Отправляет email-рассылки с помощью сервиса Sendsay

[TC] Iexplorer

Здравствуйте, уважаемые подписчики.
Проблема такая.
пришлось скачать, и установить с интернета одну маленькую и интересную
программку, под названием вирус :)))
какая модификация, я уже точно не помню, но делал его точно не я.
вобщем родной дрвеб меня от него спас, а вот от настроек системы,
сделанных этой прекрасной утилитой :) конечно же нет.
и теперь у меня когда пытаешся открыть HTML, то ишак выкидывает
страницу с сообщением о не найденной странице.
пробовал уже в свойствах папки удалять расширения HTM и HTML и
создавать их вручную.
ничего не помогает, как только запускаешь ишака, всё возвращается на
свои места.
уже пробовал указывать параметр -nohome, но это всё бесполезно.
если ктонибудь сталкивался с такой проблемой, пожалуйста напишите, как
её решить.

Ответить   Sat, 25 Jun 2005 01:08:39 +0700 (#390613)

 

Ответы:

Здравствуйте, Алексей.
Покопайтесь в реестре (традиционно во всех разделах со словами Run, RunOnce,
RunServices,..)
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion

Еще проверьте ключи, отвечающие за загрузку модулей в IE
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser

Helper Objects

Здесь, кстати, могут быть и полезные модули, например, всякие даунлодеры сюда
тоже прописываются. здесь находятся только CLSID
модулей, по этому CLSID нужно будет найти раздел с тем же номером вот здесь

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID

Используйте контекстный поиск.

Параметр

\InprocServer32\ указывает на путь к загружаемому объекту. По этому пути и определяйте,
нужен ли он вам или нет.

Ключи, отвечающие за загрузку программ и модулей в IE, в зависимости от конфигурации
операционки могут находится еще и в

HKEY_CURRENT_USER и HKEY_USER\.DEFAULT.

Кроме того, у вас резидентно может висеть программа (и не отображаться в списке
запущенных программ), которая сканирует изменение
реестра (своих ключей в нем), поэтому, когда она такие изменения обнаруживает,
то восстанавливает нужные ей ключи. В том числе и
начальную стартовую страницу (в дополнении к вышеописанным).

Если у вас нечем (кроме стандартных средств) просмотреть все работающие программы
и сервисы, то почитайте вот это

http://jaws.tiflocomp.ru/docs/enumwin.php

Все, о чем рассказано выше, делают программы по поиску шпионских модулей.

С уважением, Анатолий.

Ответить   "i_chay" Sat, 25 Jun 2005 09:54:40 +0500 (#390738)

 

Здравствуйте, i_chay.

Вы писали 25 июня 2005 г., 11:54:40:

Да виря то я удавил, и ссылки в реестре на него поубивал.
мне сейчас нужно разобраться, почему когда я открываю хытымыель
документы, он материться и говорит, что нет страницы для отображения.
а адрес я там смотрел.
удивительно то, что адресная строчка вообще пустая.
--
С уважением,
Addmin mailto:addm***@n*****.ru
Новосибирск.
Copyright: BY Addmin / Romashov Alexey, 2002-2005.
http://www.romashov2.narod.ru
ICQ:293826902
All rights reserved.

Ответить   Sun, 26 Jun 2005 03:40:50 +0700 (#391180)

 

Приветик всем.
Посмотрите в свойствах обозревателя, вкладка "Подключения", кнопка
"Настройка удаленного доступа и виртуальных частных сетей настройка" на то,
что там у вас с настройками прокси-серверов и вообще какие параметры для
удаленного соединения стоят. Если там вирус с настройками поработал, то
может быть такая беда. Только хотелось бы уточнить, когда у вас выскакивает
такое сообщение: при попытке открыть страничку в сети - тогда мой вариант
подходит, или при попытке открыть Htm-файл вообще.
А еще может быть вариант такой, что вирус отключил службу, отвечающую за
удаленный доступ. Это если вы работаете в Виндовс XP.
Как-то я пыталась оптимизировать систему на быстродействие с помощью
какой-то програмки, так она мне ее отключила и результат был таким же.
Посмотрите на состояние служб: панель управления, администрирование, службы.
А вообще советую хотябы поверхностно обновить Виндовс через Setupcor. Может
кто скажет, что я сморозила глупость, но все же это лучше чем полностью
систему полсе вируса сносить, а некоторые последствия работы вируса могут
быть устранены. А то он много файлов мог покалечить, что выплывает не всегда
сразу.
С уважением, Наташа.

Ответить   "Natalya Ul'yanova" Sun, 26 Jun 2005 15:05:54 +0300 (#391638)

 

Здравствуйте, Natalyaи все все все.

Вы писали 26 июня 2005 г., 19:05:54:

Там всё нормально.

Когда хытымыельку открываешь.

Я работаю в windows 2000 и с службами я уже глядел, там всё впорядке.
Я уже если чесно, вообще подозреваю во всей беде любимый шестой промт,
который после реанимации и стал вытворять такие чудеса, конечно это
только моё предположение, но с каждым разом это предположение
становиться похожим на факт.

Это действительно так.
все OS, стоящие на ветки NT обновляться не могут.
windows NT4 work station/server, windows 2000, windows XP, windows
2003 и windows longhorn вообще как такового файла setupcor.exe не
имеют и по этому могут либо реанимироваться, либо полностью
реинсталлироваться.

Ответить   Tue, 28 Jun 2005 01:30:39 +0700 (#392061)

 

Здравствуйте. Прошу прощения. Просто я обновляла Виндовс, но по-видимому
через стандартную установку. XP, если установлена, обновляется как
миленькая. Только зрячий помощник нужен.
С уважением, Наташа.

Ответить   "Natalya Ul'yanova" Tue, 28 Jun 2005 09:52:20 +0300 (#392710)