-
Junior Member
- Вес репутации
- 42
При открытии проводника с панели задач происходит перезапуск одноименного процесса.
Собственно вся проблема описана выше в описании.
Но началось это пару дней назад с другой.
Сначала проводник работал корректно, но в один момент проблема с перезапуском процесса появилась при использовании "вкладки" - "этот компьютер". Теперь процесс перезапускается и при попытке открыть проводник через панель задач.
Если открывать какую-либо папку с рабочего стола и потом уже по ней лазать - все работает корректно.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Уважаемый(ая) activist, спасибо за обращение на наш форум!
Помощь в лечении компьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста, поддержите проект.
-
-
Здравствуйте!

Сообщение от
activist
при попытке открыть проводник через панель задач
Поясните (можно скриншотом) как (и зачем) вы это делаете?
Браузер Brave ставили самостоятельно?
Через Панель управления (Параметры) - Удаление программ (Приложения и возможности) - удалите нежелательное ПО:
- - - - -Добавлено - - - - -
Кажется понял. Речь идет о значке Проводник, закрепленном на Панели задач?
-
-
Junior Member
- Вес репутации
- 42
Да, о том самом значке.
Браузер нет, не ставил. Удалить?
А про приложение "One System Care", то этот "баг" остался с моего прошлого обращения. Т.е. насколько я помню само приложение было удалено, но в системе оно числится как существующее. При попытке удалить выдает ошибку о том, что неверный путь. Если нужно, я могу поискать по темам, мне тогда сказали, что никакой проблемы оно не причинит в таком виде.
-

Сообщение от
activist
Браузер нет, не ставил. Удалить?
Да, удалите.

Сообщение от
activist
При попытке удалить выдает ошибку
Пробуйте удалить принудительно через Geek Uninstaller
Далее:
- Скачайте AdwCleaner (by Malwarebytes) и сохраните его на Рабочем столе.
- Запустите его (необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Запустить проверку") и дождитесь окончания сканирования.
- Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[Sxx].txt (где x - любая цифра).
- Прикрепите отчет к своему следующему сообщению.
-
-
Junior Member
- Вес репутации
- 42
Все сделал.
Отчета у меня оказалось два, прикрепил оба.
-
Предустановленное ПО не трогаем, остальное чистим:
1.- Запустите повторно (если уже закрыли) AdwCleaner (by Malwarebytes) (программу необходимо запускать через правую кн. мыши от имени администратора).
- В меню Параметры включите дополнительно в разделе Действия по базовому восстановлению:
- Сбросить политики IE
- Сбросить политики Chrome
- В меню Информационная панель нажмите Запустить проверку.
- По окончании нажмите кнопку Карантин и дождитесь окончания удаления.
- Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[Cxx].txt (где x - любая цифра).
- Прикрепите отчет к своему следующему сообщению.
- (Обратите внимание - C и S - это разные буквы).
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.
2.
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
-
-
Junior Member
- Вес репутации
- 42
-
Примите к сведению - после выполнения скрипта все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.
- Отключите до перезагрузки антивирус.
- Выделите следующий код:
Код:
Start::
CreateRestorePoint:
FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction <==== ATTENTION
Task: {574B1591-C99B-45F9-BC07-BA42CDEEA225} - System32\Tasks\BraveSoftwareUpdateTaskMachineUA => C:\Program Files (x86)\BraveSoftware\Update\BraveUpdate.exe [154056 2019-04-11] (Brave Software, Inc. -> BraveSoftware Inc.)
Task: {FE9CA751-1907-4B09-A919-FB5C94AA2D9B} - System32\Tasks\BraveSoftwareUpdateTaskMachineCore => C:\Program Files (x86)\BraveSoftware\Update\BraveUpdate.exe [154056 2019-04-11] (Brave Software, Inc. -> BraveSoftware Inc.)
C:\Users\Роман\AppData\Local\Google\Chrome\User Data\Default\Extensions\eofcbnmajmjmplflapaojjnihcjkigck
CHR HKLM\...\Chrome\Extension: [fagakgcelolinfnkfgekcnedpaklfcok]
CHR HKLM-x32\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck]
CHR HKLM-x32\...\Chrome\Extension: [fagakgcelolinfnkfgekcnedpaklfcok]
CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki]
S2 brave; C:\Program Files (x86)\BraveSoftware\Update\BraveUpdate.exe [154056 2019-04-11] (Brave Software, Inc. -> BraveSoftware Inc.)
S3 bravem; C:\Program Files (x86)\BraveSoftware\Update\BraveUpdate.exe [154056 2019-04-11] (Brave Software, Inc. -> BraveSoftware Inc.)
2020-07-08 11:18 - 2019-04-11 14:19 - 000000000 ____D C:\Program Files (x86)\BraveSoftware
ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> No File
AlternateDataStreams: C:\Users\Роман\Application Data:77a575add9465d78c606d381e5f202fb [394]
AlternateDataStreams: C:\Users\Роман\AppData\Roaming:77a575add9465d78c606d381e5f202fb [394]
HKU\S-1-5-21-2019886664-2273662555-417100212-1001\...\StartupApproved\Run: => "AvastBrowserAutoLaunch_CD0337911BD6D15466D3C6E5B34320DC"
FirewallRules: [UDP Query User{3B7D087F-31ED-463C-9F15-4F9D5C88367C}C:\users\роман\appdata\local\mediaget2\mediaget.exe] => (Allow) C:\users\роман\appdata\local\mediaget2\mediaget.exe => No File
FirewallRules: [TCP Query User{48E9C79C-0975-4BC4-82A7-B1CF910F5048}C:\users\роман\appdata\local\mediaget2\mediaget.exe] => (Allow) C:\users\роман\appdata\local\mediaget2\mediaget.exe => No File
ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
EmptyTemp:
Reboot:
End::
- Скопируйте выделенный текст (правой кнопкой - Копировать).
- Запустите FRST (FRST64) от имени администратора.
- Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
-
-
Junior Member
- Вес репутации
- 42
-
Ещё один скрипт, пожалуйста.
- Отключите до перезагрузки антивирус.
- Выделите следующий код:
Код:
Start::
CreateRestorePoint:
DeleteValue:HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Paths|C:\Windows
DeleteValue:HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Paths|C:\Users\Роман\AppData\Roaming\EpicNet Inc\CloudNet
DeleteValue:HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Paths|C:\Users\Роман\AppData\Local\Temp\csrss
DeleteValue:HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Paths|C:\Users\Роман\AppData\Roaming\WispyDust
DeleteValue:HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Paths|C:\Users\Роман\AppData\Local\Temp\wup
DeleteValue:HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Paths|C:\Windows\rss
DeleteValue:HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Paths|C:\Windows\windefender.exe
DeleteValue:HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Paths|C:\Windows\System32\drivers
DeleteValue:HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Processes|csrss.exe
DeleteValue:HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Processes|cloudnet.exe
DeleteValue:HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Processes|windefender.exe
Reboot:
End::
- Скопируйте выделенный текст (правой кнопкой - Копировать).
- Запустите FRST (FRST64) от имени администратора.
- Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
-
-
Junior Member
- Вес репутации
- 42
-
Попробуйте сбросить настройки Защитника по этой инструкции.
Что сейчас с проблемой?
-
-
Junior Member
- Вес репутации
- 42
Я не знаю, считается ли это успешным выполнением скрипта?
Вложение 682500
-
А вручную удалить исключения не пробовали? Их не так уж много.
-
-
Junior Member
- Вес репутации
- 42
Проблема решилась, сейчас все работает хорошо. Спасибо.
Исключения тоже все удалил вручную.
-
Хорошо, в завершение:
1.- Пожалуйста, запустите adwcleaner.exe
- В меню Параметры прокрутите вниз и выберите Удалить.
Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.
Остальные утилиты лечения и папки можно просто удалить.
2.- Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
- Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
- Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
- Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
- Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
- Прикрепите этот файл к своему следующему сообщению.
-
-
Junior Member
- Вес репутации
- 42
-
--------------------------- [ OtherUtilities ] ----------------------------
NVIDIA GeForce Experience 3.20.3.63 v.3.20.3.63 Внимание! Скачать обновления
K-Lite Mega Codec Pack 12.8.5 v.12.8.5 Внимание! Скачать обновления
Ghostscript GPL 8.64 (Msi Setup) v.8.64 Внимание! Скачать обновления
^Удалите старую версию, скачайте и установите новую.^
-------------------------------- [ Arch ] ---------------------------------
WinRAR 5.61 (64-разрядная) v.5.61.0 Внимание! Скачать обновления
--------------------------------- [ P2P ] ---------------------------------
µTorrent v.3.5.5.45704 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента.
------------------------------- [ Browser ] -------------------------------
Opera Stable 50.0.2762.67 v.50.0.2762.67 Внимание! Скачать обновления
^Проверьте обновления через меню О программе!^
Opera Stable 68.0.3618.173 v.68.0.3618.173 Внимание! Скачать обновления
^Проверьте обновления через меню О программе!^
---------------------------- [ UnwantedApps ] -----------------------------
Игровой центр v.4.1502 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.
Читайте Советы и рекомендации после лечения компьютера.
-
-
Junior Member
- Вес репутации
- 42
Все обновил и удалил игровой центр.
Но почему-то сразу после этого любые сайты стали грузиться так, словно у меня интернет выдает 200кб на максимуме.
Это может быть как-то связано?