Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Защита компьютерных систем (http://forum.oszone.net/forumdisplay.php?f=20)
-   -   подмена странички (http://forum.oszone.net/showthread.php?t=28989)

denvor 24-11-2003 16:39 201410

Подцепил гдето в инете заразу - она периодически грузит страницы типа dosuginfo.ru  prostitutki.ru и т п . Как найти, где прячется? Смотрел в процессах. но там всего много, да и к тому же некоторые процы могут не светиться.

Blast 24-11-2003 16:48 201411

denvor
Если в свойствах обозревателя смотрел и дом. страница там не та что грузится, то очень большая вероятность что записалась зараза в реестре, а именно:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\URL\DefaultPrefix *значение По умолчанию должно быть http://
Либо в
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\URL\Prefixes так же кроме префиксов ничего не должно быть
Только не удаляй значение http:// полностью так как потом придется вместо простого www писать http://www
Удачи

Giorgievich 24-11-2003 16:48 201412

denvor
http://www.oszone.net/software/faq/faq_4.shtml#6

APOSTOL 24-11-2003 20:45 201413

HijackThis 1.97.5

http://www.spywareinfo.com/~merijn/files/hijackthis.zip

128 Кб - FreeWare. ENG, для Win 9x/Me/2000/ХР.

Данная фриварная программа предназначена для удаления непрошенных и все время появляющихся "домашних страниц", которые появляются после посещения некоторых сайтов и инсталляции некоторых программ...

Проверить не могу - IE не пользуюсь. Соответственно страничка не подменяется, ГДЕ бы меня не носило... :biggrin:
Цитата:

некоторые процы могут не светиться
AnVir Virus Destroyer

http://anvir.com/anvirrus.exe

 Автор:

* Полная информация о каждом процессе, в т.ч. путь к исполняемому файлу, описание файла, время работы, родительский процесс.
* Иконка в системном трее с информацией о загрузке процессора.
* Список запущенных оконных приложений.
* Список автоматически запускаемых ключей реестра с возможностью запретить их, удалить, найти положение в реестре и найти соответствующий файл.

Обратите внимание - это НЕ антивирус! Правда, умеет автоматически обнаруживать и убивать несколько наиболее "популярных" вирусов...


[s]Исправлено: APOSTOL, 21:10 24-11-2003[/s]


Время: 06:52.

Время: 06:52.
© OSzone.net 2001-