Перейти к содержанию

добрый день проблема с вирусом NET:MALWARE.URL


Arsenynikol

Рекомендуемые сообщения

1 минуту назад, Arsenynikol сказал:

а потом резко появлсяется

А появляется он где, при сканировании CureIt или где-то в другом месте?

 

Сделайте ещё одну проверку средствами Malwarebytes.

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 42
  • Создана
  • Последний ответ

Топ авторов темы

  • Arsenynikol

    21

  • Sandor

    11

  • safety

    10

  • Mark D. Pearlstone

    1

Топ авторов темы

Изображения в теме

да при сканировании CureIt допустим сегодня его нашло потом повторная проверка в этот же день его нет потом на след день он снова появляется и потом исчезает 
вот полное имя вируса : net:malware.url \NET\10008\TCP\134.209.192.77-443\Device\HarddiskVolume3\Program Files\Google\Chrome\Application\chrome.exe

Изменено пользователем Arsenynikol
Ссылка на комментарий
Поделиться на другие сайты

Временно отключите расширение

Цитата

Browsec VPN - Free VPN for Chrome

и понаблюдайте.

 

15 минут назад, Sandor сказал:

Сделайте ещё одну проверку средствами Malwarebytes.

Это не отменяется.

+

Если при очередном сканировании CureIt будет обнаружение, не удаляйте, а сохраните очередной лог cureit.log.

А также сделайте повторные сканирования KVRT и Malwarebytes. Их отчёты тоже предоставьте.

Ссылка на комментарий
Поделиться на другие сайты

Malwarebytes ничего не нашел 

 

впн отключил куреит тоже ничего не нашел , получается дело в этом впн и шо делать его отключение типо пофиксило проблему ?

 

оно на производительность влияет вот что я заметил игры начинают подлагивать и фпс ниже

Ссылка на комментарий
Поделиться на другие сайты

14 минут назад, Arsenynikol сказал:

Malwarebytes ничего не нашел 

Значит у "доктора" ложное срабатывание на расширение. Можете им об этом сообщить.

 

1 минуту назад, Arsenynikol сказал:

оно на производительность влияет

В таком случае удалите и, если есть необходимость, ищите другие приложения/расширения.

Ссылка на комментарий
Поделиться на другие сайты

Мы ведь с вами проверили систему несколькими антивирусами разных производителей и "находит" только cureit.

03.10.2024 в 12:47, Sandor сказал:

Значит у "доктора" ложное срабатывание на расширение. Можете им об этом сообщить.

Не пробовали с ними связаться?

Ну, или делайте периодическое сканирование другой утилитой.

 

Кстати, если не проверять антивирусом, как-то проявляется внешне проблема?

Ссылка на комментарий
Поделиться на другие сайты

игры тормозят

так вот вирус в логе что с этим ничего получается не сделать?

у меня больше нет впн

вот я скинул доктор веб куреит лог посмотрите

cureit.rar

я видел другие темы вы же помогали с этим же вирусом только в других местах он находился

 

а я увидел вы еще его не скачали я случайно нажал скачал 

Ссылка на комментарий
Поделиться на другие сайты

20 часов назад, Arsenynikol сказал:

игры тормозят

Подробнее, пожалуйста. Какие именно игры?

 

Сделаем ещё одну проверку:

Скачайте Microsoft Safety Scanner, запустите.

В разделе Scan Options выберите FULL scan.

Наберитесь терпения, сканирование может занять несколько часов (зависит от количества файлов и скорости системы). Дождитесь окончания.
Найдите отчёт с именем MSERT.log в этой папке C:\Windows\debug\msert.log

Прикрепите его к следующему сообщению.

 

Затем удалите старые и соберите новые логи FRST.txt и Addition.txt

Ссылка на комментарий
Поделиться на другие сайты

а вот файл куреит его никто не скачал не посмотрел хотя просили почему 

cureit.rar

там же засекся этот вирус 

 

Microsoft Safety Scanner ничего не нашел

скачайте файл куреит сами увидите

Ссылка на комментарий
Поделиться на другие сайты

Ничего нового я там не увидел, впрочем, и не ждал.

 

Отключите все расширения Хрома и понаблюдайте, будут ли ещё обнаружения.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • kaje_14
      Автор kaje_14
      Есть старый маленький локальный сервер, на нём есть 3 диска, точно заразился 1 из них, который общедоступный. Не все папки и файлы заразились. Запустил Cureit, он ничего не нашёл (точнее кажется не видит). Но во многих папках имеются файл с название --attention.hta, а зашифрованные файлы имеют свои наименования плюс добавилось такое: например блокнот.txt_[UID=YMG-MBMFV TelegramID=@recoveryfiles1].ano. У всех файлов расширение .ano. Были небольшие попытки расшифровать некоторые файлы с помощью декрипторов не помогло.
      Вирус точно зашел с ПК в сети, на котором недавно настраивал RDP, сам этот комп учетные записи заблокировались. Придется форматировать.
      Прикрепляю логи FRST, пару скриншотов (с безопасного режима всё делал), архив с примерами зашифрованных файлов, архив с файлом attention.hta и каким то подозрительным файлом (может это был свой файл зашифрованный). 
      Никакого текста с вымоганием пока не нашёл.
      Если где неправильно что-то оформил извините. Случай сегодня обнаружился, судя по времени изменения файлов всё произошло ночью по местному времени.FRST.txt


      Addition.txt Shortcut.txt кажется вирус имеются во всех папках.rar примеры зашифрованных файлов.rar
    • neewdead
    • Nokvark
      Автор Nokvark
      Добрый день, обнаружил вирус MALWARE.URL через doctor web.
      Не могу удалить, пробовал делать также, как описано в схожих с моей темами. CollectionLog-2025.05.05-09.21.zip
      Прошу помочь. 


    • Nabludatel
      Автор Nabludatel
      Здравствуйте, нашел через Dr.Web Cureit вирус который невозможно вылечить. 
      Все логи прилагаю.
      Addition.txt FRST.txt cureit.zip
    • Quester1337
      Автор Quester1337
      Во время скачивания файлов из сторонних ресурсов, я провел сканирование др.вебом и он обнаружил вот такую проблему, повторное сканирование в таких же условиях ничего не обнаружили. Логи прикрепляю.

      CollectionLog-2025.05.01-13.34.zip

×
×
  • Создать...