Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] Нортон блокирует Оперу и жалуется на нехватку памяти. (http://forum.oszone.net/showthread.php?t=355562)

Влачер 04-08-2024 21:18 3029604

Нортон блокирует Оперу и жалуется на нехватку памяти.
 
Вложений: 5
Здравствуйте. Случилось вот что - при попытке запустить Оперу, ее заблокировал Нортон. Не дает с ней ничего делать - закрывает сразу же при любых попытках открыть историю, настройки и т.д., закрашились и закрылись разом все вкладки. В журнале событий НИС - сообщение о блокировке с различных адресов и о нехватке памяти. Другие браузеры запускаются, но компьютер подтормаживает, и в его журнале тоже полно ошибок. Ранее уже замечал, что при открытии вкладки с Вайлдберриз в опере антивир блокировал запросы, но до краша не доходило. Сейчас же всё печально. Прошу помощи. Спасибо

Sandor 05-08-2024 09:02 3029611

Здравствуйте!

При отключенном антивирусе можете запустить Оперу?
Если да, сделайте сброс настроек браузера.

Влачер 05-08-2024 09:11 3029612

Цитата:

Цитата Sandor (Сообщение 3029611)
Здравствуйте!

При отключенном антивирусе можете запустить Оперу?
Если да, сделайте сброс настроек браузера.

Здравствуйте. У меня вчера активация на Нортон слетела (не в вирусе дело), но даже после этого оперу можно запустить лишь на 20 сек, после чего она опять крашится. Переустановить не могу - очень много вкладок, важных для супруги. И даже если теперь импортировать закладки, то вряд ли сохранятся вкладки из истории. Может, конечно, и успеею сделать сброс за это время, но это уже до вечера. Ошибки в системе (скрин) чем могут быть вызваны? Спс

Sandor 05-08-2024 09:29 3029613

Начните с деинсталляции антивируса. После этого пройдитесь соотв. утилитой.

Цитата:

Цитата Влачер
очень много вкладок »

Где в Опере сохраняются закладки

Для верности скопируйте в другое место папку
Цитата:

C:\Users\Anatoliy\AppData\Roaming\Opera Software\
и пробуйте не переустановить, а установить "поверх". Настройки должны подхватиться.

По ошибкам позже.

Влачер 06-08-2024 00:15 3029642

Вложений: 2
Sandor, добрый вечер. Всё также плохо. Нортона удалил, утилиту родную тоже использовал. Поставил временно Авиру, ибо голышом не в кайф. Папку указанную скопировал, но опера всё также не запускается - даже вкладку не открыть, и не ставится поверх. Закладки в бэкапе древние, вопрос они не решат. Скрины прилагаю. И почему то там упоминание про хром. Спс

Влачер 06-08-2024 00:37 3029644

Вложений: 1
Добавил скрин

Sandor 06-08-2024 08:03 3029646

Цитата:

Цитата Влачер
Поставил временно Авиру »

Напрасно. На время лечения просто не ходите по сайтам.

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.

Влачер 06-08-2024 19:29 3029662

Вложений: 1
Sandor, результат сканирования. Файл 170012
ЗЫ.
Авира нашла какой-то опера шедулед ассистент и запихнула его в карантин.

Sandor 07-08-2024 08:05 3029674

Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.
  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Код:

    Start::
    CloseProcesses:
    SystemRestore: On
    CreateRestorePoint:
    HKU\S-1-5-21-2718760368-2247427329-101744534-1001\...\MountPoints2: {76011d3c-ea59-11e6-abb7-806e6f6e6963} - M:\autorun.exe
    HKU\S-1-5-21-2718760368-2247427329-101744534-1001\...\MountPoints2: {76011d3d-ea59-11e6-abb7-806e6f6e6963} - L:\setup.exe
    GroupPolicy\User: Ограничение ? <==== ВНИМАНИЕ
    GroupPolicy-Firefox-x32: Ограничение <==== ВНИМАНИЕ
    GroupPolicyUsers\S-1-5-21-2718760368-2247427329-101744534-1007\User: Ограничение <==== ВНИМАНИЕ
    Policies: C:\Users\Anatoliy\NTUSER.pol: Ограничение <==== ВНИМАНИЕ
    Policies: C:\Users\Лена\NTUSER.pol: Ограничение <==== ВНИМАНИЕ
    Task: {4132FDE2-3F01-40EF-B2C9-7B481DF46EF2} - System32\Tasks\Norton 360\Norton 360 Error Analyzer => C:\Program Files (x86)\Norton Internet Security\Engine\22.22.11.12\SymErr.exe  /analyze (Нет файла)
    Task: {18318BF7-0B7E-4D96-9505-B904A7054959} - System32\Tasks\Norton 360\Norton 360 Error Processor => C:\Program Files (x86)\Norton Internet Security\Engine\22.22.11.12\SymErr.exe  /submit (Нет файла)
    C:\Users\Anatoliy\AppData\Local\Google\Chrome\User Data\Default\Extensions\jdfonankhfnhihdcpaagpabbaoclnjfp
    C:\Users\Anatoliy\AppData\Local\Google\Chrome\User Data\Default\Extensions\ldgpjdiadomhinpimgchmeembbgojnjk
    C:\Users\Anatoliy\AppData\Local\Google\Chrome\User Data\Default\Extensions\pfigaoamnncijbgomifamkmkidnnlikl
    C:\Users\Anatoliy\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjfkgjlnocfakoheoapicnknoglipapd
    CHR HKLM\...\Chrome\Extension: [iikflkcanblccfahdhdonehdalibjnif]
    CHR HKU\S-1-5-21-2718760368-2247427329-101744534-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [ldgpjdiadomhinpimgchmeembbgojnjk]
    CHR HKLM-x32\...\Chrome\Extension: [caljgklbbfbcjjanaijlacgncafpegll]
    CHR HKLM-x32\...\Chrome\Extension: [ccbpbkebodcjkknkfkpmfeciinhidaeh]
    CHR HKLM-x32\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk]
    CHR HKLM-x32\...\Chrome\Extension: [iikflkcanblccfahdhdonehdalibjnif]
    CHR HKLM-x32\...\Chrome\Extension: [jdfonankhfnhihdcpaagpabbaoclnjfp]
    CHR HKLM-x32\...\Chrome\Extension: [pfigaoamnncijbgomifamkmkidnnlikl]
    CHR HKLM-x32\...\Chrome\Extension: [pjfkgjlnocfakoheoapicnknoglipapd]
    OPR Notifications: Opera Stable -> hxxps://agroxxi-shop.ru; hxxps://careerbox.ru; hxxps://deeper-eholot.ru; hxxps://eplaza.panasonic.ru; hxxps://hlebopechka.ru; hxxps://lady-xl.ru; hxxps://music.yandex.ru; hxxps://newgdz.com; hxxps://promokodi.net; hxxps://relasko.ru; hxxps://shoone.ru; hxxps://vk.com; hxxps://web.telegram.org; hxxps://webstrannik.ru; hxxps://www.books.ru; hxxps://www.mmbook.ru; hxxps://www.zelenyishar.ru
    2024-08-05 21:55 - 2017-02-04 02:15 - 000000000 ____D C:\ProgramData\Norton
    AlternateDataStreams: C:\ProgramData\TEMP:41ADDB8A [280]
    AlternateDataStreams: C:\ProgramData\TEMP:A064CECC [290]
    FirewallRules: [{A4FF78C8-11F3-4581-8B58-6FADC8D11C1C}] => (Allow) LPort=8501
    FirewallRules: [{0BBE42E5-A676-4375-8B65-00B6B09D32E1}] => (Allow) LPort=8501
    FirewallRules: [{56BC9D08-00F2-4372-8268-7B294AC0ED97}] => (Allow) LPort=8501
    FirewallRules: [{7C0FE246-1486-463B-93BC-79E303F397C5}] => (Allow) LPort=8501
    EmptyTemp:
    Reboot:
    End::

  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Если картина после этого не изменится, войдите в безопасный режим и проверьте, будет ли там запускаться браузер. Запустится, сохраните всё, что нужно - закладки, историю и т.п.

Влачер 07-08-2024 08:26 3029675

Sandor, это вирус или адваре такой вредный был? Скрипт только вечером исполню. Спасибо

Sandor 07-08-2024 08:34 3029676

Вируса не было. Скриптом мы чистим следы адвари и мусор.
По какой-то причине повредились настройки браузера.

Влачер 07-08-2024 13:47 3029687

Цитата:

Цитата Sandor (Сообщение 3029676)
Вируса не было. Скриптом мы чистим следы адвари и мусор.
По какой-то причине повредились настройки браузера.

А ошибки в системе взялись откуда?

Sandor 07-08-2024 13:49 3029688

Трудно сказать. Некоторые причины не сложно установить, другие - сложно.
Форензика (исследование инцидента) это совсем другая область.

Влачер 07-08-2024 15:32 3029696

Цитата:

Цитата Sandor (Сообщение 3029688)
Трудно сказать. Некоторые причины не сложно установить, другие - сложно.
Форензика (исследование инцидента) это совсем другая область.

Те ошибки, что на скрине - они скриптом поправятся? Или нужно будет ещё какие-то логи собирать?

Sandor 07-08-2024 15:48 3029698

Цитата:

Цитата Sandor
Если картина после этого не изменится, войдите в безопасный режим и проверьте, будет ли там запускаться браузер. Запустится, сохраните всё, что нужно - закладки, историю и т.п. »

Ждём ответ на это.

Влачер 07-08-2024 22:32 3029704

Вложений: 1
Цитата:

Цитата Sandor
Ждём ответ на это. »

Доброго вечера. Скрипт выполнил, но опера также крашится, при попытке зайти в историю, например,причем независимо от режима загрузки оси. В дополнение выскочило окошко с заголовком оперы, "Не удалось открыть папку профиля пользователя изза недостаточных полномочий. Свяжитесь с администратором этого компьютера". В системе же ошибки 70, событие 36887 так и остались.
Скрытый текст
System

- Provider

[ Name] Schannel
[ Guid] {1F678132-5938-4686-9FDC-C8FF68F15C85}

EventID 36887

Version 0

Level 2

Task 0

Opcode 0

Keywords 0x8000000000000000

- TimeCreated

[ SystemTime] 2024-08-07T19:28:58.021845000Z

EventRecordID 613360

Correlation

- Execution

[ ProcessID] 612
[ ThreadID] 2420

Channel System

Computer Home

- Security

[ UserID] S-1-5-18


- EventData

AlertDesc 70

Sandor 08-08-2024 07:54 3029716

Цитата:

Цитата Sandor
войдите в безопасный режим и проверьте, будет ли там запускаться браузер. »

Пробовали?

Влачер 08-08-2024 10:05 3029718

Цитата:

Цитата Sandor (Сообщение 3029716)
Цитата:

Цитата Sandor
войдите в безопасный режим и проверьте, будет ли там запускаться браузер. »

Пробовали?

Да. Написал выше, что в обоих режимах крашится

Sandor 08-08-2024 10:14 3029719

Деинсталлируйте браузер, после деинсталляции удалите возможно оставшиеся папки, относящиеся к Opera.
Перезагрузите компьютер, скачайте и установите браузер.
Других идей у меня нет.

Влачер 08-08-2024 10:36 3029720

Цитата:

Цитата Sandor (Сообщение 3029719)
Деинсталлируйте браузер, после деинсталляции удалите возможно оставшиеся папки, относящиеся к Opera.
Перезагрузите компьютер, скачайте и установите браузер.
Других идей у меня нет.

Сделаю. А с ошибкой 70 как быть?

Sandor 08-08-2024 10:42 3029721

С этим лучше обратиться в системный раздел. Дело не в вирусах.
Ссылку на эту тему можете там указать.


Время: 16:14.

Время: 16:14.
© OSzone.net 2001-