; ярлыки можно не удалять, они безвредны, если удалён экзешник). Удалить можно Total Commander'ом или из командной строки. На самом деле, желательно перед удалением снять при помощи Process Explorer'а ВСЕ файлы, относящиеся к вирусу, а не только Проводник. Процедура лечения компа Процедура лечения компа Тут всё гораздо сложнее. Я решил эту проблему следующим образом. Шаг 1. Снятие Проводника и удаление лишних процессов; Шаг 2. В редакторе реестра устанавливаем запрет (Deny) на создание и изменений значений (Set Value, Create Subkey) в следующих разделах: HKLM\Microsoft\Windows\CurrentVersion\Run\ HKCU\Microsoft\Windows\CurrentVersion\Run\ HKLM\Microsoft\Windows\CurrentVersion\policies\Explorer\ ; Шаг 3. Удаляем все упоминания о файлах aadrive32.exe, syitm.exe, zaberg.exe из реестра (ищем поиском), а также всё подозрительное из вышеуказанных трёх разделов; Шаг 4. Устанавливаем в редакторе ACL запрет на создание файлов (Create Files) в папках %USERNAME%\Application Data\, \RECYCLER\S-*\. При этом на первую папку следует наложить разрешение, действующее на "This Folder only", чтобы нормальные программы могли продолжать хранить свои данные; Шаг 5. Удаляем все экзешники и *.tmp непосредственно из %USERNAME%\Application Data\ (из подпапок не надо), удаляем aadrive32.exe из c:\windows, удаляем всё из корзины; Шаг 6. Перезагружаемся. Примечание 1. У меня ушло больше одной перезагрузки, пока я выяснил, что делать и выработал эту стратегию. С нуля она не проверялась и может оказаться нерабочей, но принцип действия именно такой. Примечание 2. Только что выяснилось, что в реестре есть ещё одна запись -- HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, значение Taskman должно быть "taskmgr" или вообще отсутствовать. Другими словами, значение этого параметра надо удалить или заменить. У меня там был всё тот же zaberg.exe. ZAKENA!
Побочные эффекты (потенциальные) Побочные эффекты (потенциальные) Т.к. мы запретили доступ на запись в ряд папок и разделов реестра, у вас может перестать работать следующее -- 1. Не будут ставиться новые программы; 2. Файлы не будут удаляться в корзину; 3. Новые программы с автозапуском при старте системы могут ставиться, но не запускаться автоматически; либо попытки поставить автозапуск к уже установленным программам не увенчаются успехом; 4. Может перестать запускаться Task Manager при нажатии Ctrl+Shift+Esc (если вы удалили, а не заменили то значение). 5. Возможны проблемы с IME. Да-да, правда с подобным я сталкивался, когда боролся с другим вирусом. Что с этим делать -- понятно: надо опять разрешить доступ на запись в те разделы и папки. Если вирус действительно удалён из всех мест, где он был, заново он не появится (но могут появиться другие). Ошмётки Ошмётки 1. Пока не удалось сделать папки на флешке опять видимыми;Удалось. 2. Не разобрался в механизмом блокирования DNS; 3. Не разобрался с механизмом переименования файлов в корзине; 4. Даже после этих процедур, нашёлся ещё 1 экзешник в Application Data, который был успешно удалён; 5. Только после второй перезагрузки (не считая пяти бесполезных, когда я подбирал стратегию), удалось удалить содержимое корзины -- но с 1-го раза я не смог правильно установить разрешения на неё -- возможно из-за этого... Благодарности/ссылки Благодарности/ссылки Инфа по теме (можно выловить зерно истины) -- http://safezone.cc/forum/archive/index.php/t-15253.html Выражаю благодарность автору этой статьи -- http://jenyay.net/blog/2011/05/24/pro-virus-aadrive32-exe/ Также выражаю благодарность автору вируса, это было интересно. UPD. Запись обновлена (пункт "Ошмётки") >>