На сайте Cheat-Sheets собрано много полезной информации, руководства, справочники, шпаргалки и много другого.

На сайте Cheat-Sheets собрано много полезной информации, руководства, справочники, шпаргалки и много другого.

С сегодняшнего дня МТС включил дополнительную защиту от мошенничества по коротким номерам. Теперь абоненту перед списанием средств будет приходить SMS с предложением подтвердить свое желание воспользоваться услугой и достоверная информация о ее стоимости. Источники в МТС, пожелавшие остаться неизвестными, подтверждают, что данный фильтр был установлен на короткие номера, которые чаще всего звучали в жалобах абонентов. В будущем, если ситуация с мошенничеством не изменится, подобный фильтр будет установлен на все короткие номера.
Компания «Доктор Веб» запустила новый проект, который объединяет в себе массу информации об опасном семействе троянцев, блокирующих доступ в Windows (Trojan.Winlock). На Веб-сервисе можно узнать код разблокировки, определить модификацию Trojan.Winlock, а также обменяться с другими пользователями полезной и актуальной информацией о данной угрозе.
Пользователи, которые в результате действий Trojan.Winlock лишены возможности зайти на сайт компании со своего компьютера, могут воспользоваться бесплатным разблокировщиком через свой сотовый телефон или коммуникатор.
Руководство компании «Доктор Веб» призывает всех пользователей не отчаиваться и ни в коем случае не идти на поводу у злоумышленников, отправляя дорогостоящие СМС-сообщения.
Иногда, при написании сценария в теле указывают пароли. Для того, что бы эти данные не утекли на сторону скрипт можно зашифровать.
Для шифрования используется следующая функция:
function Encrypt-Script($path, $destination) {
$script = Get-Content $path | Out-String
$secure = ConvertTo-SecureString $script -asPlainText -force
$export = $secure | ConvertFrom-SecureString
Set-Content $destination $export
"Script '$path' has been encrypted as '$destination'"
}
Пример:
Encrypt-Script $home\original.ps1 $home\secure.bin
Теперь посмотрим на содержимое файла secure.bin, то увидим, что все содержимое надежно зашифровано:
Get-Content $home\secure.bin
Чтобы запустить скрипт, необходимо расшифровать его. В этом нам поможет вторая функция, которая расшифрует скрипт и выполнит его:
function Execute-EncryptedScript($path) {
trap { "Decryption failed"; break }
$raw = Get-Content $path
$secure = ConvertTo-SecureString $raw
$helper = New-Object system.Management.Automation.PSCredential("test", $secure)
$plain = $helper.GetNetworkCredential().Password
Invoke-Expression $plain
}
Пример:
Execute-EncryptedScript $home\secure.bin
Такой подход позволяет нам использовать нашу личную идентичность как секретный ключ. В результате, человек, который зашифровал сценарий является единственным, кто может расшифровать и запустить его.
Оригинал статьи
В PowerShell 2.0 командлет Export-CSV не может добавлять строки в существующие файлы CSV.
Для решения это задачи Дмитрий Сотников написал функцию Export-CSV, которая добавляет параметр -Append к уже имеющимся у командлета.
Get-Process | Export-Csv -Path 'c:\Temp\processes.csv' -Append
Если файл не существует в папке TEMP, то парамметр -Append будет проигнорирован и создастся новый файл.
Надеюсь изменения в окончательной версии PowerShell-а будут учтены.
На днях обратился ко мне за помощь один мой друг. Он умудрился поймать трояна – смс мошенника на свой ноут.

Первый способ удаления трояна:
1. Ввести универсальный код 450850665.
2. Скачать DR.Web CUreIt и проверить компьютер.
Второй способ удаления трояна:
1. Воспользоваться Сервисом деактивации вымогателей-блокеров от «Лаборатории Касперского».
Третий способ удаления трояна:
1. Арсенал для уничтожения Trojan.Winlock от компании «Доктор Веб»
Описание:
Получает список серверов из АД. Получает список открытых ресурсов(шар) на серверах. Получает список разрешений, необходимых пользователям и группам пользователей для доступа к ресурсу.
Синтаксис:
FindLanDomenServerShares_v1.ps1 [[-Domen] <string[]>] [[-User] <string[]>][[-LogPath] <string[]>]
Параметры:
-Domen
Имя домена из, которого необходимо взять список серверов.
-User
Учетные данные пользователя (админ домена) вида domen\user
-LogPath
Папка для сохранения собранных данных(по умолчанию D:\TMP\LOG)
Пример:
PS C:\FindLanDomenServerShares_v1.ps1 -Domen gavan -user gavan\adm
P.S.
Вчера 16 декабря официально стала доступна русская версия бесплатного антивируса Microsoft Security Essentials для домашнего использования в России! Скачать его можно с сайта http://www.microsoft.com/security_essentials/default.aspx?mkt=ru-ru
Что нужно для установки:
Хочу отдельно отметить, что данный продукт предназначен для домашнего использования, для защиты компьютеров в корпоративной среде есть другой замечательный продукт: семейство продуктов Forefront.
Механизм активации Windows 7 был взломан ещё до официального выхода этой ОС. Однако, предложенный метод требовал изменений в BIOS, что является весьма нетривиальной задачей.
Сейчас хакеры нашли вариант полного обхода механизма Windows Activation Technologies (WAT) без манипуляций с BIOS’ом и вообще без использования ключа активации.
С помощью этого метода блокируется работа модулей SPP (Software Protection Platform) и SLC (Software Licensing Client). И хотя 30-дневный счётчик периода активации может продолжать видимость работы, он уже не инициирует никаких действий. Для блокировки используются следующие команды:
takeown /F %WINDIR%\System32\sppcomapi.dll
icacls %WINDIR%\System32\sppcomapi.dll /deny *S-1-1-0:F
Здесь sppcomapi.dll — библиотека, с помощью которой контролируется основная часть функций SPP. Данным метод можно применять для операционных систем Windows 7 и Windows Server 2008 R2.
С целью автоматизации процесса блокировки активации хакеры создали программы RemoveWAT и Chew-WGA .

По заявлению представителей Microsoft, они в курсе проблемы и уже занимаются ее решением. В Microsoft также подчеркнули важность использования лицензионного ПО.