Rozmiar: 1353 bajtów Rozmiar: 1578 bajtów

Niechciane strony startowe



Porady dla lamerówStrona główna
Usuwane stron startowych w przeglądarkach

intrnetowych.



1)__Za pomocą darmowego programu : Hijack This 1.98.2
Pobrać go można na stronie http://haker.prokuratura.comw dziale download, wystarczy kliknąć :http://members.lycos.co.uk/hakerczat/folderplik/obrona/hijackthis.zip.
HijackThis to darmowe narzędzie usuwające strone startową w IE, której w żaden sposób nie da się zmienić. Freeware.
Strona domowa :http://www.spywareinfo.com/~merijn/index.html
OBSŁUGA
Obsługa sprowadza się do wypakowania pliku programu z pobranego archiwum zip lub rar, kliknięcie na ikonkę programu.
Program wykona błyskawiczne skanowanie i po chwili w oknie programu wyświetli się lista wpisów jakie są w rejestrach i plikach startowych.
Należy poszukać na tej liście nazwę "dokuczliwego" programu lub linku do strony (należy zobaczyć jak nazywa się strona w oknie przeglądarki) i następnie należy usunąć ten wpis( w rzeczywistości zostaje on usunięty do logów backup i można go przywrócić).
Skanowanie uruchamia się klawiszem Scan,
Usuwanie wykonuje się po zaznaczeniu wpisu kliknięciem w kwadracik przy wpisie i następnie klikając na klawisz Fix Checked.
Klawisz Config służy do konfiguracji programu oraz do ewentualnego przywrócenia wpisu który został usunięty a okazał się potrzebny ( na zakładce a właściwie klawiszu Backup).
Program jest bardzo prosty w użyciu i nie powinien sprawić kłopotu.

=========================

2) Usuwanie nie chcianych stron startowych za pomocą wskazuwek ze stron anty-spy

UWAGA!!! ZANIM CO KOLWIEK ZROBISZ PRZECZYTAJ W CAŁOŚCI TEN TEKST!!! ZAJMIE CI TO NAJWYŻEJ 10 MINUT A MOŻE OSZCZĘDZIĆ MNÓSTWA KŁOPOTÓW!!!
Jeżeli nie pomogły programy antywirusowe, antytrojany oraz antyspywarey, to jest właśnie miejsce gdzie prawdopodobnie znajdziesz pomoc. W programach antywirusowych itp.zapisz nazwę pliku wraz ze ścieżką dostępu(będzie potrzebna ta informacja).
CZAS PRZYSTĄPIĆ DO DZIAŁANIA.
Poniższe linki prowadzą do stron na których zostały opisane sposby usunięcia programów-intruzów, instalujących niechciane strony startowe i przekierowania stron oraz połączeń.
Instrukcje są wprawdzie w języku angielskim ale na tyle zrozumiałe, że nawet laik powinien sobie z nimi poradzić. Ogólnie w większości przypadków usuwanie tych intruzów sprowadza się do odinstalowania programu (usunięcia pliku), oraz wykasowania wpisu w rejestrze. Aby uruchomić edytor rejestru należy kliknąć: START-->URUCHOM--> i w pole do wpisywania tekstu wpisać : regedit następnie należy kliknąć guzik "ok".
Przed wprowadzaniem zmian w rejstrach koniecznie zrób kopię rejestru!!!
Kopię rejestru wykonuje się następująco:
--w pasku menu kliknij na : "Rejestr"
--w rozwiniętym menu kliknij na "Exportuj plik Rejestru"
--w otwartym oknie zapisu pliku rejestru nadaj mu nazwę np. datę : 06-10-2004
--kliknij na guzik "Zapisz"
--po kilkunastu sekundach masz zrobioną kopię rejestru.
** poniżej listy linków opiszę metodę "uniwersalną" na usuwanie niechcianych programów (na ok. 95% skuteczną).
Lista jest w porządku alfabetycznym
*****LISTA LINKÓW***

***********OPIS*********************
"uniwersalnej" metody usuwania spywareów, stron startowych, dialerów, trojanów i innych niechcianych programów- skuteczna na ok. 95%. 1) Niechciane programy z regóły działają na zasadzie udostępniania całości lub części informacji z komputera użytkownika, zmiany połączenia (w przypadku połączeń modemowych dial-up), przekierowania stron, instalowanie własnej strony startowej w przeglądarce. Poza widocznymi symptomami ich działania niektóre inwigilują komputer w sposób dyskretny, jedyną oznaką ich działania może być "spowolnienie" działania programów na komputerze ze względu na dodatkowe obciążenie zasobów lub przekierowania połączeń sieciowych.
Dobrym nawykiem jest poznawanie własnych programów działaujących "w tle" przy pomocy częstej kontroli i zapamiętywaniu nazw tych procesów.
Prostą metodą kontroli jakie programy są uruchomione :
- wciśnij klawisze : Ctrl+Alt+Delete
-wyświetli się okno z uruchomionymi programami (również tymi niewidocznymi)
-w oknie tym zobaczysz nazwy programów
-jeśli dobrze znasz swój system i pamiętasz nazwy programów i procesów działających na Twoim komputerze to możesz zauważyć, że jest jakiś program, który nie powinien być włączony najprawdopodobniej jest to trojan, spy-ware lub inny intruz -zapisz sobie dokładnie jego nazwę
-kliknij wówczas na guzik "Zakończ zadanie"
-jeżeli nic niepokojącego się nie stało to
oznacza prawdopodobnie obecność intruza
-Należy uwidocznić wszystkie pliki, ustaw widok tak aby pokazywało wszystkie pliki:
kliknij P: Start-->Ustawienia-->Opcje folderów w otwartym oknie na zakładce "Widok" na liście zaznacz kółeczko "pokazuj wszystkie pliki" i kliknij na OK
-Następnie należy poszukać pliku tego programu: kliknij na: Start-->Znajdź-->Pliki lub foldery
-w okienko wyszukiwarki plików wpisz nazwę pliku (Nazwa:) w okienku "Szukaj w:" ustaw na cały komputer "Mój komputer"
-po wyszukaniu we właściwościach sprawdź pochodzenie pliku, jego atrybuty oraz czy nie jest to plik istotny dla jakiegoś programu lub systemu
-zapisz sobie nazwę pliku z całą ścieżką dostępu np: C:tempbazookapifpaf.exe oraz w ten sposób zapisz wszystkie ścieżki dostępu (bo czasem intruz instaluje się w kilku folderach)
-jeżeli prawdopodobnie plik ten nie jest plikiem systemowym lub naiezbędnym do pracy programów to go usuń
-w przypadku kiedy nie daje się plik teki usunąć- sprawdź czy nie jest aktualnie "używany" tzn. włączony: sprawdzisz to klikają jednocześnie na klawisze: Ctrl+Alt+Delet w oknie programów zobacz czy jest jako aktualnie działający, jeśli tak (a prawdopodobnie tak będzie) to go wyłącz klikając na guzik: "Zakończ zadanie"
-po usunięciu pliku należy teraz usunąć wpis w rejestrze systemowym kliknij na: Start-->Uruchom wpisz w otwarte okno : regedit otworzy się edytor rejestru zrób kopię rejestru!!! opisane jest powyżej w pasku menu kliknij na "Edycja"i z rozwiniętego menu wybierz "Znajdź" w otwartym okienku wpisz nazwę programu :BARDZO DOKŁADNIE !!!
musisz uwzględnić przy wpisywaniu nazwy (będzie to nazwa pliku który wcześniej usunąłeś) wszystkie znaki występujące w nazwie (ponieważ często takie nazwy plików i programów mają duże podobieństwo do nazw istotnych plików i programów do pracy systemu)
-po wyszukaniu wpisu (najczęściej będzie on występował w gałęzi:
HKey Local MachineSoftware-- Microsoft --Windows-- Current Version-- Run ale nie koniecznie tylko tam: kliknij w oknie "Znajdź" na guzik "Znajdź następny" wyszukiwane wpisy należy kasować .....oczywiście jeśli ma się pewność, że usunięto program szkodliwy!!! jeśli już przeszukanie rejestru dobiegło końca i niem a już wpisów to następnie należy sprawdzić jeszcze autostart windows
-kliknij na Start-->Uruchom: w okienko "Otwórz" wpisz : msconfig kliknij na guzik "ok" -otworzy się program msconfig, na zakładce "Uruchamianie " lub Autostart (jest to zależne od wersji systemu Windows jaki się posiada) jest lista programów automatycznie się uruchamiających ze startem systemu
- przeglądnij listę, jak znajdziesz program o tej samej nazwie co usuwałeś to: odznacz (wyczyść kwadracik przy jego nazwie), przy okazji zwróć uwagę czy ścieżka dostępu do tego pliku jest identyczna ze ścieżką jaką widzisz w msconfig-autostart Po tych zabiegach ....na 95% możesz być pewny, że usunąłęs plik -intruz.
MIŁEGO USUWANIA :-)

UWAGA!!! Jeżeli przypadkiem usunąłeś wpisy rejestru które są istotne dla pracy systemu możesz je przywrócić: Kliknij : Start-->Uruchom wpisz: regedit kliknij OK w menu okna edytora rejetru kliknij na "Rejestr" z rozwiniętego menu kliknij na "Importuj plik rejestru w otwartym oknie zaznacz plik który jest plikiem -kopią rejestru, którą wcześniej przezornie wykonałeś...i masz przywrócony rejestr :-) Jeżeli system nie chce się po restarcie wogóle uruchomić więc siedzisz i płaczesz!!! NIE PŁACZ!!! Lepiej to zrób: w trakcie ładowania systemu wciśnij klawisz F8 w wyświetlonej liście kursorami lub wpisując numer pozycji wybierz: "tylko wiersz poleceń" w wierszu poleceń po znaku zachęty, który najczęściej wygląda tak : C:> wpisz: scanreg/restore w uruchominym programie przywracania rejestru systemowego z listy kopii rejestru wybierz "najświerzszą" za pomocą kursorów na klawiaturze po wybraniu kliknij na "Enter" rejstr zostanie przywrócony (po uprzednim zatwierdzeniu przz Ciebie), że chcesz go przywrócić Restart.....i......jak się sytem uruchomi choćby w trybie awaryjnym najlepiej jest przywrócić usunięty plik z kosz ......bo prawdopodobnie pomimo ostrzeżeń systemu Windows usunąłeś plik systemowy.Następnie przywróć kopię rejestru , którą sam zrobiłeś
Start-->Uruchom wpisz regedit w edytorze rejestru:
kliknij z menu na Rejestr..z rozwiniętego menu wybierz "Importuj Plik Rejestru" zaznacz w oknie plik rejestru który masz zamiar przywrócić ..i system wróci do stanu pierwotnego .niestety też z intruzem "w tle" :-(
MIŁEJ ZABAWY................

Porady dla lamerówStrona główna