Перейти к содержанию

После нахождения удаления трояна - IE не может открыть папку входящие на mail.ru


Василий Звягинцев

Рекомендуемые сообщения

Собственно нашёл каспер троян какой-то, успешно его удалил, но теперь, когда заходишь в IE на mail.ru - выходит ошибка:

текст ошибки и подробности:

[Window Title]
Internet Explorer
[Main Instruction]
Прекращена работа программы "Internet Explorer"
[Content]
Windows может провести поиск способа устранения этой ошибки в Интернете.
[V] Показать подробности проблемы [Искать решение проблемы в Интернете и закрыть программу] [Закрыть программу]

Сигнатура проблемы:
Имя события проблемы: APPCRASH
Имя приложения: IEXPLORE.EXE
Версия приложения: 11.0.9600.18698
Отметка времени приложения: 59189c94
Имя модуля с ошибкой: MSHTML.dll
Версия модуля с ошибкой: 11.0.9600.18710
Отметка времени модуля с ошибкой: 59484b0c
Код исключения: c0000005
Смещение исключения: 0073abab
Версия ОС: 6.1.7601.2.1.0.256.1
Код языка: 1049
Дополнительные сведения 1: f84d
Дополнительные сведения 2: f84de780da931d9555130fa4074b9b2e
Дополнительные сведения 3: b446
Дополнительные сведения 4: b44697c7a0bf7d48d777ca374b83ac10

 

 

логи прикрепил.

 

CollectionLog-2017.07.03-19.11.zip

Изменено пользователем Василий Звягинцев
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

когда заходишь в IE на mail.ru

Если заходить на другие сайты, работает нормально?

 

Другим браузером на mail.ru заходить не пробовали?

 

Дополнительно:

  • Скачайте AdwCleaner (by Malwarebytes) и сохраните его на Рабочем столе.
  • Запустите его (в ОС Vista/Windows 7, 8, 8.1, 10 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[sx].txt.
  • Прикрепите отчет к своему следующему сообщению.
Подробнее читайте в этом руководстве.
Ссылка на комментарий
Поделиться на другие сайты

не открывается именно входящие на mail.ru

остальные сайты нормально - даже сам mail.ru, а вот во входящих такая печаль...

 

В других браузерах - в Chrome и FireFox - папка входящие на mail.ru открывается.

 

AdwCleaner нашёл 13 угроз - я их почистил

 

AdwCleanerS0-1.txt - первый запуск, без режима администратора.

AdwCleanerS0.txt

AdwCleanerC0.txt

AdwCleanerS0-1.txt

Ссылка на комментарий
Поделиться на другие сайты

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Отметьте галочкой также "Shortcut.txt".

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • tianddu
      От tianddu
      Добрый день, имеем учебное заведение, примерно 180 компов заведенных в AD. Распространяются GPO  С 1 сентября начали сталкиваться с такой проблемой:
      Студент жалуется на комп, смотрим, в нем майнер. Начинаем смотреть. В трее KES нет, в панели управления висит, при попытке удаления предлагает только удалить, причем запрашивает учетку для деактивации. Самой папки с касперским нет.  Разумеется стоит защита интерфейса паролем. Стоит блокировка удаления агента паролем, но скорее всего агента тоже нет на компе уже. Появилась локальная учетка с админ правами main с паролем 123456. Из интересного в одной из учеток main на рабочем столе нашли Rubeus с гитхаба. Бегло прочитав, выясняется, что можно достаточно легко сделать подмену билета и получить на локальном компе админ права.. Окей, ставим запрет на запуск CMD в любом виде, что просто командная строка, что выполнение скриптов. Один хрен продолжаем получать компы с такими проблемами. Пароли от локальных учеток на компах и пароли администратора доменного достаточно сложные, набор цифробукв.
      Есть подозрение все таки на студентов, так как есть классы только с дизайнерами и информатикой, а есть с программистами. Так вот страдают именно классы с программистами. Точнее можем уже сузить круг до конкретной группы с таким студентом. Интересует вопрос, как это может происходить? как защититься от такого? Возможно что загружаются с флешки например в winpe а потом сносят папку с касперским?
    • Soyner
      От Soyner
      Здраствуйте, компьютер начал немного подвисать, решила проверить свой ПК Kaspersky Virus Removal Tool.
      Он нашёл такой вирус как " trojan.win32.hosts2.gen" прошу помочь мне его удалить.
    • Barbaris
      От Barbaris
      Кратко говоря, после установки игры одновременно с ним установился и майнер (это я понял, когда в интернете покопался и нашел аналогичные решенные случаи у Вас на сайте). После разных методик и через безопасный режим удалось через Dr.Web удалить троян. Потом скачав Av block удалил Джона. Но после каждой перезагрузки он появляется, видимо, заново, потому что всегда Av block что-то находит и просит перезагрузиться, а Dr.Web больше не находит. Прикрепил отчет от утилиты Kaspersky Get System Info. Так же приложу результаты AutoLogger. Еще файлы из AV_block_remove. И так же отчеты от  Farbar Recovery Scan Tool. И на всякий случай из SecurityCheck.
      GSI6_USER-PC_Professional_12_21_2022_02_38_51.zip
      https://drive.google.com/drive/folders/1in6tdHANmlc_V8FnUW17BP-nmNgBuHT1?usp=share_link - autologger
      https://drive.google.com/drive/folders/1XpZUO9iCxYIzhpJpiTOYoFE-BInea3bR?usp=share_link - av block
      FRST.txt Addition.txt
      SecurityCheck.txt
    • Egor_1608_
      От Egor_1608_
      Доброго времени суток! Возникла проблема в установке KIS 21 с оф сайта.
      Предыстория: Пару дней назад ранее установленный и работоспособный KIS 21 пожаловался, что "не все компоненты защиты исправны/ или работоспособны" не помню, совет там же "переустановите программу" и ссылки на оф сайт с дистрибутивами.
      Шаги:
      1) Удаление КИС с сохранением настроек и данных ключа, перезагрузка.
      2) Попытка установить КИС  через установщик провалилась, попросту ничего не происходило.
      3) Скачал с оф сайта CUREiT и запустив с рабочего стола проверил им, обнаружил 11 вредоносных программ, в том числе трояны. Действие - удаление.
      4) Перезапуск - установщик запускается, но выдает ошибку.
      5) Проверка утилитой Avbr находит майнер в файле хост, иправляет его но ПК не перезагружается.
      6) Здесь на форуме ознакомился с похожими проблемами, и поэтому прикрепляю скрин ошибки, лог из Автологгера.
      Прошу помощи!

      CollectionLog-2023.03.23-14.01.zip
    • TersMorder
      От TersMorder
      Скачала файл с непроверенного сайта, после его запуска Windows Defender выдал сообщение об угрозе, он не может его удалить. Что нужно сделать чтобы избавиться от вируса? В папке Temp не нашла этого exe файла.
       
×
×
  • Создать...