Temat: Spam!!
Zobacz pojedynczy post
stary 25-03-2005, 00:43   #11
Ing
Użytkownik Forum
 
Ing's Avatar
 
Data dołączenia: 30 11 2004
Lokacja: Thais
Wiek: 37

Posty: 172
Domyślny

1.Poszukaj w autoexecu [autoexec.bat], autostarcie windowsowym i tu:

HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Run
HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/RunServices
HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Run
HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/RunServices

...rzeczy o dziwnej ścieżce docelowej (zwuaszcza tych, co siedzą w C:\%WinDir%).

2. Przeglądnij wszytskie execi, znalezione metodami powyżej. Powywalaj z dysku te podejrzane (wcześniej możesz na wszelki wypadek skopiować je w inne miejsce, potem po prostu przywrócisz je spod dosa, jakby coś sie stało).

3. Porządny skan ad-ware/spy-ware i antywirem.

4. Instalacja firewalla

5. przeglądarki innej niż IE (polecam FireFoxa).

6. Przeistalowanie kontrolki shdocvw.dll (silnik IE, powinno siedzieć w C:\%WinDir%\System32). To ostatnie może wydać się niekonieczne, ale wbrew pozorom całkiem spora grupa programów kożysta z tej biblioteki (np. GG czy Tlen), a to zazwyczaj ona jest źródłem problemów [na drugim miejscu, zaraz po syfach odpalanych przy starcie spod rejestru].

7. Sprawdzenie wyników metodą empiryczną (spod TaskManagera, chociaż on jest na tyle niedoskonały [nawet ten spod XP], że polecam inne, specialnie przygotowane do tego celu aplikacje [zazwyczaj dodawane są do pakietów narzędzi diagnostycznych]).

8. W razie potrzeby, powtórzyć kroki 1-7. Jeśli nie pomaga - wypalić najważniejsze dane i zaaplikować niskopoziomowe formatowanie
__________________
Piroko Linux 2.0
now featuring LDW (Largo Desktop Enviroment) 43.4
50% cute. 50% deadly force. 100% ice cold. ph34r t3h penguin!

copyright: www.megatokyo.com
Ing jest offline   Odpowiedz z Cytatem