Перейти к содержанию

загрузка остановлена вредоносный объект "not-a-virus:heur:adware.script.generic"


Рекомендуемые сообщения

Есть. При включении расширения "YaMusic.pro - скачать музыку 1.0.4"

 

16421862930248467308686624695402.jpg

Может быть сделать проверки при включенном расширении?

Прогнал еще раз Malwarebyres после срабатывания . Лог во вложении. Нашлось 12 записей

Malwarebytes_log3.txt

может быть наноутбуке все нормально, и это вирусное расширение в браузере? Но тогда почему на стационарном компьютере не появляется информационное сообщение??? Может его проверить?

Ссылка на комментарий
Поделиться на другие сайты

15 часов назад, ahawk сказал:

Нашлось 12 записей

Это ложное срабатывание, о котором я уже говорил.

 

15 часов назад, ahawk сказал:

Может его проверить?

Можем проверить. Только создайте отдельную тему и соберите CollectionLog Автологером

Ссылка на комментарий
Поделиться на другие сайты

На ноутбуке появилась проблема: ноутбук не выключается. Выбираю "завершение работы", а компьютер перезагружается и предлагает ввести пароль для входа

отключение в дополнительных параметрах системы в разделе "загрузка и восстановление" пункта "выполнять автоматическую перезагрузку" проблему не решило, ноутбук все равно перезагружается и при нажатии кнопки питания и при выборе соответствующего меню в меню "Пуск"

Проблема появилась после инсталляции Mailwarebytes

Помогло снятие галочки напротив пункта "Включить быстрый запуск (рекомендуется)" в системных параметрах:

Панель управления\Оборудование и звук\Электропитание\Системные параметры

 

не знаю насколько это корректное решение. На стационарном компьютере галочка стоит

 

Проверил. Стационарный компьютер с галочкой напротив пункта "Включить быстрый запуск (рекомендуется)" нормально выключается

Ссылка на комментарий
Поделиться на другие сайты

14.01.2022 в 20:52, ahawk сказал:

Есть. При включении расширения "YaMusic.pro - скачать музыку 1.0.4"

Отключите это расширение и понаблюдайте, будет ли проявляться.

 

5 часов назад, ahawk сказал:

Загружаться ноутбук стал явно дольше

Проверьте, также долго загружается в режиме чистой загрузки?

Ссылка на комментарий
Поделиться на другие сайты

Без включенного расширения "YaMusic.pro - скачать музыку 1.0.4" сообщение на ноутбуке не появляется. На компьютере не появляется и при включении расширения.
Также обнаружил что windows не может провести очистку диска С. Поэтому пока поставил выполняться команды:
"DISM.exe /Online /Cleanup-image /Restorehealth" и "sfc /scannow" 

Ссылка на комментарий
Поделиться на другие сайты

вот результаты выполнения команды "dism.exe /online /cleanup-image /restorehealth" и первого запуска "sfc /scannow":

 

после отправил ноутбук в перезагрузку. во время перезагрузки произошла работа с обновлениями (что странно, так как последний раз проверял на наличие обновлений сегодня утром и их не было) впосле перезагрузки появилось сообщение о неудачном завершении обновления и отмене изменений.

После загрузки ноутбука выполнил команду "sfc /scannow" еще раз. вот результат:

sfc 1 pfgecr.png

sfc 2 pfgecr.png

 

Не помогло. Ноутбук все равно с режимом "Включить быстрый запуск (рекомендуется)" вместо выключения перезагружается

 

Также при проверке диска С появляется сообщение о невозможности проверки. В журнале пишет ошибку 26226

ошибка.PNG

ошибка 2.PNG

Ссылка на комментарий
Поделиться на другие сайты

подытожу, что пока имеем:

1. Компьютер не выключается

2. Проверка диска С завершается с ошибкой

3. Очистка диска С не производится, как было "Очистка обновления Windows 3.50 ГБ" так и остается.

4. Если на стационалном команды "disp..." и "sfc..." выполнились подряд и без перезагрузки, то на ноутбуке потребовалась перезагрузка при которой было неудачное обновление.

5. При включении расширения "Ya.Musik..." появляется информационное сообщение not-a-virus

Ссылка на комментарий
Поделиться на другие сайты

23 часа назад, ahawk сказал:

Проблема появилась после инсталляции Mailwarebytes

Деинсталлируйте его.

Перезагрузите компьютер и сообщите сохранятся ли проблемы с выключением и проверкой системных файлов.

 

13 минут назад, ahawk сказал:

При включении расширения "Ya.Musik..."

Вам это расширение жизненно необходимо?

 

 

Ссылка на комментарий
Поделиться на другие сайты

По 1 вопросу:

Пробовал, не помогло

По второму:

Нет, готов отказаться, но странно что поведение различное на различных компьютерах

Ссылка на комментарий
Поделиться на другие сайты

Только что, ahawk сказал:

Пробовал, не помогло

Для верности проделайте следующее:

• Скачайте и запустите Malwarebytes Support Tool.
• Запустите, согласитесь с лицензионным соглашением, перейдите на вкладку Advanced Options и нажмите кнопку Clean.
• Перезагрузите компьютер при появлении запроса.
• После перезагрузки утилита запустится для окончательной очистки.

Ссылка на комментарий
Поделиться на другие сайты

Сделал, не помогло. Учитывая прогрессирующие проблемы с системой склоняюсь к переустановке Windows с сохранением данных черех MediaCreationTool21H2, мне кажется так будет проще и быстрее. Не возражаете?

И, все равно, Спасибо за помощь!

Ссылка на комментарий
Поделиться на другие сайты

10 часов назад, ahawk сказал:

Не возражаете?

Не возражаю :)

Действительно, бывают случаи, когда переустановка - единственное быстрое решение.

 

Тема пока не закрывается.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Андрей Тимохин
      Автор Андрей Тимохин
      Здравствуйте!
      У меня на компьютере вирус. При переходе на некоторые сайты от антивирусника Kaspersky Free появляется сообщение 
       
      Событие: Мы нашли приложение, которое может быть использовано злоумышленниками для нанесения вреда компьютеру или вашим данным.
      Пользователь: DESKTOP-HA516CQ\Андрей
      Тип пользователя: Инициатор
      Имя приложения: msedge.exe
      Путь к приложению: C:\Program Files (x86)\Microsoft\Edge\Application
      Компонент: Интернет-защита
      Описание результата: Обнаружено
      Тип: Содержит рекламное приложение, приложение автодозвона или легальное приложение, которое может быть использовано злоумышленниками для нанесения вреда компьютеру или данным пользователя
      Название: not-a-virus:HEUR:AdWare.Script.Generic
      Точность: Эвристический анализ
      Степень угрозы: Средняя
      Тип объекта: Файл
      Имя объекта: minute.js?23402&v=3&u=null&a=0.9136341947792097
      Путь к объекту: ссылка на сайт
      MD5 объекта: DFCEA49E5A347438D5986D75836F0BA3
      Причина: Экспертный анализ
      Дата выпуска баз: Вчера, 19.12.2024 19:16:00
       
      и почти сразу же появляется сообщение о приостановке загрузки вредоносного файла
       
      Событие: Загрузка остановлена
      Пользователь: DESKTOP-HA516CQ\Андрей
      Тип пользователя: Инициатор
      Имя приложения: msedge.exe
      Путь к приложению: C:\Program Files (x86)\Microsoft\Edge\Application
      Компонент: Интернет-защита
      Описание результата: Запрещено
      Тип: Содержит рекламное приложение, приложение автодозвона или легальное приложение, которое может быть использовано злоумышленниками для нанесения вреда компьютеру или данным пользователя
      Название: not-a-virus:HEUR:AdWare.Script.Generic
      Точность: Эвристический анализ
      Степень угрозы: Средняя
      Тип объекта: Файл
      Имя объекта: minute.js?23402&v=3&u=null&a=0.9136341947792097
      Путь к объекту: ссылка на сайт
      MD5 объекта: DFCEA49E5A347438D5986D75836F0BA3
      Причина: Экспертный анализ 
      Дата выпуска баз: Вчера, 19.12.2024 19:16:00 .
       
      Такие сообщения появляются в браузере Edge. Пробовал устанавливать другие браузеры. Они также выводят такие же сообщения.
       
      При проверке компьютера Kaspersky Virus Removal Tool обнаруживает, что некоторые файлы браузера повреждены. 
       
      Как избавиться от этого вируса?
       
    • Bobcheg
      Автор Bobcheg
      Добрый день!
      После скачивания книги в с неизвестного сайта  вероятно подцепил эту гадость. Касперский обнаружил угрозу, но лечению она не поддается.

      Addition_12-03-2025 18.15.18.txt FRST_12-03-2025 17.50.07.txt
    • Артём Мельник
      Автор Артём Мельник
      not-a-virus:HEUR:AdWare.JS.ExtRedirect.gen чсто выскакивает этот вирус
    • Мала
      Автор Мала
      После установки пиратского ПО (google sketch up) нанятым «помощником» сначала скорость интернета просела до двух мегабит в секунду на пару дней. Сканирование компа kaspersky internet security угроз не обнаружило. 
      Через еще пару дней нечто заблокировало браузер и возможность скачивания. Интернет был, но страницы гугл хлома не загружались. Клик по диагностике сети выдавал «удаленное устройство или ресурс не принимает подключение». При этом десктопный востап обновлялся. Но посланную через него антивир утилиту скачать не удавалось.
      Следом поступил звонок с номера «из Молдовы», который я брать не стала. и поняла, что видимо щас «сотрудники фсб» будут взламывать мои госуслуги. Похоже, что это было нечто, что скачало с компа все данные и логины пароли. 
      Нанятый лечитель вирусов с youdo удаленно помог снять странные установленные каким-то патчем ограничения с браузера и почистил шесть каких-то вирусов разными утилитами.
      В финале я в безопасном режиме еще раз проверила утилитой cureit др веба. И он нашел один какой-то файл и удалил. 
       
      4 дня всё поработало бесперебойно. Сегодня снова появился симптом про браузер. То есть нечто управляющее браузером все еще сидит на компе.  Пирасткое ПО правда так и осталось не снесённым. Но есть ощущение что снос ПО не поможет и надо что-то хитрее предпринять. 
       
      Да, впн стоял и исправно без странных симптомов работал более полутора лет без обновлений. Приложения hiddify, сервер от papervpn. 

      Я очень неопытный женщина-юзер. Помогите, пожалуйста, понять что можно сделать. 
       
    • Андрей Тимохин
      Автор Андрей Тимохин
      Здравствуйте!
       
      При переходе на некоторые сайты антивирус Kaspersky Free выдает следующие сообщение:
       
      Событие: Мы нашли приложение, которое может быть использовано злоумышленниками для нанесения вреда компьютеру или вашим данным.
      Пользователь: DESKTOP-HA516CQ\Андрей
      Тип пользователя: Инициатор
      Имя приложения: msedge.exe
      Путь к приложению: C:\Program Files (x86)\Microsoft\Edge\Application
      Компонент: Интернет-защита
      Описание результата: Обнаружено
      Тип: Содержит рекламное приложение, приложение автодозвона или легальное приложение, которое может быть использовано злоумышленниками для нанесения вреда компьютеру или данным пользователя
      Название: not-a-virus:HEUR:AdWare.Script.Pusher.gen
      Точность: Эвристический анализ
      Степень угрозы: Средняя
      Тип объекта: Файл
      Имя объекта: 13850.js
      Путь к объекту: ссылка на сайт
      MD5 объекта: 179EAE6516B4C9FEFCFE0E7EA9EC6E53
      Причина: Машинное обучение
      Дата выпуска баз: Вчера, 17.02.2025 10:18:00
       
      Чуть позже выдается сообщение об остановке загрузки опасного файла:
       
      Событие: Загрузка остановлена
      Пользователь: DESKTOP-HA516CQ\Андрей
      Тип пользователя: Инициатор
      Имя приложения: msedge.exe
      Путь к приложению: C:\Program Files (x86)\Microsoft\Edge\Application
      Компонент: Интернет-защита
      Описание результата: Запрещено
      Тип: Содержит рекламное приложение, приложение автодозвона или легальное приложение, которое может быть использовано злоумышленниками для нанесения вреда компьютеру или данным пользователя
      Название: not-a-virus:HEUR:AdWare.Script.Pusher.gen
      Точность: Эвристический анализ
      Степень угрозы: Средняя
      Тип объекта: Файл
      Имя объекта: 13850.js
      Путь к объекту: ссылка на сайт
      MD5 объекта: 179EAE6516B4C9FEFCFE0E7EA9EC6E53
      Причина: Машинное обучение
      Дата выпуска баз: Вчера, 17.02.2025 10:18:00
       
       
      Я думал, что это сайты заражены, но это не так. Проверял работу этих сайтов на другом компьютере с тем же антивирусом. Подобных сообщений антивирус не выдает. Объясните, пожалуйста, что эти сообщение вообще значат и что нужно сделать, что бы устранить эту угрозу?
       
      По идеи эти сообщения, как я понял, означают, что на сайте есть опасный скрипт и антивирус блокирует его загрузку, но как такое может быть, если на другом компьютере при посещении этих сайтов все чисто.
×
×
  • Создать...