Страница 1 из 1

помогите избавится от програм паразитОК

Добавлено: Ср авг 25, 2004 00:34
AbrValk
незнал куда отнести мою проблему... ну и наконец решил приписать ее сюда к софту...
так вот ко мне прицепилась одна поисковая панель... которая мне нафиг не нужна...
и каждый раз когда запускаю эксплорэр у меня всегда загружается одна и таже идиотская страничка... пробрвал её менять через "панель управ."->"настройки интернет" на пустую about:blank но не получается...
Изображение
вот эта *бучка... жмите чтобы увеличить...

как убрать этот сор??? помогите пожалуйста!!!! :ermm:

Добавлено: Ср авг 25, 2004 00:59
CnbS
Я использую это:
Ad-Aware SE Professional v1.02 Retail
Изображение

Помимо проверки по желанию, загружается модуль который отслеживает все изменения... вопщем я узнал много нового просматривая логи ;)

Добавлено: Ср авг 25, 2004 07:56
alexb
Я использую руки.

>вопщем я узнал много нового просматривая логи
я абсолютно ничего нового не узнал, поставив раз, эту прогу для интереса, после того как все её разхваливают, и убедился в очередной раз, голова и руки не заменимы ни какой прогой. в том плане если знаеш что и как то и не нужен никакой стороний софт.

Добавлено: Ср авг 25, 2004 10:37
CnbS
alexb,
Ну ты канеша прав.. беспорно, руки никакая прога не заменит, но мне не очень нравится иметься с сотнями куков и записей в реестре...
Если размышлять как ты, то очень многие проги не нужны просто, если есть руки. Но они облегчают жизнь ;)

Добавлено: Ср авг 25, 2004 12:00
AbrValk
CnbS,
спасибо за прогу...
вроде всё в норме... :beer:

Добавлено: Ср авг 25, 2004 13:29
yegorka
Краткая инструкция по борьбе с автозапуском левых сайтов в IE

--------------------------------------------------------------------------------
1. Проверьте весь компьютер ДрВеб'ом с самыми новыми базами (лучше в Safe Mode - в начале загрузки Windows нажать F8 и выбрать безопасный режим) и вылечите/удалите найденное. Очень вероятно, что у Вас сидит какой-то троян. Лучше отключить восстановление системы (если у Вас вин 2000/ХР) и снова включить (для очистки содержимого этой папки, она может восстанавливать всякую гадость, которая была у Вас на компьютере).
2. Скачайте программку HijackThis http://www.spywareinfo.com/~merijn/files/hijackthis.zip , просканируйте и удалите там найденные ссылки на злополучные сайты.
3. Просканируйте компьютер программками против рекламных и шпионских модулей типа Ad-Aware
ftp://ftp.download.com/pub/win95/utilities/aaw6181.exe
и SpybotSD:
http://kujoe.com/freeware/spybotsd13.exe

[off]добавлено спустя 54 секунды:[/off]

а вот подробно о том, как это делается руками (http://portal.sysadmins.ru/board/viewtopic.php?t=38918):

Эта проблема в последнее время стала настолько распространена, что заслуживает отдельного рассмотрения. Если вам не повезло, то сносить под корень операционную систему не спешите - вот самая подробная инструкция по решению этой проблемы.

Запустите ПК в режиме защиты от сбоев и выгрузите из памяти все запущенные программы от сторонних разработчиков (то есть не от Microsoft - автора файла можно узнать в его свойствах), если таковые оказались - для этого используйте не только комбинацию клавиш Ctrl+Alt+Del, но ОБЯЗАТЕЛЬНО и утилиту типа TaskInfo 2002 (www.iarsn.com) - только с ее помощью можно увидеть, что в действительности находится в памяти ПК.

Затем, с помощью утилиты msconfig.exe проверьте всю автозагрузку и либо отключите загрузку обнаруженной вредоносной программы (обычно это программа, назначение которой вам неясно, или которая имеет абсурдное название - набор цифр, например), либо, если визуально определить виновника невозможно, то отключите вообще все программы из автозагрузки - для ОС это абсолютно безопасно.

Разумеется, сразу после этого просканируйте систему свежим антивирусом и утилитой Ad-aware www.lavasoft.de/aaw/index.html, удаляющей с диска более-менее известные рекламно-шпионские программные модули, формально вирусами не являющиеся. Далее обнулите в свойствах обозревателя домашнюю страницу и перегрузите ПК.

Если ваши установки на этот раз не изменились и проблема исчезла, то была виновата одна из автоматически загружаемых программ - по очереди возвращая автозагрузку каждой программы и перегружая ПК, можно выяснить конкретного виновника - после включения его автозагрузки (или после ручного запуска) страница опять окажется подменена.

В редких случаях программа, меняющая домашнюю страницу, не прописывает себя в автозагрузку и вносит изменения в настройки системы не при каждой загрузке Windows, а при своем обычном запуске - попробуйте в таком случае запускать каждую из установленных программ и смотрите, после загрузки которой из них изменились настройки обозревателя.

Определить вредоносную программу можно и по URL-адресу, прописывающемуся в качестве домашней страницы, а также по названию исполнимого файла - поиск в интернете поможет определить назначение каждой программы из автозагрузки.

Если же вы полностью отключили автозагрузку (вплоть до ручной проверки файлов win.ini, autoexec.bat, winstart.bat), но проблема не исчезла, то следующим этапом удалите все временные интернет-файлы (Temporary интернет Files), очистите Журнал (History), очистите папку C:\Windows\Cookies и посмотрите, какие плагины установлены для Internet Explorer - возможно страницу изменяет какой-то из них.

Файлы подключаемых модулей-плагинов находятся в папке C:\Program Files\Internet Explorer\Plugins - по свойствам каждого файла можно выяснить его предназначение. Временно удалите все файлы из этой папки и посмотрите результат - если проблема исчезла, значит, виноват один из плагинов.

Если нет, то откройте на этот раз в Блокноте файл Windows\hosts (без расширения, в Windows XP он находится в папке Winnt\System32\Drivers\Etc) и просмотрите его содержание - строки с упоминанием IP-адреса сайта вредоносной программы следует удалить.

Если же вы не используете файл hosts или первый раз о нем слышите (учтите только, что его мог создать администратор вашей локальной сети), можно удалить (или временно переместить в другую папку) и его.

Следующим этапом, даже если вы нашли виновника, запустите поиск этого зловредного URL-адреса (или IP) в редакторе реестра - везде, где встретите его упоминание - удаляйте.

Обычно в Windows поражены чужеродным URL следующие параметры реестра (параметры, значение которых не указано, можно удалить):
HKEY_CURRENT_USER\Software\
Microsoft\Internet Explorer
"SearchURL"=
HKEY_CURRENT_USER\Software\
Microsoft\Internet Explorer\Main
"Default_Search_URL"=
"Search Page"="www.microsoft.com/
isapi/redir.dll?prd=ie&ar=
iesearch"
"Search Bar"=
"SearchURL"=
"Window Title"=
"Window_Placement"=
HKEY_CURRENT_USER\Software\
Microsoft\Internet Explorer\Search
"SearchAssistant"=
HKEY_CURRENT_USER\Software\
Micrsoft\Internet Explorer\Toolbar\WebBrowser
"ITBarLayout"=
HKEY_LOCAL_MACHINE\SOFTWARE\
Microsoft\Internet Explorer\Search
"SearchAssistant"="ie.search.msn.com/{SUB_RFC1766}/
srchasst/srchasst.htm"
"CustomizeSearch"="ie.search.
msn.com/{SUB_RFC1766}/
srchasst/srchcust.htm"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\AboutURLs
"NavigationFailure"="res://
shdoclc.dll/navcancl.htm"
"DesktopItemNavigationFailure"
="res://shdoclc.dll/
navcancl.htm"
"NavigationCanceled"="res://shdoclc.dll/navcancl.htm"
"OfflineInformation"="res://shdoclc.dll/offcancl.htm"
"blank"="res://mshtml.dll/
blank.htm"
"PostNotCached"="res://
mshtml.dll/repost.htm"
"mozilla"="res://mshtml.dll/about.moz"
HKEY_LOCAL_MACHINE\SOFTWARE\
Microsoft\Internet Explorer\Main
"Default_Page_URL"=
"www.microsoft.com/isapi/
redir.dll?prd=ie&pver=6&ar=
msnhome"
"Default_Search_URL"=
"www.microsoft.com/isapi/
redir.dll?prd=ie&ar=iesearch"
"Search Page"=
"www.microsoft.com/isapi/
redir.dll?prd=ie&ar=iesearch"
"Local Page"=
"Start Page"=
"www.microsoft.com/isapi/
redir.dll?prd={SUB_PRD}&clcid=
{SUB_CLSID}&pver={SUB_PVER}
&ar=home"
"CompanyName"="Microsoft Corporation"
"Window Title"=
HKEY_USERS\.Default\Software\
Microsoft\Internet Explorer
"SearchURL"=
HKEY_USERS\.Default\Software\
Microsoft\Internet Explorer\Main
"Search Page"=
"www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Default_Search_URL"=
"Search Bar"=
"Local Page"=
"Start Page"=
HKEY_USERS\.Default\Software\
Microsoft\Internet Explorer\Search
"SearchAssistant"=
Кроме того, непременно проверьте, какие Browser Helper Objects установлены на вашем ПК. Browser Helper Objects (BHO) - это небольшие программы, не имеющие пользовательского интерфейса и автоматически запускаемые вместе с Internet Explorer.

Не многие пользователи слышали о подобной весьма небезопасной и достаточно скрытой функции Internet Explorer, но именно с ее помощью делается такая мерзость, как постоянная подмена вводимого в адресной строке браузера URL. Список идентификаторов, установленных BHO, находится в разделе реестра HKEY_LOCAL_MACHINE\SOFTWARE\
Microsoft\Windows\Current
Version\explorer\Browser Helper Objects.

Подозрительные BHO можно попробовать удалить из списка (предварительно сделав резервную копию реестра) - это их полностью дезактивирует. Однако, как выяснить - подозрительные они или нет, если в вышеупомянутом разделе только ничего не говорящие длиннющие номера?

Технология в данном случае такова. Например, если в этом разделе вы обнаружите подраздел HKEY_LOCAL_MACHINE\
SOFTWARE\Microsoft\Windows\
CurrentVersion\explorer\
Browser Helper Objects\{A5366673-E8CA-11D3-9CD9-0090271D075B}, то произведите поиск во всем реестре найденного идентификатора BHO - {A5366673-E8CA-11D3-9CD9-0090271D075B} - обнаружите его упоминание также и в разделе HKEY_CLASSES_ROOT\CLSID\
{A5366673-E8CA-11D3-9CD9-0090271D075B}. Просмотрите все содержимое найденного раздела, чтобы определить, к какой программе относится этот BHO - в данном случае вы обнаружите такую запись: HKEY_CLASSES_
ROOT\CLSID\{A5366673-E8CA-11D3-9CD9-0090271D075B}\
InprocServer32
@="C:\Program Files\Flashget\jccatch.dll"

Из этой записи можно сделать вывод, что обнаруженный BHO создан программой FlashGet и никакой угрозы не представляет. Если же вы обнаружите упоминание DLL-библиотеки непонятного происхождения, то смело удаляйте в реестре все упоминания данного BHO - скорее всего именно он и является причиной неприятностей.

Удобнее же всего (и безопаснее для реестра) не ручной поиск и идентификация установленных BHO, а использование специально для этого предназначенных программ, таких как BHODemon www.definitivesolutions.com или BHOCaptor www.xcaptor.org, которые выдадут всю информацию об установленных модулях BHO и помогут деактивировать подозрительные BHO.

Добавлено: Чт авг 26, 2004 10:01
alexb
yegorka
:beer:

Добавлено: Чт авг 26, 2004 10:38
CnbS
Удобнее же всего (и безопаснее для реестра) не ручной поиск и идентификация установленных BHO, а использование специально для этого предназначенных программ, таких как BHODemon www.definitivesolutions.com или BHOCaptor www.xcaptor.org, которые выдадут всю информацию об установленных модулях BHO и помогут деактивировать подозрительные BHO.
Вот это я и имел ввиду.. ;).. руки как руки, а "удобнее же всего"... ;)

Добавлено: Чт сен 02, 2004 15:50
CCCP
А я еще кординальней вопрос решил - FireFox 0.9.3

Добавлено: Пн ноя 29, 2004 15:06
zoom
Есть такая штука, знакомый слепил из 6-ти программ одну, все желающие могут скачать http://members.home.nl/mloman/setup.exe

Добавлено: Вт ноя 30, 2004 11:34
Незваный
...нуна советы ИСПРОБОВАТЬ!

Добавлено: Вт ноя 30, 2004 22:07
[sKiF]
Незваный,
ад-аваре пробуй !
может й кого кряк на нее есть .. на ад-аваре .. шоб мониторинг мона было врубать ?

Добавлено: Ср дек 01, 2004 01:48
zoom
Програмка Hitman pro состоит из шести отдельных прогамм, а точней Ad-Aware, SpySweeper, Spybot S&D, SpywareBlaster, Stinger, CWSHREDDER, которые запихали в один инсталлер:) Работает она так же, сначала утилиты одна за другой апдэйтятся, сканируют систему и автоматически удаляют весь мусор. Работает оч эффективно, всем советую попробовать!
(правда инсталляция на голландском, но это не так уж важно, главное при инсталляции тыкать "next" , а сами проги уже на инглише :))