Перейти к содержанию

Рекомендуемые сообщения

Андрей Тимохин
Опубликовано

Здравствуйте!

 

При переходе на некоторые сайты антивирус Kaspersky Free выдает следующие сообщение:

 

Событие: Мы нашли приложение, которое может быть использовано злоумышленниками для нанесения вреда компьютеру или вашим данным.
Пользователь: DESKTOP-HA516CQ\Андрей
Тип пользователя: Инициатор
Имя приложения: msedge.exe
Путь к приложению: C:\Program Files (x86)\Microsoft\Edge\Application
Компонент: Интернет-защита
Описание результата: Обнаружено
Тип: Содержит рекламное приложение, приложение автодозвона или легальное приложение, которое может быть использовано злоумышленниками для нанесения вреда компьютеру или данным пользователя
Название: not-a-virus:HEUR:AdWare.Script.Pusher.gen
Точность: Эвристический анализ
Степень угрозы: Средняя
Тип объекта: Файл
Имя объекта: 13850.js
Путь к объекту: ссылка на сайт
MD5 объекта: 179EAE6516B4C9FEFCFE0E7EA9EC6E53
Причина: Машинное обучение
Дата выпуска баз: Вчера, 17.02.2025 10:18:00

 

Чуть позже выдается сообщение об остановке загрузки опасного файла:

 

Событие: Загрузка остановлена
Пользователь: DESKTOP-HA516CQ\Андрей
Тип пользователя: Инициатор
Имя приложения: msedge.exe
Путь к приложению: C:\Program Files (x86)\Microsoft\Edge\Application
Компонент: Интернет-защита
Описание результата: Запрещено
Тип: Содержит рекламное приложение, приложение автодозвона или легальное приложение, которое может быть использовано злоумышленниками для нанесения вреда компьютеру или данным пользователя
Название: not-a-virus:HEUR:AdWare.Script.Pusher.gen
Точность: Эвристический анализ
Степень угрозы: Средняя
Тип объекта: Файл
Имя объекта: 13850.js
Путь к объекту: ссылка на сайт
MD5 объекта: 179EAE6516B4C9FEFCFE0E7EA9EC6E53
Причина: Машинное обучение
Дата выпуска баз: Вчера, 17.02.2025 10:18:00

 

 

Я думал, что это сайты заражены, но это не так. Проверял работу этих сайтов на другом компьютере с тем же антивирусом. Подобных сообщений антивирус не выдает. Объясните, пожалуйста, что эти сообщение вообще значат и что нужно сделать, что бы устранить эту угрозу?

 

По идеи эти сообщения, как я понял, означают, что на сайте есть опасный скрипт и антивирус блокирует его загрузку, но как такое может быть, если на другом компьютере при посещении этих сайтов все чисто.

Опубликовано

Попробуйте отключить все расширения в браузере Edge и проверить воспроизведение проблемы

Андрей Тимохин
Опубликовано

Отключил все расширения в браузере Edge. Все равно сообщения показываются. В других браузерах, установленных на этом компьютере тоже показываются.

На другом компьютере с тем же антивирусом и при заходе на такие же сайты сообщения не показываются. 

Андрей Тимохин
Опубликовано

Еще просьба ответить на такой вопрос. Вот антивирус выдает сообщение 

 

Событие: Мы нашли приложение, которое может быть использовано злоумышленниками для нанесения вреда компьютеру или вашим данным.
Пользователь: DESKTOP-HA516CQ\Андрей
Тип пользователя: Инициатор
Имя приложения: msedge.exe
Путь к приложению: C:\Program Files (x86)\Microsoft\Edge\Application
Компонент: Интернет-защита
Описание результата: Обнаружено
Тип: Содержит рекламное приложение, приложение автодозвона или легальное приложение, которое может быть использовано злоумышленниками для нанесения вреда компьютеру или данным пользователя

 

Я выделил предложение, которое говорит о том, что злоумышленники могут нанести вред компьютеру или мои данным. Означает ли это, что компьютеру может быть нанесен вред какой-либо или что злоумышленники могут украсть мои данные, например, данные e-mail, если я их ввожу в браузере? Или все же это какой-то скрипт на сайте и моему компьютеру не будет нанесен никакой вред или не будет у злоумышленников возможность украсть персоональные данные? 

Опубликовано
5 часов назад, Андрей Тимохин сказал:

В других браузерах, установленных на этом компьютере тоже показываются.

какое сообщение показывается? приложите скриншот

 

покажите скриншот окна браузера страницы edge://extensions/

 

 

Опубликовано

Сделайте заново логи autologger и прикрепите их в теме. 

Андрей Тимохин
Опубликовано
22 часа назад, kmscom сказал:

какое сообщение показывается? приложите скриншот

 

покажите скриншот окна браузера страницы edge://extensions/

 

 

Вот какие сообщения показываюся. Они не поместились в один скриншот, поэтому я сделал несколько скирншотов. Первое смообщение появляется о том, что остановлена загрузка файла. Второе сообщение о том, что браузер может использоваться злоумышленниками. 

 

Спойлер

Вот первое сообщение:

1.thumb.png.6c1674a5563bebd9e7fb9f5066f5e00d.png2.thumb.png.3454718ae87bfa97174f5b56f49559d0.png3.thumb.png.45278df36098c03a5b66d4a5305f1733.png

 

Вот второе сообщение:

4.thumb.png.a52ca0b14c84b37df94c824c2d3fdb9f.png5.thumb.png.be1855e4ca5325983a6577a05d150934.png6.thumb.png.37a0de4cef2dd4d07a4038b98eb1b327.png.

Также прикрепляю к сообщению скриншот расширений браузера Edge.

extension_edge.thumb.png.8cd0f994bd013fee90a0a198b9957695.png

 

 

 

22 часа назад, ska79 сказал:

Сделайте заново логи autologger и прикрепите их в теме. 

Сделал новые логи autologger. Прикрепляю их к сообщениею.

CollectionLog-2025.02.22-14.11.zip

Опубликовано

Выполните в командной строке запущенной от имени администатора

sfc /scannow

Пробовали прописать другой dns сервер? Если нет попробуйте 77.88.8.8 и 77.88.8.1 

инструкция https://remontka.pro/change-dns-server-windows/

 

 

2. Подготовьте свежие логи FRST

Опубликовано
1 час назад, Андрей Тимохин сказал:

Вот какие сообщения показываюся.

это не сообщения. это записи в отчете антивируса.
ничего плохого от того, что эти записи есть в отчете, не будет.

и судя по записям, используется Хром.
при использовании браузера Edge, эти записи тоже создаются в отчете антивируса

  • Спасибо (+1) 1
Андрей Тимохин
Опубликовано
19 часов назад, kmscom сказал:

это не сообщения. это записи в отчете антивируса.
ничего плохого от того, что эти записи есть в отчете, не будет.

и судя по записям, используется Хром.
при использовании браузера Edge, эти записи тоже создаются в отчете антивируса

Вот именно появляются сообщения о том, что загрузка остановлена

 

 _.thumb.png.15c1793c6af08303b797720a77c63350.png

Просто по сообщениям антивируса получается, что злоумышленники используют мой браузер в своих целях. На страницах, на которых появляется это соообщение, демонстрируется реклама, которая нехарактерна для этих сайтов. Понятно, что нажав на эту рекламу можно попастаться на удочку злоумышленников. Как я нашел в интернте, эти сообщения означают, что злоумышленники используют мой браузер в своих целях через какие-то уязвимости в системе или черезкакие-то приложения. Более того, когда я сканировал систему автоллогером, то там была отключена проверка на перехват вводимых данных с клавиатуры. Проверка якобы отключена пользователем, но я ее не отключал. 

 

Сообщения, кстати, появляются и при заходе на сайт cyberforum.ru . Естественно, что этот сайт взломан не был.

Андрей Тимохин
Опубликовано
21 час назад, ska79 сказал:

Выполните в командной строке запущенной от имени администатора

sfc /scannow

Пробовали прописать другой dns сервер? Если нет попробуйте 77.88.8.8 и 77.88.8.1 

инструкция https://remontka.pro/change-dns-server-windows/

 

 

2. Подготовьте свежие логи FRST

1. Я прописал другой dns сервер, все равно сообщения показываются.

 

2. Свежие логи FRST прикрепляю.

Addition.txt FRST.txt

Опубликовано
1 час назад, Андрей Тимохин сказал:

появляются сообщения о том, что загрузка остановлена

вот это да. скриншот сообщения, что вас и просили показать, а не записи в отчете. но вы скриншот почему то показываете не весь.
и если вы пишите сначало об использовании вами Edge, а потом показываете отчет использования Chrom . то отключите расширения в Chrom и проверьте воспроизведение проблемы.

Опубликовано

Только Касперский его и детектирует

 

На момент создания темы в вирусобойне у пользователя Хром не был установлен даже.

  • Like (+1) 1

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Кустас
      Автор Кустас
      Компьютер начал ОЧЕНЬ сильно тупить, даже проводник пр и входе в папку открывает её секунд 10.
      CollectionLog-2025.12.13-21.05.zip
    • 420427
      Автор 420427
      Здравствуйте, какой-то вирус залез в комп, помогите, пожалуйста, избавиться.
      CollectionLog-2025.12.12-15.19.zip
    • NoEndOutcry
      Автор NoEndOutcry
      Добрый день, у меня проблема с тормозами и постоянными перезагрузками на компьютере с виндовс 10, своими силами решить не удалось, автозапуск чистил, антивирусом проверял, посторонних процессов не вижу. 
       

      Процессор    AMD Ryzen 9 5900X 12-Core Processor               3.70 GHz
      Оперативная память    128 ГБ
       
      Проблема проявляется иногда раз в неделю в виде синего экрана, иногда 10 раз за день, как сегодня. Комп повисает и просто перестает на что-то реагировать. Регулярно начинают выть вентиляторы, хотя нагрузки никакой нет, а железо достаточно мощное что бы мелкие фоновые задачи решать не греясь. Подозреваю что закрался майнер или какой-то вирус. Установлен касперский премиум, но он проблем не видит. 
      В диспетчере задач тоже не вижу ничего подозрительного. Прогнал сканирование и логгер, результаты прикладываю. 
      Буду признателен совету как поступить для дальнейшей диагностики и по решению проблемы. 
       

      CollectionLog-2025.12.10-14.30.zip
    • Dmitry2811
      Автор Dmitry2811
      сегодня играл в игру и обратил внимание, что в целом комп стал совсем слабо тянуть по производительности, потыкался в диспетчере задач с ЦП, все стало норм, обратил внимание что снова появились просадки, когда открывал диспетчер то все было ок, дальше самое интересное)))
      я начал изучать подробности и процессы и диспетчер сам начал закрываться, я сразу же полез в браузер качать антивирусы и все такое прочее, как вдруг браузер резко начал сам выключаться)) с командной строкой и диспетчером задач то же самое, после перезагрузки еле как успел врубить безопасный режим, скачал cureit, нашло 28 пунктов, далее будут на фото, сори что в таком качестве, я не знаю правильно сделал или нет что удалил их, но на нервяке был сильном, через AV block remover прогнал, удалил пользователя John, потом на второй раз прошел cureit, нашло одного трояна, и второй раз шлифанул через AVBR, через скрытый файл hosts вернул доступ к сайтам, прошу прощения что так расписал, но на таком нервяке сейчас…помогите пожалуйста, добить этот треш
       
    • babytati
      Автор babytati
      Здравствуйте, в последнее время начал замечать странную работу компьютера в разных играх (незначительные просадки fps, странные баги, частые фризы). Проверил компьютер через DrWeb - было обнаружено "10 угроз" одной из которых являлся тот самый файл tool.btcmine.2714. Я решил в том же самом DrWeb обезвредить все вредоносные файлы, которые нашла программа (я уже понял, что скорее всего это никак не помогло).После того, как антивирус закончил свою работу, я решил проверить, не исчезла ли проблема. Не исчезла - в играх всё те же баги, внезапные просадки и зависания, хотя в диспетчере задач явных признаков переработки процессора и видеокарты не было. Наткнулся на информацию, что "tool.btcmine.2714" в принципе CureIt не может удалить (хотя при последующих проверках через CureIt никаких вредоносных файлов обнаружено не было).  Вдобавок ко всему этому, не могу проверить компьютер через другие антивирусы (тот же самый RogueKiller), установка просто блокируется. Помогите пожалуйста разобраться в проблеме.
       
×
×
  • Создать...