|
|
|
|
|
для: xx77
(30.12.2008 в 13:15)
| | За программулину сердечнейшее спасибо)) вот она-то мне и поможет;) | |
|
|
|
|
|
|
|
для: xx77
(30.12.2008 в 13:15)
| | Да видимо придется шерлокхолмсовским методом, отслеживать обращения к реестру и проверять процессы | |
|
|
|
|
|
|
|
для: Zend72
(30.12.2008 в 12:52)
| | Спасибо)))) | |
|
|
|
|
|
|
|
для: amigo62
(30.12.2008 в 12:38)
| | чуть больше о процессах можно посмотреть программой prowise
http://dmonsoft.jino-net.ru/?get=soft&name=prowise
там у каждого из висящих svhost можно посмотреть свойства , и то с какими параметрами его запустили,
но в принципе тоже самое можно поискать в службах
Только я не знаю какой там инсталятор , и ставит-ли он эту программу как замену стандартному диспетчеру процессов,
Прямая ссылка http://dmonsoft.jino-net.ru/download.php?fid=7 около 380kb
бесплатная, но при первом запуске с заставкой. могу прикрепить чуть меньше весом (~270) просто файлы которые нужны чтобы запустить, но кажется после этого остаётся в реестре что-то что читается при определении первый-ли раз запущена программа
Думаю это мало что даст.
Намного полезнее могло-бы оказаться что-то типа восстановления системных файлов с установочного диска windows.
кажется там такого небывает.
Есть только доустановка компонентов типа всяких сетевых, но тоже похоже ничего не перезаписывают из уже установленного.
Но я не очень с этими установочными дисками, может и есть там какие-то возможности исправлять без переустановки , мне ни разу не удавалось :) | |
|
|
|
|
|
|
|
для: amigo62
(30.12.2008 в 12:38)
| | Переустановите вы систему и не мучайтесь %-)))) | |
|
|
|
|
|
|
|
для: Rename
(29.12.2008 в 20:53)
| | Не сидеть через прокси. | |
|
|
|
|
|
|
|
для: xx77
(29.12.2008 в 16:33)
| | Блин, нифига не помогает. Эта зараза взбесилась еще пуще((( | |
|
|
|
|
|
|
|
для: Rename
(30.12.2008 в 09:03)
| | Это новогодний вирус :)
наверное админ сайта на котором эта форма быстрого ответа решил сделать себе новогодние каникулы , и придумал такую шутку.
Если здесь с этих-же браузеров пишите , значит у вас не может не быть cookie
В простейшем случае вот-так можно посмотреть как работают cookie
<html>
<head>
<meta http-equiv="set-cookie"
content="test= hello; expires=Wed, 31 Dec 2008 21:00:00 GMT; path=;"/>
<meta http-equiv="set-cookie"
content="test2= world; expires=Wed, 31 Dec 2008 21:00:00 GMT; path=;"/>
</head>
<body>
:)
</body>
<script>
alert(document.cookie)
</script>
</html>
| просто создать такой файл.html , и запустить браузером,
должно быть показано что-то вроде test=hello;test2=world;
даже если потом удалите эти meta-теги и обновите страницу
Или если все могут добавлять быстрые добавления , а вы не можете?
Не очень верится что где-то может сидеть вредоносная программа , и вредить удаляя только cookie-заголовки из запросов браузера | |
|
|
|
|
|
|
|
для: xx77
(29.12.2008 в 22:43)
| | Авторизация проходит нормально, а при добавлении сообщения в форме быстрого ответа в обоих браузерах выводится сообщение 'Добавление сообщения невозможно, тк не включены соокis'
хотя все включено, настройки не менял..я так понимаю яваскрипт схватил какой-то вирус.. | |
|
|
|
|
|
|
|
для: xx77
(29.12.2008 в 22:10)
| | http://www.techsupportforum.com/security-center/virus-trojan-spyware-help/hijackthis-log-help-inactive/123804-hijacked-browser-help.html
http://help.forum2x2.ru/forum-f18/tema-t502.htm
вобщем, вот такие дела.
<?
//люди, прошу помощи!
FixwareOUT - единственная на сегодняшний день программа,
которая удаляет этот троян. Найти сам не смог, может, есть у кого?
?>
|
уже нашел)))) | |
|
|
|
|