Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Сценарий на этой веб-странице замедляет работу Internet Explorer

Ответить
Настройки темы
Сценарий на этой веб-странице замедляет работу Internet Explorer

Аватара для sztksales

Старожил


Сообщения: 328
Благодарности: 7

Профиль | Отправить PM | Цитировать


Изменения
Автор: sztksales
Дата: 21-03-2014
Добрый день хелперы.

Такой к вам вопрос.
При работе через Internet Explorer при заходе в свою почту комп начинает подтупливать и находиться в режиме ожидания и после этого выдает сообщение:
Сценарий на этой веб-странице замедляет работу Internet Explorer.

Я заметил, внизу слева идет строчка куда направляется Internet Explorer в режиме ожидания на почту - https//avatars-fast.yandex.net/get-monograms/VA/orig...
Проверил в редакторе реестра и выяснил, что примерная такая строчка прописана по адресу:

HKEY_CURRENT_USER\Software\Microsoft\Search Assistant\ACMru\5604
В этой папке справа во втором окне должна быть всего одна строчка: по умолчанию REG_SZ (значение не присвоено). ВСЕ!!!!!
А у меня стоят ниже строчки 000 или 001 или 002 - это вирусные строчки прописанные в реестр тормозящие комп.

Пример вируса:
000 REG_SZ https//avatars-fast.yandex.net
001 REG_SZ CC.tmp.exe
002 REG_SZ JRE

и в папке 5603 стоит строчка 000 REG_SZ CC.tmp.exe

Я их удаляю в ручную, но после перезагрузки компа они снова прописвыются...
Я уже как то боролся с вирусом CC.tmp.exe - дурной вирус не желающий самостоятельно уходить.
Вот его история: http://forum.oszone.net/thread-265217.html
Просьба посмотрите логи и скажите что не так с компом...

-------
Сервис Касперского по деактивации SMS вымогателей-блокеров


Отправлено: 12:53, 05-03-2014

 

Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


RegClean Pro - сами ставили? Если нет удалите, тем более у вас ещё и Glary Utilities Pro стоит.
  • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
  • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
  • Прикрепите отчет к своему следующему сообщению.

Подробнее читайте в этом руководстве.


Скачайте Malwarebytes' Anti-Malware или с зеркала, установите (во время установки откажитесь от использования Пробной версии), обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту.
Самостоятельно ничего не удаляйте!!!
Если лог не открылся, то найти его можно в следующей папке:
Код: Выделить весь код
%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs
Файл требующегося лога имеет имя mbam-log-[data] (time).txt, например: mbam-log-2013-11-09 (07-32-51).txt
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.
Подробнее читайте в руководстве

-------


Отправлено: 16:59, 12-03-2014 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для sztksales

Старожил


Сообщения: 328
Благодарности: 7

Профиль | Отправить PM | Цитировать


regist,

Пишу вам уже с другово компьютера т.к. с которго я вам писал стал совсем подтупливать окончательно после вашей програмки AdwCleaner (by Xplode)
Выставляю его лог...


Лог от Malwarebytes' Anti-Malware выставлен вчера в 14:16 посмотрите ниже...

-------
Сервис Касперского по деактивации SMS вымогателей-блокеров


Последний раз редактировалось sztksales, 08-07-2015 в 22:59.


Отправлено: 18:13, 12-03-2014 | #12


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


  • Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan", а по окончанию сканирования нажмите кнопку "Clean" и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S0].txt.
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

Подробнее читайте в этом руководстве.


отпишитесь, что с проблемой?

-------


Отправлено: 19:15, 12-03-2014 | #13


Аватара для sztksales

Старожил


Сообщения: 328
Благодарности: 7

Профиль | Отправить PM | Цитировать


regist,

Выставляю лог AdwCleaner еще раз...

Одним словом сейчас происходит следующее:

При работе через IE8 заходя на почту тормозится комп и через минуту он меня туда запускает, а по прежнему горит строчка: https//avatars-fast.yandex.net/get-monograms/VA/orig... а потом выстреливается сообщение
Сценарий на этой вэб странице замедляет IE. А дальше он предлагает остановить или продолжить.
Куда бы я не жал - на да или нет - толку ноль.....
Сделал фото этого сообщение... прикладываю его...

-------
Сервис Касперского по деактивации SMS вымогателей-блокеров


Последний раз редактировалось sztksales, 08-07-2015 в 22:59.


Отправлено: 19:57, 12-03-2014 | #14


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


выполните эти рекомендации http://safezone.cc/threads/vozvrat-p...chaniju.17232/

Свежий лог AdwCleaner ещё раз сделайте.

-------


Отправлено: 20:51, 12-03-2014 | #15


Аватара для sztksales

Старожил


Сообщения: 328
Благодарности: 7

Профиль | Отправить PM | Цитировать


Новый лог AdwCleaner
Сбросил все настройки IE.... результат прежний....

-------
Сервис Касперского по деактивации SMS вымогателей-блокеров


Последний раз редактировалось sztksales, 08-07-2015 в 22:59.


Отправлено: 22:25, 12-03-2014 | #16


Аватара для sztksales

Старожил


Сообщения: 328
Благодарности: 7

Профиль | Отправить PM | Цитировать


Вопрос: как удалить сертификат Certum CA -???
Я его в ручную в реестре сертификатов удаляю, а он гад снова восстанавливается и работает..

-------
Сервис Касперского по деактивации SMS вымогателей-блокеров


Последний раз редактировалось sztksales, 16-03-2014 в 17:38.


Отправлено: 17:29, 16-03-2014 | #17


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


Нажмите Пуск - выполнить - certmgr.msc

Найдите там нужный сертификат и удалите. Для поиска можно нажать Действие - Поиск сертификатов - ввести название нужного сертификата.

из справки по windows
Цитата:
Важно!
Прежде чем удалять сертификат, удостоверьтесь, что он не будет нужен позже, например, для чтения старых документов, зашифрованных с помощью закрытого ключа сертификата.

Для выполнения этой процедуры необходимо быть, как минимум, членом группы Пользователи или Администраторы локальной системы. Дополнительные сведения см. в подразделе «Дополнительная информация» данного раздела.



Чтобы удалить сертификат
  1. Откройте оснастку «Сертификаты» для пользователя, компьютера или службы.
  2. В дереве консоли в логическом хранилище, содержащем сертификат для удаления, щелкните Сертификаты.
  3. В области сведений щелкните сертификат, который нужно удалить. (Чтобы выбрать несколько сертификатов, щелкните сертификаты, удерживая нажатой клавишу CTRL.)
  4. В меню Действие выберите пункт Удалить.
  5. Нажмите кнопку Да, если действительно необходимо удалить этот сертификат без возможности восстановления.
Дополнительная информация

Управлять сертификатами пользователя может пользователь или администратор. Сертификаты, выпущенные для компьютера или службы, могут управляться только администратором или пользователем, наделенным надлежащими разрешениями.

-------


Последний раз редактировалось regist, 16-03-2014 в 20:29.


Отправлено: 20:24, 16-03-2014 | #18


Аватара для sztksales

Старожил


Сообщения: 328
Благодарности: 7

Профиль | Отправить PM | Цитировать


regist,

Я захожу, нахожу сертификат Certum CA в области Доверенные корневые центры сертификатов - удаляю....
Перезагружаю компьютер - а он снова там сидит......
КАк его окончательно удалить,чтоб не востанавливался...

-------
Сервис Касперского по деактивации SMS вымогателей-блокеров


Отправлено: 10:14, 17-03-2014 | #19


Аватара для sztksales

Старожил


Сообщения: 328
Благодарности: 7

Профиль | Отправить PM | Цитировать


Итог: Я практический решил свою проблему самостоятельно...!!!

При команде: Пуск - Все программы - Стандартные - Служебные - Internet Explorer (без надстроек).
При отключении надстроек Internet Explorer, заход на почту осуществляется быстро и без адресной строчки с низу и без задержки.
Я выяснил, что сертификат *.avatars-fast.yandex.net сделали умельцы из Yandex. ru
Для чего и зачем вопрос конечно интересный.
Я послал по указанному в сертификате адресу pki@yandex-team.ru запрос на ответ для чего и зачем они сделали данный левый сертификат.
Прикладываю фото данного адреса сделанного сертификата...
Но все равно при заходе на почту - быстро и без проблем - у меня выходит сообщение: Сведения, которыми вы обмениваетесь с этим узлом, не доступны ни кому другому. Однако сертификат данного узла проверить не удается.
Куда бы я не жал на да или нет - данное сообщение регулярно появляется пи переходе на любую страницу моей почты...
Практически сделано уже на 90% осталось избавится от постоянного напоминания сообщенния на установку сертификата *.avatars-fast.yandex.net

-------
Сервис Касперского по деактивации SMS вымогателей-блокеров


Последний раз редактировалось sztksales, 08-07-2015 в 22:59.


Отправлено: 02:08, 21-03-2014 | #20



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Сценарий на этой веб-странице замедляет работу Internet Explorer

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Интернет - [решено] Сценарий на странице замедляет работу обозревателя. Ест память и проц 1nsanity Microsoft Windows 7 8 04-03-2014 11:21
Вопрос - [решено] На этой странице есть небезопасное содержание. machito42 Защита компьютерных систем 12 17-01-2013 16:20
Ошибка - IE : На этой странице произошла ошибка выполнения сценария kefi Microsoft Windows 2000/XP 1 02-10-2010 17:49
[решено] блокирует сайты антивирусов, замедляет работу пк gorylev Лечение систем от вредоносных программ 15 20-07-2010 14:43
Explorer 7 на этой странице произошла ошибка сценария CatMen Microsoft Windows NT/2000/2003 0 27-09-2007 09:32




 
Переход