Перейти к содержанию

При открытии вкладок в хроме и IE - блокируются переходы на вебсайты


Рекомендуемые сообщения

Запустил стороннее приложение - программу для чтения книг. И скорее всего в ней был вирус.

В течение недели Касперский Free блокировал разные переходы на внешние ресурсы и запуски каких-то сервисов.

Дня 4 назад в мониторинге ресурсов Загрузки ЦП стала появляться загрузка ЦП 100% - chrome.exe - при завершении процесса никакие вкладки не закрывались, загрузка ЦП пропадала. Через короткое время возобнавлялась.

 

Снёс программу эту для чтения книг.

 

Проверил: 

Скачал Malwarebytes - он нашел около 15 угроз - почистил. Загрузки ЦП прекратились, но остались переходы на внешние ресурсы.

Почистил cCleaner_ом - не помогло.

Переустановил гугл хром - вычистил всё что с ним было связано - не помогло. При открытии вкладки в IE - проблема повторилась.

В ярлыке Хрома после chrome.exe никаких дополнительных символов нет.

 

Основная проблема: При открытии вкладок в хроме и IE - блокируются переходы на сторонние вебсайты по 100500 раз в день.

 

Прилагаю: отчет AutoLogger

Прилагаю: Некоторые отчеты из Malwarebytes - таких сотни. (перебирает порты 49000-59000 - стучится через них)

 

Уже не знаю что делать. Прошу помощи. Спасибо

Некоторые отчеты из Malwarebytes.txt

CollectionLog-2018.11.07-12.49.zip

Изменено пользователем Metatron
Ссылка на комментарий
Поделиться на другие сайты

да. через роутер. Микротик.

эти роутеры массово взламывали, возможно и ваш взломали. Поищу если найду добавлю сюда ссылку про это.

Уязвимость Mikrotik позволяет получать список всех пользователей через winbox

Для чего хакерам Микротик и как я спрятал 100 тыс. RouterOS от ботнета

Более 200 000 маршрутизаторов MikroTik заражены майнинговой малварью

и ещё ряд подобных новостей. Так что срочно проверьте конфигурацию своего роутера.

+ у вас там на роутере судя по логам прописаны гугло DNS, вместо них лучше пропишите DNS провайдера.

Изменено пользователем regist
Ссылка на комментарий
Поделиться на другие сайты

 

да. через роутер. Микротик.

эти роутеры массово взламывали, возможно и ваш взломали. Поищу если найду добавлю сюда ссылку про это.

Уязвимость Mikrotik позволяет получать список всех пользователей через winbox

Для чего хакерам Микротик и как я спрятал 100 тыс. RouterOS от ботнета

Более 200 000 маршрутизаторов MikroTik заражены майнинговой малварью

и ещё ряд подобных новостей. Так что срочно проверьте конфигурацию своего роутера.

+ у вас там на роутере судя по логам прописаны гугло DNS, вместо них лучше пропишите DNS провайдера.

 

 

 

Да, действительно, микротик вдоль и поперёк был заражённый.

Вычистил его - вроде бы помогло. Но пока не точно. Продолжу наблюдение.

Спасибо.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Shooky27
      Автор Shooky27
      Заметил что при запуске Google Chrome он грузится ~ 10-15 секунд и закрывается, после повторного запуска браузер открывается без расширений (с предустановленным расширением PDF Viewer?) и из-за синхронизации расширения устанавливаются обратно.
      При сканировании антивирусом PRO32 ничего не выскакивает, сканировал все диски в том числе все папки на рабочем столе и ничего не нашло, Dr.Web Cureit находит упомянутый в заголовке CHROMIUM.PAGE.MALWARE.URL, но при попытке вылечить выскакивает "Ошибка при лечении".
      Пробовал исправить данную проблему с помощью AvBr, ADWcleaner, FRST. Пробовал даже скопировать скрипты с различных тем с такой же проблемой, но ничего не помогло. Также пробовал отключать синхронизацию, поскольку некоторые пользователи сталкивавшиеся с такой же проблемой ссылались на проблему синхронизации, но это тоже не помогло. 
      Логи прикрепляю.
      CollectionLog-2025.06.28-22.48.zip
    • rancol347
      Автор rancol347
      Иногда проверяю компьютер КВРТ и он выдал 2 рекламных вируса/расширения. После лечения с перезагрузкой всё вроде нормально, но если через 2-3 дня проверить снова появляется 1-2 расширения (not-a-virus:HEUR:AdWare.js.extredirect.gen и ещё какой-то, но по названию самый обычный адварь). И могу ли запустить автологгер вместе с защитником виндовс? (я не понял как выгрузить) и компьютер теоретически должен выдержать.
    • Paul123
      Автор Paul123
      Здравствуйте. Суть такая. Пару дней назад друг начал жаловаться на интернет, ничего не работает, только контакт и яндекс.
       
      Сначала думали, роскомнадзор, или антидроновая тревога.
       
      Но!
       
      1. Любые другие устройства, подключённые к тому же самому роутеру видят как обычно все сайты.
      2. На компьютере же доступно только Авито, ВБ, яндекс Простихоспади, Гугл впадает в бесконечную загрузку, и Контакт. Так как будто вайтлист работает.
      3. Все остальные сайты впадают в вечную загрузку, в том числе и Касперский (иначе бы мы пролечили давно, увы).
      4. Никаких вымогательных картинок не возникало.
      5. Мы скачали на мобильник Kaspersky Virus Removal Tool, загрузили на компьютер, прогнали проверку, ничего не нашлось.
      6. Мы попытались до этого скачать обычный касперский, но установщик входил в бесконечную загрузку. Установщик касперского так же через мобильник скачали. (нужен дистрибутив!! свежий, обновлённый, но я такого что то не нахожу)
      7. В какой то момент подумали, раз мобильник через вайфай, подключённый к тому же самому роутеру, пашет, значит надо найти свисток и подключиь его к компьютеру. Заработало! Все сайты грузит всё как обычно. Тоесть дело только в сетевой карте!
      8. Мы кое как скачали через свисток большого касперского и, ничего. Он запнулся на 99%. Что ему надо непонятно. До этого надо было всю установку над ним стоять и прожимать повторить каждый раз, когда он запинался при загрузке, тут на 99% такой опции не было.
      9. Ок, свисток работает, работал... На следующий день с ним по словам друга произошло то же, что и с обычной сетевой картой... Это точно вирус. Сайты так же не грузят.
       
      Я сейчас качаю Kaspersky Rescue Disk, незнаю, поможет ли это.
       
      Друг грешит на игру, которую относительно недавно поставил, но она достаточно старая, а с момента установки прошло несколько дней.
       
      10. Мы посносили всё, что было установлено за последние дней 10. Но если вирус уже в системе, то это не поможет.
       
      Мы грешили на обновление Виндовс, но тогда бы и у других было бы то же.
      Виндовс 10, обновлялся ли он, не помню, если честно.
       
      В общем сейчас пытаюсь оффлайн пролечить компьютер Kaspersky Rescue Disk. Kaspersky Virus Removal Tool не помогает.
       
      CollectionLog-2025.07.12-19.05.zip
    • Игорь11
      Автор Игорь11
      Здравствуйте.
      Внезапно появилась проблема с KIS. В первой половине этого (2023) года KIS стал блокировать любые сайти, открываемые с помощью браузеров Яндекс, Атом и Хромиум-ГОСТ.
      В Яндекс-браузере открывается и работает только поиск яндекса. Переход на любой сайт:
      Не удаётся установить соединение с сайтом.
      Соединение сброшено.
      В Атом и Хромиум-ГОСТ блокируется всё.
      Попытка поставить в исключение не помогла.
      Помогает только приостановка защиты KIS.
      Другие браузеры (Edge, Хром, Firefox, Опера) работают без проблем.
      Подскажите, если знаете, в чём тут дело?
      ОС - Виндовс10проф
      KIS 21.3.10.391
      Всё официально и с последними обновлениями.
    • qwester
      Автор qwester
      Прошу прощения если не туда.
      У меня есть интеренет-магазин, который принимает оплату по банковским картам, но клиенты не могут оплатить, в службе поддержки эквайринга из банка написали следущее:
      IP-адрес XXX был заблокирован по рекомендации от ФинЦерт.
      Для исключения ip-адреса из списка ФинЦерт коллеги порекомендовали обратиться в Лабораторию Касперского, так как информация в ФинЦерт поступила от них.
       
      Что с этим делать? Сайт находится на общем хостинге, не VDS
×
×
  • Создать...