Перейти к содержанию

Странное поведение компьютера.


kot.bajkot

Рекомендуемые сообщения

Chrome и есть браузер по умолчанию (ввёл адрес в проводник и открылся именно хром). Переустановка не помогла.

Под другим пользователем такой проблемы нет.

Изменено пользователем kot.bajkot
Ссылка на комментарий
Поделиться на другие сайты

Под "проблемным" пользователем отключите синхронизацию в Chrome - Как отключить синхронизацию в Chrome

 

После этого сделайте свежий лог сканирования AdwCleaner.

Ссылка на комментарий
Поделиться на другие сайты

Под проблемным пользователем в хроме никто не авторизовывался. Даже создал специально учетную запись google, чтобы авторизоваться, синхронизироваться и отключить синхронизацию (удалить данные). Не помогло.
Лог прилагаю.

Проблема не решена, страница при входе открывается.

Хотите, видео сделаю?)

AdwCleanerS0.txt

Изменено пользователем kot.bajkot
Ссылка на комментарий
Поделиться на другие сайты

Давайте уточним:

Под "проблемным" пользователем мы говорим о пользователе, под которым Вы входите в систему, так? Т.е. если войти в систему под другим пользователем страница не открывается?

Далее, в самом Chrome тоже есть понятие разных пользователей. Если этого "проблемного" там, в настройках Хрома удалить, страница тоже откроется?

Ссылка на комментарий
Поделиться на другие сайты

Под другим пользователем Windows страница не открывается.

Если удалить пользователя Chrome, то через секунд 40 опять устанавливаются расширения от Mail.ru (см. скриншоты).

post-46386-0-26433800-1500357461_thumb.png

post-46386-0-45448300-1500357462_thumb.png

Ссылка на комментарий
Поделиться на другие сайты

Помогло (последовательно) удаление хрома, удаление данных проблемной учетной записи Windows, установка хрома. Проблему считаю решенной. Теперь вернусь к незаконченной теме.

 

P.S: удаление данных из проблемной учетки производил через: Мой компьютер - Свойства системы - вкладка Дополнительно, в ней Параметры - кнопка Удалить.  

Изменено пользователем kot.bajkot
Ссылка на комментарий
Поделиться на другие сайты

Жаль, что сделали так радикально.

 

Выполните скрипт в AVZ при наличии доступа в интернет:

var
LogPath : string;
ScriptPath : string;

begin
 LogPath := GetAVZDirectory + 'log\avz_log.txt';
 if FileExists(LogPath) Then DeleteFile(LogPath);
 ScriptPath := GetAVZDirectory +'ScanVuln.txt';

  if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
    if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
       ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
       exit;
      end;
  end;
 if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.

После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.

Выполните рекомендации после лечения.
 
  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Bercolitt
      От Bercolitt
      Если попытаться зайти в свой почтовый ящик mail.yandex через аккаунт с неправильным паролем, форма входа в аккаунт начинает быстро моргаться не реагируя на команды управление. Такое впечатление, что идет подбор пароля в автоматическом режиме. После перезагрузки закладки браузера,  учетная запись  ящика  блокируется.
      Если в приложении Kaspersky Password Manager с одним почтовым сервером связаны несколько учетных записей, то выбрать конкретную учетную запись для переходла не получается. Видишь одну учетную запись, а улетает совсем по другой.
    • Олег Н
      От Олег Н
      Здравствуйте.
      С 26.12.2024 стали появляться странные файлы и папки на рабочем столе. Антивирус угрозы в них не видит. Помогите разобраться, пожалуйста, что это?
       
      Desktop.rar
    • Sergei Lomov
      От Sergei Lomov
      Здравствуйте, возникла проблема после скачивания и запуска игры с торента, сначала перестал открываться браузер хром появлялось сообщение “Не удается получить доступ к объекту на который ссылается ярлык.Возможно , отсутствуют необходимые разрешения” ,после чего пробовал установить антивирус на что мне появлялось сообщение - “Операция отменена из-за ограничений, действующих на этом компьютере.Обратитесь к системному администратору”. Не мог зайти на ваш сайт с компьютера перекидывало на сайт dns.google.Скачал программу autologger, удалось открыть только в безопасном режиме
      CollectionLog-2024.12.03-20.17.zip
    • couitatg
      От couitatg
      В субботу, пока я играл в игру, антивирус Касперского проводил сканирование в фоновом режиме. По отчетам, он обнаружил 56 попыток майнинга, а также удалил 351 вирусный объект.
      После этого я решил провести дополнительное сканирование. В результате была выявлена безфайловая угроза и фейковый процесс msedge.exe, который установил TCP-соединение.
      Спустя 20–30 минут попыток устранить угрозу, я заметил, что Windows Defender работает как единственный антивирус в системе, а Касперский будто бы не функционирует. Defender обнаружил троян Njrat в msedge.exe, но не смог его устранить. Более того, в исключениях Windows Defender оказались указаны диск, файл msedge.exe и папка Program Files.
      Позже я обнаружил майнер в поддельных файлах taskmgr.exe, regedit.exe и svchost.exe.
      Самым неприятным оказалось то, что был выявлен руткит (C:\Program Files\DrWeb\drwebnet.sys), хотя антивирус Dr.Web на системе отсутствовал. У руткита была действительная цифровая подпись от Microsoft. Windows Defender смог успешно устранить руткит, но с трояном Njrat так и не справился.
      Затем аналогичная копия руткита обнаружилась в папке антивируса Avast, который тоже не был установлен на системе.
      Наконец, система подверглась попытке шифрования вирусом (предположительно Chaos Ransomware). Мне удалось остановить процесс с помощью утилиты Process Hacker.

      CollectionLog-2024.12.15-13.23.zip
    • xSmashQQQ
      От xSmashQQQ
      Добрый вечер.
      Прошу помощи.
      Я захотел проверить свойства системы и зашел в панель управления-система. У меня она не открылась и я решил попробовать. Этот компьютер-свойства. Опять не открылось. Я попробовал вводить sfc /scannow, вроде что то исправила, но опять ничего не открылось, компьютер перезапускал. Мне нужна ваша помощь. Заранее спасибо
×
×
  • Создать...