Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Сценарий на этой веб-странице замедляет работу Internet Explorer

Ответить
Настройки темы
Сценарий на этой веб-странице замедляет работу Internet Explorer

Аватара для sztksales

Старожил


Сообщения: 328
Благодарности: 7

Профиль | Отправить PM | Цитировать


Изменения
Автор: sztksales
Дата: 21-03-2014
Добрый день хелперы.

Такой к вам вопрос.
При работе через Internet Explorer при заходе в свою почту комп начинает подтупливать и находиться в режиме ожидания и после этого выдает сообщение:
Сценарий на этой веб-странице замедляет работу Internet Explorer.

Я заметил, внизу слева идет строчка куда направляется Internet Explorer в режиме ожидания на почту - https//avatars-fast.yandex.net/get-monograms/VA/orig...
Проверил в редакторе реестра и выяснил, что примерная такая строчка прописана по адресу:

HKEY_CURRENT_USER\Software\Microsoft\Search Assistant\ACMru\5604
В этой папке справа во втором окне должна быть всего одна строчка: по умолчанию REG_SZ (значение не присвоено). ВСЕ!!!!!
А у меня стоят ниже строчки 000 или 001 или 002 - это вирусные строчки прописанные в реестр тормозящие комп.

Пример вируса:
000 REG_SZ https//avatars-fast.yandex.net
001 REG_SZ CC.tmp.exe
002 REG_SZ JRE

и в папке 5603 стоит строчка 000 REG_SZ CC.tmp.exe

Я их удаляю в ручную, но после перезагрузки компа они снова прописвыются...
Я уже как то боролся с вирусом CC.tmp.exe - дурной вирус не желающий самостоятельно уходить.
Вот его история: http://forum.oszone.net/thread-265217.html
Просьба посмотрите логи и скажите что не так с компом...

-------
Сервис Касперского по деактивации SMS вымогателей-блокеров


Отправлено: 12:53, 05-03-2014

 

Аватара для akok

Ветеран


Консультант


Сообщения: 764
Благодарности: 202

Профиль | Сайт | Отправить PM | Цитировать


AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код: Выделить весь код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
begin
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
 RebootWindows(false);
end.
После выполнения скрипта компьютер перезагрузится.

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если лог не открылся, то найти его можно в следующей папке:
Код: Выделить весь код
%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

-------


Отправлено: 15:19, 05-03-2014 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для sztksales

Старожил


Сообщения: 328
Благодарности: 7

Профиль | Отправить PM | Цитировать


akok,

Ваш скрипт AVZ выполнил...
После перезагрузки в папках HKEY_CURRENT_USER\Software\Microsoft\Search Assistant\ACMru\5604 и5603 строчек посторонних не обнаружил.
Установил Malwarebytes' Anti-Malware, выкладываю результат проверки.
Удалил все файлы, что были в карантине...
Запускаю IE все равно немного подтупливает и внизу выдает строчку во время загрузки https//avatars-fast.yandex.net/get-monograms/VA/orig...
Откуда IE он черпает силы на посторонюю хрень - непонятно...

-------
Сервис Касперского по деактивации SMS вымогателей-блокеров


Последний раз редактировалось sztksales, 21-03-2014 в 02:08.


Отправлено: 16:22, 05-03-2014 | #3


Аватара для sztksales

Старожил


Сообщения: 328
Благодарности: 7

Профиль | Отправить PM | Цитировать


А теперь вопрос для особо одаренных хелперов!!!!!!!!!! ВНИМАНИЕ!!!!!!

Итак, я НАШЕЛ причину задержки так называемого сбоя Internet Explorer при замедлении работы вэб страницы!!!!
Так никто из Хелперов и не додумался до его решения, а оно лежало на поверхности.....
Я удалил IE8 и после перезагрузки компа у меня при заходе на почту IE6 все быстро и идеально стало работать и открываться НО!!! Вдруг начинает вылезать сообщение системы безопасности о том, что у меня Сведенья, которые я обмениваюсь с узлом проверить данный сертификат не удается.
А сертификат как раз называется: *.avatars-fast.yandex.net и выдал его Certum Level IV CA.
Это "левый" сертификат Internet Explorer от Certum.
Вот на какой польский сайт ведет данный сертификат: http://www.certum.eu/certum/179898.xml
Сейчас он все время просится на установку. Вопрос как его удалить, чтоб не просился на установку???
Прикрепляю фото для демонстрации как это выглядит..

-------
Сервис Касперского по деактивации SMS вымогателей-блокеров


Последний раз редактировалось sztksales, 08-07-2015 в 22:59.


Отправлено: 02:48, 08-03-2014 | #4


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Удалите все приложения от яндекса.

Для удаления сертификата необязательно удалять было весь IE
Цитата:
В Internet Explorer имеется менеджер сертификатов — Internet Explorer Certificate Manager

Он позволяет инсталлировать и удалять клиентские сертификаты и сертификаты центров сертификации, или, как их еще обозначают, CA (от англ. Center Authority). Многие CA уже имеют корневые сертификаты, предустановленные в Internet Explorer. Вы можете выбрать любые из этих предустановленных сертификатов для проверки подлинности кода, достоверности проставленного в документах времени, защищенной почты и т.д. Для того чтобы инсталлировать или удалить сертификаты, перейдите на вкладку Содержание. Выберите пункт Сертификаты, а затем соответствующую вкладку. Доступны следующие вкладки: Личные, Другие пользователи, Промежуточные центры сертификации, Доверенные корневые центры сертификации и т.д.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 14:57, 08-03-2014 | #5


Аватара для sztksales

Старожил


Сообщения: 328
Благодарности: 7

Профиль | Отправить PM | Цитировать


iskander-k,


Я не устанавливал ни каких приложений для Yandex.
Я лишь хочу спросить как удалить сертификат *.avatars-fast.yandex.net который все время проситься на установку.
В реестре сертификатов его еще пока что нет...
При открытии любой страницы выскакивает следующее сообщение.. см фото прикрепленное ранее в предыдущем сообщении.
Предупреждение системы безопастности....
Сведения, которыми вы обмениваетесь с этим узлом не доступны ни кому другому. Однако сертификат данного узла проверить не удается.


Как удалить это сертификат *.avatars-fast.yandex.net если он проситься на установку???

-------
Сервис Касперского по деактивации SMS вымогателей-блокеров


Последний раз редактировалось sztksales, 21-03-2014 в 02:13.


Отправлено: 20:23, 08-03-2014 | #6


Аватара для sztksales

Старожил


Сообщения: 328
Благодарности: 7

Профиль | Отправить PM | Цитировать


Установил заново IE 8 и все началось заново: Снова при работе IE8 на почту тормозится комп и через минуту он меня туда запускает, а в низу снова горит строчка: https//avatars-fast.yandex.net/get-monograms/VA/orig...

Выставляю новые логи. Помогите решить проблему с почтой и с вирусным сертификатом...

Я удалял сертификаты вручную: Centrum и Centrum Level IV CA - бесполезно... они снова при перезагрузки компа восстанавливаются снова...

-------
Сервис Касперского по деактивации SMS вымогателей-блокеров


Последний раз редактировалось sztksales, 08-07-2015 в 22:59.


Отправлено: 14:16, 11-03-2014 | #7


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5318
Благодарности: 1330

Профиль | Отправить PM | Цитировать


sztksales, сделайте диагностику по новым правилам с помощью Autologger-а

-------


Отправлено: 14:27, 11-03-2014 | #8


Аватара для sztksales

Старожил


Сообщения: 328
Благодарности: 7

Профиль | Отправить PM | Цитировать


Sandor,

Добрый день!!!!

Выставляю лог Autologger-а

-------
Сервис Касперского по деактивации SMS вымогателей-блокеров


Последний раз редактировалось sztksales, 08-07-2015 в 22:59.


Отправлено: 18:45, 11-03-2014 | #9


Аватара для sztksales

Старожил


Сообщения: 328
Благодарности: 7

Профиль | Отправить PM | Цитировать


При ручном удалении сертификатов Certum и Certum Level IV CA - они снова восстанавливаются на компе.
Вопрос один единственный у меня к кулибичам умственных возможностей - КАК УДАЛИТЬ ДАННЫЕ СЕРТИФИКАТЫ, ЧТОБ ОНИ БОЛЬШЕ НЕ ВОССТАНАВЛИВАЛИСЬ У МЕНЯ НА КОМПЕ...???????!!!!!

-------
Сервис Касперского по деактивации SMS вымогателей-блокеров


Отправлено: 16:17, 12-03-2014 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Сценарий на этой веб-странице замедляет работу Internet Explorer

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Интернет - [решено] Сценарий на странице замедляет работу обозревателя. Ест память и проц 1nsanity Microsoft Windows 7 8 04-03-2014 11:21
Вопрос - [решено] На этой странице есть небезопасное содержание. machito42 Защита компьютерных систем 12 17-01-2013 16:20
Ошибка - IE : На этой странице произошла ошибка выполнения сценария kefi Microsoft Windows 2000/XP 1 02-10-2010 17:49
[решено] блокирует сайты антивирусов, замедляет работу пк gorylev Лечение систем от вредоносных программ 15 20-07-2010 14:43
Explorer 7 на этой странице произошла ошибка сценария CatMen Microsoft Windows NT/2000/2003 0 27-09-2007 09:32




 
Переход