информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Spanning Tree Protocol: недокументированное применениеЗа кого нас держат?
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Три миллиона электронных замков... 
 Doom на газонокосилках 
 Умер Никлаус Вирт 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / beginners
Имя Пароль
ФОРУМ
если вы видите этот текст, отключите в настройках форума использование JavaScript
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
Господа, будьте снисходительны, не бросайтесь сразу штрафовать за, как вам кажется, глупые вопросы - beginners на то и beginners.
так наверное троян 14.03.04 17:02  Число просмотров: 1060
Автор: whiletrue <Роман> Статус: Elderman
<"чистая" ссылка>
> Я намотал на компьютер злую программу. Через 3-4 минуты
> работы раскрывается порнушный сайт. Я вычистил ссылки в
> regedit, не помогает. Дальше моих знаний не хватает.
> Помогите!
> Пзл, подбросьте совет на zerba@yandex.ru

Простейшие шаги:
Посмотри HKLM[HKCU]/Software/Microsoft/Windows/CurrentVersion/Run
Посмотри также в службах - ничего не запущено лишнего.
И, наконец, пройдись к-л обновленным антивирем.

После этого напиши о результатах
<beginners>
Люди! Человеки! Помогите чайнику 14.03.04 13:58  
Автор: zerba Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Я намотал на компьютер злую программу. Через 3-4 минуты работы раскрывается порнушный сайт. Я вычистил ссылки в regedit, не помогает. Дальше моих знаний не хватает. Помогите!
Пзл, подбросьте совет на zerba@yandex.ru
так наверное троян 14.03.04 17:02  
Автор: whiletrue <Роман> Статус: Elderman
<"чистая" ссылка>
> Я намотал на компьютер злую программу. Через 3-4 минуты
> работы раскрывается порнушный сайт. Я вычистил ссылки в
> regedit, не помогает. Дальше моих знаний не хватает.
> Помогите!
> Пзл, подбросьте совет на zerba@yandex.ru

Простейшие шаги:
Посмотри HKLM[HKCU]/Software/Microsoft/Windows/CurrentVersion/Run
Посмотри также в службах - ничего не запущено лишнего.
И, наконец, пройдись к-л обновленным антивирем.

После этого напиши о результатах
Примерно все так и сделал 14.03.04 19:37  
Автор: zerba Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Нортоном прочесал комп, в regedit поставил поиск паразитной ссылки и удалил ея везде. Не помоагет. Да я еще XP плохо понимаю
Вот это, наверное: 15.03.04 03:18  
Автор: Zef <Alloo Zef> Статус: Elderman
<"чистая" ссылка>


WebHancer называется.
в HKLM[HKCU]/Software/Microsoft/Windows/CurrentVersion/Run смотрел? 15.03.04 01:51  
Автор: whiletrue <Роман> Статус: Elderman
<"чистая" ссылка>
Ещё бы знать где это и что это? 16.03.04 21:51  
Автор: zerba Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Я же чайник
вот так 18.03.04 00:18  
Автор: OKO Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> Я же чайник

у меня тоже ХП и вроде такое же было, даже после удаления в ране у тебя всеравно туда пропись идет и всеравно загружает странички и всякую лабуду да ?
если так то слушай как я сделал, я закрыл права на запись в реестре в ране :) ну предворительно всю фигню от туда удаливи все просто отлично стало, ну а если прога при инстале ран просит, сними запрет на запись проинсталь а потом опять поставь,
а вообще сноси винду свою и делай юзер , администратор ; после инсталяции ограничь права хорошенько юзеру и сиди под ним.А если что нужно так сразу спод него с правами админа прогу запускай и гимора не будешь знать :)
Эээ, это в реестре (regedit) 16.03.04 22:20  
Автор: whiletrue <Роман> Статус: Elderman
<"чистая" ссылка>
> Я же чайник

Эээ, это в реестре (regedit)
HKLM - HKEY_LOCAL_MACHINE
а HKCU - HKEY_CURRENT_USER
запись HKLM/[HKCU] - означает, что посмотреть в HKLM и по желанию в HKCU.

Хотел сократить, а получилось, что трактат для объяснения надобен :)))

Там в это Run-е прописываются проги запускающиеся при загрузке.
Можно еще msconfig заюзать 17.03.04 11:31  
Автор: amirul <Serge> Статус: The Elderman
<"чистая" ссылка>
В виндах до WinXP он валяется в %SystemRoot%\System32
А в ХР в %SystemRoot%\PCHealth\HelpCtr\Binaries\ почему то
1




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2024 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach