PDA

Показать полную графическую версию : Вирус или скрит заменил путь к *.exe файлам


Guest
02-12-2003, 23:18
Вирус или скрит заменил путь к *.exe файлам на http://htpp.ws/? дальше идет стандартный путь например с:\winnt
не возможно ничего открыть. Запускаешь например Outlook , но так как в начале пути эта зараза приписывает http://htpp.ws/? то открытие идет через IE. Тоже с редактором реестра. Помогите советом как от этого избавиться.

Guest
03-12-2003, 14:00
Мой компьютер->Свойства системы->Дополнительно->Переменные среды не поможет? Или temp-пути тоже испорчены?

Fobos
03-12-2003, 14:44
В разделе
HKEY_CLASSES_ROOT\exefile\shell\open\command
должно быть в параметре по умолчанию:
"%1" %*

you too
05-12-2003, 00:47
К реестру мне эта сволочь добраться не дала прописывает путь как http://htpp.ws/?С:\winnt\...
Я к сожалению уже переставил систему, а сейчас мне пришла в голову мысль, я где-то читал, что когда винда догрузится до пароля и если его не вводить и подождать, то запустится заставка windows. Так вот, политика групп еще не запущена, если переименовать редактор реестра в заставку, то он бы и запустился и можно бы было, наверное, подправить пути открытия в нем, а затем перезагрузиться.

mzu
05-12-2003, 01:32
you too
не хочешь написать об этом тому кто администрирует адрес
http.ws, т.е.

OrgName: * *U S WEST Internet Services
OrgID: * * *USW
Address: * *950 17th Street
Address: * *Suite 1900
City: * * * Denver
StateProv: *CO
PostalCode: 80202
Country: * *US

NetRange: * 65.100.0.0 - 65.103.255.255
CIDR: * * * 65.100.0.0/14
NetName: * *USW-INTERACT99-2BLK
NetHandle: *NET-65-100-0-0-1
Parent: * * NET-65-0-0-0-0
NetType: * *Direct Allocation
NameServer: NS1.USWEST.NET
NameServer: NS2.DNVR.USWEST.NET
NameServer: NS3.MN.USWEST.NET
Comment: * *ADDRESSES WITHIN THIS BLOCK ARE NON-PORTABLE
RegDate: * *2001-01-03
Updated: * *2002-08-12

TechHandle: ZU24-ARIN
TechName: * U S WEST ISOps
TechPhone: *+1-612-664-4689
TechEmail: *abuse@uswest.net

OrgAbuseHandle: QIA2-ARIN
OrgAbuseName: * Qwest IP Abuse
OrgAbusePhone: *+1-877-886-6515
OrgAbuseEmail: *abuse@qwest.net

OrgNOCHandle: QIN-ARIN
OrgNOCName: * Qwest IP NOC
OrgNOCPhone: *+1-877-886-6515
OrgNOCEmail: *support@qwestip.net

OrgTechHandle: QIA-ARIN
OrgTechName: * Qwest IP Admin
OrgTechPhone: *+1-877-886-6515
OrgTechEmail: *ipadmin@qwest.com

# ARIN WHOIS database, last updated 2003-12-03 19:15
# Enter ? for additional hints on searching ARIN's WHOIS database.

DAnG
05-12-2003, 10:44
Переименовать regedit.exe в regedit.com, после чего см совет Fobos.


mzu
не хочешь написать об этом тому кто администрирует адрес
http.ws
CIDR:       65.100.0.0/14
проще Биллу Гейтсу написать ;)

you too
05-12-2003, 12:28
Спасибо всем кто поучаствовал в обсуждении.
С Уважением,
Павел.:up:




© OSzone.net 2001-2012