Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 02.06.2014, 17:08   #1 (ссылка)
Новичок
 
Регистрация: 02.06.2014
Сообщений: 18
Репутация: 0
По умолчанию Вылетают браузеры.

Здравствуйте. Вылетают все браузеры. Когда открыто больше 3-х вкладок, опера начинает закрываться и открываться снова, пока сама не закроет все вкладки или пока я не закрою самостоятельно. Гугл хром вылетает с ошибкой "Произошёл сбой... Перезапустить". Яндекс браузер вылетает не так часто (я в нём почти не сижу), но тоже бывает. Проверяла на вирусы касперским всю систему - не нашёл ничего.
Julkoy вне форума  
Старый 02.06.2014, 17:12   #2 (ссылка)
Специалист
 
Аватар для Arkalik
 
Регистрация: 22.04.2012
Сообщений: 5,218
Репутация: 458
Профиль в Мой мир
По умолчанию

Julkoy, http://pchelpforum.ru/f26/t6442/
Arkalik вне форума  
Старый 02.06.2014, 18:01   #3 (ссылка)
Новичок
 
Регистрация: 02.06.2014
Сообщений: 18
Репутация: 0
По умолчанию

Arkalik, uVS http://rghost.ru/56088830
AVZ http://rghost.ru/56088860
Julkoy вне форума  
Старый 02.06.2014, 18:20   #4 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код:
;uVS v3.82.6 [http://dsrt.dyndns.org]
;Target OS: NTv6.1

OFFSGNSAVE
zoo %SystemDrive%\USERS\ADMIN\APPDATA\LOCAL\26B9B8CED1DE776E879F903966EE4728\43DFC82E5AA0C63.EXE
addsgn 71006B5D514E4D720BD451A4D83E4305CDE1010976776B5E854E799B50D6714CA0FBDF903A719F492B807B8AFAE018FA9594158DAA57C40A2DFA1808C7062273 8 Tool.BtcMine.150 [DrWeb]

zoo %SystemDrive%\PROGRAM FILES (X86)\WINRST\WINRST.EXE
addsgn 1AD2729A55832F8FF42BC4A50CB0D645256278F289FA9C1D79C33AF140AE4BC76E1FE81A32DCD041D4D59074AB9D0C16F49A0CF9103E3B2CA43244A482E6A34B 8 Adware.Pirrit.1 [DrWeb]

zoo %SystemDrive%\USERS\ADMIN\APPDATA\ROAMING\DIGITALSITES\UPDATEPROC\UPDATETASK.EXE
addsgn A7679B19919AF4025095AE599827ECFA164AA99E6EA65E78E13CF5D8D9F699B5E9E93CD2FE5A13892B8084272A6A08FAC723B43355329AF3D3882712AB7A6373 9 Adware.Shopper.391 [DrWeb]

zoo %SystemDrive%\USERS\ADMIN\APPDATA\ROAMING\DSITE\UPDATEPROC\UPDATETASK.EXE
addsgn A7679B19919AF4663F95AE5978DFEDFA4F8A945ABBBB1F10DDF084BC385A420D23AE73637F5527AD1FC18427BA2208FA9558688DAA32F229D288A42F38F9DD8C 9 Adware.Downware.1195 [DrWeb]

zoo %SystemDrive%\PROGRAM FILES (X86)\CONDUIT\COMMUNITY ALERTS\ALERT.DLL
addsgn 79132211B9E9317E0AA1AB59AE4B1205DAFFF47DC4EA942D892B2942AF292811E11BC3DCC10016A5A0C58CF9CD4345117AB9D3B821CBF06C22C0AC4942CF5782 64 Win32/Toolbar.Conduit.Y [ESET-NOD32]

delall %SystemDrive%\USERS\ADMIN\APPDATA\LOCAL\YANDEX\YANDEXBROWSER\APPLICATION\BROWSER.URL
delall %SystemDrive%\PROGRAM FILES (X86)\MOBOGENIE\DAEMONPROCESS.EXE
zoo %SystemRoot%\EXPSTART.EXE
delall %SystemRoot%\EXPSTART.EXE
delall %SystemDrive%\USERS\ADMIN\APPDATA\ROAMING\GETNOWUPDATER\BIN\GETNOWUPDATER.EXE
delall %SystemDrive%\PROGRAM FILES (X86)\INTERNET EXPLORER\IEXPLORE.URL
delall %SystemDrive%\PROGRAM FILES (X86)\OPERA\LAUNCHER.URL
delall %SystemDrive%\PROGRAM FILES (X86)\MY CUTE BUDDY\MYCUTEBUDDY.EXE
delall D:\ПЛАНШЕТ\READER\READER\READER_SL.EXE
addsgn A7679B19919A1F24381427F49470B250658A14DF6605E0F39827A5FC50687D396317F0976B3D641F6B80E0607672C0DAF08A18CA54DAB02CC53851D0388D6783 8 Win32/CoinMiner.OH [ESET-NOD32]

zoo %SystemDrive%\PROGRAM FILES (X86)\WINDOWS MT\RUN.EXE
zoo %SystemDrive%\PROGRAM FILES (X86)\LETASOFT SOUND BOOSTER\UNINS000.EXE
zoo %SystemDrive%\USERS\ADMIN\APPDATA\LOCAL\QIP\QIP SHOT\UNINS000.EXE
delall %SystemDrive%\PROGRAM FILES (X86)\GET-STYLES 2.0\UTILS\UPDATEBHO.DLL
delall %SystemDrive%\PROGRAM FILES\GET-STYLES 2.0\UPDATEBHO.DLL
delall %SystemDrive%\USERS\ADMIN\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\ZAXAR GAMES BROWSER.LNK
hide %SystemDrive%\USERS\ADMIN\APPDATA\LOCAL\QIP\QIP SHOT\UNINS000.EXE
hide %SystemDrive%\PROGRAM FILES (X86)\LETASOFT SOUND BOOSTER\UNINS000.EXE
delall %SystemDrive%\USERS\ADMIN\APPDATA\LOCAL\PIRRITSUGGESTOR\PIRRITSERVICE.EXE
delall %SystemDrive%\USERS\ADMIN\APPDATA\LOCAL\26B9B8CED1DE776E879F903966EE4728\REGFLTRX64.SYS
delall %SystemDrive%\USERS\ADMIN\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\IMVU\RUN IMVU.LNK
addsgn A7679B1991AE1F245CE76E3821389B40F962327C7605F7AD193C3A5434498EB3CB1063A8C1BD3BF6D47F6C8EAFE9B6120535178D661AE544E4DBE42FA3F91217 8 Win32/AdWare.Pirrit.A [ESET-NOD32]

zoo %SystemRoot%\TEMP\RSTUPDATER.EXE
addsgn BA6F9BB2926FFE520CD4AEB164C8FAD8F78FFC1E1106E08715538D3F94FEB2DC7441901FBFB92D482B808BB6F232E9FB7DDFA0FF686D832B2D11AB78318FEC3B 8 Win64/BitCoinMiner.U [ESET-NOD32]

zoo %SystemDrive%\PROGRAM FILES (X86)\WINDOWS MT\SVCHOST.EXE
;------------------------autoscript---------------------------

chklst
delvir

delref 1HTTP=127.0.0.1:40102

delref {8984B388-A5BB-4DF7-B274-77B879E179DB}\[CLSID]

delref {D5FEC983-01DB-414A-9456-AF95AC9ED7B5}\[CLSID]

delref %SystemDrive%\PROGRAMDATA\PROWEBI\PROWEBI_X64.DLL

delref HTTP=127.0.0.1:40102

delref HTTP://YAMDEX.NET/?SEARCHID=1&L10N=RU&FROMSEARCH=1&TEXT={SEARCHTERMS}

deldirex %SystemDrive%\USERS\ADMIN\APPDATA\LOCAL\26B9B8CED1DE776E879F903966EE4728

deltmp
delnfr
;-------------------------------------------------------------

restart
перезагрузка, пишем о старых и новых проблемах.
+
удалите все ярлыки браузеров на рабочем столе и в быстром запуске и заново создайте их
+
----------
далее,
выполните быстрое сканирование (угроз) в Malwarebytes
safety вне форума  
Старый 02.06.2014, 18:45   #5 (ссылка)
Новичок
 
Регистрация: 02.06.2014
Сообщений: 18
Репутация: 0
По умолчанию

safety, Не помогло.
Опера вылетает, когда открываю много вкладок сайта ВКонтакте. К примеру 3-4 вкладки этого сайта и опера начинает закрывать и открываться, пока совсем не отключит все расширения и не закроет все вкладки.
Julkoy вне форума  
Старый 02.06.2014, 18:55   #6 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

далее,
выполните быстрое сканирование (угроз) в Malwarebytes
safety вне форума  
Старый 02.06.2014, 19:15   #7 (ссылка)
Новичок
 
Регистрация: 02.06.2014
Сообщений: 18
Репутация: 0
По умолчанию

safety, http://rghost.ru/56090646
Julkoy вне форума  
Старый 02.06.2014, 19:19   #8 (ссылка)
Специалист
 
Регистрация: 29.10.2011
Сообщений: 5,579
Репутация: 334
По умолчанию

В Malwarebytes - всё найденное удалите.

Для удаления Отметьте все найденные объекты в чек-боксах [V].
Примените команду: Remove Selected
( Удалить выбранное )
Или поместите найденное в карантин.
( В зависимости от версии программы )
--------
Далее: Выполните лог в АdwСleaner
http://pchelpforum.ru/f26/t24207/2/#post1110672
RP55.RP55 вне форума  
Ads
Старый 02.06.2014, 19:31   #9 (ссылка)
Новичок
 
Регистрация: 02.06.2014
Сообщений: 18
Репутация: 0
По умолчанию

RP55.RP55, http://rghost.ru/56091051
Julkoy вне форума  
Старый 02.06.2014, 19:33   #10 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

*****
в АдвКлинере, в секции Папки снимите галки с записей mail.ru, yandex

остальное удалите по кнопке Очистить

далее,

закрываем уязвимости

Скопируйте всё содержимое страницы http://dataforce.ru/~kad/ScanVuln.txt в буфер обмена ( Ctrl-A, Ctrl-C) и выполните как скрипт в AVZ - меню "Файл" -> "Выполнить скрипт", вставить буфер обмена - Ctrl-V - и нажать "Запустить". После его работы, если будут найдены уязвимости, в папке LOG появится айл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к броузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.

------------
http://pchelpforum.ru/f26/t24207/p663084/

если проблема не решится, добавьте логи расширений браузеров
http://pchelpforum.ru/f26/t24207/p1171371/

Последний раз редактировалось safety; 02.06.2014 в 19:41.
safety вне форума  
Старый 02.06.2014, 20:00   #11 (ссылка)
Новичок
 
Регистрация: 02.06.2014
Сообщений: 18
Репутация: 0
По умолчанию

safety, Теперь просто "Прекращена работа..."
http://rghost.ru/56091901
Julkoy вне форума  
Старый 02.06.2014, 20:07   #12 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

нужен не стартап, а логи расширений браузеров. ИЕ, ФФ, Опера, Хром.
safety вне форума  
Старый 02.06.2014, 20:13   #13 (ссылка)
Новичок
 
Регистрация: 02.06.2014
Сообщений: 18
Репутация: 0
По умолчанию

safety, Это? http://rghost.ru/56092481
Julkoy вне форума  
Старый 02.06.2014, 20:26   #14 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

это.
в ФФ отключите эти расширения

Цитата:
Да Extension 2.2.1 ???????µ??N? default C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Pro files\9zessehq.default\extensions\vb@yandex.ru

Да Extension Bob Helper 1.0.14 Trioris, Inc. default C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Pro files\9zessehq.default\extensions\{6236BA26-C117-4007-928C-DE0716C7FA48}

Да Extension Chameleon Bob 1.0.79 Trioris default C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Pro files\9zessehq.default\extensions\{6236BA26-C117-4007-928C-DE0716C7FA78}
Нет Extension Desktopy 1.0.2 default C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Pro files\9zessehq.default\extensions\{71238372-3743-33ab-8a9f-93722af74c97}

Да Extension Pirrit Suggestor 1.0 Pirrit Solutions default
Да Extension RightToClick 2.8.9 NettiCat default C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Pro files\9zessehq.default\extensions\{cd617375-6743-4ee8-bac4-fbf10f35729e}.xpi
Нет Extension Screeny 1.0.2 default C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Pro files\9zessehq.default\extensions\{17238372-3743-33ab-8a9f-93722af74c79}.xpi
В Опере это отключите

Цитата:
Да Extension Скачать Музыку ВКонтакте 1.4 Opera Stable C:\Users\admin\AppData\Roaming\Opera Software\Opera Stable\Extensions\cffbbjapppeecmibpeloapkdmcgjonmh \1.4_0
Да Extension Стикеры ВКонтакте 1.1.8 Opera Stable C:\Users\admin\AppData\Roaming\Opera Software\Opera Stable\Extensions\lghkfbhcacicdhbpbkkfmeookkidfofm \1.1.8_0
Хром удалите вместе с профилем и заново установите актуальную версию, если пользуетесь им.
safety вне форума  
Старый 02.06.2014, 20:37   #15 (ссылка)
Новичок
 
Регистрация: 02.06.2014
Сообщений: 18
Репутация: 0
По умолчанию

safety, Хромом не пользуюсь, удаляла все его папки, которые находила, всё равно он показывается в некоторых программах как установленный.
Проблема осталась.
P.S. Возможно, проблема связана с вк. Было открыто много вкладок яндекса, всяких форумов, файлообменников и т.д. и ничего не вылетало. Включила вк и открыла пару вкладок именно этого сайта (группы), то опера сразу вылетела.
Julkoy вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Все браузеры (4 шт.) вылетают. SanekPlus Безопасность 6 11.05.2013 20:56
Вылетают браузеры alkash2000 Безопасность 3 04.10.2012 15:26
вылетают браузеры. maxbond Безопасность 3 30.03.2012 07:18
Вылетают браузеры izh-igor Безопасность 8 25.03.2012 01:07
Вылетают браузеры sasha0686 Безопасность 5 18.08.2011 18:07


Текущее время: 19:52. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.