Перейти к содержанию
TrustMe

Заблокирован опасный веб-адрес work.a-poster.info

Рекомендуемые сообщения

Здравствуйте друзья,
 
Проблема такая,  примерно с 06.09.2019  антивирус Касперский Тотал, начал бить сообщения:
 
> Заблокирован опасный веб-адрес;hxxp://work.a-poster.info; work.a-poster.info[/size]
 
Естественно, такого сайта нет в закладках, в открытых и т.д. 
 
Начал чистить реестры, софт и т.д. интервал (сообщения о блокировке урл) спал до 2-3 раз в сутки (возможно, совпадение)
 
Прошу помощи.

CollectionLog-2019.09.12-01.53.zip

Изменено пользователем SQ
убран тег ссылки

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте!

 

Дополнительно:

  • Скачайте AdwCleaner (by Malwarebytes) и сохраните его на Рабочем столе.
  • Запустите его (необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[sxx].txt (где x - любая цифра).
  • Прикрепите отчет к своему следующему сообщению.
Подробнее читайте в этом руководстве.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

В окне "Предустановленное ПО" на ваше усмотрение, можно удалить перечисленное или оставить.

 

1.

  • Запустите повторно AdwCleaner (by Malwarebytes) (программу необходимо запускать через правую кн. мыши от имени администратора).
  • В меню Настройки включите дополнительно в разделе Базовые действия:
    • Сбросить политики IE
    • Сбросить политики Chrome
  • В меню Панель управления нажмите Сканировать.
  • По окончании нажмите кнопку Карантин и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[Cxx].txt (где x - любая цифра).
  • Прикрепите отчет к своему следующему сообщению.
  • (Обратите внимание - C и S - это разные буквы).
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

 

Подробнее читайте в этом руководстве.

 

2.

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.

Когда программа запустится, нажмите Yes для соглашения с предупреждением.

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:

    Start::
    CreateRestorePoint:
    Task: {66CF71B3-0467-4306-92E2-8C85422218CC} - System32\Tasks\RealDownloader Update Check => C:\Program Files (x86)\Real\RealDownloader\downloader2.exe
    Task: {6916082D-A2D2-4682-833A-3F6EE8602A55} - System32\Tasks\DtDiag => C:\Windows\SysWOW64\dtdiag.exe [20480 2015-08-19] () [File not signed]
    C:\Windows\SysWOW64\dtdiag.exe
    C:\Users\Root\AppData\Roaming\Opera Software\Opera Stable\Extensions\cnbpedcoekjafichoehopgaaldogogch
    AlternateDataStreams: C:\ProgramData\TEMP:41ADDB8A [124]
    AlternateDataStreams: C:\ProgramData\TEMP:A064CECC [143]
    Zip: c:\FRST\Quarantine\
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

 

На рабочем столе появится архив Date_Time.zip (Дата_Время)

Отправьте его на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

 

Подробнее читайте в этом руководстве.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

К сожалению, Ваше письмо не может быть доставлено одному или нескольким получателям:

  quarantine@safezone.cc
    SMTP error from remote mail server after end of data:
    host aspmx.l.google.com [74.125.131.26]: 552-5.7.0 This message was blocked because its content presents a potential
    552-5.7.0 security issue. Please visit
    552-5.7.0 https://support.google.com/mail/?p=BlockedMessage to review our
    552 5.7.0 message content and attachment content guidelines. z3si1683875lfe.116 - gsmtp

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Нет, сообщение пришло, но без вложения. Если не получится сюда прикрепить, пробуйте залить на любое файловое хранилище и дайте ссылку на скачивание.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Отправил на дополнительное исследование.

 

Что сейчас с проблемой?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Вот вся засада в том что, сообщение об этом появляется 2-3 раза в сутки,интервал времени большой, 

 

Вот скрин http://prntscr.com/p53k1i не могу понять, с чем связано это.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.


×
×
  • Создать...

Важная информация

Мы используем файлы cookie, чтобы улучшить работу сайта. Продолжая пользоваться этим сайтом, вы соглашаетесь, что некоторые из ваших действий в браузере будут записаны в файлы cookie. Подробную информацию об использовании файлов cookie на этом сайте вы можете найти по ссылке узнать больше.