Перейти к содержанию

[РЕШЕНО] Хром пытается запустить вредоносную ссылку


Максим 85

Рекомендуемые сообщения

Здравствуйте!Необходима ваша помощь,браузер Хром ,постоянно,пытается перейти на вредоносную сылку(s.viimun.com),переход блокирует Касперский.Как избавиться от этой проблемы?

report1.log report2.log

Изменено пользователем Максим 85
Ссылка на комментарий
Поделиться на другие сайты

  • Mark D. Pearlstone changed the title to Хром пытается запустить вредоносную ссылку
  • Максим 85 changed the title to Хром пытается запустить вредоносную сылку
1 минуту назад, regist сказал:

@Максим 85, прикрепите этот файл


C:\Users\Максим\Downloads\AutoLogger (1)\AutoLogger\CollectionLog-2020.09.28-19.26.zip

 

Спасибо!

CollectionLog-2020.09.28-19.26.zip

Ссылка на комментарий
Поделиться на другие сайты

1)

- Проведите [url=http://virusinfo.info/content.php?r=290-virus-detector][b]эту[/b][/url] процедуру. Полученную ссылку после загрузки карантина [b]virusinfo_auto_имя_вашего_ПК.zip[/b] через [url=http://virusinfo.info/virusdetector/uploadform.php][b]данную форму[/b][/url] напишите в своём в сообщении здесь.

 

 

2) Деинсталируйте

setupsk [2020/06/17 21:30:13]-->C:\Users\Максим\AppData\Roaming\setupsk\uninstall.exe

3) Удалите хвосты от avast https://www.avast.ru/uninstall-utility

 

4) Отключите Windows Defender - похоже он у вас включён.

 

5) - Исправьте с помощью [url=http://dragokas.com/tools/ClearLNK.zip]утилиты ClearLNK[/url] следующие ярлыки, отчёт о работе прикрепите:
[CODE]

C:\Users\Максим\Desktop\Новая папка\ярлыки\Avast Passwords.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Bass Fingers.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\SuperRack SoundGrid.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\SuperRack.lnk
C:\Users\Максим\Desktop\Новая папка\ярлыки\Battlefield Hardline.lnk
C:\Users\Максим\Desktop\Новая папка\ярлыки\Avast Internet Security.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Bass Slapper.lnk
C:\Users\Максим\Desktop\Новая папка\ярлыки\Electric200.lnk
C:\Users\Максим\Desktop\Новая папка\ярлыки\Electric88.lnk
C:\Users\Максим\Desktop\Новая папка\ярлыки\Новая папка\GTRSolo 3.5.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\GTRSolo 3.5.lnk
C:\Users\Максим\Desktop\Новая папка\ярлыки\Новая папка\GTR 3.5.lnk
C:\Users\Максим\Desktop\Новая папка\ярлыки\Bass Slapper.lnk
C:\Users\Максим\Desktop\Новая папка\ярлыки\Clavinet.lnk
C:\Users\Максим\Desktop\Новая папка\ярлыки\CODEX.lnk
C:\Users\Максим\Desktop\Новая папка\ярлыки\Electric Grand 80.lnk
C:\Users\Максим\Desktop\Новая папка\ярлыки\Electric 88.lnk
C:\Users\Максим\Desktop\Новая папка\ярлыки\Electric 200.lnk
C:\Users\Максим\Desktop\Новая папка\ярлыки\Element.lnk
C:\Users\Максим\Desktop\Новая папка\ярлыки\Grand Rhapsody.lnk
C:\Users\Максим\Desktop\Новая папка\ярлыки\GTR 3.5.lnk
C:\Users\Максим\Desktop\Новая папка\ярлыки\GTRSolo 3.5.lnk
C:\Users\Максим\Desktop\Новая папка\ярлыки\eMotion LV1.lnk
C:\Users\Максим\Desktop\Новая папка\ярлыки\MultiRack.lnk
C:\Users\Максим\Desktop\Новая папка\ярлыки\MultiRack SoundGrid.lnk
C:\Users\Максим\Desktop\Новая папка\ярлыки\CODEX App.lnk
C:\Users\Максим\Desktop\Новая папка\ярлыки\Element App.lnk
C:\Users\Максим\Desktop\Новая папка\ярлыки\µTorrent.lnk
C:\Users\Максим\Desktop\Новая папка\ярлыки\iZotope Ozone 7 (32-bit).lnk
C:\Users\Максим\Desktop\Новая папка\ярлыки\iZotope Ozone 7 (64-bit).lnk
C:\Users\Максим\Desktop\Новая папка\ярлыки\Adobe Reader X.lnk
C:\Users\Максим\Desktop\Новая папка\ярлыки\Studio One 3 x64.lnk
C:\Users\Максим\Desktop\Новая папка\ярлыки\Electra2 standalone.lnk
C:\Users\Максим\Desktop\Новая папка\ярлыки\Tone2 Icarus.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\SoundGrid Studio.lnk
C:\Users\Максим\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\SoundGridStudioSilent.lnk
C:\Users\Максим\Desktop\Новая папка\eMotion LV1.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\eMotion LV1.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Sylenth1\Visit LennarDigital.lnk
C:\Users\Максим\Documents\LennarDigital\Sylenth1\LennarDigital.url

[/CODE]

 

6) Соберите свежие логи Автлогером и прикрепите их.

Ссылка на комментарий
Поделиться на другие сайты

Ссылка на комментарий
Поделиться на другие сайты

Пункт №5 выполнили 40 раз, а остальные пункты не сделали :(. Жду.

10 часов назад, Максим 85 сказал:

Start Menu,папки start menu я не нашел .

А разве её просили искать? Сделайте то что просят, без самодеятельности, этим вы только затрудняете.

Ссылка на комментарий
Поделиться на другие сайты

9 часов назад, regist сказал:

Пункт №5 выполнили 40 раз, а остальные пункты не сделали :(. Жду.

А разве её просили искать? Сделайте то что просят, без самодеятельности, этим вы только затрудняете.

Если правильноя вас понял,то вот

ClearLNK-2020.09.30_18.18.38.log

Ссылка на комментарий
Поделиться на другие сайты

2 часа назад, Максим 85 сказал:

Если правильноя вас понял,то вот

Нет, не правильно. Выше в сообщение я вам написал 6 пунктов, которые надо было выполнить по одному разу и в той последовательности, что написаны. Вместо этого вы несколько десятков раз выполнили только 5 пункт проигнорировав остальные.

 

1)

28.09.2020 в 21:49, regist сказал:

- Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.

Где ссылка?

2)

28.09.2020 в 21:49, regist сказал:

2) Деинсталируйте



setupsk

 

28.09.2020 в 21:49, regist сказал:

Отключите Windows Defender - похоже он у вас включён.

Сделали?

3)

28.09.2020 в 21:49, regist сказал:

Соберите свежие логи Автологером и прикрепите их.

Где эти логи? Если забыли как их собирать, то точно также как собирали перед созданием темы. Просто запустите Автологер который вы скачали по ссылке из правил и следуйте его указаниям.

Изменено пользователем regist
Ссылка на комментарий
Поделиться на другие сайты

30.09.2020 в 21:16, regist сказал:

Нет, не правильно. Выше в сообщение я вам написал 6 пунктов, которые надо было выполнить по одному разу и в той последовательности, что написаны. Вместо этого вы несколько десятков раз выполнили только 5 пункт проигнорировав остальные.

 

1)

Где ссылка?

2)

 

Сделали?

3)

Где эти логи? Если забыли как их собирать, то точно также как собирали перед созданием темы. Просто запустите Автологер который вы скачали по ссылке из правил и следуйте его указаниям.

Здравствуйте!вроде все получилось ,кроме avz(в пункте ,стандартные скрипты,нет скрипта  "8. VirusInfo.Info: Скрипт сбора файлов для экспресс-анализа ПК" .Фото прилагаю) 

Логи собрал!report2.log

Снимок экрана (21).png

Ссылка на комментарий
Поделиться на другие сайты

  • Mark D. Pearlstone changed the title to Хром пытается запустить вредоносную ссылку
1 час назад, Максим 85 сказал:

avz(в пункте ,стандартные скрипты,нет скрипта  "8. VirusInfo.Info: Скрипт сбора файлов для экспресс-анализа ПК" .Фото прилагаю) 

Очень странно. только что перепроверил в последнем AVZ этот пункт на месте. Тогда вместо 8-го выполните 4-й скрипт если он у вас есть. Если его нету, то просто пропустите это.

1 час назад, Максим 85 сказал:

Логи собрал!report2.log

И опять прикрепили не то ?. Вместо report2.log надо прикреплять CollectionLog. В данном случае надо было прикрепить CollectionLog-2020.10.01-07.07.zip

Жду нужный лог.

Ссылка на комментарий
Поделиться на другие сайты

02.10.2020 в 21:31, regist сказал:

Очень странно. только что перепроверил в последнем AVZ этот пункт на месте. Тогда вместо 8-го выполните 4-й скрипт если он у вас есть. Если его нету, то просто пропустите это.

И опять прикрепили не то ?. Вместо report2.log надо прикреплять CollectionLog. В данном случае надо было прикрепить CollectionLog-2020.10.01-07.07.zip

Жду нужный лог.CollectionLog-2020.10.01-07.07.zip

 

Ссылка на комментарий
Поделиться на другие сайты

28.09.2020 в 21:49, regist сказал:

Удалите хвосты от avast https://www.avast.ru/uninstall-utility

Это не сделали.

28.09.2020 в 21:49, regist сказал:

Отключите Windows Defender - похоже он у вас включён.

Это похоже тоже.

 

+

"Пофиксите" в HijackThis

O15 - Trusted Zone: http://hola.org

 

В общем сделайте это, а потом соберите свежий CollectionLog и прикрепите.

Изменено пользователем regist
Ссылка на комментарий
Поделиться на другие сайты

04.10.2020 в 22:02, regist сказал:

Это не сделали.

Это похоже тоже.

 

+

"Пофиксите" в HijackThis


O15 - Trusted Zone: http://hola.org

 

В общем сделайте это, а потом соберите свежий CollectionLog и прикрепите.

Надеюсь получилось!

CollectionLog-2020.10.10-07.47.zip

Ссылка на комментарий
Поделиться на другие сайты

"Пофиксите" в HijackThis:

O21 - HKLM\..\ShellIconOverlayIdentifiers\00asw: (no name) - {472083B0-C522-11CF-8763-00608CC02F24} - (no file)
O21 - HKLM\..\ShellIconOverlayIdentifiers\00avast: (no name) - {472083B0-C522-11CF-8763-00608CC02F24} - (no file)
O22 - Task: (disabled) \Microsoft\Windows\Workplace Join\Automatic-Workplace-Join - C:\WINDOWS\System32\AutoWorkplace.exe join (file missing)
O22 - Task: AvastUpdateTaskMachineCore - C:\Program Files (x86)\AVAST Software\Browser\Update\AvastBrowserUpdate.exe /c (file missing)

 

 

что сейчас с проблемой?

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • grammer91
      От grammer91
      Добрый день!
       
      Проблема в следующем: после запуска системы примерно через 30 секунд запускается и сразу закрывается Powershell, после чего антивирус публикует уведомление, что был заблокирован переход по ссылке. 
      Проверку на вирусы запускал дважды, никакие угрозы найти не удалось.
      Тест сообщения антивируса:
      Помогите устранить проблему, пожалуйста
      CollectionLog-2024.11.14-11.33.zip
    • Maxim228
      От Maxim228
      Проблема в следующем: Powershell иногда запускается и сразу закрывается, после чего антивирус публикует уведомление, что был заблокирован переход по ссылке. 
      Много раз запускал проверку на вирусы, никакие угрозы найти не удалось.
      Тест сообщения антивируса:
      Помогите устранить проблему пожалуйста(когда писал это сообщение появилось еще 2 уведомления о блокировке).
      Дополнение: когда я писал это сообщение касперский жаловался на переход по ссылке, но уже через браузер.
       
      отчет.txt
    • para87
      От para87
      браузер Google Chrome  не всегда бывает  сам пытается перейти на сайт (byruthub.org   не надо на него переходить)  . Касперский останавливает переход на этот сайт.  
      я скачал   AV block remover (AVbr) v.4 подумал манер  тут safezone.cc запустил пишет скачайте новую версию. Его лог.  Я попробовал переименовал или  в другой место переместить  тоже самое.  Версия вроде новая.
      Malwarebytes обнаружила PUP.Optional.BundleInstaller я не чего с ними не делал лог вот 
       
      CollectionLog-2024.09.26-17.54.zip AV_block_remove_2024.09.26-18.07.log
      Malwarebytes Отчет о проверке 2024-09-26 182543.txt
    • hu553in
      От hu553in
      Проблема схожая с соседними темами.
      C:\ProgramData\Google\Chrome\updater.exe, который восстанавливается сам собой, Malwarebytes кладет его в карантин с пометкой Trojan.Crypt.Generic ежеминутные запросы от C:\Windows\System32\dialer.exe на fcm1sx3iteasdfyn2ewsd.zip, которые Malwarebytes так же блокирует в hosts все домены Windows Updates и антивирусов редиректятся на 0.0.0.0 Удаление не помогает, никакой софт для удаления (KVRT, drweb, Malwarebytes и т.п.) не помогает.
      Помогите пожалуйста.
      Прикрепляю FRST и UVS отчеты по инструкциям из соседних тем.
      DESKTOP-CIJDVRS_2024-09-22_22-35-23_v4.99.1v x64.7z Addition.txt FRST.txt
    • vlanzzy
      От vlanzzy
      CollectionLog-2024.12.19-19.35.zip
      Произошло заражение вирусом, выполнял проверку через KVRT и смог удалить вирусы, но теперь запускается task.vbs
       
×
×
  • Создать...