Внимание! В связи с устареванием топика эта страница была взята из кэша.
|
vodopian
Зарегистрирован: 12.04.03
Сообщения: 183
|
Добавлено: 14/08/03 в 23:18
|
|
Блин горю вообще. Тема такая: вчера галеру постил, после этого пошел сабмитется в крупняки через explorer, набираю адрес хана, персинан кити или еще когонить крупного, а меня редиректит на какие леваки типа поисковиков и сиджей. Че за фигня.
|
K началу
|
|
|
Alexus
Зарегистрирован: 07.11.02
Сообщения: 722
|
Добавлено: 14/08/03 в 23:22
|
|
смотри файл windir/system32/drivers/etc/hosts (могу по мелочам путь напутать, включи поиск, если чо)
|
K началу
|
|
|
vodopian
Зарегистрирован: 12.04.03
Сообщения: 183
|
Добавлено: 14/08/03 в 23:43
|
|
2Alexus че-то найти этот файл не могу, поиск включал. Объясни по-подробнее где он если не впадлу.
|
K началу
|
|
|
Vad
Зарегистрирован: 18.05.00
Сообщения: 1484
|
Добавлено: 14/08/03 в 23:48
|
|
тот путь, что алексус указал - это для NT/win2k/XP если другая система, то в виндовой директории ищи фал hosts
|
K началу
|
|
|
vodopian
Зарегистрирован: 12.04.03
Сообщения: 183
|
Добавлено: 14/08/03 в 23:56
|
|
Нашел вроде, там куча адресов с указаным рядом ip и че дальше делать?
|
K началу
|
|
|
Angry Bull
Зарегистрирован: 31.01.02
Сообщения: 1133
|
Добавлено: 15/08/03 в 00:13
|
|
Мочить!
|
K началу
|
|
|
vodopian
Зарегистрирован: 12.04.03
Сообщения: 183
|
Добавлено: 15/08/03 в 00:19
|
|
Angry Bull писал: | Мочить! |
Замочил всех теперь вроде заработало все. Спасибо всем.
|
K началу
|
|
|
kassander
Зарегистрирован: 18.04.03
Сообщения: 836
|
Добавлено: 15/08/03 в 14:35
|
|
Файрволл, файрволл, и еще раз файрволл!
|
K началу
|
|
|
Paxan
Зарегистрирован: 22.12.99
Сообщения: 395
|
Добавлено: 16/08/03 в 00:29
|
|
не спасет...
|
K началу
|
|
|
Z!K
Зарегистрирован: 10.03.03
Сообщения: 7
|
Добавлено: 16/08/03 в 14:21
|
|
может помочь если ввести название сайта по поиску в реестре и все убрать меня лично спасало
|
K началу
|
|
|
Yras
Зарегистрирован: 27.02.03
Сообщения: 35
|
Добавлено: 17/08/03 в 05:21
|
|
Есть хорошая программка Hijackthis. в ней можно посмотреть основные вещи,через которые трояны лезут.
|
K началу
|
|
|
webboxxx
Зарегистрирован: 06.03.03
Сообщения: 208
|
Добавлено: 17/08/03 в 18:15
|
|
всем рекомендую Ad-Aware качать здесь - хттп://www.lavasoft.de/
|
K началу
|
|
|
sAx
Зарегистрирован: 07.06.00
Сообщения: 1826
|
Добавлено: 17/08/03 в 23:38
|
|
webboxxx писал: | всем рекомендую Ad-Aware качать здесь - хттп://www.lavasoft.de/ | Помогает далеко не всегда... Последнее обновление базы проводили 05.07 -- за это время уже много новой дряни развелось. Лучшее средство это, конечно, фаирвол. ... кстати атаки по 135 порту до сих пор идут.
|
K началу
|
|
|
kassander
Зарегистрирован: 18.04.03
Сообщения: 836
|
Добавлено: 18/08/03 в 02:03
|
|
Говорили же - Агнитум, или Зон-Аларм
|
K началу
|
|
|
Arlandino
Зарегистрирован: 07.04.03
Сообщения: 263
|
Добавлено: 18/08/03 в 16:13
|
|
А ко мне забрался какой-то бл.....ский oflameron.цом я его, сцуку, откуда только не выковыривал, ставит стартовую страницу по умолчанию. чистка реестра не помогла - мож где не нашел? где эта тварь может прятаться?
|
K началу
|
|
|
Hrundel
Зарегистрирован: 10.12.02
Сообщения: 510
|
Добавлено: 18/08/03 в 17:48
|
|
Arlandino писал: | А ко мне забрался какой-то бл.....ский oflameron.цом я его, сцуку, откуда только не выковыривал, ставит стартовую страницу по умолчанию. чистка реестра не помогла - мож где не нашел? где эта тварь может прятаться? |
Еспешели фо ю и всех остальных
|
K началу
|
|
|
Arlandino
Зарегистрирован: 07.04.03
Сообщения: 263
|
Добавлено: 18/08/03 в 23:10
|
|
Hrundel, большой респект от лица товарисчей и от меня лично! Но этой сссуки НЕТ в реестре! Я его чуть не построчно прочитал! Где есчо эта гадюка может сидеть, жутко интересно. Я хотел винду переставить, но теперь спортивный интерес разбирает, как бы приспособить его в мирных целях. Если дрочеру такую хрень всунуть, да еще и на дайлер, он наверное, повесится
|
K началу
|
|
|
Yras
Зарегистрирован: 27.02.03
Сообщения: 35
|
Добавлено: 19/08/03 в 03:37
|
|
Я уже писал про hijackthis.он помогает найти,но не вырезать трояна. http://www.spywareinfo.com/~merijn/index.html Вот кусочек из его лога
Цитата: | O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FLASHGET\jccatch.dll
|
это плагины к эксплореру.какая-то падла сюда садилась Показываются замененые search-url. на страничке есть анти кул-вебсерч и другие вещи.
|
K началу
|
|
|
Yanson
Зарегистрирован: 16.08.03
Сообщения: 12
|
Добавлено: 19/08/03 в 06:00
|
|
если начинает припекать такая дрянь - то я обычно ищу куда он меняпосылает. типа запскаю глобальный поиск по всему компу(или по директории с виндами) www.юююю.ком и банально прибиваю этот файл или заменяю юююю.ком на саою стртовую.
Если это периодически происходит то ползу в msconfig.exe в стартап и смотрю по путям - что там лишнее поселилось. Ну и соответствено тру нафиг. Если уж совсем жуткие проблемы - то есть две софтинки хорошие reg monitor и file monitor которые следят какие фалы исполняются сейчас и что в регистры пишут. Тянуть их отсюда http://www.sysinternals.com/ обе фришные, что есть большой респект ребятам их написавшим.
|
K началу
|
|
|
Yras
Зарегистрирован: 27.02.03
Сообщения: 35
|
Добавлено: 19/08/03 в 07:02
|
|
msconfig не показывает например когда подргружаются плагины к эксплореру,доп слои к WinSock2(а это кулвебсерч любит). Еще один простой способ на глаз оценить - это посмотреть в system_32 самые свежие по дате файлы.
|
K началу
|
|
|
Yras
Зарегистрирован: 27.02.03
Сообщения: 35
|
Добавлено: 19/08/03 в 07:14
|
|
Ну и вдогонку если есть msspi.dll в system(_32) то это или кулвебсерч или его производная. Как задрали эти умельцы,которые берут эксплойт и просто меняют в нем урлы.А потом висит 12 штук этих msspi в памяти и веник шуршит не переставая.
|
K началу
|
|
|
Hrundel
Зарегистрирован: 10.12.02
Сообщения: 510
|
Добавлено: 19/08/03 в 14:11
|
|
вообще все начинается с автозагрузки - если никакая фигня там не сидит - все должно быть ок, еще помогает просмотр процессов, правда, надо несколько окон чтоб повсплывало, тогда видно каких процессов много... находишь и прибиваешь файл
|
K началу
|
|
|