Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   Вирус или скрит заменил путь к *.exe файлам (http://forum.oszone.net/showthread.php?t=4031)

Guest 02-12-2003 23:18 21293

Вирус или скрит заменил путь к *.exe файлам на http://htpp.ws/? дальше идет стандартный путь например с:\winnt
не возможно ничего открыть. Запускаешь например Outlook , но так как в начале пути эта зараза приписывает http://htpp.ws/? то открытие идет через IE. Тоже с редактором реестра. Помогите советом как от этого избавиться.

Guest 03-12-2003 14:00 21294

Мой компьютер->Свойства системы->Дополнительно->Переменные среды не поможет? Или temp-пути тоже испорчены?

Fobos 03-12-2003 14:44 21295

В разделе
HKEY_CLASSES_ROOT\exefile\shell\open\command
должно быть в параметре по умолчанию:
"%1" %*

you too 05-12-2003 00:47 21296

К реестру мне эта сволочь добраться не дала прописывает путь как http://htpp.ws/?С:\winnt\...
Я к сожалению уже переставил систему, а сейчас мне пришла в голову мысль, я где-то читал, что когда винда догрузится до пароля и если его не вводить и подождать, то запустится заставка windows. Так вот, политика групп еще не запущена, если переименовать редактор реестра в заставку, то он бы и запустился и можно бы было, наверное, подправить пути открытия в нем, а затем перезагрузиться.

mzu 05-12-2003 01:32 21297

you too
не хочешь написать об этом тому кто администрирует адрес
http.ws, т.е.
Код:


OrgName: * *U S WEST Internet Services
OrgID: * * *USW
Address: * *950 17th Street
Address: * *Suite 1900
City: * * * Denver
StateProv: *CO
PostalCode: 80202
Country: * *US
 
NetRange: * 65.100.0.0 - 65.103.255.255
CIDR: * * * 65.100.0.0/14
NetName: * *USW-INTERACT99-2BLK
NetHandle: *NET-65-100-0-0-1
Parent: * * NET-65-0-0-0-0
NetType: * *Direct Allocation
NameServer: NS1.USWEST.NET
NameServer: NS2.DNVR.USWEST.NET
NameServer: NS3.MN.USWEST.NET
Comment: * *ADDRESSES WITHIN THIS BLOCK ARE NON-PORTABLE
RegDate: * *2001-01-03
Updated: * *2002-08-12
 
TechHandle: ZU24-ARIN
TechName: * U S WEST ISOps
TechPhone: *+1-612-664-4689
TechEmail: *abuse@uswest.net
 
OrgAbuseHandle: QIA2-ARIN
OrgAbuseName: * Qwest IP Abuse
OrgAbusePhone: *+1-877-886-6515
OrgAbuseEmail: *abuse@qwest.net
 
OrgNOCHandle: QIN-ARIN
OrgNOCName: * Qwest IP NOC
OrgNOCPhone: *+1-877-886-6515
OrgNOCEmail: *support@qwestip.net
 
OrgTechHandle: QIA-ARIN
OrgTechName: * Qwest IP Admin
OrgTechPhone: *+1-877-886-6515
OrgTechEmail: *ipadmin@qwest.com
 
# ARIN WHOIS database, last updated 2003-12-03 19:15
# Enter ? for additional hints on searching ARIN's WHOIS database.


DAnG 05-12-2003 10:44 21298

Переименовать regedit.exe в regedit.com, после чего см совет Fobos.


mzu
Цитата:

не хочешь написать об этом тому кто администрирует адрес
http.ws
Цитата:

CIDR:       65.100.0.0/14
проще Биллу Гейтсу написать ;)

you too 05-12-2003 12:28 21299

Спасибо всем кто поучаствовал в обсуждении.
С Уважением,
Павел.:up:


Время: 19:51.

Время: 19:51.
© OSzone.net 2001-