Перейти к содержанию

Рекомендуемые сообщения

Опубликовано
6 минут назад, thyrex сказал:

Касперский его и детектирует

у меня при открытии форума https://www.cyberforum.ru/ в Хроме, никаких уведомлений Касперский не показывает и в отчетах ничего нет.
правда у меня нет регистрации на нем.

Опубликовано

Есть подозрение, что это проделки провайдера у пользователя.

 

Или для начала, если интернет через роутер, попробовать для начала сделать аппаратный сброс его настроек и ввести выданные провайдером.

Андрей Тимохин
Опубликовано
1 час назад, ska79 сказал:

Удалил эти расширения их Google Chrome. Все равно проблема осталась. 

Андрей Тимохин
Опубликовано
39 минут назад, thyrex сказал:

Есть подозрение, что это проделки провайдера у пользователя.

 

Или для начала, если интернет через роутер, попробовать для начала сделать аппаратный сброс его настроек и ввести выданные провайдером.

Я уже делал полный сброс настроек роутера, а также делал его перепрошивку. Все равно проблема повторялась. Выводится сообщение, что загрузка остановлена и в отчете, что злоумышленники могут используовать Google Chrome для нанесения вреда компьютеру или данным пользователям. 

 

Провайдер у меня Ростелеком. Не думаю, что это так делает провайдер. Хотя может быть все.

 

Бывали также попытка загрузки с сайта adtonus.com, как в этом топике 

и вот в этом топике 

 .

Опираясь на свой опыт можете сказать, безопасно ли пользоваться браузером и дальше. Не хочется становится жертовй злоумышленников. Все же, естсественно хочется решить эту проблему. 

49 минут назад, kmscom сказал:

у меня при открытии форума https://www.cyberforum.ru/ в Хроме, никаких уведомлений Касперский не показывает и в отчетах ничего нет.
правда у меня нет регистрации на нем.

У меня просто при переходе на этот сайт выдает сообщения и в отчете появляется запись, что загрузка остановлена и что google chrome может использоваться злоумышленниками. 

22.02.2025 в 14:42, ska79 сказал:

Выполните в командной строке запущенной от имени администатора

sfc /scannow

Пробовали прописать другой dns сервер? Если нет попробуйте 77.88.8.8 и 77.88.8.1 

инструкция https://remontka.pro/change-dns-server-windows/

 

 

2. Подготовьте свежие логи FRST

Кстати, когда делал sfc /scannow высветилась надпись о том, что были обнаружены поврежденные файлы и windows их успешно восстановила. 

Опубликовано
20 минут назад, Андрей Тимохин сказал:

Провайдер у меня Ростелеком. Не думаю, что это так делает провайдер

он как раз этим и грешит.

Андрей Тимохин
Опубликовано
34 минуты назад, thyrex сказал:

он как раз этим и грешит.

Понятно. Спасибо!

 

И еще можете ли ответить на такой вопрос: безопасно ли пользоваться браузером т.е. вводить свои личные данные такие как логины и пароли или все же небезопасно?  

Опубликовано

Попробуйте установить Kaspersky Secure Connection  и проверить воспроизводится ли проблема еще приложите скриншот отчета антивируса

Опубликовано
1 час назад, Андрей Тимохин сказал:

И еще можете ли ответить на такой вопрос: безопасно ли пользоваться браузером т.е. вводить свои личные данные такие как логины и пароли или все же небезопасно?  

пользуйтесь.

Опубликовано

Еще можно на всякий случай сбросить настройки браузера

Опубликовано
11 минут назад, ska79 сказал:

Еще можно на всякий случай сбросить настройки браузера

Бредовый совет, если проблема наблюдается в любом браузере.

Андрей Тимохин
Опубликовано (изменено)
1 час назад, thyrex сказал:

пользуйтесь.

Кстати, я сейчас подключил телефон в режиме модема и вышел в интрнет через него на компьютер.. Интернет на телефоне Мегафон. Появилось опять такое же сообщение, что отсановлена загрузка с того же сайта, что и с интернетом от Ростелекома. Т.е. получается дело не в провайдере. Так в чем же собственно дело? Все же безопасно ли пользоваться браузером? Заранее спасибо за ответ.

 

Еще я скачал утилиту AVbr. Она похоже нашла какой-то майнер и удалила его. Компьютер перезагрузился, но сообщения от антивируса приходят все равно.

 

22.02.2025 в 13:56, Андрей Тимохин сказал:

Вот какие сообщения показываюся. Они не поместились в один скриншот, поэтому я сделал несколько скирншотов. Первое смообщение появляется о том, что остановлена загрузка файла. Второе сообщение о том, что браузер может использоваться злоумышленниками. 

 

  Показать контент

Вот первое сообщение:

1.thumb.png.6c1674a5563bebd9e7fb9f5066f5e00d.png2.thumb.png.3454718ae87bfa97174f5b56f49559d0.png3.thumb.png.45278df36098c03a5b66d4a5305f1733.png

 

Вот второе сообщение:

4.thumb.png.a52ca0b14c84b37df94c824c2d3fdb9f.png5.thumb.png.be1855e4ca5325983a6577a05d150934.png6.thumb.png.37a0de4cef2dd4d07a4038b98eb1b327.png.

Также прикрепляю к сообщению скриншот расширений браузера Edge.

extension_edge.thumb.png.8cd0f994bd013fee90a0a198b9957695.png

 

 

 

Сделал новые логи autologger. Прикрепляю их к сообщениею.

CollectionLog-2025.02.22-14.11.zip 46.62 kB · 2 загрузки

 

2 часа назад, ska79 сказал:

Попробуйте установить Kaspersky Secure Connection  и проверить воспроизводится ли проблема еще приложите скриншот отчета антивируса

 

 

Вот в этой цитате скриншоты сообщений от антивируса.

Изменено пользователем Андрей Тимохин
Опубликовано

Adware детект рекламы. Точнее скрипта. Обратитесь к провайдеру чтобы они отключили внедрение своего рекламного скрипта.

Также уточните запущены ли на устройстве следующие программы:

MSN Новости

MSN Погода

MSN Финансы

?

Андрей Тимохин
Опубликовано
11 часов назад, ska79 сказал:

Adware детект рекламы. Точнее скрипта. Обратитесь к провайдеру чтобы они отключили внедрение своего рекламного скрипта.

Также уточните запущены ли на устройстве следующие программы:

MSN Новости

MSN Погода

MSN Финансы

?

В том то и дело, что это похоже не провайдер. Я подключал к ноутбуку интернет от Мегафона и от Ростелекома. И там и там выдаются сообщения. 

 

Таких программ, которые написаны нет. Но в браузере Edge по умолчанию включены MSN новости.

17 часов назад, thyrex сказал:

пользуйтесь.

tryrex, был бы вам блогодарен если бы вы ответили на вопрос такой. Не смотря на то, что это сообщение показывается и у мегафона и ростелекома, можно ли их игнорировать и дальше безопасно пользоваться браузером?

Андрей Тимохин
Опубликовано
18 минут назад, andrew75 сказал:

Что касается скрипта в начале темы, то вполне вероятно, что это ложное срабатывание:

https://www.virustotal.com/gui/file/a015d930e1a8a6fddffe06193413c1e568c9571494dd3c5f6e80b21c84621d20

А не знаете ли, если есть такие сообщения от антивируса, то можно же пользоваться браузером безопасно? Ведь загрузка отсановлена все же...

 

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • alksmn
      Автор alksmn
      CollectionLog-2025.07.09-07.42.zip
      Здравствуйте! 
      Антивирус находит и удаляет, но при запуске хрома, опять вылетает
      Событие: Объект удален
      Пользователь: MAG\lksmn
      Тип пользователя: Инициатор
      Имя приложения: chrome.exe
      Путь к приложению: C:\Program Files\Google\Chrome\Application
      Компонент: Файловый Антивирус
      Описание результата: Удалено
      Тип: Рекламное приложение
      Название: not-a-virus:HEUR:AdWare.JS.ExtRedirect.gen
      Точность: Частично
      Степень угрозы: Средняя
      Тип объекта: Файл
      Имя объекта: bundle.js
      Путь к объекту: C:\Users\lksmn\AppData\Local\Google\Chrome\User Data\Default\Extensions\adlpodnneegcnbophopdmhedicjbcgco\3.5.5_0\caa
      MD5 объекта: 81870BBC34F5D9A911DC2B0B03B7876A
    • Magicrafter
      Автор Magicrafter
      При работе Firefox Касперский постоянно стал выдавать предупреждение о том, что "Обнаружена легальная программа, которая может быть использована злоумышленником для нанесения вреда компьютеру или данным пользователя."
      Сначала постоянно ругался на HEUR:Hoax.Script.Phish.gen. Я очистил в Firefox временные файлы. Теперь выдает not-a-virus:HEUR:AdWare.Script.Redirect.gen.
      Хотелось бы от этого избавиться.
       


       
      CollectionLog-2025.04.06-18.35.zip
    • Dizzmilate
      Автор Dizzmilate
      Добрый вечер! Словил вирус на пк качал TL легаси лаунчер с офф сайта и оригинальный, было все нормально но потом вирус начал себя проявлять на клавиатуре поменялись значения цифры заменились на спец.символы и когда зажат CAPS буквы маленькие и наоборот ну и баги с мышкой я обнулил винду с удалением всех данных после этого стало только хуже клавиатура не работает и что-бы она заработала надо что-то сделать, пороль приходилось вбивать через экранную клавиатуру почистил реестр единственное что нашел это то что в Usernit был с запятой я её удалил по советам и клавиатура заработала на время до перезапуска пк, Сканировал антивирусами : Доктор веб курейт + Доктор веб приложение, MRT виндоус, Windows Defender полной проверкой, помог только Касперский тул он нашел not-a-virus:HEUR:RiskTool.Win32.HideProc.gen который был в пути C:\Recovery\WindowsRE\Winre.wim Я его удалил но вирус не ушел, на данный момент мышка работает нормально но клавиатура все так-же шалит главная проблема в том что вирус ворует данные в режиме реального времени и что я не могу : Нормально воспользоваться средой восстановления / безопасным режимом, загрузиться с флешки хотя все условия соблюдены, отформатировать диск через биос я пытался это сделать но привело к ошибке Reboot and select proper boot которая ничем не решается. Подскажите что сделать что-бы : Отформатировать диск, поставить винду с флешки, или хотябы до конца убрать вирус и его возможные последствия!
      CollectionLog-2025.05.09-20.44.zip
    • Yaasa
      Автор Yaasa
      сидел в компе и касперский начал часто выдавать сообщение запрещено при заходе в антивирус это :
      ложное ли это срабатывание или вирус?
       


    • Артём Мельник
      Автор Артём Мельник
      not-a-virus:HEUR:AdWare.JS.ExtRedirect.gen чсто выскакивает этот вирус
×
×
  • Создать...