Перейти к содержанию

Проблема с браузерами


Aleksey123

Рекомендуемые сообщения

Через Панель управления - Удаление программ - удалите нежелательное ПО:

Unity Web Player

Амиго

Кнопка "Яндекс" на панели задач

Менеджер браузеров

Служба автоматического обновления программ

Затем:

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:

    Start::
    CreateRestorePoint:
    GroupPolicy: Restriction ? <==== ATTENTION
    GroupPolicy\User: Restriction ? <==== ATTENTION
    Toolbar: HKU\S-1-5-21-3418033455-2366834080-724601863-1000 -> No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} -  No File
    Toolbar: HKU\S-1-5-21-3418033455-2366834080-724601863-1001 -> No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} -  No File
    Toolbar: HKU\S-1-5-21-3418033455-2366834080-724601863-1002 -> No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} -  No File
    Toolbar: HKU\S-1-5-21-3418033455-2366834080-724601863-1003 -> No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} -  No File
    Toolbar: HKU\S-1-5-21-3418033455-2366834080-724601863-1004 -> No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} -  No File
    Toolbar: HKU\S-1-5-21-3418033455-2366834080-724601863-1005 -> No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} -  No File
    Toolbar: HKU\S-1-5-21-3418033455-2366834080-724601863-1012 -> No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} -  No File
    HKU\S-1-5-21-3418033455-2366834080-724601863-1000\Software\Classes\.scr: scrfile =>  <==== ATTENTION
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

 

Подробнее читайте в этом руководстве.

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 32
  • Created
  • Последний ответ

Top Posters In This Topic

  • Aleksey123

    16

  • regist

    13

  • Sandor

    3

  • thyrex

    1

Выше уже писал

 

 


запуск Хрома внутри Сандбокси сами настраивали? Возможно это и есть причина проблемы.
уберите форсированный запуск в песочнице и так проверяйте проблему.

 

 


Выше перечисленные программы отсутствуют в Панель управления - Удаление программ
а судя по логам они там есть :). Посмотрите ещё раз.
Ссылка на комментарий
Поделиться на другие сайты

В файле info.txt из лога исследования системы данных программ я тоже не вижу, прошу пояснить в каких логах вы эти программы увидели.


 

Логи прикрепил.

 

По поводу сандвокс, я не помню под каким пользователем настраивал, в связи с этим полностью удалил хром и все ярлыки 

CollectionLog-2018.07.09-09.46.zip

Ссылка на комментарий
Поделиться на другие сайты

 

 


прошу пояснить в каких логах вы эти программы увидели.
Addition.txt

 

 


В файле info.txt из лога исследования системы данных программ я тоже не вижу,
да, интересно почему. Просьба

Выполните в AVZ скрипт:

begin
 ExpRegKey('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall','HKLM_Uninstall.txt');
 ExpRegKey('HKCU','SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall','HKCU_Uninstall.txt');
end.
Файлы:

HKLM_Uninstall.txt
HKCU_Uninstall.txt

из папки с AVZ упакуйте в архив и прикрепите к своему следующему сообщению.

 

 


По поводу сандвокс, я не помню под каким пользователем настраивал, в связи с этим полностью удалил хром и все ярлыки
ярлыков много осталась, чтобы дочистить их

- Перетащите лог Check_Browsers_LNK.log из папки AutoLogger\CheckBrowsersLNK на утилиту ClearLNK. Отчёт о работе прикрепите.
 

А по поводу запуска в песочнице зависит от того каким способом вы его настраивали. Если через форсированные программы (или папки с указанием папки с исполняемым файлом), то тогда запуск будет перехватываться вы любом случае. Если через запуск ярлыка, то есть запуск с особого ярлыка в песочнике, а так просто без песочницы, то тогда конечно этого должно хватить. И можете ещё визуально перепроверить. Если открыть окно песочницы в режиме отображения программа (а не папок), то при запуске браузера там какие-нибудь процессы появляются?

Ссылка на комментарий
Поделиться на другие сайты

Скрипт не доконца отработал. Просьба сделайте вручную экспорт

HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall

заархивируйте и прикрепите к сообщению.

 

+ Закройте все остальные программы. Сделайте лог Process Monitor следующим образом: запустите Process Monitor -> воспроизведите проблему  -> Cохраните лог: меню File -> Save -> PML-формат; заархивируйте и выложите на файлообменник, на любой файлообменник, не требующий ввода капчи (например:  Zippyshare, My-Files.RU, , File.Karelia).
 

Ссылка на комментарий
Поделиться на другие сайты

HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall

Папки Uninstall нет

Сделал экспорт  HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion

 

 

Ссылка на логи ProcesMonitor

https://my-files.ru/1aawvd/Logfile.zip


1

222222.rar

Ссылка на комментарий
Поделиться на другие сайты

 

 


HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall Папки Uninstall нет Сделал экспорт HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion
А проверьте список установленных программ ещё так.

Запустите ..\AutoLogger\HiJackThis\HiJackThis.exe

Нажмите Misc Tools -> Uninstall Manager -> Save list…

Затем прикрепите файл uninstall_list.txt


 

 


Ссылка на логи ProcesMonitor
просил же

 

 


Закройте все остальные программы
а вас ещё большое кол-во программ работает :(.

 

скачайте отсюда Оперу и проверьте проблему в ней.
 


А по Хрому он у вас запускается, а потом почему-то крешится. Почему крешится это уже надо с Хромом разбираться, а не с вирусами. Но проверьте пока проблему в Opera 12.18 (на которую дал ссылку).


А IE у вас версия 8.00.7600.16385 - очень устаревшая для 7-ки, надо обновить его до 11-го.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, помогите улучшить HiJackThis, отправив нам это сообщение об ошибке.

 

Сообщение было скопировано в буфер обмена.

Нажмите 'Да', чтобы его отправить.

 

Подробности об ошибке:

 

Возникла непредвиденная ошибка в функции:  frmMain.cmdUninstManSave_Click

Error # 5 - Invalid procedure call or argument

HRESULT: Отказано в доступе.

LastDllError # 0

Trace info: 

 

Windows version: x64 Windows 7 (Pro), 6.1.7601.0, Service Pack: 1

HiJackThis Fork (Beta) by Alex Dragokas v.2.8.0.

 

Не могу сохранить список программ, HJ переустановил ошибка таже

Опера запускается

Ссылка на комментарий
Поделиться на другие сайты

Опера запускается

тогда по работе Хрома лучше создайте отдельную тему в разделе Компьютерная помощь. Но пока советую попробовать удалить Хром (вы это уже делали), потом вручную удалить все папки от Хрома, особенно в профиле пользователя. Но только перед этим не забудьте сохранить закладки и другие вещи которые вы не хотели бы потерять.

Насчёт HiJackThis, спасибо за сообщение об ошибке.

 

И тут пока

 

Выполните скрипт в AVZ при наличии доступа в интернет:

 

 

var
LogPath : string;
ScriptPath : string;

begin
 LogPath := GetAVZDirectory + 'log\avz_log.txt';
 if FileExists(LogPath) Then DeleteFile(LogPath);
 ScriptPath := GetAVZDirectory +'ScanVuln.txt';

  if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
    if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
       ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
       exit;
      end;
  end;
 if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.

После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.

 

Выполните рекомендации после лечения.

 

Ссылка на комментарий
Поделиться на другие сайты

 

Опера запускается

тогда по работе Хрома лучше создайте отдельную тему в разделе Компьютерная помощь. Но пока советую попробовать удалить Хром (вы это уже делали), потом вручную удалить все папки от Хрома, особенно в профиле пользователя. Но только перед этим не забудьте сохранить закладки и другие вещи которые вы не хотели бы потерять.

Насчёт HiJackThis, спасибо за сообщение об ошибке.

 

И тут пока

 

Выполните скрипт в AVZ при наличии доступа в интернет:

 

var
LogPath : string;
ScriptPath : string;

begin
 LogPath := GetAVZDirectory + 'log\avz_log.txt';
 if FileExists(LogPath) Then DeleteFile(LogPath);
 ScriptPath := GetAVZDirectory +'ScanVuln.txt';

  if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
    if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
       ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
       exit;
      end;
  end;
 if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.

 

Выполните рекомендации после лечения.

 

После выполнения обновления IE 11 Chrome запустился несколько раз и опять перестал работать

Ссылка на комментарий
Поделиться на другие сайты

 

 


После выполнения обновления IE 11 Chrome запустился несколько раз и опять перестал работать

 

 


тогда по работе Хрома лучше создайте отдельную тему в разделе Компьютерная помощь. Но пока советую попробовать удалить Хром (вы это уже делали), потом вручную удалить все папки от Хрома, особенно в профиле пользователя. Но только перед этим не забудьте сохранить закладки и другие вещи которые вы не хотели бы потерять.
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • оlег
      От оlег
      "..."Яндекс.Браузер" обладает "самым минималистичным интерфейсом на рынке", заявил дизайнер "Яндекса" Константин Горский. В верхней части веб-обозревателя, судя по показанным на презентации скриншотам, находятся поисковая строка (при введении запроса она становится желтой), панель вкладок, кнопка "Яндекс" и кнопка "Назад"; прочие элементы управления отсутствуют. ..."
       
      http://www.lenta.ru/news/2012/10/01/yabrowser/
       
      Первую версию браузера (как для Windows, так и для Mac OS X) можно загрузить по этому адресу начиная с 17:00 1 октября.
      http://browser.yandex.ru/?all
    • Arhmaster
      От Arhmaster
      Здравствуйте! Начались тормоза в браузере, скачал утилиту доктор.веб, выполнил проверку, была найдена единственная проблема: NET.MALWARE.URL, утилита не смогла выполнить лечение, тогда я пошел в инет, искать решение. Какого-то конкретного способа не нашел, а утилиту закрыл. Когда нашел здесь инструкцию по похожему вопросу, новые проверки утилитами не находят NET.MALWARE.URL, хотя я крайне навряд ли мог от него избавиться, вместе с этим подтормозы в браузере остались.
      Подскажите план действий, все-равно делать, как описано здесь: 
      даже если утилита не находит вирус?
    • Ant666
      От Ant666
      Запускается браузер после загрузки Windows.
      CollectionLog-2024.11.17-18.43.zip
    • Sqwerno
      От Sqwerno
      Добрый день.
      Это продолжение моей проблемы, на которую так никто и не ответил, приведу текст ниже;
      Добрый день. Сразу скажу, что логи и действия из статьи я выполнить чисто физически не могу, так как банально не могу войти в систему. Причины приведу ниже.
       
      Мой ноутбук, купленный с маркетплейса у каких то китайских производителей со сразу скачанной виндой потерпел "крушение " - я скачал вирус. На следующий день после скачивания программы я включаю ноутбук, жду пока загрузится система, и тут - он просто не загружается. Вечно загружает и все. Не стал унывать, зашел в среду восстановления и откатил через точку восстановления - благо она там была. Ждал около 4 часов, на что компьютер выдал ошибку - восстановление завершено безуспешно. После перезагрузки пк меня таки запустило в систему, на рабочем столе была ошибка того, что восстановления прошло с ошибкой. После минуты пребывания в ней вылез BSOD с ошибкой CRITICAL PROCESS DIED. Теперь так с каждой перезагрузкой. Пытался зайти в безопасный режим через горячую клавишу f8 и другие различные вариации - запускает обычную систему. Через среду восстановления - также. В командую строку также не могу зайти. Кроме сноса винды и восстановления через USB способов решения не вижу, но пока такой возможности нет, поэтому пишу это сообщение. Надеюсь, что вы сможете решить данную проблему"
      Не дождавшись ответа, я просто решил поставить новую систему.
      Скачал iso-файл, поставил. Начал процесс переустановки. На моменте выбора диска необходимо отформатировать диск, что у меня не получилось. Пытался удалить разделы, они просто не удаляются.
      Пробовал через diskpart, говорит, что отказано в доступе, хотя графа "только для чтения" выключена. Попробовал уже все, что есть на просторах интернета, уже начинаю сдаваться. Думаю, что проблема в битых секторах диска. Все это делал на установочной среде флешки.
       
      UPD: В биосе я также выключил Secure Boot
    • 123343545646
      От 123343545646
      Здравствуйте. Запускается браузер при загрузке Windows.
      CollectionLog-2024.10.18-20.36.zip

×
×
  • Создать...