Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   Проблема с "Параметры безопасности Интернета" (http://forum.oszone.net/showthread.php?t=310591)

Flagitio 20-01-2016 12:36 2597207

Проблема с "Параметры безопасности Интернета"
 
После перезапуска ПК возникла проблема: не запускаются никакие приложения, по крайней мере не запускаются обычным способом - щелчком по ярлыку или .exe. Каждый раз возникает окно под заголовком "Безопасность Windows" с текстом "Параметры безопасности Интернета не позволили открыть один или несколько файлов". Провел полную проверку ранее установленным MBAM. До этого скачивал, каюсь, файлы из непроверенных источников, библиотеки .asi и .cs, еще какие-то исполняемые файлы. Браузер, из которого пишу это сообщение, смог запустить окольным путем, нажав в вышеупомянутом окне ссылку "Почему не удается открыть эти файлы?". То есть, сами файлы не повреждены, по видимому, и их можно запустить как-то из-под администратора. Встречал совет - сбросить настройки в "Свойствах обозревателя", это сделать тоже невозможно, возникает все то же окно "Безопасность Windows" с текстом "... не позволили изменить параметры". Быстродействие компьютера тоже порядком упало. Так, контекстные меню по нажатию ПКМ открываются не с первого раза.
Приложил бы логи автоматического сборщика, который скачал, но, подумать только, не могу распаковать архив. Ни двойное нажатие не дает ничего, ни контекстное меню не появляется. Даже никаких табличек нет, просто ноль реакции.

Ага, увидел, что проблема возникает с zip архивом, архивы rar открываются без помех. Попытался перекачать сборщик логов - браузер блокирует скачивание с ошибкой.

Win 10 x64, браузер Chrome

Flagitio 20-01-2016 12:56 2597218

Вложений: 1
Вот такая удивительная штука наблюдается еще.

iskander-k 20-01-2016 13:12 2597227

Выложите логи по правилам. http://forum.oszone.net/thread-98169.html

Попробуйте 7zip открыть архив или скачать по отдельности программы для логов. В посте ниже основного руководства есть список и ссылки.

Курейт качать ненужно.

Flagitio 20-01-2016 13:33 2597241

Увы, я ошибся. Опять какими-то окольными путями открыл архив, это не сборщик логов, я спутал название. Сборщик я вообще скачать не в состоянии, браузер это действие блокирует. Равно как и любые другие загрузки.

Браузер Edge вообще ведет себя странным образом, тупит и ничего даже не пытается скачивать. Я не могу собрать логи, потому что не могу скачать их сборщик. Я понимаю, конечно, у вас такое правило, без логов ничего не делать, но поймите и меня, абсурдная ситуация. Может быть есть какие-то способы мне помочь, кроме пресловутого "переустановите систему"?

Flagitio 20-01-2016 14:53 2597305

Запускал различные средства восстановления, штатные - и, так сказать, хард ресет, и контрольную точку. Ничего не сработало, возникают ошибки в процессе, например, восстановление системы из контрольной точки не смогло найти/извлечь, не помню, файл шрифтов какой-то, выдало ошибку.

iskander-k 20-01-2016 18:28 2597389

Попробуйте
Цитата:

Цитата iskander-k
скачать по отдельности программы для логов. В посте ниже основного руководства есть список и ссылки.
Курейт качать ненужно. »


Flagitio 21-01-2016 02:22 2597528

Тоже не получается. Как я уже сказал, блокируются любые загрузки, невозможно скачать никакой файл. Я бы уже плюнул и переустановил систему, проблема явно серьезная, но и этого нельзя сделать, нет ни диска, ни образа. И скачать я их, само собой, не могу. Просто замкнутый круг.
Закроем на время тему, я постараюсь найди другую машину и скачать нужные файлы на ней.

Flagitio 21-01-2016 03:25 2597533

Я выяснил - работает загрузка торрентов по magnet-ссылкам. Если бы сборщик был доступен в таком формате, думаю, я бы смог его скачать. Еще один вопрос - как я смогу запустить сборщик? Я предвижу, что он не запустится точно так же, как и любые другие программы. Я даже диспетчер задач вызвать не в состоянии, вылазит та же надпись.
Сейчас загрузил торрентом AVZ, попытаюсь запустить из-под администратора через командную строку.

Flagitio 21-01-2016 04:45 2597539

Нет, из среды восстановления через cmd ничего запустить нельзя, говорит нет нужной подсистемы. Короче, я в тупике. Невозможно открыть никакие приложения, никаким путем, невозможно изменить какие-либо настройки, даже откатиться и сбросить систему нельзя. Остается только искать образ на флешке и переустанавливать?

iskander-k 21-01-2016 09:18 2597582

Вы пробовали распаковать или скачать , запустить файлы в безопасном режиме ?

У каперского и доктор веб есть ливсд , скачайте на заведомо чистом компьютере , запишите на диск , запустите свой комп с него и просканируйте,
Или вариант с usb
По ссылке есть оба варианта

http://www.freedrweb.ru/livedisk/

Flagitio 21-01-2016 11:02 2597612

Да, конечно, я пробовал делать это из безопасного режима, но результат неизменно нулевой. Попробую использовать ваш способ, спасибо.

Flagitio 31-01-2016 17:29 2601003

Спустя такое долгое время я нашел возможность скачать на флешку с заведомо чистого ПК Live USB доктора веба и ваш Autologger. И линукс с флешки даже загружается. Правда, я не имею совершенно опыта работы в нем и не имею понятия, как там распаковать архив и запустить .exe. Буду разбираться.
Прогнал с флешки доктора веба, нашел 5 вирусов/ПНП, все исправил, но это никак не помогло. По-прежнему в windows не открываются приложения и невозможно работать с zip архивами.

Flagitio 01-02-2016 01:03 2601194

Немного разобрался, что к чему, распаковал и запустил сборщик логов. Открывается AVZ и... зависает после открытия браузеров. Continue to collecting logs - и намертво виснет. Раз за разом, после перезапусков, повторных скачиваний итд. Простое сканирование AVZ тоже не удается, программа опять-таки виснет. Что дальше делать?

Sandor 01-02-2016 09:16 2601272

В AVZ Вы случайно не отмечаете галочками все диски? Если да, то не нужно.

Flagitio 01-02-2016 13:18 2601368

Sandor, в AVZ отмечал диски, да. Но дело в том, что зависает утилита даже когда я вообще ничего не отмечаю, а просто запускаю собственно сборщик логов, он сам по скрипту работает. Может это связано с тем, что я с флешки гружусь, не хватает производительности?

Flagitio 01-02-2016 14:07 2601391

http://forum.oszone.net/thread-201354-2.html вот раньше подымали подобный вопрос. Ничего отсюда мне не помогает. Сброс параметров не дает ничего. В реестре папки нужной нету. Пути к файлам у меня были одинаковые всегда, вообще это тут не причем. Я выше выкладывал скрин, как у меня выглядеть стало окно свойств обозревателя, явно вмешательство вредоносной программы, потому что окно покореженное с элементами не на месте и, соответсвенно, не работает оно.
Скажите, может быть можно эти самые параметры вернуть к значению по умолчанию в обход окна из-под линукса? Я же имею полный доступ к файловой системе, все эти настройки ведь хранятся не в гуе, не в окне, а в каком-то другом месте и другом виде. Может я могу найти этот файл настроек и вручную там изменить поврежденные значения?
Я логами по-прежнему не срастается, AVZ просто виснет.

Sandor 01-02-2016 15:23 2601422

Попробуем так:
Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить.Только одна из них запустится на Вашей системе.

Скопируйте FRST на флэш-накопитель:

Загрузитесь в среду восстановления с жесткого диска (нажмите F8 и выберите пункт Устранение неполадок компьютера). Вставьте USB-накопитель в компьютер.

Выберите Командная строка

В командной строке введите следующее:

notepad и нажмите клавишу Enter.
Откроется Блокнот. В меню Файл выберите Открыть.
Выберите "Компьютер", найдите букву своего флэш-накопителя и закройте Блокнот.
В окне введите команду e:\frst64.exe и нажмите клавишу Enter
Примечание:
Замените букву e на букву вашего флэш-накопителя.
  • После того, как программа запустится, нажмите Yes для соглашения с предупреждением.
  • Нажмите кнопку Scan.
  • После окончания сканирования на флэш-накопителе будет создан отчёт (FRST.txt). Пожалуйста, прикрепите его в следующем сообщении.
Подробнее читайте в этом руководстве.

То же можно сделать и с помощью Live-CD (USB)

Flagitio 01-02-2016 16:09 2601447

Большое спасибо, наконец активные действия. Прямо сейчас и попробую.

Flagitio 01-02-2016 17:20 2601468

Вложений: 1
Удалось. Вот лог.

Sandor 01-02-2016 17:20 2601469

Вы удалили отчет? Прикрепите еще раз.

Flagitio 01-02-2016 17:22 2601470

С первого раза не прикрепилось и я удалил пустое сообщение. Выше лог.
Еще раз прикреплю.

Flagitio 01-02-2016 17:23 2601472

Вложений: 1
Вот.

Sandor 01-02-2016 17:31 2601473

Попробуйте из обычного режима собрать логи этой версией Автологера.

Flagitio 01-02-2016 17:49 2601478

Вложений: 1
Ни в какую.

Распаковывал архив и скачивал я из-под линукса, потому что под win ничего из этого сделать невозможно. Попробовал там же запустить этот сборщик - запустился и на этапе Continuing to collecting logs виснет.

Sandor 01-02-2016 17:54 2601479

Проверьте, не включен ли у Вас SmartScreen - отключите его

Flagitio 01-02-2016 18:53 2601495

Вложений: 1
Согласно инструкции выключил фильтр в меню "Параметры" - передвинул все ползунки. В Реестре значения EnableWebContentEvaluation нет, удалять не пришлось. Открыть Панель управления не могу, прилагаю скрин. Открыть редактор политики gpedit.msc соответственно тоже, пробовал открывать и через командную строку в среде PE - не вышло (отсутствует необходимая подсистема). Сейчас зайду снова в regedit и удалю значение EnableSmartScreen, если оно там будет. Больше ничего из статьи сделать не могу.

Еще смотрел, есть такая вот ветка: HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/CurrentVersion/InternetSettings/TemplatePolicies/ и там лежит 5 подразделов: High, Low, MedHigh и еще какие-то. Это, возможно, как раз то, что управляется ползунками в окне "Свойства обозревателя", которое у меня сломано?

Flagitio 01-02-2016 23:03 2601556

В общем, все, что советовалось сделать в реестре - сделал, smart screen в "Параметрах" выключен, а вот в Панели управления или через редактор политик отключить невозможно. Жду указаний.

Sandor 02-02-2016 09:41 2601616

Попробуйте в обычном режиме собрать лог uVS:
  1. Скачайте Universal Virus Sniffer (uVS)
  2. Извлеките uVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  3. Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.
    !!!Внимание. Если у вас установлены архиваторы WinRAR или 7-Zip, то uVS в автоматическом режиме упакует лог в архив, иначе это будет необходимо сделать вам вручную.
  4. Дождитесь окончания работы программы и прикрепите лог к посту в теме.
    !!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".
  5. Подробнее читайте в руководстве Как подготовить лог UVS.


Время: 17:16.

Время: 17:16.
© OSzone.net 2001-