Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Перебирайте то, что устанавливалось недавно.

  • Ответов 45
  • Создана
  • Последний ответ

Топ авторов темы

  • Rayled

    21

  • Sandor

    18

  • akoK

    3

  • thyrex

    3

Опубликовано

Да вот насчёт недавно тут ведь тоже не так всё однозначно, ведь проблема-то трудно обнаруживаемая, например, у меня она пока проявляется только при кликах по рекламе Касперского, а на других рекламах всё ок. Поэтому когда эта проблема у меня появилась трудно сказать, может неделю назад, а может несколько месяцев.

Ну и всё же не хотелось бы такой адский перебор с удалением программ устраивать, эх неужели нет вариантов других? Ведь при Save Mode устанговленные программы не удаляются, может есть ещё какие-то варианты?)

Опубликовано
1 час назад, Rayled сказал:

UPD Кроме служб Касперского, после снятия галочек и кнопки "Применить", галочки на его двух службах устанавливались автоматически.

А закладку автозагрузка тоже чистили?

Опубликовано

+

Давайте еще такой лог посмотрим:

Скачайте AutorunsVTchecker. Распакуйте и запустите. Не дожидаясь окончания сканирования,      

  1. Скачайте Universal Virus Sniffer (uVS)
  2. Извлеките uVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  3. Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.
    !!!Внимание. Если у вас установлены архиваторы WinRAR или 7-Zip, то uVS в автоматическом режиме упакует лог в архив, иначе это будет необходимо сделать вам вручную.
  4. Дождитесь окончания работы программы и прикрепите лог к сообщению в теме.
    !!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".


Подробнее читайте в руководстве Как подготовить лог UVS.
 
Опубликовано (изменено)

VPN  в это время используете? +++ а если кликать не по рекламе?

Изменено пользователем akoK
  • Like (+1) 1
Опубликовано
11.08.2020 в 14:51, akoK сказал:

А закладку автозагрузка тоже чистили?

Да, конечно, всё поотключал, я там видео прицепил выше.

 

11.08.2020 в 15:14, akoK сказал:

VPN  в это время используете? +++ а если кликать не по рекламе?

Нет, впн не использую. Если не по рекламе, то обычный переход. Более того, только реклама Касперского вызывает проблемы, клики по другим рекламам ведут туда, куда положено. Конечно может есть и другие рекламы или ещё что-то, при клике по которым будет открываться не та страница, но я таких пока не обнаружил.

 

11.08.2020 в 14:55, Sandor сказал:

+

Давайте еще такой лог посмотрим:

Прикрепляю логи

logs.zip

Опубликовано

Расширение 

Цитата

AdBlock — лучший блокировщик рекламы

установлено во всех проблемных браузерах? Отключите его и проверьте проблему. 

Опубликовано

Нет, не на всех, к тому же я делал сброс IE, Edge, Firefox и Opera к начальным настройкам, проблема после сброса повторилась везде кроме IE.

Опубликовано

Сброс настроек не имеет никакого отношения к расширениям. Пробуйте отключить и удалить это расширение. Оно, как минимум, в Chrome и Edge имеется по логам и установлено 1 и 2 августа.

Опубликовано

Удалил AdBlock в Хроме, перезапустил браузер - проблема осталась, перезапустил ПК - то же самое...

Опубликовано
20 часов назад, Rayled сказал:

Удалил 2ГИС

Она опять видна в перечне установленных. Ставили заново?

 

Все же предлагаю ещё удалить по очереди:

Цитата

AnVir Task Manager

Kaspersky Secure Connection

VdhCoApp 1.5.0

WinSCP 5.17.7

и после каждого удаления проверить.

Опубликовано (изменено)

Добрый вечер!

10 часов назад, Sandor сказал:

Она опять видна в перечне установленных. Ставили заново?

Да, конечно, я ей активно пользуюсь, поэтому после удаления, перезагрузки и проверки поставил её заново.
 

10 часов назад, Sandor сказал:

Все же предлагаю ещё удалить по очереди:

и после каждого удаления проверить.

Удалил сразу все, перезагрузился, проверил, проблема осталась((

UPD Поставил всё обратно, кроме Kaspersky Secure Connection.

Изменено пользователем Rayled
Опубликовано

А скопируйте ссылку на рекламный пост, именно ссылку которая дается в поиске.

Опубликовано

А я же это сделал уже, в пятом своём ответе в этой теме есть полная ссылка.

  • 2 недели спустя...
Опубликовано (изменено)

Здравствуйте.

 

У меня такая же проблема. Раньше такого не наблюдал.

Тоже по ссылке-рекламе касперского. И еще по ссылки-рекламе блюхоста.

 

Касперский установлен, включен, обновляется, проверяет, все ок.

 

Выглядит это вот так:

image.thumb.png.b630d9cb0b8e5a539fa7d59a9811cbca.png

image.thumb.png.6927c436534ce4d4d1f9f45a2bbe401e.png

 

Проверил в безопасном режиме загрузиться:

Действительно при нажатии ссылки, переход происходит на нужный сайт, и вроде бы все ок.

Но если посмотреть код элемента, то там все равно прописывается этот сайт xg4ken

Изменено пользователем Alexp
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Mazahis666
      Автор Mazahis666
      При использовании Пк периодически гаснет монитор на несколько секунд, стал вылетать браузер-игры-приложения без обьяснения причин. Пк постоянно загружен на 50 и более процентов при использовании браузера, есть подозрения чт подхватил вирус при установке виндоус или каких либо программ. Почитал темы на форуме, ничего не понятно... И да пк достаточно нормальный по характеристикам. Винда 11 прошка лиц.
    • San4s2034
      Автор San4s2034
      Недавно скачал Game of Thrones Genesis с torrent-game.net. Касперски указал, что сайту можно доверять и он проверен. По итогу через время заметил, что в valorant фпс стал заблоченным на 75 и поднимается вверх только если я двигаю мышкой или нажимаю что-то на клавиатуре. Очевидно, что словил майнер. Запустил быструю и полную проверку, результата не дало. Попробовал через защитник windows 11. Заметил, что прогресс доходит до ~70% и потом просто зависает. Запустился через безопасный режим, зашёл в защитник и вылезла ошибка(скриншот). Проверил реестр и групповые политики, ничего нет, все чисто. 

    • Andrey656560
      Автор Andrey656560
      Здравствуйте, столкнулся с вредоносным ПО.  Сегодня я скачал Kaspersky Premium  и начал полную проверку, и обнаружилось что-то вредоносное в Объекте: Windriver.cmd. Вредносное ПО, который обнаружил это: not-a-virus:HEUR:RiskTool.BAT.Alien.gen Путь C:\ProgramData\Microsoft. Решил я закинуть  этот объект в VirusTotal, а там уже обнаружилось 5 вредоносных ПО: 1 PowerShell/Kryptik.HJ!tr 2Trojan:BAT/Alien.RPA!MTB 3 Not-a-virus:HEUR:RiskTool.BAT.Alien.gen. Удалить не получается(не понимаю
    • safo
      Автор safo
      вообщем.
      история началась с того, что мне понадобилось скачать впн. решил остановить свой выбор на впн касперского и перешел на первый сайт при запросе впн касперский. домен был .ru и я решил проверить точно ли там ру, а не ком. при запросе в яндексе "официальный сайт касперский", я обнаружил что когда я перехожу на сайт, на долю секунду появляется 5015.xg4ken.com. проверился полностью касперским, нашло 3 трояна, но не это. скинул свою десятку и с полным форматированием перешел на 11 винду. настроил все, скачал нужные программы, поставил драйвера и все такое. решил глянуть, осталась ли эта проблема до сих пор. и о какое разочарование, а проблема то осталась даже с новенькой, чистенькой виндой. перерыл весь интернет, прочитал все ответы на этом форуме(был в 2020 вопрос с такой же темой), но ничего не помогло. можете помочь с этой проблемой? я уже боюсь браузером пользоваться.
      а и в дополнение скажу, что такое только с сайтом касперский. остальные вроде как загружаются без 5015.xg4ken.com
    • Как_тус
      Автор Как_тус
      Здравствуйте, столкнулся с такой же проблемой, я так понимаю для каждого свой персональный код? Прикрепляю отчёт:
       
      Событие: Загрузка остановлена
      Пользователь: DESKTOP-VS9J8JP\Дети
      Тип пользователя: Активный пользователь
      Имя программы: uTorrentPro.exe
      Путь к программе: C:\Program Files\uTorrentPro
      Компонент: Веб-Антивирус
      Описание результата: Запрещено
      Тип: Возможна неправомерная загрузка ПО
      Название: http://w.apitorrent.com/ws
      Степень угрозы: Высокая
      Тип объекта: Веб-страница
       
      Сообщение от модератора kmscom Сообщение перенесено из темы Попытки открыть вредоносную ссылку и скачать некое ПО от неизвестной программы.  
×
×
  • Создать...