[ Callan @ 24.12.2003. 11:11 ] @
Surfujuci po internetu verovatno sam zakacio ovaj problem.Pri svakom ukljucivanju internet explorera kao home page bude mi postavljen:
http://tdak.com/passthrough/index.html?http://about:blank a u donjem delu imam opcije da pretrazujem make money,sex,Casino,travel itd.Kako da se otarasim ovoga,jer pokusavao sa na internet options ali iako promenim home page ponovo mi se pojavi ovaj?Pomagajte!!!!!!
[ yolja624 @ 24.12.2003. 20:34 ] @
Startuj regedit i u find-u ubaci http://tdak.com/passthrough/index.html pa gdje god se pojavi stavi, recimo, google.com. Ako to ne radi, javi se da probamo na drugi nacin!

Ziv bio!
Yolja
[ lobo @ 02.01.2004. 16:31 ] @
Sta je regidit?Pocetnik sam.Imam problem sa home page.Pomozite!!!
[ leobar021 @ 23.01.2004. 17:27 ] @
I meni se to događa i probao sam sa spyboot-om ( update-anim) ali mi ne rješava problem isto tako mi ni u registry ne pronalazi ništa .Adresa je http://www.searchvph.com
Što napraviti ,probao sam sve što znam ...
[ leobar021 @ 23.01.2004. 17:34 ] @
rješeno ,bila je pod drugim imenom adresa ( u registy-u ) dok bi se ispisivala na IE skroz drukcije
[ Acid @ 05.02.2004. 14:58 ] @
Meni izbaciju neki magicSearch za naslovnu stranu. Sa njim sam verovatno zakacio i neki virus ili nsto, tako da sada nikako nemogu da instaliram nikakve antivirusne programe, anti smap alate ili slicno; instalacije pocne i sao se izgasi. Nekako sam uspeo da instliram Ad-aware, ali kada ga pokrenem posle par sekundi se sam izgasi!?!?!
POMOC i hvala.
[ leobar021 @ 05.02.2004. 17:29 ] @
pokreni regedit i upiši u find key tu adresu na koju ti se homepage postavlja ,ili izbriši te ključeve ili upisi svoju adresu svog home page-a
[ euripyd @ 09.02.2004. 23:25 ] @
Instaliraj Ad-Aware 6 malo da te procisti...
[ joske @ 11.02.2004. 20:19 ] @
Probajte ovako(ne garantujem vam za sigurnost)ali meni je uspelo.

kod mene je Windows98
probajte sa nekim programima pe ovoga da napravite Backup sistemskih fajlova za svaki slucaj :), mozete to uraditi sa Fix-it om
1.U polju Find-u kucajte "magicsearch" ali tako da vam trazi to u fajlu, a ne po imenu fajla (containing text)

2.Izbrisite sve fajlove koje nadje(OS nece dozvoliti izmene na nekim fajlovima). Ovde se moze naci neki vazni fajlovi zato napravite backup.

3.Resetujte racunar ili restartujte

4.Pustite da vam u Scan Disk izvrsi skeniranje i mozda ce vam se posle njega pokrenuti program za "popravljanje" registra

5.Posle ovog trebalo bi jos jednom da OS sam trazi restartovanje rac. -uradite to
Posle ovog trebalo bi da sve bude normalno sto se tice IE-a

Sto se tice ovog "magicsearch-era" jedini nacin je da ovako rucno manipulisete ovim, je da brisete fajlove ili ce vam trebati vise vremena (ili upotrebite neki alat.)


[Ovu poruku je menjao joske dana 11.02.2004. u 23:26 GMT]
[ Zed-Zen @ 16.02.2004. 19:17 ] @
Momci, momci, momci!!! Pa nećemo tako. Pa jesmo li mi tu da rešimo problem ili ne?
Meni se pre neki dan isto desilo.

Ali imam rešenje problema. Radi se o jednoj otimačini browsera i jednom crvu.
Pobrišite datoteke na disku koje imaju ovakve nazive, ali samo ako su veličine oko 21 kb i u sebi imaju tekst "HidePE":

C:\Program Files\directx\directx.exe
C:\Program Files\Common Files\System\systeem.exe (ima viška 'e')
C:\Windows\explore.exe (fali slovo 'r' na kraju)
C:\Windows\System\internet.exe
C:\Windows\Media\wmplayer.exe
C:\Windows\Help\helpcvs.exe
C:\Program Files\Accessories\accesss.exe (ima viška 's')
C:\Games\systemcritical.exe
C:\Documents Settings\sistem.exe
C:\Program Files\Common Files\Windows Media Player\wmplayer.exe
C:\Windows\Start Menu\Programs\Accessories\Game.exe
C:\Windows\sistem.exe
C:\Windows\System\RunDll16.exe
C:\Windows\iexplorer.exe (extra 'i' ili extra 'r')
C:\y.exe
C:\x.exe

c:\funny.exe
c:\funniest.exe
c:\Windows\notepad32.exe
C:\Windows\system\kazaa.exe
C:\Windows\system32\kazaa.exe
C:\Program Files\Common Files\Services\iexplorer.exe
C:\Program Files\Common Files\Services\explore.exe
C:\Program Files\Common Files\Services\exploreer.exe
C:\Program Files\Common Files\Services\sistem.exe
C:\Program Files\Common Files\Services\critical.exe
C:\Program Files\Common Files\Services\directx.exe
C:\Program Files\Common Files\Services\internet.exe
C:\Program Files\Common Files\Services\window.exe
C:\Program Files\Common Files\Services\winmgnt.exe
C:\Program Files\Common Files\Services\clrssn.exe
C:\Program Files\Common Files\Services\explorer32.exe
C:\Program Files\Common Files\Services\win32e.exe
C:\Program Files\Common Files\Services\directx32.exe
C:\Program Files\Common Files\Services\uninstall.exe
C:\Program Files\Common Files\Services\volume.exe
C:\Program Files\Common Files\Services\autorun.exe
C:\Program Files\Common Files\Services\users32.exe
C:\Program Files\Common Files\Services\notepad.exe
C:\Program Files\Common Files\Services\win64.exe
C:\Program Files\Common Files\Services\inetinf.exe
C:\Program Files\Common Files\Services\time.exe
C:\Program Files\Common Files\Services\systeem.exe

c:\Windows\system32\iexplorer.exe
c:\Windows\system32\explore.exe
c:\Windows\system32\exploreer.exe
c:\Windows\system32\sistem.exe
c:\Windows\system32\critical.exe
c:\Windows\system32\directx.exe
c:\Windows\system32\internet.exe
c:\Windows\system32\window.exe
c:\Windows\system32\winmgnt.exe
c:\Windows\system32\clrssn.exe
c:\Windows\system32\explorer32.exe
c:\Windows\system32\win32e.exe
c:\Windows\system32\directx32.exe
c:\Windows\system32\uninstall.exe
c:\Windows\system32\volume.exe
c:\Windows\system32\autorun.exe
c:\Windows\system32\users32.exe
c:\Windows\system32\win64.exe
c:\Windows\system32\inetinf.exe
c:\Windows\system32\time.exe
c:\Windows\system32\systeem.exe

- ili sve slično, ALI veličine oko 21.06KB i sa tekstom "HidePE" unutra
- u slučaju da ne možete da ih pobrišete, ubijte istoimene procese iz memorije
- ovaj crv će vam onesposobiti vaš firewall, pa se požurite da to rešite

ALI TO NIJE SVE!!! Time nije rešen problem browsera. Za TO ćete morati u REGEDIT da promenite zapise koji zlostavljaju vaš registry:

HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://magicsearch.ws/?q=
promenite u
HKCU\Software\Microsoft\Internet Explorer,SearchURL =

HKCU\Software\Microsoft\Internet Explorer\SearchURL,@ = http://magicsearch.ws/?q=
promenite u
HKCU\Software\Microsoft\Internet Explorer\SearchURL,@ =

HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://magicsearch.ws/?q=
promenite u
HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =

HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://magicsearch.ws/?q=
promenite u
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =

HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://magicsearch.ws
promenite u
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank

HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://magicsearch.ws
promenite u
HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =

HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://magicsearch.ws/?q=
promenite u
HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =

HKCU\Software\Microsoft\Internet Explorer,Search = http://magicsearch.ws/?q=
promenite u
HKCU\Software\Microsoft\Internet Explorer,Search =


HKLM\Software\Microsoft\Internet Explorer,SearchURL = http://magicsearch.ws/?q=
promenite u
HKLM\Software\Microsoft\Internet Explorer,SearchURL =

HKLM\Software\Microsoft\Internet Explorer\SearchURL,@ = http://magicsearch.ws/?q=
promenite u
HKLM\Software\Microsoft\Internet Explorer\SearchURL,@ =

HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://magicsearch.ws
promenite u
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =

HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://magicsearch.ws/?q=
promenite u
HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar =

HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://magicsearch.ws/?q=
promenite u
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank

HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://magicsearch.ws
promenite u
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =

HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://magicsearch.ws/?q=
promenite u
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =

HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://magicsearch.ws/?q=
promenite u
HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://magicsearch.ws/?q=
promenite u
HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://magicsearch.ws/?q=

HKLM\Software\Microsoft\Internet Explorer,Search = http://magicsearch.ws/?q=
promenite u
HKLM\Software\Microsoft\Internet Explorer,Search =


HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\URL\DefaultPrefix,@ = http://magicsearch.ws/?q=
promenite u
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\URL\DefaultPrefix,@ = http://

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\URL\Prefixes,www = http://magicsearch.ws/?q=
promenite u
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\URL\Prefixes,www = http://


- na svim ostalim mestima gde nađete "*magicsearch.ws*", promenite u ""

TO BI BILO TO! Ja sam uspio u svom naumu.Bar mislim. Probajte i ako vam uspije, javite mi.
[ Free_Sex @ 17.02.2004. 07:49 ] @
E ja sam skoro naisao na neki koji ne mozes da "ubijes" iz task menagera. Stalno se pojavljuje novi. A NAV i Ad Aware je pritom i usporavao u skeniranju. Bolje reci blokirao ..... Ja ga ubijem pojavi se jos dva ista. Ubijem ta dva kad ono jos tri se pojavi ... :) Eh ali zato podignes komp u safe modu ... ne dizu se ta sranja i mozes na miru da skeniras ili da ih rucno brises ....
[ Sa$a @ 21.02.2004. 12:00 ] @
Za te stvari koje se instaliraju nakon brisanja iz task-a ja obicno pobrisem sve iz foldera C:\WINDOWS\Temporary Internet Files\Content.IE5 (WIN 98SE).Taj folder je uglavnom nevidljiv ali se iz njega vuku te instalacione gluposti.A u tom folderu se uglavnom skupljaju sve glupost tima spama, crva i virusa (ako vec nisu instalirani ) prilikom surfovanja. Sto znaci za manje iskusne START - FIND - FILES OR FOLDERS ukcas content, postavis u padajucem meniju da trazi u WINDOWS ili disk C (ili onaj gde je instaliran Win).Kad se pojavi otvori ga i izbrisi SVE ali BAS SVE iz njega.
[ pctel @ 22.02.2004. 01:38 ] @
Evo resenja za sekundu, primenom grube sile!
Prepravite shortcut za omiljeni browser na sledeci nacin, tako sto na kraju dodate about:blank

Npr:
Ako je do sada bilo:
"C:\Program Files\Internet Explorer\IEXPLORE.EXE"
sada neka bude:
"C:\Program Files\Internet Explorer\IEXPLORE.EXE" about:blank
Jos ne postoji virus ili agresivni website koji je dorastao ovome
[ Jbyn4e @ 02.03.2004. 10:11 ] @
Menideluje da ti je to vratio onaj system restore - video sam da to ima na XP-u, ali se nisam mnogo bakcao sa tim. Ajde neko nek pomogne coveku - sta da uradi tacno, i usto ga uputite kako da vidi sta mu se sve startuje - ako treba i da se ode u safe mod da se sve to poiskljucuje :)
P.S. Po mom misljenju reinstalacija IE6 nece pomoci, jer ce zadrzati sve te "settings"-e (tj. podesavanja)
[ nnn @ 05.03.2004. 10:10 ] @
Ljudi ja imam jed HITAN problem. Meni je zameni about:blank sa svojim sajtom. Sto znacida on meni udje u about:blank, ali to vise nije prazan, nego neki pretrazivac. Probao sam da obrisem internet Eksplorel pa da ga opet instaliram, spybot, registry sam ecistio, msconfig. Mislim sve sto vam padne na pamet. Pomagajte molim vas.
[ byTer @ 05.03.2004. 17:58 ] @
Mozda je Kazzaa Media Desktop instalirao onaj cuveni PerfectNav (MySearch). Moraces rucno da ga deinstaliras iz add remove programs (stavka my search ili perfectnav)
[ Djomloun @ 06.03.2004. 10:04 ] @
Malo offtopic ali mnogo dobar tool za ciscenje registrija je Registry CheckUp.
[ nnn @ 06.03.2004. 12:21 ] @
Gde da njadjem about:blank fajl. Jer sto god je mene zeznulo zqamenilo mi je praznu stranicu sa necim drugim.
[ byTer @ 06.03.2004. 12:42 ] @
Ma to ne postoji, kakav about:blank. To ti je protokol kao http. Sta god da uradis on ti ponovo kad resetujes stavi da ti on astranica bude default. I jos se podesi i kao default search stranica. Deinstaliraj onako koko sem ti reko/

<Nikola Djokic (nnn)> wrote in message news:[email protected]...

Gde da njadjem about:blank fajl. Jer sto god je mene zeznulo zqamenilo mi je praznu stranicu sa necim drugim.

--

Poruka na ES
[ P l a c e b O @ 09.03.2004. 23:29 ] @
Ovaj program resava sve vase probleme...

http://www.spywareinfo.com/downloads/tools/CWShredder.exe

[ P l a c e b O @ 09.03.2004. 23:31 ] @
i da... nemojte surfovati po sumnjivim pornografskim sajtovima i nece biti takvih problema.

Ako bas morate onda koristite mozillu :)
[ VRKY @ 26.03.2004. 20:47 ] @
I ja se slažem da si nabaviš Spy Bot - Search & Destroy ili Ad Aware
[ lukovo @ 12.04.2004. 08:59 ] @
PLACEBO svaka čast.

Ljudi ovo je prava stvar konačno sam se otarasio dosadnih gluposti.

http://www.spywareinfo.com/downloads/tools/CWShredder.exe
[ WuDu @ 28.05.2004. 11:59 ] @
jedan koristan link..
na njihovom forumu mozete procitati dosta o 'otetim' browserima..
bas ovo sto vam se desavalo.. da zakacite neke search strane umesto vaseg homepage-a ;)
[ Slym @ 09.06.2004. 22:43 ] @
Downloadajte ovo, uspjet će u svakom slučaju, no pazite što brišete

http://www.spywareinfo.com/downloads/tools/HijackThis.exe
[ wwwDionis @ 20.10.2004. 10:49 ] @
Citat:
lukovo: PLACEBO svaka čast.

Ljudi ovo je prava stvar konačno sam se otarasio dosadnih gluposti.

http://www.spywareinfo.com/downloads/tools/CWShredder.exe



Slazem se i ja sam uspeo.Program super radi i veoma brzo.
Preporucio bih ga svima koji imaju problem sa home stranom jer se lako koristi,a ne idi brisi ovo brisi ono jer medju nama ima dosta neiskusnih pa se moze desiti da izbrisemo nesto sto nikako nebi smeli
[ Andrej Čvoro @ 10.11.2004. 19:17 ] @
I ja imam slican problem.Od pre neki dan mi se za home page stalno postavlja adresa http://searchingall.com (ranije sam za homepage koristio google).Za spy-botove koristim Spybot-Search & Destroy 1.3 i Ad-aware 6 ali ni jedan ne pomaze.Takodje sam pokusao sa programom HijackThis,i sa menjanjem stavki u registry-ju ali dzaba.Download link http://www.spywareinfo.com/downloads/tools/CWShredder.exe kod mene ne funkcionise.Da li neko ima ideju sta bi jos mogao da pokusam?



[ Jbyn4e @ 11.11.2004. 08:25 ] @
Probaj online scan (radi samo za IE):
http://www.my-etrust.com/products/pestscan/index.cfm
[ crews_adder @ 11.11.2004. 17:44 ] @
Jesi li probao Lavasoft AdAware, SpyBot Search & Destroy, i sl.?
[ crews_adder @ 11.11.2004. 19:27 ] @
Onda predji na Mozilla FireFox:
http://download.mozilla.org/?p...efox&os=win&lang=en-US
Zasto?
Zato ste je bolji, a i sigurniji od IE.
Uostalom, vise se moze naci na:
http://reviews.cnet.com/4520-3000_7-5561073-1.html?tag=cnetfd.wk
[ Andrej Čvoro @ 11.11.2004. 20:32 ] @
Razmisljao sam o tome,ali IE koristim veoma dugo i navikao sam na njega.Treba mi neko bolje resenje problema.Znaci,ako neko zna sta im znaci ono sto sam naveo u prethodnom postu "Please re-open Internet Explorer to uninstall softwere" ili kako vec neka mi kaze sto pre da mi link ne bi istekao!!!
[ Andrej Čvoro @ 11.11.2004. 21:02 ] @
I uporedite ove dve slike:


Njihov logo ( http://searchingall.com ) i Google-ov logo (www.google.com).

Da li google uvek koristi istu boju slova ili je ovaj sajt stvarno "enhanced by google" kako oni kazu?
[ Jbyn4e @ 12.11.2004. 09:09 ] @
Citat:
andrej: ako neko zna sta im znaci ono sto sam naveo u prethodnom postu "Please re-open Internet Explorer to uninstall softwere" ili kako vec neka mi kaze

re-open znaci isto sto i restart u ovom slucaju - dakle, ugasi IE, i ponovo ukljuci.
[ Andrej Čvoro @ 12.11.2004. 10:57 ] @
Ipak sam presao na Mozill-u Firefox i moram priznati da sad sve ide mnogo brze i bolje,bez onih glupuh pop-upova i nezeljenih homepage-ova.Sada bih svakome preporucio da predje na Mozzilu i mane se nesigurnog Internet Explorer-a!

crews_adder hvala ne savetu!