0 он весил. там инжект, http://ip_odnokl жрет нормально а http://odnoklassniki.ru инжектит, хотел отдебажить - но слайдшоу
В explorer.exe может быть инжект, смотри в Far. Так-же выполни в консоли route -f, потом перезагрузка.
Бляха муха... опять 25... и главное 3 листа флуда.. Винда winXP или Win7? В любом случае виноват файл хост (hosts без разширения): C:\WINDOWS\system32\drivers\etc\ В ХР находиться тут, в win7 чуток сложнее. Открывается через notepad (стандратные). Чистим файл полностью - получаем результат.
он писал что хостс чист,значит это перехват функций. фишка перехвата в том что:изменяется некоторый адрес процесса в результате чего тот выполняет функцию ТВОЮ,при вызове функции ,она работает вместо системной,и потом возвращает управление оригиналу,или не возвращает.
Суть понятна, но тем не менее.. по логике чтобы каким-то образом влиять на уже существующий процесс нужен другой процесс который собственно и будет влиять? Или попросту происходит подмена системного исполняемого файла с новым описанием функции? Часто встречалась ситуация когда файл хост попросту забит абзацами и если не обратить внимание на скролл редактора легко запутаться. Так же часто создается еще один файл с русской буквой O. Может ситуация всё же более простая?
просто происходит подгрузка длл-ки,а та уже все делает.объяснить это просто быстро нельзя,если хочь почитай.но по простому это так: находятся адреса функций из нужной системной длл, читаются данные из области памяти данного процесса,заменяется на длинный прыжок на нужную тебе функцию,и записываются новые данные в область памяти процесса. (подумываю простенькую статейку про сплайсинг сделать,но хз еще). да я думаю тс не глупый что бы не заметить пробелов в файле.
Пиши обязательно, будет интересно почитать. Спасибо за разъяснения, но вот на счет "почитай" немного в растерянности.. в гугле меня конечно не забанили но найти толкового ничего не смог. Можешь что привести в пример? Ну в таком случае мог бы чуток получше раздел выбрать для этой темы, да и судя по его ответам в теме не всё так очевидно как ты говоришь.