HELP!


http://foren.germany.ru/computer/f/1799474.html?Cat=&page=2&view=collapsed&sb=5



макафи сразу на лету распознает и удаляет эту гадость как трояна!
лазию без проблем повсем страничкам ничего не прописывается никуда ,хотя хочет



аж хохочет,проверь еще адаваре 6 иногда находит если не слишком навороченный троян,
а вообще еще оутпост фаервол не помешал бы если нет у тебя,тот тоже спрашивает изменились данные там то и там то что делать? ну это на будущее а щас почитить надо тебе комп с помощью программы ultra wincleaner one click все весь кэш и т д смотри там по закладкам




Прогони её. не удалится. зайди опять переключись в адвансед и там погуляй по менюшкам. там и увидешь свою станицу...
!-----Всегда с приветом-------!
Сдаётся место под рекламу.
Проявка цифровой фотопленки.

Стань карлсоном - купи себе вентилятор

!-----Всегда с приветом-------!
Сдаётся место под рекламу.
Проявка цифровой фотопленки.

Стань карлсоном - купи себе вентилятор
!-----Всегда с приветом-------!
Сдаётся место под рекламу.
Проявка цифровой фотопленки.

Стань карлсоном - купи себе вентилятор
Вот эта штука помогает:
IE Doctor 3.6
"Основное назначение программы - восстанавливать исходные настройки IE при их принудительном изменении скриптами и программами паразитами, что довольно часто бывает при посещении порно и других интересных сайтов. Может добавить свою панель в IE. Кроме этого программа выполнит: защиту опций, URL-ов, контекстного меню, кнопок на панели IE; настройку основных и дополнительных опций IE; очистку историй посещений; почистит контекстное меню IE, куки и временн╗е файлы; убьет лишние процессы и определит список программ при запуске Windows; изменит папки По Умолчанию для IE и используемые Поисковики и т.д. Можно сказать, что это довольно многофункциональная программа с интуитивным интерфейсом, которая поможет при возникших проблемах с IE. К этому, знакомому некоторым описанию программы могу добавить, что в ней очень хорошо работает Блокировщик Pop-Up Окон."
Имеется программа, если надо русификатор и.т.д
1,5 МВ. если надо поделюся.
Перед запуском закрой эксплорер.
!-----Всегда с приветом-------!
Сдаётся место под рекламу.
Проявка цифровой фотопленки.

Стань карлсоном - купи себе вентилятор
если што звони,разбер╦мся



такую бяку можно везде подхватить....наученный горьким опытом,мало доверяю антивиру теперь..все дороги ведут в системный реестр винда..от туда все болезни,там и аптека для чуда Билла Гейтса...
Ad-aware,она конешно делает вид што,вроде бы как удалено...но рпи новом входе в инет,опять вс╦ на дескопе покрывается голенькими женскими телами,берушие интервью у волосатых дяденек..
дайлеры,ето проги имеюшие свой ключь в системном реестре,ad aware не в силах его к стене поставить..проверрено

http://www.lavasoft.de
В левом верхнем углу выбери русский флажок, будет по-русски инфа.
Точность - вежливость королей, неточность - вежливость снайперов ╘
В каком ключе обычно прописываются такие гадости, я точно не знаю и потому советовать конкретно ничего не буду , но уверен что здесь найдутся люди, которые дадут тебе квалифицированный ответ...
Только не прислушивайся к к советам таких как вагант, он просто помешан на таких прогах как Adware и Firewall и думает что это панацея от всех бед

Да и ещё, можно попробовать откатить систему назад... на тот день когда у тебя таких проблем не было... тогда система будет стартовать с резервной копии реестра и все изменения в реестре , происшедшие после этой даты, будут недействительны...правда должен сразу предупредить, что все программы, инсталированные после даты отката, работать не будут, их нужно будет восстанавливать (инсталировать) заново...
Ваши руки ввели идиотскую команду и будут ампутированы



В ответ на:Эта проблема в последнее время стала настолько распространена, что заслуживает отдельного рассмотрения. Если вам не повезло, то сносить под корень операционную систему не спешите - вот самая подробная инструкция по решению этой проблемы.
Запустите ПК в режиме защиты от сбоев и выгрузите из памяти все запущенные программы от сторонних разработчиков (то есть не от Microsoft - автора файла можно узнать в его свойствах), если таковые оказались - для этого используйте не только комбинацию клавиш Ctrl+Alt+Entf, но ОБЯЗАТЕЛЬНО и утилиту типа TaskInfo 2002 (http://www.iarsn.com) - только с ее помощью можно увидеть, что в действительности находится в памяти ПК.
Затем, с помощью утилиты msconfig.exe проверьте всю автозагрузку и либо отключите загрузку обнаруженной вредоносной программы (обычно это программа, назначение которой вам неясно, или которая имеет абсурдное название - набор цифр, например), либо, если визуально определить виновника невозможно, то отключите вообще все программы из автозагрузки - для ОС это абсолютно безопасно.
Разумеется, сразу после этого просканируйте систему свежим антивирусом и утилитой Ad-aware (www.lavasoft.de), удаляющей с диска более-менее известные рекламно-шпионские программные модули, формально вирусами не являющиеся. Далее обнулите в свойствах обозревателя домашнюю страницу и перегрузите ПК.
Если ваши установки на этот раз не изменились и проблема исчезла, то была виновата одна из автоматически загружаемых программ - по очереди возвращая автозагрузку каждой программы и перегружая ПК, можно выяснить конкретного виновника - после включения его автозагрузки (или после ручного запуска) страница опять окажется подменена.
В редких случаях программа, меняющая домашнюю страницу, не прописывает себя в автозагрузку и вносит изменения в настройки системы не при каждой загрузке Windows, а при своем обычном запуске - попробуйте в таком случае запускать каждую из установленных программ и смотрите, после загрузки которой из них изменились настройки обозревателя.
Определить вредоносную программу можно и по URL-адресу, прописывающемуся в качестве домашней страницы, а также по названию исполнимого файла - поиск в интернете поможет определить назначение каждой программы из автозагрузки. Если же вы полностью отключили автозагрузку (вплоть до ручной проверки файлов win.ini, autoexec.bat, winstart.bat), но проблема не исчезла, то следующим этапом удалите все временные интернет-файлы (Temporary интернет Files), очистите Журнал (History), очистите папку C:\Windows\Cookies и посмотрите, какие плагины установлены для Internet Explorer - возможно страницу изменяет какой-то из них.
Файлы подключаемых модулей-плагинов находятся в папке C:\Program Files\Internet Explorer\Plugins - по свойствам каждого файла можно выяснить его предназначение. Временно удалите все файлы из этой папки и посмотрите результат - если проблема исчезла, значит, виноват один из плагинов.
Если нет, то откройте на этот раз в Блокноте файл Windows\hosts (без расширения, в Windows XP он находится в папке Winnt\System32\Drivers\Etc) и просмотрите его содержание - строки с упоминанием IP-адреса сайта вредоносной программы следует удалить.
Если же вы не используете файл hosts или первый раз о нем слышите (учтите только, что его мог создать администратор вашей локальной сети), можно удалить (или временно переместить в другую папку) и его.
Следующим этапом, даже если вы нашли виновника, запустите поиск этого зловредного URL-адреса (или IP) в редакторе реестра - везде, где встретите его упоминание - удаляйте.
Обычно в Windows поражены чужеродным URL следующие параметры реестра (параметры, значение которых не указано, можно удалить):
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer
"SearchURL"=
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main
"Default_Search_URL"=
"Search Page"="www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Search Bar"=
"SearchURL"=
"Window Title"=
"Window_Placement"=
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Search
"SearchAssistant"=
HKEY_CURRENT_USER\Software\Micrsoft\Internet Explorer\Toolbar\WebBrowser
"ITBarLayout"=
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Search
"SearchAssistant"="ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm"
"CustomizeSearch"="ie.search.msn.com/{SUB_RFC1766}/srchasst/srchcust.htm"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\AboutURLs
"NavigationFailure"="res://shdoclc.dll/navcancl.htm"
"DesktopItemNavigationFailure"="res://shdoclc.dll/navcancl.htm"
"NavigationCanceled"="res://shdoclc.dll/navcancl.htm"
"OfflineInformation"="res://shdoclc.dll/offcancl.htm"
"blank"="res://mshtml.dll/blank.htm"
"PostNotCached"="res://mshtml.dll/repost.htm"
"mozilla"="res://mshtml.dll/about.moz"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main
"Default_Page_URL"="www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
"Default_Search_URL"="www.microsoft.com/isapi/ redir.dll?prd=ie&ar=iesearch"
"Search Page"="www.microsoft.com/isapi/ redir.dll?prd=ie&ar=iesearch"
"Local Page"=
"Start Page"="www.microsoft.com/isapi/ redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home"
"CompanyName"="Microsoft Corporation"
"Window Title"=
HKEY_USERS\.Default\Software\Microsoft\Internet Explorer
"SearchURL"=HKEY_USERS\.Default\Software\Microsoft\Internet Explorer\Main
"Search Page"="www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Default_Search_URL"=
"Search Bar"=
"Local Page"=
"Start Page"=
HKEY_USERS\.Default\Software\Microsoft\InternetExplorer\Search
"SearchAssistant"=
Кроме того, непременно проверьте, какие Browser Helper Objects установлены на вашем ПК. Browser Helper Objects (BHO) - это небольшие программы, не имеющие пользовательского интерфейса и автоматически запускаемые вместе с Internet Explorer.
Не многие пользователи слышали о подобной весьма небезопасной и достаточно скрытой функции Internet Explorer, но именно с ее помощью делается такая мерзость, как постоянная подмена вводимого в адресной строке браузера URL. Список идентификаторов, установленных BHO, находится в разделе реестра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\BrowserHelper Objects.
Подозрительные BHO можно попробовать удалить из списка (предварительно сделав резервную копию реестра) - это их полностью дезактивирует. Однако, как выяснить - подозрительные они или нет, если в вышеупомянутом разделе только ничего не говорящие длиннющие номера? Технология в данном случае такова. Например, если в этом разделе вы обнаружите подраздел HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\ Browser Helper Objects\{A5366673-E8CA-11D3-9CD9-0090271D075B}, то произведите поиск во всем реестре найденного идентификатора BHO - {A5366673-E8CA-11D3-9CD9-0090271D075B} - обнаружите его упоминание также и в разделе HKEY_CLASSES_ROOT\CLSID\ {A5366673-E8CA-11D3-9CD9-0090271D075B}. Просмотрите все содержимое найденного раздела, чтобы определить, к какой программе относится этот BHO - в данном случае вы обнаружите такую запись: HKEY_CLASSES_ ROOT\CLSID\{A5366673-E8CA-11D3-9CD9-0090271D075B}\InprocServer32 @="C:\Program Files\Flashget\jccatch.dll" Из этой записи можно сделать вывод, что обнаруженный BHO создан программой FlashGet и никакой угрозы не представляет. Если же вы обнаружите упоминание DLL-библиотеки непонятного происхождения, то смело удаляйте в реестре все упоминания данного BHO - скорее всего именно он и является причиной неприятностей.
Удобнее же всего (и безопаснее для реестра) не ручной поиск и идентификация установленных BHO, а использование специально для этого предназначенных программ, таких как BHODemon www.definitivesolutions.com или BHOCaptor www.xcaptor.org, которые выдадут всю информацию об установленных модулях BHO и помогут деактивировать подозрительные BHO.
Вот и все - помните только, что рекламщики не дремлют, постоянно изобретая все новые способы проникнуть на ваш компьютер и поиметь зеленый доллар за счет вашего недешевого траффика, а потому без защиты проверенными файрволлами (типа буржуйского Norton Internet Security или отечественного Outpost Firewall) и антивирусами сегодня не обойтись.
Профилактика всегда лучше, чем лечение.
Если у девушки все остальное в порядке, она тоже может быть умной.

Ваши руки ввели идиотскую команду и будут ампутированы
1. Ищем ключ [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main], где убираем параметр ╚Start Page╩=╚нехорошая страница╩.
2. Снова ищем ключ, но уже другой: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main], где выбрасываем параметр ╚Default_Page_URL╩=╚http://www.нехорошая страница╩
Как правило, этот метод вылечивает проблему
Poprobui proskanirovat svoi komp 2-mia takimi Antivirusnikami.
http://www.free-av.de/personal/de/avwinsfx.exe <----- U menia tozhe takaya zhe samaya problema bila,startovaya stranica nemenialas,vot etot Antivirusnik vse naladil mne.


Esli nepomozhet etot skanirui Stingerom
http://download.nai.com/products/mcafee-avert/stinger.exe
Ja dvumia srazy skaniroval,shas etoi problemi u menia nety,tak chto vpered!
Vse dolzhno strabotat.


В ответ на:Kritika tvoya ne k chemy sdes,luche sovet cheloveky dai.
Ты вообще хоть что-нибудь замечаешь, кроме собственной крутизны?
Какой совет???!!! Ты хоть посмотрел на даты?! Это же было вс╦ почти месяц назад!!! Тут явился такой умник, и давай советовать направо и налево
Из двух спорящих - один плут, второй дурак.
(Кто-то из мудрых)
Tolko thi i paro4ka takih tebe podobnih,kritikuyut.Nenravitsa nechitai


Nedaesh nikakogo soveta sidi sebe i dui v dve nozdri)
------>>> http://lleo.aha.ru/na/index.shtml
Из двух спорящих - один плут, второй дурак.
(Кто-то из мудрых)