Перейти к содержанию

Весь день возникает странная ссылка


Рекомендуемые сообщения

Целый день в Опере-11.64 KAV13.0.1.4190 блокирует странную ссылку. На разных сайтах, особенно часто на Яндексе. Не могу понять - это что-то на камп залезло или антивирус ругается на что-то на самих сайтах? Проверку кампа делал, ничего не нашлось. Как бы проверить ещё?

post-4575-0-53447100-1371927160_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Порядок оформления запроса о помощи http://forum.kasperskyclub.ru/index.php?showtopic=31551

 

Каюсь, забыл как это делается, давно ничего не ловил.

 

Windows XP Pro SP3

virusinfo_syscure.zip

virusinfo_syscheck.zip

info.txt

log.txt

Ссылка на комментарий
Поделиться на другие сайты

запустите ещё раз AdwCleaner и нажмите Delete

новый лог приложите.

 

Сделал. После выполнения Delete прога выдавала последовательно пару каких-то окошек на английском с одной только кнопкой "ОК", я её нажимал, комп затем перегрузился, что было для меня несколько неожиданно.

AdwCleanerS1.txt

Ссылка на комментарий
Поделиться на другие сайты

прога выдавала последовательно пару каких-то окошек на английском с одной только кнопкой "ОК", я её нажимал, комп затем перегрузился, что было для меня несколько неожиданно.

:)

там писалось, что система будет перезагружена.

 

чисто.

 

по поводу проблемы: починят базы - проблема исчезнет. что-то не так с сертификатами сайта public-trust.com

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

после запуска AdwCleaner и перезагрузки запустил еще раз утилиту - все число, но запускаешь Оперу и в отчете

опять этот Фишинг-адрес (URL) http://www.public-trust.com/cgi-bin/CRL/2018/cdp.crl запрещен

 

что делать ?

Ссылка на комментарий
Поделиться на другие сайты

как временное решение пропишите строку в файл hosts

 

Чисто, чтобы не мелькало перед глазами? Не, меня это мелькание не напрягает, просто пугало, думал поймал что-то ужасное и зловредное. Пусть себе мельтешит.

Спасибо за помощь.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

 

как временное решение пропишите строку в файл hosts

127.0.0.1 public-trust.com

 

 

 

 

 

это я еще утром сделал - все равно отчет переполнен этим public-trust.com

 

Ура, после очередного обновления - все нормально (обновилась база фишинговых сайтов) :acute:

 

спасибо всем

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Bercolitt
      От Bercolitt
      Если попытаться зайти в свой почтовый ящик mail.yandex через аккаунт с неправильным паролем, форма входа в аккаунт начинает быстро моргаться не реагируя на команды управление. Такое впечатление, что идет подбор пароля в автоматическом режиме. После перезагрузки закладки браузера,  учетная запись  ящика  блокируется.
      Если в приложении Kaspersky Password Manager с одним почтовым сервером связаны несколько учетных записей, то выбрать конкретную учетную запись для переходла не получается. Видишь одну учетную запись, а улетает совсем по другой.
    • Snake200221
      От Snake200221
      Здравствуйте, при включении компьютера и окончательном входе в систему PowerShell пытается перекинуть на вредоносную ссылку. Касперский сразу же блокирует
       
      Также недавно активировал систему командой в сmd, а именно "powershell iex (irm 'activated.run/key')". Может быть это она спровоцировала данную проблему 
      CollectionLog-2025.01.04-00.02.zip
    • mrTomny
      От mrTomny
      Вопрос не решился? у меня такая же проблема вылезла....
      инфо.txt
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • Олег Н
      От Олег Н
      Здравствуйте.
      С 26.12.2024 стали появляться странные файлы и папки на рабочем столе. Антивирус угрозы в них не видит. Помогите разобраться, пожалуйста, что это?
       
      Desktop.rar
    • couitatg
      От couitatg
      В субботу, пока я играл в игру, антивирус Касперского проводил сканирование в фоновом режиме. По отчетам, он обнаружил 56 попыток майнинга, а также удалил 351 вирусный объект.
      После этого я решил провести дополнительное сканирование. В результате была выявлена безфайловая угроза и фейковый процесс msedge.exe, который установил TCP-соединение.
      Спустя 20–30 минут попыток устранить угрозу, я заметил, что Windows Defender работает как единственный антивирус в системе, а Касперский будто бы не функционирует. Defender обнаружил троян Njrat в msedge.exe, но не смог его устранить. Более того, в исключениях Windows Defender оказались указаны диск, файл msedge.exe и папка Program Files.
      Позже я обнаружил майнер в поддельных файлах taskmgr.exe, regedit.exe и svchost.exe.
      Самым неприятным оказалось то, что был выявлен руткит (C:\Program Files\DrWeb\drwebnet.sys), хотя антивирус Dr.Web на системе отсутствовал. У руткита была действительная цифровая подпись от Microsoft. Windows Defender смог успешно устранить руткит, но с трояном Njrat так и не справился.
      Затем аналогичная копия руткита обнаружилась в папке антивируса Avast, который тоже не был установлен на системе.
      Наконец, система подверглась попытке шифрования вирусом (предположительно Chaos Ransomware). Мне удалось остановить процесс с помощью утилиты Process Hacker.

      CollectionLog-2024.12.15-13.23.zip
×
×
  • Создать...