-Поиск по дневнику

Поиск сообщений в А Н Т И В И Р У С

 -Подписка по e-mail

 

 -Сообщества

Участник сообществ (Всего в списке: 1) Moscow

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 09.12.2002
Записей: 601
Комментариев: 5212
Написано: 4927





Как избавиться от подмены домашней страницы?

Пятница, 10 Января 2003 г. 16:34 + в цитатник
Как избавиться от подмены домашней страницы?

Ребенок залез на очень неприятный сайт... Теперь эта хреновина прописалась где-то в глубинах системы (у нас установлен Millenium), и при каждой перезагрузке эта страница становится домашней (с нее, соответственно, Internet Explorer начинает обзор).

Как избавиться от подмены вводимого адреса?

При попытке открыть любой сайт в IE6 Windows 2000 Professional постоянно открывается один и тот же сайт. Обычными настройками "Свойства обозревателя" проблема не устраняется.


Эта проблема в последнее время стала настолько распространена, что заслуживает отдельного рассмотрения. Если вам не повезло, то сносить под корень операционную систему не спешите - вот самая подробная инструкция по решению этой проблемы.

Запустите ПК в режиме защиты от сбоев и выгрузите из памяти все запущенные программы от сторонних разработчиков (то есть не от Microsoft - автора файла можно узнать в его свойствах), если таковые оказались - для этого используйте не только комбинацию клавиш Ctrl+Alt+Del, но ОБЯЗАТЕЛЬНО и утилиту типа TaskInfo 2002 (www.iarsn.com) - только с ее помощью можно увидеть, что в действительности находится в памяти ПК.

Затем, с помощью утилиты msconfig.exe проверьте всю автозагрузку и либо отключите загрузку обнаруженной вредоносной программы (обычно это программа, назначение которой вам неясно, или которая имеет абсурдное название - набор цифр, например), либо, если визуально определить виновника невозможно, то отключите вообще все программы из автозагрузки - для ОС это абсолютно безопасно.

Разумеется, сразу после этого просканируйте систему свежим антивирусом и утилитой Ad-aware www.lavasoft.de/aaw/index.html, удаляющей с диска более-менее известные рекламно-шпионские программные модули, формально вирусами не являющиеся. Далее обнулите в свойствах обозревателя домашнюю страницу и перегрузите ПК.

Если ваши установки на этот раз не изменились и проблема исчезла, то была виновата одна из автоматически загружаемых программ - по очереди возвращая автозагрузку каждой программы и перегружая ПК, можно выяснить конкретного виновника - после включения его автозагрузки (или после ручного запуска) страница опять окажется подменена.

В редких случаях программа, меняющая домашнюю страницу, не прописывает себя в автозагрузку и вносит изменения в настройки системы не при каждой загрузке Windows, а при своем обычном запуске - попробуйте в таком случае запускать каждую из установленных программ и смотрите, после загрузки которой из них изменились настройки обозревателя.

Определить вредоносную программу можно и по URL-адресу, прописывающемуся в качестве домашней страницы, а также по названию исполнимого файла - поиск в интернете поможет определить назначение каждой программы из автозагрузки.

Если же вы полностью отключили автозагрузку (вплоть до ручной проверки файлов win.ini, autoexec.bat, winstart.bat), но проблема не исчезла, то следующим этапом удалите все временные интернет-файлы (Temporary интернет Files), очистите Журнал (History), очистите папку C:\Windows\Cookies и посмотрите, какие плагины установлены для Internet Explorer - возможно страницу изменяет какой-то из них.

Файлы подключаемых модулей-плагинов находятся в папке C:\Program Files\Internet Explorer\Plugins - по свойствам каждого файла можно выяснить его предназначение. Временно удалите все файлы из этой папки и посмотрите результат - если проблема исчезла, значит, виноват один из плагинов.

Если нет, то откройте на этот раз в Блокноте файл Windows\hosts (без расширения, в Windows XP он находится в папке Winnt\System32\Drivers\Etc) и просмотрите его содержание - строки с упоминанием IP-адреса сайта вредоносной программы следует удалить.

Если же вы не используете файл hosts или первый раз о нем слышите (учтите только, что его мог создать администратор вашей локальной сети), можно удалить (или временно переместить в другую папку) и его.

Следующим этапом, даже если вы нашли виновника, запустите поиск этого зловредного URL-адреса (или IP) в редакторе реестра - везде, где встретите его упоминание - удаляйте.

Обычно в Windows поражены чужеродным URL следующие параметры реестра (параметры, значение которых не указано, можно удалить):
HKEY_CURRENT_USER\Software\
Microsoft\Internet Explorer
"SearchURL"=
HKEY_CURRENT_USER\Software\
Microsoft\Internet Explorer\Main
"Default_Search_URL"=
"Search Page"="www.microsoft.com/
isapi/redir.dll?prd=ie&ar=
iesearch"
"Search Bar"=
"SearchURL"=
"Window Title"=
"Window_Placement"=
HKEY_CURRENT_USER\Software\
Microsoft\Internet Explorer\Search
"SearchAssistant"=
HKEY_CURRENT_USER\Software\
Micrsoft\Internet Explorer\Toolbar\WebBrowser
"ITBarLayout"=
HKEY_LOCAL_MACHINE\SOFTWARE\
Microsoft\Internet Explorer\Search
"SearchAssistant"="ie.search.msn.com/{SUB_RFC1766}/
srchasst/srchasst.htm"
"CustomizeSearch"="ie.search.
msn.com/{SUB_RFC1766}/
srchasst/srchcust.htm"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\AboutURLs
"NavigationFailure"="res://
shdoclc.dll/navcancl.htm"
"DesktopItemNavigationFailure"
="res://shdoclc.dll/
navcancl.htm"
"NavigationCanceled"="res://shdoclc.dll/navcancl.htm"
"OfflineInformation"="res://shdoclc.dll/offcancl.htm"
"blank"="res://mshtml.dll/
blank.htm"
"PostNotCached"="res://
mshtml.dll/repost.htm"
"mozilla"="res://mshtml.dll/about.moz"
HKEY_LOCAL_MACHINE\SOFTWARE\
Microsoft\Internet Explorer\Main
"Default_Page_URL"=
"www.microsoft.com/isapi/
redir.dll?prd=ie&pver=6&ar=
msnhome"
"Default_Search_URL"=
"www.microsoft.com/isapi/
redir.dll?prd=ie&ar=iesearch"
"Search Page"=
"www.microsoft.com/isapi/
redir.dll?prd=ie&ar=iesearch"
"Local Page"=
"Start Page"=
"www.microsoft.com/isapi/
redir.dll?prd={SUB_PRD}&clcid=
{SUB_CLSID}&pver={SUB_PVER}
&ar=home"
"CompanyName"="Microsoft Corporation"
"Window Title"=
HKEY_USERS\.Default\Software\
Microsoft\Internet Explorer
"SearchURL"=
HKEY_USERS\.Default\Software\
Microsoft\Internet Explorer\Main
"Search Page"=
"www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Default_Search_URL"=
"Search Bar"=
"Local Page"=
"Start Page"=
HKEY_USERS\.Default\Software\
Microsoft\Internet Explorer\Search
"SearchAssistant"=
Кроме того, непременно проверьте, какие Browser Helper Objects установлены на вашем ПК. Browser Helper Objects (BHO) - это небольшие программы, не имеющие пользовательского интерфейса и автоматически запускаемые вместе с Internet Explorer.

Не многие пользователи слышали о подобной весьма небезопасной и достаточно скрытой функции Internet Explorer, но именно с ее помощью делается такая мерзость, как постоянная подмена вводимого в адресной строке браузера URL. Список идентификаторов, установленных BHO, находится в разделе реестра HKEY_LOCAL_MACHINE\SOFTWARE\
Microsoft\Windows\Current
Version\explorer\Browser Helper Objects.

Подозрительные BHO можно попробовать удалить из списка (предварительно сделав резервную копию реестра) - это их полностью дезактивирует. Однако, как выяснить - подозрительные они или нет, если в вышеупомянутом разделе только ничего не говорящие длиннющие номера?

Технология в данном случае такова. Например, если в этом разделе вы обнаружите подраздел HKEY_LOCAL_MACHINE\
SOFTWARE\Microsoft\Windows\
CurrentVersion\explorer\
Browser Helper Objects\{A5366673-E8CA-11D3-9CD9-0090271D075B}, то произведите поиск во всем реестре найденного идентификатора BHO - {A5366673-E8CA-11D3-9CD9-0090271D075B} - обнаружите его упоминание также и в разделе HKEY_CLASSES_ROOT\CLSID\
{A5366673-E8CA-11D3-9CD9-0090271D075B}. Просмотрите все содержимое найденного раздела, чтобы определить, к какой программе относится этот BHO - в данном случае вы обнаружите такую запись: HKEY_CLASSES_
ROOT\CLSID\{A5366673-E8CA-11D3-9CD9-0090271D075B}\
InprocServer32
@="C:\Program Files\Flashget\jccatch.dll"

Из этой записи можно сделать вывод, что обнаруженный BHO создан программой FlashGet и никакой угрозы не представляет. Если же вы обнаружите упоминание DLL-библиотеки непонятного происхождения, то смело удаляйте в реестре все упоминания данного BHO - скорее всего именно он и является причиной неприятностей.

Удобнее же всего (и безопаснее для реестра) не ручной поиск и идентификация установленных BHO, а использование специально для этого предназначенных программ, таких как BHODemon www.definitivesolutions.com или BHOCaptor www.xcaptor.org, которые выдадут всю информацию об установленных модулях BHO и помогут деактивировать подозрительные BHO.

Вот и все - помните только, что рекламщики не дремлют, постоянно изобретая все новые способы проникнуть на ваш компьютер и поиметь зеленый доллар за счет вашего недешевого траффика, а потому без защиты проверенными файрволлами (типа буржуйского Norton Internet Security или отечественного Outpost Firewall) и антивирусами сегодня не обойтись. Профилактика всегда лучше, чем лечение.


НОУ КОММЕНТС :-)))

Вторник, 07 Января 2003 г. 11:54 + в цитатник

Вложение:




Процитировано 1 раз

С РОЖДЕСТВОМ !!!

Вторник, 07 Января 2003 г. 10:44 + в цитатник

Вложение:


Как время летит!

Пятница, 03 Января 2003 г. 12:39 + в цитатник
Вот уже и третье января, как быстро время летит, ещё немного и тринадцатое на носу - старый новый год, а далее опять будни, опять работа, повседневные заботы и хлопоты. И так год за годом летит наша жизнь, как земля по орбите Но всё равно она (жизнь) прекрасна, прекрасна каждым новым днём, новыми встречами, знакомствами, надеждами, удачами.

Вторник, 31 Декабря 2002 г. 14:32 + в цитатник
Быстро времечко идет
Прямо, прямо ... в Новый год.
Верный курсом, полный ходом, -
Ну так что же: С Новым годом!
Не желать того нельзя:
Будьте счастливы, друзья!

И ещё !!!

Вторник, 31 Декабря 2002 г. 14:26 + в цитатник
Ветки елки, розы аромат...
Подарить Вам это в Новый год я рад!
Не смогу лишь только
Вас увидеть я -
Слишком Вы далеко, милые друзья!
Лучше не скучайте в этот Новый год,
Радости он много нынче принесет!
Будут и тревоги, только не робеть!
В будущее дальше Вам смелей смотреть.
Улыбнитесь славно, вспомните меня,
С новым годом, друзья!

Поздравление!!!

Вторник, 31 Декабря 2002 г. 14:25 + в цитатник
Под бой часов,
Под звуки вальса
Под Новый год,
Желаем вновь
Поднять бокал
За мир и счастье,
Надежду, веру и любовь

Поздравление!!!

Вторник, 31 Декабря 2002 г. 14:24 + в цитатник
Пусть покинут Вас тревоги,
И болезни, и невзгоды,
Безнадега отойдет.
А желанная надежда
Вас по жизни поведет.
Пусть Вас бизнес увлекает
И достаток прибавляет.
И удача тоже ждет
В этот добрый Новый год!

ТОСТ !!!

Вторник, 31 Декабря 2002 г. 14:23 + в цитатник
Не сложен, очень даже прост полузабытый старый тост:
"Пусть с нами будет вновь и вновь надежда, вера и любовь !"

Дед мороз уже в пути :-)

Вторник, 31 Декабря 2002 г. 10:01 + в цитатник
Дед мороз уже в пути. Он скоро начнёт свой путь по планете :-)


Последние часы перед встречей Н. Г.

Вторник, 31 Декабря 2002 г. 09:55 + в цитатник
Последние часы перед встречей нового года, последние приготовления. Заботы, приятные хлопоты. Утро началось как обычно, последнее время, с её смс-ки, настроение стремительно поднялось до небес Какая же она умница, она заряжает меня своей энергией, хочется летать, творить, танцевать и петь одновременно. Ловлю себя на мысли. что уже не могу без её милых посланий. Зайка моя, ты мне очень дорога !!! Мне дорого твоё внимание !!!
Я так рад, что познакомился с тобой, я обожаю тебя Жду нашей встречи , и пусть эти цветы лишь виртуальные, но я всё равно хочу их тебе подарить


Хорошо!!!

Понедельник, 30 Декабря 2002 г. 10:13 + в цитатник
День начался весьма прикольно, получил от неё смс-ку приятно оказывается просыпаясь ощущать, что кто то помнит о тебе.

Новогодняя ночь!

Воскресенье, 29 Декабря 2002 г. 20:42 + в цитатник


С НАСТУПАЮЩИМ !!!

Воскресенье, 29 Декабря 2002 г. 20:38 + в цитатник


РАССКАЗ "ВПЕРВЫЕ"

Воскресенье, 29 Декабря 2002 г. 17:05 + в цитатник
В первый раз.
Сегодня это у вас впервые. Вы лежите на спине и ваши мускулы напряжены. Вы отчаянно пытаетесь придумать что-то, чтобы отвлечь его, но он не колеблясь приближается к вам. Он спрашивает, не страшно ли вам, и вы храбро мотаете головой.
У него большой опыт, но впервые его палец попал в правильное место. Он проник глубоко, и вы дрожите; ваше тело напряжено, но он нежен, как и обещал. Он смотрит вам в глаза и просит доверять ему - он делал это уже много раз прежде. Его холодная улыбка расслабляет вас, и вы открываетесь шире, чтобы облегчить ему вход. Вы умоляете его поторопиться, но он медлит, чтобы причинить вам возможно меньшую боль. Когда он нажимает сильнее и идет глубже, вы чувствуете, как ваши ткани расступаются, давая ему дорогу, и потом, когда он продолжает, ощущаете слабую струйку крови. Он обеспокоенно смотрит на вас и спрашивает, не слишком ли вам больно. Ваши глаза наполнены слезами, но вы киваете в знак того чтобы он продолжал. Он начинает умело перемещаться в вас, но вы слишком ошеломлены, чтобы почувствовать его внутри себя.
После нескольких ужасных моментов вы чувствуете, что что-то в вас разрывается. Вы лежите задохнувшись, радуясь, что все позади. Он смотрит на вас и говорит с улыбкой, что вы были у него из самых упрямых, но все же держались достойно. Вы тоже улыбаетесь и благодарите вашего зубного врача.
В конце концов, вам впервые удаляли зуб.



Процитировано 1 раз

Спасибо уходящему году!!!

Пятница, 27 Декабря 2002 г. 13:19 + в цитатник
А ведь уходящий год был для меня не самым худшим. Правда начинался он весьма сурово, но заканчивается очень даже неплохо. Много гадости было поначалу, абсолютное непонимание в отношениях с коллегами по работе, потом вообще неприятность за неприятностью, но под конец года всё стало меняться как в сказке, сменил место работы, обрёл новых друзей, в общем поменял свою жизнь, и теперь надеюсь всё будет просто супер !!!

Не хватает времени !!!

Пятница, 27 Декабря 2002 г. 11:01 + в цитатник
Катастрофически не хватает времени, ещё так много нужно успеть ...

Заходите к нам на огонёк !!!

Четверг, 26 Декабря 2002 г. 17:36 + в цитатник
Милости прошу к нашему шалашу !!! Здесь смешно иногда, иногда весело, ну и вообще привольно !!!

А ВОТ !!!

Четверг, 26 Декабря 2002 г. 15:43 + в цитатник
Вот купил себе значок :-)))

С наступающим всех !!!

Четверг, 26 Декабря 2002 г. 09:36 + в цитатник
Новый год всё ближе, боюсь не успею всех поздравить, поэтому делаю это сейчас. Девочки и мальчики, женщины и мужчины,
П О З Д Р А В Л Я Ю ... В С Е Х ... С ... Н А С Т У П А Ю Щ И М !!!
Б У Д Ь Т Е ... С Ч А С Т Л И В Ы !!!
;)



Поиск сообщений в А Н Т И В И Р У С
Страницы: 30 ..
.. 4 3 [2] 1 Календарь