Помогите разобраться со спамом..

pstp

Вчера пустил брата посидеть за компом...
Двух часов хватило, чтобы у меня в окне IExplorer и окнах виндосовких папок появился какой-то дополнительный тулбар под названием "Search Toolbar" (из менюшки Вид) с кучей разных ссылок по интернету, от которого никак не могу избавиться. Еще IExplorer загружается со страницы www.makemsearch.com, которая также после удаления снова запускается при запуске IExplorer.
Пробовал чистить реестр, но там ничего по этому поводу найти не могу. Может кто уже сталкивался с этой проблемой

maggi14

Lavasoft Ad-Aware поставь (http://www.lavasoftusa.com). Это всякая вредная лажа, в том числе могут быть трояны.

pstp

поставил, запустил, просканил, удалил - все, что она нашла - не помогло

Vladislav177Rus

Посмотри Свойства обозревателя > Программы > Надстройки

pstp

не нашел такого "Настройки" .... а вообще, че там делать?

Vladislav177Rus

Какая Винда? СП?

Flack_bfsp

А при чём тут спам?

pstp

2000 pro , SP4

Vladislav177Rus

Да, тогда не должно быть такой кнопки... В таком случае смотри HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects\

ava3443

не нашел такого "Настройки" .... а вообще, че там делать?
Не настройки, а наДстройки. Это кнопка такая почти в самом низу (в IE 6, по крайней мере)
Там будет список надстроек - запость его сюда, тебе посоветуют, что из него удалить.

pstp

ну, и какую из четырех папок удалить?
он без букв - одни цифры

pstp

т.е. я зашел по твоей дирректории, там четыре папки

Vladislav177Rus

Описания цифр смотри в HKEY_CLASSES_ROOT\CLSID. Если не юзаешь какие-нибудь там Reget, Flash, DjVu, удаляй все.

pstp

djvu юзаю...
кстати, какого рода описания? нашел в HKEY_CLASSES_ROOT\CLSID соответствующие этим цифрам папки...внутри них папки с примерно одинаковыми названиями:
InprocServer32
ProgID
Programmable
VersionIndependentProgID
как понять к какому приложению они относятся?

Vladislav177Rus

А по моему там все понятно... Например, HKEY_CLASSES_ROOT\CLSID\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}\InprocServer32\@ = "D:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx", т.е. BHO, предназначенный для поддержки отображения pdf-файлов в IE. Или HKEY_CLASSES_ROOT\CLSID\{16664845-0E00-11D2-8059-000000000000}\InprocServer32\@ = "D:\Program Files\Common Files\ReGet Shared\Catcher.dll", т.е. вещь для перехвата кликов на ссылки регетом... А вот если там будет стоять какой-нибудь c:\windows\system32\zloyvirus.dll, тогда стоит и грохнуть...

pstp

ага, понял..
а из HKEY_CLASSES_ROOT\CLSID\ их тоже удалить?

Vladislav177Rus

Необязательно, хотя можно.

pstp

спасибо тебе большое - помогло

Monstera

в следующий раз юзай cvsshredder и будет тебе счастье

bleyman

Адаварь кажися уже давно в Spybot S&D переименовалась.

IvladV71

А по моему там все понятно... Например, HKEY_CLASSES_ROOT\CLSID\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}\InprocServer32\@ = "D:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx", т.е. BHO, предназначенный для поддержки отображения pdf-файлов в IE. Или HKEY_CLASSES_ROOT\CLSID\{16664845-0E00-11D2-8059-000000000000}\InprocServer32\@ = "D:\Program Files\Common Files\ReGet Shared\Catcher.dll", т.е. вещь для перехвата кликов на ссылки регетом... А вот если там будет стоять какой-нибудь c:\windows\system32\zloyvirus.dll, тогда стоит и грохнуть...
ахуенно дружественная и интуитивно понятная ОС

bleyman

ахуенно дружественная и интуитивно понятная ОС
Постарайся не смешивать свои фантазии с реальностью. Мне тоже иногда снится, как винда вылезает из монитора и сосёт мне хуй, но я же отделяю эти сны от реальности, поэтому не говорю что винда сосёт хуй.

IvladV71

>винда вылезает из монитора и сосёт мне хуй

тебе бы к врачу сходить
Оставить комментарий
Имя или ник:
Комментарий: