Стартовая yafoo.biz на ИЕ не убираетсявсе вроде проверил....
#1
Отправлено 29.06.2004, 02:25:01
Проверили касторским: 16 вирусов и троянов. Все почикали.
Но страница все равно осталась. В настройках стоит about:blank, но страница все равно показывается. Причем в коде видно, что она подгружена не вся - обрывается на <td>.
Как можно эту заразу вымести?
Смотрел Process Explorer'ом - вроде никаких подозрительных процессов в памяти нет...
#7
Отправлено 30.06.2004, 02:03:11
Интересное наблюдение - содержимое меню SendTo не совпадает с содержимым одноименной папки в папке юзера.
В регистре стартовая папка происана - about:blank, но при запуске все равно показывается байда. Причем, в адресной строке - правильное about:blank. Я вот думаю - а где ИЕ хранит плагины, АктивИксы?
#8
Отправлено 04.07.2004, 00:38:01
spybot
это адварь. ловил такую. получил подробное объяснение, что софт не вредоносный явно, однако, постоянно суёт там-сям рекламу. пишут злодеи за деньги, следовательно гораздо качественнее чем вирусы.
судя по тому, что ни один антивирь не поймал заразу которая была у меня - ребята очень грамотные. надо сказать, что в моём случае ad-aware и spybot засекли симптомы hijack - то есть угон стартовой страницы или фаворитов и проч. но боролись только с симптомами, не видя самого гада.
отмечу, что если описание моего случая и лечения руками есть на нортоне в секурити - их антивирь наверняка помощнее станет, чем веб и авп.
#11
Отправлено 04.07.2004, 21:12:30
а нортон уже описал, и наверняка лечит.
или у меня логика кривая слишком?
отгадка - на странице той заразы на нортоне было написано - лечит.
и вообще - нортон этот класс по не обходит вниманием, то есть как минимум шире авп/веба по кругозору.
при случае этот нортон мне надо найти. не к спеху, потому что я вообще антивирями последние полгода не пользусь.
#12
Отправлено 11.07.2004, 00:06:26
А можно чуточку подробнее про лечение?ну и конечно я после этого сразу повысил секурность ие, накатил акуратно сервпаки, повыключал все скрипты и куки.
Самое смешное, что этим пока и лечу - поставил им Оперу со скином от 6-го ИЕ.или мозиллу/оперу юзай.
И ниче - сидят радуются. 7.5 Опера странички рендерит гораздо лучшее чем предшественницы.
#13
Отправлено 11.07.2004, 14:57:26
Всего одного примера, который к тому же не связан с вирусами, недостаточно для глобальных выводов. Тем более что недавно вышла 5-я версия AVP, в которой как раз есть защита от разнообразного spyware и т.д.ну если ли касперский (дрвеб) не описал заразу и не лечит,
а нортон уже описал, и наверняка лечит.
или у меня логика кривая слишком?
No comments.при случае этот нортон мне надо найти. не к спеху, потому что я вообще антивирями последние полгода не пользусь.
#14
Отправлено 11.07.2004, 17:44:44
так что сделай милость, не парь мне мозги.
Manch:
сейчас не вспомню. там по статье видно - если пишется "файл ставится туда-то", значит его оттуда стереть, если говорится, что "пишется в реестр то-то", значит ключи нужно потереть и так далее.
а секурность IE - ну это Tools\Internet Options\Security\Internet\Custom Level.
и некоторые сайты по ход эксплуатации добаляешь в список безопасных.
Manch, дай свой C:\WINNT\SYSTEM32\DRIVERS\ETC\hosts
или C:\WIN98\hosts на всякий.
и вообще сходи на нортон, поищи слово yafoo.biz в разделе секурити.
Сообщение отредактировал yedyge: 11.07.2004, 17:48:51
#15
Отправлено 11.07.2004, 19:44:52
Причем 5 версия AVP стала намного лучше. Висков как в старых версиях нет. It's coolВсего одного примера, который к тому же не связан с вирусами, недостаточно для глобальных выводов. Тем более что недавно вышла 5-я версия AVP, в которой как раз есть защита от разнообразного spyware и т.д.ну если ли касперский (дрвеб) не описал заразу и не лечит,
а нортон уже описал, и наверняка лечит.
или у меня логика кривая слишком?No comments.при случае этот нортон мне надо найти. не к спеху, потому что я вообще антивирями последние полгода не пользусь.
Количество пользователей, читающих эту тему: 1
пользователей: 0, неизвестных прохожих: 1, скрытых пользователей: 0