Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 23.05.2015, 14:00   #16 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

Цитата:
Сообщение от tsvetkoff Посмотреть сообщение
проверку в FRST сделал! Вам нужно выслать файлы FRST и Addition да?
добавить по ссылке эти логи, так же как и все прочие.
safety вне форума  
Ads
Старый 23.05.2015, 14:06   #17 (ссылка)
Новичок
 
Регистрация: 20.09.2013
Сообщений: 31
Репутация: 0
По умолчанию

ветка реестра: http://rghost.ru/8fk4jJVfz Результаты проверки в FRST выкладывать?
tsvetkoff вне форума  
Старый 23.05.2015, 14:09   #18 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

да, уже в 10 раз пишем.
зачем бы мы запрашивали сканирование, без логов. регедит текст сейчас гляну
Цитата:
Сообщение от tsvetkoff Посмотреть сообщение
Результаты проверки в FRST выкладывать?
safety вне форума  
Старый 23.05.2015, 14:11   #19 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

да, видим по логу, что поисковик прописан в ветке ключа
Цитата:
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Google]

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Google\Chrome]
"DefaultSearchProviderEnabled"=dword:00000001
"DefaultSearchProviderName"=">"
"DefaultSearchProviderKeyword"=">"
"DefaultSearchProviderSuggestURL"="http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=ad6d4f52bd8 5b57cca336c28e4ad0fd2&text={searchTerms}&text2=%s& suggest=1&type=6"
"DefaultSearchProviderInstantURL"="http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=ad6d4f52bd8 5b57cca336c28e4ad0fd2&text={searchTerms}&text2=%s& instant=1&type=6"
"DefaultSearchProviderSearchURL"="http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=ad6d4f52bd8 5b57cca336c28e4ad0fd2&text={searchTerms}&text2=%s& search=1&type=6"

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Google\Update]
"UpdateDefault"=dword:00000000
safety вне форума  
Старый 23.05.2015, 14:14   #20 (ссылка)
Новичок
 
Регистрация: 20.09.2013
Сообщений: 31
Репутация: 0
По умолчанию

Файл FRST http://rghost.ru/private/6R7Vm6V5Q/7...13cc7a9bfe4b72

---------- Добавлено в 14:14 ---------- Предыдущее сообщение было написано в 14:12 ----------

Файл Addition: http://rghost.ru/private/7qNqQVr2w/c...052445d269ffda
tsvetkoff вне форума  
Старый 23.05.2015, 14:15   #21 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

цветкофф,
сделайте сейчас следующее.
1. выполните скрипт в uVS из сообщения 4 при условии, что отключен антивирус Аваст, и start.exe вы запускаете от имени администратора.

после выполнения скрипт добавьте еще раз все новый лог выполнения скрипта
дата_времяlog.txt
и добавьте еще раз это же ключ реестра
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Google]
---------
да, по логу frst видим, что есть политика Chrome
Цитата:
GroupPolicy-x32: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
CHR HKU\S-1-5-21-827088946-3205375616-441171429-1000\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
safety вне форума  
Старый 23.05.2015, 15:17   #22 (ссылка)
Новичок
 
Регистрация: 20.09.2013
Сообщений: 31
Репутация: 0
По умолчанию

Похоже опять ничего не получилось! Сейчас выложу лог

---------- Добавлено в 14:56 ---------- Предыдущее сообщение было написано в 14:54 ----------

Лог: http://rghost.ru/private/8tfjtT7Hs/8...260c95f73b0dae Запускал под текущим пользователем.. Я текущий пользователь.., администратор!

---------- Добавлено в 15:04 ---------- Предыдущее сообщение было написано в 14:56 ----------

реестр: http://rghost.ru/7FNb6QFwm

---------- Добавлено в 15:17 ---------- Предыдущее сообщение было написано в 15:04 ----------

Эта поисковая система встала по умолчанию.. И никак ее не сменить! Посмотрел сведения., там какой то код Фрейма.
tsvetkoff вне форума  
Старый 23.05.2015, 15:18   #23 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

угу, все на месте.


6. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!


Код:
GroupPolicy-x32: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
CHR HKU\S-1-5-21-827088946-3205375616-441171429-1000\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
CHR Extension: (Jobisjob Alerts) - C:\Users\Aleksandr\AppData\Local\Google\Chrome\User Data\Default\Extensions\plmlpbcjkpppncefeoongifnpinjmegf [2015-05-21]
EmptyTemp:
Reboot:
+
добавьте еще ключ реестра
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Google
после выполнения скрипта в FRST
safety вне форума  
Старый 23.05.2015, 15:19   #24 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

Цитата:
Сообщение от tsvetkoff Посмотреть сообщение
Эта поисковая система встала по умолчанию.. И никак ее не сменить! Посмотрел сведения., там какой то код Фрейма.
она в политиках,
а скриптом в uVS очистка политик идет с ошибкой. (непонятна причина)
пробуем очистить в frst
safety вне форума  
Ads
Старый 23.05.2015, 15:32   #25 (ссылка)
Новичок
 
Регистрация: 20.09.2013
Сообщений: 31
Репутация: 0
По умолчанию

приведенный текст скопировал! Вставлять в какую папку frst Просто там текстовый документ frst и само приложение frst В какую из двух?
tsvetkoff вне форума  
Старый 23.05.2015, 15:33   #26 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в папку откуда запускаете frst.exe
safety вне форума  
Старый 23.05.2015, 15:52   #27 (ссылка)
Новичок
 
Регистрация: 20.09.2013
Сообщений: 31
Репутация: 0
По умолчанию

Правильно? http://rghost.ru/private/8Kzl4gmXy/5...106a6c56109db0

---------- Добавлено в 15:48 ---------- Предыдущее сообщение было написано в 15:41 ----------

реестр: http://rghost.ru/7Xn9TKqHH

---------- Добавлено в 15:52 ---------- Предыдущее сообщение было написано в 15:48 ----------

ключ реестра выложил! Только не понял.., его надо было выкладывать после выполнения какого скрипта? Я выложил после создания лог файла fixlist.txt
tsvetkoff вне форума  
Старый 23.05.2015, 15:52   #28 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

fixlist.txt что вы создали, положите в папку откуда вы запускаете frst.exe

затем,

Запустите FRST.exe и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
--------
ключ реестра естественно нужен после выполнения скрипта в frst
safety вне форума  
Старый 23.05.2015, 16:19   #29 (ссылка)
Новичок
 
Регистрация: 20.09.2013
Сообщений: 31
Репутация: 0
По умолчанию

Наконец то!!! ))) Похоже все получилось!!! Сейчас выложу логи

---------- Добавлено в 16:07 ---------- Предыдущее сообщение было написано в 16:04 ----------

Fixlog.txt: http://rghost.ru/private/7SGGXvdnN/6...aac49ea1441e20

---------- Добавлено в 16:12 ---------- Предыдущее сообщение было написано в 16:07 ----------

ключ реестра доходит только до майкрософт! Открываю policiec.. там только майкрософт.. хрома нет!

---------- Добавлено в 16:14 ---------- Предыдущее сообщение было написано в 16:12 ----------

Я правда когда Fixlog.txt запускал., делал Fixlog.txt Не все галочки поставил.. Ничего страшного? Или еще раз выполнить?

---------- Добавлено в 16:16 ---------- Предыдущее сообщение было написано в 16:14 ----------

С Хромом нормально все! На explorer осталось!

---------- Добавлено в 16:19 ---------- Предыдущее сообщение было написано в 16:16 ----------

ключ реестра майкрософт: http://rghost.ru/8WZ42jw2T
tsvetkoff вне форума  
Старый 23.05.2015, 16:31   #30 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

да, ключ судя по fixlog.txt вынесен скриптом

Цитата:
GroupPolicy-x32: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
CHR HKU\S-1-5-21-827088946-3205375616-441171429-1000\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
*****************

C:\Windows\SysWOW64\GroupPolicy\Machine => Moved successfully.
C:\Windows\system32\GroupPolicy\GPT.ini => Moved successfully.
C:\Windows\SysWOW64\GroupPolicy\GPT.ini => Moved successfully.
"HKLM\SOFTWARE\Policies\Google" => key Removed successfully
"HKU\S-1-5-21-827088946-3205375616-441171429-1000\SOFTWARE\Policies\Google" => key Removed successfully
далее,

если проблема решена,

7.закрываем уязвимости
Скопируйте всё содержимое страницы http://dataforce.ru/~kad/ScanVuln.txt в буфер обмена ( Ctrl-A, Ctrl-C) и выполните как скрипт в AVZ - меню "Файл" -> "Выполнить скрипт", вставить буфер обмена - Ctrl-V - и нажать "Запустить". После его работы, если будут найдены уязвимости, в папке LOG появится айл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к броузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.
safety вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
всплывающая реклама tsvetkoff Windows 7 1 22.05.2015 15:24
Всплывающая реклама 1o2rus Безопасность 3 27.01.2015 15:22
всплывающая реклама cjktyjt Безопасность 1 21.01.2014 12:37
Всплывающая реклама. Cranberries Безопасность 7 08.09.2013 11:23
Всплывающая реклама oleg7773 Windows XP 5 24.02.2010 13:06


Текущее время: 04:42. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.