Перейти к содержанию

загрузка остановлена вредоносный объект "not-a-virus:heur:adware.script.generic"


Рекомендуемые сообщения

Опубликовано

Войдите в аккаунт и проверьте тоже.

Опубликовано

добрый день. Защел в аккаунт Goolge в браузере Chrome, сообщения не появлялось, правда, все расширения оказались выключенными. Буду по одному включать и смотреть при включении какого появится сообщение. 

Остается непонятным вопрос - почему на рабочем и домашнем компьютере при включенных всех расширениях сообщение не появляется и записи в вэб-антивирусе Касперского тоже нет?

Опубликовано

Пока наблюдаете, проделайте завершающие шаги:

 

1.

  • Пожалуйста, запустите adwcleaner.exe
  • В меню Параметры прокрутите вниз и выберите Удалить.

Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.

Остальные утилиты лечения и папки можно просто удалить.
 

2.

  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10/11)
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.

Опубликовано

--------------------------- [ OtherUtilities ] ----------------------------
Python 3.8.3 (32-bit) v.3.8.3150.0 Внимание! Скачать обновления
Notepad++ v.6.5.5 Внимание! Скачать обновления
Python 2.6.6 v.2.6.6150 Внимание! Скачать обновления
Microsoft Office Visio Professional 2003 v.11.0.8173.0 Данная программа больше не поддерживается разработчиком.
------------------------------ [ ArchAndFM ] ------------------------------
7-Zip 19.00 (x64) v.19.00 Внимание! Скачать обновления
^Удалите старую версию, скачайте и установите новую.^
Архиватор WinRAR Данная версия программы больше не поддерживается разработчиком.. Удалите старую версию, скачайте и установите новую.
------------------------------- [ Imaging ] -------------------------------
paint.net v.4.3.4 Внимание! Скачать обновления
-------------------------- [ IMAndCollaborate ] ---------------------------
Zoom v.5.8.6 (2048) Внимание! Скачать обновления
-------------------------------- [ Media ] --------------------------------
K-Lite Mega Codec Pack 12.0.5 v.12.0.5 Внимание! Скачать обновления
--------------------------- [ AdobeProduction ] ---------------------------
Adobe Acrobat DC v.21.001.20145 Внимание! Скачать обновления
^Проверьте обновления через меню Справка - Проверить обновления!^
Adobe Reader XI (11.0.23)  MUI v.11.0.23 Данная программа больше не поддерживается разработчиком. Рекомендуется деинсталлировать ее, скачать и установить Adobe Acrobat Reader DC.
----------------------------- [ EmailClient ] -----------------------------
Windows Live Mail v.16.4.3528.0331 Данная программа больше не поддерживается разработчиком.
Почта Windows Live v.16.4.3528.0331 Данная программа больше не поддерживается разработчиком.
 

 

Читайте Рекомендации после удаления вредоносного ПО

Опубликовано

Все ,что смог - обновил. Не смог обновить Python. Команду python -m pip install --upgrade pip в конслоли с правами администратора выполнял и так, и с переходом в папки в которых Python 2.6 и 3.8. Архиватор RAR не обновлял специально ,так как иногда получаю архивы, которые новым не открываются ,а старый их открывает. также не смог обновить Adobe Acrobat DC v.21.001.20145. Файл по ссылке скачал ,а при его установке выводится сообщение "Служба установщика Windows не может установить пакет обновления, так как отсутствует обновляемая программа или пакет обновления предназначен для другой версии этой программы. Убедитесь, что обновляемая программа установлена на компьютере и используется правильный пакет обновления."
Обновленный лог SecurityCheck прилагаю

SecurityCheck.txt

Опубликовано
37 минут назад, ahawk сказал:

не смог обновить Adobe Acrobat DC v.21

Учтите также, что Reader - бесплатная, а эта - платная.

 

Почту Windows удалите.

 

По обновлению версии Piton посоветуйтесь в соседнем разделе.

Опубликовано

Добрый день. 

Включил расширение "YaMusic.pro - скачать музыку 1.0.4" сообщение появилось. Отключил расширение, обновил страницу - сообщения нет. Включил, обновил страницу - сообщение есть.   Но сообщение появляется только на ноутбуке. На компьютере делаю все тоже самое - сообщений нет.

Дополню. Причем, неважно включаю я расширение стационарного компьютера или на ноутбуке, в любом случае при обновлении страницы на стационарном компьютере сообщения о блокировании рекламы нет и нет сообщений в логе антивируса, а при обновлении страницы на ноутбуке появляется сообщение о блокировке рекламы и запись в логе вэб антивируса.

Опубликовано

Сделайте ещё такой лог:

 

Скачайте Malwarebytes v.4. Установите и запустите.
(На предложение активации лицензии ответьте "Позже" и "Использовать бесплатную версию").
Запустите Проверку и дождитесь её окончания.
Самостоятельно ничего не помещайте в карантин!!!
Нажмите кнопку "Сохранить результаты - Текстовый файл (*.txt)". Имя сохраняемому файлу дайте любое, например, "scan".
Отчёт прикрепите к сообщению.
Подробнее читайте в руководстве.
 

Опубликовано

Для проверки включить расширение ,которое вызывает сообщение?

Опубликовано

Программу  Malwarebytes v.4 установил, компьютер несколько раз перезагрузился. При старте запустилась сама программа. Отчет во вложении

Malwarebytes_log.txt

Опубликовано

Всё найденное удалите (поместите в карантин).

После этого перезагрузите систему и повторите сканирование. Новый отчёт прикрепите.

Опубликовано

Это ложное срабатывание на поиск от mail.ru, который в русскоязычной версии Хрома находится по умолчанию.

 

Проверяйте проблему.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Андрей Тимохин
      Автор Андрей Тимохин
      Здравствуйте!
      У меня на компьютере вирус. При переходе на некоторые сайты от антивирусника Kaspersky Free появляется сообщение 
       
      Событие: Мы нашли приложение, которое может быть использовано злоумышленниками для нанесения вреда компьютеру или вашим данным.
      Пользователь: DESKTOP-HA516CQ\Андрей
      Тип пользователя: Инициатор
      Имя приложения: msedge.exe
      Путь к приложению: C:\Program Files (x86)\Microsoft\Edge\Application
      Компонент: Интернет-защита
      Описание результата: Обнаружено
      Тип: Содержит рекламное приложение, приложение автодозвона или легальное приложение, которое может быть использовано злоумышленниками для нанесения вреда компьютеру или данным пользователя
      Название: not-a-virus:HEUR:AdWare.Script.Generic
      Точность: Эвристический анализ
      Степень угрозы: Средняя
      Тип объекта: Файл
      Имя объекта: minute.js?23402&v=3&u=null&a=0.9136341947792097
      Путь к объекту: ссылка на сайт
      MD5 объекта: DFCEA49E5A347438D5986D75836F0BA3
      Причина: Экспертный анализ
      Дата выпуска баз: Вчера, 19.12.2024 19:16:00
       
      и почти сразу же появляется сообщение о приостановке загрузки вредоносного файла
       
      Событие: Загрузка остановлена
      Пользователь: DESKTOP-HA516CQ\Андрей
      Тип пользователя: Инициатор
      Имя приложения: msedge.exe
      Путь к приложению: C:\Program Files (x86)\Microsoft\Edge\Application
      Компонент: Интернет-защита
      Описание результата: Запрещено
      Тип: Содержит рекламное приложение, приложение автодозвона или легальное приложение, которое может быть использовано злоумышленниками для нанесения вреда компьютеру или данным пользователя
      Название: not-a-virus:HEUR:AdWare.Script.Generic
      Точность: Эвристический анализ
      Степень угрозы: Средняя
      Тип объекта: Файл
      Имя объекта: minute.js?23402&v=3&u=null&a=0.9136341947792097
      Путь к объекту: ссылка на сайт
      MD5 объекта: DFCEA49E5A347438D5986D75836F0BA3
      Причина: Экспертный анализ 
      Дата выпуска баз: Вчера, 19.12.2024 19:16:00 .
       
      Такие сообщения появляются в браузере Edge. Пробовал устанавливать другие браузеры. Они также выводят такие же сообщения.
       
      При проверке компьютера Kaspersky Virus Removal Tool обнаруживает, что некоторые файлы браузера повреждены. 
       
      Как избавиться от этого вируса?
       
    • rambee
      Автор rambee
      Здравствуйте.
       
      Не так давно начал замечать, что раз в 5-15минут компьютер фризит буквально на секунды 2-3, причём казалось бы - без повода. Долго не обращал внимания, и продолжал пользоваться системой. Вчера что-то нашло как говорится, и решил установить антивирус Kasperskiy, но при запуске установщика выдало ошибку: 
      Операция отменена из-за ограничений действующих на этом компьютере обратитесь к администратору.  
      В реестре в ветке:
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer обнаружил, что созданы параметры на запрет запуска ряда антивирусников, штук 15.
       
      Первым делом удалил эти значения в реестре, установил Касперский и провёл полную проверку, длилась долго и много чего обнаружила и поудаляла. Затем сканировал программой AdwCleaner и тоже поудалял все обнаруженные проблемы.
      На данный момент фризы не пропали, но появляются уже намного реже, за 1 час что находился за компьютером, всего 1 раз фризануло. 
      Прямо сейчас провёл проверку с помощью KVRT, ничего не обнаружилось.
       
      Заранее вам благодарен! Очень надеюсь, что мне помогут разобраться. Я допускаю, что фризы на которые я жалуюсь, вполне могут быть не связаны с вирусами, но это не единственный "симптом".
       
       

      CollectionLog-2024.02.20-18.03.zip
    • max600xam
      Автор max600xam
      Здравствуйте, последние несколько дней, при запуске хрома, потсоянно плокируются скачивания
      приложил отчет касперского и Farbar
      заранее спасибо
      FRST.zipОтчет по ошибкам.zip
    • Alhena
      Автор Alhena
      Добрый день. Столкнулась с проблемой покупки с глобального сайта. При заполнении данных и переходе к стадии оплаты (до ввода карты), антивирус выдает окно: остановлена загрузка опасного обьекта 
      Обнаружено:
      02.05.2024 11:24:13
      Веб-адрес:
      https://rubyredtoys.com/en/order
      Причина:
      объект заражен
      Приложение:
      HEUR:Trojan-PSW.Script.Generic
       
      Сайт официальный, производителя Руби ред https://rubyredtoys.com/en/. Вряд ли на официальном сайте троян. Можно проверить информацию и посоветовать, что делать и стоит ли покупать там? Многие пользуются, о проблемах такого рода с покупками никто не писал(((
       
    • Дарьяна
      Автор Дарьяна
      Добрый день!
      Нашла решенную проблему, как у меня, на данном сайте https://forum.kasperskyclub.ru/topic/79830-resheno-mnogokratno-povtorjajushheesja-soobshhenie-zagruzka-ostanovlena-shroughtened/
      В точности попробовала повторить все те же шаги в надежде,что у меня то же самое, но проблема не ушла.
      Сообщения появляются и при работе с яндексом, и при работе гугл. На совершенно разных сайтах. 

      CollectionLog-2024.02.26-13.46.zip
×
×
  • Создать...