Перейти к содержимому


Фотография
- - - - -

Заблокирован опасный веб-адрес work.a-poster.info

Друзья!

 В данном разделе форума действуют дополнительные правила — тема «Общие правила раздела "Уничтожение вирусов"». Пожалуйста, ознакомьтесь с ними перед размещением любого сообщения в данном разделе.

Для оформления запроса о помощи, внимательно прочитайте и аккуратно выполните указания в теме «Порядок оформления запроса о помощи».


  • Авторизуйтесь для ответа в теме
Сообщений в теме: 20

#1 OFF   TrustMe

TrustMe

    Новичок

  • Новички
  • Cообщений: 10

Отправлено 12 Сентябрь 2019 - 00:02

Здравствуйте друзья,
 
Проблема такая,  примерно с 06.09.2019  антивирус Касперский Тотал, начал бить сообщения:
 
> Заблокирован опасный веб-адрес;hxxp://work.a-poster.info; work.a-poster.info[/size]
 
Естественно, такого сайта нет в закладках, в открытых и т.д. 
 
Начал чистить реестры, софт и т.д. интервал (сообщения о блокировке урл) спал до 2-3 раз в сутки (возможно, совпадение)
 
Прошу помощи.

Прикрепленные файлы


Сообщение отредактировал SQ: 12 Сентябрь 2019 - 01:04
убран тег ссылки

  • 0

#2 OFF   Sandor

Sandor

    Вежливый хелпер

  • Консультанты
  • Старожилы
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 11 098

Отправлено 12 Сентябрь 2019 - 08:18

Здравствуйте!

Дополнительно:
  • Скачайте AdwCleaner (by Malwarebytes) и сохраните его на Рабочем столе.
  • Запустите его (необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[Sxx].txt (где x - любая цифра).
  • Прикрепите отчет к своему следующему сообщению.
Подробнее читайте в этом руководстве.
  • 0
Изображение

#3 OFF   TrustMe

TrustMe

    Новичок

  • Новички
  • Cообщений: 10

Отправлено 12 Сентябрь 2019 - 08:30

Доброе утро,

 

Прикрепляю результаты скана.

Прикрепленные файлы


  • 0

#4 OFF   Sandor

Sandor

    Вежливый хелпер

  • Консультанты
  • Старожилы
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 11 098

Отправлено 12 Сентябрь 2019 - 08:35

В окне "Предустановленное ПО" на ваше усмотрение, можно удалить перечисленное или оставить.

1.
  • Запустите повторно AdwCleaner (by Malwarebytes) (программу необходимо запускать через правую кн. мыши от имени администратора).
  • В меню Настройки включите дополнительно в разделе Базовые действия:
    • Сбросить политики IE
    • Сбросить политики Chrome
  • В меню Панель управления нажмите Сканировать.
  • По окончании нажмите кнопку Карантин и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[Cxx].txt (где x - любая цифра).
  • Прикрепите отчет к своему следующему сообщению.
  • (Обратите внимание - C и S - это разные буквы).
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

Подробнее читайте в этом руководстве.

2.
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
  • 0
Изображение

#5 OFF   TrustMe

TrustMe

    Новичок

  • Новички
  • Cообщений: 10

Отправлено 12 Сентябрь 2019 - 09:57

Done!

Прикрепленные файлы


  • 0

#6 OFF   Sandor

Sandor

    Вежливый хелпер

  • Консультанты
  • Старожилы
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 11 098

Отправлено 12 Сентябрь 2019 - 10:13

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Start::
    CreateRestorePoint:
    Task: {66CF71B3-0467-4306-92E2-8C85422218CC} - System32\Tasks\RealDownloader Update Check => C:\Program Files (x86)\Real\RealDownloader\downloader2.exe
    Task: {6916082D-A2D2-4682-833A-3F6EE8602A55} - System32\Tasks\DtDiag => C:\Windows\SysWOW64\dtdiag.exe [20480 2015-08-19] () [File not signed]
    C:\Windows\SysWOW64\dtdiag.exe
    C:\Users\Root\AppData\Roaming\Opera Software\Opera Stable\Extensions\cnbpedcoekjafichoehopgaaldogogch
    AlternateDataStreams: C:\ProgramData\TEMP:41ADDB8A [124]
    AlternateDataStreams: C:\ProgramData\TEMP:A064CECC [143]
    Zip: c:\FRST\Quarantine\
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

На рабочем столе появится архив Date_Time.zip (Дата_Время)
Отправьте его на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

Подробнее читайте в этом руководстве.
  • 0
Изображение

#7 OFF   TrustMe

TrustMe

    Новичок

  • Новички
  • Cообщений: 10

Отправлено 12 Сентябрь 2019 - 11:15

Готово!

Прикрепленные файлы


  • 0

#8 OFF   Sandor

Sandor

    Вежливый хелпер

  • Консультанты
  • Старожилы
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 11 098

Отправлено 12 Сентябрь 2019 - 11:20

Отправьте его на этот почтовый ящик

Отправили?
  • 0
Изображение

#9 OFF   TrustMe

TrustMe

    Новичок

  • Новички
  • Cообщений: 10

Отправлено 12 Сентябрь 2019 - 11:22

К сожалению, Ваше письмо не может быть доставлено одному или нескольким получателям:

  quarantine@safezone.cc
    SMTP error from remote mail server after end of data:
    host aspmx.l.google.com [74.125.131.26]: 552-5.7.0 This message was blocked because its content presents a potential
    552-5.7.0 security issue. Please visit
    552-5.7.0 https://support.goog...=BlockedMessage to review our
    552 5.7.0 message content and attachment content guidelines. z3si1683875lfe.116 - gsmtp


  • 0

#10 OFF   Sandor

Sandor

    Вежливый хелпер

  • Консультанты
  • Старожилы
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 11 098

Отправлено 12 Сентябрь 2019 - 11:24

Попробуйте прикрепить к следующему сообщению.
  • 0
Изображение

#11 OFF   TrustMe

TrustMe

    Новичок

  • Новички
  • Cообщений: 10

Отправлено 12 Сентябрь 2019 - 11:27

Отправил повторно, вроде получилось, проверьте плз!


  • 0

#12 OFF   Sandor

Sandor

    Вежливый хелпер

  • Консультанты
  • Старожилы
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 11 098

Отправлено 12 Сентябрь 2019 - 11:29

Нет, сообщение пришло, но без вложения. Если не получится сюда прикрепить, пробуйте залить на любое файловое хранилище и дайте ссылку на скачивание.
  • 0
Изображение

#13 OFF   TrustMe

TrustMe

    Новичок

  • Новички
  • Cообщений: 10

Отправлено 12 Сентябрь 2019 - 11:30

Вот!

Сообщение отредактировал Sandor: 12 Сентябрь 2019 - 11:31
Скачал, спасибо.

  • 0

#14 OFF   Sandor

Sandor

    Вежливый хелпер

  • Консультанты
  • Старожилы
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 11 098

Отправлено 12 Сентябрь 2019 - 11:34

Отправил на дополнительное исследование.

Что сейчас с проблемой?
  • 0
Изображение

#15 OFF   TrustMe

TrustMe

    Новичок

  • Новички
  • Cообщений: 10

Отправлено 12 Сентябрь 2019 - 11:40

Вот вся засада в том что, сообщение об этом появляется 2-3 раза в сутки,интервал времени большой, 

 

Вот скрин http://prntscr.com/p53k1i не могу понять, с чем связано это.


  • 0




Количество пользователей, читающих эту тему: 0

0 пользователей, 0 гостей, 0 анонимных