Событие: Загрузка остановлена Имя программы: chrome.exe Название: HEUR:Trojan.Script.Generic
-
Похожий контент
-
Автор trotnl
Недавно мной были замечены странные видео в истории просмотра, которые я, естественно, не смотрел, решил проверить в чем проблема, выяснилось что у меня появилось неизвестного происхождения расширение которое маскируется под adblock, где при переходе на сайт разработчика выходит фейковый сайт (см. прикрепленные фото)
Решил удалить напрямую из папки расширений браузера, но это тоже не помогло, они просто подгрузились обратно, далее провел проверку программой Dr.Web CureIt! который нашел следующие проблемы:
Также прикрепляю логи: CollectionLog-2026.01.31-13.40.zip Addition.txtFRST.txtAdwCleaner[C00].txt
-
Автор Ton
Вот такие файлы имеются
Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Компьютерная помощь"
-
Автор Марк Громов
Здравствуйте, возникла проблема. При запуске ПК программа "Безопасность Windows" предупреждает об опасности и помещении угрозы в карантин.
Обнаружено:
Adware:Win32/BrowserAssistant
Затронутый элемент:
file: C:\Users\User\AppData\Local\Temp\nsw9C71.tmp\7z-out\resources\app.asar.unpacked\dist\electron\assets\app.dll
-
Автор admin123
1. Проверял через Dr.Web cureit - Ничего не найдено, пишет, что чисто
2. Вчера захожу в диспетчер задач, а тут проводник грузит ЦП на 50 % постоянно, открываю Threads в Proccec Explorer, там какая то dll.
Ещё заметил одну особенность, при отключение интернета эта нагрузка пропадает, подскажите что делать, винду не хочу переустанавливать.
CollectionLog-2026.01.12-00.34.zip
-
Автор ahahahxdd
По дурости открыл данную вещь без виртуальной машины, через x64dbg:
https://www.virustotal com/gui/file/e450b7efc8b429b618d2d22a074a3dd55c07b451eef315e0e20be7d9054ef18c
https://cloud.mail ru/public/kbre/tjmmsWNDM
CollectionLog-2026.01.06-20.25.zip
Успел уже сделать откат в точку восстановления винды
В сэндбоксе было подключение TCP 130.12.181.70:7000
-

Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти