информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Spanning Tree Protocol: недокументированное применениеСетевые кракеры и правда о деле Левина
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Бэкдор в xz/liblzma, предназначенный... 
 Три миллиона электронных замков... 
 Doom на газонокосилках 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / beginners
Имя Пароль
ФОРУМ
если вы видите этот текст, отключите в настройках форума использование JavaScript
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
Господа, будьте снисходительны, не бросайтесь сразу штрафовать за, как вам кажется, глупые вопросы - beginners на то и beginners.
Люди! Человеки! Помогите чайнику 14.03.04 13:58  
Автор: zerba Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Я намотал на компьютер злую программу. Через 3-4 минуты работы раскрывается порнушный сайт. Я вычистил ссылки в regedit, не помогает. Дальше моих знаний не хватает. Помогите!
Пзл, подбросьте совет на zerba@yandex.ru
так наверное троян 14.03.04 17:02  
Автор: whiletrue <Роман> Статус: Elderman
<"чистая" ссылка>
> Я намотал на компьютер злую программу. Через 3-4 минуты
> работы раскрывается порнушный сайт. Я вычистил ссылки в
> regedit, не помогает. Дальше моих знаний не хватает.
> Помогите!
> Пзл, подбросьте совет на zerba@yandex.ru

Простейшие шаги:
Посмотри HKLM[HKCU]/Software/Microsoft/Windows/CurrentVersion/Run
Посмотри также в службах - ничего не запущено лишнего.
И, наконец, пройдись к-л обновленным антивирем.

После этого напиши о результатах
Примерно все так и сделал 14.03.04 19:37  
Автор: zerba Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Нортоном прочесал комп, в regedit поставил поиск паразитной ссылки и удалил ея везде. Не помоагет. Да я еще XP плохо понимаю
Вот это, наверное: 15.03.04 03:18  
Автор: Zef <Alloo Zef> Статус: Elderman
<"чистая" ссылка>


WebHancer называется.
в HKLM[HKCU]/Software/Microsoft/Windows/CurrentVersion/Run смотрел? 15.03.04 01:51  
Автор: whiletrue <Роман> Статус: Elderman
<"чистая" ссылка>
Ещё бы знать где это и что это? 16.03.04 21:51  
Автор: zerba Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Я же чайник
вот так 18.03.04 00:18  
Автор: OKO Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> Я же чайник

у меня тоже ХП и вроде такое же было, даже после удаления в ране у тебя всеравно туда пропись идет и всеравно загружает странички и всякую лабуду да ?
если так то слушай как я сделал, я закрыл права на запись в реестре в ране :) ну предворительно всю фигню от туда удаливи все просто отлично стало, ну а если прога при инстале ран просит, сними запрет на запись проинсталь а потом опять поставь,
а вообще сноси винду свою и делай юзер , администратор ; после инсталяции ограничь права хорошенько юзеру и сиди под ним.А если что нужно так сразу спод него с правами админа прогу запускай и гимора не будешь знать :)
Эээ, это в реестре (regedit) 16.03.04 22:20  
Автор: whiletrue <Роман> Статус: Elderman
<"чистая" ссылка>
> Я же чайник

Эээ, это в реестре (regedit)
HKLM - HKEY_LOCAL_MACHINE
а HKCU - HKEY_CURRENT_USER
запись HKLM/[HKCU] - означает, что посмотреть в HKLM и по желанию в HKCU.

Хотел сократить, а получилось, что трактат для объяснения надобен :)))

Там в это Run-е прописываются проги запускающиеся при загрузке.
Можно еще msconfig заюзать 17.03.04 11:31  
Автор: amirul <Serge> Статус: The Elderman
<"чистая" ссылка>
В виндах до WinXP он валяется в %SystemRoot%\System32
А в ХР в %SystemRoot%\PCHealth\HelpCtr\Binaries\ почему то
1




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2024 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach