Visual Basic, .NET, ASP, VBScript
 

   
   
     

Форум - Общий форум

Страница: 1 |

 

  Вопрос: Пакость Добавлено: 11.12.03 12:26  

Автор вопроса:  cresta
Помогите с сообщением Суть такова: При подключении к интернету(не каждый раз, примерно через2-3 подключения) на десктопе выскакивает окно сообщения и настойчиво просит сходить на какой-то сайт для дезактивации данного PopUp. Я туда сходил, а там продается прога для деактивации. Как можно узнать, откуда идет процесс, hWnd окна получил, могу его закрыть, но как узнать сам файл, который его создает.Помогите!!!

Ответить

  Ответы Всего ответов: 10  

Номер ответа: 1
Автор ответа:
 User Unknown



Вечный Юзер!

ICQ: uu@jabber.cz 

Вопросов: 120
Ответов: 3302
 Профиль | | #1 Добавлено: 11.12.03 12:51

Смотри при запуске окошка в реестр RegMon'ом откуда он читает.. и все:)

Ответить

Номер ответа: 2
Автор ответа:
 Ворон



ICQ: 178095693 

Вопросов: 6
Ответов: 24
 Профиль | | #2 Добавлено: 11.12.03 20:24

Вот! У меня такая же фигня происходит! Что это вообще такое, кто-нибудь разбирался?

Ответить

Номер ответа: 3
Автор ответа:
 ZoomerSD



ICQ: 148640473 

Вопросов: 135
Ответов: 270
 Профиль | | #3 Добавлено: 11.12.03 21:16

у меня такая-же хрень была, я сделал так, качал себе agnitium outpost firewall и всё...

Ответить

Номер ответа: 4
Автор ответа:
 cresta



Вопросов: 117
Ответов: 1538
 Профиль | | #4 Добавлено: 11.12.03 22:17
Скачал RegMon и ещё Process Explorer  и сижу с топором в засаде Ждём...

Ответить

Номер ответа: 5
Автор ответа:
 cresta



Вопросов: 117
Ответов: 1538
 Профиль | | #5 Добавлено: 11.12.03 22:26
Да и ещё, а если установить FireWall, то он покажет, что сработал или втихаря будет работать?

Ответить

Номер ответа: 6
Автор ответа:
 CyRax



Разработчик Offline Client

ICQ: 204447456 

Вопросов: 180
Ответов: 4229
 Web-сайт: basicproduction.nm.ru
 Профиль | | #6
Добавлено: 12.12.03 05:09

Попробуй очиститель от шпионских модулей.

http://homepages.pathfinder.gr/nikosnet4/Ad-Aware.PLUS.v5.83.zip

Есть и 6-я версия, но у меня нет на неё ссылки.

Ответить

Номер ответа: 7
Автор ответа:
 cresta



Вопросов: 117
Ответов: 1538
 Профиль | | #7 Добавлено: 12.12.03 12:52

To CyRax: Спасибо за ссылку, Скачал и прога тут=же удалила несколько Cookie, видимо вели себя нехорошо и стала ругаться на ключ в реестре "12:29:08 Warning! ALEXA Key detected: HKEY_LOCAL_MACHINE\software\microsoft\internet explorer\extensions\{c95fe080-8f5d-11d2-a20b-00aa003c157a}"  Через ключ нашел html файл, в нем сидит скрипт, правда я в них ничего не понимаю, может кто подскажет, что это значит, вот его текст

<script>

//Build the query
userURL=external.menuArguments.location.href;
RelatedServiceURL="http://related.msn.com/related.asp?url=";

//Perform simple check for Intranet URLs
//this is where the http or https will be, as found by searching for :// but skip res:
protocolIndex=userURL.indexOf("://",4);
serverIndex=userURL.indexOf("/",protocolIndex + 3);
urlresult=userURL.substring(0,serverIndex);

//Check if Intranet URL - then open search bar

if (urlresult.indexOf(".",0) < 1) userURL="Intranet URL";
finalURL = RelatedServiceURL + encodeURIComponent(userURL);
external.menuArguments.open(finalURL, "_search");

</script>

и ещё в ключе несколько DLL описаны. Пока не удалял ключ, может кто подскажет что-нибудь интересное   @shdoclc.dll,-866   @shdoclc.dll,-865 @shdoclc.dll,-864

Ответить

Номер ответа: 8
Автор ответа:
 &&&&M



Вопросов: 8
Ответов: 68
 Профиль | | #8 Добавлено: 12.12.03 15:50
Ad-Aware 6.0 - www.lavasoft.de

Ответить

Номер ответа: 9
Автор ответа:
 CyRax



Разработчик Offline Client

ICQ: 204447456 

Вопросов: 180
Ответов: 4229
 Web-сайт: basicproduction.nm.ru
 Профиль | | #9
Добавлено: 13.12.03 08:02

Скорее всего это перехват поисоквика заданого микрософтом по умолчанию.

shdoclc - содержит дефаултные документа для ИЕ.

Такие как невозможно отобразить страницу, обзор прерван и т.д.

Думаю мелкософтовский поисковик туда тоже вшит.

Ответить

Номер ответа: 10
Автор ответа:
 cresta



Вопросов: 117
Ответов: 1538
 Профиль | | #10 Добавлено: 13.12.03 12:48
Изменил {c95fe080-8f5d-11d2-a20b-00aa003c157a}"   - дописал в конце "1" и все успокоилось.  Всем спасибо

Ответить

Страница: 1 |

Поиск по форуму



© Copyright 2002-2011 VBNet.RU | Пишите нам