imho.ws |
![]() |
![]() |
![]() |
# 1 |
Guest
Сообщения: n/a
|
![]()
Обнаружил странную штуку, при загрузке страницы в панели состояния(ну там внизу браузера) виден адрес такой http://www.sexyque.com/cgi-bin/proliv/proliv.cgi? а дальше тот адрес который я набирал.Чё за фигня???По этому адресу находится какой-то Modem Booster Speed, но я такой прогой не пользуюсь и никогда её не устанавливал.Браузер у меня MyIE2.В нём проблема или в чёт то ещё?
|
![]() |
# 3 |
Guest
Сообщения: n/a
|
Ээээ...Сумневаюсь,давно не был, может это из-за ad-munchera?А мож кто подскажет где и как это ручками в реестре правиить?
Добавлено через 9 минут: На работе у меня такая же фигня, а там я "весёлые картинки" не гляжу.Низя.Зато стоит у меня там тоже MiIE2 и ad muncher. Может кто из них безобразничает? |
![]() |
# 5 | |
::VIP::
Регистрация: 17.12.2002
Адрес: Q-ata, Israel
Сообщения: 310
![]() ![]() ![]() ![]() ![]() |
Re: Проблема с браузером?
Цитата:
![]() №1. Открой регедит и устрой поиск на "sexyque". Удаляй все ключи. №2. Internet Options->Programs->Reset Web Settings №3. Установи Ad-Watch или другой какой монитор чтобы впредь на эти грабли ... №4. Не ходи на порносайты, и другим со своего компа не давай (на работе поставь пароль) |
|
![]() |
![]() |
# 6 |
Guest
Сообщения: n/a
|
![]()
Вышел я первый раз погулять в Сеть 11.08.03 и попал (случайно, клянусь!!) на весёлые картинки по неверной ссылке. Ну, слегка остался(интересно, акто бы ушёл?!) ну и попал под раздачу. Фигня была как и у glook'a. Но после этого: 12.08 ко мне каждые 5-10 мин. стучался JS.Exception.Exploit, на что нортон отвечал, а иногда и нет(пропускал). Вопрос вот в чём: после всего этого у меня в ZoneAlarm изнутри стали стучаться 2 файла- winmgts.exe с библиотекой .dll и wincomp.exe, и сидят они в windir'e. Я их удалил на дискету, пока тихо. Так это вирус или нет? Проверял всем чем мог, посылал к симантеку, к Вебу- все пишут вируса нет! А поставил обратно- тоже тихо. Пока. Смотрел в Листере- ничего не увидел, спросил Мелкомягких.рус- зарегистрируйся, потом поговорим... Так это файлы Винды(обновления?) или нет, кто-нибудь поможет узнать?Пожалуйста! У меня Windows ME, IE6 с обновлениями (успел 12.08)
![]() |
![]() |
# 10 |
Guest
Сообщения: n/a
|
CапёР
Да в реестре действительно оказалось много всяких левых ключей,с "sexyque" и ещё какой-то www.puh.ru/.... Мне непонятно вот что, все эти ключи были в разделах search... тоесть если я правильно понял. при забивке мной адреса в браузере, меня сначала направляли на ти левые сайты (хотя я этого и не замечал), а потом шёл редирект на вбитый адрес.тока на фиг это им было нужно? |
![]() |
# 11 |
::VIP::
Регистрация: 17.12.2002
Адрес: Q-ata, Israel
Сообщения: 310
![]() ![]() ![]() ![]() ![]() |
Работает дурка так: при наборе ТОЧНОГО адреса (аш-те-те-пе, двоеточие, слеш 2 раза, дабл-ве 3 раза точка ...) мы имеем заказанный адресс. Во всех остальных случаях запрос передаётса примитивному поисковому двигателю адресс которого прописан в регистрах. Всё что умеет делать оригинальный "поисковик" - добавлять аш-те-те-пе со слешами. Что умеет делать его "заместитель" - наступившие на грабли уже знают.
![]() На кой оно - наверное рекламма. Мягко и почти ненавязчиво. Поубывав бы. ![]() |
![]() |
![]() |
# 12 | |
Guest
Сообщения: n/a
|
Цитата:
![]() ![]() ![]() |
|
![]() |
# 14 |
Guest
Сообщения: n/a
|
Ликвидаю ссылки в реестре на эту дрянь. Но всё же интересно, где их можно посмотреть изнутри, разобрать по деталям? Мне как инженеру хочется узнать как они устроены- а в листере только непонятные значки или HEX код. Я не программист, не математик, просто очень любопытно. Всёж-таки первая отловленная дрянь...
![]() |
![]() |
# 15 |
::VIP::
Регистрация: 17.12.2002
Адрес: Q-ata, Israel
Сообщения: 310
![]() ![]() ![]() ![]() ![]() |
Скорее всего - троянец вулгарис (он же шпиён-разведчик) : укоренился, замаскировался, вызывает центр на связь и ждёт инструкций.
Если хочешь узнать что он точно делает - отключи засчиту, включи мониторинг и отдай троянцу комп "на откуп". Большинство троянцев пытаются размножаться через почту - находят адресбук и посылают себя всем твоим знакомым (или посылают адреса в центр а оттуда уже размножаются) Если хочеш узнать именно как он устроенн - прийдётся сначала подучить матчасть (программирование), иначе все обьяснения будут иметь вид "контачит, фурычит или глючит" |
![]() |
![]() |
# 16 |
Guest
Сообщения: n/a
|
Блин!
Добавлено через 4 минуты: Единственное могу сказать, что ad-muncher действительно ни при чём... Ща работаю без него.Я вот думаю, а вот если в файле hosts сделать такую запись 127.0.0.1 http://www.sexyque.com/ А? |
![]() |
# 17 |
Guest
Сообщения: n/a
|
Вот ещё проблема: уже 2 дня где-то, мой файрвел ловит чужие "пинги"- каждые 10-15 мин. Причём с разных IP. И адреса странные- первые цифры две, а не три(68,64,62...). Окошко-то у меня выскакивает постоянно- мешает работать. Что-то с этим сделать можно? Это конкретный крендель какой-то или робот? Короче, их как-то окоротить можно или это нереально? Симантек говорит: это шум в интернете, но у других так не шумит- может не любит кто?
![]() Где-бы побольше почитать про вирусы? Лучше на бумаге- легче воспринимается. Добавлено через 4 минуты: glook'у. Аналогично, приятель- те же грабли. Вот только опыта у меня меньше. Спросим умных... ![]() |
![]() |
# 20 | |
Guest
Сообщения: n/a
|
Цитата:
![]() Добавлено через 34 минуты: Парни, прошёлся по реестру, поиск на "sex"- столько дряни наковырял! причём в разных местах! потом msconfig - ещё немало всяких вкусностей. Может тут они все и зарыты были? Ща перегружусь-поглядим. |
|