Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Глюк с about:bank

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

TakeMeHi

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня IE 6, Win98 se.
 
Стандартная страница about:blank вдруг превратилась в какоё- то левый поисковик.
Я уже всё испробовал - и в реестре правил, и каталог Internet Explorer в Program Files сносил, и  ОС переустанавливал - нет толку.
Товарищи! умоляю! Подскажите, где ещё может сидеть эта дрянь??

Всего записей: 6 | Зарегистр. 25-12-2003 | Отправлено: 18:54 19-03-2004
Bespeka



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Закапываются вири довольно глубоко - возьми антивируем пройдись.
 
Когда-то была такая трабла, руками пытался править кучу файлов - стало только хуже. Он еще силььнее размножаться стал.
 
Так что гоняй антивирь по винту...

Всего записей: 218 | Зарегистр. 22-08-2003 | Отправлено: 20:01 19-03-2004
lucikan



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Запоминаешь, url этого поисковика.
Запускаешь RegEdit.exe.
Поиск этого урла....
Там по идее их будет несколько... В найденых строках удаляешь этот url.
Только IE желательно перед этим закрыть...
В частности смотри ветки
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer
и  
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer

Всего записей: 125 | Зарегистр. 13-08-2003 | Отправлено: 20:19 19-03-2004
Pablo Skiff



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
lucikan
Дело говоришь
TakeMeHi Так и сделай

Всего записей: 266 | Зарегистр. 06-10-2003 | Отправлено: 20:23 19-03-2004
TakeMeHi

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Да в том и ужас, что я всё в реестре правил - не действует. При включении IE опять выскакивает глюк. При сохранении этой страницы на винт в коде пишется следющее:
 
-- saved from url=(0011)about:blank --
 
Что такое (0011)?? Спасите!  
 
 p.s. Антивирус молчит.

Всего записей: 6 | Зарегистр. 25-12-2003 | Отправлено: 20:39 19-03-2004
GreenGremlin



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
От такой гадости Ad-Aware помогает. Сама всё найдёт и вычистит.

Всего записей: 696 | Зарегистр. 19-05-2003 | Отправлено: 20:41 19-03-2004 | Исправлено: GreenGremlin, 20:41 19-03-2004
TakeMeHi

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Такое впечатление, что с инета в систему скачался левый хтмл файл, который подставляется вместо оригинального. Однако в реестре всё чисто.

Всего записей: 6 | Зарегистр. 25-12-2003 | Отправлено: 20:42 19-03-2004
XBMAIL

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Была такая беда. Подцепил с русификатором аськи. Месяц наверное бился. Спасмло только format C:
 
 
Спрашивал у кого только можно было, советов была масса, в том числе и перечисленные. Не помогло. Потом всё это надоело и... format
 
 
Удачи!

Всего записей: 381 | Зарегистр. 24-09-2003 | Отправлено: 21:03 19-03-2004
lucikan



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
TakeMeHi
это может быть plug-in к ie, системные библиотеки...
 
про  Ad-Aware тебе верно сказали, найдет еще много чего интересного, что не все антивирусы ловят.

Всего записей: 125 | Зарегистр. 13-08-2003 | Отправлено: 21:07 19-03-2004
bredonosec



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
так гадить любит trojan.bookmarker. ... (много версий)
решение - антивири, адавари, (тройремувер мне в аналогичном случае не помог, заявил, что все чисто), + реестр по вышеуказанным веткам, а также поиск в реестре по ключевым словам из названия ресурса, куда кидает (я пару веточек так нарыл-стер), (url тоже поискать можно - тож много найти можно) и проверка любых новопоявившихся (незнакомых) веток из разделов software в local machine or current user

----------
Вопрос: 'Что человек курит?' как правило возникает не когда ты слышишь, как он дышит, а когда видишь, что он пишет
Пропеллер играет роль вентилятора, он останавливается -пилот потеет
Аськи нету.

Всего записей: 16307 | Зарегистр. 13-02-2003 | Отправлено: 00:28 20-03-2004
TakeMeHi

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Уникальность этого маразма вот в чём:
 
антивирь (ни один не берёт);
 
Ad-Aware (которую скачал только что - не помогает, хотя нашла кучу другого мусора)
 
Реестр - после того, как я правлю какие - либо ключи, связанные с about:blank
 
после перезапуска IE снова возвращается эта хрень.
 
Никакую другую страницу поставить невозможно..
 
Что же делать.. не форматировать же.. это же означает признание поражения..
 
Есть ли ещё способы??

Всего записей: 6 | Зарегистр. 25-12-2003 | Отправлено: 02:30 20-03-2004
Zeroglif

...
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Хакнули тебе бланкпэйдж, попробуй почистить с помощью CWShredder-a, лежит тут
http://www.wilderssecurity.com/index.php?board=20;action=display;threadid=14086
Выправляет в частности:
\blank.html
\homepage.htm
\hp.htm
\notfound.html
\search.htm
\searchbar.htm
\sec32.html
\sec64.html
\secure32.html
 и т.д. и т.п.
 
Инфа от создателя CWShredder-a про хрень, превращающую blank в поисковик, и как с ней бороться вручную:
 
CWS.Winres - about_:blank hacked - first siting Feb 10/04
This variant is the first to achieve a remarkable result: it changes the about_:blank page itself to look like a search engine. This is later seen in the CWS.Xmlmimefilter variant, using a different method. The variant possibly adds three domains to the Trusted Zone and adds two bookmarks to the desktop.
Deleting the BHO, resetting the IE homepage, and removing the sites and bookmarks fixes this.
 
CWS.Xmlmimefilter - about_:blank hacker v2.0 - first siting Feb 29/04
Though the hijacking of the about_:blank page was also done by the CWS.Winres variant, this new variant accomplishes it in a much more elegant way. The DLL itself used for handling the 'about_:' protocol is changed to a malicious msxmlpp.dll one, displaying a search engine instead of a blank page filled with links to 66.117.38.91.
Changing the CLSID of the about protocol back to the default {3050F406-98B5-11CF-BB82-00AA00BDCE0B}, deleting the file and removing the hosts file hijack fixes this.
 
Удачи

Всего записей: 2108 | Зарегистр. 19-05-2003 | Отправлено: 04:20 20-03-2004 | Исправлено: Zeroglif, 04:27 20-03-2004
WRFan



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
http://www.spywareinfo.com/downloads/spg/

Всего записей: 5275 | Зарегистр. 25-11-2002 | Отправлено: 06:09 20-03-2004
TakeMeHi

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всё! Всё! Исправилось!  Это сидело в одной из Dll  в папке Windows.  (по моему. в mshtml.dll). Снес её и переустановил ОС. И всё вернулось на круги своя! Как хорошо жить!
 
Спасибо огромное вам всем за советы и поддержку (^_^).

Всего записей: 6 | Зарегистр. 25-12-2003 | Отправлено: 00:37 21-03-2004
Unix



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
TakeMeHi
 Ну ты чюловек. =) Вродь когда ОС переустанавливаеш процесс такой примерно:
format C*:
Вставляеш диск с ОС и пошла "вереница"
 
* - где С = диск где находилась предыдущая ОС.
 
НУ так после такого вроде ни одна  как ты там говорил "хренотень" не задержится.
 
А как я заметил за весь топик ты второй раз перустановил ОС. =) Чет не клеется.
 
А у меня тоже было пару раз. Спервы hot bar , помоему так называется. Установили на ПС. Ух и намучался с ним. А потом какую-то прогу, а к ней "Бонус" была "програмка" если так назвать можно, которая здорово подпортила IE.
1) Это домашняя страница
2) Page not found
3), 4) еще куча всего. НУ буду в подробности вдаватся.
 
Ну так вот с последней ерундой разобрался. Стер в ADD/REMOVE >NEW.NET помоему так. А когда сайт не найден IE всеравно шел на их поисковик. Ну вроде с REG EDIT спокойно стер, правда вместо привычного html (ну там сайт не найден, могете сделать рефреш и прочая байда) , нефига. И теперь IE бесконечно делает запрос. =( НИкто не знает какой "адресс-то" указать и в каком разделе реестра WINXP для такой беда???

----------
Lord, deal with my frends. I can take care of my enemies.
- Valtaire-

Всего записей: 2411 | Зарегистр. 08-12-2002 | Отправлено: 06:15 21-03-2004 | Исправлено: Unix, 06:17 21-03-2004
TakeMeHi

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2 UNIX:
 
Зачем это чуть что, так FORMAT C: ?? Как я уже указывал, форматить винт - это признать себя побеждённым.
 
Я переустаналивал ОС поверх. Зачем сносить всё, если зараза сидит в нескольких файлах всего? Правда, пока их найдёшь.. (и переустанавливал я систему раз десять, пока не исправил.)

Всего записей: 6 | Зарегистр. 25-12-2003 | Отправлено: 01:14 22-03-2004
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Компьютеры » Программы » Глюк с about:bank


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru