Перейти к содержанию

Возможна неправомерная загрузка ПО absoluteroute.com


Рекомендуемые сообщения

Всем доброго времени суток, помогите разобраться с этой проблемой - при открытии Chrome веб-антивирус выдает оповещение:

 

Событие: Загрузка остановлена
Пользователь: DESKTOP-DN7UE4P\Andruhaha
Тип пользователя: Активный пользователь
Имя программы: chrome.exe
Путь к программе: C:\Program Files\Google\Chrome\Application
Компонент: Веб-Антивирус
Описание результата: Запрещено
Тип: Возможна неправомерная загрузка ПО
Название: https://absoluteroute.com/
Степень угрозы: Высокая
Тип объекта: Веб-страница
Путь к объекту: https://absoluteroute.com
Причина: Облачная защита

 

Такая проблема появилась примерно месяц назад. После проверки ПК с помощью Kaspersky Security Cloud, MalwareBytes, Dr. Web Cure It!, проблема пропала на пару дней, потом появилась снова. Решил переустановить систему, после переустановки проблема пропала, пока не установил некоторое "левое" ПО. Вроде бы и понятно стало, откуда проблема появилась, но при этом это же ПО спокойно и без проблем работало в течение года и Cloud не находил ничего до определенного момента месяц назад. При этом с выключенным антивирусом меня не перекидывает на данный сайт, вроде ничего не скачивается, вирусов не появляется ( в течении года просто периодически скачивал три вышеперечисленных антивируса и проверял ими систему, все было чисто), проблема только с этим оповещением. Chrome и Edge скидывал, переустанавливал, adwcleaner ничего не находит, процедуру базового восстановления через него выполнял. Стоит наверное добавить, что это оповещение проявляется как-то странно, оно может каждый раз при открытии Chrome выдаваться, а может один раз за 10 открытий.

CollectionLog-2022.12.04-14.02.zip Addition.txt FRST.txt

Ссылка на комментарий
Поделиться на другие сайты

05.12.2022 в 10:49, Sandor сказал:

Здравствуйте!

 

Проверьте, наблюдается ли подобное при работе в Edge. Результат сообщите.

Добрый вечер, спасибо что откликнулись, я похоже нашел в чем причина. Я перестал на время пользоваться сайтом рутор, перестало вылезать это уведомление. Все это время пользовался хромом, эдж пока не успел протеститровать, но проблема вроде нашлась, еще нагуглил у человека похожую проблему в 14 сообщении

https://forum.adguard.com/index.php?threads/rutor-info.48340/

У меня видимо какой-то сторонний плагин до этого защищал от редиректа. И join.worldoftamks.eu тоже один раз касперский выдавал вместо absoluteroute. Я просто изначально не думал, что это изза рутора, т.к. у меня касперский выдавал такое сообщение даже тогда, когда впн был не активен и по идее я на рутор зайти бы не смог, но почему то все равно уведомление вылезало. Может я конечно что-то путаю, но из-за чего то я решил, что это не из-за рутора, ошибся.


 
Изменено пользователем Fkm
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • plak
      Автор plak
      один из компьютеров в сети подцепил шифровальщик. зашифрована масса файлов как на самом пк, так и на папках с общим доступом на другом пк (все имеют формат .1cxz). ос не запустилась при включении. восстановил загрузчик, ос работает, нашел сам .exe (название содержит текст из вымогателя), по почте из файла вымогателя нашел упоминание на гитхабе в файле shinra. nomoreransom и id-ransomware ничего не находят. ос на зараженном пк пока не трогаю, но он может понадобиться, поэтому пока есть время, могу попробовать что-то поискать на нем, если укажете где искать. прикладываю
      1. результаты Farbar Recovery Scan Tool
      2. зашифрованные файлы
      3. шифровальщик
      4. текст вымогателя
      пароль на все файлы virus
      shifr.rar
    • жаждущий ответа
      Автор жаждущий ответа
      Здравствуйте,возникла проблема с виндовс 10, система начала дольше грузиться, яндекс и вовсе сразу  в панели не отображается, проверил через касперски пишет,что trojan win32 sepeh gen,вылечить не получается,после перрезагрузки он появляется снова,и также не открывается редакто реестра,что делать не знаю
       
      Сообщение от модератора kmscom Тема перемещена из раздела Интервью с экспертами Лаборатории Касперского
    • SansMan
      Автор SansMan
      При запуске винды в обычном режиме, появляется только чёрный экран и крутящийся курсор. В безопасном режиме всё загружается. Вирусы уже подчищены, однако чёрный экран остался. Если это поможет: началось после того, как попытался перезагрузится в безопасном режиме через Параметры-система-восстановление после обнаружения майнера, перезапуск не произошёл и в целом комп не реагировал на завершение работы, выключил принудительно, после запуска - чёрный экран и крутится курсор(курсор двигается, никакие сочетания клавиш не работают).
    • Арсений Солнцев
      Автор Арсений Солнцев
      Здравствуйте. Подскажите пожалуйста, кто конкретно разбирается, несколько дней уже при включении ПК во время загрузки вылезает это сообщение. Приходится входить в настройки BIOSa сохранять или просто там нажимать выход. Раньше такого не было, настройки никакие не менял! Если enter нажать ничего не происходит. А через F1 попадаешь в настройки BIOS и только через них можно выйти и загрузка ПК продолжится (время не сбивалось на ПК*).
      Как исправить чтобы WIN 10 как раньше - сразу прогружалась сама ?



    • Елена9999999
      Автор Елена9999999
      Здравствуйте, 
      На компьютер попал вирус. Теперь все файлы с расширением gxGxvJCWI. Везде требования об их выкупе. Можно ли как-то восстановить файлы? 
×
×
  • Создать...