Перейти к содержанию

[РЕШЕНО] Загрузка остановлена , вредоносный объект absoluteroute .com/bens/vinos.js?24105&u=null&a=0.886807717754271


Рекомендуемые сообщения

Опубликовано (изменено)

При печатании в адресной строке rutor. info касперский выдает уведомление

Event: Download denied
User: *****
User type: Active user
Application name: chrome.exe
Application path: C:\Program Files\Google\Chrome\Application
Component: Web Anti-Virus
Result description: Blocked
Type: Probability of unauthorized software download
Name: https://absoluteroute.com/bens/vinos.js?24105&u=null&a=0.886807717754271
Threat level: High

Или при заходе на сам сайт начинает мигать страница(загружаются и выгружаются скрипты как я понял) и Касперский выдает такой же репорт
Проверял Adw-шкой - 0
Проверил FRST - понял что там есть расширение у меня в хроме, которого на самом-то деле у меня нет, но как правильно fix написать я не знаю, как я понимаю нужно только его удалить и все будет отлично.

Удивительно как эта хрень попала на мой комп, хотя у меня стоит лицензионный касперский, по ходу Хром уж очень дырявый :(

Буду благодарен за помощь!

FRST.txt Addition.txt

Изменено пользователем ArturReich
Опубликовано

Добрый день!
Понял, правда отключать ативирус для работы логгера совсем не хотелось. Мало ли он сам загонит вирус. Но как сказано было - отключил. Вот логи.

CollectionLog-2022.12.13-17.31.zip

Опубликовано

ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!

  1. Временно выгрузите антивирус, файрволл и прочее защитное ПО.
  2. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
    CreateRestorePoint:
    CloseProcesses:
    
    Task: {4C4EB672-4D07-4FB3-9A81-9A02A713745B} - System32\Tasks\Remove AdwCleaner Application => CMD.EXE /C DEL /F /Q "C:\Users\rutar\Desktop\adwcleaner.exe"
    Task: {F81E83B9-EC56-4F15-BB9A-FE23F465507D} - System32\Tasks\Uninstall AdwCleaner Application => C:\Users\rutar\Desktop\adwcleaner.exe /uninstall (Нет файла)
    FirewallRules: [{B61ABC77-E0C2-487B-927C-0D43995DD269}] => (Allow) C:\Users\rutar\AppData\Local\Temp\utorrent\utorrent.exe => Нет файла
    FirewallRules: [{C8DF23E1-AEA4-45D7-BA3B-455CA8E6D795}] => (Allow) C:\Users\rutar\AppData\Local\Temp\utorrent\utorrent.exe => Нет файла
    CMD: ipconfig /all
  3. Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  4. Обратите внимание, что компьютер будет перезагружен.
  5. Внимание! Если на рабочем столе будет создан архив Дата_время.zip, то загрузите этот архив через данную форму

Опубликовано

Вот фикслог, но там не было того странного расширения хром в фикслисте, по этому не знаю поможет ли это.

Но при вводе в адресной строке rutor уведомление пропало. При заходе на сам сайт осталось, подозреваю что это просто сайт пытается заразить компьютер и антивирус касперского ему не дает это сделать..

Fixlog.txt

Опубликовано

У вас в списке установленных программ есть Google Chrome. Если вы им не пользуетесь, то деинсталлируйте его вместе с расширением. Если Chrome пользуйтесь, то попробуйте вручную удалить расширение в браузере. 

 

Цитата

Google Chrome (HKLM-x32\...\Google Chrome) (Version: 108.0.5359.99 - Google LLC)

 

Опубликовано

Mike1 

Я пользуюсь Хромом. И если бы оно было в списке - я бы его удалил. Но увидел что оно есть только через FRST и в другой теме человеку дали fixlist для FRST через который оно удалилось как я понимаю, я этого хотел бы добиться.
Настройки хрома сбрасывал на дефолт, но FRST все равно видит это расширение.

extensions.png

bad_extension.png

Опубликовано

Закройте Chrome и выполните скрипт в FRST:
 

CreateRestorePoint:
CHR HKLM-x32\...\Chrome\Extension: [aegnopegbbhjeeiganiajffnalhlkkjb]


 

Опубликовано

Большое спасибо! 

На сам сайт рутора больше заходить не буду, мало ли, он похоже заражать компы пытается. 

Больше срабатываний Касперского нет на эту фигню, так что думаю можно считать вопрос закрытым.

Опубликовано (изменено)
  1. Для удаления утилит, которые использовались в лечении скачайте DelFix и сохраните утилиту на Рабочем столе
  2. Запустите DelFix
  3. В открывшемся окне программы поставьте галочки напротив пунктов Remove desinfection tools и Create registry backup
  4. Нажмите на кнопку Run


 

  • Для профилактики и защиты от повторных заражений загрузите SecurityCheck by glax24отсюда и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите отчет в вашей теме
Изменено пользователем mike 1
Опубликовано

Добрый вечер, завтра сделаю и прикреплю отчет, сегодня весь день за компом не был. Спасибо

  • 2 недели спустя...
Опубликовано

Добрый вечер, работы в предверии НГ много было, наконец-то сделал все что Вы просили, прикрепляю лог! Извините что не сразу сделал как обещал(

SecurityCheck.txt

Опубликовано

Обновите: 

 

ASUS Live Update v.3.6.15 Warning! Your Windows may have been compromised. Please download diagnostic tool.
 

На этом все. 

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • rambee
      Автор rambee
      Здравствуйте.
       
      Не так давно начал замечать, что раз в 5-15минут компьютер фризит буквально на секунды 2-3, причём казалось бы - без повода. Долго не обращал внимания, и продолжал пользоваться системой. Вчера что-то нашло как говорится, и решил установить антивирус Kasperskiy, но при запуске установщика выдало ошибку: 
      Операция отменена из-за ограничений действующих на этом компьютере обратитесь к администратору.  
      В реестре в ветке:
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer обнаружил, что созданы параметры на запрет запуска ряда антивирусников, штук 15.
       
      Первым делом удалил эти значения в реестре, установил Касперский и провёл полную проверку, длилась долго и много чего обнаружила и поудаляла. Затем сканировал программой AdwCleaner и тоже поудалял все обнаруженные проблемы.
      На данный момент фризы не пропали, но появляются уже намного реже, за 1 час что находился за компьютером, всего 1 раз фризануло. 
      Прямо сейчас провёл проверку с помощью KVRT, ничего не обнаружилось.
       
      Заранее вам благодарен! Очень надеюсь, что мне помогут разобраться. Я допускаю, что фризы на которые я жалуюсь, вполне могут быть не связаны с вирусами, но это не единственный "симптом".
       
       

      CollectionLog-2024.02.20-18.03.zip
    • max600xam
      Автор max600xam
      Здравствуйте, последние несколько дней, при запуске хрома, потсоянно плокируются скачивания
      приложил отчет касперского и Farbar
      заранее спасибо
      FRST.zipОтчет по ошибкам.zip
    • Alhena
      Автор Alhena
      Добрый день. Столкнулась с проблемой покупки с глобального сайта. При заполнении данных и переходе к стадии оплаты (до ввода карты), антивирус выдает окно: остановлена загрузка опасного обьекта 
      Обнаружено:
      02.05.2024 11:24:13
      Веб-адрес:
      https://rubyredtoys.com/en/order
      Причина:
      объект заражен
      Приложение:
      HEUR:Trojan-PSW.Script.Generic
       
      Сайт официальный, производителя Руби ред https://rubyredtoys.com/en/. Вряд ли на официальном сайте троян. Можно проверить информацию и посоветовать, что делать и стоит ли покупать там? Многие пользуются, о проблемах такого рода с покупками никто не писал(((
       
    • Дарьяна
      Автор Дарьяна
      Добрый день!
      Нашла решенную проблему, как у меня, на данном сайте https://forum.kasperskyclub.ru/topic/79830-resheno-mnogokratno-povtorjajushheesja-soobshhenie-zagruzka-ostanovlena-shroughtened/
      В точности попробовала повторить все те же шаги в надежде,что у меня то же самое, но проблема не ушла.
      Сообщения появляются и при работе с яндексом, и при работе гугл. На совершенно разных сайтах. 

      CollectionLog-2024.02.26-13.46.zip
    • TIMICHI
      Автор TIMICHI
      Здравствуйте, появилась такая же проблема. Уже удалил 110 вирусов с помощью Malwerbytes. Что ещё можно сделать? Файлы прикрепляю.
      FRST.txt Addition.txt
×
×
  • Создать...