Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Помогите, пожалуйста АДВАРА не унимается

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Windows
Предыдущая тема :: Следующая тема  
Автор Сообщение
kolan



Зарегистрирован: 22.02.2005
Сообщения: 9

СообщениеДобавлено: Пт Мар 04 2005 08:10    Заголовок сообщения: Помогите, пожалуйста АДВАРА не унимается Ответить с цитатой

Доброго времени суток, МАЭСТРЫ Smile
завелась АДВАРА (боюсь ее до ужаса) меняет мне стартовую страницу
поставил Антивирусняги + Антиспайвары + Антиадвары все вроде обновил из нета (из-за антивирусняг все тормозит блин Crying or Very sad ), эта пакость опредилилась и типа ее, мои доблестные Анти-бла-бла-бла,
грохнули, но результат 0. страница один ЛЯХ меняется
адвара по мойму SHOPATHOME, винда ХР, я чайник Laughing
но очень надеюсь на Вашу помощь, заранее спасибо

P.S. Не лазил я по порносаитам Evil or Very Mad и мне приходится работать с IE
Very Happy Very Happy Very Happy Very Happy Very Happy Very Happy Very Happy
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
NewFork



Зарегистрирован: 28.02.2005
Сообщения: 73

СообщениеДобавлено: Пт Мар 04 2005 08:23    Заголовок сообщения: Re: Помогите, пожалуйста АДВАРА не унимается Ответить с цитатой

kolan писал(а):
Доброго времени суток, МАЭСТРЫ Smile
завелась АДВАРА (боюсь ее до ужаса) меняет мне стартовую страницу
поставил Антивирусняги + Антиспайвары + Антиадвары все вроде обновил из нета (из-за антивирусняг все тормозит блин Crying or Very sad ), эта пакость опредилилась и типа ее, мои доблестные Анти-бла-бла-бла,
грохнули, но результат 0. страница один ЛЯХ меняется
адвара по мойму SHOPATHOME, винда ХР, я чайник Laughing
но очень надеюсь на Вашу помощь, заранее спасибо

P.S. Не лазил я по порносаитам Evil or Very Mad и мне приходится работать с IE
Very Happy Very Happy Very Happy Very Happy Very Happy Very Happy Very Happy

Есть 2 способа один хороший, но рабочий и почти не напряжный и не решая проблему, обходит ее, другой плохой и череват косяками системы:
1) Везде, где есть ярлыки IE нужно в качестве параметра запуска написать -nohome тогда "твоя домашняя страничка" не будет запускаться.
2)Берем адрес, на который редиректится твой IE желательно без инета это проверить, затем эта строчка ищется как в реестре, так и в папки windows во всех файлах. с большой долей вероятности ты найдешь библиотеку, в которой эта хрень находится(по крайней мере так было у меня), затем берем и в реестре ищем все, что включает имя этой библиотеки и удаляем. Как только это будет сделано, удаляем найденную пакость или в административных правах блокируем ее запуск для всех. Перезагружаемся... Если при перезагрузке небыло ни каких сообщений об ошибках, то все ок, иначе снова ищем эти ссылки и библиотеку и опять мочим.
В итоге ты полностью избавишься от такой дом стр.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
kolan



Зарегистрирован: 22.02.2005
Сообщения: 9

СообщениеДобавлено: Пт Мар 04 2005 13:28    Заголовок сообщения: Re: Помогите, пожалуйста АДВАРА не унимается Ответить с цитатой

библиотеку и опять мочим.
В итоге ты полностью избавишься от такой дом стр.[/quote]

А за одно мочить в сартире и добрые длл-ы. жалко.
чую эта падла и в рабочие длл-ы прописала пару строчек
если я ошибся не ругаетесь пожалуйста Rolling Eyes
а первый способ не прокатил, по мойму он ваще не смотрит что там в
параметрах прописанно
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
NewFork



Зарегистрирован: 28.02.2005
Сообщения: 73

СообщениеДобавлено: Сб Мар 05 2005 05:43    Заголовок сообщения: Re: Помогите, пожалуйста АДВАРА не унимается Ответить с цитатой

kolan писал(а):
библиотеку и опять мочим.
В итоге ты полностью избавишься от такой дом стр.


А за одно мочить в сартире и добрые длл-ы. жалко.
чую эта падла и в рабочие длл-ы прописала пару строчек
если я ошибся не ругаетесь пожалуйста Rolling Eyes
а первый способ не прокатил, по мойму он ваще не смотрит что там в
параметрах прописанно[/quote]
у тебя очень мало будет найдено таких библиотек. У меня например которая была, висела на системном отладчике МДМ, поэтому я спокойно от них избавился, хотя возможно, что библиотека сама к нему подлезла. В любом случае нужно искать до последнего или пока не умрет компьютер или АДВАРА Laughing
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
fLamer



Зарегистрирован: 05.04.2004
Сообщения: 462
Откуда: Тула

СообщениеДобавлено: Вт Мар 15 2005 07:24    Заголовок сообщения: Ответить с цитатой

в реестре hklm\software\microsoft\internet explorer\extensions\
поудаляй всё содержимое, activex расширения, мне помогло, ни одна антиспайваре не нашла с новыми базами, только вручную.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail Посетить сайт автора
artur_nv



Зарегистрирован: 08.08.2003
Сообщения: 55
Откуда: Нижневартовск

СообщениеДобавлено: Чт Мар 17 2005 19:36    Заголовок сообщения: Ответить с цитатой

можно еще так
заходишь в свойства эксплорера и копируешь этот адрес
потом запускаешь regedit и нажимаешь поиск и ctrl+v находишь эту шнягу и вместо нее забиваешь www.ya.ru(например) и так по всему реестру
в большинстве случаев помогает
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
NewFork



Зарегистрирован: 28.02.2005
Сообщения: 73

СообщениеДобавлено: Чт Мар 24 2005 13:16    Заголовок сообщения: Ответить с цитатой

artur_nv писал(а):
можно еще так
заходишь в свойства эксплорера и копируешь этот адрес
потом запускаешь regedit и нажимаешь поиск и ctrl+v находишь эту шнягу и вместо нее забиваешь www.ya.ru(например) и так по всему реестру
в большинстве случаев помогает

Не помогает, ссылки чаще в самой программе хранятся. Иначе, откуда же они берутся в реестре, к тому же, в реестре эти данные могут лежать как кэш информация, а по началу ссылка берется из файла.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
AndyM



Зарегистрирован: 30.09.2004
Сообщения: 34
Откуда: Kazakhstan

СообщениеДобавлено: Вт Мар 29 2005 10:01    Заголовок сообщения: Ответить с цитатой

Попробуем подытожить?
Реально, самый категорический способ избавления есть неиспользование самого ИЕ.
Никакие своевременные заплатки не спасут (да и нет их, этих заплаток, коль скоро проблема существует довольно долго).
Установка анти- тварей есть как доп. головная боль по обновлению ихних баз (не гарантирует!), так и еще один способ замедления работы компа в придачу к антивирусу. Оно нам надо?
Результат - добро пожаловать в пользователи Опер, Мозилл и т.п.
_________________
Орешек знанья тверд, но и мы не из ваты...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Mc



Зарегистрирован: 30.03.2005
Сообщения: 14

СообщениеДобавлено: Ср Мар 30 2005 13:16    Заголовок сообщения: Ответить с цитатой

Как только это дело обнаружилось ищем все длл ки которые изменялись за этот промежуток времени. Ищем там строку с названием сайта и переименовываем ее как нибудь по другому. рестарт если ошибок нет или не значительные ищем дальше по реестру.
обычно длл ка бывает только одна. приходилось сталкиваться.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
d3m0x



Зарегистрирован: 03.04.2005
Сообщения: 31

СообщениеДобавлено: Вс Апр 03 2005 23:37    Заголовок сообщения: Ответить с цитатой

Убить вручную можно 2 способами:
1. вычищаешь реестр на ссылаемый УРЛ (работает не всегда)
2. ищешь левые процессы, затем (например с помощью PE Tools) смотришь какая программа их создала. Файлы убиваешь, реестр чистишь(обычно автозапуск[run, run once...])
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
NewFork



Зарегистрирован: 28.02.2005
Сообщения: 73

СообщениеДобавлено: Вт Апр 05 2005 03:21    Заголовок сообщения: Ответить с цитатой

d3m0x писал(а):
Убить вручную можно 2 способами:
1. вычищаешь реестр на ссылаемый УРЛ (работает не всегда)
2. ищешь левые процессы, затем (например с помощью PE Tools) смотришь какая программа их создала. Файлы убиваешь, реестр чистишь(обычно автозапуск[run, run once...])

Ты так описываешь второй способ, будто ни разу не встречался с технологией инджектинга в чужой процесс
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
d3m0x



Зарегистрирован: 03.04.2005
Сообщения: 31

СообщениеДобавлено: Вт Апр 05 2005 23:51    Заголовок сообщения: Ответить с цитатой

Процесс вообще можно скрыть Exclamation
Обычно вири подобного типа никакие новороченные методы и тех-гии не используют.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
NewFork



Зарегистрирован: 28.02.2005
Сообщения: 73

СообщениеДобавлено: Ср Апр 06 2005 02:42    Заголовок сообщения: Ответить с цитатой

d3m0x писал(а):
Процесс вообще можно скрыть Exclamation
Обычно вири подобного типа никакие новороченные методы и тех-гии не используют.
Обшибаешься, еще как используют, эта технология пишется в 2х десятках строк чистого С++ ты думаешь это сильно увеличит код? Сомневаюсь....
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Windows Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...