Перейти к содержанию

kaspersky блокирует переход по вредоносной ссылке


plat-v

Рекомендуемые сообщения

Добрый день!

У меня похожая проблема, которая рассматривалась тут чуть ранее.

На компьютере стояла бесплатная защита AVG. Примерно с ноября прошлого года на одном из форумов заметил проблемы с перехода с одной страницы на другую. Чуть позже AVG стал прерывать безопасное соединение с xmr.omine.org, так как обнаружено заражение угрозой URL:Mal. 

Удалил AVG, установил kaspersky anti-Virus. Сканирование не нашло криминала и теперь касперский стал блокировать переход по вредоносной ссылке. Переустановка Chrome на Opera ничего не изменила.

Прошу помощи!

Лог прилагаю.

CollectionLog-2019.01.15-17.34.zip

Изменено пользователем plat-v
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте,

Сами прописывали?

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: [AutoConfigURL] = https://antizapret.prostovpn.org/proxy.pac


HiJackThis (из каталога autologger)профиксить
Важно: необходимо отметить и профиксить только то, что указано ниже.

R0 - HKCU\Software\Microsoft\Internet Explorer\Main: [Start Page] = https://mysearch.avg.com/?cid={EDA1F250-E9E3-4C9B-A8F7-A86C2E73413E}&mid=01933810c0e747cdb2dcd15ce96e5500-ae17303aac1bd675a11bcc66ba4ac3240b768cec&lang=ru&ds=AVG&coid=avgtbavg&cmpid=0516pit&pr=fr&d=2016-05-16 14:24:17&v=4.3.1.831&pid=wtu&sg=&sap=hp
R4 - SearchScopes: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}: [SuggestionsURL_JSON] = https://toolbar.avg.com/acp?q={searchTerms}&o=1 - AVG Secure Search
R4 - SearchScopes: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}: [URL] = https://mysearch.avg.com/search?cid={EDA1F250-E9E3-4C9B-A8F7-A86C2E73413E}&mid=01933810c0e747cdb2dcd15ce96e5500-ae17303aac1bd675a11bcc66ba4ac3240b768cec&lang=ru&ds=AVG&coid=avgtbavg&cmpid=0516pit&pr=fr&d=2016-05-16 14:24:17&v=4.3.1.831&pid=wtu&sg=&sap=dsp&q={searchTerms} - AVG Secure Search


- Подготовьте лог AdwCleaner и приложите его в теме.
P.S. если у Вас ОС: Windows XP то используете пожалуйста последнюю поддерживаемую версию AdwCleaner.
 
Ссылка на комментарий
Поделиться на другие сайты

Возможно. Я уже и не вспомню, зачем это нужно было...

"R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: [AutoConfigURL] = https://antizapret.prostovpn.org/proxy.pac" 


Указанное выше пофиксил.

Лог в приложении

AdwCleanerS0.txt

Ссылка на комментарий
Поделиться на другие сайты

Удалите в AdwCleaner всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите.

Ссылка на комментарий
Поделиться на другие сайты

Удалите в AdwCleaner всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите.

Удалил всё. 

Лог прилагаю.

AdwCleanerS2.txt

Ссылка на комментарий
Поделиться на другие сайты

- Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

  • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
  • Убедитесь, что в окне Optional Scan отмечены "List BCD" и "Driver MD5".
    B92LqRQ.png
  • Нажмите кнопку Scan.
  • После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
  • Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.



 

Ссылка на комментарий
Поделиться на другие сайты

  • Закройте и сохраните все открытые приложения.
  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt с поддержкой Unicode в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
    Start::
    CreateRestorePoint:
    CloseProcesses:
    HKLM\...\Run: [] => [X]
    HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs: "" <==== ATTENTION
    Toolbar: HKU\S-1-5-21-1454471165-1645522239-1801674531-1003 -> No Name - {91397D20-1446-11D4-8AF4-0040CA1127B6} -  No File
    File: C:\WINDOWS\System32\DRIVERS\kbfiltr.sys
    File: C:\WINDOWS\System32\Drivers\USBSER34.SYS
    File: C:\WINDOWS\System32\Drivers\VCommUSB.sys
    File: C:\WINDOWS\system32\msdmo.dll
    Reboot:
    End::
  • Запустите FRST и нажмите один раз на кнопку Fix и подождите.
  • Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что компьютер будет перезагружен.

Ссылка на комментарий
Поделиться на другие сайты

Прошу прощения, похоже я поспешил.

Я уже выполнил рекомендации после лечения, в т.ч. создал новую контр. точку и почистил диск. Удалил Оперу и снова установил Хром.

...

Я сейчас снова выложу файлы FRST.

 

Addition.txt

FRST.txt

Ссылка на комментарий
Поделиться на другие сайты

  • Закройте и сохраните все открытые приложения.
  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt с поддержкой Unicode в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
    Start::
    CreateRestorePoint:
    CloseProcesses:
    File: C:\WINDOWS\system32\acs.exe
    HKLM\...\Run: [] => [X]
    File: C:\WINDOWS\system32\ir32_32.dll
    HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs: "" <==== ATTENTION
    SearchScopes: HKLM -> DefaultScope value is missing
    File: C:\WINDOWS\System32\DRIVERS\kbfiltr.sys
    File: C:\WINDOWS\system32\msdmo.dll
    Reboot:
    End::
  • Запустите FRST и нажмите один раз на кнопку Fix и подождите.
  • Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что компьютер будет перезагружен.


 

Ссылка на комментарий
Поделиться на другие сайты

Компьютер перезагрузился и выскочило окно "система восстановлена после серьезной ошибки".

Странное поведение, в логах врусов найдено не было, скорее всего проблема системная.

 

Уточните пожалуйста проблема проявляется?

Ссылка на комментарий
Поделиться на другие сайты

Мне тоже странно поведение компьютера.

На домашнем wi-fi после лечения проблема не появляется.

На рабочем wi-fi появляется.

Может проблема в этом?

пс. на втором ноуте, что так же висит на рабочем wi-fi, есть точно такая же проблема, описанная в начальном сообщении. Но там система Win7 и бесплатный антивирус AVG.

Изменено пользователем plat-v
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • grammer91
      От grammer91
      Добрый день!
       
      Проблема в следующем: после запуска системы примерно через 30 секунд запускается и сразу закрывается Powershell, после чего антивирус публикует уведомление, что был заблокирован переход по ссылке. 
      Проверку на вирусы запускал дважды, никакие угрозы найти не удалось.
      Тест сообщения антивируса:
      Помогите устранить проблему, пожалуйста
      CollectionLog-2024.11.14-11.33.zip
    • dexter
      От dexter
      Всем привет.
       
      В долгих муках принял решение о переходе на винду-11. Для чего - не надо спрашивать. Так захотелось.
       
      Интересно, у кого какой процессор установлен ? И попутно - какая материнка под него ?
       
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Компьютерная помощь"
    • hu553in
      От hu553in
      Проблема схожая с соседними темами.
      C:\ProgramData\Google\Chrome\updater.exe, который восстанавливается сам собой, Malwarebytes кладет его в карантин с пометкой Trojan.Crypt.Generic ежеминутные запросы от C:\Windows\System32\dialer.exe на fcm1sx3iteasdfyn2ewsd.zip, которые Malwarebytes так же блокирует в hosts все домены Windows Updates и антивирусов редиректятся на 0.0.0.0 Удаление не помогает, никакой софт для удаления (KVRT, drweb, Malwarebytes и т.п.) не помогает.
      Помогите пожалуйста.
      Прикрепляю FRST и UVS отчеты по инструкциям из соседних тем.
      DESKTOP-CIJDVRS_2024-09-22_22-35-23_v4.99.1v x64.7z Addition.txt FRST.txt
    • Timur644
      От Timur644
      Добрый день.
      Последнее время антивирус Касперского - Kaspersky Endpoint Secutiry 12.1.0.506 (Windows 10 64bit Enterprice 22H2)
      стал блокировать программу, именно самой программе при звонках не слышно абсолютно ничего. Антивирус блокирует микрофон и динамики наушников (USB, Mini-jack 3.55mm)
       Тот раз открыл топик,  по всем шагам прошел не помог ничего.
      Прошу вас, помочь проблема серьезная, сейчас у часть пользователей антивирус выключенным стоит уже 7 дней около. 
      Support очень долго и неясно общим ответом отвечает.
      Скриншот из моего компьютера:
       
       

    • mksmith
      От mksmith
      Всем привет,
      Мне нужна помощь с проблемой вредоносного ПО которая постоянно появляется на моем компьютере Я заметил необычное поведение, например частые всплывающие окна и значительное замедление производительности. После сканированя Kaspersky было обнаружено несколько угроз но даже после выполнения предлагаемых шагов по их удалению проблемы сохраняются,
      Также я использовал Kaspersky Virus Removal Tool и выполнил полное сканирование системы, но я все еще вижу симптом заражения Я беспокоюсь о безопасноти своих данных и конфиденциальности, потому что мой браузер постоянно перенаправляет меня на неизвестные веб сайты.
      Может ли кто нибудь посоветовать мне, что еще мне следует сделать, чтобы избавиться от этого вредоносного ПО?? Есть ли какие-то конкретные инструменты или методы, которые вы рекомендуете для полной очистки??
      Кроме того, я нашел эти ресурсы, когда проводил исследование по этому вопросу https://forum.kasperskyclub.ru/rpa-Interview-questopic/464326-netmalwareurl/ и если у кого tо есть какие либо ресурсы, руководства или личный опыт, пожалуйста, поделитесь со мной, я буду очень признателен!!
       
      Спасибо

       
×
×
  • Создать...