Перейти к содержанию

Возможно вредоносный сайт, который Касперским "не видится"


Рекомендуемые сообщения

Здравствуйте!

Моему товарищу пришла ссылка в письме, по которой он благополучно сходил. Сразу после этого, в его почтовый ящик был осуществлён несанкционированный вход с нового устройства. Паролей по ссылке он (говорит) не вводил. У него стоит KIS (свежий), у меня стоит KIS. И эта ссылка КИСом не воспринимается как вредоносная. Характерно, что изначально ему пришло следующее абстрактное письмо:

 

From: Раиса Ремизова [mailto:raisaremizova93@mail.ru] 
Sent: Thursday, June 06, 2019 4:18 AM
To: prokash70@mail.ru
Subject: интересует сотрудничество
 
Добрый день, хочу оформить у вас заказ, подскажите, сколько дней происходит "сборка" и отправка?
 
Он на него ответил(он как раз занимается мелкой торговлишкой) - выслал свой прайс, и тогда ему и пришло письмо с вложенным якобы вордовским файлом с заказом, а на самом деле с картинкой, при клике на которую как раз и осуществляется переход по ссылке:
hxxp://id019420912940190249012409120949012490190240912094.info/1940129049012941092490129041209409124-12-41-24-12041240120940912409129041-24-124-12412409190409129401902491241241-41-949010294901209410240912/?login=his_mail_box@mail.ru
 
В ссылке выше я заменил http на hxxp, и заменил почтовый ящик.
Так вот, ни эта ссылка, ни сайт не фильтруются КИСом. Пробовал отправить ссылку через Virus desk - пришёл ответ что нет ссылки.

 

 

Ссылка на сообщение
Поделиться на другие сайты

внимательно прочитайте и аккуратно выполните указания в теме «Порядок оформления запроса о помощи».

Ссылка на сообщение
Поделиться на другие сайты

Спасибо, но... это не запрос о помощи. Так неуклюже я пытаюсь пополнить вашу-же антивирусную базу. Товарищ пароль на ящике заменил, и в ус не дует, но по таким ссылкам ведь другие ходить будут.

Ссылка на сообщение
Поделиться на другие сайты

ему и пришло письмо с вложенным якобы вордовским файлом с заказом, а на самом деле с картинкой

Если ещё не удалено, попробуйте сохранить это вложение, упаковать с паролем virus и отправить его мне в ЛС.
Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • mixedust
      От mixedust
      Вообщем,касперский мне постоянно присылает уведомления, что загрузка остановлена и название файла или отменён переход по вредоностной ссылке. Я и пытался в расширениях что то найти и вредоностное приложение найти в панели задач и делал проверку пк, но ничего не нашёл. Не понимаю, почему касперский сам не утранит причину этого всего (у меня лицензия)
       
      Сообщение от модератора Mark D. Pearlstone Внимательно читайте правил разделов! Евгений Касперский не помогает вылечиться от вирусов и не оказывает компьютерную помощь.
    • webiis
      От webiis
      Здравствуйте, уважаемые форумчане!
      Две недели назад столкнулся с атакой на свой пк, украли (если я правильно понял) все куки браузера. После чего, начали приходить уведомления о входе в аккаунты с неизвестных устройств.
      Я сменил все пароли, почистил куки и кэш браузера, просканировали компьютер утилитой dr.web cureit, а после установил пробную версию Касперского, и так же удалил все найденные вирусы.
       
      Сейчас, постоянно всплывает уведомление, что "Переход остановлен - Название: https://www.ippfinfo.top/jsapi.php". Также, не устанавливаются обновления windows и не скачиваются приложения из microsoft store.
      Помогите решить проблему.
      CollectionLog-2023.03.27-10.44.zip 27.03.2023.txt
    • Viktor77
      От Viktor77
      Здраствуйте недавно появилась данная проблема:

      Пользователь: LAPTOP-V8IT4LR6\1661322
      Тип пользователя: Активный пользователь
      Имя программы: chrome.exe
      Путь к программе: C:\Program Files\Google\Chrome\Application
      Компонент: Веб-Антивирус
      Описание результата: Запрещено
      Тип: Возможна неправомерная загрузка ПО
      Название: 
      Степень угрозы: Высокая
      Тип объекта: Веб-страница
      Имя объекта: 
      Путь к объекту: 
      Причина: Облачная защита

      Появляется данное сообщение каждый раз после ввода чего-либо в google.
      Вопрос как решить данную проблему?
    • Алекsандр
      От Алекsандр
      Не могу зайти на алиэкспресс. Переустанавливал систему, отключал Касперского, перепрошивал биос, менял браузеры, пробовал через VPN. Некоторое время после каждой из указанных манипуляций, пользовался нормально. С телефона захожу нормально. А потом опять антивирус блокирует такие ссылки и сайты и аккаунты блокируются. Мне уже помогали здесь. Просьба помочь еще раз. 

      Вредоносная.pdf
      Событие :    Обнаружена ранее открытая вредоносная ссылка
      Пользователь :    Александр-ПК\Александр
      Тип пользователя :    Активный пользователь
      Имя программы :    browser.exe
      Путь к программе :    C:\Users\Александр\AppData\Local\Yandex\YandexBrowser\Application
      Компонент :    Веб-Антивирус
      Описание результата :    Не обработано
      Тип :    Возможна неправомерная загрузка ПО
      Название :   https://allstat-pp.ru/602/64c9fb776411f59fc1d693fd6fa9c7e3a8cdbe8f.js
      Степень угрозы :    Высокая
      Тип объекта :    Веб-страница
      Имя объекта :    64c9fb776411f59fc1d693fd6fa9c7e3a8cdbe8f.js
      Путь к объекту :   https://allstat-pp.ru/602
      Причина :    Облачная защита
       
       
       
      Просканировал с помощью Farbar Recovery Scan Tool из темы: 
       
       
       
      Сканы прилагаю
       
      Addition.txt FRST.txt Shortcut.txt
      Или лучше начать с конца этой темы? т.е. установить Windows 10?
       
      Просто по параметрам мой ноут.. слабоват.
    • Artikov
      От Artikov
      Браузер Chrome постоянно пытается загрузить вредоносную ссылку:
       
      Событие: Загрузка остановлена
      Пользователь: DESKTOP\uzzar
      Тип пользователя: Активный пользователь
      Имя программы: chrome.exe
      Путь к программе: C:\Program Files\Google\Chrome\Application
      Компонент: Веб-Антивирус
      Описание результата: Запрещено
      Тип: Возможна неправомерная загрузка ПО
      Название: 
      Степень угрозы: Высокая
      Тип объекта: Веб-страница
      Имя объекта: 
      Путь к объекту: 
      Причина: Облачная защита
       
      Нужен совет специалистов по устранению данной проблемы. Заранее спасибо.
       
      Строгое предупреждение от модератора Mark D. Pearlstone Не публикуйте вредоносные ссылки.
×
×
  • Создать...