
Автор: Алексей Федосов






Один из способов лечения от Winlocker (rensom)
Попытаться получить доступ в командную строку (Безопасный режим с поддержкой командной строки) и выполнить операции с реестром:
REG ADD "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v Shell /t REG_SZ /d Explorer.exe /f REG ADD "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v Userinit /t REG_SZ /d userinit.exe, /f REG DELETE "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\explorer.exe" /f REG DELETE "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe" /f REG DELETE HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableRegistryTools /f REG DELETE HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableTaskMgr /f REG DELETE HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableRegistryTools /f REG DELETE HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableTaskMgr /f REG EXPORT "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" C:\Winlogon.txt REG EXPORT "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options" C:\ImageFEO.txt REG EXPORT "HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot" C:\SafeBoot.txt
Скрипт бекапа баз данных MySQL.
#!/bin/bash #выводим текущюю дату и время date #папка с бекапами MOUNTPOINT=/var/backup #указываем название временной директории date=`date +"%Y%m%d"` DIR=$MOUNTPOINT/dbs_$date echo "Dumping MySQL databases" mkdir $DIR #получаем список баз данных for i in `mysql -uroot -ppass -e "show databases" | grep -v information_schema | grep -v Database` do #дампим каждую базу в файл во временной директории mysqldump -uroot -ppass $i > $DIR/$i.sql #архивируем каждый дамп echo "Gzipping databases dumps" gzip -c $DIR/$i.sql > $DIR/$i.sql.gz #tar czvf $DIR/$i.tar.gz $DIR/$i.sql rm -f $DIR/$i.sql done
по мотивам этого: _chooselinux.org.ua/backup-mysql-baz-dannyx
top для сетевых соединений.
Командой iftop из одноимённого пакета можно просматривать top сетевых соединений.