Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 95/98/Me (архив) » Троян в системе

 
Настройки темы
Троян в системе

Аватара для APOSTOL

old Teapot


Сообщения: 1767
Благодарности: 53

Профиль | Отправить PM | Цитировать


Складывается такое оЧучение, что у меня в системе (Win98SE) Троян, да и не один.

Как обычно, в E-mail, попадают время от времени предложения (на чуждом всем нам английском языке) посмотреть очередной порнушный сайт, и наверное я какое-то из них неудачно кликнул вместо Delete.

И вот теперь при запуске (любым образом) Internet Explorer, бывает сразу, а бывает и через некоторое время, он сам постоянно куда-то навязчиво лезет, ну например:

httр://www.fastseeker.net/error.html
ABCsearch.com - Didn't find it? Try a search on these popular categories.
httр://media.popuptraffic.com/pops/endia/endia.html
httр://www.my-stats.com/ad-partner/SelectConfirm.php?dummy=1031212182&uid=1031212166:991923:52&type=ok
httр://www.my-stats.com/ViewSponsorSE.php?id=1512
httр://www.traffic4sure.com/tmcpro/frame.php?url=http://www.traffic4sure.com/tmcpro/gate.php?id=uloadtraff&up=0&full=2

быстро заваливает рабочий стол полусотней пустых или полу-, недо- и не совсем открывшихся почти одинаковых окон, а если я не в сети, может ещё и выдать что либо типа: Не удалось открыть узел httр://www.mv-stats.com/ad-partner/blank.

Причем, хотя при прямом открытии IE у меня задан режим *about:blank, иногда туда попадают совсем другие показатели, хоть я этого вроде и не соглашался нигде.

Я уж гонял Anti-Trojan-55, Cleaner 3.5, Drweb32 4.15, AVP (старым, правда),
взял статью "Когда поселился незваный гость... " из журнала IZONE №282 и пооблазил весь реестр:
HKEY_LOCAL_MACHINE\Software\Microsoft\ Windows\CurrentVersion\Run - ничего интересного
HKEY_CLASSES_ROOT\exefile\ shell\open\command в параметре (По умолчанию) *"%1" %*
HKEY_LOCAL_MACHINE\System\ CurrentControlSet\Services\VxD - тут я ничего не понял, но после моих грязных происков и перезагрузки божей волей перестал работать удаленный доступ вообще, и я переставлял систему поверх бывшей - заработало.

в меню Пуск->Программы->Автозагрузка - пусто
в * *win.ini * в разделе [windows], параметры run, load - пусто.
в *system.ini *раздела [windows] нет.

Куда бы ещё сунуть свои блудливые ручёнки (ну, или что бы такое почитать), прежде чем форматировать диск?

-------
Лежит боец - не справился с атакой...


Отправлено: 11:49, 06-09-2002

 

Friendly


Сообщения: 1662
Благодарности: 2

Профиль | Отправить PM | Цитировать


APOSTOL
MaxKelada
Для каждого поста свой форум

Отправлено: 17:16, 10-09-2002 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для APOSTOL

old Teapot


Сообщения: 1767
Благодарности: 53

Профиль | Отправить PM | Цитировать


А. О... Ну да. Просю пардону. Даю новую тему. Спасибо всем!!!

-------
Лежит боец - не справился с атакой...


Отправлено: 20:48, 10-09-2002 | #12


Аватара для Guest

Guest


Профиль | Цитировать


Прежде чем сносить винды можно попробовать прочистить систему с помощью Ad-Aware
www.lavasoft.nu
freeware прога по удалению шпионов и рекламодателей
Лучшая программа 2002 года по PC world

И еще удалить куки.

Отправлено: 08:46, 07-12-2002 | #13



Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 95/98/Me (архив) » Троян в системе

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Троян Autorun.cd K.gusarch Лечение систем от вредоносных программ 6 18-09-2009 06:04
троян Zlob butcher034 Лечение систем от вредоносных программ 2 27-06-2008 23:48
Вирус MicrSoft (троян) Kostic_131 Лечение систем от вредоносных программ 6 28-05-2008 11:42




 
Переход