Перейти к содержанию

Вредоносная ссылка https://premiumstats.xyz/api/content?cid=953c17cc6ecf7f3&href=


mmihaylyukova

Рекомендуемые сообщения

Здравствуйте, сегодня столкнулась с проблемой ранее мне не встречавшейся.

Во время работы в браузере Mozilla Firefox антивирусник начал выдавать уведомления о том, что заблокирован переход по вредоносной ссылке. Причем так происходит только, когда пользуюсь именно этим браузером.

При входе на любой сайт всплывает это уведомление например с таким текстом, представленном на картинке. Причем начало каждой ссылки начинается с сайта premiumstats.xyz далее следует ссылки на те сайты, которые открывать. Сделала полную проверку системы (версия Kaspersky Internet Security 18.0.0.405 (f) год 2017 с обновленными базами), также выполнила проверку Kaspersky Virus Removal Tool (свежескаченный) - ни тот, ни другой угроз не обнаружили. Запустила исследование с помощью утилиты AVZ (прикладываю архив KL_syscure.zip).

Прошу помощи, т.к. на просторах Интернета не нашла ответа как удалить этот вирус. Из отчета утилиты AVZ поняла, что происходит перехват, но пока не разобралась как удалить этот перехватчик. Что делать??????

post-48798-0-68853400-1517349558_thumb.jpg

KL_syscure.zip

Изменено пользователем mmihaylyukova
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • grammer91
      От grammer91
      Добрый день!
       
      Проблема в следующем: после запуска системы примерно через 30 секунд запускается и сразу закрывается Powershell, после чего антивирус публикует уведомление, что был заблокирован переход по ссылке. 
      Проверку на вирусы запускал дважды, никакие угрозы найти не удалось.
      Тест сообщения антивируса:
      Помогите устранить проблему, пожалуйста
      CollectionLog-2024.11.14-11.33.zip
    • Юрий7_7
      От Юрий7_7
      Добрый день!
       
      Если в линейке сервисов компании "Kaspersky" онлайн-сервис,
      который позволяет определить рейтинг надежности пользователя по его IP, телефону и набору полей
      его браузера. Хотя бы приближенно!? По аналогии с сервисом maxmind.
      Понятно, что с учетом текущих реалий (впн-сервисы разных мастей) точность такого сервиса
      может быть под вопросом, тем не менее.....
       
      То есть, нужен сервис, который будет работать по такому сценарию:
       
      1. Наш веб-сайт получает указанные выше данные пользователя
      2. Отправляет данные в сервис по средствам API в структуре json, например
      3. Немедленно получает по средствам того же API ответ с вычисленным рейтингом пользователя
       
      Если такой сервис у Касперских, как он называется и имеет ли он доступную стоимость?
      И, что немаловажно, насколько он пригоден для пользования и насколько свежая
      информация будет в базах у Касперских по этим данным?
       
      Спасибо за внимание и извините, если задал повторившийся вопрос!
       
      Юрий
       
       
    • hu553in
      От hu553in
      Проблема схожая с соседними темами.
      C:\ProgramData\Google\Chrome\updater.exe, который восстанавливается сам собой, Malwarebytes кладет его в карантин с пометкой Trojan.Crypt.Generic ежеминутные запросы от C:\Windows\System32\dialer.exe на fcm1sx3iteasdfyn2ewsd.zip, которые Malwarebytes так же блокирует в hosts все домены Windows Updates и антивирусов редиректятся на 0.0.0.0 Удаление не помогает, никакой софт для удаления (KVRT, drweb, Malwarebytes и т.п.) не помогает.
      Помогите пожалуйста.
      Прикрепляю FRST и UVS отчеты по инструкциям из соседних тем.
      DESKTOP-CIJDVRS_2024-09-22_22-35-23_v4.99.1v x64.7z Addition.txt FRST.txt
    • mksmith
      От mksmith
      Всем привет,
      Мне нужна помощь с проблемой вредоносного ПО которая постоянно появляется на моем компьютере Я заметил необычное поведение, например частые всплывающие окна и значительное замедление производительности. После сканированя Kaspersky было обнаружено несколько угроз но даже после выполнения предлагаемых шагов по их удалению проблемы сохраняются,
      Также я использовал Kaspersky Virus Removal Tool и выполнил полное сканирование системы, но я все еще вижу симптом заражения Я беспокоюсь о безопасноти своих данных и конфиденциальности, потому что мой браузер постоянно перенаправляет меня на неизвестные веб сайты.
      Может ли кто нибудь посоветовать мне, что еще мне следует сделать, чтобы избавиться от этого вредоносного ПО?? Есть ли какие-то конкретные инструменты или методы, которые вы рекомендуете для полной очистки??
      Кроме того, я нашел эти ресурсы, когда проводил исследование по этому вопросу https://forum.kasperskyclub.ru/rpa-Interview-questopic/464326-netmalwareurl/ и если у кого tо есть какие либо ресурсы, руководства или личный опыт, пожалуйста, поделитесь со мной, я буду очень признателен!!
       
      Спасибо

       
    • ***Leeloo***
      От ***Leeloo***
      Банк России опубликовал статистику, согласно которой за первый квартал 2024 года банки отразили почти 14 млн попыток похищения денежных средств граждан кибермошенниками. Вместе с тем, злоумышленникам все-таки удалось украсть более 4,3 млрд руб. Увы! вернуть похищенное удалось только 7.7% от этой суммы. Большинство хищений произвелось с помощью социальной инженерий и телефонной связи.Многие люди считают, что аферисты обладают неким гипнозом, заставляя выполнять указания. Однако, как объяснила психолог, жертвы поддаются уговорам не из-за гипноза, а из-за особенностей работы человеческого организма во время стресса. В связи с чем мошенники могут обмануть практически любого человека.Мошенники во время звонка создают стрессовую для жертвы ситуацию. В частности, рассказывают о попытке кражи денег, оформления кредита, возбуждении уголовного дела и так далее. Человек, понятное дело, начинает нервничать.

      Далее в его организме начинает вырабатываться кортизол и адреналин, активизируется центр принятия эмоциональных решений (амигдала), в результате чего человек перестаёт рационально мыслить. Потому и совершает глупые поступки, на которые никогда не пойдёт в спокойной ситуации.Процесс работы амигдалы может длиться от двух секунд до нескольких дней, если стрессовая ситуация продолжается. Всё индивидуально, зависит от организма. Поэтому неудивительно, что некоторые люди могут переводить деньги мошенникам в течение недели.
      Один из самых лучших способов защиты от мошенников - это не разговаривать с ними вовсе. Можно сразу класть трубку, услышав про некие проблемы со счётом, картой и так далее. Можно вовсе не отвечать на звонки с незнакомых номеров.
      Есть ещё один способ мошенников,связанный с мессенджерами.

      Почти у всех есть мессенджеры и большинство пользуются ими.Как не попасть к мошенникам в сети обмана.На своём примере покажу факт обмана и как ему противостоять. После того, как появились интернет магазины в том числе и такие как маркетплейсы ОЗОН и Wildberries.Кстати многие пользуются их услугами и мошенники тоже хотят их использовать.Присылая вот такие заманчивые сообщения

      Для того чтобы проверить информацию о таком сообщении.Достаточно перейти на сам маркетплейс в раздел "Безопасность" 

      Как видим маркетплейсы, не используют мессенджеры.В результате можно догадаться кто стоит за этим сообщением и о его цели. Результат, которого будет в раскрытии вашей финансовой секретной информации.При этом будет просить какие то документы в виде паспорта для оформлении договора и т.д.,а также и номера и пин коды банковских карт,куда якобы перечислять финансовое вознаграждение.
      Будьте внимательны и осмотрительны.Особенно бдительны к разным заманчивым предложениям.
       
×
×
  • Создать...