Перейти к содержимому

Фотография

Стартовая yafoo.biz на ИЕ не убираетсявсе вроде проверил....


  • Авторизуйтесь для ответа в теме
Сообщений в теме: 14

#1
XaHyMaH

XaHyMaH

    हनुमान

  • В доску свой
  • 3 152 сообщений
Народ, такая засада. В ИЕ какая-то зараза прописала страницу по дефолту (yafoo.biz).
Проверили касторским: 16 вирусов и троянов. Все почикали.
Но страница все равно осталась. В настройках стоит about:blank, но страница все равно показывается. Причем в коде видно, что она подгружена не вся - обрывается на <td>.
Как можно эту заразу вымести?
Смотрел Process Explorer'ом - вроде никаких подозрительных процессов в памяти нет...
  • 0

#2
Bajo

Bajo
  • Гость
  • 6 сообщений
Попробуй удалить все Cookie и в HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main исправь параметр Start Page
  • 0

#3
-=Bupyc=-

-=Bupyc=-
  • Постоялец
  • 479 сообщений
А еще для большей уверенности возьми в реестре (regedit.exe) сделай поиск "yafoo.biz" где найдет то те параметры удаляй к чертям.
  • 0

#4
IGK

IGK
  • Модератор
  • 7 480 сообщений
Поискать yafoo.biz regedit-ом.
  • 0

#5
-=Bupyc=-

-=Bupyc=-
  • Постоялец
  • 479 сообщений
а еще попробуй вот что.. в експлорере Сервис->Свойства Обозревателя->Параметры->Просмотр объектов..
и оттуда поудаляй все.. ну можно оставить Shokwave flash object и то что ты знаешь... :)
  • 0

#6
-=Bupyc=-

-=Bupyc=-
  • Постоялец
  • 479 сообщений
Получилось че нить?
  • 0

#7
XaHyMaH

XaHyMaH

    हनुमान

  • В доску свой
  • 3 152 сообщений
Нашел и вырезал yafoo.biz. Не помогло.
Интересное наблюдение - содержимое меню SendTo не совпадает с содержимым одноименной папки в папке юзера.

В регистре стартовая папка происана - about:blank, но при запуске все равно показывается байда. Причем, в адресной строке - правильное about:blank. Я вот думаю - а где ИЕ хранит плагины, АктивИксы?
  • 0

#8
yedyge

yedyge
  • Свой человек
  • 879 сообщений
ad-aware
spybot

это адварь. ловил такую. получил подробное объяснение, что софт не вредоносный явно, однако, постоянно суёт там-сям рекламу. пишут злодеи за деньги, следовательно гораздо качественнее чем вирусы.

судя по тому, что ни один антивирь не поймал заразу которая была у меня - ребята очень грамотные. надо сказать, что в моём случае ad-aware и spybot засекли симптомы hijack - то есть угон стартовой страницы или фаворитов и проч. но боролись только с симптомами, не видя самого гада.

отмечу, что если описание моего случая и лечения руками есть на нортоне в секурити - их антивирь наверняка помощнее станет, чем веб и авп.
  • 0

#9
yedyge

yedyge
  • Свой человек
  • 879 сообщений
ну и конечно я после этого сразу повысил секурность ие, накатил акуратно сервпаки, повыключал все скрипты и куки.
или мозиллу/оперу юзай.
  • 0

#10
IGK

IGK
  • Модератор
  • 7 480 сообщений

на нортоне в секурити - их антивирь наверняка помощнее станет, чем веб и авп.

С чего это вдруг? :lol:
  • 0

#11
yedyge

yedyge
  • Свой человек
  • 879 сообщений
ну если ли касперский (дрвеб) не описал заразу и не лечит,
а нортон уже описал, и наверняка лечит.
или у меня логика кривая слишком?

отгадка - на странице той заразы на нортоне было написано - лечит.

и вообще - нортон этот класс по не обходит вниманием, то есть как минимум шире авп/веба по кругозору.

при случае этот нортон мне надо найти. не к спеху, потому что я вообще антивирями последние полгода не пользусь.
  • 0

#12
XaHyMaH

XaHyMaH

    हनुमान

  • В доску свой
  • 3 152 сообщений

ну и конечно я после этого сразу повысил секурность ие, накатил акуратно сервпаки, повыключал все скрипты и куки.

А можно чуточку подробнее про лечение?

или мозиллу/оперу юзай.

Самое смешное, что этим пока и лечу - поставил им Оперу со скином от 6-го ИЕ. :(
И ниче - сидят радуются. 7.5 Опера странички рендерит гораздо лучшее чем предшественницы. :) ;)
  • 0

#13
IGK

IGK
  • Модератор
  • 7 480 сообщений

ну если ли касперский (дрвеб) не описал заразу и не лечит,
а нортон уже описал, и наверняка лечит.
или у меня логика кривая слишком?

Всего одного примера, который к тому же не связан с вирусами, недостаточно для глобальных выводов. Тем более что недавно вышла 5-я версия AVP, в которой как раз есть защита от разнообразного spyware и т.д.

при случае этот нортон мне надо найти. не к спеху, потому что я вообще антивирями последние полгода не пользусь.

No comments. :(
  • 0

#14
yedyge

yedyge
  • Свой человек
  • 879 сообщений
этот один пример вылился в то, что своего адваря я на нортоне нашёл среди толстой толпы других адварей. причём нашёл не сразу, понятное дело, а натыкался на описание других адварей. везде была приписка "лечится нортон антивирусом".
так что сделай милость, не парь мне мозги.

Manch:
сейчас не вспомню. там по статье видно - если пишется "файл ставится туда-то", значит его оттуда стереть, если говорится, что "пишется в реестр то-то", значит ключи нужно потереть и так далее.

а секурность IE - ну это Tools\Internet Options\Security\Internet\Custom Level.
и некоторые сайты по ход эксплуатации добаляешь в список безопасных.

Manch, дай свой C:\WINNT\SYSTEM32\DRIVERS\ETC\hosts
или C:\WIN98\hosts на всякий.

и вообще сходи на нортон, поищи слово yafoo.biz в разделе секурити.

Сообщение отредактировал yedyge: 11.07.2004, 17:48:51

  • 0

#15
Nurzhique

Nurzhique
  • В доску свой
  • 1 653 сообщений

ну если ли касперский (дрвеб) не описал заразу и не лечит,
а нортон уже описал, и наверняка лечит.
или у меня логика кривая слишком?

Всего одного примера, который к тому же не связан с вирусами, недостаточно для глобальных выводов. Тем более что недавно вышла 5-я версия AVP, в которой как раз есть защита от разнообразного spyware и т.д.

при случае этот нортон мне надо найти. не к спеху, потому что я вообще антивирями последние полгода не пользусь.

No comments. :)

Причем 5 версия AVP стала намного лучше. Висков как в старых версиях нет. It's cool :(
  • 0


Количество пользователей, читающих эту тему: 1

пользователей: 0, неизвестных прохожих: 1, скрытых пользователей: 0

Размещение рекламы на сайте     Предложения о сотрудничестве     Служба поддержки пользователей

© 2011-2022 vse.kz. При любом использовании материалов Форума ссылка на vse.kz обязательна.