Перейти к содержанию

При заходе в игру в ВК выскакивает "заблокирован переход по вредоносной ссылке"


Рекомендуемые сообщения

Доброй ночи!

Около месяца не играла в приложение в ВК, сейчас при заходе в игру постоянно выскакивает "заблокирован переход по вредоносной ссылке". Причем только в одном приложении, остальные игры работают нормально. Браузер Гугл. В Опере не дает зайти в приложение на определенном этапе. Помогите пож-та разобраться в проблеме. Предупреждаю сразу - блондинка. Нужно все подробно. Спасибо.

post-50520-0-10870400-1532553217_thumb.png

CollectionLog-2018.07.25-20.58.zip

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте,

 

HiJackThis (из каталога autologger)профиксить

O21 - HKLM\..\ShellIconOverlayIdentifiers:   MailRuCloudIconOverlay0 -  - (no file)
O21 - HKLM\..\ShellIconOverlayIdentifiers:   MailRuCloudIconOverlay1 -  - (no file)
O21 - HKLM\..\ShellIconOverlayIdentifiers:   MailRuCloudIconOverlay2 -  - (no file)
O22 - Task: (disabled) \Microsoft\Windows\SideShow\AutoWake - {E51DFD48-AA36-4B45-BB52-E831F02E8316} - (no file)
O22 - Task: (disabled) \Microsoft\Windows\SideShow\SessionAgent - {45F26E9E-6199-477F-85DA-AF1EDfE067B1} - (no file)
O22 - Task: (disabled) \Microsoft\Windows\SideShow\SystemDataProviders - {7CCA6768-8373-4D28-8876-83E8B4E3A969} - (no file)
O22 - Task: \Microsoft\Windows\MobilePC\HotStart - {06DA0625-9701-43da-BFD7-FBEEA2180A1E} - (no file)
O22 - Task: \Microsoft\Windows\SideShow\GadgetManager - {FF87090D-4A9A-4f47-879B-29A80C355D61},$(Arg0) - (no file)
  • Скачайте ClearLNK и сохраните архив с утилитой на рабочем столе.
  • Распакуйте архив с утилитой в отдельную папку.
  • Перенесите Check_Browsers_LNK.log на ClearLNK как показано на рисунке

     

    move.gif

  • Отчет о работе ClearLNK-<Дата>.log будет сохранен в папке LOG.
  • Прикрепите этот отчет к своему следующему сообщению.
- Подготовьте лог AdwCleaner и приложите его в теме.
Ссылка на комментарий
Поделиться на другие сайты

Удалите в AdwCleaner всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите.

Ссылка на комментарий
Поделиться на другие сайты

- Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

  • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
  • Убедитесь, что в окне Optional Scan отмечены "List BCD" и "Driver MD5".
    B92LqRQ.png
  • Нажмите кнопку Scan.
  • После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
  • Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.



 

Ссылка на комментарий
Поделиться на другие сайты

  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
    CreateRestorePoint:
    CloseProcesses:
    FF HKLM-x32\...\Thunderbird\Extensions: [msktbird@mcafee.com] - C:\Program Files\McAfee\MSK => not found
    Folder: C:\WINDOWS\ToastData
    2014-08-09 09:55 - 2014-08-09 09:55 - 000000000 _____ () C:\Users\PC\AppData\Local\{18BD1361-2125-41DA-BD6D-6E8A15672FBE}
    2017-09-19 10:23 - 2017-09-19 10:23 - 000000000 _____ () C:\Users\PC\AppData\Local\{E1CD2EE9-EA1F-49A7-A415-C3A224654222}
    2018-07-24 01:22 - 2018-07-24 22:45 - 000290304 _____ (Microsoft Corporation) C:\Users\PC\AppData\Local\Temp\CakeTubeSdk.Windows.Service.subinacl.exe
    2017-10-13 17:15 - 2017-10-13 17:15 - 000181544 _____ () C:\Users\PC\AppData\Local\Temp\downloader_upd.exe
    2016-03-01 18:51 - 2018-07-26 16:29 - 000179840 _____ () C:\Users\PC\AppData\Local\Temp\mcse32_00.dll
    2016-03-01 18:51 - 2018-07-26 16:29 - 000197760 _____ () C:\Users\PC\AppData\Local\Temp\mcse64_00.dll
    Reboot:
  • Запустите FRST и нажмите один раз на кнопку Fix и подождите.
  • Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что компьютер будет перезагружен.

Ссылка на комментарий
Поделиться на другие сайты

В логах ничего плохого не обнаружено, скорее всего указанная ссылка блокируется из-за найденой ранее угрозы.
За подробностями можете обратится в тех. поддержку Лаборатории Касперского.

Ссылка на комментарий
Поделиться на другие сайты

В логах ничего плохого не обнаружено, скорее всего указанная ссылка блокируется из-за найденой ранее угрозы.

За подробностями можете обратится в тех. поддержку Лаборатории Касперского.

Спасибо большое. Но проблема не решилась.

Ссылка на комментарий
Поделиться на другие сайты

- В Internet Explorer или Firefox проблема воспроизводиться?

- Если в хроме отключить на время все расширения (Настройка и управление -> Дополнительные инструменты -> Расширения), проблема проявляется?

Например, начните с отключения расширения AdBlock.

Ссылка на комментарий
Поделиться на другие сайты

- В Internet Explorer или Firefox проблема воспроизводиться?

- Если в хроме отключить на время все расширения (Настройка и управление -> Дополнительные инструменты -> Расширения), проблема проявляется?

Например, начните с отключения расширения AdBlock.

Проблема в Гугле, сейчас по рекомендации отключила все расширения, проблема осталась. В Опере (только в этом приложении, остальные работают) в игру захожу, а в локации не проходит. В других браузерах играть совсем невозможно, игра стала тормозить жутко, все жалуются, но разработчикам похоже все равно. Писала в группе, один совет - отключите антивирус. Никак не пойму почему я должна отключать антивирус, чтобы спокойно играть? Раньше такого не было за 6 лет и при использовании того же касперского. Похоже пришло время забросить эту игрушку. Может оно и к лучшему.

Ссылка на комментарий
Поделиться на другие сайты

Попробуйте обратиться в тех. поддержку Лаборатории Касперского, чтобы они проверили ссылку на игру.
Так как если при выключенных расширениях проблема проявляется все равно, то скорее всего проблема с ресурсом.

Вы можете проверить вашу ссылку на независимом портале virustotal.com

Ссылка на комментарий
Поделиться на другие сайты

Попробуйте обратиться в тех. поддержку Лаборатории Касперского, чтобы они проверили ссылку на игру.

Так как если при выключенных расширениях проблема проявляется все равно, то скорее всего проблема с ресурсом.

 

Вы можете проверить вашу ссылку на независимом портале virustotal.com

Спасибо большое за советы и скорую помощь! 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • grammer91
      От grammer91
      Добрый день!
       
      Проблема в следующем: после запуска системы примерно через 30 секунд запускается и сразу закрывается Powershell, после чего антивирус публикует уведомление, что был заблокирован переход по ссылке. 
      Проверку на вирусы запускал дважды, никакие угрозы найти не удалось.
      Тест сообщения антивируса:
      Помогите устранить проблему, пожалуйста
      CollectionLog-2024.11.14-11.33.zip
    • Как_тус
      От Как_тус
      Здравствуйте, столкнулся с такой же проблемой, я так понимаю для каждого свой персональный код? Прикрепляю отчёт:
       
      Событие: Загрузка остановлена
      Пользователь: DESKTOP-VS9J8JP\Дети
      Тип пользователя: Активный пользователь
      Имя программы: uTorrentPro.exe
      Путь к программе: C:\Program Files\uTorrentPro
      Компонент: Веб-Антивирус
      Описание результата: Запрещено
      Тип: Возможна неправомерная загрузка ПО
      Название: http://w.apitorrent.com/ws
      Степень угрозы: Высокая
      Тип объекта: Веб-страница
       
      Сообщение от модератора kmscom Сообщение перенесено из темы Попытки открыть вредоносную ссылку и скачать некое ПО от неизвестной программы.  
    • Grohr
      От Grohr
      Антивирус стал ругаться на попытку открытия вредоносной ссылки, хотя я работал в других окнах, к браузеру не прикасался.
       
      Потом эти попытки повторились, происходят при открытом хроме (на скриншоте).
       
      Событие: Обнаружена ранее открытая вредоносная ссылка
      Пользователь: NT AUTHORITY\СИСТЕМА
      Тип пользователя: Системный пользователь
      Имя программы: chrome.exe
      Путь к программе: C:\Program Files\Google\Chrome\Application
      Компонент: Веб-Антивирус
      Описание результата: Не обработано
      Тип: Возможна неправомерная загрузка ПО
      Название:
      Степень угрозы: Высокая
      Тип объекта: Веб-страница
      Имя объекта: s.gif?userid=&media=banner
      Путь к объекту:
      Причина: Облачная защита
       
      Пока пишу пост - произошла попытка скачать некое ПО.
       
      Событие: Загрузка остановлена
      Пользователь: NT AUTHORITY\СИСТЕМА
      Тип пользователя: Системный пользователь
      Имя программы: chrome.exe
      Путь к программе: C:\Program Files\Google\Chrome\Application
      Компонент: Веб-Антивирус
      Описание результата: Запрещено
      Тип: Возможна неправомерная загрузка ПО
      Название: https://px802lp6y0yna586vss.crossmh.ru/s.gif?userid=&media=banner
      Степень угрозы: Высокая
      Тип объекта: Веб-страница
      Имя объекта: s.gif?userid=&media=banner
      Путь к объекту: https://px802lp6y0yna586vss.crossmh.ru
      Причина: Облачная защита
       
      Помогите пожалуйста, что это может быть. Перед этим в комп вставлял якобы новую флешку.
       

    • webiis
      От webiis
      Здравствуйте, уважаемые форумчане!
      Две недели назад столкнулся с атакой на свой пк, украли (если я правильно понял) все куки браузера. После чего, начали приходить уведомления о входе в аккаунты с неизвестных устройств.
      Я сменил все пароли, почистил куки и кэш браузера, просканировали компьютер утилитой dr.web cureit, а после установил пробную версию Касперского, и так же удалил все найденные вирусы.
       
      Сейчас, постоянно всплывает уведомление, что "Переход остановлен - Название: https://www.ippfinfo.top/jsapi.php". Также, не устанавливаются обновления windows и не скачиваются приложения из microsoft store.
      Помогите решить проблему.
      CollectionLog-2023.03.27-10.44.zip 27.03.2023.txt
    • KARTE3
      От KARTE3
      Доброго дня!
      Вот такая же проблема:
      https://forum.kasperskyclub.ru/topic/87272-resheno-perehod-ostanovlen-vredonosnyj-sajt/
      Выполнил все пункты, не помогло. 
      Это сообщение просто терроризиует, каждый 5-10 секунд
×
×
  • Создать...