Dziwne przekierowania

Witam wszystkich!

Mam następujący problem. Otóż odwiedzając niektóre serwisy www (oczywiście nie związane z erotyką) w chwilę po za załadowaniu się strony, zostaję przekierowywany na strony typu adult-finder lub też porno-finder.

Co może być tego przyczyną? Oczywiście ani Mks-Vir, ani Ad-Aware niczego nie wykrywa. Log z HijacksThis też jest czysty.

Czy za taki stan rzeczy może odpowiadać jakiś aplet Java bądż makro, którego po prostu te programy nie są w stanie zidnetyfikować?

Z góry dziękuję za jakąkolwiek pomoc!

Użyj Desktop_Recovery_Kit.zip oraz KillTrusted 0.7 i powiedz jak teraz :stuck_out_tongue:

przeskanuj spybotem, a z jakiej przegladarki kozystasz? jak z IE to normalka

No korzystam z IE…

A co do skanowania kompa programem Desktop Recovery Kit, to chyba narobiłem sobie głupot, bo nie mogę teraz odpalić przeglądarki… a udało mi się tu wejść dzięki linkowi w outlooku? Nie wiecie przypadkiem jak to teraz naprawić? :slight_smile:

Jak to zrobiłeś? Nie odpala się IE? Własnie Deskop niszczy fałszywe tapety. Użyłeś KillTrusted 0.7?

A więc tak…

IE już mi chodzi. Desktop Recovery Kit podmienił mi stronę starową na coś w stylu <???, czy jakoś tak, dokładnie już nie pamiętam :slight_smile:

KillTrusted wywala mi taki komunikat:

a po wciśnięci dowolnego klawisza program się wyłącza.

Chyba jestem za głupi na ten program :slight_smile:

A skanowanie Spybotem nic nie pomogło.

I co Wy na to?

Wrzuć LOG z Silent Runners

no i trzeba usunać plik

Tylko że nie mogę zlokalizować tego pliku w systemie…

Sprawdź klucz a plik jest w C:\Windows\System\cslyw.exe, użyj Pocket Killbox

Kurde… albo jestem dupa albo też faktycznie nie mam tego pliku w systemie

Narzędzia=>Opcje folderów=>Widok=>Pokaz ukryte pliki i foldery i dopiero szukaj

A co z KillBoxem

No właśnie tak mam ustawione i nic…

A z KillBoxem to za bardzo nie wiem o co chodzi… Domyślam się że służy do kasowania plików i wyłączania aktywnych procesów, ale to wszystko…

Trochę jestem zielony w tej dziedzinie.

A klucz

znalazłem “ręcznie” i czy mogę też “ręcznie” go wykasować?

Nie nie możesz wykasowaś całego klucza jedynie wartość cslyw (jeżeli taka wartośc jest) która znajduje sie po prawej stronie

Odpalasz Killboxa zaznacz opcję Delete on Reboot następnie w polu Full Path of File to Delete wklej ścieżke:(z tego co piszesz tobędzie ona wyglądać tak)

C:\Windows\System** cslyw.exe**

następnie program będzie pytał o restart (oczywiście zgadzasz sie)

Pliku jednak w systemie nie ma.

Wartość cslyw wykasowałem z rejestru, ale problem przekierowań nie zniknął