Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   Как починить создание ярлыков? (http://forum.oszone.net/showthread.php?t=302509)

poisonkit 16-07-2015 18:41 2529499

Как починить создание ярлыков?
 
Запускаю IE, он отображается в панели задач.
Нажимаю правой кнопкой мыши и выбираю: Закрепить на панели задач.

Закрываю IE и пытаюсь открыть через IE уже через панель задач, а мне выдает вот такое окно:


AdwCleaner удалил эти ключи:
Код:

Ключ Удалено : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{10921475-03CE-4E04-90CE-E2E7EF20C814}
Ключ Удалено : [x64] HKLM\SOFTWARE\Classes\CLSID\{10921475-03CE-4E04-90CE-E2E7EF20C814}

Больше ничего не найдено. Компьютер был перезагружен.

Как восстановить создание ярлыков?

Blast 16-07-2015 18:43 2529500

Выполните требования этой темы плиз: Вам нужна помощь? Нам нужны ваши логи! Если их не будет, мы отправим вас в эту тему.

2Mods: если чисто, верните в Windows 7

poisonkit 16-07-2015 19:35 2529510

Вот полный лог, согласно инструкции

iskander-k 16-07-2015 21:24 2529540

- Перетащите лог Check_Browsers_LNK.log на утилиту ClearLNK. Отчёт о работе прикрепите.


• Скачайте Malwarebytes' Anti-Malware или с зеркала, установите (во время установки откажитесь от использования Пробной версии), обновите базы, подробнее здесь . Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту.
Самостоятельно ничего не удаляйте!!!
Если лог не открылся, то найти его можно в следующей папке:
Код:

%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs
Файл требующегося лога имеет имя mbam-log-[data] (time).txt, например: mbam-log-2012-11-09 (07-32-51).txt

regist 16-07-2015 22:16 2529549

Цитата:

Цитата poisonkit
Вот полный лог, согласно инструкции »

где лог? По ссылке ошибка.

poisonkit 17-07-2015 20:09 2529823

Цитата regist:
где лог? По ссылке ошибка. »
Вчера еще работало. Вот заново прикрепил:
CollectionLog-2015.07.16-19.45.zip(240.5 Kb)

Скачал я Malwarebytes' Anti-Malware, вроде все проверилось, лог не нашел, застрял на этом этапе:


Вот что Malware предложил сохранить в буфер обмена:
Код:

Malwarebytes Anti-Malware
www.malwarebytes.org

Дата проверки: 17.07.2015
Время проверки: 19:41
Файл журнала:
Администратор: Да

Версия: 2.1.8.1057
База данных вредоносных программ: v2015.07.17.04
База данных руткитов: v2015.07.16.01
Лицензия: Premium-версия
Защита от вредоносных программ: Включено
Защита от вредоносных веб-сайтов: Включено
Самозащита: Выключено

ОС: Windows 7 Service Pack 1
Процессор: x64
Файловая система: NTFS
Пользователь: poison-nout

Тип проверки: Полная проверка
Результат: Завершено
Проверено объектов: 354221
Затраченное время: 10 мин, 26 с

Память: Включено
Автозагрузка: Включено
Файловая система: Включено
Архивы: Включено
Руткиты: Выключено
Эвристика: Включено
PUP: Включено
PUM: Включено

Процессы: 0
(Вредоносные программы не обнаружены)

Модули: 0
(Вредоносные программы не обнаружены)

Разделы реестра: 2
PUM.Security.Hijack.DisableChromeUpdates, HKLM\SOFTWARE\POLICIES\GOOGLE\UPDATE, , [d70129b9cdbd1b1ba65dbbd8857fbd43],
PUM.Security.Hijack.DisableChromeUpdates, HKLM\SOFTWARE\WOW6432NODE\POLICIES\GOOGLE\UPDATE, , [c216e200088285b18380454e22e2629e],

Значения реестра: 2
PUM.Security.Hijack.DisableChromeUpdates, HKLM\SOFTWARE\POLICIES\GOOGLE\UPDATE|DisableAutoUpdateChecksCheckboxValue, 1, , [d70129b9cdbd1b1ba65dbbd8857fbd43]
PUM.Security.Hijack.DisableChromeUpdates, HKLM\SOFTWARE\WOW6432NODE\POLICIES\GOOGLE\UPDATE|DisableAutoUpdateChecksCheckboxValue, 1, , [c216e200088285b18380454e22e2629e]

Данные реестра: 0
(Вредоносные программы не обнаружены)

Папки: 0
(Вредоносные программы не обнаружены)

Файлы: 1
RiskWare.Tool.HCK, C:\temp\Kaspersky_Reset_Trial_5.0.0.111.exe, , [835503dfc7c344f2c930a903728f48b8],

Физические сектора: 0
(Вредоносные программы не обнаружены)


(end)


iskander-k 18-07-2015 16:09 2530013

Цитата:

- Перетащите лог Check_Browsers_LNK.log на утилиту ClearLNK. Отчёт о работе прикрепите.
Где лог ?

poisonkit 29-07-2015 19:55 2533921

Цитата:

Цитата iskander-k
Где лог ? »

А где взять Check_Browsers_LNK.log?

Sandor 30-07-2015 10:10 2534129

Файл CheckBrowserLnk.log
из папки
Цитата:

...\AutoLogger\CheckBrowserLnk
перетащите на утилиту ClearLNK.



Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению.

poisonkit 31-07-2015 20:01 2535029

Разобрался, вот:
(Спасибо что разжевали) =)
ClearLNK-31.07.2015_19-59.log (6.9 Kb)

Sandor 03-08-2015 08:56 2536070

Дополнительно, пожалуйста:
  • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
  • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
  • Прикрепите отчет к своему следующему сообщению.

Подробнее читайте в этом руководстве.

poisonkit 03-08-2015 21:22 2536437

Ок, вот:
Содержимое AdwCleanerR1.txt
# AdwCleaner v4.208 - Отчёт создан 03/08/2015 в 21:16:56
# Обновлено 09/07/2015 by Xplode
# База данных : 2015-08-01.1 [Сервер]
# Операционная система : Windows 7 Ultimate Service Pack 1 (x64)
# Пользователь : poison-nout - POISON-NOUT-PC
# Запущено из : C:\Users\poison-nout\Downloads\adwcleaner_4.208.exe
# Режим : Сканировать

***** [ Службы ] *****


***** [ Файлы / Папки ] *****


***** [ Назначенные задания ] *****


***** [ Ярлыки ] *****


***** [ Реестр ] *****

Ключ Найдено : [x64] HKLM\SOFTWARE\Classes\CLSID\{7C260B4B-F7A0-40B5-B403-BEFCDC6A4C3B}
Ключ Найдено : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7C260B4B-F7A0-40B5-B403-BEFCDC6A4C3B}

***** [ веб браузеры ] *****

-\\ Internet Explorer v11.0.9600.17909


-\\ Mozilla Firefox v39.0 (x86 ru)


-\\ Google Chrome v43.0.2357.130


*************************

AdwCleaner[R1].txt - [902 байт] - [03/08/2015 21:16:56]

########## EOF - C:\AdwCleaner\AdwCleaner[R1].txt - [959 байт] ##########

AdwCleaner[R1].txt (1.0 Kb)

Sandor 04-08-2015 09:02 2536576

  • Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать"), а по окончанию сканирования нажмите кнопку "Clean" ("Очистить") и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S0].txt.
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления потребуется перезагрузка компьютера!!!.

Подробнее читайте в этом руководстве.

Если проблема актуальна, повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.


Время: 02:28.

Время: 02:28.
© OSzone.net 2001-