Ru-Board.club
← Вернуться в раздел «Программы»

» Какая-то гадость сидит в компе...

Автор: demetryCH
Дата сообщения: 28.12.2003 22:56
У меня засела какаято гадость в компе и при каждой перезагрузке она мне миняет домашнюю страницу на какую-то хрень под названием http://www.myhandysearch.com/. Меня это ОООчень раздражает может поможете побороть нечисть и где искать гадость эту...
Или подскажите адрес топика для этого вопроса!
Автор: Cheery
Дата сообщения: 28.12.2003 23:00
demetryCH
Ставишь это и проверяешь
http://forum.ru-board.com/topic.cgi?forum=35&topic=30&start=480#lt
Автор: demetryCH
Дата сообщения: 28.12.2003 23:04
Уж проверел и Ad-aware и Spybot голый номер ничего не находит тоесть находит но не то всеравно меняет...
Автор: Cheery
Дата сообщения: 28.12.2003 23:14
demetryCH

Цитата:
Уж проверел и Ad-aware и Spybot голый номер ничего не находит тоесть находит но не то всеравно меняет...

Должен удалять.. значит сам что то не так делаешь..
Антивирус.. последние патчи. А возможно и какая то из прог меняет..
http://groups.google.com/groups?hl=ru&lr=&ie=UTF-8&oe=UTF-8&threadm=0baf01c3b9b7%24af759be0%24a501280a%40phx.gbl&rnum=1&prev=/groups%3Fq%3Dmyhandysearch.com%26hl%3Dru%26lr%3D%26ie%3DUTF-8%26oe%3DUTF-8%26selm%3D0baf01c3b9b7%2524af759be0%2524a501280a%2540phx.gbl%26rnum%3D1

Цитата:
Hi - This is probably a CoolWebSearch variant. Do the following:

You can read about it here: How to remove Coolwebsearch and affiliates:
http://mvps.org/winhelp2002/unwanted.htm#Coolwebsearch

Download and run:
http://216.180.252.218/~spywareinfo.com/downloads/tools/cwshredder.zip to
remove the parasite. This program is updated frequently, so always
re-download it before using.

Then download and run:
http://www.kellys-korner-xp.com/regs_edits/iegentabs.reg to restore your
tabs and remove any restrictions that the parasite has put in place.

However, this also indicates that you may have acquired some other malware
along the way. If you go to this page at Jim Eshelman's site, here:
http://aumha.org/a/noads.htm and wait a little bit (be patient), an analysis
of a number of possible parasites on your machine will be made to help you
identify and remove them. NOTE: You will need to disable Ad Blocking in Zone
Alarm 3.x, if present or any other Ad Blocking software which interferes
with Java Scripting for this scan to work. You should get a message between
the two lines of **** giving the results of the scan.

Get Ad-Aware 6.0, Build 181 or later, here:
http://www.lavasoftusa.com/support/download/. Update and run this regularly
to get rid of most "spyware/hijackware" on your machine. If it has to fix
things, be sure to re-boot and rerun AdAware again and repeat this cycle
until you get a clean scan. The reason is that it may have to remove
things which are currently "in use" before it can then clean up others.

Another excellent program for this purpose is SpyBot Search and Destroy
available here: http://security.kolla.de/ SpyBot Support Forum here:
http://www.net-integration.net/cgi-bin/forums/ikonboard.cgi. I recommend
using both normally. After fixing things with SpyBot S&D, be sure to
re-boot and rerun SpyBot again and repeat this cycle until you get a clean
"no red" scan. The reason is that SpyBot sometimes has to remove things
which are currently "in use" before it can then clean up others.



Note that sometimes you need to make a judgement call about what these
programs report as spyware. See here, for example:
http://www.imilly.com/alexa.htm

Once you get this cleaned up, you might want to consider installing the
SpywareBlaster and SpywareGuard here to help prevent this kind of thing from
happening in the future:

http://www.wilderssecurity.com/spywareblaster.html (Prevents malware Active
X installs) (BTW, SpyWare Blaster is not memory resident ... no CPU or
memory load - but keep it updated) The latest version as of this writing
will prevent installation or prevent the malware from running if it is
already installed, and it provides information and fixit-links for a variety
of parasites.

http://www.wilderssecurity.net/spywareguard.html (Monitors for attempts to
install malware) Both Very Highly Recommended
Автор: demetryCH
Дата сообщения: 28.12.2003 23:20
Прости я Английский незнаю не понял что написано
Автор: Cheery
Дата сообщения: 28.12.2003 23:21
demetryCH

Цитата:
Прости я Английский незнаю не понял что написано

http://www.translate.ru/text.asp?lang=ru
Автор: Kerk_PiRR
Дата сообщения: 28.12.2003 23:36
demetryCH
Качай http://216.180.252.218/~spywareinfo.com/downloads/tools/cwshredder.zip и уничтожай этой штукой паразита. Эта программа обновляетя часто так что всегда загружай последнюю версию перед использованием

Потом загрузи и запусти:
http://www.kellys-korner-xp.com/regs_edits/iegentabs.reg для восстановления ваших....короче удаляет всякую дрянь в реестре, которую туда занес паразит
_____________________
вольный перевод, конечно
Автор: Cheery
Дата сообщения: 28.12.2003 23:39
demetryCH
AdAware должно найти и удалить.. После того, как проверишь - лучше перегрузить комп.
Автор: Almaz
Дата сообщения: 28.12.2003 23:42
demetryCH
может быть, прежде чем что-либо ставить - поискать строчку www.myhandysearch.com у себя в реестре?
Автор: demetryCH
Дата сообщения: 29.12.2003 02:28
Искал нет там такого,
А еще в фаворит добавляет штук 10 закладок на порно и поисковые сайты типа myhandysearch.com после перезагрузки сотру перегружу опячть полный фавор гадости и кстати ссылка на этот самый myhandysearch.com тоже там есть
Автор: Cheery
Дата сообщения: 29.12.2003 02:33
demetryCH
msconfig
смотришь что у тебя запускается (startup items)
если не знаешь, что делает файл - Google.com и ищешь по названию файла
Автор: demetryCH
Дата сообщения: 29.12.2003 02:49
и это пробовал
Автор: Cheery
Дата сообщения: 29.12.2003 02:52
demetryCH

Цитата:
и это пробовал

значит не то пробуешь.. обычно этого достаточно..
Тут много инфы, но на англ.
http://mvps.org/winhelp2002/unwanted.htm#Coolwebsearch
если у тебя не диалап - настрой virtual desktop или vnc - и дай мне посмотреть.. если хочешь.
Автор: pixel
Дата сообщения: 29.12.2003 02:54
может в регистре надо посмотреть?
Автор: demetryCH
Дата сообщения: 29.12.2003 03:02
Может и надо но я незнаю что смотреть как это г@вно найти и как оно может называться
Автор: Jordana
Дата сообщения: 04.01.2004 13:36
demetryCH

Нажимаешь Пуск - Выполнить, в консоли пишешь regedit, открывается реестр и в нем ищешь ту ссылку на которую у тебя домашняя страница выскакивает и удаляешь.

Была такая проблема и удалением из реестра это легко лечится.
Автор: demetryCH
Дата сообщения: 12.01.2004 04:29
Jordana
это тоже делал нахожу удаляю а оно через некоторое время опять появляется ввиде 13 ссылок в фаворите и домашней странице в эксплоэре
где то сидит генератор или еще какая гадость которая ее постоянно абгрейдит
Автор: Cheery
Дата сообщения: 12.01.2004 07:50
demetryCH
Ты вот это запускал?
http://216.180.252.218/~spywareinfo.com/downloads/tools/cwshredder.zip
посмотри вот это
http://forum.ru-board.com/topic.cgi?forum=55&topic=3198#1
Автор: demetryCH
Дата сообщения: 16.01.2004 14:08
Cheery
спасибо тебе выручил прого супер убило все что жить не давало!!!!
Автор: Ksaltotun
Дата сообщения: 16.01.2004 14:54
Битва достойная пера Гомера . Жаль что в наше время нет таких поэтов, что могли бы описать битву порнокрасоток и целого компьютерного форума . Я бы не стал неделю возиться и просто переустановил бы Windows.
Автор: demetryCH
Дата сообщения: 17.01.2004 02:39
Ksaltotun ну так ты ж герой а мы так просто погулять вышли....
А найти и уничтожить чем не цель чем не задача для настоящего джуниор мембера а????
Автор: SkyNET
Дата сообщения: 17.01.2004 08:22
Поменьше надо лазать по порно сайтам и побольше юзать System Restore.
Автор: demetryCH
Дата сообщения: 18.01.2004 00:41


Цитата:
Поменьше надо лазать по порно сайтам и побольше юзать System Restore.

Зачем человека обижаешь это мой ребенок в какието китайские игровые сайты залез и там преобрел эту гадость а ты сразу порно сайты .....
Мне это спасибо не надо!
Автор: Sorok
Дата сообщения: 18.01.2004 20:44


Цитата:
Качай http://216.180.252.218/~spywareinfo.com/downloads/tools/cwshredder.zip и уничтожай этой штукой паразита. Эта программа обновляетя часто так что всегда загружай последнюю версию перед использованием


DrWeb показал, что файл cwshredder.zip заражен трояном.

Клин книном вышибают, так что ли?
Автор: Demetrio
Дата сообщения: 18.01.2004 20:59
Sorok
Не нужно качать что попало из непроверенных мест
Автор: demetryCH
Дата сообщения: 18.01.2004 23:06
Я проверил Нортоном скачал. гадину убил и сейчас наслаждаюсь работой компьютера

Страницы: 1

Предыдущая тема: Какой у вас стоит лицензионный софт


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.