Перейти к содержанию

Загрузка запрещена


Рекомендуемые сообщения

Здравствуйте. Помогите пожалуйста с этой проблемой. Выскакивает окошко с 16.12.2017  каждую минуту.На этот сайт не заходила ни разу, на вирусы проверяла, в последнее время ничего с интернета не скачивала. Хром переустановила но все равно выскакивает. Может кто сталкивался с такой проблемой. 


В отчётах пишет:


Заблокирован веб-адрес, который может быть использован злоумышленниками для нанесения вреда компьютеру и персональным данным, или рекламный сайт.


Объект: https://squadgirls.men/cod? pid=677147.


Тип объекта: Веб-адрес


Программа:Google Chrome


CollectionLog-2017.12.18-16.18.zip

post-48394-0-95133600-1513612606_thumb.jpg

post-48394-0-49281600-1513612615_thumb.jpg

Изменено пользователем Batika
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

1)  - Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.
 

2) My-top-apps - вам эта программа знакома? Сами ставили?

 

3)

C:\Users\Ушастый Мамонт\AppData\Roaming\Jungler\ 

Эта папка/программа знакома?

 

4) MediaGet и ScreenUp - деинсталируйте.

 

5) Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
 

var PathAutoLogger, CMDLine : string;

begin
clearlog;
PathAutoLogger := Copy(GetAVZDirectory, 0, (Length(GetAVZDirectory)-4));
AddToLog('start time ' + FormatDateTime('yyyy.mm.dd-hh:mm:ss', now)+#13#10+ PathAutoLogger);
SaveLog(PathAutoLogger+'report3.log');
if FolderIsEmpty(PathAutoLogger+'CrashDumps')
 then CMDLine := 'a "' + PathAutoLogger + 'Report.7z" "' + PathAutoLogger + '\report*.log" "' + PathAutoLogger + 'HiJackThis\HiJackThis*.log"'
 else CMDLine := 'a "' + PathAutoLogger + 'Report.7z" "' + PathAutoLogger + '\report*.log" "' + PathAutoLogger + 'CrashDumps\"';
  ExecuteFile('7za.exe', CMDLine, 0, 180000, false);
AddLineToTxtFile(PathAutoLogger+'report3.log', '7z ReturnCode ' + IntToStr(GetLastExitCode)+#13#10+'end time ' + FormatDateTime('yyyy.mm.dd-hh:mm:ss', now));
end.

архив Report.zip из папки с AutoLogger, пожалуйста, прикрепите к своему сообщению.

 

6)
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
 

begin
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantineEx(true);
 QuarantineFile('C:\WINDOWS\ServiceMgr.sys', '');
 QuarantineFile('c:\Program Files (x86)\Corel\CUH\v2\CUH.exe', '');
 QuarantineFile('C:\Program Files (x86)\ScreenUp\future_helper.exe', '');
 QuarantineFile('c:\users\Ушастый Мамонт\appdata\local\filterstart\filterstart.exe', '');
 QuarantineFile('C:\Users\Ушастый Мамонт\AppData\Roaming\Jungler\mik.vbs', '');
 QuarantineFileF('C:\Program Files (x86)\ScreenUp\', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.ps1, *.js*, *.tmp*', true, '', 0, 0);
 QuarantineFileF('c:\users\Ушастый Мамонт\appdata\local\filterstart\', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.ps1, *.js*, *.tmp*', true, '', 0, 0);
 QuarantineFileF('C:\Users\Ушастый Мамонт\AppData\Local\MediaGet2\', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.ps1, *.js*, *.tmp*', true, '', 0, 0);
 QuarantineFileF('C:\Users\Ушастый Мамонт\AppData\Roaming\Jungler\', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.ps1, *.js*, *.tmp*', true, '', 0, 0);
 DeleteFile('C:\WINDOWS\ServiceMgr.sys');
 DeleteFile('C:\Program Files (x86)\ScreenUp\future_helper.exe');
 DeleteFile('c:\users\Ушастый Мамонт\appdata\local\filterstart\filterstart.exe');
 DeleteFileMask('C:\Program Files (x86)\ScreenUp\', '*', true);
 DeleteFileMask('c:\users\Ушастый Мамонт\appdata\local\filterstart\', '*', true);
 DeleteDirectory('C:\Program Files (x86)\ScreenUp\');
 DeleteDirectory('c:\users\Ушастый Мамонт\appdata\local\filterstart\');
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteSysClean;
 ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

После перезагрузки:
- Выполните в АВЗ:


begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

 - Файл quarantine.zip из папки AVZ отправьте по адресу newvirus@kaspersky.com
Полученный ответ сообщите здесь (с указанием номера KLAN)
 
Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.

Изменено пользователем regist
  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

1.https://virusinfo.info/virusdetector/report.php?md5=0978105B142B3C505CE8E1FBEF01D32C

2.My-top-apps - программа не знакома, не устанавливала.

3.C:\Users\Ушастый Мамонт\AppData\Roaming\Jungler\ - папака/программа не знакома.

​4. Удалила.

​5.архив Report.zip из папки с AutoLogger , прикрепить не смогла т.к весит он более 13МБ, но есть ссылка

 https://send.firefox.com/download/33b7c63132/#rHUgvXfexXG_d9eHT2QerQили

https://1drv.ms/u/s!AhSJEbQCjohtvixt2LJLU85ZrVZf

https://yadi.sk/d/Bf5AfR7J3QjWae

​6.Файл quarantine.zip из папки AVZ отправить по адресу newvirus@kaspersky.com​ не смогла, отправила в виде ссылке на облако(файл великоват)


KLAN-7371158717

Присланные вами файлы были проверены в автоматическом режиме.

В антивирусных базах информация по присланным вами файлам отсутствует:
cloud_stock_attachments.htm

Файлы переданы на исследование. Если результат исследования изменится, мы дополнительно сообщим вам по электронной почте.

Изменено пользователем Batika
Ссылка на комментарий
Поделиться на другие сайты

 

 


Файл quarantine.zip из папки AVZ отправить по адресу newvirus@kaspersky.com​ не смогла, отправила в виде ссылке на облако(файл великоват)
Мне в ЛС также продублируйте ссылку.

 

+ жду

 

 


Повторите логи по правилам. Для повторной диагностики запустите снова Autologger.
  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Жду карантин в ЛС, так как вы другой архив вместо него прислали.

 

+

  • Запустите повторно AdwCleaner (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора),  нажмите кнопку "Scan" ("Сканировать"), а по окончании сканирования нажмите кнопку "Cleaning" ("Очистка") и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[C0].txt.
  • Прикрепите отчет к своему следующему сообщению


Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

1)

C:\Users\Ушастый Мамонт\AppData\Roaming\Jungler\ 

в карантин не попало, пожалуйста, заархивируйте в zip архив с паролем virus и пришлите мне в ЛС,

 

2)

  • Запустите повторно AdwCleaner (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора).
  • В меню Tools ->Options (Инструменты ->Настройки) отметьте:
    • Сброс политик IE
    • Сброс политик Chrome

    [*]Нажмите кнопку "Scan" ("Сканировать"), а по окончанию сканирования нажмите кнопку "Cleaning" ("Очистка") и дождитесь окончания удаления. [*]Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[C0].txt. [*]Прикрепите отчет к своему следующему сообщению


Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

 

3) Свежие логи Автологера сделайте и прикрепите.
 

  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
 

begin
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantineEx(true);
 QuarantineFile('C:\Users\Ушастый Мамонт\AppData\Roaming\Jungler\mik.vbs', '');
 QuarantineFileF('C:\Users\Ушастый Мамонт\AppData\Roaming\Jungler\', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.ps1, *.js*, *.tmp*', true, '', 0, 0);
 QuarantineFileF('C:\Users\Ушастый Мамонт\AppData\Roaming\My-top-apps\', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.ps1, *.js*, *.tmp*', true, '', 0, 0);
 DeleteFile('C:\Users\Ушастый Мамонт\AppData\Roaming\Jungler\mik.vbs', '32');
 DeleteFileMask('C:\Users\Ушастый Мамонт\AppData\Roaming\Jungler\', '*', true);
 DeleteFileMask('C:\Users\Ушастый Мамонт\AppData\Roaming\My-top-apps\', '*', true);
 DeleteDirectory('C:\Users\Ушастый Мамонт\AppData\Roaming\Jungler\');
 DeleteDirectory('C:\Users\Ушастый Мамонт\AppData\Roaming\My-top-apps\');
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteSysClean;
 ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

 - Файл quarantine.zip из папки AVZ отправьте по адресу newvirus@kaspersky.com
Полученный ответ сообщите здесь (с указанием номера KLAN)
 
Повторите логи по правилам. Для повторной диагностики запустите снова Autologger.

 

 

  • Пожалуйста, запустите adwcleaner.exe
  • Нажмите File (Файл) Uninstall (Деинсталлировать).
  • Подтвердите удаление нажав кнопку: Да.
Изменено пользователем regist
  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

 

 - Файл quarantine.zip из папки AVZ отправьте по адресу newvirus@kaspersky.com

Полученный ответ сообщите здесь (с указанием номера KLAN)

 

 

 

Файл пустой.

Ссылка на комментарий
Поделиться на другие сайты

AVZ запускали от имени админа? Антивирус на время выполнения скрипта отключали?

Ещё раз выполните тот же скрипт AVZ и свежие логи.

Ссылка на комментарий
Поделиться на другие сайты

Благодарим Вас за обращение в Лаборатории Касперского

Файлы были отсканированы в автоматическом режиме.

Нет информации о заданных файлов можно найти в антивирусных базах:
Али Express.exe
Казино Супер Slots.exe
Crossout.exe
война Thunder.exe
Найти.exe
World Of Tanks.exe
World Of Warships.exe

KLAN-7374337775

 

В этот раз файл не пустой. Хотя в прошлый раз делала через администратора, антивирус был выключен.

Лог запустила.


Вот

CollectionLog-2017.12.19-16.51.zip

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Yaasa
      Автор Yaasa
      сидел в компе и касперский начал часто выдавать сообщение запрещено при заходе в антивирус это :
      ложное ли это срабатывание или вирус?
       


    • жаждущий ответа
      Автор жаждущий ответа
      Здравствуйте,возникла проблема с виндовс 10, система начала дольше грузиться, яндекс и вовсе сразу  в панели не отображается, проверил через касперски пишет,что trojan win32 sepeh gen,вылечить не получается,после перрезагрузки он появляется снова,и также не открывается редакто реестра,что делать не знаю
       
      Сообщение от модератора kmscom Тема перемещена из раздела Интервью с экспертами Лаборатории Касперского
    • SansMan
      Автор SansMan
      При запуске винды в обычном режиме, появляется только чёрный экран и крутящийся курсор. В безопасном режиме всё загружается. Вирусы уже подчищены, однако чёрный экран остался. Если это поможет: началось после того, как попытался перезагрузится в безопасном режиме через Параметры-система-восстановление после обнаружения майнера, перезапуск не произошёл и в целом комп не реагировал на завершение работы, выключил принудительно, после запуска - чёрный экран и крутится курсор(курсор двигается, никакие сочетания клавиш не работают).
    • Арсений Солнцев
      Автор Арсений Солнцев
      Здравствуйте. Подскажите пожалуйста, кто конкретно разбирается, несколько дней уже при включении ПК во время загрузки вылезает это сообщение. Приходится входить в настройки BIOSa сохранять или просто там нажимать выход. Раньше такого не было, настройки никакие не менял! Если enter нажать ничего не происходит. А через F1 попадаешь в настройки BIOS и только через них можно выйти и загрузка ПК продолжится (время не сбивалось на ПК*).
      Как исправить чтобы WIN 10 как раньше - сразу прогружалась сама ?



    • Сергей1202
      Автор Сергей1202
      Проверили на вашем форуме на вирусы- их нет.
      1.стал долго загружаться ПК ( раньше было 5 сек) сейчас 2-3 мин,
      2. Ошибки на дисках С/Д, не исправляются (испробовал все способы)
      3.Невозможность создать точки восстановления системы
      4Постоянная ошибка не хватает памяти и браузер сворачивается ( 2 планки по 8 ГБ)
       Если нужны еще какие данные специалисту- предоставлю
×
×
  • Создать...