Перейти к содержанию

[РЕШЕНО] Загрузка остановлена вредоносный объект not-a-virus:HEUR:A...


Рекомендуемые сообщения

Опубликовано (изменено)

Здравствуйте!

У меня постоянно в правом нижнем углу появляются два сообщения.

 

Первое сообщение:  Загрузка остановлена вредоносный объект not-a-virus:HEUR:A...  (скриншот прилагается)

 

Второе сообщение:  Загрузка остановлена....  (скриншот сделать не успел). В отчетах следующий текст:

 

"Событие: Загрузка остановлена
Пользователь: DESKTOP-083RI19\Я
Тип пользователя: Активный пользователь
Компонент: Веб-Антивирус
Описание результата: Запрещено
Тип: Возможна неправомерная загрузка ПО
Название: [скрыто]
Степень угрозы: Высокая
Тип объекта: Веб-страница
Имя объекта: 01302331659940.png
Путь к объекту: [скрыто]
Причина: Облачная защита"

 

Периодичность не скажу, они могут появляться каждые 5 минут, а иногда через 30 минут, а иногда их не бывает по несколько часов.  Пытался восстановить систему до этого момента когда данные сообщения еще не появлялись. Но не помогло.

 

Скачал:

Отчеты прикладываю.

76655.jpg

Addition.txt FRST.txt AdwCleaner[S02].txt

Изменено пользователем mike 1
Опубликовано

Пофиксите следующие строчки в HiJackThis (используйте версию из папки Автологгера).
 

O1 - Hosts: 0.0.0.0 apps.corel.com
O1 - Hosts: 0.0.0.0 mc.corel.com
O1 - Hosts: 0.0.0.0 origin-mc.corel.com
O1 - Hosts: 0.0.0.0 iws.corel.com
O22 - BITS Job: (download) {49F109A9-2178-4C88-A010-A374D75AB245} - https://soft.export.yandex.ru/status.xml?stat=dayuse&bitness=64&brandID=yandex-custo&browser_bitness=64&build=custo&clid=2378379-20&client_id=11988699039069923052&df=1&distr_yandexuid=4613580451582144265&eid=BadTooLongExp.1834&install_type=2&installed=22.11.0.2500&ld=194&machine_id=47e80082324e8fad867c068623748053&os=win10&partner_id=18105&pok=1&searchbandapp=0&stats_send_status=1&sv=22.11&ud=5&ui=EC0FD79C-2C55-48D4-A383-E4B5D8C1CD85&user_agent=Mozilla%2F5.0+(Windows+NT+10.0%3B+Win64%3B+x64)+AppleWebKit%2F537.36+(KHTML%2C+like+Gecko)+Chrome%2F106.0.0.0+YaBrowser%2F22.11.0.2500+Yowser%2F2.5+Safari%2F537.36&ver=22.11.0.2500&win_version=10.0.19044&yandexuid=3531871991653053301&yasoft=yabrowser -> C:\Users\4483~1\AppData\Local\Temp\Yandex_Browser_BITS_1664_1790899275\response - 'C:\Users\Я\AppData\Local\Yandex\YandexBrowser\Application\browser.exe' '"C:\Users\Я\AppData\Local\Yandex\YandexBrowser\Application\browser.exe" --broupdater-stat-bits --broupdater-stat-name=dayuse --bits_job_guid={49F109A9-2178-4C88-A010-A374D75AB245}'
O22 - BITS Job: (download) {BF82AB49-5CC5-4A0D-A5A4-E78E189CEB53} - https://soft.export.yandex.ru/status.xml?stat=dayuse&bitness=64&brandID=yandex-custo&browser_bitness=64&build=custo&clid=2378379-20&client_id=11988699039069923052&df=1&distr_yandexuid=4613580451582144265&eid=BadTooLongExp.1834&install_type=2&installed=22.11.0.2500&ld=195&machine_id=47e80082324e8fad867c068623748053&os=win10&partner_id=18105&pok=1&searchbandapp=0&stats_send_status=1&sv=22.11&ud=6&ui=EC0FD79C-2C55-48D4-A383-E4B5D8C1CD85&user_agent=Mozilla%2F5.0+(Windows+NT+10.0%3B+Win64%3B+x64)+AppleWebKit%2F537.36+(KHTML%2C+like+Gecko)+Chrome%2F106.0.0.0+YaBrowser%2F22.11.0.2500+Yowser%2F2.5+Safari%2F537.36&ver=22.11.0.2500&win_version=10.0.19044&yandexuid=3531871991653053301&yasoft=yabrowser -> C:\Users\4483~1\AppData\Local\Temp\Yandex_Browser_BITS_1664_834959469\response - 'C:\Users\Я\AppData\Local\Yandex\YandexBrowser\Application\browser.exe' '"C:\Users\Я\AppData\Local\Yandex\YandexBrowser\Application\browser.exe" --broupdater-stat-bits --broupdater-stat-name=dayuse --bits_job_guid={BF82AB49-5CC5-4A0D-A5A4-E78E189CEB53}'

 

Сделайте новые логи FRST.txt, Addition.txt

Опубликовано

ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!

  1. Временно выгрузите антивирус, файрволл и прочее защитное ПО.
  2. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt  в кодировке Юникод в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
       
    CreateRestorePoint:
    CloseProcesses:
    virustotal: C:\Program Files (x86)\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
    Hosts:
    C:\Users\Я\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\bgnodfikjoihkcjjnefbjkeclamhipak
    C:\Users\Я\AppData\Local\Microsoft\Edge\User Data\Default\Extensions\jijpmedkhfbbkfclnaifdombnehohknb
    Edge HKU\S-1-5-21-903340761-818407883-2032140621-1001\SOFTWARE\Microsoft\Edge\Extensions\...\Edge\Extension: [ahkjpbeeocnddjkakilopmfdlnjdpcdm]
    CHR HKLM-x32\...\Chrome\Extension: [aegnopegbbhjeeiganiajffnalhlkkjb]
    C:\Users\Я\AppData\Roaming\Opera Software\Opera Stable\Extensions\enegjkbbakeegngfapepobipndnebkdk
    C:\Users\Я\AppData\Roaming\Opera Software\Opera Stable\Extensions\gojhcdgcpbpfigcaejpfhfegekdgiblk
    C:\Users\Я\AppData\Roaming\Opera Software\Opera Stable\Extensions\kbmoiomgmchbpihhdpabemajcbjpcijk
    C:\Users\Я\AppData\Roaming\Opera Software\Opera Stable\Extensions\nnehhdaepjnlomcjfefceljakhiknnpg
    StartMenuInternet: (HKU\S-1-5-21-903340761-818407883-2032140621-1001) Yandex.EW5JI3EXMGYJ4ZCBHZ2U24RJEA - "C:\Users\Я\AppData\Local\Yandex\YandexBrowser\Application\browser.exe"
    Folder: C:\Users\Я\AppData\Roaming\com.glauncher.w18
    EmptyTemp:



  3. Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!

  4. Обратите внимание, что компьютер будет перезагружен.

Опубликовано

Пока тихо. Думаю через  пару дней тему можно закрыть. Я пока понаблюдаю, если сообщения вновь появятся, опишу тут. Если меня не будет - значит проблема решена. 

Спасибо за помощь. 

Опубликовано

  • Для профилактики и защиты от повторных заражений загрузите SecurityCheck by glax24  отсюда  и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите отчет в вашей теме


 

  • 3 недели спустя...
Опубликовано

Мы были рады Вам помочь! Надеемся, что Вы остались довольны результатом. На нашем форуме также можно получить компьютерную помощь, помощь по продуктам "Лаборатории Касперкого", обсудить технологии и технику, заказать эксклюзивную сувенирную продукцию "Лаборатории Касперского" бесплатно! Форумчане ежегодно путешествуют. В числе приглашенных в ТурциюАрмениюСочиКамбоджу можете стать и Вы! Будем рады видеть Вас в наших рядах! Всегда ваш, клуб "Лаборатории Касперского".

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • rambee
      Автор rambee
      Здравствуйте.
       
      Не так давно начал замечать, что раз в 5-15минут компьютер фризит буквально на секунды 2-3, причём казалось бы - без повода. Долго не обращал внимания, и продолжал пользоваться системой. Вчера что-то нашло как говорится, и решил установить антивирус Kasperskiy, но при запуске установщика выдало ошибку: 
      Операция отменена из-за ограничений действующих на этом компьютере обратитесь к администратору.  
      В реестре в ветке:
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer обнаружил, что созданы параметры на запрет запуска ряда антивирусников, штук 15.
       
      Первым делом удалил эти значения в реестре, установил Касперский и провёл полную проверку, длилась долго и много чего обнаружила и поудаляла. Затем сканировал программой AdwCleaner и тоже поудалял все обнаруженные проблемы.
      На данный момент фризы не пропали, но появляются уже намного реже, за 1 час что находился за компьютером, всего 1 раз фризануло. 
      Прямо сейчас провёл проверку с помощью KVRT, ничего не обнаружилось.
       
      Заранее вам благодарен! Очень надеюсь, что мне помогут разобраться. Я допускаю, что фризы на которые я жалуюсь, вполне могут быть не связаны с вирусами, но это не единственный "симптом".
       
       

      CollectionLog-2024.02.20-18.03.zip
    • max600xam
      Автор max600xam
      Здравствуйте, последние несколько дней, при запуске хрома, потсоянно плокируются скачивания
      приложил отчет касперского и Farbar
      заранее спасибо
      FRST.zipОтчет по ошибкам.zip
    • Alhena
      Автор Alhena
      Добрый день. Столкнулась с проблемой покупки с глобального сайта. При заполнении данных и переходе к стадии оплаты (до ввода карты), антивирус выдает окно: остановлена загрузка опасного обьекта 
      Обнаружено:
      02.05.2024 11:24:13
      Веб-адрес:
      https://rubyredtoys.com/en/order
      Причина:
      объект заражен
      Приложение:
      HEUR:Trojan-PSW.Script.Generic
       
      Сайт официальный, производителя Руби ред https://rubyredtoys.com/en/. Вряд ли на официальном сайте троян. Можно проверить информацию и посоветовать, что делать и стоит ли покупать там? Многие пользуются, о проблемах такого рода с покупками никто не писал(((
       
    • Дарьяна
      Автор Дарьяна
      Добрый день!
      Нашла решенную проблему, как у меня, на данном сайте https://forum.kasperskyclub.ru/topic/79830-resheno-mnogokratno-povtorjajushheesja-soobshhenie-zagruzka-ostanovlena-shroughtened/
      В точности попробовала повторить все те же шаги в надежде,что у меня то же самое, но проблема не ушла.
      Сообщения появляются и при работе с яндексом, и при работе гугл. На совершенно разных сайтах. 

      CollectionLog-2024.02.26-13.46.zip
    • TIMICHI
      Автор TIMICHI
      Здравствуйте, появилась такая же проблема. Уже удалил 110 вирусов с помощью Malwerbytes. Что ещё можно сделать? Файлы прикрепляю.
      FRST.txt Addition.txt
×
×
  • Создать...