PDA

Показать полную графическую версию : подмена странички


denvor
24-11-2003, 16:39
Подцепил гдето в инете заразу - она периодически грузит страницы типа dosuginfo.ru  prostitutki.ru и т п . Как найти, где прячется? Смотрел в процессах. но там всего много, да и к тому же некоторые процы могут не светиться.

Blast
24-11-2003, 16:48
denvor
Если в свойствах обозревателя смотрел и дом. страница там не та что грузится, то очень большая вероятность что записалась зараза в реестре, а именно:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\URL\DefaultPrefix *значение По умолчанию должно быть http://
Либо в
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\URL\Prefixes так же кроме префиксов ничего не должно быть
Только не удаляй значение http:// полностью так как потом придется вместо простого www писать http://www
Удачи

Giorgievich
24-11-2003, 16:48
denvor
http://www.oszone.net/software/faq/faq_4.shtml#6

APOSTOL
24-11-2003, 20:45
HijackThis 1.97.5

http://www.spywareinfo.com/~merijn/files/hijackthis.zip

128 Кб - FreeWare. ENG, для Win 9x/Me/2000/ХР.

Данная фриварная программа предназначена для удаления непрошенных и все время появляющихся "домашних страниц", которые появляются после посещения некоторых сайтов и инсталляции некоторых программ...

Проверить не могу - IE не пользуюсь. Соответственно страничка не подменяется, ГДЕ бы меня не носило... :biggrin:
некоторые процы могут не светиться

AnVir Virus Destroyer

http://anvir.com/anvirrus.exe

 Автор:

* Полная информация о каждом процессе, в т.ч. путь к исполняемому файлу, описание файла, время работы, родительский процесс.
* Иконка в системном трее с информацией о загрузке процессора.
* Список запущенных оконных приложений.
* Список автоматически запускаемых ключей реестра с возможностью запретить их, удалить, найти положение в реестре и найти соответствующий файл.

Обратите внимание - это НЕ антивирус! Правда, умеет автоматически обнаруживать и убивать несколько наиболее "популярных" вирусов...

Исправлено: APOSTOL, 21:10 24-11-2003




© OSzone.net 2001-2012