|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Сценарий на этой веб-странице замедляет работу Internet Explorer |
|
|
Сценарий на этой веб-странице замедляет работу Internet Explorer
|
![]() Старожил Сообщения: 328 |
Добрый день хелперы.
Такой к вам вопрос. При работе через Internet Explorer при заходе в свою почту комп начинает подтупливать и находиться в режиме ожидания и после этого выдает сообщение: Сценарий на этой веб-странице замедляет работу Internet Explorer. Я заметил, внизу слева идет строчка куда направляется Internet Explorer в режиме ожидания на почту - https//avatars-fast.yandex.net/get-monograms/VA/orig... Проверил в редакторе реестра и выяснил, что примерная такая строчка прописана по адресу: HKEY_CURRENT_USER\Software\Microsoft\Search Assistant\ACMru\5604 В этой папке справа во втором окне должна быть всего одна строчка: по умолчанию REG_SZ (значение не присвоено). ВСЕ!!!!! А у меня стоят ниже строчки 000 или 001 или 002 - это вирусные строчки прописанные в реестр тормозящие комп. Пример вируса: 000 REG_SZ https//avatars-fast.yandex.net 001 REG_SZ CC.tmp.exe 002 REG_SZ JRE и в папке 5603 стоит строчка 000 REG_SZ CC.tmp.exe Я их удаляю в ручную, но после перезагрузки компа они снова прописвыются... Я уже как то боролся с вирусом CC.tmp.exe - дурной вирус не желающий самостоятельно уходить. Вот его история: http://forum.oszone.net/thread-265217.html Просьба посмотрите логи и скажите что не так с компом... |
|
------- Отправлено: 12:53, 05-03-2014 |
Ветеран Сообщения: 764
|
Профиль | Сайт | Отправить PM | Цитировать AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then SearchRootkit(true, true); SetAVZGuardStatus(True); end; begin RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3); RebootWindows(false); end. Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Если лог не открылся, то найти его можно в следующей папке: Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. |
Отправлено: 15:19, 05-03-2014 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
![]() Старожил Сообщения: 328
|
Профиль | Отправить PM | Цитировать akok,
Ваш скрипт AVZ выполнил... После перезагрузки в папках HKEY_CURRENT_USER\Software\Microsoft\Search Assistant\ACMru\5604 и5603 строчек посторонних не обнаружил. Установил Malwarebytes' Anti-Malware, выкладываю результат проверки. Удалил все файлы, что были в карантине... Запускаю IE все равно немного подтупливает и внизу выдает строчку во время загрузки https//avatars-fast.yandex.net/get-monograms/VA/orig... Откуда IE он черпает силы на посторонюю хрень - непонятно... |
------- Последний раз редактировалось sztksales, 21-03-2014 в 02:08. Отправлено: 16:22, 05-03-2014 | #3 |
![]() Старожил Сообщения: 328
|
Профиль | Отправить PM | Цитировать А теперь вопрос для особо одаренных хелперов!!!!!!!!!! ВНИМАНИЕ!!!!!!
![]() ![]() Итак, я НАШЕЛ причину задержки так называемого сбоя Internet Explorer при замедлении работы вэб страницы!!!! Так никто из Хелперов и не додумался до его решения, а оно лежало на поверхности..... Я удалил IE8 и после перезагрузки компа у меня при заходе на почту IE6 все быстро и идеально стало работать и открываться НО!!! Вдруг начинает вылезать сообщение системы безопасности о том, что у меня Сведенья, которые я обмениваюсь с узлом проверить данный сертификат не удается. А сертификат как раз называется: *.avatars-fast.yandex.net и выдал его Certum Level IV CA. Это "левый" сертификат Internet Explorer от Certum. Вот на какой польский сайт ведет данный сертификат: http://www.certum.eu/certum/179898.xml Сейчас он все время просится на установку. Вопрос как его удалить, чтоб не просился на установку??? ![]() Прикрепляю фото для демонстрации как это выглядит.. |
------- Последний раз редактировалось sztksales, 08-07-2015 в 22:59. Отправлено: 02:48, 08-03-2014 | #4 |
![]() скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Удалите все приложения от яндекса.
Для удаления сертификата необязательно удалять было весь IE Цитата:
|
||
------- Отправлено: 14:57, 08-03-2014 | #5 |
![]() Старожил Сообщения: 328
|
Профиль | Отправить PM | Цитировать iskander-k,
Я не устанавливал ни каких приложений для Yandex. Я лишь хочу спросить как удалить сертификат *.avatars-fast.yandex.net который все время проситься на установку. В реестре сертификатов его еще пока что нет... При открытии любой страницы выскакивает следующее сообщение.. см фото прикрепленное ранее в предыдущем сообщении. Предупреждение системы безопастности.... Сведения, которыми вы обмениваетесь с этим узлом не доступны ни кому другому. Однако сертификат данного узла проверить не удается. Как удалить это сертификат *.avatars-fast.yandex.net если он проситься на установку??? |
------- Последний раз редактировалось sztksales, 21-03-2014 в 02:13. Отправлено: 20:23, 08-03-2014 | #6 |
![]() Старожил Сообщения: 328
|
Профиль | Отправить PM | Цитировать Установил заново IE 8 и все началось заново: Снова при работе IE8 на почту тормозится комп и через минуту он меня туда запускает, а в низу снова горит строчка: https//avatars-fast.yandex.net/get-monograms/VA/orig...
Выставляю новые логи. Помогите решить проблему с почтой и с вирусным сертификатом... Я удалял сертификаты вручную: Centrum и Centrum Level IV CA - бесполезно... они снова при перезагрузки компа восстанавливаются снова... |
------- Последний раз редактировалось sztksales, 08-07-2015 в 22:59. Отправлено: 14:16, 11-03-2014 | #7 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать sztksales, сделайте диагностику по новым правилам с помощью Autologger-а
|
------- Отправлено: 14:27, 11-03-2014 | #8 |
![]() Старожил Сообщения: 328
|
Профиль | Отправить PM | Цитировать Sandor,
Добрый день!!!! Выставляю лог Autologger-а |
------- Последний раз редактировалось sztksales, 08-07-2015 в 22:59. Отправлено: 18:45, 11-03-2014 | #9 |
![]() Старожил Сообщения: 328
|
Профиль | Отправить PM | Цитировать При ручном удалении сертификатов Certum и Certum Level IV CA - они снова восстанавливаются на компе.
Вопрос один единственный у меня к кулибичам умственных возможностей - КАК УДАЛИТЬ ДАННЫЕ СЕРТИФИКАТЫ, ЧТОБ ОНИ БОЛЬШЕ НЕ ВОССТАНАВЛИВАЛИСЬ У МЕНЯ НА КОМПЕ...???????!!!!! ![]() |
------- Отправлено: 16:17, 12-03-2014 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Интернет - [решено] Сценарий на странице замедляет работу обозревателя. Ест память и проц | 1nsanity | Microsoft Windows 7 | 8 | 04-03-2014 11:21 | |
Вопрос - [решено] На этой странице есть небезопасное содержание. | machito42 | Защита компьютерных систем | 12 | 17-01-2013 16:20 | |
Ошибка - IE : На этой странице произошла ошибка выполнения сценария | kefi | Microsoft Windows 2000/XP | 1 | 02-10-2010 17:49 | |
[решено] блокирует сайты антивирусов, замедляет работу пк | gorylev | Лечение систем от вредоносных программ | 15 | 20-07-2010 14:43 | |
Explorer 7 на этой странице произошла ошибка сценария | CatMen | Microsoft Windows NT/2000/2003 | 0 | 27-09-2007 09:32 |
|