Просмотр полной версии : Хапнул хайджека, итить...
сабж ^
Прописываеца в иксплорири в стартовой какаят шняга, типа поисковик, типа нерусский даж, сцука... типа.
скайбот с адваром чот там нашли, чот там почистили (в регистратури), всю матню затем удалили, но трабл осталса...
тоись прячеца сцука со знанием дела.
а скайбот вроди самый паследний (1.4)
У каво есь опыт борьбы?
WickedGoblin
31-12-2004, 10:56
Ёжики кололись и продолжали есть кактусы...
Сколько раз уже говорили что надо пользоваться Firefox-м! Нет народ продолжает пользоватся ie и строит из себя героев по борьбе с вирами и троянами...
Слыш...
Мине чо сисадмин поставил то и юзаю, причом без признаков геройства.
Ет рас. Два - ты мине лична ничо и ни разу на ету тему не говорил.
ну и три - еси по существу даннава сабжа ничо нет, то пoвыёбывaцa иди куда-нить в другой сабж...
Щас нах сё брошу и побегу весь офис на файрфокс сажать... ток ради таво шоп через неделю появилса следуюсчий кулхацкер и сказал: "Каровы давились, но продолжали есть собственнае гавно, скока раз говорил я вам шо надо было ставить Xyйрфокс!"
WickedGoblin
31-12-2004, 11:21
Тебе его ни кто не навязывает в отличие от ие. Хочешь мазохисткие проблемы дальше продложай трахаться с ие, что тут можно сказать. :)
В IE действительно заложена возможность установки стартовой страницы ява-скриптом. Это скорее хорошо, чем плохо. Метод установки называется setHomePage. Поэтому скорее всего тебе предстоит поиск по телу всех файлов этого названия. Антивир таких вещей не видит, т.к. это не вирус, и файл с этим скриптом спокойненько загружается через реестр
Hawchick
31-12-2004, 11:27
Просил совета - прислушайся. ИЕ на самом деле лучше не пользовать - дырявый насквозь.
В твоей ситуяйции - поставь АВП (лучше 3-й, если найдёшь; 4 и 5-й тачку вешают - к гадалке не ходи), полный скан. Обычный вирь, сидит обычно exe и dll в папке <windir>\system 32\, чистка реестра без его выцепления бесполезна, потому как прописывается как системная служба и после перезагрузки все ветки восстанавливает.
Да.. чот я газанул лишнева! Звини Гоблин!
Сем пасиба, сем щастья, сех с новым годом! Гоблин - тя тоже!
))))
а мне нравится. особенно его способность к ntlm аутентификации. и прикручиваемость этой способности к сквиду. стартует, опять же, не в пример быстрее мазилы.
беспесды, чувак, ты подцепил анальный вирус, т.е backdoor.. Ищи hijackthis и сайт типа virusinfo.. Я тоже парился с этим долго, он сидит гдето в system32 под dll..
ragnareg
09-01-2005, 18:29
заибись))))
кстати вопрос в тему, у меня стартпейдж стоит антивирусом не выцепляется... как можно легко убрать?
BashService.biz
09-01-2005, 18:48
Попробуй почистить реестр через программу RegEdit. Она обычно в корневой папке виндов. Также рекомендую проверить дескоанльно комп на наличие вирусов. Ну а использование RegCleaner и ZoneAlarm должно быть нормой.
Что касается браузеров, то читал как то обзоры, где говорилось, что та же Опера и Мозилла также уязвимы. Использовать менее распространённые бразуеры не есть гуд. Вся их простота и защищенность (иногда мнимая) стоит рядом с убогостью отображения сложных сайтов.
Max Snake
09-01-2005, 19:23
херня все это, связка drweb & agnitum & maxthon(myIE) прекрасно держится уже третий год, даже если посещать "опасные" сайты.
п.с. на проги надейся, но и сам не спи.
косяк в том, что в папке виндоз лежит где-то скриптовый файл, который прописывает ка домашнюю страницу поисковик... найди его... (ну не знаю, сделй поиск всех файлов с текстом какраз той страницы, которая ставится)... и кажется где-то было в реестре прописано тоже... да всяко.. помойму даже в ключе RUN_ONCE..
удаляй скрипт который найдешь (скорее всего это будет *.js)
ну вот вощем это с чем сталкивался я.. проверь может я прав
такая хрень была... совет один..
В папке систем32 просмотри все джс крипты !!! или просто в папке систем...
:D :D :D
ты всегда умел людей ЗАСТРОИТЬ :)