Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

@Андрей Тимохин, вам же уже отвечали - можете пользоваться.

 

 

Давайте подытожим - сейчас какие-то проблемы есть?

Если есть, то давайте конкретные примеры.

 

 

Опубликовано
2 часа назад, andrew75 сказал:

@Андрей Тимохин, вам же уже отвечали - можете пользоваться.

 

 

Давайте подытожим - сейчас какие-то проблемы есть?

Если есть, то давайте конкретные примеры.

 

 

Проблем вроде бы никаких нет. Есть только сообщения о том, что загрузка остановлена антивирусом. А также в отчете антивируса два сообщение. Первое о том, что злоумышленники могут использовать браузер Google Chrome и Edge для нанесения вреда компьютеру и данным пользователя. А второе сообщение о том, что была запрещна загрузка вредоносного js скрипта.

Опубликовано

То есть то, что вы написали в первом сообщении?

А можно пример "некоторых сайтов" на которых выдается это предупреждение?

Опубликовано
R0 - HKCU\Software\Microsoft\Internet Explorer\Main: [Start Page Redirect Cache] = hxxps://vvv.msn.com/ru-ru?ocid=iehp
O22 - BITS Job: (download) {3951909D-AA3F-40B6-8B10-46EC9CB5722A} - hxxp://edgedl.me.gvt1.com/edgedl/diffgen-puffin/hfnkpimlhhgieaddgfemjhofmfblmnib/c1b0b4e0a855b00f2c48cd548e7b9c24020144ccdd82d7d2cf333fa45c2b3df2 -> C:\Users\A4F7~1\AppData\Local\Temp\chrome_BITS_6808_1790209099\c1b0b4e0a855b00f2c48cd548e7b9c24020144ccdd82d7d2cf333fa45c2b3df2
O26-32 - Office Addin: HKLM\..\Search.OutlookToolbar - (Windows Search Email Indexer) -> (no file)

Пофиксите вышеуказанные строки в hijakcthis

 

Пробовали? 

 

  • Сомневаюсь 1
Опубликовано (изменено)

@ska79, вы предлагаете человеку купить KSC чтобы это попробовать? Хотя я забываю, что сейчас есть триал на неделю :)

Изменено пользователем andrew75
Опубликовано (изменено)
3 часа назад, andrew75 сказал:

То есть то, что вы написали в первом сообщении?

А можно пример "некоторых сайтов" на которых выдается это предупреждение?

Да, то что я писал в первом сообщении.

Вот адреса этих сайтов:

https://www.cyberforum.ru/

https://rus.hitmotop.com/
https://www.softportal.com/ .

 

 

 

3 часа назад, ska79 сказал:
R0 - HKCU\Software\Microsoft\Internet Explorer\Main: [Start Page Redirect Cache] = hxxps://vvv.msn.com/ru-ru?ocid=iehp
O22 - BITS Job: (download) {3951909D-AA3F-40B6-8B10-46EC9CB5722A} - hxxp://edgedl.me.gvt1.com/edgedl/diffgen-puffin/hfnkpimlhhgieaddgfemjhofmfblmnib/c1b0b4e0a855b00f2c48cd548e7b9c24020144ccdd82d7d2cf333fa45c2b3df2 -> C:\Users\A4F7~1\AppData\Local\Temp\chrome_BITS_6808_1790209099\c1b0b4e0a855b00f2c48cd548e7b9c24020144ccdd82d7d2cf333fa45c2b3df2
O26-32 - Office Addin: HKLM\..\Search.OutlookToolbar - (Windows Search Email Indexer) -> (no file)

Пофиксите вышеуказанные строки в hijakcthis

Пофиксил - это не сработало. Ксати, в hijakcthis не было второй строки. Может быть потому, что я удалял расширения их хрома.

2 часа назад, andrew75 сказал:

@ska79, вы предлагаете человеку купить KSC чтобы это попробовать? Хотя я забываю, что сейчас есть триал на неделю :)

Там написано, что доступа к бесплатным серверам нет. А могут ли злоумышленники перехватывать ту информацию, которая передается в браузере или не могут?

Изменено пользователем Андрей Тимохин
Опубликовано (изменено)

Попробуйте обратиться в поддержку Лаборатории Касперского:  https://support.kaspersky.ru/b2c/ru#contacts  и приложите отчет о системе: https://support.kaspersky.ru/common/diagnostics/3632#block1
Подробно все опишите, скажите что не удаляется и подозреваете ложное срабатывание компонента или же чего-то не детектят, так как ранее уже прошли лечение на форуме: https://forum.kasperskyclub.ru/topic/465312-not-a-virusheuradwarescriptgeneric/, проблема наблюдается в любом браузере и просите либо исправить ложное срабатывание или же добавить детекты файлов, который антивирус на текущий момент не видит.

 

Изменено пользователем Friend
Опубликовано
23.02.2025 в 13:52, thyrex сказал:

Только Касперский его и детектирует

 

На момент создания темы в вирусобойне у пользователя Хром не был установлен даже.

А вы сожете сказать, вот этот вредоносный js скрипт находится на сайте или у меня на ноутбуке. Просто я новичек в компьютерах. Есть ли что-то такое за что стоит переживать? Т.е. заражен ли мой компьютер вирусом этим или нет. Вы ведь в этом разбираетесь! 

Опубликовано
11 минут назад, Андрей Тимохин сказал:

Есть ли что-то такое за что стоит переживать?

Почитайте описание скрипта здесь: https://threats.kaspersky.com/ru/threat/Adware.Script.Pusher/   и все поймете, ничего особо опасного не показывает, только будете видеть больше рекламы. Можете полностью отключить все уведомления в браузерах, если хотите по рекомендациям этой статьи: https://www.kaspersky.ru/blog/disable-browser-notifications/23225/ , некоторые шаги могут отличаться в зависимости от версии браузера.

Опубликовано

Большое спасибо за ответ. Что же понаблюдаем.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Zhenya__
      Автор Zhenya__
      WinDef пожаловался на это Trojan:Win32/Malgent!MSR. Я решил обратиться за помощью сюда и узнать как его удалить, нашёл инструкцию по тому как обращаться, скачал программу и проверил ноутбук. Трояна он не нашёл, но нашёл что то другое, и когда я нажал на удалить всё зависло минут на 5 и ноут выключился. После всего этого ноут тупит, прогу не могу найти, а инструкция пропала. Про троян - WinDef его удалял, но он снова появлялся. Каюсь, хотел скачать чит на роблокс, это и есть Xeno(качал с официального сайта)

    • Mason19
      Автор Mason19
      Приветствую, понадобилось использовать удаленный доступ к ПК со смартфона, поставил RustDesk, теперь касперский на телефоне по утрам уведомляет о нежелательном ПО, есть две кнопки "пропустить" или "удалить", а как можно его добавить в исключения для проверки? Самое забавное что модуль: "обнаружение удаленного доступа" в Kaspersky Premium на ПК так и не сработал и не уведомил пользователя о RustDesk. Чудеса
    • Altair Studio
      Автор Altair Studio
      Добрый день.
      Месяца 2 борюсь с явным умышленным проникновением ко мпен в локальную сеть и ПК. То интернет пропадет то какие то непонятные траблы с учетными записями да много всего не упомнишь, операционку менял раза 4 как будто в сам биос перепрошили программу или я не знаю как. 
      CollectionLog-2026.06.03-06.46.zip
    • Golem555
      Автор Golem555
      Компьютер опять начал сильно загружаться, просматривал на что уходит мощность и афигел
      CollectionLog-2026.06.01-20.25.zip
    • Инс
      Автор Инс
      Суть:
      - вирусняк переносит случайные файлы, надёрганные отовсюду кластерами, в папку Тmp(папка временных файлов винды из настроек переменных сред), а оттуда уже удаляет через какое-то время(~минута), прям в реалтайме
      - в автозагрузке пусто
      - планировщик заданий чистый(единственно задачи винды не песочил)
      - в системных службах тоже ничего подозрительного
      - диспетчер задач ничего опасного не показывает
      - двеб и касперский ничего не находят, касперский вообще никак не реагирует на то что прям при нём файлы куда-то перемещаются и удаляются
      - вирус запускается сам по себе непонятно от чего, но 100% запуск если включить поиск по диску, например "дата создания ‎25.‎05.‎2026"
      - при этом в первую очередь удаляет игры, папки мод и сохранки (бедный Зомбоид, который я последний раз запускал лет 5 назад, раздербанил почти в 0)
      Что это вообще такое?
       
      Вин7, установлена лет 10 как, всякое было, но чтоб вот так - первый раз. Я подобное видел только на ХП, думал что на Вин7 нельзя просто вот взять и поудалять чё хошь, без желания пользователя.
      Пока что заблокировал удаление тем что убрал запись в папке Tmp, вирус стучится туда(видно про монитору ресурсов диспетчера), но не может удалить файлы.
      Прежде чем заметил не знаю сколько всего удалило вирусом, но точно на моих глазах он удалил на 3гб, прежде чем я окончательно сообразил что происходит, заметил вообще потому что он удалил несколько ярлыков с рабочего стола и я пошёл искать что это такое.
      CollectionLog-2026.05.25-14.44.zip
×
×
  • Создать...