Popal

User avatar
Pound
Уже с Приветом
Posts: 107
Joined: 04 May 2004 17:19

Popal

Post by Pound »

Privet narod!

Vot tut popal v problemu. Sogrezhil, lrezhil klubnizhki posmotret po Inetu. I vot voznikli problemi. Ja pozhistil Temporary files, Cookies, Istoriu, vse. No vot vse ravno, polse togo kak otkrivaezh browser i pizhataezh luboy adres, on perenapravlaeut tebje zherez ih cgi bin. t.e

www.porno...?cgi-bin?www.bbc.co.uk ? Gramatika ne tozhnaja!!!

Ja uzhe pitalsa udalit ves IE i isplzovat Operu vmesto etogo. Zagruzil sebeje novij IE s Microsoft, a starij ne mogu udalit. Situatsia takaja zhe. Kto podskazhet chto zdelat, mozh ves DAT file udalit?

Bolzh nikogda, vot moe slovo!!!!

Dimitry
User avatar
katit
Уже с Приветом
Posts: 23804
Joined: 05 Jul 2003 22:34
Location: Брест -> St. Louis, MO

Post by katit »

Так ты наверное какой-то "home page" вирус подхватил... :mrgreen:
(даже в виртуале надо предохраняться)
User avatar
Pound
Уже с Приветом
Posts: 107
Joined: 04 May 2004 17:19

Post by Pound »

on to menja perenapravlaet k moej zhelaemoy stranitse. Eto tolko v links history to vidizh eti vzroslie redirtection. Udalit ves IE eto vihod il' net?
User avatar
katit
Уже с Приветом
Posts: 23804
Joined: 05 Jul 2003 22:34
Location: Брест -> St. Louis, MO

Post by katit »

Сделай поиск по Registry и поудалй там (после того как перезагрузишся)
User avatar
Pound
Уже с Приветом
Posts: 107
Joined: 04 May 2004 17:19

Post by Pound »

Popodrobnej pliz
User avatar
Jeje
Новичок
Posts: 59
Joined: 10 Mar 2004 09:38
Location: Украина->...

Post by Jeje »

Самый верный способ удалить - это поглядеть реестр, и найти на компе все файлы созданые на то число, тогда 100% все почистиш
User avatar
Pound
Уже с Приветом
Posts: 107
Joined: 04 May 2004 17:19

Post by Pound »

A kak-to zales v registry?

Oh uzh moi ruzhki....
User avatar
katit
Уже с Приветом
Posts: 23804
Joined: 05 Jul 2003 22:34
Location: Брест -> St. Louis, MO

Post by katit »

Pound wrote:A kak-to zales v registry?


Тогда действительно попал... :mrgreen:

Start->Run->Type "regedit" click OK

Search for "my pornsite"

delete entries when found...
slozovsk
Уже с Приветом
Posts: 13080
Joined: 14 Sep 2001 09:01
Location: Odessa, Ukraine -> Santa Clara, CA

Post by slozovsk »

Очень помогает поставить Мозиллу и не пользоваться IE.
(если всякие чистильщики spy ware не помогут).
Sergey___K
Уже с Приветом
Posts: 13014
Joined: 10 Jul 2001 09:01
Location: VA

Post by Sergey___K »

Найти и поставить Search&Destroy, прогнать, включить иммунизацию, потом Agnitum Firewall, немного с ним поковыряться, чтобы прикрыть все щели. (Можно наоборот).
tchicago
Уже с Приветом
Posts: 1009
Joined: 16 Sep 2001 09:01
Location: USA

Post by tchicago »

Обычный hijack. Чем автоматически чистить не знаю, чистил пару компов руками, обычно полчаса работы. Чистить где-то в одном месте бесполезно, поскольку оно тут же восстанавливается из другого места. Откуда надо чистить: registry (autostart, browser plugins, etc...), win.ini, startup folders, home page, proxy settings, еще помнится были всякие креативные места автостарта типа скриптов подкличения к интернету, search page...

Еще раз повторяю, вычистив что-то одно, или пару мест, после рестарта все, что вычищено, восстанавливается на 100%.

И кстати, нечего пенять на IE, этот паразит точно также проинсталлируется и из любого другого браузера, если нажать на Yes во всплывшем окошке с вопросом запускать или инсталлировать компонент, который пытается установить открытая страница.
User avatar
Pound
Уже с Приветом
Posts: 107
Joined: 04 May 2004 17:19

Post by Pound »

Dozhel do regedit, no on zakrivaetsa v schitanie secundi posle otkritija okna. chto delat?
tchicago
Уже с Приветом
Posts: 1009
Joined: 16 Sep 2001 09:01
Location: USA

Post by tchicago »

Pound wrote:Dozhel do regedit, no on zakrivaetsa v schitanie secundi posle otkritija okna. chto delat?


Круто :D очевидный прогресс наблюдается у писателей этого дела. Странно, что они regedit.exe вообще не стирают. :D
Порекомендую прибить все лишние процессы, поскольку это один из них мониторит регедит.
User avatar
katit
Уже с Приветом
Posts: 23804
Joined: 05 Jul 2003 22:34
Location: Брест -> St. Louis, MO

Post by katit »

Теперь будешь знать что значит "действительно потрахаться" :lol:
Ultra
Новичок
Posts: 57
Joined: 08 Aug 2002 18:55
Location: US

Post by Ultra »

Попробуй какой-нибудь spyware сканнер, например вот этот - инсталлируется автоматически через IE:

http://www.pestscan.com/Scan.asp

Если не прокатит, загрузи какой-нибудь offline scanner (например Bazooka), перегрузись в Safe Mode, и попробуй просканать.
Palych
Уже с Приветом
Posts: 13684
Joined: 16 Jan 2001 10:01

Post by Palych »

Ultra wrote:Попробуй какой-нибудь spyware сканнер, например вот этот - инсталлируется автоматически через IE:

Я слышал что современные сканеры сами иногда работают как spyware. Так что на них тоже сканеры наверное нужны... ;)
У нас еще веселее: заразился какой-то главный сервер, с которого есть доступ ко всем машинам сети. Теперь в недрах рабочих станций идет неустанная борьба McCafe с этим сервером...
Olegus
Уже с Приветом
Posts: 4642
Joined: 18 Jan 2001 10:01
Location: Kharkov,UA->MA->WA->CT

Post by Olegus »

Гм..А что , старые добрые AdAware и SpyBot такие вещи не ловят?
Надо радоваться, не надо напрягаться..
MaxSt
Уже с Приветом
Posts: 21835
Joined: 11 Apr 1999 09:01
Location: RU

Post by MaxSt »

Вручную реестр править - мартышкин труд.

Скачать http://www.spywareinfo.com/~merijn/files/HijackThis.exe

и проверить, не покажет ли чего подозрительного в разделе BHO. Если сомневаетесь - постите весь его лог тут, разберемся.

MaxSt.
War does not determine who is right - only who is left.
DmitryMA
Уже с Приветом
Posts: 783
Joined: 20 May 2002 00:52
Location: Israel-->Boston, USA

Post by DmitryMA »

System restore (если WIN XP) - и вернуть систему на неделю назад.

Return to “Вопросы и новости IT”