Перейти к содержанию

Есть преходящая вирусная активность, не могу засечь антивирусами


Владимир Юрков

Рекомендуемые сообщения

С этой машиной проблема решилась после переустановки винды после "формат С". Теперь прошу помочь с ноутом=) Переустановил винду на ноутбуке форматнув диск, через 3 дня использования появилось сообщение в касперском о блокировании перехода по ссылке "02.08.2019 18.48.44;Загрузка запрещена;https://*****ox-org.newsforall.biz/push/sbscr.js;not-a-virus:HEUR:AdWare.Script.Pusher.gen;https://*******-org.newsforall.biz/push/sbscr.js;Google Chrome;Рекламная программа;08/02/2019 18:48:44" Никаких репаков, прог не качал.
Полная проверка ничего не нашла.

Сообщение от модератора SQ
Тема была разделена, предыдущая темы была "Есть преходящая вирусная активность, не могу засечь антивирусами"

CollectionLog-2019.08.03-21.29.zip

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте,

Проблема возникает во всех браузерах? Также уточните, если браузеры синхронизированы?


- Подготовьте лог AdwCleaner и приложите его в теме.
 

P.S. Пожалуйста не размещайте логи от разных ПК в одной теме, для новых ПК создавайте пожалуйста новую тему.

Ссылка на комментарий
Поделиться на другие сайты

Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

  1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".

Нажмите кнопку Scan.

После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.

Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.


3munStB.png
Ссылка на комментарий
Поделиться на другие сайты

Надо установить другие браузеры? Я только хром ставил пока что. Если не считать эксплорер.

С другим компом по учётке гугл хрома вроде бы синхронизирован, ну и с телефоном.


Вот. Прогнал FRST

AdwCleanerS00.txt

Addition.txt

FRST.txt

Изменено пользователем Владимир Юрков
Ссылка на комментарий
Поделиться на другие сайты

Удалите в AdwCleaner всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите.

 


С другим компом по учётке гугл хрома вроде бы синхронизирован, ну и с телефоном.

 

Если синхронизацию отключить проблема проявляется?

Ссылка на комментарий
Поделиться на другие сайты

Выключил синхронизацию, попользуюсь сегодня, погляжу.

Вот лог, сомнительное расширение какое то с непонятным названием удалилось.

AdwCleanerC01.txt

Ссылка на комментарий
Поделиться на другие сайты

- Скачайте Farbar Recovery Scan Tool  FRST_Icon.png и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

  • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
  • Убедитесь, что в окне Optional Scan отмечены "List BCD" и "SigCheckExt".
    FRST.png
  • Нажмите кнопку Scan.
  • После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
  • Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.



 

Ссылка на комментарий
Поделиться на другие сайты

Отпишите пожалуйста если появится, в логах FRST ничего не заметил, как возможная причина это может быть сихронизация браузера, данные которых не отображаются в логах.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Nikita Paramonov
      Автор Nikita Paramonov
      Windows Defender обнаружил вирус CAAService (C:\ProgramData\CAAService\CAAService.exe), другой антивирус распознал это как Spyware.RedLineStealer.
      Я уже удалял его, он появился опять, хотелось бы максимально защититься от его выполнения и понять, что его создаёт, помогите, пожалуйста.
       
      Обычно вновь появляется при перезагрузке системы, в автозапуске подозрительного не нашел, разве что какой-то "LM", его отключил.
    • 93872
      Автор 93872
      Скачал давным давно какую то программу и походу словил майнер. Проверил малвейрбайтсом, закинул в карантин, а оно опять восстанавливается, и нагрузка на видеокарту идет постоянно. Еще и в регистре засело. Помогите:(

      Malwarebytes%20Scan%20Report%202025-08-11%20004030.txt
    • Vasikir
      Автор Vasikir
      Не уверен насчёт причины. Также были взломаны аккаунты telegram, discord, steam, google
      CollectionLog-2025.07.05-15.14.zip
    • triller
      Автор triller
      помогите кто-нибудь!!закачала пробную версию,активировать не могу!
    • Alexey82
      Автор Alexey82
      Доброго вечера.
      Не получается отформатировать sd карту через адаптер micro sd.
      Поменял адаптер, поменял sd карту, пробовал форматировать через командную строку win 10, панель управления дисками, через Мой компьютер - результат один - диск защищен от записи.
      Никогда такой проблемы не было, столкнулся сегодня, впервые.
      Из проишествий - лечили вирус, описано здесь
       
      Прошу подсказать, что же такое может быть.
×
×
  • Создать...