Перейти к содержанию

Постоянно блокирует переход по ссылкам и лечит с перезагрузкой, но это не помогает


Рекомендуемые сообщения

В процессе интернет-сеанса постоянно всплывает окно "Переход по вредоносной ссылке заблокирован". Ссылки, как я заметила, разные. И после этого предлагает лечить компьютер с перезагрузкой.  А потом запускает полную проверку, но ничего не находит. Но иногда находит троян, лечит его. Так может повторяться несколько раз подряд. 

CollectionLog-2018.05.05-15.04.zip

Изменено пользователем tluch
Ссылка на комментарий
Поделиться на другие сайты

Деинсталлируйте:
 

MyWinLocker [20110523]-->MsiExec.exe /I{0B78ECB0-1A6B-4E6D-89D7-0E7CE77F0427}
MyWinLocker 4 [20110523]-->MsiExec.exe /X{39F15B50-A977-4CA6-B1C3-6A8724CDA025}
MyWinLocker Suite [20110523]-->"C:\Program Files (x86)\InstallShield Installation Information\{17DF9714-60C9-43C9-A9C2-32BCAED44CBE}\setup.exe" -runfromtemp -l0x0419  -removeonly
MyWinLocker Suite [20110523]-->MsiExec.exe /X{17DF9714-60C9-43C9-A9C2-32BCAED44CBE}
 
Пофиксите следующие строчки в HiJackThis (используйте версию из папки Автологгера).
 
O2-32 - HKLM\..\BHO: (no name) - {D5FEC983-01DB-414a-9456-AF95AC9ED7B5} - (no file)
O4 - HKCU\Control Panel\Desktop: [SCRNSAVE.EXE] = C:\Users\пав\Desktop\___0-0~1.SCR (file missing)
O4 - HKU\.DEFAULT\..\RunOnce: [IsMyWinLockerReboot] = C:\Windows\system32\msiexec.exe /qn /x{voidguid}
O4 - HKU\S-1-5-19\..\RunOnce: [IsMyWinLockerReboot] = C:\Windows\system32\msiexec.exe /qn /x{voidguid}
O4 - HKU\S-1-5-20\..\RunOnce: [IsMyWinLockerReboot] = C:\Windows\system32\msiexec.exe /qn /x{voidguid}
O22 - Task: {2931524D-04EA-40C7-8410-388B776459D9} - C:\Windows\system32\pcalua.exe -a C:\PROGRA~2\2013~1\UNWISE.EXE -c C:\PROGRA~2\2013~1\INSTALL.LOG
O22 - Task: {BD58C153-3BF7-4565-8ADB-F807A0E2160D} - C:\Windows\system32\pcalua.exe -a C:\PROGRA~2\7EDE~1\UNWISE.EXE -c C:\PROGRA~2\7EDE~1\INSTALL.LOG
 

Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.
 
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
  • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
  • Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".
  • Нажмите кнопку Scan.
  • После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
  • Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
3munStB.png
 

 

Ссылка на комментарий
Поделиться на другие сайты

 

 


Деинсталлируйте:  

 

Извините пожалуйста, но я не очень в этом понимаю, поэтому не могу разобраться как это сделать. Пофиксить по инструкции получилось. 

 

А третий шаг, как я поняла, пока не выполнена деинсталляция, выполнять не надо

Ссылка на комментарий
Поделиться на другие сайты

 

 

Извините пожалуйста, но я не очень в этом понимаю, поэтому не могу разобраться как это сделать. Пофиксить по инструкции получилось. 

Краткая инструкция https://support.microsoft.com/ru-ru/help/2601726

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • barank1n
      От barank1n
      Висит примерно уже две недели. Руки дошли только сегодня. Установлен Kaspersky Anti-Virus. Kaspersky обнаруживает этот троян после каждого запуска ПК, даже после лечения.  Образ Windows не официальный. Прикрепляю к данной теме файл с логами.
      CollectionLog-2024.10.22-22.01.zip report1.log report2.log
    • Алексей maestroalexey
    • grammer91
      От grammer91
      Добрый день!
       
      Проблема в следующем: после запуска системы примерно через 30 секунд запускается и сразу закрывается Powershell, после чего антивирус публикует уведомление, что был заблокирован переход по ссылке. 
      Проверку на вирусы запускал дважды, никакие угрозы найти не удалось.
      Тест сообщения антивируса:
      Помогите устранить проблему, пожалуйста
      CollectionLog-2024.11.14-11.33.zip
    • v_kukuruzo
      От v_kukuruzo
      Astra Linux SE 1.7.5
      Агент администрирования Касперского 14.0.0.4646
      KES 11.3.0.7441
       
      После недели танцев с бубном, установил на машину Kaspersky Endpoint Security и агента. В первый день все работало отлично, компьютер отображался в Kaspersky Security Center, с него же подтянулись ключ и базы, прошла проверка на вирусы.
       
      На следующий день, в Kaspersky Security Center отобразилось сообщение:
      "Статус устройства: ОК
      Требуется перезагрузка. Причина: Для завершения обновления требуется перезагрузка; программа работоспособна."
      При этом в свойствах показывается, что Kaspersky Endpoint Security не активен и Агент администрирования тоже не активен.

      Перезагружаю машину, но ничего не меняется.
      При загрузке Линукса пишет:
      [FAILED] Failed to start kesl.
      See 'systemctl status kesl.service' for details
       
      При выполнении "sudo systemctl status kesl.service" выдает:
      ● kesl.service - kesl
         Loaded: loaded (/lib/systemd/system/kesl.service; enabled; vendor preset: enabled)
         Active: failed (Result: exit-code) since Mon 2024-04-15 17:11:58 +10; 21min ago
            CPU: 222ms
      апр 15 17:11:56 DSP systemd[1]: Starting kesl...
      апр 15 17:11:57 DSP kesl[606]: /var/opt/kaspersky/kesl/install-current/etc/init.d/kesl: line 254:   624 Segmentation fault      "${LAUNCHER
      апр 15 17:11:58 DSP kesl[606]: /var/opt/kaspersky/kesl/install-current/etc/init.d/kesl: line 254:   649 Segmentation fault      "${LAUNCHER
      апр 15 17:11:58 DSP kesl[606]: kesl start failed. See /var/log/kaspersky/kesl/kesl_launcher.log
      апр 15 17:11:58 DSP systemd[1]: kesl.service: Control process exited, code=exited, status=255/EXCEPTION
      апр 15 17:11:58 DSP systemd[1]: kesl.service: Failed with result 'exit-code'.
      апр 15 17:11:58 DSP systemd[1]: Failed to start kesl.
      апр 15 17:11:58 DSP systemd[1]: kesl.service: Consumed 222ms CPU time
       
      Помогите кто чем может)
       
    • Auyr
      От Auyr
      Здраствуйте, хочу уточнить, что на данный момент актуальная проблема это обнаруженный троян утилитой "Kaspersky Virus Removal Tool"(прикрепляю все скрины) , а также я проверил с помощью avz 4 мне также выдали 2 файла с трояном, также меня очень волнует в истории браузера при заходе на свою страницу "Вконтакте" возникают в огромном количестве непонятные ссылки каждую минуту около 100 штук, при переходе на которые ведут на начальную страницу со входом в аккаунт "ВК"(прикрепляю ссылки) такое я замечал еще ранее, на протяжении года минимум, также 30.04.24 возник экран смерти с ошибкой DCP_WATCH_violation (я перезагрузил ПК, далее подозрительных действий не наблюдалось)
      Скажу что был случай заражения вирусом в 2021 году в то время я снес виндоувс, (отформатировал полностью системный диск С) однако я не стал форматировать второй диск D, и вот сегодня 11.05 решил также проверить диск D и обнаружил как раз остатки трояна, однако до сегодняшнего момента очень явных признаков я не наблюдал (на протяжении 3 лет) , только если сослаться на торможение слегка своего ПК
      Скажу что использую базовую версию антивируса платного Касперский.
      Насчет файла default.rpd я взял сохраненное сообщение на другом форуме где мне не помогли привожу его ниже:
      """""Началось 2 июня 2023 , когда сидел в discord я начал демонстрацию экрана и заметил roaming window (предложено было дискордом демонстрировать данное окно, которое было черное) далее я начал проверку avz и когда она подходила к концу, неожиданно в чате дискорда началось печатания каких то букв , в этот момент я ничего не писал( клавиатура чиста, это не техника) текст был такой примерно "еуеуеуеуеуеуеу" далее я заметил в скрытых значках сенсорную клавиатуру, её значок ( у меня windows 10) которую я не открывал и не мог ее закрыть долгое время(сенсорная клавиатура появилась задолго до этого момента , я просто не обращал внимания) , далее я решил просто удалить старый антивирус бесплатный dr web и установил пробную версию премиум касперского и после этого вроде других действий не замечал до момента когда в папку документов появился скрытый документ default.rpd с размером 0 кб и созданием в тот момент когда я возился с проверками (2 июня ночью)""""
      Также уточню что 10.05.24 (вчера) установил solidworks крякнутый в сайта diakov (я уже пользовался им, проверенный, устанавливал офисы2016 и adobe), там я вводил какие то изменения в реестр по инструкции, ссылался на локальный хост, отключал сеть, программа работает. 
      Внизу прикладываю также скрины найденных файлов вирусных разными сканерами - avz(отдельно сканировал им без аутологгера)--2 файла удаленных привожу полное наименование одного из (CWindowsservicingLCUPackage_for_RollupFix~31bf3856ad364e35~amd64~~19041.4291.1.10amd64_microsoft-windows-m..nt-browser.appxmain_31bf3856ad364e35_10.0.19041.3636_none_708b8c01b2212346fsquare44x44logo.targetsize-48_altform-unplated_contrast-white.png)
      Если возникнут вопросы отвечу на всё и попытаюсь быстро реагировать 





      CollectionLog-2024.05.11-12.53.zip
×
×
  • Создать...