Перейти к содержанию

не могу удалить "not-a-virus:HEUR:AdWare.Script.Generic"


Рекомендуемые сообщения

Добрый день!

У меня 3 дня назад появилась похожая проблема с not-a-virus:HEUR:AdWare.Script.Generic.

Касперский блокирует её попытки что-то скачать ч/з chrome. Сам касперский и "касперский virus removal tool" ничего не находят при сканировании. Так же ставил adwcleaner_7.2.6.0 и Malwarebytes Anti-malware 3.6.1.2711, и они что-то находили, но при включении chrome Kaspersky Internet Security продолжает ругаться(запрещает какую-то загрузку) на: Название объекта: not-a-virus:HEUR:AdWare.Script.Generic и объект: https://minisrclink.cool/1e40c8bd4601a5a5a4.js

Пожалуйста, помогите избавиться от вируса.

 

Сообщение от модератора Mark D. Pearlstone
Перемещено из темы
Ссылка на комментарий
Поделиться на другие сайты

  • 2 недели спустя...

С 27.12.18г. при запуске Chrome, KIS2018 начинает вываливать уведомление(до 20 одинаковых подряд) о том, что загрузка запрещена Объект "https://minisrclink.cool/1e40c8bd4601a5a5a5.js",Название объекта "not-a-virus:HEUR:AdWare.Script.Generic". Сам KIS2018 не находит источник при полной проверке, так же запускал безрезультатные проверки: "Free Dr.Web anri-virus scanner, KVRT, Malwarebytes, AdwCleaner.  Для написания данного сообщения, по правилам форума запустил AutoLogger, а он потребовал отключения KIS2018, а после запустил Chrome и теперь KIS2018 уже не ругается, есть подозрение, что Crome всё-таки что-то загрузил при отключенном KIS2018. AutoLogger запускал 2 раза, т.к. в первый раз не успел отметить жесткий диск для проверки, прилагаю 2 отчёта(1й без жесткого диска, 2й с ним).

 

Сообщение от модератора Mark D. Pearlstone
Темы объединены.

CollectionLog-2019.01.09-22.14.zip

CollectionLog-2019.01.09-22.34.zip

Ссылка на комментарий
Поделиться на другие сайты

1) "Пофиксите" в HijackThis:

O21 - HKLM\..\ShellIconOverlayIdentifiers\ OneDrive7: (no name) - {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} - (no file)
O21-32 - HKLM\..\ShellIconOverlayIdentifiers\ OneDrive7: (no name) - {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} - (no file)

 

2) Отключите в Хроме все рассширения и ещё раз проверьте проблему.

 

3) Пополните, пожалуйста, базу безопасных файлов антивирусной утилиты AVZ:

  1. Запустите AVZ.
  2. Запустите используемый в Вашей системе интернет-браузер (например Internet Explorer, FireFox, Opera и т.д. - если применяется несколько браузеров, то необходимо запустить их все для того чтобы AVZ смог проанализировать используемые браузерами модули расширения и плагины)
  3. В AVZ выберите пункт меню Файл - Стандартные скрипты. В открывшемся окне необходимо отметить скрипт №8 ("VirusInfo.Info: Скрипт сбора файлов для экспресс-анализа ПК") и нажать кнопку "Выполнить отмеченные скрипты". Выполнение скрипта займет некоторое время, порядка 1 - 5 мин. В результате в папке AVZ будет создан подкаталог LOG, в нем архив с именем virusinfo_files_<имя_ПК>.zip
  4. Закачайте полученный архив, как описано на этой странице.
  5. Если размер архива превышает 250 Мб закачайте его на любой файлообменник, не требующий ввода капчи (например: Яндекс.Диск, Zippyshare, My-Files.RU, karelia.ru, Ge.tt или WebFile) и укажите ссылку на скачивание в своём следующем сообщении.


 

Ссылка на комментарий
Поделиться на другие сайты

Добрый день!

1) "Пофиксил"

2) Как и писал ранее KIS сообщал о запрете загрузки, на Для написания первого сообщения, по правилам форума, я запустил AutoLogger, а он потребовал отключения KIS2018, а после запустил Chrome и теперь KIS2018 уже не ругается. Есть подозрение, что Crome всё-таки что-то загрузил при отключенном KIS2018, т.к. теперь KIS не выдает никаких оповещений.

 Проверить наличие проблемы не могу.

3) Файл загрузил по инструкции:

"Сведения о файле:

Размер файла, байт: 3457353 MD5: A07D456C386BA9C55E01A4A6044D11CC

Файл успешно загружен и поставлен в очередь на обработку, спасибо!"

 

Как теперь убедится в том, что not-a-virus:HEUR:AdWare.Script.Generic на ПК больше нет и он не загрузил с помощью Chrome то, что ранее не давал ему сделать KIS2018?

Ссылка на комментарий
Поделиться на другие сайты

Скачайте Malwarebytes' Anti-Malware. Установите.
На вкладке "Параметры" - "Личный кабинет" ("Settings" - "My Account") нажмите кнопку "Деактивировать ознакомительную Premium-версию".
На вкладке "Проверка" - "Полная проверка" нажмите кнопку "Начать проверку". Дождитесь окончания проверки.
Самостоятельно ничего не удаляйте!!!
Нажмите кнопку "Сохранить результат - Текстовый файл (*.txt)". Имя сохраняемому файлу дайте любое, например, "scan".
Отчёт прикрепите к сообщению.
 

Ссылка на комментарий
Поделиться на другие сайты

Скачал, установил. Установилась версия Free, деактивировать премиум не пришлось.

Ничего не удалял, файл с отчётом прикрепил

scan.txt

Ссылка на комментарий
Поделиться на другие сайты

Деинсталируйте MBAM. Нету у вас ничего плохого (те записи от вашего активатора).

 

+ Выполните скрипт в AVZ при наличии доступа в интернет:

var
LogPath : string;
ScriptPath : string;

begin
 LogPath := GetAVZDirectory + 'log\avz_log.txt';
 if FileExists(LogPath) Then DeleteFile(LogPath);
 ScriptPath := GetAVZDirectory +'ScanVuln.txt';

  if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
    if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
       ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
       exit;
      end;
  end;
 if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.

После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.

Выполните рекомендации после лечения.
 
Ссылка на комментарий
Поделиться на другие сайты

@Vang_K, соберите свежие логи по правилам.

+ чуть подробней опишите проблему, как она сейчас проявляется?

Если я буду опять собирать статистику с помощью AutoLogger.exe, то нужно будет выключить KIS перед проверкой, которая запустит Chrome и вирус скачает то, что хотел и проблема опять якобы исчезнет. Как быть в таком случае? Прилагаю скрин сообщения от KIS.

post-52407-0-28607500-1547621473_thumb.gif

Ссылка на комментарий
Поделиться на другие сайты

 

 


KIS перед проверкой, которая запустит Chrome и вирус скачает то, что хотел
а что мешает сначала отключить интернет?

И если вы подозреваете, что это тоже самое, что было в прошлый раз, то лучше создайте запрос в тех. поддержку. Там наоборот будут разбираться по логам KIS и отключать его не надо будет.

Ссылка на комментарий
Поделиться на другие сайты

 

KIS перед проверкой, которая запустит Chrome и вирус скачает то, что хотел

а что мешает сначала отключить интернет?

И если вы подозреваете, что это тоже самое, что было в прошлый раз, то лучше создайте запрос в тех. поддержку. Там наоборот будут разбираться по логам KIS и отключать его не надо будет.

 

Да, проблема та же, что и в прошлый раз, KIS выдавал те же сообщения.

На всякий случай проверил KVRT и Dr.web, ничего не нашли. И прикладываю новые логи(проверял без интернета).

CollectionLog-2019.01.16-15.25.zip

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • alksmn
      Автор alksmn
      CollectionLog-2025.07.09-07.42.zip
      Здравствуйте! 
      Антивирус находит и удаляет, но при запуске хрома, опять вылетает
      Событие: Объект удален
      Пользователь: MAG\lksmn
      Тип пользователя: Инициатор
      Имя приложения: chrome.exe
      Путь к приложению: C:\Program Files\Google\Chrome\Application
      Компонент: Файловый Антивирус
      Описание результата: Удалено
      Тип: Рекламное приложение
      Название: not-a-virus:HEUR:AdWare.JS.ExtRedirect.gen
      Точность: Частично
      Степень угрозы: Средняя
      Тип объекта: Файл
      Имя объекта: bundle.js
      Путь к объекту: C:\Users\lksmn\AppData\Local\Google\Chrome\User Data\Default\Extensions\adlpodnneegcnbophopdmhedicjbcgco\3.5.5_0\caa
      MD5 объекта: 81870BBC34F5D9A911DC2B0B03B7876A
    • 93872
      Автор 93872
      Скачал давным давно какую то программу и походу словил майнер. Проверил малвейрбайтсом, закинул в карантин, а оно опять восстанавливается, и нагрузка на видеокарту идет постоянно. Еще и в регистре засело. Помогите:(

      Malwarebytes%20Scan%20Report%202025-08-11%20004030.txt
    • LexaXpNet
      Автор LexaXpNet
      Доброе время суток, пользуюсь продуктом Kaspersky Endpoint Security 12.3 в корпорации, лицензия все дела.... 
      Имеется большая локальная сеть, в которой часть рабочий мест без антивируса.
      Сама локальная сеть без доступа к интернету. 
      Само собой в локальной сети имеются расшаренные папки для работы с пользователями. 
      Затисался в сетке каким-то образом.. откуда-то... как я уже понял майнинг-вирус DOC001.exe, который при удалении всегда появляется снова... 
      На рабочих местах где стоит Каспер, он попадает, но потом его сразу же убивает Каспер...
      На других подобных местах и местах без Антивируса такая же беда.
      Пробовал удалять его СПО Malwarebytes и KVRT, как итог не вышло... Все равно появляется. 
      Люди добрые, как его побороть?) 

    • Екатерина12165
      Автор Екатерина12165
      Всем привет. У меня винда 11.
      Недавно появились такие файлы и папки с иконкой моего антивирусника, но со странными названия, внутри папок был текст на латинице. Мой антивирусник "pro 32 ultimate security" не нашел вирусов. Прогнала ноут через DR.WEB он нашел вирус, после удаления и перезарузки ноута, файлы остались. Скачала касперского, тот нашел троян, также три раза прогнала через проверку, в первый раз якобы удалился троян и вирусы, а в след. разы пыталась таким способом удалить файлы, которые остались, также 0 результата, хотя вирусы вроде бы удалились, но что меня пугает это остаточные файлы и папки, они обновляются ежедневно. 
      Ранее скачивала через проверенный торрент игрушки... Мб из-за этого словила вирусы.
      Также Ярлыки и игрушки купленные в стиме открываются раз через раз, + иногда рабочий стол не откликается, просто не кликается.
      По поводу ярлыков и приложений, через диспетчер задач снимала их, после пыталась открыть, но без результата, помогала только перезагрузка на +- 2-3 раз. 
      Помогите, пожалуйста, убрать всё таки вирусы или трояны.  



    • HOUSEDause
      Автор HOUSEDause
      Удалял вирус полностью и через безопасный режим, как только не пытался.
      Самовосстанавливается эта падлюка, хз, что делать, когда удаляю вирус и перезапускаю ПК, вижу, появляются много окон типа для запуска майнера, как я понял, powershell — одно из названий окон.
      Скорее всего подцепил когда устанавливал WORD ругался антивирус винды.
      ПОМОГИТИ
      Не скачиваются антивирусы
×
×
  • Создать...