Sign in
Mark Russinovich по-русски
Translate This Page
Translate this page
Powered by
Microsoft® Translator
Options
About
Email Blog Author
RSS for posts
Atom
OK
Search Blogs
Tags
GDI
malware
MSE
operation desolation
Process Monitor
trojan horse
zero day
Ограничения Windows
Сигнатура диска
Случай из практики
Archive
Archives
January 2013
(1)
November 2012
(1)
September 2012
(2)
January 2012
(3)
October 2011
(1)
August 2011
(1)
June 2011
(2)
May 2011
(1)
March 2011
(3)
February 2011
(1)
January 2011
(2)
December 2010
(2)
November 2010
(1)
August 2010
(1)
July 2010
(1)
May 2010
(1)
April 2010
(1)
March 2010
(2)
November 2009
(2)
October 2009
(2)
May 2009
(2)
February 2009
(1)
December 2008
(1)
November 2008
(1)
September 2008
(1)
July 2008
(1)
June 2008
(2)
May 2008
(1)
April 2008
(1)
February 2008
(1)
January 2008
(1)
October 2007
(2)
August 2007
(2)
July 2007
(1)
June 2007
(1)
May 2007
(2)
April 2007
(1)
February 2007
(1)
December 2006
(1)
November 2006
(1)
October 2006
(1)
August 2006
(1)
May 2006
(1)
March 2006
(2)
February 2006
(1)
January 2006
(2)
December 2005
(1)
October 2005
(1)
TechNet Blogs
>
Mark Russinovich по-русски
Posts
Subscribe via RSS
Sort by:
Most Recent
|
Most Views
|
Most Comments
Excerpt View
|
Full Post View
Mark Russinovich по-русски
Выслеживание и уничтожение вредоносного ПО, требующего мзду
Posted
4 months ago
by
Russian MSDN
Вредоносное ПО, пугающее пользователей (scareware) – тип ПО, маскирующегося под антивирусные программы, – появилось десяток лет тому назад и не собирается уходить. Цель таких программ – одурачить пользователя, демонстрируя, что его компьютер тяжело поражен...
Mark Russinovich по-русски
Дело о необъяснимых FTP-соединениях
Posted
6 months ago
by
Russian MSDN
Ключевой составляющей любого плана кибербезопасности является «непрерывный мониторинг», или возможность аудита и мониторинга через сетевое окружение, а также настройка автоматического анализа получающихся журналов для обнаружения аномального поведения...
Mark Russinovich по-русски
Дело об о-о-о-ч-ч-ч-е-е-е-н-ь медленных входах в систему
Posted
8 months ago
by
Russian MSDN
Дело относится к моему любимому разряду дел, в которых я использую собственные инструменты для решения проблемы, затронувшей меня самого. Это дело в своей основе может коснуться каждого, особенно тех, кто много путешествует, и демонстрирует использование...
Mark Russinovich по-русски
Анонс романа «Троянский конь»
Posted
8 months ago
by
Russian MSDN
Многие из вас прочли мой первый роман «День ноль». Это кибертриллер, где главные герои, Джефф Айкен и прекрасная Дэрил Хьюген, эксперты по компьютерной безопасности, спасают мир от разрушительной кибератаки. Отзывы на него и продажи оказались выше моих...
Mark Russinovich по-русски
Дело о нарушенной установке Microsoft Security Essentials на мамином компьютере
Posted
over 1 year ago
by
Russian MSDN
Как читатель этого блога, я подозреваю, что и вы, подобно мне, являетесь обслуживающим ИТ-персоналом для вашей семьи и друзей. И, спорю, многие из вас выполняют обязанности по системному обслуживанию, когда приходят в гости к родственникам или друзьям...
Mark Russinovich по-русски
Дело об ошибке сервиса Windows Installer
Posted
over 1 year ago
by
Russian MSDN
Этот случай произошел с сетевым администратором, которому поручили развернуть в сети клиентское ПО Microsoft Windows Intune . Windows Intune – это облачный сервис, управляющий системами в корпоративной сети, и сохраняющий их программное обеспечение в...
Mark Russinovich по-русски
Исправляя коллизии сигнатур дисков
Posted
over 1 year ago
by
Russian MSDN
Клонирование дисков стало всеобщим явлением по мере того, как ИТ-профессионалы стали виртуализировать физические серверы с помощью инструментов вроде Sysinternals Disk2vhd и использовать образ главного виртуального жесткого диска в качестве эталона для...
Mark Russinovich по-русски
Дело о загадочных перезагрузках
Posted
over 2 years ago
by
Russian MSDN
Этот случай начался с того, что опытный пользователь Sysinternals, который работает системным администратором в крупной корпорации, получил от своего друга сообщение о том, что его ноутбук вышел из строя. Всякий раз, когда он подключал его к сети, его...
Mark Russinovich по-русски
Дело о зависшей программе запуска игры
Posted
over 2 years ago
by
Russian MSDN
Мне нравится, когда люди присылают мне рассказы о случаях, в которых они использовали инструменты Sysinternals для успешной диагностики проблем, однако нет ничего более приятного, чем использовать их для решения проблем, с которыми столкнулся лично...
Mark Russinovich по-русски
Анализируем вирус Stuxnet с помощью инструментов Sysinternals (часть 3)
Posted
over 2 years ago
by
Russian MSDN
В первой части статьи я использовал Autoruns , Process Explorer и VMMap для статического анализа вируса Stuxnet на Windows XP. Эта фаза данного исследования показала, что Stuxnet инфицировал множество процессов, запустил зараженные процессы под видом...
Mark Russinovich по-русски
Анализируем вирус Stuxnet с помощью инструментов Sysinternals (часть 2)
Posted
over 2 years ago
by
Russian MSDN
В первой части я начал исследование известного червя Stuxnet с помощью инструментов Sysinternals . Я использовал Process Explorer , Autoruns и VMMap для осмотра системы после ее заражения. Autoruns быстро показал сердце Stuxnet, два драйвера устройств...
Mark Russinovich по-русски
Анализируем вирус Stuxnet с помощью инструментов Sysinternals (часть 1)
Posted
over 2 years ago
by
Russian MSDN
Хотя сначала я не понял, с чем я столкнулся, впервые Stuxnet попался мне на глаза 5 июля прошлого лета, когда я получил электронную почту от программиста с вложенным файлом драйвера Mrxnet.sys, который он идентифицировал как руткит. Драйвер, ведущий себя...
Mark Russinovich по-русски
Дело о нерабочей системе
Posted
over 2 years ago
by
Russian MSDN
Эта статья продолжает тему борьбы с вредоносным программным обеспечением, которая затронула несколько моих последних публикаций и приурочена к выходу моего романа Zero Day (который состоится сегодня!) Эта история началась с того, что моя подруга из Microsoft...
Mark Russinovich по-русски
Дело о блокировке утилит Sysinternals вредоносным ПО
Posted
over 2 years ago
by
Russian MSDN
В преддверии публикации моего романа Zero Day , выход которого назначен на 15 марта, продолжим тему случаев, связанных с вредоносным программным обеспечением (на прошлой неделе я опубликовал статью " Дело о вредоносном автозапуске "). Эта статья...
Mark Russinovich по-русски
Дело о вредоносном автозапуске
Posted
over 2 years ago
by
Russian MSDN
Учитывая то, что мой роман, Zero Day , будет опубликован через несколько недель и основой повествования в нем является использование вредоносного ПО террористами в качестве оружия, я решил опубликовать статью, которая рассказывает о борьбе с вредоносным...
Mark Russinovich по-русски
Случаи с BSoD: ищем подсказки в аварийном дампе и в Сети
Posted
over 2 years ago
by
Russian MSDN
Мои последние публикации в блоге были посвящены «эстетической» стороне «синих экранов смерти» – в них я рассказывал, как настроить цвета BSoD. Надежность кода режима ядра Windows становится лучше с каждым выпуском, так что многие из вас никогда не столкнутся...
Mark Russinovich по-русски
Анонс романа «День ноль»
Posted
over 2 years ago
by
Russian MSDN
Вы читаете эту новость, если являетесь моими друзьями на Facebook, следите за мной в Твиттере или подписаны на рассылку блога Sysinternal. Я горд сообщить, что мой первый роман – кибертриллер «День ноль» готовится к печати в издательстве St. Martin’s...
Mark Russinovich по-русски
«Синий экран смерти» в другом цвете в один клик
Posted
over 2 years ago
by
Russian MSDN
В моей последней публикации я описал, как использовать локальную отладку ядра, чтобы изменить цвета экрана BSOD в Windows, также известного как «синий экран смерти». Несомненно, многие из вас подумали, что показать синий или красный BSoD своим друзьям...
Mark Russinovich по-русски
«Синий экран смерти» в любом другом цвете
Posted
over 3 years ago
by
Russian MSDN
Наблюдение BSoD с цветом, отличающимся от синего может смутить кого угодно, даже меня, и, основываясь на реакции аудитории TechEd, я готов поспорить, что вам было бы интересно подобрать свой цвет и потом показать его своим друзьям-айтишникам. Впервые...
Mark Russinovich по-русски
Дело о медленном открытии файлов Project
Posted
over 3 years ago
by
Russian MSDN
Если вы видели одну из моих презентаций из серии «Дело о …" (например ту, которую я представил на TechEd Europe в прошлом месяце, доступную для просмотра в сети ), то вы знаете, что я считаю стеки потоков мощным диагностическим инструментом для поиска...
Mark Russinovich по-русски
LiveKd для отладки виртуальных машин
Posted
over 3 years ago
by
Russian MSDN
Когда Дейв Соломон ( Dave Solomon ) и я в 1999 году работали над третьим изданием книги Inside Windows 2000 из серии Windows Internals, мы обдумывали возможность использовать отладчики ядра, такие как Windbg и Kd (часть бесплатного пакета Debugging Tools...
Mark Russinovich по-русски
Сложное дело о зависаниях Outlook
Posted
over 3 years ago
by
Russian MSDN
Об этом случае мне рассказал мой друг Эндрю Ричардс (Andrew Richards), инженер по технической поддержке Microsoft Exchange Server. Этот случай действительно интересен, поскольку при решении проблемы использовалась утилита Sysinternals, которую я написал...
Mark Russinovich по-русски
Дело о случайном сбое IE
Posted
over 3 years ago
by
Russian MSDN
Иногда мне удается выкроить время для описания случаев диагностики ошибок, с которыми столкнулся лично. В процессе решения этих проблем я часто придумываю новые методики, которыми могу поделиться с вами в своих презентациях и статьях из серии «Дело о...
Mark Russinovich по-русски
Дело об ошибке печати
Posted
over 3 years ago
by
Russian MSDN
Самые интересные случаи, рассказы о которых я получаю, связаны с демонстрацией уникальной техники поиска неисправностей или раскрывают интересную основную причину. Данный случай объединяет оба случая. Началось все с того, что системный администратор получил...
Mark Russinovich по-русски
Преодолевая границы Windows: объекты USER и GDI (часть 2)
Posted
over 3 years ago
by
Russian MSDN
В прошлый раз я рассказал об ограничениях и о том, как измерить степень использования одного из двух ключевых ресурсов диспетчера окон – объектах USER. На этот раз я собираюсь затронуть другой ключевой ресурс – объекты GDI. Как всегда, перед прочтением...
Page 1 of 3 (66 items)
1
2
3