Перейти к содержанию

Заблокирован переход по вредоносной ссылке в Google Chrome


Kapaiova

Рекомендуемые сообщения

Здравствуйте!

При переходе по любой ссылке или открытии новой вкладки в Google Chrome Касперский выдает уведомление: "Вредоносная ссылка. Заблокирован переход по вредоносной ссылке http://shorteneralternative.com/post.js".При этом все открывается. В Internet Explorer ничего такого не происходит. Еще иногда самопроизвольно открывается Facebook. 

Проверка Kaspersky Virus Removal Tool 2015 проблему не решила.

После работы автоматического сборщика логов проблема с вредоносной ссылкой исчезла. Facebook по-прежнему запускается сам по себе.

Может, нужны еще какие-то действия?

Логи прилагаю.

CollectionLog-2017.09.14-12.42.zip

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Дополнительно:

  • Скачайте AdwCleaner (by Malwarebytes) и сохраните его на Рабочем столе.
  • Запустите его (необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[sx].txt.
  • Прикрепите отчет к своему следующему сообщению.
Подробнее читайте в этом руководстве.
Ссылка на комментарий
Поделиться на другие сайты

За это время проблема с вредоносной ссылкой возникла опять.

Отчет AdwCleaner прилагаю.


После работы AdwCleaner на данный момент проблема исчезла...

AdwCleanerS0.txt

Ссылка на комментарий
Поделиться на другие сайты

проблема с вредоносной ссылкой возникла опять

И это не удивительно, т.к. Автологер ничего не "лечит", а только собирает информацию.

 

1.

  • Запустите повторно AdwCleaner (by Malwarebytes) (программу необходимо запускать через правую кн. мыши от имени администратора).
  • Нажмите кнопку "Scan" ("Сканировать").
  • По окончании сканирования в меню Инструменты - Настройки отметьте дополнительно в разделе Сбросить:
    • Политики IE
    • Политики Chrome

      и нажмите Ok.

  • Нажмите кнопку "Clean" ("Очистить") и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[Cx].txt.
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

 

Подробнее читайте в этом руководстве.

 

2.

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Отметьте галочкой также "Shortcut.txt".

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

Ссылка на комментарий
Поделиться на другие сайты

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:

    Start::
    CreateRestorePoint:
    GroupPolicy-x32: Restriction - Chrome <==== ATTENTION
    CHR HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
    SearchScopes: HKU\S-1-5-21-3850946669-4187989415-1998410366-1001 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://smartsputnik.ru/?imsid=c57068b3caedc27c675c2ccb788d0640&text={searchTerms}
    SearchScopes: HKU\S-1-5-21-3850946669-4187989415-1998410366-1001 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3D} URL = hxxp://smartsputnik.ru/?imsid=c57068b3caedc27c675c2ccb788d0640&text=
    BHO-x32: No Name -> {D5FEC983-01DB-414A-9456-AF95AC9ED7B5} -> No File
    Toolbar: HKU\S-1-5-21-3850946669-4187989415-1998410366-1001 -> No Name - {91397D20-1446-11D4-8AF4-0040CA1127B6} -  No File
    FirewallRules: [{8A1430F3-61E0-48E1-A86D-EE92A3B429C9}] => (Allow) C:\Torrentex\Torrentex.exe
    FirewallRules: [{D5A206BD-E58D-454B-A8C3-FA80C07D4F3D}] => (Allow) C:\Torrentex\Torrentex.exe
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

 

Подробнее читайте в этом руководстве.

Ссылка на комментарий
Поделиться на другие сайты

Проблема с вредоносной ссылкой исчезла еще с момента первого запуска AdwCleaner (сканирование). 

И сейчас также все в порядке. А насчет Facebook пока неясно, он нерегулярно это делал, надо подождать.

 

Спасибо!

 

Если это вдруг опять возникнет, писать сюда же?


Всё. Опять вылезает уведомление о вредоносной ссылке. При каждом переходе.

Ссылка на комментарий
Поделиться на другие сайты

Это возникает при работе только в Chrome? Проверьте в Internet Explorer.

Если там проблемы нет, отключите в Хроме все расширения, в т.ч. стандартные. Пропадет - включайте по одному, пока не найдете виновника. Название сообщите.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Краб
      От Краб
      Заметил что у каждого браузера есть своя тема, а у Chrome нету.
      Обсуждаем тут
       
    • grammer91
      От grammer91
      Добрый день!
       
      Проблема в следующем: после запуска системы примерно через 30 секунд запускается и сразу закрывается Powershell, после чего антивирус публикует уведомление, что был заблокирован переход по ссылке. 
      Проверку на вирусы запускал дважды, никакие угрозы найти не удалось.
      Тест сообщения антивируса:
      Помогите устранить проблему, пожалуйста
      CollectionLog-2024.11.14-11.33.zip
    • Neovolt
      От Neovolt
      Поймал майнер от KMS. MWB находит его, и перемещает нонстопом в карантин.
      путь C:\ProgramData\Google\Chrome\updater.exe
      Логи от FRST Прилагаю. Заранее спасибо!
      FRST.zip
    • Сергей64
      От Сергей64
      Здравствуйте!
      Проблема: В спокойном состоянии нагрузка на ЦП держится примерно на уровне 40 процентов. Проблема появилась после активации винды KMS

      При открытии диспетчера задач нагрузка приходит в норму 

      На данный момент Dr.Web не видит угроз, хотя ранее находил угрозу NET:MALWARE.URL (но не смог ее вылечить)

       
      SpyHunter нашел следующие угрозы(при попытке удаления файлов/записей в реестре они сразу же восстанавливаются)
       

       
      CollectionLog-2024.09.15-18.25.zip
    • dexter
      От dexter
      Всем привет.
       
      В долгих муках принял решение о переходе на винду-11. Для чего - не надо спрашивать. Так захотелось.
       
      Интересно, у кого какой процессор установлен ? И попутно - какая материнка под него ?
       
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Компьютерная помощь"
×
×
  • Создать...