imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Интернет, Глобальные и Локальные сети > Руководство для новичков
Опции темы
Старый 20.08.2003, 12:27     # 21
SapeR
::VIP::
 
Регистрация: 17.12.2002
Адрес: Q-ata, Israel
Сообщения: 310

SapeR Луч света в тёмном царствеSapeR Луч света в тёмном царствеSapeR Луч света в тёмном царствеSapeR Луч света в тёмном царствеSapeR Луч света в тёмном царстве
Охота на слонопотама, часть 2
Регистры мы уже чистили. Куки тоже (Ад-Аваром и ручками). А оно всё равно есть И лежит оно и в регистрах, и само по себе на диске.

MSConfig хорошо - а руками - лучше
- заходим регистрах в след. точки :
CurrentUser\Software\Microsoft\Windows\CurrentVersion\Run
CurrentUser\Software\Microsoft\Windows\CurrentVersion\RunOnce
CurrentUser\Software\Microsoft\Windows\CurrentVersion\RunService
LocalMashine\Software\Microsoft\Windows\CurrentVersion\Run
LocalMashine\Software\Microsoft\Windows\CurrentVersion\RunOnce

- Бекапим и стираем все подозрительные ключи
- Находим на харде проги на которые указывали подозрительные ключи, бекапим и стираем.
РЕБУТ (кнопка ресет)

Посмотрим по новой на регистры.
Подготовка:
- Чистим
- Стираем браузер хистори
- Стираем (уносим в другое место) куки
- Врубаем Ад-Ватч (Прилагаетця к Ад-Адwаре)

Ловля на живца:
- Включаем браузер, набираем ве-ве-ве точка ком, ждём загрузки мусора, делаем стоп. Смотрим хистори. Копируем названия мест где успели побывать са последние 5 секунд ( в названиях не обязательно будет слово секс ) Идём искать их в регистрах с целью искоренения и уничтожения
РЕБУТ

о результатах доложить
SapeR вне форума  
Старый 20.08.2003, 13:28     # 22
veg
Guest
 
Сообщения: n/a

Жаль не успел прочитать сапёра... пробэкапить-то я и забыл... Снесло нафиг эксплорер- завис и всё. перезагрузка по "пуск" не шла. синий экран. Клавиша на мозгах не помогла. Грузился с аварийного диска(хорошо сделал вовремя!). Заново установил IE6 без обновления. Ща деньжат подкину провайдеру и пойду за обновой. AD Aware у меня б/платная, видимо поэтому AD Watch не работает. Но всё остальное я почистил. Вроде больше не выскакивает. Кстати, кому интересно: в книге В.П.Леонтьева "Новейшая энциклопедия пер. комп" на стр.400 ссылка на ресурс http://customizer.tripod.com/, якобы там прога RAMIdle- не верьте, вот так я и попал, куда попал. Что в жизни, что в И-нете- или СПИД или вирус! Как жить?!
 
Старый 20.08.2003, 13:42     # 23
SapeR
::VIP::
 
Регистрация: 17.12.2002
Адрес: Q-ata, Israel
Сообщения: 310

SapeR Луч света в тёмном царствеSapeR Луч света в тёмном царствеSapeR Луч света в тёмном царствеSapeR Луч света в тёмном царствеSapeR Луч света в тёмном царстве
лечилку к Ad-Aware можно найти через http://astalavista.box.sk
SapeR вне форума  
Старый 20.08.2003, 15:51     # 24
veg
Guest
 
Сообщения: n/a

Кажись нашупал!! Эта дрянь сидела: в wininit.sav, wininit.ini -здесь я её повывел, а вот что она сидит ещё и в restore! Хотел удалить архив restore -фиг! Снимите защиту от записи- как её снять и отключить эту restore ? В DOS через attribb? или проще? Кстати, вся хистори тоже не удаляется- снимите защиту от записи- а на живца ничего не поймал, всё легально!
 
Старый 20.08.2003, 16:00     # 25
SapeR
::VIP::
 
Регистрация: 17.12.2002
Адрес: Q-ata, Israel
Сообщения: 310

SapeR Луч света в тёмном царствеSapeR Луч света в тёмном царствеSapeR Луч света в тёмном царствеSapeR Луч света в тёмном царствеSapeR Луч света в тёмном царстве
Как убрать System Restore
SapeR вне форума  
Старый 20.08.2003, 16:23     # 26
veg
Guest
 
Сообщения: n/a

Это для winXP, а у меня МЕ.Как снять защиту с файлов? Иначе я не удалю restore и ... всё сначала...

Добавлено через 3 минуты:
В сеансе MS DOS? или надо грузиться с CD?
 
Старый 20.08.2003, 16:30     # 27
SapeR
::VIP::
 
Регистрация: 17.12.2002
Адрес: Q-ata, Israel
Сообщения: 310

SapeR Луч света в тёмном царствеSapeR Луч света в тёмном царствеSapeR Луч света в тёмном царствеSapeR Луч света в тёмном царствеSapeR Луч света в тёмном царстве
Microsoft : "Turn off" + "System Restore"
SapeR вне форума  
Старый 20.08.2003, 22:39     # 28
veg
Guest
 
Сообщения: n/a

Люди, нашел! glook' у на заметку.
HKLM/Software/Microsoft/Windows/currentVersion/URL/ ...DefaultPrefix и ...Prefix
строковые параметры-сидела эта дрянь sexy...!
Ну не молодец ли я! Правда пришлось Винду рухнуть- потом восстановить.
Я теперь понял, как это работало. И не забыть почистить файлы wininit.sav и wininit.ini (они вызываются прогой wiinit.exe- внутри нуё это можно почитать через Дос Нортоном). Кстати, если бы не нортоновский регедит- в нашем ничего не видно! И тракером запомнить, что сделал. На всякий пожарный...
Отдельное СПАСИБО всем, кто помогал- лично Сапёру!!!!!
 
Старый 21.08.2003, 00:43     # 29
glооk
Guest
 
Сообщения: n/a

veg
Ай молодца!!! Держи заслуженный "пятак"!!!
 
Старый 22.01.2004, 23:29     # 30
Shanker
Banned
 
Аватар для Shanker
 
Регистрация: 27.10.2002
Адрес: Питер
Сообщения: 1 893

Shanker Известность не заставит себя ждать
Для борьбы с подобными штуками надо юзать Browser Sentinel v1.3: http://www.imho.ws/showthread.php?po...120#post353120
Shanker вне форума  
Старый 27.01.2004, 17:13     # 31
oper
Junior Member
 
Регистрация: 16.03.2003
Адрес: Vladivostok
Сообщения: 162

oper Молодецoper Молодецoper Молодец
Цитата:
Первоначальное сообщение от veg

Я теперь понял, как это работало. И не забыть почистить файлы wininit.sav и wininit.ini (они вызываются прогой wiinit.exe- внутри нуё это можно почитать через Дос Нортоном). Кстати, если бы не нортоновский регедит- в нашем ничего не видно! И тракером запомнить, что сделал. На всякий пожарный...
!
А более подробно написать что и как делал не затруднит?
Особенно по файлам как их чистил.
А то с реестром разобрался а дальше;(((
__________________
Для России важен размах, а не результат.
oper вне форума  
Старый 28.01.2004, 22:42     # 32
alexcop
::VIP::
 
Аватар для alexcop
 
Регистрация: 18.05.2002
Адрес: Moscow
Сообщения: 1 091

alexcop Гурее всех гурых :-)
alexcop Гурее всех гурых :-)alexcop Гурее всех гурых :-)alexcop Гурее всех гурых :-)alexcop Гурее всех гурых :-)alexcop Гурее всех гурых :-)alexcop Гурее всех гурых :-)alexcop Гурее всех гурых :-)alexcop Гурее всех гурых :-)alexcop Гурее всех гурых :-)alexcop Гурее всех гурых :-)alexcop Гурее всех гурых :-)alexcop Гурее всех гурых :-)
oper и все остальные, кто не знает как и что чистить ручками - Вам
СЮДА.
Почитайте посты и станет все понятно.
__________________
Счастья для всех, даром, и пусть никто не уйдет обиженный (братья Стругацкие)
alexcop вне форума  


Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 00:13.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.