Порнуха грузится автоматически , что делать ?

Мшы
10:15, 09.11.2004
Когда заходишь на внешку грузятся различные порносайты в произвольном порядке , цикличность отловить не могу. Вирусов нет , но все странно однако . Чего делать ??? Куда смотреть ?
0
[Lion]
10:18, 09.11.2004
в реестр...
оттуда вычищать все
0
10:19, 09.11.2004
не ходить по порносайтам:D:D:D:-d
0
legnum
10:19, 09.11.2004
значит троян все же есть
0
Skipper
10:19, 09.11.2004
Смотреть и наслаждаться :-)
а по теме - есть такая программка зовется Ad-AWARE SW она выслеживает вот такие штуки и убивает их на корню... весит 2,5 метра
0
MСM™
10:23, 09.11.2004
От пользователя Skipper
Ad-AWARE SW

кинь ссылку-тож иногда такая фигня вылазит
0
10:23, 09.11.2004
Точнее Ad-Aware_1.03_Pro :-) 5 мег в зипе :-)
И с последними обновлениями...
0
VP
10:24, 09.11.2004
такая же проблема. Ad aware нифига не может найти. антивирус тоже...
0
035
10:24, 09.11.2004
да латно чё вы жалуетесь , прикольно же :-)
0
Шарль Латэн (ограничение 16+)
10:28, 09.11.2004
Есть такой простой способ избавиться. Смотришь, какой сайт грузится первым. Скажем, sexyque.com
Сканируешь вирусы. Уничтожаешь. После этого входишь в реестр: Пуск ->Выполнить, затем в командной строке пишешь regedit Открывается реестр. Далее: Правка -> Найти В строке поиска вводишь sexyque .
Компутер ищет. Находит. Видишь строку типа: http://sexyque.com http:// оставляешь, sexyque на фиг удаляешь. Потом жмешь "найти далее", и везде это сраный префикс грохаешь. Вот и всё. Далее все ликуют.
0
Мшы
10:29, 09.11.2004
Nady да некогда мне по ним лазить , оно непонятно откуда взялось :-)
Lion а знаешь где чего в реестре смотреть ?
Говорят еще Фаир Волл есть , кто пробовал ?
0
10:31, 09.11.2004
От пользователя Мшы
Фаир Волл

не поможет :-)
0
.:BigDrive??:.
10:36, 09.11.2004
Format c: :-)
0
Igor-B
10:37, 09.11.2004
Вообще-то антивирусы это и не найдут, чистить реестр ручками. (что грузится в /CurrentVersion/Run и Rxplorer/Main - причем и в HKLM и HKCU + проверить User ?)
Некоторые юзеры не могут найти порносайты - а тут все само идет! - м.б. + :-)
0
legnum
10:38, 09.11.2004
От пользователя VP
антивирус тоже

а он и не может найти, мне на днях про эту фишку, и говорит что надо вручную какието линки убирать
0
Diеsеl
10:39, 09.11.2004
От пользователя Мшы
Lion а знаешь где чего в реестре смотреть ?
Говорят еще Фаир Волл есть , кто пробовал ?

Чистка реестра не поможет, вирь тут же снова все наместо воткнет.
Файрвол тут не помошник, эта гадость со странички грузится эксплорером.
AdAware ставь и не парься - самое простое решение
0
10:40, 09.11.2004
Адаварь для полного изнечтожения порноссылок лучше запускать в сейф моде винды. Тогда меньше левых процессов будет висеть в системе.
0
Igor-B
10:41, 09.11.2004
От пользователя Дед Маздай
вирь тут же снова все наместо воткнет.

Ну и вычистить его из ОЗУ и из реестра.
0
10:42, 09.11.2004
От пользователя Igor-B
Ну и вычистить его из ОЗУ и из реестра.


не все дадут так просто кильнуть процесс... Прав может не хавтить :-)
0
r0n
10:42, 09.11.2004
тачку начальника от такой фигни вылечил SpyBot Search&Destroy

у него в базе неск. десятков тысяч записей подобного рода
0
veb
11:00, 09.11.2004
радикально надо. Сносить все нах и не лазить больше куда попало :-)
0
Шарль Латэн (ограничение 16+)
11:04, 09.11.2004
Братцы, я все конторские компутеры указанным выше способом почистил. После этого - X-stop на все и всё. Ничего больше не было.
0
Eagle-Owl
11:05, 09.11.2004
От пользователя Голос разума
Автор: Голос разума (о пользователе)
Дата: 09 Ноя 2004 10:28

Есть такой простой способ избавиться. Смотришь, какой сайт грузится первым. Скажем, sexyque.com

Щас я выскажусь.. :-)
Аха. Проходили такое. Видел я такое на одной машинке. Долго я с ней воевал. Но все-таки поборол это б..тство. Там кроме префикса еще стартовая страница менялась сама собой, без ведома юзера.
В префиксе стоял именно sexyque, но кроме него есть еще turboinet. Все это фигня, на самом деле. Этот префикс, грубо говоря, по большому счету ни на что не влияет. Через этот сайт просто идет открытие запрашиваемой страницы, не важно какой, хоть тот же самый е1. Тут дело было в другом. На винте был файл (.ехе), название файла точно не помню, но что-то типа "debug.exe" лежал он в "c:\winnt". Реестр, действительно пришлось руками править. Кроме исправления префикса и "старт паге", мне пришлось исправить обработку расширений .ехе в ветке HKEY_Classes_Root. В свойствах этого расширения как раз стоял файл "debug.exe", который сначала менял "старт пагу" и префикс, а потом просто передавал управление ехе-шнику. Всё до безобразия просто. :-) Но намучился я, пока это всё вычислил, до ужаса. Надо сначала удалить в реестре ссылку на этот "debug.exe", а потом сам этот файл. Вот.. Вроде все. Надеюсь, что моя писанИна поможет. :-)
0
11:15, 09.11.2004
Не хрен по порносайтам шляться - это верно! ;-)
Несколько раз на них заходил и при попытке нажать ссылку Далее (по-ихнему) ресурс сразу предлагал установить какую-то прогу. Якобы даже с SSL-сертификатом. Не в этом ли причина проблем у всех? Я сразу с таких ресурсов ухожу (нах-нах), пока вирей не подхватил...
0
masterO99
11:20, 09.11.2004
нужно смотреть на загруженные модули. выгружать их и удалять. тут же грохать из реестра из автозагрузки и тутже из реестра грохать автораны эксплорера.
вот чем плох эксплорер( опреа в этом отношении лучше.


таким образом можно избежать установки левых прог.
лечица руками это дела минут 20-30.
0
Обсуждение этой темы закрыто модератором форума.