Не работает хром без --no-sandbox + реклама в браузерах + ошибка (0xc000007b) [HEUR:Trojan.Win32.Generic
]
Здравствуйте. В общем есть три проблемы: 1) Не работает хром без установленного флага --no-sandbox Не знаю что на воздействует на хром, но при запуске браузера ссылки просто бесконечно грузятся, и всё. Настройки, история, загрузки так же не открываются. Пробовал полное удаление браузера с очисткой всех данных из C:\Users\user\AppData\Local\Google и чисткой реестра, и совместимость проверял - всё без галочек у меня запускается, и смотрел настройки видюхи( ибо некоторые писали мол из за энергосбережение в настройках видеокарты может такое происходить ), но таких настроек у в моей видюхе нет. При полном удалении браузера и повторной установки он работает без флага, но проходит некоторое время и опять тоже самое. Т.е даже если каким то образом он запустится без флага, например, после флага, то через время всё тоже самое повторяется, и ничего не работает.
2) Реклама в браузерах Во всех браузерах начала появляться реклама. В том числе и в гугл хроме. По скольку я другими браузерами не пользуюсь, я пытался её убрать на основе гугл хрома. Эта реклама может как автоматически открывать новые вкладки в браузере, так и внедрятся в код страницы, и при клике на какую то часть сайта открывать новую ссылку с рекламой. Ладно.Посмотрел процессы - нету, посмотрел службы - нету, посмотрел планировщик задач - нету, отключил расширения - не помогло. Без понятия каким образом она работает.
3) Ошибка при запуске приложения (0xc000007b) По скольку я живу в Украине, я использую ВПН, а именно клиент "Hotspot Shield"(кстати его я подозреваю в появлении рекламы в браузере, ибо я скачал крякнутую версию, мб что то в ней не так, но удалять ещё не пробовал ). Так вот после чистки реестра CClearner'ом, он удалил какие то записи в реестре, и у меня слетела "Елит версия" в этом клиенте. Думаю, ну окей, ща обратно поставлю. Ищу архив с программу, достаю от туда кряк, запускаю, и получаю ошибку "Ошибка при запуске приложения (0xc000007b)".
Обновил драйвера видеокарты, .NET Framework, Microsoft Visual C++ 2015 Redistributate, DirectX, сделал проверку SFC( в cmd прописал sfc /scannow) в результате которого он мне написал что у меня есть какие то ошибки, некоторые исправил, некоторые нет, но в итоге ничего из перечисленного не помогло, программа по прежнему не открывается.
Следуя правилам, скачал AutoLogger, запустил, он проверил, лог прикрепил
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) s4dko, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.
Информация
Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
В общем скрипт я логи отправил через красную кнопку вверху.
А вот по поводу лечения теперь всё плохо стало (
Крч по скольку просканировать хард на другом рабочем устройстве у мя сейчас нет возможности, решил я скачать каспера, и проверить. И зря я это сделал...
Каспер находил вирус почти что в каждом моём исполняемом файле, в том числе explorer, svchost, winlogon и т.д.. Все подверглись "лечению" или удалению. В итоге после перезагрузки компа перстал работать проводник, ошибки при старте userinit.exe, ошибки с установщиком виндовс, проблемы с айро, и т.д... Ну я воостановил работу компа, удалил нафиг каспера, но остались две проблемы, которые я не получается исправить.
1) При старте комп чёрный экран и курсор
Не запускается проводник крч при старте. Фиг знает почему. В реестре в параметре Shell прописан explorer.exe(полный путь тоже ставил), в Userinit прописан "userinit.exe,"
Так же добавил запись на автозагрузку( reg add HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v "Explorer" /d "%SYSTEMROOT%\explorer.exe" /f )
Запись есть, в msconfig - автозагрузка проводник показывает, вроде всё хорошо, но не запускается.
2) Отключение эффектов aero
Как бы проблема то решается легко. Заходим в реестр HKEY_CURRENT_USER\Software\Microsoft\Windows\DWM, меняем параметры
И aero опять работает. НО стоит перезагрузить комп, как всё слетает. Записи в реестре остаются, но что бы запустить aero надо опять перепустить службу "деспетчера сеансов деспетчера окон рабочего стола", поцеееему (((
И при установки других тем, стиль меняется на "классический" и всё.
Сделать заново логин AutoLogger'ом не могу. Т.к после момента когда просит перезагрузить комп, программа больше не появляется, как и explorer)))
Могу выполнять скрипты в которых не нужна перезагрузка.
Последний раз редактировалось s4dko; 17.07.2017 в 20:13.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа.
Прикрепите эти файлы к своему следующему сообщению (лучше все в одном архиве).
explorer.exe, возможно, некорректно вылечен, а userinit.exe отсутствует, из-за чего и проблема.
Вставьте диск, с которого устанавливали Windows (либо другой но с той же локализацией, разрядностью и тем же сервис паком (SP) что установлен у вас.
Откройте меню "Пуск" ("Start") и в строке поиска введите "cmd". На результатах поиска нажмите правой клавишей мыши и выберите пункт "Запуск от имени администратора".
Введите sfc /scannow и нажмите Enter.
Система восстановит недостающие или изменённые системные файлы, для этого может потребоваться перезагрузка.
Инсталятор этой винды которая у меня стоит - отсутствует, т.к давно устанавливал с флешки, и за это время уже давно потёр её.
Без винды никак? Нужно обратно качать?
Распакуйте файл userinit.exe из архива в папку C:\Windows\system32
Перезагрузите систему и сообщите результат.
Восстановился автозапуск проводника и эффекты aero. Спасибо.
По прежнему не могу сделать повторное сканирование AutoLogger'ом, т.к после перезагрузки программа не стартует, и не продолжает сканирование.
Так же при смене темы на другую(не стандартную) оно её не ставит, а просто переходит на "классическую".
Сохраните (Ctrl+S) и закройте.
Отключите до перезагрузки антивирус, закройте все браузеры, в FRST нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Ctrl + Y отказался работать( издавался звук мол такого хоткея не существует ). Но я создал вручную файл fixlist.txt, закинул туда ваш скрипт, открыл FRST и нажал Fix. Скрипт успешно выполнился, комп перезагрузился.
В логе есть некие проблемы с кодировкой, мб из за того что я скрипт в utf-8 сохранил... Не знаю на сколько это важно. Если надо будет переделаю.
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: