|
|
ru.internet.security- RU.INTERNET.SECURITY --------------------------------------------------------- From : Alex Chekerys 2:4635/1024.63 05 May 2004 21:00:02 To : Mike Yurlov Subject : убить "StartPage=about:blank" --------------------------------------------------------------------------------
Hi, /Mike!/
Среда 05 Май 2004, Mike Yurlov wrote to Alex Chekerys:
MY> 1. сравни %SystemRoot%\system32\shdoclc.dll с родной. Все страницы
MY> сообщений типа dnserror хранятся в нём, может подменило на свою.
давно проюзано, всё ок. даже по fc
MY> 2. Попробуй кликнуть на показываемом правой кнопкой, выбери свойства
MY> и в свойствах посмотри урл этой фигни. Скорее всего там будет истинный
MY> урл показывающий где оно засело.
сохранял даже на винт и ходил !saved from url... там ничего интересного
MY> 3. Проще всего взять какой-нибудь урл из показываемого и сделать поиск
MY> по этому урлу (или его главному куску www.xxx) в реестре. Hаверняка ты
MY> его найдешь. Тогда нужно взять кусок реестра с нормальной машины и
MY> импортировать его на зараженную. Если не нашел в реестре - аналогично по
MY> файлам.
искалось всё ... regedit -> sex... xxx... www.xxx... www.teens... etc...
MY> а filemon попробовать надо было чтобы посмотреть куда IE обращался, к
MY> каким длл.
да, согласен, но меня после всего вышепроделанного уже как-то подламывало ....
хавать хотелось.. домой... аля просто не хотел больше ипацца с сабжем ;)
MY> 4. Попровать BHODemon (www.definitivesolutions.com). тоже может
MY> пригодиться. [небольшой топик по этому делу
MY> http://www.israword.co.il/drweb/index.php?board=7;action=display;threadid=
MY> 5 2]
сенкс, в процессе...
AC>> систему конечно переставилис нуля,
MY> жаль, сейчас бы посмотрел
да, если бы была моя. то сохранил бы =) да я вроде и сохранял... привычка такая
полезная, всегда делать бекапы оставляя возможность отката ;) так их тело
которое админом зовётся удалило это..... урод... весь кайф обламал...
самый смак "на-потом"
AC>> но мне хотелось бы разобраться с проблемой,может, кто-то с подобным
AC>> уже сталкивался и знает, чем это лечится ?
MY> в конце концов как я еще небольшой топик по этому делу
MY> http://www.israword.co.il/drweb/index.php?board=7;action=display;threadid=
MY> 5 2 ]
tnx
MY> Вся эта гадость называется adaware/pornware. Как я понял одноименную
MY> программу для чистки подобной гадости Ad-aware (www.lavasoft.ru) ты так и
MY> не попробовал.
нет, попробую =)
MY> Да, еще ты нигде не упоминул о чистке кэша, кукесов и
MY> линков ;-)
куки, кэш, это всё как бы по-умолчанию вычищено (для всех юзверей системы)... я
думал, об этом даже не стоит упоминать ;)
MY> Удачи
ага, пусть они ещё раз там походят где ходили - я хочу добить... =)
Всего тебе сАмого, Mike!
--- GoldED+/W32 1.1.4.7
* Origin: Jesus Love You (2:4635/1024.63)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.internet.security/458940991eed.html, оценка из 5, голосов 10
|