Перейти к содержанию

not-a-virus:FraudTool.Win32.WorldSecurityOnline.c


Bear_

Рекомендуемые сообщения

Уважаемые антивирусописатели.

 

Помогите, пожалуйста.

 

При проверке Антивирусом Касперского 6.0.1.411 (обновления баз от 24.01.2007) никаких вирусов не находит. При проверке на сайте файла в C:\Windows\System32 выдает следующее:

 

"Проверенный файл: nbbrhbd.dll - Инфицирован

 

nbbrhbd.dll - инфицирован not-a-virus:FraudTool.Win32.WorldSecurityOnline.c"

 

Подскажите, как можно вылечить вирус.

 

Спасибо.

Ссылка на комментарий
Поделиться на другие сайты

В C:\WINDOWS\system32 такого длл точно не должно быть

 

Уважаемые антивирусописатели.

 

Помогите, пожалуйста.

 

При проверке Антивирусом Касперского 6.0.1.411 (обновления баз от 24.01.2007) никаких вирусов не находит. При проверке на сайте файла в C:\Windows\System32 выдает следующее:

 

"Проверенный файл: nbbrhbd.dll - Инфицирован

 

nbbrhbd.dll - инфицирован not-a-virus:FraudTool.Win32.WorldSecurityOnline.c"

 

Подскажите, как можно вылечить вирус.

 

Спасибо.

В настройке,категория вредоносного по - поставте галочку потенцеально опасное по,

и ещё поставте галочку применять технологию лечение активного заражения

 

С уважением СЕРГЕЙ

Изменено пользователем sereja6
Ссылка на комментарий
Поделиться на другие сайты

Тему закрываю, к счатстью наши форумчане не дремлют, и оперативно отвечают на вопросы, так же как и ЛК выпускает базы :clapping:

 

 

 

Что Вы все закрываете да закрываете? Может еще кто-нибудь обратится. Пусть тема будет открытой - это же никому не мешает....

Ссылка на комментарий
Поделиться на другие сайты

Что Вы все закрываете да закрываете? Может еще кто-нибудь обратится. Пусть тема будет открытой - это же никому не мешает....

Видимо Лавру мешает. Такое впечатление, что он учится модерировать форум (без обид).

И это уже не в первый раз вижу! Достал, Лавр, уже закрывать темы!

Ссылка на комментарий
Поделиться на другие сайты

Ладно, ладно. Поспокойнее. В адрес администрации форума попрошу поосторожнее выражаться...

Пока я спокоен.

Я имел ввиду не всю Администрацию, а только конкретного человека.

Не выражаться? Я по-моему запрещённого ещё ничего не сказал.

Можете меня банить, кикать и т.д. и т.п.

Вот сразу, как только дело доходит до критики Администрации, так сразу начинаются угрозы (ну или если выразиться по-мягче, предупреждения).

Лично мне всё равно: буду я иметь доступ к этому форуму или нет.

Не надо ругаться! Мы все ошибаемся... Как сказал кто-то из великих, в ошибках состоит развитие!

Вообще говорят, что на ошибках учатся.

А я уже в третий (если не больше) раз вижу необоснованное и неадекватное закрытие темы Лавром. В первые два раза я промолчал, а третий - не выдержал.

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Андрей Тимохин
      От Андрей Тимохин
      Здравствуйте!
      У меня на компьютере вирус. При переходе на некоторые сайты от антивирусника Kaspersky Free появляется сообщение 
       
      Событие: Мы нашли приложение, которое может быть использовано злоумышленниками для нанесения вреда компьютеру или вашим данным.
      Пользователь: DESKTOP-HA516CQ\Андрей
      Тип пользователя: Инициатор
      Имя приложения: msedge.exe
      Путь к приложению: C:\Program Files (x86)\Microsoft\Edge\Application
      Компонент: Интернет-защита
      Описание результата: Обнаружено
      Тип: Содержит рекламное приложение, приложение автодозвона или легальное приложение, которое может быть использовано злоумышленниками для нанесения вреда компьютеру или данным пользователя
      Название: not-a-virus:HEUR:AdWare.Script.Generic
      Точность: Эвристический анализ
      Степень угрозы: Средняя
      Тип объекта: Файл
      Имя объекта: minute.js?23402&v=3&u=null&a=0.9136341947792097
      Путь к объекту: ссылка на сайт
      MD5 объекта: DFCEA49E5A347438D5986D75836F0BA3
      Причина: Экспертный анализ
      Дата выпуска баз: Вчера, 19.12.2024 19:16:00
       
      и почти сразу же появляется сообщение о приостановке загрузки вредоносного файла
       
      Событие: Загрузка остановлена
      Пользователь: DESKTOP-HA516CQ\Андрей
      Тип пользователя: Инициатор
      Имя приложения: msedge.exe
      Путь к приложению: C:\Program Files (x86)\Microsoft\Edge\Application
      Компонент: Интернет-защита
      Описание результата: Запрещено
      Тип: Содержит рекламное приложение, приложение автодозвона или легальное приложение, которое может быть использовано злоумышленниками для нанесения вреда компьютеру или данным пользователя
      Название: not-a-virus:HEUR:AdWare.Script.Generic
      Точность: Эвристический анализ
      Степень угрозы: Средняя
      Тип объекта: Файл
      Имя объекта: minute.js?23402&v=3&u=null&a=0.9136341947792097
      Путь к объекту: ссылка на сайт
      MD5 объекта: DFCEA49E5A347438D5986D75836F0BA3
      Причина: Экспертный анализ 
      Дата выпуска баз: Вчера, 19.12.2024 19:16:00 .
       
      Такие сообщения появляются в браузере Edge. Пробовал устанавливать другие браузеры. Они также выводят такие же сообщения.
       
      При проверке компьютера Kaspersky Virus Removal Tool обнаруживает, что некоторые файлы браузера повреждены. 
       
      Как избавиться от этого вируса?
       
    • Ggterlop
      От Ggterlop
      not-a-virus:HEUR:AdWare.Script.BroExtension.gen как удалить вирус, дайте советик пожалуйста😁
    • Алексей Симферополь
      От Алексей Симферополь
      Добрый день. 
      На компьютере был обнаружен антивирус старой версии и при выяснении причин отказа обновления через задачу обновления было обнаружено, что не обновляется Агент Администрирования Kaspersky Security center 11.0.0.1131.
       
       При переустановке вручную, этой версии или более новой выходила ошибка какая указана в теме и на принтскрине. Так же были фатальные строки в логах;
         $klnagent-2023-12-25-10-22-13
      Executing op: CustomActionSchedule(Action=RegisterNagentMsi,ActionType=17409,Source=BinaryData,Target=RegisterNagentMsi,CustomActionData=....
      Invoking remote custom action. DLL: C:\Windows\Installer\MSIA566.tmp, Entrypoint: RegisterNagentMsi
      Ошибка 25002. В процессе установки произошла ошибка: Parameter with name "86" not exist..
        $klssinstlib
      KLERR: #1, Error was caught in RemoveNagentBasesCA, e:\bs\1529\14716\sources\cs adminkit\development2\inst_libs\nag_inst\nag_inst_msi.cpp@3116. Error params: (1186/0x0 ("Object not found"), "KLSTD", e:\bs\1529\14716\sources\cs adminkit\development2\inst_libs\common\msi_utils.cpp@125)
          Error loc: ''.)
       
        Решение было найдено через трассировку - в реестре, не смотря, что на диске отсутствовали файлы, их по неудачной установке откатывал установщик агента, в реестре установщик не откатывал и не 
      удалял ветви реестра, что относятся к системному разделу для установленных продуктов. Нужно поискать "ID ED1C2D7E-5C7A-48D8-A697-57D1C080ABA7" в реестре, в ветви HKLM\software\Classes\Installer и удалить его
      а так же связанный  раздел uninstall, который тоже находится по поиску. 
      После удаления все обновлённые версии агент+антивирус установились в обычном режиме. 

    • JlPO6JLEMATu4HIbu
      От JlPO6JLEMATu4HIbu
      Здравствуйте, у меня проблема с файлом для установки игры вот ссылка на скачивание:https://endcraft.ru/Zlauncher%20Game.exe
      я смотрел в отчете и пишет:not-a-virus:HEUR:AdWare.NSIS.SilentOffer.gen
      проблема в том что на основном пк все нормально а на втором нет.
       
    • ежице
      От ежице
      После посещения одного сайта касперский выдал:" Обнаружена легальная программа, которая может быть использована злоумышленником для нанесения вреда компьютеру или данным пользователя", после чего последовали ряд остановленных загрузок и еще через 30 минут " Обнаружено SSL-соединение c недействительным сертификатом". Объясните пожалуйста, что это означает и надо ли беспокоится?
×
×
  • Создать...