Перейти к содержанию

[РЕШЕНО] Повторяющееся сообщение Загрузка остановлена hxxps://jsblom.com/p/tn/ga.js


Рекомендуемые сообщения

Добрый день.

При переходе на новую страницу выскакивает сообщение Загрузка остановлена hxxps://jsblom.com/p/tn/ga.js у антивируса. Стоит Касперский Total Security

Пробовал с разных браузеров - так же, все время выскакивает это сообщение. Именно при переходе на новые страницы, при нахождении на одной странице ничего не выскакивает.

Следовал инструкции "Порядок оформления запроса о помощи"

Kaspersky Virus Removal Tool; / Dr.Web CureIt!. проверил, не помогло

Сам антивирус при полной проверке тоже не находит ничего.

К какой момент подхватил, даже не понял.

Скачал AutoLogger, архив прилагается

 

CollectionLog-2021.05.16-22.37.zip

Изменено пользователем Sandor
Убрал активные ссылки
Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте!

 

1. 

Файл CheckBrowserLnk.log
 из папки

...\AutoLogger\CheckBrowserLnk

перетащите на утилиту ClearLNK.

spacer.png

Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению.
 

2.

  • Скачайте AdwCleaner (by Malwarebytes) и сохраните его на Рабочем столе.
  • Запустите его (необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Запустить проверку") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[Sxx].txt (где x - любая цифра).
  • Прикрепите отчет к своему следующему сообщению.

Подробнее читайте в этом руководстве.
 

Ссылка на сообщение
Поделиться на другие сайты
  • Sandor changed the title to Повторяющееся сообщение Загрузка остановлена hxxps://jsblom.com/p/tn/ga.js

Файл AdwCleaner[C01].txt тоже покажите.

 

Далее:

Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.

Ссылка на сообщение
Поделиться на другие сайты
11 часов назад, Sandor сказал:

Файл AdwCleaner[C01].txt тоже покажите.

Не покажете?

 

Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Start::
    SystemRestore: On
    CreateRestorePoint:
    HKLM\SOFTWARE\Policies\Mozilla\Firefox: Ограничение <==== ВНИМАНИЕ
    Task: {0C5A5B2E-6BB1-4B2A-8251-2AD214D727E0} - \Lenovo\ImController\Plugins\LenovoSystemUpdatePlugin_WeeklyTask -> Нет файла <==== ВНИМАНИЕ
    Task: {3082331D-EF1E-48B8-9F79-913DEA38B52D} - \Lenovo\ImController\TimeBasedEvents\84766708-7054-45d2-a333-9e472c0ae12e -> Нет файла <==== ВНИМАНИЕ
    Task: {3957D64A-7E01-4E51-8D7D-8900CA63D556} - \Lenovo\ImController\TimeBasedEvents\1b9da02f-6d7d-406d-95c9-84e2b03d1ae0 -> Нет файла <==== ВНИМАНИЕ
    Task: {6DB3CCB7-592E-4A7A-86A1-3589883503B1} - \Lenovo\ImController\TimeBasedEvents\c418b46e-98a8-4b4d-9743-45202ac48fef -> Нет файла <==== ВНИМАНИЕ
    Task: {8B420CE0-E309-4979-9A00-A4DE801AD581} - \Lenovo\ImController\Lenovo iM Controller Monitor -> Нет файла <==== ВНИМАНИЕ
    Task: {98C64B8D-4624-4519-98B4-86F1727F1505} - \Lenovo\ImController\TimeBasedEvents\19779a28-4955-48a2-ac07-cec05a037627 -> Нет файла <==== ВНИМАНИЕ
    Task: {D1F556C7-32D1-4215-A4BF-5E71C1C069EB} - \Lenovo\ImController\Lenovo iM Controller Scheduled Maintenance -> Нет файла <==== ВНИМАНИЕ
    FF Plugin-x32: @kingsfot.com/npkws -> d:\ksafe\ksoft\kingsoft antivirus\npkws.dll [Нет файла]
    FF Plugin-x32: @qq.com/QQlive -> C:\Program Files (x86)\Tencent\QQLive\npQQLive.dll [Нет файла]
    CHR DefaultSearchKeyword: Default -> McAfee
    C:\Users\Сергей\AppData\Local\Google\Chrome\User Data\Default\Extensions\amfgabfnnnaeeendcohljjlcglbgjmcl
    C:\Users\Сергей\AppData\Local\Google\Chrome\User Data\Default\Extensions\laddjijkcfpakbbnnedbhnnciecidncp
    C:\Users\Сергей\AppData\Local\Google\Chrome\User Data\Default\Extensions\nehapofakghljopfegjogpgpeljkhjjn
    AS: McAfee VirusScan (Disabled - Up to date) {30AC4D1E-F45E-3AA6-6448-D23DAB3B5501}
    Handler: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} -  Нет файла
    EmptyTemp:
    Reboot:
    End::

     

  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Ссылка на сообщение
Поделиться на другие сайты
16.05.2021 в 23:02, Serrrgof сказал:

Пробовал с разных браузеров

Уточните с каких именно? Проверьте в Internet Explorer и сообщите результат.

Ссылка на сообщение
Поделиться на другие сайты

Посмотрим ещё так:

 

Скачайте AutorunsVTchecker. Распакуйте и запустите. Не дожидаясь окончания сканирования,

  1. Скачайте Universal Virus Sniffer (uVS).
  2. Извлеките uVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  3. Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.
    !!!Внимание. Если у вас установлены архиваторы WinRAR или 7-Zip, то uVS в автоматическом режиме упакует лог в архив, иначе это будет необходимо сделать вам вручную.
  4. Дождитесь окончания работы программы и прикрепите лог к сообщению в теме.

Подробнее читайте в руководстве Как подготовить лог UVS.

Ссылка на сообщение
Поделиться на другие сайты
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • От Waitbk
      Здравствуйте!
      Были похищены (зашифрованы) файлы с внешнего жесткого диска, а также файлы с внутреннего жесткого диска. На рабочий стол размещен текстовый файл с названием "Ваши файлы зашифрованы", при открытии файла следующий текст:
      "Ваши файлы зашифрованы
      Почта для связи aes255@mail.ru"
      Рядом расположен архив с названием "данные тут". В архиве похищенные данные с файлами, которые требуют пароля для их открытия.
      Проблему обнаружил 15.06.2021г.
      Прошу помочь вернуть похищенные данные.
       
      CollectionLog-2021.06.15-19.22.zip
    • От Владислав Л.
      Доброго времени суток!
      Такая напасть. Ежедневно после включения компьютера и загрузки ОС, стоит только открыть любой браузер, как сразу с минимальным интервалом времени получаю многократно уведомления одного содержания от KTS. После какого-то времени уведомления не беспокоят, но стоит загрузить любую страницу в новой вкладке, как ситуация повторяется. Так выглядит уведомление
       
      Загрузка остановлена
      Объект: getwb.club/cu/gmlt3.js
       
      Полная проверка KTS результата не дала. Kaspersky Virus Removal Tool тоже не помог.
      Может кто-то посоветует, что делать в данной ситуации?
      Скрин прилагаю

    • От Денис Косилов
      Добрый день! Лет 6 назад вместе с письмом на почту прилетел вирус email-iizomer@aol.com.ver-CL 1.2.0.0.id.cbf (дай Бог здоровья тому человеку, который мне его прислал) все фотографии стали зашифрованы и злоумышленник начал просить деньги, за что был послан в глубокие недры пятой точки!!! Но до сих пор я теплю надежду что все фото можно расшифровать) может кто нибудь подскажет, как это можно сделать?
      ССылка на папку с зашифрованными фото https://disk.yandex.ru/d/3fsoVz4Cqnc2hw
      email-iizomer@aol.com.ver-CL 1.2.0.0.id-XYYYZABCCCDDEFFGHHHIJJKLLLMMNOPPPQQR-02.11.2015 21@57@033750493.randomname-AAABCDEEEFFGHIIIJJKLLMNNNOPPQR.RRS.rar
    • От Vasco
      Не могу удалить трояны. 
      CollectionLog-2021.05.28-19.46.zip
    • От LodveGo
      Обнаружил с помощью касперского троян MEM:Trojan.Win32.SEPEH.gen. Помогите с его удалением.
      CollectionLog-2021.05.27-22.33.zip
×
×
  • Создать...