Перейти к содержанию

Проблема с Internet Explorer или Проводником


Рекомендуемые сообщения

Здравствуйте!

 

Каждый раз при запуске Internet Explorer, KIS 2011 выдаёт сообщение следующего характера: «Internet Explorer из группы «Доверенные», запущенная ограниченной программой, пытается получить доступ к защищенному хранилищу паролей. Возможно данная доверенная программа используется ограниченной программой для выполнения привилегированной операции.

 

Последовательность запуска программы: Запущенно Проводник»

 

Появляется три решения на выбор:

Сделать доверенной

Разрешить сейчас

Запретить сейчас

 

 

Сообщение реагирует (исчезает) только при выборе пункта «Запретить сейчас», при этом Internet Explorer выдаёт сообщение о том, что «Программа на компьютере нарушила настройку поставщика поиска по умолчанию для Internet Explorer. …» При нажатии ОК появляется меню выбора поставщика поиска, а при его закрытии - закрывается и Internet Explorer. И так каждый раз, с другими браузерами проблем пока не наблюдается.

 

При проверке KIS 2011 и TDSSkiller ничего не обнаружилось

virusinfo_syscheck.zip

virusinfo_syscure.zip

hijackthis.log

info.txt

log.txt

Ссылка на комментарий
Поделиться на другие сайты

Anarina,

вот эти строки свидетельствуют, что ваша версия Windows - сборка

O4 - HKUS\S-1-5-19\..\RunOnce: [ZZZZ1_FirstLogonSetting] %SystemRoot%\System32\rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\custom.inf,OnceFirstLogonInstall,0 (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [IE7_012] rundll32 advpack.dll,LaunchINFSectionEx IE7int.inf,AfterUserStart,,4,N (User 'LOCAL SERVICE')
...

Поэтому, вероятно, проводник и попал в группу "Слабые ограничения".

В настройке контроля программ перенесите проводник в группу "Доверенные".

 

В логах чисто.

Ссылка на комментарий
Поделиться на другие сайты

конечно пробовала, может я что-то не так делаю. в антивируснике -> настройка -> центр защиты -> контроль программ -> программы ... в списке ни в ручную, ни через поиск userinit.exe и userinit нет

Ссылка на комментарий
Поделиться на другие сайты

Сможете на virustotal.com закинуть для проверки? Подозрительно это все выглядит... :D Жаль, нет больше добавлятора в группы в Контроле программ...

Ссылка на комментарий
Поделиться на другие сайты

SHA256: 4b6b4b3fb92924da4a08774a27c4e5475932d945897796493ca85b0562a10125

File name: smona_4b6b4b3fb92924da4a08774a27c4e5475932d945897796493ca85b0562a10125.bin

Detection ratio: 1 / 42

 

nProtect Trojan/W32.Small.25088.BP 20120810

 

в остальных пунктах пробелы

Ссылка на комментарий
Поделиться на другие сайты

SHA256: 4b6b4b3fb92924da4a08774a27c4e5475932d945897796493ca85b0562a10125

File name: smona_4b6b4b3fb92924da4a08774a27c4e5475932d945897796493ca85b0562a10125.bin

Detection ratio: 1 / 42

 

nProtect Trojan/W32.Small.25088.BP 20120810

 

в остальных пунктах пробелы

А можно ссылку проверки увидеть?

Ссылка на комментарий
Поделиться на другие сайты

nProtect, конечно, не самый надежный источник, но проблема, похоже, где-то здесь.

 

Разрешения наследуются с самого верха дерева процессов. Обычно источником Проводника является именно userinit, а коль скоро его нет в списках контроля программ, вопросы с правами вполне могут быть связаны с этим процессом. Вероятно, он либо инфицирован, либо просто нестандартен.

 

Я засим удаляюсь (поздно уже). Дальнейшее разбирательство - дело штатных консультантов :D

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • yukawaii
      От yukawaii
      Здравствуйте!

      Помогите, пожалуйста, решить две проблемы:

      1) Появилась недавно. Зависает периодически Проводник (не реагирует нижняя панель проводника, альт+таб и кнопка Виндоуз на клавиатуре не реагируют) секунд на 5. При этом компьютер не висит: браузер, игры, мышь - всё работает.
      Началось около недели назад, не понимаю из-за чего.
      2) Появилась давно. Системные прерывания периодически нагружают ЦП на 100% на несколько секунд.  Если через программу Process Lasso заблокировать запуск процесса RuntimeBroker.exe, то это явление пропадает. Но тогда нельзя выключить компьютер, пока запущена Process Lasso (просто не выключается при нажатии Завершить работу).

      Проверки антивирусами ничего не находят. 
       
      CollectionLog-2024.10.14-22.01.zip
    • Sqwerno
      От Sqwerno
      Добрый день.
      Это продолжение моей проблемы, на которую так никто и не ответил, приведу текст ниже;
      Добрый день. Сразу скажу, что логи и действия из статьи я выполнить чисто физически не могу, так как банально не могу войти в систему. Причины приведу ниже.
       
      Мой ноутбук, купленный с маркетплейса у каких то китайских производителей со сразу скачанной виндой потерпел "крушение " - я скачал вирус. На следующий день после скачивания программы я включаю ноутбук, жду пока загрузится система, и тут - он просто не загружается. Вечно загружает и все. Не стал унывать, зашел в среду восстановления и откатил через точку восстановления - благо она там была. Ждал около 4 часов, на что компьютер выдал ошибку - восстановление завершено безуспешно. После перезагрузки пк меня таки запустило в систему, на рабочем столе была ошибка того, что восстановления прошло с ошибкой. После минуты пребывания в ней вылез BSOD с ошибкой CRITICAL PROCESS DIED. Теперь так с каждой перезагрузкой. Пытался зайти в безопасный режим через горячую клавишу f8 и другие различные вариации - запускает обычную систему. Через среду восстановления - также. В командую строку также не могу зайти. Кроме сноса винды и восстановления через USB способов решения не вижу, но пока такой возможности нет, поэтому пишу это сообщение. Надеюсь, что вы сможете решить данную проблему"
      Не дождавшись ответа, я просто решил поставить новую систему.
      Скачал iso-файл, поставил. Начал процесс переустановки. На моменте выбора диска необходимо отформатировать диск, что у меня не получилось. Пытался удалить разделы, они просто не удаляются.
      Пробовал через diskpart, говорит, что отказано в доступе, хотя графа "только для чтения" выключена. Попробовал уже все, что есть на просторах интернета, уже начинаю сдаваться. Думаю, что проблема в битых секторах диска. Все это делал на установочной среде флешки.
       
      UPD: В биосе я также выключил Secure Boot
    • amirus
      От amirus
      Всем привет. Никогда не писал нафорумах по ативирусам, более 10 лет пользовался альтернативой, проблем не знал. Касперский заставляет не только писать на форумах, но и нервничать. Проблема следующая. До конца подписки 281 день. 2 устройства подключены, работают. На третьем переустановил систему, и теперь не могу установить антивируник. Ссылку на загрузку беру именно с mykaspersky. То ему не нравится регион, а если не на регион, говорит нет активной подписки, хотя она есть! И пишут в FAQ что программа активируется автоматичеки, но по факту просит код. Кода активации нет, ввести не могу, техподдержка в трансе, не отвечает... В прошлом году была такая же проблема, но техподдержка решила, но каждый раз терпеть эти тряски напрягает.  Как быть, подскажите пожалуйста?


    • ChaoticNeutral
      От ChaoticNeutral
      Внезапно перестали открываться сайты в браузере хром при включённой защите Kaspersky Internet Security. На всякий случай проверила ещё microsoft edge, там то же самое. Ещё вчера всё было хорошо  Открывается, как ни странно, гугл. А вот сайт моего провайдера, гугловая почта, сайт касперского, яндекс и многое другое не открывается. В стиме также не загружается store. Это на Windows 10, подключение через кабель. На других устройствах (windows 11, android, ios) в той же локальной сети такой проблемы нет.
      Пробовала синхронизировать время на устройстве (adjust date\time - sync now). Пробовала отключать проверку защищённых соединений в настройках сети.
      Пока не понимаю, куда копать.
      P. S. При отправке сообщения отображалась ошибка "извините, что-то пошло не так". Поэтому получились дубликаты темы. К сожалению, не могу удалить их самостоятельно.
    • Witho
      От Witho
      2 месяца назад спокойно установил себе новый виндовс и не было никаких проблем. Сегодня купил новый ssd и решил установить на него виндовс. Проблема заключается в том что, я не могу зайти в биос. Когда перезагружаю компьютер просто чёрный экран, после сразу рабочий стол виндовс. Если пытаться нажимать клавиши F12, F11, F2, DEL ничего не происходит (Просто экран уходит в спящий режим) Через перезагрузку и shift такая же беда
      Ещё такая же проблема если запускаться через безопасный пуск
×
×
  • Создать...