Перейти к содержанию

Обнаружена раннее открытая опасная ссылка


Рекомендуемые сообщения

Зашел на сайт, появилось окно с рекламой. Когда хотел закрыть окно, сайт перенаправил меня по рекламе. Через несколько минут от Kaspersky Free появилось три сообщения: 

1)Событие: Обнаружена ранее открытая опасная ссылка
Пользователь: AGENT\helst
Тип пользователя: Инициатор
Имя приложения: chrome.exe
Путь к приложению: C:\Program Files\Google\Chrome\Application
Компонент: Интернет-защита
Описание результата: Не обработано
Тип: Угроза потери данных
Точность: Точно
Степень угрозы: Высокая
Тип объекта: Веб-страница
Имя объекта: xdmyh9ge?key=067088407afb97d6be211af098e15ac6
Путь к объекту: https://alibisprocessessyntax.com
Причина: Облачная защита

2)Событие: Обнаружена ранее открытая вредоносная ссылка
Пользователь: AGENT\helst
Тип пользователя: Инициатор
Имя приложения: chrome.exe
Путь к приложению: C:\Program Files\Google\Chrome\Application
Компонент: Интернет-защита
Описание результата: Не обработано
Тип: Возможна неправомерная загрузка ПО
Название: https://alibisprocessessyntax.com/api/users?token=L3hkbXloOWdlP2tleT0wNjcwODg0MDdhZmI5N2Q2YmUyMTFhZjA5OGUxNWFjNiZwc3Q9MTY5NTU0MjgxOSZyZWZlcj1odHRwcyUzQSUyRiUyRmt1a2FqLmlvJTJGJnJtdGM9dCZzaHU9MzYxYzU5ZDY5M2ViNzEzNWZjYzFkNWQwODBmYmM1NmVlMTRhZjYyOWMyNWRlZjg2NmNlZGZjMTRiNGYyY2U5OGM0NjNmNTdiOTIzOTYxOGQ2M2JhOGYzNDRiNTJiMGYwMjAwYmRlN2Y3ZDc1NWZiZDBkNjFhYjA1YzA0NGViZDBkM2VjZmZlNzE1ZTVkZDg3Mzk1YTM4YjZmNmQxMjdlYmUyNjQ4ZjRkMmRjODYzOTgwMGFmOWYyNDNjNTViZQ%3d%3d&uuid=&pii=&in=false
Степень угрозы: Высокая
Тип объекта: Веб-страница
Имя объекта: users?token=L3hkbXloOWdlP2tleT0wNjcwODg0MDdhZmI5N2Q2YmUyMTFhZjA5OGUxNWFjNiZwc3Q9MTY5NTU0MjgxOSZyZWZlcj1odHRwcyUzQSUyRiUyRmt1a2FqLmlvJTJGJnJtdGM9dCZzaHU9MzYxYzU5ZDY5M2ViNzEzNWZjYzFkNWQwODBmYmM1NmVlMTRhZjYyOWMyNWRlZjg2NmNlZGZjMTRiNGYyY2U5OGM0NjNmNTdiOTIzOTYxOGQ2M2JhOGYzNDRiNTJiMGYwMjAwYmRlN2Y3ZDc1NWZiZDBkNjFhYjA1YzA0NGViZDBkM2VjZmZlNzE1ZTVkZDg3Mzk1YTM4YjZmNmQxMjdlYmUyNjQ4ZjRkMmRjODYzOTgwMGFmOWYyNDNjNTViZQ%3d%3d&uuid=&pii=&in=false
Путь к объекту: https://alibisprocessessyntax.com/api
Причина: Облачная защита

3)Событие: Обнаружена ранее открытая вредоносная ссылка
Пользователь: AGENT\helst
Тип пользователя: Инициатор
Имя приложения: chrome.exe
Путь к приложению: C:\Program Files\Google\Chrome\Application
Компонент: Интернет-защита
Описание результата: Не обработано
Тип: Возможна неправомерная загрузка ПО
Название: https://alibisprocessessyntax.com/xdmyh9ge?key=067088407afb97d6be211af098e15ac6
Степень угрозы: Высокая
Тип объекта: Веб-страница
Имя объекта: xdmyh9ge?key=067088407afb97d6be211af098e15ac6
Путь к объекту: https://alibisprocessessyntax.com
Причина: Облачная защита

Опасно ли это и нужно ли что-то делать? Больше всего напрягает пункт не обработано.  

 Выполнил полную проверку Kaspersky Free и MalwareBytes: ничего обнаружено не было.

Версия windows 11: 22H2, сборка 22621.2283

версия Kaspersky: 21.14.5.462

Ссылка на комментарий
Поделиться на другие сайты

Скорее всего какое-то из расширений, установленных у вас в Хроме, пыталось соединиться с сайтом, который антивирус считает опасным.

Отключите все расширения в хроме, затем включайте их поочередно и таким образом найдете это расширение.

 

Если после отключения всех расширений проблема сохранится, создайте тему в разделе "Помощь в удалении вирусов",

выполнив Порядок оформления запроса о помощи

 

Ссылка на комментарий
Поделиться на другие сайты

Ссылка ранее возможно неизвестная, была проанализирована KSN и был выдан вердикт. Подобное может возникнуть через некоторое время после закрытия браузера

Ссылка на комментарий
Поделиться на другие сайты

Вообще, по данному адресу alibisprocessessyntax[.]com есть вердикт некоторых антивирусов, что сайт с malware

https://www.virustotal.com/gui/url/133733f5aa8a28d9fc98a2951c617e8e37e3a9cb2123e38b9714fdacb8b28cb3?nocache=1

 

Quote

Когда хотел закрыть окно, сайт перенаправил меня по рекламе

Потому, рекламные банеры и опасно кликами закрывать, что там любая управляющая кнопка (в том числе и кнопка -закрыть окно) может ввести на нужные им ресурсы.

Изменено пользователем safety
Ссылка на комментарий
Поделиться на другие сайты

27.10.2023 в 13:48, user10049259403 сказал:

Зашел на сайт, появилось окно с рекламой. Когда хотел закрыть окно, сайт перенаправил меня по рекламе.

а, ну так тогда видимо вообще ничего делать не надо. Антивирус все уже сам сделал.

Ссылка на комментарий
Поделиться на другие сайты

2 часа назад, safety сказал:

Вообще, по данному адресу alibisprocessessyntax[.]com есть вердикт некоторых антивирусов, что сайт с malware

https://www.virustotal.com/gui/url/133733f5aa8a28d9fc98a2951c617e8e37e3a9cb2123e38b9714fdacb8b28cb3?nocache=1

 

Потому, рекламные банеры и опасно кликами закрывать, что там любая управляющая кнопка (в том числе и кнопка -закрыть окно) может ввести на нужные им ресурсы.

Вот это кстати меня тоже напрягало , когда я проверял через virustotal. При этом ни касперский, ни malwarebytes ничего не нашли и никаких последующих предупреждений касперский не выкидывал. И тот факт, что они нечего не могут найти слегка беспокоит. Хотя, если подумать  даже в теории,   возможно, ли словить что-то , что антивирус не сможет найти просто перейдя по ссылке. 

Изменено пользователем user10049259403
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Ezexec
      Автор Ezexec
      Стал замечать большие просадки фпс в разных играх. C открытым диспетчером задач проблема всегда уходит. В самом диспетчере нашел "левый" процесс с фейковой иконкой дискорда, который периодически меняет рандомно названия. Погуглив, понял, что это самый настоящий майнер. Заблочил мне все антивирусы, редактор реестра и службы. Из-за этого никакими статьями и советами не могу избавиться от этого майнера. Был бы рад какому либо совету или помощью.
    • KL FC Bot
      Автор KL FC Bot
      Фальшивые SMS от банков, служб доставки и городских учреждений — излюбленный мошенниками способ выманить финансовые данные и пароли. Эту разновидность фишинга часто называют smishing (SMS phishing). Опасные SMS фильтруют почти все сотовые операторы, и лишь малая часть доходит до получателей. Но мошенники придумали нечто новое. За последний год в Великобритании, Таиланде и Новой Зеландии были задержаны злоумышленники, которые рассылали сообщения, минуя сотового оператора, прямо на телефоны жертв. Эта технология получила название SMS blaster.
      Что такое SMS blaster
      «Бластер» притворяется базовой станцией сотовой сети. Он выглядит, как утыканная антеннами коробка размером с системный блок старого компьютера; мошенники кладут ее в багажник автомобиля или в рюкзак. Включенный «бластер» побуждает все телефоны поблизости подключиться к нему как к самой мощной базовой станции с наилучшим сигналом. Когда это происходит — присылает подключенному телефону фальшивое SMS. В зависимости от модели «бластера» и условий приема, радиус рассылки SMS составляет 500–2000 метров, поэтому злодеи предпочитают проводить свои операции в многолюдных районах. Риск максимален в популярных туристических, торговых и деловых центрах — там и зафиксированы все известные атаки. При этом мошенники не имеют никаких ограничений: не платят за SMS, могут подписывать SMS любым отправителем и включать в него любые ссылки. Злоумышленникам не надо знать номера телефонов жертв — любой телефон получит сообщение, если подключится к их «сотовой вышке».
       
      View the full article
    • foroven
      Автор foroven
      Добрый день. После того как мы словили вирус шифровальщик и был установлен антивирусный продукт лаборатории Касперского, в его журнале каждый час стали появляться записи о сетевой атаке. Причем адрес атакующего компьютера это Linux-система с установленным Kerio Control. Может ли Касперсий так реагировать на его работу? Или он может быть заражен? Спасибо.
    • Vlad Kirsanov
      Автор Vlad Kirsanov
      Я обнаружил майнер который блокирует ссылки под неким Google DNS, я скину log из программы AVBr, мне нужно помощь с удалением вирусом вот log с программы AVBR
      AV_block_remove_2025.03.17-14.55.log
    • Aman2008
      Автор Aman2008
      Месяц или 3 недели назад заметил как упал фпс в играх и в ДЗ при открывании ЦП резко падает со 100%, скачал касперский стандарт и он его не видит в полную проверку.
      CollectionLog-2025.03.05-20.40.zip
×
×
  • Создать...