Поймал какую-то троянскую заразу. Ставит http://your-searcher.com/index.htm в качестве стартовой. Как лечить-то?
(«Телесистемы»: Конференция «Микроконтроллеры и их применение»)
Отправлено
loopp
19 мая 2004 г. 00:11
Составить ответ
|||
Конференция
|||
Архив
Ответы
Из командной строки запускаете regedit, там поиск клятого URL и просто сносите все ключи, в которх он содержится. Однако, лучше потом надежным антивирусом проверить.
—
Сидоргек
(19.05.2004 10:26,
пустое
)
как раз вчера вечером на домашнем компе подцепил тоже самое (+)
—
Булатов
(19.05.2004 10:19, 135 байт)
Ответ: А у меня была стр greatsearch.com (+)
—
NickB
(19.05.2004 11:23, 294 байт)
А еще на варезных сайтах такое предлагают в качестве ускорителя интернета :)
—
123456789
(20.05.2004 18:25,
пустое
)
и у меня сынок. Дети растут, интересуются порнухой, лазают куда ни поподя...
—
Булатов
(19.05.2004 11:56,
пустое
)
А что делать если доступа в реестр нет? И как он туда прописался непонятно :(
—
Cat
(03.06.2004 07:21,
пустое
)
Удобно ковырять реестр с помощью Xteq X-Setup =>
—
rezident
(19.05.2004 04:48, 234 байт,
ссылка
)
¬°¬д¬У¬Ц¬д: (+)
—
Sascha
(19.05.2004 04:11, 401 байт,
ссылка
,
картинка
)
Ответ: упс.. вот поколбасило (+)
—
Sascha
(19.05.2004 04:16, 174 байт)
в IE
—
?
(19.05.2004 00:14,
пустое
)
Касательно товарища с ником "?"
—
Хочу заметить
(19.05.2004 02:07, 324 байт)
Спасибо, приму к сведению ;)
—
?
(19.05.2004 02:09,
пустое
)
Ничего принимать не нужно
—
Нужна справедливость. Доведете, я выйду на тропу войны. Будуте плеваться. Я за равноправие.
(19.05.2004 02:37,
пустое
)
Равноправие с кем? Или за что?
—
БУБУ
(19.05.2004 11:11,
пустое
)
выйдешь, выйдешь не волнуйся. Только воевать тебе не с кем уже будет. Разве что с ветрянными мельницами
—
DASM
(19.05.2004 02:47,
пустое
)
Ты думаешь - ветряные мельницы - несерьезно? Посмотрим.
—
(19.05.2004 03:29,
пустое
)
Ответ: Ага.
—
loopp
(19.05.2004 00:21,
пустое
)
сделай поиск regedit'ом по "Start Page".
—
?
(19.05.2004 00:23,
пустое
)
Ответ: Ну сделал? А что дальше? Трояна-то это не вылечит
—
loopp
(19.05.2004 00:55,
пустое
)
в файле win.ini ...(+)
—
O.L.
(19.05.2004 06:11, 91 байт)
Ответ: Да нет там ничего, он где-то в эксплорере прячется.
—
loopp
(19.05.2004 08:31,
пустое
)
Сильно глубоко он там не спрячется (+)
—
O.L.
(19.05.2004 11:31, 248 байт,
ссылка
)
у них только одно место откуда они все могут стартовать. там что-то про startup run должно быть. все последние вирусяки через это место запускались. чистишь руками и штопаешь дыру.
—
?
(19.05.2004 00:59,
пустое
)
только я не думаю что это вирус был. так, баловство какое-нибудь.
—
?
(19.05.2004 01:00,
пустое
)
Ответ: Фигня. Там есть только start page address. Чищу, а вирусяка снова туда прописывает.
—
loopp
(19.05.2004 01:10,
пустое
)
Поставь Spybot
—
=AK=
(19.05.2004 02:08, 96 байт)
не можешь руками, поставь антивирь свежий. какой - не знаю, я ими не пользуюсь.
—
?
(19.05.2004 01:18,
пустое
)
Перейти к списку ответов
|||
Конференция
|||
Архив
|||
Главная страница
|||
Содержание
|||
Без кадра
E-mail:
info@telesys.ru