<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
<channel>
	<title>Хабрахабр / Комментарии к посту «Не забывайте про ReadyBoost-флешки» в блоге «Вирусы (и антивирусы)»</title>
	<link>http://habrahabr.ru/rss/post/69403/</link>
	<description><![CDATA[Новые комментарии к посту «Не забывайте про ReadyBoost-флешки» в блоге «Вирусы (и антивирусы)»]]></description>
	<language>ru</language>
	<managingEditor>editor@habrahabr.ru</managingEditor>
	<generator>habrahabr.ru</generator>
	<pubDate>Sat, 11 Feb 2012 10:31:00 GMT</pubDate>
	<lastBuildDate></lastBuildDate>
	<image>
		<link>http://habrahabr.ru/</link>
		<url>http://habrahabr.ru/i/logo.gif</url>
		<title>Хабрахабр</title>
	</image>
	

	
	
	
	
	
		
	
		<item>
			<title>15.09.2009 16:29:19 Auren</title>
			<guid isPermaLink="true">#comment_1987611</guid>
			<link>#comment_1987611</link>
			<description><![CDATA[Я закончил еще на <a href="http://habrahabr.ru/blogs/virus/69403/#comment_1980418">этом</a> комментарии, а сейчас мы просто переливаем из пустого в порожнее.]]></description>
			<pubDate>Tue, 15 Sep 2009 16:29:19 GMT</pubDate>
			<author>Auren</author>
		</item>
	

	
		<item>
			<title>15.09.2009 15:16:51 myiworm</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/virus/69403/#comment_1987388</guid>
			<link>http://habrahabr.ru/blogs/virus/69403/#comment_1987388</link>
			<description><![CDATA[закончим на этом.]]></description>
			<pubDate>Tue, 15 Sep 2009 15:16:51 GMT</pubDate>
			<author>myiworm</author>
		</item>
	

	
		<item>
			<title>15.09.2009 10:49:49 Auren</title>
			<guid isPermaLink="true">#comment_1986306</guid>
			<link>#comment_1986306</link>
			<description><![CDATA[<blockquote>Всё-таки возможно, не так ли?</blockquote><br/>
Я имел в виду данный конкретный случай и данный момент времени. Нет никаких данных об уязвимости, нет данных, чтобы такая или подобная этой уязвимость эксплуатировалась на данный момент в сети.<br/>
<br/>
Делаем вывод, что простым листингом сейчас через Windows Explorer в Windows 7 запустить исполняемый файл нельзя. Повторюсь в n-ый раз — я уверен, что было что-то, что автор не заметил, когда скачивал и открывал этот плагин.<br/>
<br/>
<blockquote>«за всю историю Windows не было ни единого случая заражения системы простым листингом файлов.» — вы хоть когда бред начинаете нести, поинтересуйтесь у гугла.</blockquote><br/>
Еще раз повторяю, я имел в виду листинг .exe-файлов, что соответствует случаю, описанному в статье.<br/>
<br/>
<blockquote>Вы понимаете, что имея переполнение в компоненте, связанном с отображением тех же самых ICO файлов, можно внедрить ICO файл в качестве иконки для исполняемого файла, и получить удар по печени в виде переполнения кучи при листинге тех самых exe файлов?</blockquote><br/>
См. пункт № 1. У вас нет подтверждения, что существует баг, это лишь ваши догадки, которые вы выдаете за существующую уязвимость.]]></description>
			<pubDate>Tue, 15 Sep 2009 10:49:49 GMT</pubDate>
			<author>Auren</author>
		</item>
	

	
		<item>
			<title>15.09.2009 10:29:22 myiworm</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/virus/69403/#comment_1986219</guid>
			<link>http://habrahabr.ru/blogs/virus/69403/#comment_1986219</link>
			<description><![CDATA[Начнем с того, что «Windows Explorer не может запустить исполняемый файл без вашего ведома. Это невозможно.»<br/>
Всё-таки возможно, не так ли? <br/>
<br/>
Вы понимаете, что имея переполнение в компоненте, связанном с отображением тех же самых ICO файлов, можно внедрить ICO файл в качестве иконки для исполняемого файла, и получить удар по печени в виде переполнения кучи при листинге тех самых exe файлов? <br/>
«за всю историю Windows не было ни единого случая заражения системы простым листингом файлов.» — вы хоть когда бред начинаете нести, поинтересуйтесь у гугла. <br/>
зиродеи для win7 вполне возможны хотя бы потому, что код каждой вынды не переписывается с нуля, а тянет часть кода с родиительских платформ, оттого и наличие общей, но ещё не пропатченной дырки теоретически впоолне возможно. <br/>
Суслика не видно, а он есть. Так то.<br/>
]]></description>
			<pubDate>Tue, 15 Sep 2009 10:29:22 GMT</pubDate>
			<author>myiworm</author>
		</item>
	

	
		<item>
			<title>15.09.2009 09:12:45 Auren</title>
			<guid isPermaLink="true">#comment_1985935</guid>
			<link>#comment_1985935</link>
			<description><![CDATA[Не стоит, я прекрасно понимаю, о чем идет речь.<br/>
<br/>
Вы бы лучше показали эксплуатацию той мифической уязвимости, о которой говорится в посте.]]></description>
			<pubDate>Tue, 15 Sep 2009 09:12:45 GMT</pubDate>
			<author>Auren</author>
		</item>
	

	
		<item>
			<title>15.09.2009 08:15:18 Auren</title>
			<guid isPermaLink="true">#comment_1985749</guid>
			<link>#comment_1985749</link>
			<description><![CDATA[Про уязвимость в ANI-файлах я знаю, не надо мне ссылки кидать.<br/>
<br/>
Мной имелся в виду листинг .exe-файлов. Не было и нет таких уязвимостей, которые бы позволили запустить экзешник без желания на то пользователя простым «взглядом» на него через эксплорер. Ведь потерпевший заявил, что кроме экзешника в папке ничего не было.<br/>
<br/>
0day для Windows 7, как я уже сказал, маловероятен в силу малой распространенности оной.]]></description>
			<pubDate>Tue, 15 Sep 2009 08:15:18 GMT</pubDate>
			<author>Auren</author>
		</item>
	

	
		<item>
			<title>15.09.2009 05:43:52 myiworm</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/virus/69403/#comment_1985306</guid>
			<link>http://habrahabr.ru/blogs/virus/69403/#comment_1985306</link>
			<description><![CDATA[как будет время. я вам эксплуатацию покажу на vmware.]]></description>
			<pubDate>Tue, 15 Sep 2009 05:43:52 GMT</pubDate>
			<author>myiworm</author>
		</item>
	

	
		<item>
			<title>15.09.2009 05:39:02 myiworm</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/virus/69403/#comment_1985296</guid>
			<link>http://habrahabr.ru/blogs/virus/69403/#comment_1985296</link>
			<description><![CDATA[хабр съел линки.<br/>
<br/>
<a href="http://www.us-cert.gov/cas/techalerts/TA07-089A.html">www.us-cert.gov/cas/techalerts/TA07-089A.html</a><br/>
<br/>
In addition, animated cursor files are automatically parsed by Windows Explorer when the containing folder is opened or the file is used as a cursor. Consequently, opening a folder that contains a specially crafted animated cursor file will also trigger this vulnerability.<br/>
<br/>
И не так это давно было.]]></description>
			<pubDate>Tue, 15 Sep 2009 05:39:02 GMT</pubDate>
			<author>myiworm</author>
		</item>
	

	
		<item>
			<title>15.09.2009 05:35:50 myiworm</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/virus/69403/#comment_1985289</guid>
			<link>http://habrahabr.ru/blogs/virus/69403/#comment_1985289</link>
			<description><![CDATA[Хреново вы следите за сектором безопасности IT, я вам так скажу.<br/>
<br/>
Переполнения были и в ICO компонентах, и в длинных именах файлов, и в нестандартных кодировках. <br/>
И всё это ломало explorer. Сомневаетесь? <br/>
<br/>
Нате:<br/>
<br/>
Инфа 100%]]></description>
			<pubDate>Tue, 15 Sep 2009 05:35:50 GMT</pubDate>
			<author>myiworm</author>
		</item>
	

	
		<item>
			<title>14.09.2009 15:19:06 freeAKK</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/virus/69403/#comment_1983503</guid>
			<link>http://habrahabr.ru/blogs/virus/69403/#comment_1983503</link>
			<description><![CDATA[2) ну, это надо постараться ещё =) главное не загрузиться случаем с него]]></description>
			<pubDate>Mon, 14 Sep 2009 15:19:06 GMT</pubDate>
			<author>freeAKK</author>
		</item>
	

	
		<item>
			<title>14.09.2009 07:13:03 Busla</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/virus/69403/#comment_1981429</guid>
			<link>http://habrahabr.ru/blogs/virus/69403/#comment_1981429</link>
			<description><![CDATA[1) если это компьютер того же хозяина — там скорее всего тот же вирус; если другого — так вообще боязно — сколько там заразы среди вареза накачано.<br/>
2) есть шанс заразить этот самый второй компьютер<br/>
3) конкретно по этой статье — флешка так бы и осталась непроверенной<br/>
<br/>
Как говорится: у каждой сложной задачи есть масса простых неправильных решений ;-)]]></description>
			<pubDate>Mon, 14 Sep 2009 07:13:03 GMT</pubDate>
			<author>Busla</author>
		</item>
	

	
		<item>
			<title>13.09.2009 19:21:00 AracooL</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/virus/69403/#comment_1980646</guid>
			<link>http://habrahabr.ru/blogs/virus/69403/#comment_1980646</link>
			<description><![CDATA[Например я к вирусам отношусь немножечко проще, даже иногда запускаю, в целях «анука поприкалываемся». Использую антивирус с прекраснейшим названием Linux :)]]></description>
			<pubDate>Sun, 13 Sep 2009 19:21:00 GMT</pubDate>
			<author>AracooL</author>
		</item>
	

	
		<item>
			<title>13.09.2009 17:55:51 Auren</title>
			<guid isPermaLink="true">#comment_1980422</guid>
			<link>#comment_1980422</link>
			<description><![CDATA[Это все очень подозрительно выглядит с вашей стороны.]]></description>
			<pubDate>Sun, 13 Sep 2009 17:55:51 GMT</pubDate>
			<author>Auren</author>
		</item>
	

	
		<item>
			<title>13.09.2009 17:54:40 Auren</title>
			<guid isPermaLink="true">#comment_1980418</guid>
			<link>#comment_1980418</link>
			<description><![CDATA[Еще раз говорю — вам так хочется, чтобы он мог.<br/>
<br/>
Windows Explorer <b>не может</b> запустить исполняемый файл без вашего ведома. Это <b>невозможно</b>.<br/>
<br/>
Переполнений никаких нет, ваш случай единственный, я слежу за сектором IT-безопасности и с уверенностью могу сказать, что:<br/>
<br/>
а) на данный момент нет никаких Windows 7-specific уязвимостей в силу малой распространенности оной;<br/>
<br/>
б) за всю историю Windows не было ни единого случая заражения системы простым листингом файлов.]]></description>
			<pubDate>Sun, 13 Sep 2009 17:54:40 GMT</pubDate>
			<author>Auren</author>
		</item>
	

	
		<item>
			<title>13.09.2009 15:20:44 payalnic</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/virus/69403/#comment_1980051</guid>
			<link>http://habrahabr.ru/blogs/virus/69403/#comment_1980051</link>
			<description><![CDATA[Ну перепутал человек термины «samba» и «SMB», суть то от этого не меняется.<br/>
<a href="http://g-laurent.blogspot.com/2009/09/windows-vista7-smb20-negotiate-protocol.html">g-laurent.blogspot.com/2009/09/windows-vista7-smb20-negotiate-protocol.html</a>]]></description>
			<pubDate>Sun, 13 Sep 2009 15:20:44 GMT</pubDate>
			<author>payalnic</author>
		</item>
	

	
		<item>
			<title>13.09.2009 14:22:45 Busla</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/virus/69403/#comment_1979903</guid>
			<link>http://habrahabr.ru/blogs/virus/69403/#comment_1979903</link>
			<description><![CDATA[Не надо сарказма: система предлагает выбор, что делать с обнаруженным носителем: запускать setup.exe (или что там прописано), открыть в проводнике или ничего не делать. По умолчанию ничего не запускается.]]></description>
			<pubDate>Sun, 13 Sep 2009 14:22:45 GMT</pubDate>
			<author>Busla</author>
		</item>
	

	
		<item>
			<title>13.09.2009 13:04:30 Yurgeno</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/virus/69403/#comment_1979719</guid>
			<link>http://habrahabr.ru/blogs/virus/69403/#comment_1979719</link>
			<description><![CDATA[В системе установлен Acrobat Pro 9.1.3 c последними обновлениями, в скачанной папке был только .exe файл.]]></description>
			<pubDate>Sun, 13 Sep 2009 13:04:30 GMT</pubDate>
			<author>Yurgeno</author>
		</item>
	

	
		<item>
			<title>13.09.2009 13:02:32 Yurgeno</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/virus/69403/#comment_1979717</guid>
			<link>http://habrahabr.ru/blogs/virus/69403/#comment_1979717</link>
			<description><![CDATA[й папке был только .exe файл]]></description>
			<pubDate>Sun, 13 Sep 2009 13:02:32 GMT</pubDate>
			<author>Yurgeno</author>
		</item>
	

	
		<item>
			<title>13.09.2009 12:53:25 myiworm</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/virus/69403/#comment_1979689</guid>
			<link>http://habrahabr.ru/blogs/virus/69403/#comment_1979689</link>
			<description><![CDATA[теоретически может. Например переполнение в каком-либо компоненте, связанном с просмотром иконок файлов.]]></description>
			<pubDate>Sun, 13 Sep 2009 12:53:25 GMT</pubDate>
			<author>myiworm</author>
		</item>
	

	
		<item>
			<title>13.09.2009 12:40:27 Yurgeno</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/virus/69403/#comment_1979666</guid>
			<link>http://habrahabr.ru/blogs/virus/69403/#comment_1979666</link>
			<description><![CDATA[Вас никто не заставляет верить, смысл поста заключается не в описании уязвимости, а в напоминании о внимательном отношении к системе и о том, что нельзя забывать ни о каких возможностях инфицирования.]]></description>
			<pubDate>Sun, 13 Sep 2009 12:40:27 GMT</pubDate>
			<author>Yurgeno</author>
		</item>
	

	
		<item>
			<title>13.09.2009 12:28:32 alexxxst</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/virus/69403/#comment_1979649</guid>
			<link>http://habrahabr.ru/blogs/virus/69403/#comment_1979649</link>
			<description><![CDATA[В семерке UAC даже настраивать можно, зря вы так :)]]></description>
			<pubDate>Sun, 13 Sep 2009 12:28:32 GMT</pubDate>
			<author>alexxxst</author>
		</item>
	

	
		<item>
			<title>13.09.2009 12:04:08 Yurgeno</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/virus/69403/#comment_1979585</guid>
			<link>http://habrahabr.ru/blogs/virus/69403/#comment_1979585</link>
			<description><![CDATA[Линк, к сожалению, был удален с «Thepiratebay» через несколько часов после начала раздачи. ]]></description>
			<pubDate>Sun, 13 Sep 2009 12:04:08 GMT</pubDate>
			<author>Yurgeno</author>
		</item>
	

	
		<item>
			<title>13.09.2009 12:01:26 dr0fnax</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/virus/69403/#comment_1979577</guid>
			<link>http://habrahabr.ru/blogs/virus/69403/#comment_1979577</link>
			<description><![CDATA[А можно линк на раздачу? В образовательных целях]]></description>
			<pubDate>Sun, 13 Sep 2009 12:01:26 GMT</pubDate>
			<author>dr0fnax</author>
		</item>
	

	
		<item>
			<title>13.09.2009 11:49:40 Yurgeno</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/virus/69403/#comment_1979556</guid>
			<link>http://habrahabr.ru/blogs/virus/69403/#comment_1979556</link>
			<description><![CDATA[Было включено отображение скрытых файлов и папок, в скачанных файлах desktop.ini и folder.htt не было]]></description>
			<pubDate>Sun, 13 Sep 2009 11:49:40 GMT</pubDate>
			<author>Yurgeno</author>
		</item>
	

	
		<item>
			<title>13.09.2009 10:52:05 Zharskiy</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/virus/69403/#comment_1979430</guid>
			<link>http://habrahabr.ru/blogs/virus/69403/#comment_1979430</link>
			<description><![CDATA[ждем звонков «DVD не работает, наверное поломался!»]]></description>
			<pubDate>Sun, 13 Sep 2009 10:52:05 GMT</pubDate>
			<author>Zharskiy</author>
		</item>
	

	
		<item>
			<title>13.09.2009 10:49:47 Auren</title>
			<guid isPermaLink="true">#comment_1979429</guid>
			<link>#comment_1979429</link>
			<description><![CDATA[Это он так думает, что уязвимость есть. Если вы говорите, что через desktop.ini запускать экзешники нельзя, то значит было что-то, на что пользователь не обратил внимания. Например, модуль Adobe Reader, в котором недавно нашли и уже пофиксили багу, позволял запускать произвольный код, а встраивался в Windows Explorer по умолчанию при установке программы для отображения pdf-файлов непосредственно в проводнике.<br/>
<br/>
Сам по себе Windows Explorer простым листингом файлов заразить систему ну никак не может.]]></description>
			<pubDate>Sun, 13 Sep 2009 10:49:47 GMT</pubDate>
			<author>Auren</author>
		</item>
	

	
		<item>
			<title>13.09.2009 10:43:50 Zharskiy</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/virus/69403/#comment_1979421</guid>
			<link>http://habrahabr.ru/blogs/virus/69403/#comment_1979421</link>
			<description><![CDATA[+1<br/>
и не сиди под админом]]></description>
			<pubDate>Sun, 13 Sep 2009 10:43:50 GMT</pubDate>
			<author>Zharskiy</author>
		</item>
	

	
		<item>
			<title>13.09.2009 10:22:31 Bahusss</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/virus/69403/#comment_1979376</guid>
			<link>http://habrahabr.ru/blogs/virus/69403/#comment_1979376</link>
			<description><![CDATA[Конечно он остался, только запустить бинарный код с помощью него нельзя (хотя гипотетически при наличии мегабаги в эксплорере оттуда можно сделать все что угодно, но это «нановероятность»). А вот человек выше утверждает что:<br/>
<br/>
«использовал критическую уязвимость в системе Windows Vista (Seven), заключающуюся в возможности запуска произвольного кода при обращении процеса explorer к папке, содержащей файл с вредоносным кодом», хотя кроме него эту уязвимость никто не видел. Мне как пользователю 7-ки интересно что это за уязвимость и как я могу её использовать)]]></description>
			<pubDate>Sun, 13 Sep 2009 10:22:31 GMT</pubDate>
			<author>Bahusss</author>
		</item>
	

	
		<item>
			<title>13.09.2009 10:08:38 Auren</title>
			<guid isPermaLink="true">#comment_1979347</guid>
			<link>#comment_1979347</link>
			<description><![CDATA[folder.htt не работает, да, а вот desktop.ini по-прежнему остался.]]></description>
			<pubDate>Sun, 13 Sep 2009 10:08:38 GMT</pubDate>
			<author>Auren</author>
		</item>
	

	
		<item>
			<title>13.09.2009 10:06:57 Bahusss</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/virus/69403/#comment_1979341</guid>
			<link>http://habrahabr.ru/blogs/virus/69403/#comment_1979341</link>
			<description><![CDATA[Дело в том, что этот метод не работает для Vista и 7, т.к. active desktop был оттуда убран.]]></description>
			<pubDate>Sun, 13 Sep 2009 10:06:57 GMT</pubDate>
			<author>Bahusss</author>
		</item>
	

	
		<item>
			<title>13.09.2009 09:58:54 Paul</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/virus/69403/#comment_1979327</guid>
			<link>http://habrahabr.ru/blogs/virus/69403/#comment_1979327</link>
			<description><![CDATA[<a href="http://habrahabr.ru/blogs/virus/69403/#comment_1979262">Ниже</a> уже ответили про VBS.Folder.]]></description>
			<pubDate>Sun, 13 Sep 2009 09:58:54 GMT</pubDate>
			<author>Paul</author>
		</item>
	

	
		<item>
			<title>13.09.2009 09:57:07 Zharskiy</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/virus/69403/#comment_1979320</guid>
			<link>http://habrahabr.ru/blogs/virus/69403/#comment_1979320</link>
			<description><![CDATA[эта пять!]]></description>
			<pubDate>Sun, 13 Sep 2009 09:57:07 GMT</pubDate>
			<author>Zharskiy</author>
		</item>
	

	
		<item>
			<title>13.09.2009 09:34:38 Auren</title>
			<guid isPermaLink="true">#comment_1979279</guid>
			<link>#comment_1979279</link>
			<description><![CDATA[Я отписал немного ниже, что это подтип VBS.Folder. А заражение произошло в момент открытия папки, а не в момент отображения экзешника, хоть и визуально эти события для атакуемого произошли одновременно.<br/>
<br/>
Отсюда риторический вопрос-вывод автору: Если научился качать из P2P-сетей, но не научился просматривать содержимое раздачи, скачиваемой из подозрительных источников, то какого хрена выключать UAC?]]></description>
			<pubDate>Sun, 13 Sep 2009 09:34:38 GMT</pubDate>
			<author>Auren</author>
		</item>
	

	
		<item>
			<title>13.09.2009 09:28:53 Auren</title>
			<guid isPermaLink="true">#comment_1979262</guid>
			<link>#comment_1979262</link>
			<description><![CDATA[У вас был классический VBS.Folder метод инъекции: <a href="http://daxa.com.ua/vir/num3/">daxa.com.ua/vir/num3/</a><br/>
<br/>
Лечится бдительностью при скачивании из P2P-сетей (клиенты позволяют просматривать содержимое раздачи), включением UAC (он бы сработал, когда человек зашел бы в папку со специально сформированными файлами desktop.ini и folder.htt), тем более, что это семерка и UAC там не такой навязчивый как в Висте.]]></description>
			<pubDate>Sun, 13 Sep 2009 09:28:53 GMT</pubDate>
			<author>Auren</author>
		</item>
	

	
		<item>
			<title>13.09.2009 09:11:32 Auren</title>
			<guid isPermaLink="true">#comment_1979232</guid>
			<link>#comment_1979232</link>
			<description><![CDATA[Нет, не может.<br/>
<br/>
Я на 90% уверен, что рядом с экзешниками лежал зараженный pdf-файл, а в системе был установлен уязвимый и не обновленный Adobe Reader.]]></description>
			<pubDate>Sun, 13 Sep 2009 09:11:32 GMT</pubDate>
			<author>Auren</author>
		</item>
	

	
		<item>
			<title>13.09.2009 07:02:29 freeAKK</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/virus/69403/#comment_1978970</guid>
			<link>http://habrahabr.ru/blogs/virus/69403/#comment_1978970</link>
			<description><![CDATA[ну, это как раз простой, т.к. на собственном компе уже есть антивирус с новенькими базами. <br/>
Плюс, можно удалить руками, если знаешь как (например, нашёл hawto по удалению в интернете)]]></description>
			<pubDate>Sun, 13 Sep 2009 07:02:29 GMT</pubDate>
			<author>freeAKK</author>
		</item>
	

	
		<item>
			<title>13.09.2009 06:54:31 Busla</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/virus/69403/#comment_1978955</guid>
			<link>http://habrahabr.ru/blogs/virus/69403/#comment_1978955</link>
			<description><![CDATA[Ну да — мы простых путей не ищем ;-)]]></description>
			<pubDate>Sun, 13 Sep 2009 06:54:31 GMT</pubDate>
			<author>Busla</author>
		</item>
	

	
		<item>
			<title>13.09.2009 06:42:14 Zharskiy</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/virus/69403/#comment_1978938</guid>
			<link>http://habrahabr.ru/blogs/virus/69403/#comment_1978938</link>
			<description><![CDATA[UAC курит по сравнению с sudo]]></description>
			<pubDate>Sun, 13 Sep 2009 06:42:14 GMT</pubDate>
			<author>Zharskiy</author>
		</item>
	

	
		<item>
			<title>13.09.2009 06:10:42 analytic</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/virus/69403/#comment_1978889</guid>
			<link>http://habrahabr.ru/blogs/virus/69403/#comment_1978889</link>
			<description><![CDATA[Ага, ну чего же у автора плагина не был скачан :), а с варезного ресурса.<br/>
Давайте детский сад не будем устраивать.]]></description>
			<pubDate>Sun, 13 Sep 2009 06:10:42 GMT</pubDate>
			<author>analytic</author>
		</item>
	

	
		<item>
			<title>13.09.2009 05:31:59 Hikedaya</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/virus/69403/#comment_1978831</guid>
			<link>http://habrahabr.ru/blogs/virus/69403/#comment_1978831</link>
			<description><![CDATA[Были, GPCode тому пример. И этим, правда, совершенно пофиг, в домашней папке файл лежит или на сетевом диске :(]]></description>
			<pubDate>Sun, 13 Sep 2009 05:31:59 GMT</pubDate>
			<author>Hikedaya</author>
		</item>
	

	
</channel>
</rss>

