Перейти к содержанию

[РЕШЕНО] Хром пытается запустить вредоносную ссылку


Рекомендуемые сообщения

Опубликовано (изменено)

Здравствуйте!Необходима ваша помощь,браузер Хром ,постоянно,пытается перейти на вредоносную сылку(s.viimun.com),переход блокирует Касперский.Как избавиться от этой проблемы?

report1.log report2.log

Изменено пользователем Максим 85
  • Mark D. Pearlstone изменил название на Хром пытается запустить вредоносную ссылку
  • Максим 85 изменил название на Хром пытается запустить вредоносную сылку
Опубликовано

1)

- Проведите [url=http://virusinfo.info/content.php?r=290-virus-detector][b]эту[/b][/url] процедуру. Полученную ссылку после загрузки карантина [b]virusinfo_auto_имя_вашего_ПК.zip[/b] через [url=http://virusinfo.info/virusdetector/uploadform.php][b]данную форму[/b][/url] напишите в своём в сообщении здесь.

 

 

2) Деинсталируйте

setupsk [2020/06/17 21:30:13]-->C:\Users\Максим\AppData\Roaming\setupsk\uninstall.exe

3) Удалите хвосты от avast https://www.avast.ru/uninstall-utility

 

4) Отключите Windows Defender - похоже он у вас включён.

 

5) - Исправьте с помощью [url=http://dragokas.com/tools/ClearLNK.zip]утилиты ClearLNK[/url] следующие ярлыки, отчёт о работе прикрепите:
[CODE]

C:\Users\Максим\Desktop\Новая папка\ярлыки\Avast Passwords.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Bass Fingers.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\SuperRack SoundGrid.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\SuperRack.lnk
C:\Users\Максим\Desktop\Новая папка\ярлыки\Battlefield Hardline.lnk
C:\Users\Максим\Desktop\Новая папка\ярлыки\Avast Internet Security.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Bass Slapper.lnk
C:\Users\Максим\Desktop\Новая папка\ярлыки\Electric200.lnk
C:\Users\Максим\Desktop\Новая папка\ярлыки\Electric88.lnk
C:\Users\Максим\Desktop\Новая папка\ярлыки\Новая папка\GTRSolo 3.5.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\GTRSolo 3.5.lnk
C:\Users\Максим\Desktop\Новая папка\ярлыки\Новая папка\GTR 3.5.lnk
C:\Users\Максим\Desktop\Новая папка\ярлыки\Bass Slapper.lnk
C:\Users\Максим\Desktop\Новая папка\ярлыки\Clavinet.lnk
C:\Users\Максим\Desktop\Новая папка\ярлыки\CODEX.lnk
C:\Users\Максим\Desktop\Новая папка\ярлыки\Electric Grand 80.lnk
C:\Users\Максим\Desktop\Новая папка\ярлыки\Electric 88.lnk
C:\Users\Максим\Desktop\Новая папка\ярлыки\Electric 200.lnk
C:\Users\Максим\Desktop\Новая папка\ярлыки\Element.lnk
C:\Users\Максим\Desktop\Новая папка\ярлыки\Grand Rhapsody.lnk
C:\Users\Максим\Desktop\Новая папка\ярлыки\GTR 3.5.lnk
C:\Users\Максим\Desktop\Новая папка\ярлыки\GTRSolo 3.5.lnk
C:\Users\Максим\Desktop\Новая папка\ярлыки\eMotion LV1.lnk
C:\Users\Максим\Desktop\Новая папка\ярлыки\MultiRack.lnk
C:\Users\Максим\Desktop\Новая папка\ярлыки\MultiRack SoundGrid.lnk
C:\Users\Максим\Desktop\Новая папка\ярлыки\CODEX App.lnk
C:\Users\Максим\Desktop\Новая папка\ярлыки\Element App.lnk
C:\Users\Максим\Desktop\Новая папка\ярлыки\µTorrent.lnk
C:\Users\Максим\Desktop\Новая папка\ярлыки\iZotope Ozone 7 (32-bit).lnk
C:\Users\Максим\Desktop\Новая папка\ярлыки\iZotope Ozone 7 (64-bit).lnk
C:\Users\Максим\Desktop\Новая папка\ярлыки\Adobe Reader X.lnk
C:\Users\Максим\Desktop\Новая папка\ярлыки\Studio One 3 x64.lnk
C:\Users\Максим\Desktop\Новая папка\ярлыки\Electra2 standalone.lnk
C:\Users\Максим\Desktop\Новая папка\ярлыки\Tone2 Icarus.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\SoundGrid Studio.lnk
C:\Users\Максим\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\SoundGridStudioSilent.lnk
C:\Users\Максим\Desktop\Новая папка\eMotion LV1.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\eMotion LV1.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Sylenth1\Visit LennarDigital.lnk
C:\Users\Максим\Documents\LennarDigital\Sylenth1\LennarDigital.url

[/CODE]

 

6) Соберите свежие логи Автлогером и прикрепите их.

Опубликовано

Пункт №5 выполнили 40 раз, а остальные пункты не сделали :(. Жду.

10 часов назад, Максим 85 сказал:

Start Menu,папки start menu я не нашел .

А разве её просили искать? Сделайте то что просят, без самодеятельности, этим вы только затрудняете.

Опубликовано
9 часов назад, regist сказал:

Пункт №5 выполнили 40 раз, а остальные пункты не сделали :(. Жду.

А разве её просили искать? Сделайте то что просят, без самодеятельности, этим вы только затрудняете.

Если правильноя вас понял,то вот

ClearLNK-2020.09.30_18.18.38.log

Опубликовано (изменено)
2 часа назад, Максим 85 сказал:

Если правильноя вас понял,то вот

Нет, не правильно. Выше в сообщение я вам написал 6 пунктов, которые надо было выполнить по одному разу и в той последовательности, что написаны. Вместо этого вы несколько десятков раз выполнили только 5 пункт проигнорировав остальные.

 

1)

28.09.2020 в 21:49, regist сказал:

- Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.

Где ссылка?

2)

28.09.2020 в 21:49, regist сказал:

2) Деинсталируйте



setupsk

 

28.09.2020 в 21:49, regist сказал:

Отключите Windows Defender - похоже он у вас включён.

Сделали?

3)

28.09.2020 в 21:49, regist сказал:

Соберите свежие логи Автологером и прикрепите их.

Где эти логи? Если забыли как их собирать, то точно также как собирали перед созданием темы. Просто запустите Автологер который вы скачали по ссылке из правил и следуйте его указаниям.

Изменено пользователем regist
Опубликовано
30.09.2020 в 21:16, regist сказал:

Нет, не правильно. Выше в сообщение я вам написал 6 пунктов, которые надо было выполнить по одному разу и в той последовательности, что написаны. Вместо этого вы несколько десятков раз выполнили только 5 пункт проигнорировав остальные.

 

1)

Где ссылка?

2)

 

Сделали?

3)

Где эти логи? Если забыли как их собирать, то точно также как собирали перед созданием темы. Просто запустите Автологер который вы скачали по ссылке из правил и следуйте его указаниям.

Здравствуйте!вроде все получилось ,кроме avz(в пункте ,стандартные скрипты,нет скрипта  "8. VirusInfo.Info: Скрипт сбора файлов для экспресс-анализа ПК" .Фото прилагаю) 

Логи собрал!report2.log

Снимок экрана (21).png

  • Mark D. Pearlstone изменил название на Хром пытается запустить вредоносную ссылку
Опубликовано
1 час назад, Максим 85 сказал:

avz(в пункте ,стандартные скрипты,нет скрипта  "8. VirusInfo.Info: Скрипт сбора файлов для экспресс-анализа ПК" .Фото прилагаю) 

Очень странно. только что перепроверил в последнем AVZ этот пункт на месте. Тогда вместо 8-го выполните 4-й скрипт если он у вас есть. Если его нету, то просто пропустите это.

1 час назад, Максим 85 сказал:

Логи собрал!report2.log

И опять прикрепили не то ?. Вместо report2.log надо прикреплять CollectionLog. В данном случае надо было прикрепить CollectionLog-2020.10.01-07.07.zip

Жду нужный лог.

Опубликовано
02.10.2020 в 21:31, regist сказал:

Очень странно. только что перепроверил в последнем AVZ этот пункт на месте. Тогда вместо 8-го выполните 4-й скрипт если он у вас есть. Если его нету, то просто пропустите это.

И опять прикрепили не то ?. Вместо report2.log надо прикреплять CollectionLog. В данном случае надо было прикрепить CollectionLog-2020.10.01-07.07.zip

Жду нужный лог.CollectionLog-2020.10.01-07.07.zip

 

Опубликовано (изменено)
28.09.2020 в 21:49, regist сказал:

Удалите хвосты от avast https://www.avast.ru/uninstall-utility

Это не сделали.

28.09.2020 в 21:49, regist сказал:

Отключите Windows Defender - похоже он у вас включён.

Это похоже тоже.

 

+

"Пофиксите" в HijackThis

O15 - Trusted Zone: http://hola.org

 

В общем сделайте это, а потом соберите свежий CollectionLog и прикрепите.

Изменено пользователем regist
Опубликовано
04.10.2020 в 22:02, regist сказал:

Это не сделали.

Это похоже тоже.

 

+

"Пофиксите" в HijackThis


O15 - Trusted Zone: http://hola.org

 

В общем сделайте это, а потом соберите свежий CollectionLog и прикрепите.

Надеюсь получилось!

CollectionLog-2020.10.10-07.47.zip

Опубликовано

"Пофиксите" в HijackThis:

O21 - HKLM\..\ShellIconOverlayIdentifiers\00asw: (no name) - {472083B0-C522-11CF-8763-00608CC02F24} - (no file)
O21 - HKLM\..\ShellIconOverlayIdentifiers\00avast: (no name) - {472083B0-C522-11CF-8763-00608CC02F24} - (no file)
O22 - Task: (disabled) \Microsoft\Windows\Workplace Join\Automatic-Workplace-Join - C:\WINDOWS\System32\AutoWorkplace.exe join (file missing)
O22 - Task: AvastUpdateTaskMachineCore - C:\Program Files (x86)\AVAST Software\Browser\Update\AvastBrowserUpdate.exe /c (file missing)

 

 

что сейчас с проблемой?

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • grammer91
      Автор grammer91
      Добрый день!
       
      Проблема в следующем: после запуска системы примерно через 30 секунд запускается и сразу закрывается Powershell, после чего антивирус публикует уведомление, что был заблокирован переход по ссылке. 
      Проверку на вирусы запускал дважды, никакие угрозы найти не удалось.
      Тест сообщения антивируса:
      Помогите устранить проблему, пожалуйста
      CollectionLog-2024.11.14-11.33.zip
    • Maxim228
      Автор Maxim228
      Проблема в следующем: Powershell иногда запускается и сразу закрывается, после чего антивирус публикует уведомление, что был заблокирован переход по ссылке. 
      Много раз запускал проверку на вирусы, никакие угрозы найти не удалось.
      Тест сообщения антивируса:
      Помогите устранить проблему пожалуйста(когда писал это сообщение появилось еще 2 уведомления о блокировке).
      Дополнение: когда я писал это сообщение касперский жаловался на переход по ссылке, но уже через браузер.
       
      отчет.txt
    • mrTomny
      Автор mrTomny
      Вопрос не решился? у меня такая же проблема вылезла....
      инфо.txt
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • Snake200221
      Автор Snake200221
      Здравствуйте, при включении компьютера и окончательном входе в систему PowerShell пытается перекинуть на вредоносную ссылку. Касперский сразу же блокирует
       
      Также недавно активировал систему командой в сmd, а именно "powershell iex (irm 'activated.run/key')". Может быть это она спровоцировала данную проблему 
      CollectionLog-2025.01.04-00.02.zip
    • Andrey656560
      Автор Andrey656560
      Здравствуйте, столкнулся с вредоносным ПО.  Сегодня я скачал Kaspersky Premium  и начал полную проверку, и обнаружилось что-то вредоносное в Объекте: Windriver.cmd. Вредносное ПО, который обнаружил это: not-a-virus:HEUR:RiskTool.BAT.Alien.gen Путь C:\ProgramData\Microsoft. Решил я закинуть  этот объект в VirusTotal, а там уже обнаружилось 5 вредоносных ПО: 1 PowerShell/Kryptik.HJ!tr 2Trojan:BAT/Alien.RPA!MTB 3 Not-a-virus:HEUR:RiskTool.BAT.Alien.gen. Удалить не получается(не понимаю
×
×
  • Создать...