IMHO.WS

IMHO.WS (http://www.imho.ws/index.php)
-   Безопасность (http://www.imho.ws/forumdisplay.php?f=19)
-   -   sexyque.com (http://www.imho.ws/showthread.php?t=22181)

Vladf 08.02.2003 21:51

sexyque.com
 
После блуждания по всякому непотребу. подцепил такую заразу. Теперь все конектится через sexygue.com. Зашел на эту хрень, а они мне пишут, что это ускоритель интеренета.
Кто знает как избавиться от этого паразита.

helldomain 09.02.2003 06:08

1. Chto znachit wse konnektitsya cherez nego?
2. Kuda imenno on prilip?
3. Posmotri w spiske installenogo softa, mojet ego tam mojno popinat.

Vladf 09.02.2003 18:30

В списке инсталяций его нет. А конектится через него это значит, что если набрать, к примеру, www.rambler.ru, то соединение прозойдет http://www.sexycue.com/cgi-bin/proli...gi?rambler.ru. Все будет работать нормально, но это какая-то нездоровая хрень.

helldomain 10.02.2003 01:49

Hmm... Posmotri plugini internet explorera. Ochen wozmojno, chto on tuda lezet.

vadian 24.02.2003 10:22

винду снеси на хрен и поставь пингвина

helldomain 24.02.2003 10:30

Dorogoi Vadian, takie soweti ne katyat. Zaschitiwaetsya kak fleim.

Vladf 24.02.2003 15:28

Я думал проблемка распространенная. А я до сих пор от нее не избавился . А насчет переустановок, дейсвительно, совет не катит. Можно и компьютер не включать - меньше головной боли.

vadian 25.02.2003 02:33

Цитата:

Dorogoi Vadian, takie soweti ne katyat. Zaschitiwaetsya kak fleim.
Helldomain:
Ну, сорьки тогда.

Vladf:
Могу посоветовать зайти на Downloads.ru, там прога была. Она запускается вместо IE и всякий мусор не дает грузить.

dimonk 25.02.2003 05:41

я сталкивался с такой фигней - у нас в организации пару раз такое подцепляли :gigi: глубоко не копал, честно говоря, но пока могу посоветовать явно ставить перед урлом протокол - например, для рамблера http://www.rambler.ru - и тогда коннектится куда надо. в одном случае сильно колупаться не хотелось, да и времени не было, поэтому так и посоветовал им. во втором все равно надо было винду сносить.

так что есть идея посмотреть эту строчку в реестре - по всей вероятности, ветка отвечает за протокол по умолчанию. по умолчанию юзается htpp почти для всех урлов, а эта гадость, видимо, подставляет себя именно туда. найти в реестре и заменить на чистый http - имхо, должно вылечиться.

в любом случае, не молчи, пиши, что получилось :biggrin:

kosmonavt 02.03.2003 03:40

полазий в реестре. в строке поиска так и вводи Sexy(все что найдет убивай нахрен). А защита есть. В инете есть проги от таких вот бед. Если сам не найдешь отпишись в форум помогу.

Grant 02.03.2003 03:57

2Vladf
Переустанови IE поверх...
У ся в клубе периодически клиенты цепляют.. Я либо переустанавливаю IE, либо перезаливаю c: из эталона..

-=GIF=- 02.03.2003 04:02

Хочу встрянуть в тему - у меня такая-же проблема черт знает где лазил - в компе сидит плагин SCKR любые способы его обнаружить не увенчались успехом - искал и в папке windows и sistem 32 . Просто отчаился. Когда набираю в адрессной строке ссылку - ссылка выглядит так (пример IMHO.WS)http://sckr.com/passthrough/index.ht...//www.imho.ws/ как ни странно всегда работает - но как эту хрень удалить не знаю.
Vladf
Найдешь какую-то прогу сообщи плиз (аська или мыло)

kosmonavtru
Чем конкретно можешь помочь - напиши. Зачем начинать новый топ - добьем здесь.Жду. Спасибо.

Grant 02.03.2003 04:04

2Gif
Если у тя Ie, то я уже писал выше.. работает 100%..

-=GIF=- 02.03.2003 04:15

Grem
Первым делом это сделал. Кое-что добавлю. Где-то в каталоге Windows нашел файлы с разными названиями и расширениями но ярлыки такие-же как у этой проги (она всегда сидит в трее) - файлы удаляются без проблем но после каждой загрузки винды - .... на том-же месте в тот-же час.

...и еще: регистр чител прогой - руками редактировать боюсь (у меня руки золотые)

Grant 02.03.2003 04:21

Ну хз.. по поводу sexyque.com так это точняк помогает..

-=GIF=- 02.03.2003 04:25

Ну да ладно - потерплю еще немножко и переустановлю виндуху.
Но все равно - кто найдет средство от паразита - пишите :)

sockets 02.03.2003 04:32

а в авторане тож кстате глянуть можно.........остальное только через реестр и если есть возможность сделайте откат системы от лучших времён .ещо шанс поставить фаервол и отследить откуда берётся зараза ,а остальное дело техники..........реестр всему голова в любом случае

кстате попробуйте установки эксплорера по умолчанию поставить :idea:

kosmonavt 02.03.2003 04:55

Ребят избавляемся от этой гадости. Заходим на любой сайт. Например www.imho.ws. Получаем ::%:%:%%::?%?*www.imho.ws. Копируем все что было до www. Запускаем Regedit. F3 вставляем. Все что находит удаляем. Желательно также удалить инетовские темп файлы. НЕ знаю может хреново написал, но у себя в инет зале почти каждый день провожу такую профилактику.

sockets 02.03.2003 04:59

Цитата:

Как писал kosmonavtru
Ребят избавляемся от этой гадости. Заходим на любой сайт. Например www.imho.ws. Получаем ::%:%:%%::?%?*www.imho.ws. Копируем все что было до www. Запускаем Regedit. F3 вставляем. Все что находит удаляем. Желательно также удалить инетовские темп файлы. НЕ знаю может хреново написал, но у себя в инет зале почти каждый день провожу такую профилактику.
Во..........самый класный способ без головной боли и просто...малаток и желательно корень этой заразы заодно что б не востанавливался :jump:

kosmonavt 02.03.2003 05:08

Да вот недавно где-то видел прогу, которая не дает вредоносным сайтам прописываться в реестр, избранное и делаться стартовыми. Как только вспомню обязательно выложу

sockets 02.03.2003 05:10

обычно это диалеры с порносайтов :ржать:

Grant 02.03.2003 05:18

2kosmonavtru Вспоминай быстрее =)))

kosmonavt 02.03.2003 10:13

Gif писал
Цитата:

файлы удаляются без проблем но после каждой загрузки винды - .... на том-же месте в тот-же час.
Посмотри в Program Files\dialers Убиваешь директорию и больше файлы не появляются. Проверено
:ржать:

-=GIF=- 02.03.2003 10:31

kosmonavtru
сделал поиск по всему компу - папки dialers нема
sockets
этот плагин скачал когда-то на сайте - писали mp3-search скачака любых файлов и все такое - на самом дел поиск музыки был быстрым но я сл временем перестал этим пользоваться - а плагин ведет на главную страницу http://www.sckr.com

вспоминайте быстрее - компом пользуется отец и мне надоело оправдываться...

спасибки

kosmonavt 02.03.2003 11:00

Сделай копию реестра и залей мне на мыло. Посмотрю что за беда у тебя

Vladf 03.03.2003 07:38

Почистил, блин, реестр, руки тоже золотые. Получился прикол. Все адреса которые хоть раз употреблялись обломались. Пишет : нет такого. Новые находит и без старых проблем. Выхода небыло.переустановил винду. В следующий раз желающим вышлю реестр. Наверно скоро, на фирме подобного дерьма полно. Ну любят у нас по порнухе полазить.

sockets 03.03.2003 07:58

Да админам вашим по барабану всё..........но ето до поры до времени

kosmonavt 03.03.2003 11:32

Что по барабану!?

-=GIF=- 10.03.2003 01:01

kosmonavt
ну так чё с моей проблемой?
я тебе послал копию реестра - есть ответ али как?

madmoor 11.03.2003 10:05

Народ, добавлю, как бывший админ интернет-кафе. Диалеры выносятся свободно, б%*дский колобок тоже после просмотра реестра и удаления его же, гада, в темповой директории, вообще всё это лечится. В том числе почему-то не упомянутой тут AdAware. Кста, обязательно поизучайте темповые директории. Просто надо подходить к проблеме несколько по-другому. Те, кто вычищал это дело с 20, с 50 компов, меня поймут. Если ты просто юзер, запрети эти адреса просто в Эксплорере - действует, чес-слово, хотя это и странно :) Если клуб, кафе, просто локалка с выходом в нет, лучше всего поставить локальный прокси с принудительным прохождением через него, и на нем уже прописать места, которые просто не будут открываться.

И главное! Предлагаю открыть топик, в который будем постить адреса, которые и следует внести в черный список. Вот это будет толково.

ЗЫ. Вчера порнуху исследовал, а сегодня запустил АдАварю - 27 объектов нашел и похерил. Это не реклама проги, это рецепт...

helldomain 12.03.2003 08:29

Ugu. Windows 2000, awtologin, dostup k katalogu window i program files tolko na chtenie i wse. Registry - HKLM - read only, HKCU - r/w, wse ostalnoe krome perf stats toje tolko r/o.

PrayeR 12.03.2003 20:20

не расценивайте это как флейм.
сижу уже давно под Оперой и никогда таких поблем не имел.
(по порнушным сайтам лажу часто и долго ;-) )

korka 14.03.2003 11:37

я эту sexyque.com прибиваю раза по два в неделю на разных тачках....
делается это елементарно, заходишь в реестр, задаешь в поиск sexy и все что найдешь прибиваешь, только от адреса оставляй http:// и все будет пучком.....
проверено годами.....:dance:

kosmonavt 14.03.2003 14:33

Я то-же самое уже писал, а копию реестра от Gif я так и не получил.

Grant 14.03.2003 15:28

imho для инет-кафе и клубов идеальный подход решения всех подобных проблем - это закатать диск С: в имидж.. потом перезалил весь Partition и порядок.. скорость около 100 мб/мин.. итак за 3-5 мин имеем рабочую систему.. Копаться в реестре.. зачем? Потом проблем может быть несколько, за работой всех клиентов не уследишь и над каждой голову ломать? Не - это не для меня..


2PrayeR
Опера хороша, но для клуба не покатит.. есть онлайн игры которые требуют IE.. и хоть ты тресни =)

PrayeR 14.03.2003 15:32

Grant
согласен.. до сих пор проблемы совместимости есть... :-(((((

list_id 10.04.2003 08:13

helldomain
Цитата:

Registry - HKLM - read only
А поподробнее - как read only поставить на отдельно взятую ветку реестра?

helldomain 10.04.2003 23:03

Permissioni dlya kliuchya smotri. W 2K - regedt32.

list_id 14.04.2003 17:55

Helldomain
Нашёл, спасибо.
Цитата:

wse ostalnoe krome perf stats toje tolko r/o.
А можно поподробнее - что за раздел perf stats (performance statistics?) и в какой ветке реестра он находится?

helldomain 17.04.2003 04:31

Perfstat obichno w samom nizu w regedite, na NT/2K/XP wrode otsutstwuet.


Часовой пояс GMT +4, время: 23:40.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.