Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  

Показать сообщение отдельно

Аватара для Казбек

Ветеран


Сообщения: 5380
Благодарности: 1875

Профиль | Отправить PM | Цитировать


Я поймал виновника, сделав трассировку загрузки с помощью Process Monitor. При загрузке у меня автоматически запустился браузер с пресловутым адресом: https://go.microsoft.com/fwlink/?LinkId=517009

Я запустил Process Explorer для того, чтобы увидеть родительский процесс:
Скрытый текст

Название процесса я не получил, так как программа сообщила мне, что он больше не существует.
Поэтому я сразу отправился к анализу лога загрузки в PM: Ctrl + T:
Скрытый текст

Как видно на скрине, виновник запуска браузера - HelpPane.exe.
Как я уже советовал в этой теме, запускаем командную строку от Администратора:
Код: Выделить весь код
takeown /f C:\Windows\HelpPane.exe
В этой же командной строке вводим:
Код: Выделить весь код
whoami
И копируем имя пользователя после слэша.
Подставляете это имя в следующую команду:
Код: Выделить весь код
icacls C:\Windows\HelpPane.exe /grant имя вашего пользователя:F
Код: Выделить весь код
rename C:\Windows\HelpPane.exe HelpPan.exe
Это предотвращает автоматический запуск браузера с пресловутым адресом. Однако, мне досконально неизвестно, какой функционал ОС связан с HelpPane.exe, поэтому в качества аргумента могу лишь привести свое УМВР и УМВР пользователя C181UMZ. Вы действуете на свой страх и риск.

-------
Кто реку перешел, тому росы бояться ни к чему

Это сообщение посчитали полезным следующие участники:

Отправлено: 14:35, 04-11-2017 | #12