Перейти к содержанию

[РЕШЕНО] блокировка перехода по вредоносной ссылке


Евгений К

Рекомендуемые сообщения

проблема возникла несколько часов назад - вхожу на индекс страницу своего собственного сайта (https://oknakep.ru/) и сразу каспер выдает уведомления - 2 штуки -  Якобы облачная защита и База блокируют переход по вредоносной ссылке... Я проверял свой индексовый файл Каспером, проверял сам сайт тоже - признан безопасным  и вдруг эти уведосы!!! 
Самое интересное и не только на Яндекс браузере, но и  на IE то же самое, на всех браузерах данного устройства моноблока каспер блокирует и именно только при включении или обновлении именно этой странички, а именно Главной - потом бегаю по всем страницам и ничего, но стоит на Индекс вернуться опять верещит... Что  делать? на сторонних комапах в этой сети ничего не происходит - каспер молчит - проблема в моноблоке, его загаженности.
Чистил Яндекс браузер,- тот же результат, потом сборосил в нем все настройки - дополнения отключены да и не пользуюсь в основном ими - тот же результат.
скрины и архив с логом прилагаю

https://yadi.sk/i/_IZCw_Dm22sdng
https://yadi.sk/i/SweGsX2GxpB06Q

https://yadi.sk/d/YrnTnqEYhJSzGg

 

Ссылка на комментарий
Поделиться на другие сайты

3 часа назад, Евгений К сказал:

проблема возникла несколько часов назад - вхожу на индекс страницу своего собственного сайта (https://oknakep.ru/) и сразу каспер выдает уведомления - 2 штуки -  Якобы облачная защита и База блокируют переход по вредоносной ссылке... Я проверял свой индексовый файл Каспером, проверял сам сайт тоже - признан безопасным  и вдруг эти уведосы!!! 

Если посмотрите внимательно на свои скрины, то увидите, что там чётко указано, что ругается на JS скрипт. При чём видно на какой именно. Так что надо проверять не index а этот скрипт.

 

По логам плохого не заметил. Только несколько штук задания повреждённых показывает. Хотелось бы перепроверить действительно ли они повреждены или утилита не корректно отработала.

 

 

 

Для этого, пожалуйста, сделайте экспорт ветки реестра

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache

+ скопируйте на рабочий стол и упакуйте в архив:

C:\Windows\System32\Tasks

Потом прикрепите сюда.

Ссылка на комментарий
Поделиться на другие сайты

3 часа назад, regist сказал:

"там чётко указано, что ругается на JS скрипт"... я вижу... только вот где мне, полному чайнику, найти его??? если посмотрите код моей главной страницы, то там его я не вижу - может он как то замаскирован или по другому обозначен? Дело в том, что он ругается ТОЛЬКО ТОГДА, КОГДА ИМЕННО ГЛАВНУЮ СТРАНИЦУ открываю... я так мыслю - скрипт то должен в ней сидеть? С другой стороны на сторонних компах, да и на вашем, я так мыслю, ничего не ругается... тогда совсем непонятно... (ветку реестра и папку в один архив кинул)

 

 

Desktop.rar

 

вы знаете, методом исключения нашел!!! у меня стоял скрипт от сайта uptolike.ru - несколько лет им пользовался и все было нормально - это  для размещение кнопок  и привлечения пользователей из разных соцсетей... удалил скрипт - а он был только на индексе, и все, тишина в студии. Но самое интересное, как только по приведенной выше ссылке захожу на их сайт Каспер начинает снова ругаться и банит переходы по тем же вредоносным ссылкам что и с моего сайта.

Единственное вот теперь думаю - у меня вроде каспер обнаруживал, но почему же у оператора техподдержки от каспера он молчал? и я так думаю и у вас не ругается... что не так во всем этом? может у моего антивиря крыша съехала и его снести и по новой поставить? после чистки реестра...

Ваш совет хотелось бы получить...

2021-02-21_18-29-40.png

Ссылка на комментарий
Поделиться на другие сайты

17 часов назад, Евгений К сказал:

сайта uptolike.ru - несколько лет им пользовался и все было нормально

насколько знаю несколько лет проблемы с этим сайтом.

А так всё это к лечению отношение не имеет. Тему закрываю.

Ссылка на комментарий
Поделиться на другие сайты

Мы были рады Вам помочь! Надеемся, что Вы остались довольны результатом. На нашем форуме также можно получить компьютерную помощь, помощь по продуктам "Лаборатории Касперкого", обсудить технологии и технику, заказать эксклюзивную сувенирную продукцию "Лаборатории Касперского" бесплатно! Форумчане ежегодно путешествуют. В числе приглашенных в ТурциюАрмениюСочиКамбоджу можете стать и Вы! Будем рады видеть Вас в наших рядах! Всегда ваш, фан-клуб "Лаборатории Касперского".

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • grammer91
      От grammer91
      Добрый день!
       
      Проблема в следующем: после запуска системы примерно через 30 секунд запускается и сразу закрывается Powershell, после чего антивирус публикует уведомление, что был заблокирован переход по ссылке. 
      Проверку на вирусы запускал дважды, никакие угрозы найти не удалось.
      Тест сообщения антивируса:
      Помогите устранить проблему, пожалуйста
      CollectionLog-2024.11.14-11.33.zip
    • Maxim228
      От Maxim228
      Проблема в следующем: Powershell иногда запускается и сразу закрывается, после чего антивирус публикует уведомление, что был заблокирован переход по ссылке. 
      Много раз запускал проверку на вирусы, никакие угрозы найти не удалось.
      Тест сообщения антивируса:
      Помогите устранить проблему пожалуйста(когда писал это сообщение появилось еще 2 уведомления о блокировке).
      Дополнение: когда я писал это сообщение касперский жаловался на переход по ссылке, но уже через браузер.
       
      отчет.txt
    • Snake200221
      От Snake200221
      Здравствуйте, при включении компьютера и окончательном входе в систему PowerShell пытается перекинуть на вредоносную ссылку. Касперский сразу же блокирует
       
      Также недавно активировал систему командой в сmd, а именно "powershell iex (irm 'activated.run/key')". Может быть это она спровоцировала данную проблему 
      CollectionLog-2025.01.04-00.02.zip
    • mrTomny
      От mrTomny
      Вопрос не решился? у меня такая же проблема вылезла....
      инфо.txt
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • dexter
      От dexter
      Всем привет.
       
      В долгих муках принял решение о переходе на винду-11. Для чего - не надо спрашивать. Так захотелось.
       
      Интересно, у кого какой процессор установлен ? И попутно - какая материнка под него ?
       
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Компьютерная помощь"
×
×
  • Создать...