Перейти к содержанию

Сообщения not-a-virus:HEUR:AdWare.Script.Pusher.gen


Андрей Тимохин

Рекомендуемые сообщения

Здравствуйте!

 

При переходе на некоторые сайты антивирус Kaspersky Free выдает следующие сообщение:

 

Событие: Мы нашли приложение, которое может быть использовано злоумышленниками для нанесения вреда компьютеру или вашим данным.
Пользователь: DESKTOP-HA516CQ\Андрей
Тип пользователя: Инициатор
Имя приложения: msedge.exe
Путь к приложению: C:\Program Files (x86)\Microsoft\Edge\Application
Компонент: Интернет-защита
Описание результата: Обнаружено
Тип: Содержит рекламное приложение, приложение автодозвона или легальное приложение, которое может быть использовано злоумышленниками для нанесения вреда компьютеру или данным пользователя
Название: not-a-virus:HEUR:AdWare.Script.Pusher.gen
Точность: Эвристический анализ
Степень угрозы: Средняя
Тип объекта: Файл
Имя объекта: 13850.js
Путь к объекту: ссылка на сайт
MD5 объекта: 179EAE6516B4C9FEFCFE0E7EA9EC6E53
Причина: Машинное обучение
Дата выпуска баз: Вчера, 17.02.2025 10:18:00

 

Чуть позже выдается сообщение об остановке загрузки опасного файла:

 

Событие: Загрузка остановлена
Пользователь: DESKTOP-HA516CQ\Андрей
Тип пользователя: Инициатор
Имя приложения: msedge.exe
Путь к приложению: C:\Program Files (x86)\Microsoft\Edge\Application
Компонент: Интернет-защита
Описание результата: Запрещено
Тип: Содержит рекламное приложение, приложение автодозвона или легальное приложение, которое может быть использовано злоумышленниками для нанесения вреда компьютеру или данным пользователя
Название: not-a-virus:HEUR:AdWare.Script.Pusher.gen
Точность: Эвристический анализ
Степень угрозы: Средняя
Тип объекта: Файл
Имя объекта: 13850.js
Путь к объекту: ссылка на сайт
MD5 объекта: 179EAE6516B4C9FEFCFE0E7EA9EC6E53
Причина: Машинное обучение
Дата выпуска баз: Вчера, 17.02.2025 10:18:00

 

 

Я думал, что это сайты заражены, но это не так. Проверял работу этих сайтов на другом компьютере с тем же антивирусом. Подобных сообщений антивирус не выдает. Объясните, пожалуйста, что эти сообщение вообще значат и что нужно сделать, что бы устранить эту угрозу?

 

По идеи эти сообщения, как я понял, означают, что на сайте есть опасный скрипт и антивирус блокирует его загрузку, но как такое может быть, если на другом компьютере при посещении этих сайтов все чисто.

Ссылка на комментарий
Поделиться на другие сайты

Отключил все расширения в браузере Edge. Все равно сообщения показываются. В других браузерах, установленных на этом компьютере тоже показываются.

На другом компьютере с тем же антивирусом и при заходе на такие же сайты сообщения не показываются. 

Ссылка на комментарий
Поделиться на другие сайты

Еще просьба ответить на такой вопрос. Вот антивирус выдает сообщение 

 

Событие: Мы нашли приложение, которое может быть использовано злоумышленниками для нанесения вреда компьютеру или вашим данным.
Пользователь: DESKTOP-HA516CQ\Андрей
Тип пользователя: Инициатор
Имя приложения: msedge.exe
Путь к приложению: C:\Program Files (x86)\Microsoft\Edge\Application
Компонент: Интернет-защита
Описание результата: Обнаружено
Тип: Содержит рекламное приложение, приложение автодозвона или легальное приложение, которое может быть использовано злоумышленниками для нанесения вреда компьютеру или данным пользователя

 

Я выделил предложение, которое говорит о том, что злоумышленники могут нанести вред компьютеру или мои данным. Означает ли это, что компьютеру может быть нанесен вред какой-либо или что злоумышленники могут украсть мои данные, например, данные e-mail, если я их ввожу в браузере? Или все же это какой-то скрипт на сайте и моему компьютеру не будет нанесен никакой вред или не будет у злоумышленников возможность украсть персоональные данные? 

Ссылка на комментарий
Поделиться на другие сайты

5 часов назад, Андрей Тимохин сказал:

В других браузерах, установленных на этом компьютере тоже показываются.

какое сообщение показывается? приложите скриншот

 

покажите скриншот окна браузера страницы edge://extensions/

 

 

Ссылка на комментарий
Поделиться на другие сайты

22 часа назад, kmscom сказал:

какое сообщение показывается? приложите скриншот

 

покажите скриншот окна браузера страницы edge://extensions/

 

 

Вот какие сообщения показываюся. Они не поместились в один скриншот, поэтому я сделал несколько скирншотов. Первое смообщение появляется о том, что остановлена загрузка файла. Второе сообщение о том, что браузер может использоваться злоумышленниками. 

 

Спойлер

Вот первое сообщение:

1.thumb.png.6c1674a5563bebd9e7fb9f5066f5e00d.png2.thumb.png.3454718ae87bfa97174f5b56f49559d0.png3.thumb.png.45278df36098c03a5b66d4a5305f1733.png

 

Вот второе сообщение:

4.thumb.png.a52ca0b14c84b37df94c824c2d3fdb9f.png5.thumb.png.be1855e4ca5325983a6577a05d150934.png6.thumb.png.37a0de4cef2dd4d07a4038b98eb1b327.png.

Также прикрепляю к сообщению скриншот расширений браузера Edge.

extension_edge.thumb.png.8cd0f994bd013fee90a0a198b9957695.png

 

 

 

22 часа назад, ska79 сказал:

Сделайте заново логи autologger и прикрепите их в теме. 

Сделал новые логи autologger. Прикрепляю их к сообщениею.

CollectionLog-2025.02.22-14.11.zip

Ссылка на комментарий
Поделиться на другие сайты

Выполните в командной строке запущенной от имени администатора

sfc /scannow

Пробовали прописать другой dns сервер? Если нет попробуйте 77.88.8.8 и 77.88.8.1 

инструкция https://remontka.pro/change-dns-server-windows/

 

 

2. Подготовьте свежие логи FRST

Ссылка на комментарий
Поделиться на другие сайты

1 час назад, Андрей Тимохин сказал:

Вот какие сообщения показываюся.

это не сообщения. это записи в отчете антивируса.
ничего плохого от того, что эти записи есть в отчете, не будет.

и судя по записям, используется Хром.
при использовании браузера Edge, эти записи тоже создаются в отчете антивируса

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

19 часов назад, kmscom сказал:

это не сообщения. это записи в отчете антивируса.
ничего плохого от того, что эти записи есть в отчете, не будет.

и судя по записям, используется Хром.
при использовании браузера Edge, эти записи тоже создаются в отчете антивируса

Вот именно появляются сообщения о том, что загрузка остановлена

 

 _.thumb.png.15c1793c6af08303b797720a77c63350.png

Просто по сообщениям антивируса получается, что злоумышленники используют мой браузер в своих целях. На страницах, на которых появляется это соообщение, демонстрируется реклама, которая нехарактерна для этих сайтов. Понятно, что нажав на эту рекламу можно попастаться на удочку злоумышленников. Как я нашел в интернте, эти сообщения означают, что злоумышленники используют мой браузер в своих целях через какие-то уязвимости в системе или черезкакие-то приложения. Более того, когда я сканировал систему автоллогером, то там была отключена проверка на перехват вводимых данных с клавиатуры. Проверка якобы отключена пользователем, но я ее не отключал. 

 

Сообщения, кстати, появляются и при заходе на сайт cyberforum.ru . Естественно, что этот сайт взломан не был.

Ссылка на комментарий
Поделиться на другие сайты

21 час назад, ska79 сказал:

Выполните в командной строке запущенной от имени администатора

sfc /scannow

Пробовали прописать другой dns сервер? Если нет попробуйте 77.88.8.8 и 77.88.8.1 

инструкция https://remontka.pro/change-dns-server-windows/

 

 

2. Подготовьте свежие логи FRST

1. Я прописал другой dns сервер, все равно сообщения показываются.

 

2. Свежие логи FRST прикрепляю.

Addition.txt FRST.txt

Ссылка на комментарий
Поделиться на другие сайты

1 час назад, Андрей Тимохин сказал:

появляются сообщения о том, что загрузка остановлена

вот это да. скриншот сообщения, что вас и просили показать, а не записи в отчете. но вы скриншот почему то показываете не весь.
и если вы пишите сначало об использовании вами Edge, а потом показываете отчет использования Chrom . то отключите расширения в Chrom и проверьте воспроизведение проблемы.

Ссылка на комментарий
Поделиться на другие сайты

Только Касперский его и детектирует

 

На момент создания темы в вирусобойне у пользователя Хром не был установлен даже.

  • Like (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Magicrafter
      Автор Magicrafter
      При работе Firefox Касперский постоянно стал выдавать предупреждение о том, что "Обнаружена легальная программа, которая может быть использована злоумышленником для нанесения вреда компьютеру или данным пользователя."
      Сначала постоянно ругался на HEUR:Hoax.Script.Phish.gen. Я очистил в Firefox временные файлы. Теперь выдает not-a-virus:HEUR:AdWare.Script.Redirect.gen.
      Хотелось бы от этого избавиться.
       


       
      CollectionLog-2025.04.06-18.35.zip
    • Yaasa
      Автор Yaasa
      сидел в компе и касперский начал часто выдавать сообщение запрещено при заходе в антивирус это :
      ложное ли это срабатывание или вирус?
       


    • Андрей Тимохин
      Автор Андрей Тимохин
      Здравствуйте!
      У меня на компьютере вирус. При переходе на некоторые сайты от антивирусника Kaspersky Free появляется сообщение 
       
      Событие: Мы нашли приложение, которое может быть использовано злоумышленниками для нанесения вреда компьютеру или вашим данным.
      Пользователь: DESKTOP-HA516CQ\Андрей
      Тип пользователя: Инициатор
      Имя приложения: msedge.exe
      Путь к приложению: C:\Program Files (x86)\Microsoft\Edge\Application
      Компонент: Интернет-защита
      Описание результата: Обнаружено
      Тип: Содержит рекламное приложение, приложение автодозвона или легальное приложение, которое может быть использовано злоумышленниками для нанесения вреда компьютеру или данным пользователя
      Название: not-a-virus:HEUR:AdWare.Script.Generic
      Точность: Эвристический анализ
      Степень угрозы: Средняя
      Тип объекта: Файл
      Имя объекта: minute.js?23402&v=3&u=null&a=0.9136341947792097
      Путь к объекту: ссылка на сайт
      MD5 объекта: DFCEA49E5A347438D5986D75836F0BA3
      Причина: Экспертный анализ
      Дата выпуска баз: Вчера, 19.12.2024 19:16:00
       
      и почти сразу же появляется сообщение о приостановке загрузки вредоносного файла
       
      Событие: Загрузка остановлена
      Пользователь: DESKTOP-HA516CQ\Андрей
      Тип пользователя: Инициатор
      Имя приложения: msedge.exe
      Путь к приложению: C:\Program Files (x86)\Microsoft\Edge\Application
      Компонент: Интернет-защита
      Описание результата: Запрещено
      Тип: Содержит рекламное приложение, приложение автодозвона или легальное приложение, которое может быть использовано злоумышленниками для нанесения вреда компьютеру или данным пользователя
      Название: not-a-virus:HEUR:AdWare.Script.Generic
      Точность: Эвристический анализ
      Степень угрозы: Средняя
      Тип объекта: Файл
      Имя объекта: minute.js?23402&v=3&u=null&a=0.9136341947792097
      Путь к объекту: ссылка на сайт
      MD5 объекта: DFCEA49E5A347438D5986D75836F0BA3
      Причина: Экспертный анализ 
      Дата выпуска баз: Вчера, 19.12.2024 19:16:00 .
       
      Такие сообщения появляются в браузере Edge. Пробовал устанавливать другие браузеры. Они также выводят такие же сообщения.
       
      При проверке компьютера Kaspersky Virus Removal Tool обнаруживает, что некоторые файлы браузера повреждены. 
       
      Как избавиться от этого вируса?
       
    • Артём Мельник
      Автор Артём Мельник
      not-a-virus:HEUR:AdWare.JS.ExtRedirect.gen чсто выскакивает этот вирус
    • Blers
      Автор Blers
      При запуске хром постоянно вылезют окна от касперски рекламных приложений, not a virus или как-либо еще, с различными путями к файлам, удалить или вылечить невозможно, полявляются вновь. путь лежит в основном через  AppData\Local\Google\Chrome\User Data\Default\Service Worker\ScriptCache Либо иногда через Local 
      MD5 объекта: D82056A40D41ECB01EB22B2420D93B57  not-a-virus:HEUR:AdWare.JS.ExtRedirect.gen
      Провела анализ через FRST но не в состоянии самостоятельно прописать фикс тк файлов очень много. Прошу помочь с фиксом.
      ПС: куки и кэш очищен, иные пути лечения и удаления не помогли. Все плагины в браузере удалены, браузер переустановлен. Роутер новый, настройки соединения обновляли. 
      FRST.txt Addition.txt
×
×
  • Создать...