Перейти к содержанию

Рекомендуемые сообщения

Опубликовано
6 минут назад, thyrex сказал:

Касперский его и детектирует

у меня при открытии форума https://www.cyberforum.ru/ в Хроме, никаких уведомлений Касперский не показывает и в отчетах ничего нет.
правда у меня нет регистрации на нем.

Опубликовано

Есть подозрение, что это проделки провайдера у пользователя.

 

Или для начала, если интернет через роутер, попробовать для начала сделать аппаратный сброс его настроек и ввести выданные провайдером.

Опубликовано
1 час назад, ska79 сказал:

Удалил эти расширения их Google Chrome. Все равно проблема осталась. 

Опубликовано
39 минут назад, thyrex сказал:

Есть подозрение, что это проделки провайдера у пользователя.

 

Или для начала, если интернет через роутер, попробовать для начала сделать аппаратный сброс его настроек и ввести выданные провайдером.

Я уже делал полный сброс настроек роутера, а также делал его перепрошивку. Все равно проблема повторялась. Выводится сообщение, что загрузка остановлена и в отчете, что злоумышленники могут используовать Google Chrome для нанесения вреда компьютеру или данным пользователям. 

 

Провайдер у меня Ростелеком. Не думаю, что это так делает провайдер. Хотя может быть все.

 

Бывали также попытка загрузки с сайта adtonus.com, как в этом топике 

и вот в этом топике 

 .

Опираясь на свой опыт можете сказать, безопасно ли пользоваться браузером и дальше. Не хочется становится жертовй злоумышленников. Все же, естсественно хочется решить эту проблему. 

49 минут назад, kmscom сказал:

у меня при открытии форума https://www.cyberforum.ru/ в Хроме, никаких уведомлений Касперский не показывает и в отчетах ничего нет.
правда у меня нет регистрации на нем.

У меня просто при переходе на этот сайт выдает сообщения и в отчете появляется запись, что загрузка остановлена и что google chrome может использоваться злоумышленниками. 

22.02.2025 в 14:42, ska79 сказал:

Выполните в командной строке запущенной от имени администатора

sfc /scannow

Пробовали прописать другой dns сервер? Если нет попробуйте 77.88.8.8 и 77.88.8.1 

инструкция https://remontka.pro/change-dns-server-windows/

 

 

2. Подготовьте свежие логи FRST

Кстати, когда делал sfc /scannow высветилась надпись о том, что были обнаружены поврежденные файлы и windows их успешно восстановила. 

Опубликовано
20 минут назад, Андрей Тимохин сказал:

Провайдер у меня Ростелеком. Не думаю, что это так делает провайдер

он как раз этим и грешит.

Опубликовано
34 минуты назад, thyrex сказал:

он как раз этим и грешит.

Понятно. Спасибо!

 

И еще можете ли ответить на такой вопрос: безопасно ли пользоваться браузером т.е. вводить свои личные данные такие как логины и пароли или все же небезопасно?  

Опубликовано
1 час назад, Андрей Тимохин сказал:

И еще можете ли ответить на такой вопрос: безопасно ли пользоваться браузером т.е. вводить свои личные данные такие как логины и пароли или все же небезопасно?  

пользуйтесь.

Опубликовано

Еще можно на всякий случай сбросить настройки браузера

Опубликовано
11 минут назад, ska79 сказал:

Еще можно на всякий случай сбросить настройки браузера

Бредовый совет, если проблема наблюдается в любом браузере.

Опубликовано (изменено)
1 час назад, thyrex сказал:

пользуйтесь.

Кстати, я сейчас подключил телефон в режиме модема и вышел в интрнет через него на компьютер.. Интернет на телефоне Мегафон. Появилось опять такое же сообщение, что отсановлена загрузка с того же сайта, что и с интернетом от Ростелекома. Т.е. получается дело не в провайдере. Так в чем же собственно дело? Все же безопасно ли пользоваться браузером? Заранее спасибо за ответ.

 

Еще я скачал утилиту AVbr. Она похоже нашла какой-то майнер и удалила его. Компьютер перезагрузился, но сообщения от антивируса приходят все равно.

 

22.02.2025 в 13:56, Андрей Тимохин сказал:

Вот какие сообщения показываюся. Они не поместились в один скриншот, поэтому я сделал несколько скирншотов. Первое смообщение появляется о том, что остановлена загрузка файла. Второе сообщение о том, что браузер может использоваться злоумышленниками. 

 

  Показать контент

Вот первое сообщение:

1.thumb.png.6c1674a5563bebd9e7fb9f5066f5e00d.png2.thumb.png.3454718ae87bfa97174f5b56f49559d0.png3.thumb.png.45278df36098c03a5b66d4a5305f1733.png

 

Вот второе сообщение:

4.thumb.png.a52ca0b14c84b37df94c824c2d3fdb9f.png5.thumb.png.be1855e4ca5325983a6577a05d150934.png6.thumb.png.37a0de4cef2dd4d07a4038b98eb1b327.png.

Также прикрепляю к сообщению скриншот расширений браузера Edge.

extension_edge.thumb.png.8cd0f994bd013fee90a0a198b9957695.png

 

 

 

Сделал новые логи autologger. Прикрепляю их к сообщениею.

CollectionLog-2025.02.22-14.11.zip 46.62 kB · 2 загрузки

 

2 часа назад, ska79 сказал:

Попробуйте установить Kaspersky Secure Connection  и проверить воспроизводится ли проблема еще приложите скриншот отчета антивируса

 

 

Вот в этой цитате скриншоты сообщений от антивируса.

Изменено пользователем Андрей Тимохин
Опубликовано

Adware детект рекламы. Точнее скрипта. Обратитесь к провайдеру чтобы они отключили внедрение своего рекламного скрипта.

Также уточните запущены ли на устройстве следующие программы:

MSN Новости

MSN Погода

MSN Финансы

?

Опубликовано
11 часов назад, ska79 сказал:

Adware детект рекламы. Точнее скрипта. Обратитесь к провайдеру чтобы они отключили внедрение своего рекламного скрипта.

Также уточните запущены ли на устройстве следующие программы:

MSN Новости

MSN Погода

MSN Финансы

?

В том то и дело, что это похоже не провайдер. Я подключал к ноутбуку интернет от Мегафона и от Ростелекома. И там и там выдаются сообщения. 

 

Таких программ, которые написаны нет. Но в браузере Edge по умолчанию включены MSN новости.

17 часов назад, thyrex сказал:

пользуйтесь.

tryrex, был бы вам блогодарен если бы вы ответили на вопрос такой. Не смотря на то, что это сообщение показывается и у мегафона и ростелекома, можно ли их игнорировать и дальше безопасно пользоваться браузером?

Опубликовано
18 минут назад, andrew75 сказал:

Что касается скрипта в начале темы, то вполне вероятно, что это ложное срабатывание:

https://www.virustotal.com/gui/file/a015d930e1a8a6fddffe06193413c1e568c9571494dd3c5f6e80b21c84621d20

А не знаете ли, если есть такие сообщения от антивируса, то можно же пользоваться браузером безопасно? Ведь загрузка отсановлена все же...

 

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • eturrno
      Автор eturrno
      была попытка удалить через KVRT(Kaspersky Virus Removal Tool), он троян не нашел. После с помощью uvs latest.zip сделала файл где по идеи должно показываться где он  находиться. хотелось бы чтобы помогли разобраться где зарылся троян и как его удалить, ниже прикреплю его LAPTOP-K5B6FI1P_2026-03-01_17-48-08_v5.0.4v x64.7z
      LAPTOP-K5B6FI1P_2026-03-01_17-48-08_v5.0.4v x64.7z 
      license.txt readme.txt
    • drxon004
      Автор drxon004
      Где-то подцепил троян Trojan:Win32/Kepavll!rfn. При запуске постоянно вылетает ошибка autoit C:\Programdata\ReaItekHD\taskhost.exe, еще это видимо какой-то скрипт, ибо он не дает заходить на сайты связанные с антивирусом, даже на этом форуме я сейчас пишу через другое устройство, прогнал через Microsoft defender, он его удалить не смог, в затронутых элементах: C:\Programdata\ReaItekHD\taskhost.exe, C:\WINDOWS\System32\Tasks\Microsoft\Windows\WindowsBackup\SupportSystem->(UTF-16LE), C:\WINDOWS\System32\Tasks\Microsoft\Windows\WindowsBackup\WinlogonCheck->(UTF-16LE), C:\WINDOWS\System32\Tasks\Microsoft\Windows\WindowsBackup\SupportSystem, C:\WINDOWS\System32\Tasks\Microsoft\Windows\WindowsBackup\WinlogonCheck, так же не дает запускать в безопасном режиме (закрывает окно, когда запускаю msconfig), даже и не знаю что делать, пробовал и cureit, он тоже не помог
    • Dmitryy120
      Автор Dmitryy120
      Допустим я скачал какой то exe файл с какого то подозрительного сайта ( я не запускал его) , и хочу просканировать его на своем ноуте через утилиту KVRT перед запуском , и выбираю эту подозрительную программу, как KVRT ее просканирует , он запустит ее на моем ноутбуке, или как выполняется сканирование ? Просто предположу , допустим это какой то стилер или другое вредоносное ПО, kvrt во время проверки запускает эту программу на моем компьютере , она выполняет свою вредоносную функцию , ворует данные с компьютера или что то еще , kvrt еще обнаруживает и удаляет. По сути программа уже выполнила свод функцию и украла все данные. И может удаляться, это работает по такому сценарию, который я предположил или сканирование проходит по другому ?
    • Владхелп
      Автор Владхелп
      Во время работы в школе подключил "грязную флешку", на след день заметил сильный перегрев и замедление ноутбука
      CollectionLog-2026.02.14-22.35.zip
    • Leit
      Автор Leit
      После сканирование и удаления вирусов с помощью антивируса dr web cureit открывается самовосстанавливающийся архив и после перезагрузки вирусы появляются вновь, я понимаю что это вирус, но не могу понять где и как мне его удалить, помогите пожалуйста. В архиве лог с dr web cureit и логи с FRST, AV block remover даже в безопасном режиме не запускается, пишет отказано в доступе 
×
×
  • Создать...