Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Здравствуйте!

 

При переходе на некоторые сайты антивирус Kaspersky Free выдает следующие сообщение:

 

Событие: Мы нашли приложение, которое может быть использовано злоумышленниками для нанесения вреда компьютеру или вашим данным.
Пользователь: DESKTOP-HA516CQ\Андрей
Тип пользователя: Инициатор
Имя приложения: msedge.exe
Путь к приложению: C:\Program Files (x86)\Microsoft\Edge\Application
Компонент: Интернет-защита
Описание результата: Обнаружено
Тип: Содержит рекламное приложение, приложение автодозвона или легальное приложение, которое может быть использовано злоумышленниками для нанесения вреда компьютеру или данным пользователя
Название: not-a-virus:HEUR:AdWare.Script.Pusher.gen
Точность: Эвристический анализ
Степень угрозы: Средняя
Тип объекта: Файл
Имя объекта: 13850.js
Путь к объекту: ссылка на сайт
MD5 объекта: 179EAE6516B4C9FEFCFE0E7EA9EC6E53
Причина: Машинное обучение
Дата выпуска баз: Вчера, 17.02.2025 10:18:00

 

Чуть позже выдается сообщение об остановке загрузки опасного файла:

 

Событие: Загрузка остановлена
Пользователь: DESKTOP-HA516CQ\Андрей
Тип пользователя: Инициатор
Имя приложения: msedge.exe
Путь к приложению: C:\Program Files (x86)\Microsoft\Edge\Application
Компонент: Интернет-защита
Описание результата: Запрещено
Тип: Содержит рекламное приложение, приложение автодозвона или легальное приложение, которое может быть использовано злоумышленниками для нанесения вреда компьютеру или данным пользователя
Название: not-a-virus:HEUR:AdWare.Script.Pusher.gen
Точность: Эвристический анализ
Степень угрозы: Средняя
Тип объекта: Файл
Имя объекта: 13850.js
Путь к объекту: ссылка на сайт
MD5 объекта: 179EAE6516B4C9FEFCFE0E7EA9EC6E53
Причина: Машинное обучение
Дата выпуска баз: Вчера, 17.02.2025 10:18:00

 

 

Я думал, что это сайты заражены, но это не так. Проверял работу этих сайтов на другом компьютере с тем же антивирусом. Подобных сообщений антивирус не выдает. Объясните, пожалуйста, что эти сообщение вообще значат и что нужно сделать, что бы устранить эту угрозу?

 

По идеи эти сообщения, как я понял, означают, что на сайте есть опасный скрипт и антивирус блокирует его загрузку, но как такое может быть, если на другом компьютере при посещении этих сайтов все чисто.

Опубликовано

Попробуйте отключить все расширения в браузере Edge и проверить воспроизведение проблемы

Опубликовано

Отключил все расширения в браузере Edge. Все равно сообщения показываются. В других браузерах, установленных на этом компьютере тоже показываются.

На другом компьютере с тем же антивирусом и при заходе на такие же сайты сообщения не показываются. 

Опубликовано

Еще просьба ответить на такой вопрос. Вот антивирус выдает сообщение 

 

Событие: Мы нашли приложение, которое может быть использовано злоумышленниками для нанесения вреда компьютеру или вашим данным.
Пользователь: DESKTOP-HA516CQ\Андрей
Тип пользователя: Инициатор
Имя приложения: msedge.exe
Путь к приложению: C:\Program Files (x86)\Microsoft\Edge\Application
Компонент: Интернет-защита
Описание результата: Обнаружено
Тип: Содержит рекламное приложение, приложение автодозвона или легальное приложение, которое может быть использовано злоумышленниками для нанесения вреда компьютеру или данным пользователя

 

Я выделил предложение, которое говорит о том, что злоумышленники могут нанести вред компьютеру или мои данным. Означает ли это, что компьютеру может быть нанесен вред какой-либо или что злоумышленники могут украсть мои данные, например, данные e-mail, если я их ввожу в браузере? Или все же это какой-то скрипт на сайте и моему компьютеру не будет нанесен никакой вред или не будет у злоумышленников возможность украсть персоональные данные? 

Опубликовано
5 часов назад, Андрей Тимохин сказал:

В других браузерах, установленных на этом компьютере тоже показываются.

какое сообщение показывается? приложите скриншот

 

покажите скриншот окна браузера страницы edge://extensions/

 

 

Опубликовано
22 часа назад, kmscom сказал:

какое сообщение показывается? приложите скриншот

 

покажите скриншот окна браузера страницы edge://extensions/

 

 

Вот какие сообщения показываюся. Они не поместились в один скриншот, поэтому я сделал несколько скирншотов. Первое смообщение появляется о том, что остановлена загрузка файла. Второе сообщение о том, что браузер может использоваться злоумышленниками. 

 

Спойлер

Вот первое сообщение:

1.thumb.png.6c1674a5563bebd9e7fb9f5066f5e00d.png2.thumb.png.3454718ae87bfa97174f5b56f49559d0.png3.thumb.png.45278df36098c03a5b66d4a5305f1733.png

 

Вот второе сообщение:

4.thumb.png.a52ca0b14c84b37df94c824c2d3fdb9f.png5.thumb.png.be1855e4ca5325983a6577a05d150934.png6.thumb.png.37a0de4cef2dd4d07a4038b98eb1b327.png.

Также прикрепляю к сообщению скриншот расширений браузера Edge.

extension_edge.thumb.png.8cd0f994bd013fee90a0a198b9957695.png

 

 

 

22 часа назад, ska79 сказал:

Сделайте заново логи autologger и прикрепите их в теме. 

Сделал новые логи autologger. Прикрепляю их к сообщениею.

CollectionLog-2025.02.22-14.11.zip

Опубликовано

Выполните в командной строке запущенной от имени администатора

sfc /scannow

Пробовали прописать другой dns сервер? Если нет попробуйте 77.88.8.8 и 77.88.8.1 

инструкция https://remontka.pro/change-dns-server-windows/

 

 

2. Подготовьте свежие логи FRST

Опубликовано
1 час назад, Андрей Тимохин сказал:

Вот какие сообщения показываюся.

это не сообщения. это записи в отчете антивируса.
ничего плохого от того, что эти записи есть в отчете, не будет.

и судя по записям, используется Хром.
при использовании браузера Edge, эти записи тоже создаются в отчете антивируса

  • Спасибо (+1) 1
Опубликовано
19 часов назад, kmscom сказал:

это не сообщения. это записи в отчете антивируса.
ничего плохого от того, что эти записи есть в отчете, не будет.

и судя по записям, используется Хром.
при использовании браузера Edge, эти записи тоже создаются в отчете антивируса

Вот именно появляются сообщения о том, что загрузка остановлена

 

 _.thumb.png.15c1793c6af08303b797720a77c63350.png

Просто по сообщениям антивируса получается, что злоумышленники используют мой браузер в своих целях. На страницах, на которых появляется это соообщение, демонстрируется реклама, которая нехарактерна для этих сайтов. Понятно, что нажав на эту рекламу можно попастаться на удочку злоумышленников. Как я нашел в интернте, эти сообщения означают, что злоумышленники используют мой браузер в своих целях через какие-то уязвимости в системе или черезкакие-то приложения. Более того, когда я сканировал систему автоллогером, то там была отключена проверка на перехват вводимых данных с клавиатуры. Проверка якобы отключена пользователем, но я ее не отключал. 

 

Сообщения, кстати, появляются и при заходе на сайт cyberforum.ru . Естественно, что этот сайт взломан не был.

Опубликовано
21 час назад, ska79 сказал:

Выполните в командной строке запущенной от имени администатора

sfc /scannow

Пробовали прописать другой dns сервер? Если нет попробуйте 77.88.8.8 и 77.88.8.1 

инструкция https://remontka.pro/change-dns-server-windows/

 

 

2. Подготовьте свежие логи FRST

1. Я прописал другой dns сервер, все равно сообщения показываются.

 

2. Свежие логи FRST прикрепляю.

Addition.txt FRST.txt

Опубликовано
1 час назад, Андрей Тимохин сказал:

появляются сообщения о том, что загрузка остановлена

вот это да. скриншот сообщения, что вас и просили показать, а не записи в отчете. но вы скриншот почему то показываете не весь.
и если вы пишите сначало об использовании вами Edge, а потом показываете отчет использования Chrom . то отключите расширения в Chrom и проверьте воспроизведение проблемы.

Опубликовано

Только Касперский его и детектирует

 

На момент создания темы в вирусобойне у пользователя Хром не был установлен даже.

  • Like (+1) 1

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Zhenya__
      Автор Zhenya__
      WinDef пожаловался на это Trojan:Win32/Malgent!MSR. Я решил обратиться за помощью сюда и узнать как его удалить, нашёл инструкцию по тому как обращаться, скачал программу и проверил ноутбук. Трояна он не нашёл, но нашёл что то другое, и когда я нажал на удалить всё зависло минут на 5 и ноут выключился. После всего этого ноут тупит, прогу не могу найти, а инструкция пропала. Про троян - WinDef его удалял, но он снова появлялся. Каюсь, хотел скачать чит на роблокс, это и есть Xeno(качал с официального сайта)

    • Mason19
      Автор Mason19
      Приветствую, понадобилось использовать удаленный доступ к ПК со смартфона, поставил RustDesk, теперь касперский на телефоне по утрам уведомляет о нежелательном ПО, есть две кнопки "пропустить" или "удалить", а как можно его добавить в исключения для проверки? Самое забавное что модуль: "обнаружение удаленного доступа" в Kaspersky Premium на ПК так и не сработал и не уведомил пользователя о RustDesk. Чудеса
    • Altair Studio
      Автор Altair Studio
      Добрый день.
      Месяца 2 борюсь с явным умышленным проникновением ко мпен в локальную сеть и ПК. То интернет пропадет то какие то непонятные траблы с учетными записями да много всего не упомнишь, операционку менял раза 4 как будто в сам биос перепрошили программу или я не знаю как. 
      CollectionLog-2026.06.03-06.46.zip
    • Golem555
      Автор Golem555
      Компьютер опять начал сильно загружаться, просматривал на что уходит мощность и афигел
      CollectionLog-2026.06.01-20.25.zip
    • Инс
      Автор Инс
      Суть:
      - вирусняк переносит случайные файлы, надёрганные отовсюду кластерами, в папку Тmp(папка временных файлов винды из настроек переменных сред), а оттуда уже удаляет через какое-то время(~минута), прям в реалтайме
      - в автозагрузке пусто
      - планировщик заданий чистый(единственно задачи винды не песочил)
      - в системных службах тоже ничего подозрительного
      - диспетчер задач ничего опасного не показывает
      - двеб и касперский ничего не находят, касперский вообще никак не реагирует на то что прям при нём файлы куда-то перемещаются и удаляются
      - вирус запускается сам по себе непонятно от чего, но 100% запуск если включить поиск по диску, например "дата создания ‎25.‎05.‎2026"
      - при этом в первую очередь удаляет игры, папки мод и сохранки (бедный Зомбоид, который я последний раз запускал лет 5 назад, раздербанил почти в 0)
      Что это вообще такое?
       
      Вин7, установлена лет 10 как, всякое было, но чтоб вот так - первый раз. Я подобное видел только на ХП, думал что на Вин7 нельзя просто вот взять и поудалять чё хошь, без желания пользователя.
      Пока что заблокировал удаление тем что убрал запись в папке Tmp, вирус стучится туда(видно про монитору ресурсов диспетчера), но не может удалить файлы.
      Прежде чем заметил не знаю сколько всего удалило вирусом, но точно на моих глазах он удалил на 3гб, прежде чем я окончательно сообразил что происходит, заметил вообще потому что он удалил несколько ярлыков с рабочего стола и я пошёл искать что это такое.
      CollectionLog-2026.05.25-14.44.zip
×
×
  • Создать...