Реклама на сайте Advertise with us
Тема: Проблема с explorerом. Расширенный поиск по форуму
 
Внимание! В связи с устареванием топика эта страница была взята из кэша.
Автор Сообщение
Информация о пользователе vodopian


Зарегистрирован: 12.04.03
Сообщения: 183
Ссылка на сообщениеДобавлено: 14/08/03 в 23:18     

Блин горю вообще. Тема такая: вчера галеру постил, после этого пошел сабмитется в крупняки через explorer, набираю адрес хана, персинан кити или еще когонить крупного, а меня редиректит на какие леваки типа поисковиков и сиджей. Че за фигня. smail35.gif

K началу

 
Информация о пользователе Alexus


Зарегистрирован: 07.11.02
Сообщения: 722
Ссылка на сообщениеДобавлено: 14/08/03 в 23:22     

смотри файл windir/system32/drivers/etc/hosts (могу по мелочам путь напутать, включи поиск, если чо)

K началу

 
Информация о пользователе vodopian


Зарегистрирован: 12.04.03
Сообщения: 183
Ссылка на сообщениеДобавлено: 14/08/03 в 23:43     

2Alexus
че-то найти этот файл не могу, поиск включал. Объясни по-подробнее где он если не впадлу.

K началу

 
Информация о пользователе Vad


Зарегистрирован: 18.05.00
Сообщения: 1484
Ссылка на сообщениеДобавлено: 14/08/03 в 23:48     

тот путь, что алексус указал - это для NT/win2k/XP
если другая система, то в виндовой директории ищи фал hosts

K началу

 
Информация о пользователе vodopian


Зарегистрирован: 12.04.03
Сообщения: 183
Ссылка на сообщениеДобавлено: 14/08/03 в 23:56     

Нашел вроде, там куча адресов с указаным рядом ip и че дальше делать?

K началу

 
Информация о пользователе Angry Bull


Зарегистрирован: 31.01.02
Сообщения: 1133
Ссылка на сообщениеДобавлено: 15/08/03 в 00:13     

Мочить!

K началу

 
Информация о пользователе vodopian


Зарегистрирован: 12.04.03
Сообщения: 183
Ссылка на сообщениеДобавлено: 15/08/03 в 00:19     

Angry Bull писал:
Мочить!

smail43.gif Замочил всех smail07.gif теперь вроде заработало все.
Спасибо всем.

K началу

 
Информация о пользователе kassander


Зарегистрирован: 18.04.03
Сообщения: 836
Ссылка на сообщениеДобавлено: 15/08/03 в 14:35     

Файрволл, файрволл, и еще раз файрволл!

K началу

 
Информация о пользователе Paxan


Зарегистрирован: 22.12.99
Сообщения: 395
Ссылка на сообщениеДобавлено: 16/08/03 в 00:29     

не спасет...

K началу

 
Информация о пользователе Z!K


Зарегистрирован: 10.03.03
Сообщения: 7
Ссылка на сообщениеДобавлено: 16/08/03 в 14:21     

может помочь если ввести название сайта по поиску в реестре и все убрать меня лично спасало

K началу

 
Информация о пользователе Yras


Зарегистрирован: 27.02.03
Сообщения: 35
Ссылка на сообщениеДобавлено: 17/08/03 в 05:21     

Есть хорошая программка Hijackthis.
в ней можно посмотреть основные вещи,через которые трояны лезут.

K началу

 
Информация о пользователе webboxxx


Зарегистрирован: 06.03.03
Сообщения: 208
Ссылка на сообщениеДобавлено: 17/08/03 в 18:15     

всем рекомендую Ad-Aware
качать здесь - хттп://www.lavasoft.de/

K началу

 
Информация о пользователе sAx


Зарегистрирован: 07.06.00
Сообщения: 1826
Ссылка на сообщениеДобавлено: 17/08/03 в 23:38     

webboxxx писал:
всем рекомендую Ad-Aware
качать здесь - хттп://www.lavasoft.de/
Помогает далеко не всегда... Последнее обновление базы проводили 05.07 -- за это время уже много новой дряни развелось.
Лучшее средство это, конечно, фаирвол. ... кстати атаки по 135 порту до сих пор идут.

K началу

 
Информация о пользователе kassander


Зарегистрирован: 18.04.03
Сообщения: 836
Ссылка на сообщениеДобавлено: 18/08/03 в 02:03     

Говорили же - Агнитум, или Зон-Аларм

K началу

 
Информация о пользователе Arlandino


Зарегистрирован: 07.04.03
Сообщения: 263
Ссылка на сообщениеДобавлено: 18/08/03 в 16:13     

А ко мне забрался какой-то бл.....ский oflameron.цом я его, сцуку, откуда только не выковыривал, ставит стартовую страницу по умолчанию. чистка реестра не помогла - мож где не нашел? где эта тварь может прятаться?

K началу

 
Информация о пользователе Hrundel


Зарегистрирован: 10.12.02
Сообщения: 510
Ссылка на сообщениеДобавлено: 18/08/03 в 17:48     

Arlandino писал:
А ко мне забрался какой-то бл.....ский oflameron.цом я его, сцуку, откуда только не выковыривал, ставит стартовую страницу по умолчанию. чистка реестра не помогла - мож где не нашел? где эта тварь может прятаться?


Еспешели фо ю и всех остальных

K началу

 
Информация о пользователе Arlandino


Зарегистрирован: 07.04.03
Сообщения: 263
Ссылка на сообщениеДобавлено: 18/08/03 в 23:10     

Hrundel, большой респект от лица товарисчей и от меня лично!
Но этой сссуки НЕТ в реестре! Я его чуть не построчно прочитал! Где есчо эта гадюка может сидеть, жутко интересно. Я хотел винду переставить, но теперь спортивный интерес разбирает, как бы приспособить его в мирных целях. Если дрочеру такую хрень всунуть, да еще и на дайлер, он наверное, повесится

K началу

 
Информация о пользователе Yras


Зарегистрирован: 27.02.03
Сообщения: 35
Ссылка на сообщениеДобавлено: 19/08/03 в 03:37     

Я уже писал про hijackthis.он помогает найти,но не вырезать трояна.
http://www.spywareinfo.com/~merijn/index.html
Вот кусочек из его лога

Цитата:

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FLASHGET\jccatch.dll

это плагины к эксплореру.какая-то падла сюда садилась
Показываются замененые search-url.
на страничке есть анти кул-вебсерч и другие вещи.

K началу

 
Информация о пользователе Yanson


Зарегистрирован: 16.08.03
Сообщения: 12
Ссылка на сообщениеДобавлено: 19/08/03 в 06:00     

если начинает припекать такая дрянь - то я обычно ищу куда он меняпосылает.
типа запскаю глобальный поиск по всему компу(или по директории с виндами) www.юююю.ком и банально прибиваю этот файл или заменяю юююю.ком на саою стртовую.

Если это периодически происходит то ползу в msconfig.exe в стартап и смотрю по путям - что там лишнее поселилось. Ну и соответствено тру нафиг.
Если уж совсем жуткие проблемы - то есть две софтинки хорошие reg monitor и file monitor которые следят какие фалы исполняются сейчас и что в регистры пишут. Тянуть их отсюда http://www.sysinternals.com/ обе фришные, что есть большой респект ребятам их написавшим.

K началу

 
Информация о пользователе Yras


Зарегистрирован: 27.02.03
Сообщения: 35
Ссылка на сообщениеДобавлено: 19/08/03 в 07:02     

msconfig не показывает например когда подргружаются плагины к эксплореру,доп слои к WinSock2(а это кулвебсерч любит).
Еще один простой способ на глаз оценить - это посмотреть в system_32 самые свежие по дате файлы.

K началу

 
Информация о пользователе Yras


Зарегистрирован: 27.02.03
Сообщения: 35
Ссылка на сообщениеДобавлено: 19/08/03 в 07:14     

Ну и вдогонку если есть msspi.dll в system(_32) то это или кулвебсерч или его производная.
Как задрали эти умельцы,которые берут эксплойт и просто меняют в нем урлы.А потом висит 12 штук этих msspi в памяти и веник шуршит не переставая.

K началу

 
Информация о пользователе Hrundel


Зарегистрирован: 10.12.02
Сообщения: 510
Ссылка на сообщениеДобавлено: 19/08/03 в 14:11     

вообще все начинается с автозагрузки - если никакая фигня там не сидит - все должно быть ок, еще помогает просмотр процессов, правда, надо несколько окон чтоб повсплывало, тогда видно каких процессов много... находишь и прибиваешь файл

K началу

 
Текстовая реклама в форме ответа
Заголовок и до четырех строчек текста
Длина текста до 350 символов
Купить рекламу в этом месте!
Внимание! В связи с устареванием топика эта страница была взята из кэша.

Спонсор сайта

Реклама на сайте Advertise with us

Опросы

Рецепт новогоднего блюда 2022



Обсудите на форуме обсудить (11)
все опросы »