Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows 7 (http://forum.oszone.net/forumdisplay.php?f=95)
-   -   Пропал журнал посещений в Internet Explorer11 (http://forum.oszone.net/showthread.php?t=312639)

vladimir38 13-03-2016 14:30 2615502

Пропал журнал посещений в Internet Explorer11
 
Привет всем!

После того, как поймал вирус (Удалились большинство программ ), переустановил антивирусник AVG free, переустановил множество программ ( Internet Explorer11 откатывал до Internet Explorer8 и обратно),все проги работают нормально, но вот в Internet Explorer11 пропал журнал посещений (нет ни "сегодня", ни вчера и т.д. только написано "Журнал поиска" ).

Что можно сделать?

У меня Windows 7 Ultimate SP1 x64

ruslan... 13-03-2016 15:02 2615514

vladimir38,

1. Откройте командную строку с Административными правами. Для этого нажмите кнопку Пуск > выберите Все программы > Стандартные >
щелкните правой кнопкой мыши командную строку и выберите команду Запуск от имени администратора.
2. В командной строке введите следующую команду и нажмите клавишу ВВОД:
Код:

sfc /scannow
Если в конце проверки выйдет сообщение, что не все файлы удалось восстановить, выложите C:\windows\Logs\CBS\CBS.log в архиве.
Если файлы будут восстановлены, перезагрузитесь и проверьте наличие проблемы.

И сделайте лог файл следующим образом, если проблема останется:

1. Запустите Process Monitor > в окне Process Monitor нажмите на значек фильтра > в окне фильтра нажмите RESET > APPLY > OK
2. Запустите Internet Explorer 11, зайдите быстренько на пару сайтов
3. Идете в Process Monitor, в окне Process Monitor > нажимаете меню File -> Save -> CSV-формат
4. Залейте лог файл на rghost.ru или https://disk.yandex.ru

vladimir38 13-03-2016 16:48 2615561

Да,не все файлы удалось восстановить.
Выкладываю C:\windows\Logs\CBS\CBS.log в архиве.
И ещё после вируса,когда захожу под учётной записью администратор в систему не могу открыть папки "Компьютер", панель управления и т.п., пишет нет прав доступа.

ruslan... 13-03-2016 20:26 2615644

vladimir38,

Перезагружайтесь. Если причиной являлись битые файлы, проблемы быть уже не должно.

Если проблема останется, сделаете лог файл Process Monitor .

vladimir38 14-03-2016 16:32 2615928

ruslan...,

Залил лог-файл на яндекс диск .называется vladimir38.
ссылка https://yadi.sk/i/NpD_7B36qAeW9

ruslan... 14-03-2016 17:51 2615949

vladimir38,

Сделайте пока скриншоты Разрешений и Владельца (Свойства > Безопасность > Дополнительно > вкладки Разрешения и Владелец)

на файл C:\Users\Владимир\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\container.dat

на папку C:\Users\Владимир\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5

на раздел реестра HKCU\Software\Microsoft\Internet Explorer\International\CpMRU и сам раздел покажите.
Собственно можете его удалить, вирус какой-то скорее всего. (Можете предварительно этот раздел экспортировать).

vladimir38 14-03-2016 19:14 2615979

ruslan...,
Отправляю все скриншоты, раздел CpMRU пока не удалял.

ruslan... 14-03-2016 19:51 2615994

vladimir38,

На файле и на папке владельцем должны быть Вы, как пользователь(а не Администраторы)
и в разрешениях у Вас должен быть Полный доступ, у Системы и у Администраторов.
Никаких Все и Неизвестных.

То же самое на всех подпапках этой папки.

Делайте себя владельцем, давайте себе права и добавляйте кого нет и удаляйте кого не должно быть.
В помощь Как получить доступ к файлам, папкам, разделам реестра в Windows 10, 8, 7 и Vista

Сделайте и проверьте проблему.

Раздела реестра изначально быть не должно. Что-то стороннее, если проблема останется, пробуйте удалить
и сделайте скриншоты Разрешений и Владельца на раздел реестра HKCU\Software\Microsoft\Internet Explorer\International

vladimir38 14-03-2016 21:49 2616037

ruslan...,

Всё сделал ,раздел HKCU\Software\Microsoft\Internet Explorer\International\CpMRU удалил ,но по прежнему :
пропал журнал посещений (нет ни "сегодня", ни вчера и т.д. только написано "Журнал поиска" ).

ruslan... 14-03-2016 21:52 2616039

vladimir38,

Сделайте повторный лог файл Process Monitor.

vladimir38 14-03-2016 22:03 2616043

ruslan...,

Залил лог-файл на яндекс диск ,называется vladimir

ссылка https://yadi.sk/i/MclTrPClqBHXo

ruslan... 14-03-2016 23:49 2616062

vladimir38,

Сейчас с разрешениями все в порядке. История должна запоминаться.

Попробуйте удалить раздел реестра HKCU\Software\Microsoft\Internet Explorer\TypedURLsTime

Удалите все параметры в разделе HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\TypedURLs

И импортируйте твик реестра:
Код:


Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ratings]

Посмотрите присутствует ли папка C:\Users\Владимир\AppData\Local\Microsoft\Windows\INetCache
если да, то какие на нее разрешения и Владелец.

И сделайте сейчас сброс IE через Свойства браузера.

vladimir38 15-03-2016 09:29 2616118

[b]ruslan...[/b

Удалил раздел HKCU\Software\Microsoft\Internet Explorer\TypedURLsTime

Удалил параметры в разделе HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\TypedURLs, скриншот того что осталось прикрепил.

А вот это я не понял ,что здесь нужно импортировать:
Код: [i][i]
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ratings]


Папки C:\Users\Владимир\AppData\Local\Microsoft\Windows\INetCache--нет

vladimir38 15-03-2016 09:30 2616119

ruslan...,

Удалил раздел HKCU\Software\Microsoft\Internet Explorer\TypedURLsTime

Удалил параметры в разделе HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\TypedURLs, скриншот того что осталось прикрепил.

А вот это я не понял ,что здесь нужно импортировать:
Код: [i][i]
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ratings]


Папки C:\Users\Владимир\AppData\Local\Microsoft\Windows\INetCache--нет

ruslan... 15-03-2016 11:03 2616142

Цитата:

Цитата vladimir38
Папки C:\Users\Владимир\AppData\Local\Microsoft\Windows\INetCache--нет »

Cделайте скриншот - нажмите в Свойствах браузера(где очищать журнал) на Параметры(открывшегося окошка).

Нажмите на посмотреть файлы, откроется папка. Там файлы истории есть ?
Цитата:

Цитата vladimir38
А вот это я не понял ,что здесь нужно импортировать: »

Применение твиков реестра

vladimir38 15-03-2016 13:16 2616195

ruslan...,

Твик реестра я импортировал, но в этой ветке реестра всё как было так и осталось, скриншот Ratings прилагаю.

Скриншот на параметра ---- "параметры"

Нажмите на посмотреть файлы, откроется папка. Там файлы истории есть ?

Скриншот "посмотреть файлы".

ruslan... 15-03-2016 13:47 2616212

vladimir38,

Удалите подраздел .Default в HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ratings

И покажите, что там у Вас в разделе HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext
Его не должно быть.

Посмотрите нет случайно раздела HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Rpc\Internet ?

vladimir38 15-03-2016 15:06 2616248

ruslan...,

Цитата:

Цитата ruslan...
И покажите, что там у Вас в разделе HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext »

Скриншот ---"Ext"

Цитата:

Цитата ruslan...
Посмотрите нет случайно раздела HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Rpc\Internet »

Скриншот --- " Rpc"

vladimir38 15-03-2016 15:31 2616259

ruslan...,

У меня кроме того, что:
В IE11 пропал журнал посещённых сайтов, там вообще пусто (нет ни "сегодня", ни вчера и т.д. только написано "Журнал поиска" ), ещё в тоже самое время было:
Когда захожу под учётной записью администратор , папки "Компьютер", Корзина , двойным щелком на ярлыках рабочего стола не открываются, но если нажимаю правой кнопкой мыши и потом "Открыть" открываются Эти папки, Но из "Пуска" они не открываются И не открываются ни панель управления, ни свойства папки, ни программы и компонентыи т.п., пишет нет прав доступа.

По этому вопросу я общался с консультантом на сайте cyberforum, выполнял его инструкции, но в итоге ничего не помогло и консультант в своём сообщении написал: "В таком случае вам прямая дорога к системщикам разбираться.
А система теперь чистая". Может быть вы поможете и с этим тоже?

ruslan... 15-03-2016 15:52 2616277

Цитата:

Цитата vladimir38
они не открываются И не открываются ни панель управления, ни свойства папки, ни программы и компонентыи т.п., пишет нет прав доступа. »

Сделайте лог файл:

1. Запустите Process Monitor > в окне Process Monitor нажмите на значек фильтра > в окне фильтра нажмите RESET > APPLY > OK
2. Быстренько попытайтесь везде по-открывать, где не открывается и пишет нет прав доступа.(быстренько, чтобы лог файл был меньше размером)
3. Идете в Process Monitor, в окне Process Monitor > нажимаете меню File -> Save -> CSV-формат
4. Залейте лог файл на rghost.ru или https://disk.yandex.ru

Если создать новую Административную уч. запись каких проблем нет ? С IE11 нет ?

vladimir38 15-03-2016 17:36 2616313

ruslan...,

Зашёл в систему под учётной записью Администратор:
лог-файл залил https://yadi.sk/d/pvIJXwzcqCncx
в IE11 также нет журнала посещённых сайтов.

ruslan... 15-03-2016 17:50 2616317

vladimir38,

Сделайте так же, как и ранее скриншоты Разрешений и Владельца на разделы реестра:

HKCU\Software\Classes
HKCU\Software\Classes\Local Settings\MuiCache

Цитата:

Цитата vladimir38
в IE11 также нет журнала посещённых сайтов. »

Вы же зашли в старую учетную запись ? Создайте новую Административную и проверьте в ней проблему.

vladimir38 15-03-2016 21:55 2616392

ruslan...,

Цитата:

Цитата ruslan...
Сделайте так же, как и ранее скриншоты Разрешений и Владельца на разделы реестра:
HKCU\Software\Classes
HKCU\Software\Classes\Local Settings\MuiCache »

Мне заходить под учётной записью администратор или Владимир, когда я буду делать скриншоты или без разницы?

ruslan... 15-03-2016 22:08 2616400

vladimir38,

Делайте скриншоты в той уч. записи, в которой делали последний лог файл. Я в ней смотрел ошибки.

vladimir38 16-03-2016 08:14 2616484

Вложений: 1
ruslan...,

Зашёл в систему под учётной записью Администратор (в которой делал последний лог файл):
Сделал скриншоты Classes1...5 адм

Зашёл в систему под учётной записью Владимир:
Сделал скриншоты Classes1...4влад

ruslan... 16-03-2016 10:55 2616530

vladimir38,

На HKEY_CURRENT_USER\Software\Classes
под каждым пользователем Владелец должен быть система
В разрешениях - Пользователь вошедший в систему, система, Администраторы - полный доступ. Ограниченные - Чтение.

На HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache
Владелец должен быть Пользователь вошедший в систему.
В разрешениях - Пользователь вошедший в систему, система, Администраторы - полный доступ. Ограниченные - Чтение.

Меняйте. Нужно менять загрузившись в каждую уч. запись.

И в третий раз Вам говорю. Создайте сейчас новую Адм. уч. запись, загрузитесь в нее и проверьте какие проблемы остаются в ней.
Административная, в которую сейчас Вы загрузились, она же уже старая ?

vladimir38 06-04-2016 11:04 2623593

ruslan...,
Добрый день
Когда захожу под учётной записью администратор ,я не могу в HKEY_CURRENT_USER\Software\Classes поменять ни владельца,ни разрешения, а HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache вообще не открывается.

Цитата:

Цитата ruslan...
И в третий раз Вам говорю. Создайте сейчас новую Адм. уч. запись, загрузитесь в нее и проверьте какие проблемы остаются в ней »

Я так и сделал и в этой новой Адм. уч. записи всё нормально --- журнал посещений в IE есть, но можно ли, чтобы и в старых уч. записях он появился? и что делать со встроенной записью администратор(нет прав доступа)

ruslan... 07-04-2016 01:15 2623792

Цитата:

Цитата vladimir38
но можно ли, чтобы и в старых уч. записях он появился? »

Разрешения и Владельца нужно выставить так, как я показал.
Цитата:

Цитата vladimir38
и что делать со встроенной записью администратор »

Встроенную вообще нужно отключить. Не пойму для чего вы ее включили ...

Лучше попробовать переехать в новый профиль со своими настройками.
Если все устроит, остаться в нем и удалить битые.

7 ситуаций, в которых средство переноса данных незаменимо
Тонкости переноса данных, о которых умалчивает справка Windows


Время: 22:06.

Время: 22:06.
© OSzone.net 2001-