Перейти к содержанию

не могу удалить "not-a-virus:HEUR:AdWare.Script.Generic"


Vang_K

Рекомендуемые сообщения

Добрый день!

Запуск хрома при всех отключенных расширениях(убрал адблок, и гугловские расширения) не помог. Повашему совету написал в тех. поддержку Касперского.

Ссылка на комментарий
Поделиться на другие сайты

Выполнил следующую инструкцию в пяти частях и проблема исчезла.

Инструкция от тех.поддержки Касперского:

ЧАСТЬ 1. Пожалуйста, установите новую версию Kaspersky Total Security по следующей инструкции:

Измените две опции в настройках антивируса:

- Настройки > Общие > снимите галочку с опции "Не удалять возможно заражённые объекты";
- Настройки > Дополнительно > Угрозы и Исключения > поставьте галочку для опции "Обнаруживать другие программы, которые могут быть использованы злоумышленниками для нанесения вреда компьютеру или данным пользователя".

После изменения указанных опций выполните обновление антивирусных баз, после чего запустите "Полную проверку". Удалите всё, что будет обнаружено в ходе проверки и предложено программой к удалению. Если будет предложено "Лечение с перезагрузкой", выполните его.

Проверьте расширения вашего браузера, необходимо в адресной строке ввести 'chrome://extensions' (без одинарных кавычек) и нажать на клавишу Enter. Удалите все неизвестные вам расширения, зачастую данная проблема вызвана рекламными расширениями.

------------------------------------------------------------------------------------------------

ЧАСТЬ 2. Установите настройки DNS-сервера следующим образом:

Меню Пуск – Панель управления – Сеть и Интернет – Центр управления сетям и общим доступом – Изменение параметров адаптера. Щелкните правой кнопкой мыши по Вашему подключению к сети (например, «Подключение по локальной сети»), выберете пункт «Свойства». Далее в списке выделите пункт «Протокол Интернета версии 4 (TCP/IPv4)» и нажмите кнопку «Свойства». Установите переключатель напротив «Использовать следующие адреса DNS-серверов». В качестве DNS-серверов введите следующие данные:
• Предпочитаемый DNS-сервер: 8.8.8.8
• Альтернативный DNS-сервер: 8.8.4.4
Нажмите кнопку «OK» для сохранения параметров.
------------------------------------------------------------------------------------------------

ЧАСТЬ 3. Очистите историю браузера полностью, нажимая в запущенном браузере сочетание клавиш: Shift+Ctrl+Delete установите все маркеры, кроме паролей и выберите удалить/очистить историю за все время.
------------------------------------------------------------------------------------------------

ЧАСТЬ 4. Пожалуйста, выполните очистку временных папок следующим образом:

1) Загрузите архив "CleanTEMP.zip" по ссылке: https://box.kaspersky.com/f/0cc0229713/?raw=1
2) После загрузки распакуйте архив, щёлкните правой кнопкой мыши по файлу CleanTEMP.bat и выберите в появившемся контекстном меню "Запустить от имени администратора...".
3) Сразу после запуска файла появится окно командной строки, дождитесь появления команды на английском языке - "operation finished" - после чего нажмите на любую клавишу.
4) Всё! Очистка выполнена.
------------------------------------------------------------------------------------------------

ЧАСТЬ 5. Очистите ярлык брузера от дополнительных параметров:

1. Кликните правой кнопкой мышки на ярлыке Google Chrome и выберите Свойства - На вкладке Ярлык найдите поле Объект. 
2. Щелкните внутри него левой клавишей мыши, появится вертикальная линия — указатель курсора, клавишами перемещения курсора (стрелка -> на клавиатуре) переместите его максимально вправо. Если вы увидите, что там добавлен аргумент «http://адрес.сайта»,то его нужно удалить.

 

Ссылка на комментарий
Поделиться на другие сайты

 

 


Выполнил следующую инструкцию в пяти частях и проблема исчезла.
в итоге просто дали кучу стандартных советов в надежде, что что-то поможет. А ваши логи они похоже вообще не смотрели.

 

 


ЧАСТЬ 5. Очистите ярлык брузера от дополнительных параметров:
не было у вас никаких дописок. По логам это хорошо видно.

Рассширения вы до этого все отключили, темп вам также уже чистили.

Едиственное что из этого реально возможно вам помогло это первая часть. Лог найденного и удалённого антивирусом можно увидеть?

И настройки DNS лучше верните стандартные.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Андрей Тимохин
      От Андрей Тимохин
      Здравствуйте!
      У меня на компьютере вирус. При переходе на некоторые сайты от антивирусника Kaspersky Free появляется сообщение 
       
      Событие: Мы нашли приложение, которое может быть использовано злоумышленниками для нанесения вреда компьютеру или вашим данным.
      Пользователь: DESKTOP-HA516CQ\Андрей
      Тип пользователя: Инициатор
      Имя приложения: msedge.exe
      Путь к приложению: C:\Program Files (x86)\Microsoft\Edge\Application
      Компонент: Интернет-защита
      Описание результата: Обнаружено
      Тип: Содержит рекламное приложение, приложение автодозвона или легальное приложение, которое может быть использовано злоумышленниками для нанесения вреда компьютеру или данным пользователя
      Название: not-a-virus:HEUR:AdWare.Script.Generic
      Точность: Эвристический анализ
      Степень угрозы: Средняя
      Тип объекта: Файл
      Имя объекта: minute.js?23402&v=3&u=null&a=0.9136341947792097
      Путь к объекту: ссылка на сайт
      MD5 объекта: DFCEA49E5A347438D5986D75836F0BA3
      Причина: Экспертный анализ
      Дата выпуска баз: Вчера, 19.12.2024 19:16:00
       
      и почти сразу же появляется сообщение о приостановке загрузки вредоносного файла
       
      Событие: Загрузка остановлена
      Пользователь: DESKTOP-HA516CQ\Андрей
      Тип пользователя: Инициатор
      Имя приложения: msedge.exe
      Путь к приложению: C:\Program Files (x86)\Microsoft\Edge\Application
      Компонент: Интернет-защита
      Описание результата: Запрещено
      Тип: Содержит рекламное приложение, приложение автодозвона или легальное приложение, которое может быть использовано злоумышленниками для нанесения вреда компьютеру или данным пользователя
      Название: not-a-virus:HEUR:AdWare.Script.Generic
      Точность: Эвристический анализ
      Степень угрозы: Средняя
      Тип объекта: Файл
      Имя объекта: minute.js?23402&v=3&u=null&a=0.9136341947792097
      Путь к объекту: ссылка на сайт
      MD5 объекта: DFCEA49E5A347438D5986D75836F0BA3
      Причина: Экспертный анализ 
      Дата выпуска баз: Вчера, 19.12.2024 19:16:00 .
       
      Такие сообщения появляются в браузере Edge. Пробовал устанавливать другие браузеры. Они также выводят такие же сообщения.
       
      При проверке компьютера Kaspersky Virus Removal Tool обнаруживает, что некоторые файлы браузера повреждены. 
       
      Как избавиться от этого вируса?
       
    • Malus_Vir
      От Malus_Vir
      Здравствуйте
      Заметил, что ПК начал шуметь, запустил Cureit, нашел вирус, но не смог его удалить.
       
       
       
      Логи прикрепил:
       
      CollectionLog-2025.01.09-01.55.zip
    • LeoWels
      От LeoWels
      Этот вирус давно уже в системе не могу никак избавиться от него Касперский находит его но не может удалить после выполнения лечения система уходит в перезагрузку 
      CollectionLog-2024.12.28-16.07.zip
    • NaaR
      От NaaR
      Добрый день!
      Не получается самостоятельно удалить HEUR:Trojan.Multi.GenBadur.genw . После перезагрузки обнаруживается снова.
      Буду признателен за помощь. Спасибо.CollectionLog-2024.11.01-17.38.zip
    • Ярослав Ферхов
      От Ярослав Ферхов
      Антивирус жаловался на троян, я нажал "Лечить с перезагрузкой" , он его вроде вылечил, но после перезагрузки вирус снова появился. Как его вылечить? 

×
×
  • Создать...