Перейти к содержанию

Проблема с Internet Explorer или Проводником


Рекомендуемые сообщения

Здравствуйте!

 

Каждый раз при запуске Internet Explorer, KIS 2011 выдаёт сообщение следующего характера: «Internet Explorer из группы «Доверенные», запущенная ограниченной программой, пытается получить доступ к защищенному хранилищу паролей. Возможно данная доверенная программа используется ограниченной программой для выполнения привилегированной операции.

 

Последовательность запуска программы: Запущенно Проводник»

 

Появляется три решения на выбор:

Сделать доверенной

Разрешить сейчас

Запретить сейчас

 

 

Сообщение реагирует (исчезает) только при выборе пункта «Запретить сейчас», при этом Internet Explorer выдаёт сообщение о том, что «Программа на компьютере нарушила настройку поставщика поиска по умолчанию для Internet Explorer. …» При нажатии ОК появляется меню выбора поставщика поиска, а при его закрытии - закрывается и Internet Explorer. И так каждый раз, с другими браузерами проблем пока не наблюдается.

 

При проверке KIS 2011 и TDSSkiller ничего не обнаружилось

virusinfo_syscheck.zip

virusinfo_syscure.zip

hijackthis.log

info.txt

log.txt

Ссылка на комментарий
Поделиться на другие сайты

Anarina,

вот эти строки свидетельствуют, что ваша версия Windows - сборка

O4 - HKUS\S-1-5-19\..\RunOnce: [ZZZZ1_FirstLogonSetting] %SystemRoot%\System32\rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\custom.inf,OnceFirstLogonInstall,0 (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [IE7_012] rundll32 advpack.dll,LaunchINFSectionEx IE7int.inf,AfterUserStart,,4,N (User 'LOCAL SERVICE')
...

Поэтому, вероятно, проводник и попал в группу "Слабые ограничения".

В настройке контроля программ перенесите проводник в группу "Доверенные".

 

В логах чисто.

Ссылка на комментарий
Поделиться на другие сайты

конечно пробовала, может я что-то не так делаю. в антивируснике -> настройка -> центр защиты -> контроль программ -> программы ... в списке ни в ручную, ни через поиск userinit.exe и userinit нет

Ссылка на комментарий
Поделиться на другие сайты

Сможете на virustotal.com закинуть для проверки? Подозрительно это все выглядит... :D Жаль, нет больше добавлятора в группы в Контроле программ...

Ссылка на комментарий
Поделиться на другие сайты

SHA256: 4b6b4b3fb92924da4a08774a27c4e5475932d945897796493ca85b0562a10125

File name: smona_4b6b4b3fb92924da4a08774a27c4e5475932d945897796493ca85b0562a10125.bin

Detection ratio: 1 / 42

 

nProtect Trojan/W32.Small.25088.BP 20120810

 

в остальных пунктах пробелы

Ссылка на комментарий
Поделиться на другие сайты

SHA256: 4b6b4b3fb92924da4a08774a27c4e5475932d945897796493ca85b0562a10125

File name: smona_4b6b4b3fb92924da4a08774a27c4e5475932d945897796493ca85b0562a10125.bin

Detection ratio: 1 / 42

 

nProtect Trojan/W32.Small.25088.BP 20120810

 

в остальных пунктах пробелы

А можно ссылку проверки увидеть?

Ссылка на комментарий
Поделиться на другие сайты

nProtect, конечно, не самый надежный источник, но проблема, похоже, где-то здесь.

 

Разрешения наследуются с самого верха дерева процессов. Обычно источником Проводника является именно userinit, а коль скоро его нет в списках контроля программ, вопросы с правами вполне могут быть связаны с этим процессом. Вероятно, он либо инфицирован, либо просто нестандартен.

 

Я засим удаляюсь (поздно уже). Дальнейшее разбирательство - дело штатных консультантов :D

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • kopia_921
      Автор kopia_921
      не могу удалить его, в doctor web curent в безопасном режиме не находит нечего,помогите

    • Serhio0606
      Автор Serhio0606
      Здравствуйте, столкнулся с такой проблемой. На компьютере подхватил вирус, предполагаю, что майнер. Он маскируется под проводник explorer.exe и его не видит ни один антивирус, когда нажимаю расположение файла, переходит на обыкновенный проводник, но это вирус: во первых при всех закрытых приложениях (и в трее) по какой-то причине он всегда стабильно загружает процессор на 30% и конечно же при входе в диспетчер задач резко перестаёт, также я читал, что в диспетчере задач не может быть более одного проводника, а у меня их два. При закрытии задачи или перезагрузки компьютер полностью перезагружается (мгновенно выключается). Но по видимому он не самый мощный (вирус) и он не умеет как более продвинутые закрывать диспетчер задач через время, и можно пользоваться компьютером с открытым диспетчером. Так же ещё после него почему-то не всегда запускается, видимо совсем не качественный. Но при открытии диспетчера задач, во вкладке сведения, он не появляется в состоянии приостановлен, как делают некоторые майнеры, а видимо просто по тихому прекращает работать, но остаётся активным съедая максимум 1% цп. Но при всех нюансах он никаким пока, что образом не исчез, удалился и т.п. Пробовал кучу разных антивирусов с разными функциями и не один его не видит. Прошу помочь, но думаю уже просто не морочиться и снести винду.


      CollectionLog-2025.04.06-22.46.zip
    • Вадим666
      Автор Вадим666
      По рдп не пускает на сервер пишет Попытка входа неудачна
      это с компа на котором делали чистку с других пк на него заходит без проблем, с этого же компа на котором проводилась чистка на другие сервера заходит проблема
      Также при копировании пароля и вставки его в пароль РДП сам текст задваивается. Пример копируем пароль 123456 вставляем его в место пароля для рдп получаем 123456123456  
    • Seiku2812
      Автор Seiku2812
      началось все с того что я скачал новые драйвера от нвидиа очень сильно снизилась производительность и я откатил на старые , на следующий день была опять проблема с производительностью как будто видеокарта не хочет работать на 100 процентов , в той же доте в лобби всегда было 240 стабильно сейчас 180(в игре падает фпс с 180 до 80) перепробовал много каких способов ничего не помогает , помогите решить проблему 
    • kirill1121
      Автор kirill1121
      не знаю вирус ли но возможно майнер. скачивал вот с этого сайта https://remote-client.ru/?utm_source=direct&utm_medium=cpc&utm_campaign=anydesk&utm_content=0&utm_term=---autotargeting&yclid=200680025329867161

×
×
  • Создать...