IMHO.WS

IMHO.WS (http://www.imho.ws/index.php)
-   Безопасность (http://www.imho.ws/forumdisplay.php?f=19)
-   -   Фильтр... или троян? (http://www.imho.ws/showthread.php?t=48679)

Esk 15.01.2004 07:01

Фильтр... или троян?
 
Прелюдия:
Расслабился и полез на порносайт без защиты...
Когда чухнулся, то уже в комплекте: парочка троянов, стартовая Home page и куча ярлыков в Избранном, на рабочем столе и меню Пуск.
Почистил и проверил The Cleaner и DrWeb. Говорят что все ОК. В автозагрузке тоже вроде порядок, но теперь на порносайтах, после клика, начинается загрузка, а потом появляется
Адресная строка
------------------------------------------
http://66.230.167.99/?filter_channel=23
------------------------------------------

Строка состояния
---------------------------------------------------------------------------
Открытие страницы http://66.230.167.100/nts?filter_spot&Spot_N_2180...
---------------------------------------------------------------------------
и перекидывет на другой порносайт, где поп-апы, денежку просят и карусель с галереями(открываешь галерею, а там еще список, а дальше еще и т.д.)
Ладно, если бы на Дисней перекидывал, а то ведь...
Причем, даже когда запущены DrWeb и Outpost тоже не помогает. Они молчат, а я не могу ссылку открыть. Не на порноресурсах все нормально, а на порнуху какой-то фильтр срабатывает. Не могу смотреть любимые страницы. Как избавиться от этой напасти?
---------------------------------
DialUp (МТУ Интел)
WinXp Pro, SP1 + все обновления по безопасности
Outpost Firewall
DrWeb

Что делать-то?

kardoxit 15.01.2004 11:24

попробуй прочистить Ad Aware, на форуме есть.
Вычищает от всякой грязи на раз...
скорее всего какой то паучек залез и при просмотре определенных сайтов активируется и делает свое дело (ака сжирает траффик каруселя страницы).

Esk 16.01.2004 04:50

kardoxit
Это я тоже делал, просто забыл упомянуть.

Esk 16.01.2004 08:14

Да, еще я не сказал, что это все происходит с IE. Сейчас поставил Оперу и с ней все нормально, а в IE так и перекидывает.
Как вылечить Internet Explorer?

kardoxit 16.01.2004 11:22

я бы сделал так:
поставил Registry Crawler и в поиск забил "http://66.230.167.99/"
поубивал ветки с этим параметром и посмотрел что будет...
потом поставил IE Doctor и настроил заново стартовую страницу и прочистил все кукисы и Temporary Internet File (скорее всего там и сидит этот вредитель).

oper 18.01.2004 09:58

IE Doctor это что за зверь, дело в том что
у меня подобная проблемка трояны удалил реестр
тоже почистил?;) но рецедивы прооисходят
реадльно вообще грохнуть IE и установить по новой
и поможет ли это?


sky7 18.01.2004 16:31

Esk
Это уже обсуждалось, вообще-то.
В реестре прописан префикс, подставляемый IE при наборе URL. По умолчанию это "http://". Твои звери поменяли его, видимо, на "http://_их_сайт_". Посему и карусель в IE, и посему и в Opera её нет.
Лечение: поищи в реестре "http://66.230.167.99/?filter_channel=23" ( или какой там урл вызывается )
Если это будет в ветках IE, explorer, и т п ( системных, короче ) заменяй на "http://" иначе... не буду ничего советовать... но я бы удалил.
Да, вариант може быть не 100%, посему пробэкапся .... я то за свои слова не отвечаю ;)

Esk 19.01.2004 04:14

sky7
Цитата:

Это уже обсуждалось, вообще-то.
Где? Ссылку дай.

Ничего нет в реестре, даже по поиску "http://" все проверил и ничего подозрительного.
Кстати, теперь и Опере так, а еще качалкой попробовал и тот же результат :(
Может кто попробует? Я скину на ПМ несколько ссылок и если так же будет, то наверно так и надо...

sky7 23.01.2004 16:39

Esk
Ну вот. Заставил меня искать. Ну, пожайлуста:
http://www.imho.ws/showthread.php?s=&threadid=36873

Добавлено через 2 минуты:
Но вот если и в Опере так... хм. Тогда это что-то другое. Процессы смотрел? Может что-то "левое" в оперативке сидит?

Esk 24.01.2004 03:20

sky7
Сидел скрипт какой-то. Как я его раньше не заметил, даже не знаю...
Удалил, но после этого опять фильтр врубается. Видно еще где-то прописался, гаденыш. Сейчас по твое ссылке посмотрю, может чего полезное и найду. Уж очень переустанавливать не хочется, я только-только винду перед переустановил, прямо перед новым годом. Да и любопытно... однако :)

oper 26.01.2004 19:13

A какой скрипт сидел и где?

Shanker 28.01.2004 18:47

Esk
Попробуй почистить свой IE от нехороших модулей прогой Browser sentinel
Чаще всего такая проблема как у тебя как раз из-за этих модулей:rolleyes:


Часовой пояс GMT +4, время: 17:00.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.