Закрыто Проблема с "Сети и Интернет" (доп. проверка)

Переводчик Google

Статус
В этой теме нельзя размещать новые ответы.

nikita5533

Постоянный участник
Сообщения
115
Реакции
5
Если вкратце:
Главная проблема - невозможность зайти в настройки сети и интернета
Вытекающее - нету значка "интернета" в целом, некоторые приложения думают, что я без интернета, хотя он работает
Прочее - невозможность зайти в "Просмотр событий" (служба журнала событий не запущена, что-то такое)
 

Вложения

Начало здесь.

Через Панель управления (Параметры) - Удаление программ (Приложения) - удалите нежелательное ПО:
MediaGet
Кнопки сервисов Яндекса на панели задач
Также временно деинсталлируйте Radmin VPN 1.4.1

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в AVZ (Файл - Выполнить скрипт):

Код:
begin
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RebootWindows(false);
end.

Компьютер перезагрузится.


"Пофиксите" в HijackThis только следующие строки:
Код:
O1 - Hosts: Reset contents to default
O7 - Policy: (UAC) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System: [EnableLUA] = 0
O18 - HKLM\Software\Classes\Protocols\Filter\application/octet-stream: [CLSID] = {1E66F26B-79EE-11D2-8710-00C04F79ED0D} - (no file)
O18 - HKLM\Software\Classes\Protocols\Filter\application/x-complus: [CLSID] = {1E66F26B-79EE-11D2-8710-00C04F79ED0D} - (no file)
O18 - HKLM\Software\Classes\Protocols\Filter\application/x-msdownload: [CLSID] = {1E66F26B-79EE-11D2-8710-00C04F79ED0D} - (no file)
O18 - HKLM\Software\Classes\Protocols\Handler\grooveLocalGWS: [CLSID] = {88FED34C-F0CA-4636-A375-3CB6248B04CD} - (no file)
O18 - HKLM\Software\Classes\Protocols\Handler\ms-help: [CLSID] = {314111C7-A502-11D2-BBCA-00C04F8EC294} - (no file)
O18 - HKLM\Software\Classes\Protocols\Handler\mso-minsb.16: [CLSID] = {42089D2D-912D-4018-9087-2B87803E93FB} - (no file)
O18 - HKLM\Software\Classes\Protocols\Handler\mso-minsb-roaming.16: [CLSID] = {83C25742-A9F7-49FB-9138-434302C88D07} - (no file)
O18 - HKLM\Software\Classes\Protocols\Handler\osf.16: [CLSID] = {5504BE45-A83B-4808-900A-3A5C36E7F77A} - (no file)
O18 - HKLM\Software\Classes\Protocols\Handler\osf-roaming.16: [CLSID] = {42089D2D-912D-4018-9087-2B87803E93FB} - (no file)
Перезагрузите компьютер.

Дополнительно:
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 
Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.
  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Код:
    Start::
    CloseProcesses:
    SystemRestore: On
    CreateRestorePoint:
    HKU\S-1-5-21-355583880-1554798364-3590772706-1001\...\MountPoints2: {35c7d863-e569-11ef-92b9-f4b52052db75} - "E:\Startup.exe"
    HKLM\SOFTWARE\Policies\Google: Ограничение <==== ВНИМАНИЕ
    CHR HomePage: Default -> hxxps://find-it.pro/?utm_source=distr_m
    CHR StartupUrls: Default -> "hxxps://find-it.pro/?utm_source=distr_m"
    C:\Users\DeepCool\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\fhkbfkkohcdgpckffakhbllifkakihmh
    CHR HKU\S-1-5-21-355583880-1554798364-3590772706-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [fhkbfkkohcdgpckffakhbllifkakihmh]
    cmd: DISM.exe /Online /Cleanup-image /Restorehealth
    cmd: sfc /scannow
    cmd: winmgmt /salvagerepository
    cmd: winmgmt /verifyrepository
    cmd: "%WINDIR%\SYSTEM32\lodctr.exe" /R
    cmd: "%WINDIR%\SysWOW64\lodctr.exe" /R
    cmd: "%WINDIR%\SYSTEM32\lodctr.exe" /R
    cmd: "%WINDIR%\SysWOW64\lodctr.exe" /R
    ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Файл
C:\WINDOWS\Minidump\021125-11921-01.dmp
упакуйте в архив и прикрепите во второй вашей теме к очередному сообщению.
 
Не знаю, выключен ли антивирус, но значка его нет, а в настройках в прямом смысле пусто. А так, вот.
 

Вложения

  • 1739359065745.webp
    1739359065745.webp
    8.7 KB · Просмотры: 23
  • Fixlog.txt
    Fixlog.txt
    5.6 KB · Просмотры: 10
А до заражения работал защитник? А powershell от имени админстратора
Код:
Get-AppxPackage *Microsoft.SecHealthUI* | Reset-AppxPackage

После перезагрузите пк
 
Последнее редактирование:
До заражения был, но я точно не помню, когда он пропал. Powershell не работает. Также у меня примерно после последнего скрипта в FRST слетели иконки в "Поиске".
 

Вложения

  • 1739602575030.webp
    1739602575030.webp
    17.6 KB · Просмотры: 23
  • 1739602673192.webp
    1739602673192.webp
    5.3 KB · Просмотры: 26
не глянул, что у вас за ос. В вашем случае
PowerShell:
$manifest = (Get-AppxPackage *Microsoft.Windows.SecHealthUI*).InstallLocation + '\AppxManifest.xml'; Add-AppxPackage -DisableDevelopmentMode -Register $manifest

Есть еще вариант через интерфейс

Также у меня примерно после последнего скрипта в FRST слетели иконки в "Поиске".
давайте попробуем сбросить кеш значков, в powershell от имени администратора.... тут останавливается процесс explorer, так, что несколько секунд будет тайна черного экрана
PowerShell:
Stop-Process -Name explorer -Force
Remove-Item -Path "$env:LOCALAPPDATA\IconCache.db" -Force
Start-Process explorer
 
Это вылезло, когда я почти сразу попытался открыть настройки сети после первой команды и перезагрузки, безопасность windows и защита от вирусов и угроз не открываются, в трее значка тоже нет

Иконки не вернулись в "поиске", всё пока осталось (то, что в самом начале)
 

Вложения

  • 1739612308665.webp
    1739612308665.webp
    6.5 KB · Просмотры: 24
Последнее редактирование:
в трее значка тоже нет
у вас служб нет, поэтому и вопрос был, а не удален ли защитник ранее.

вот теперь можно развернуться и все исправить... или доломать.... так, что резервные копии важного, наше все.
Если через команду выполнить ввести ms-settings:display, будет ли ошибка? После каждого шага, нужна будет перезагрузка и проверка, чтоб понять какой шаг помог

1. запускайте расширенную проверку и восстановления, логи прикрепите
2. Перегистриуем (переустановим) все встроенные приложения в win 10, в powershell (будут ошибки, некоторые программы используются и не дадут себя перезаписать)
PowerShell:
Get-AppXPackage -AllUsers | Foreach {
    Add-AppxPackage -DisableDevelopmentMode -Register "$($_.InstallLocation)\AppXManifest.xml"
}
 
Ага, только щас заметил, что можно было enter нажать, вот
 

Вложения

  • CBS.LOG
    CBS.LOG
    119.9 KB · Просмотры: 5
  • sfcdoc.log
    sfcdoc.log
    4.3 KB · Просмотры: 6
Через cmd не получилось, пять ошибка 87, решил через PowerShell. Почему-то, когда я нажимаю выделенную кнопку, то вылазит это (см. скрин). Если в самом поиске ПКМ -> Запуск от имени администратора, то всё запускается. Кстати, у PowerShell тоже ошибка.
 

Вложения

  • 1739696302909.webp
    1739696302909.webp
    17.6 KB · Просмотры: 26
  • 1739696435730.webp
    1739696435730.webp
    9.9 KB · Просмотры: 27
ну а вообще, чтоб не мучить, по инструкции (бекапы наше все), примените твики
3, 25, 26 и 28 в нагрузку
 
и какой результат?
 
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху Снизу