Перейти к содержанию

загрузка остановлена вредоносный объект "not-a-virus:heur:adware.script.generic"


ahawk

Рекомендуемые сообщения

Есть. При включении расширения "YaMusic.pro - скачать музыку 1.0.4"

 

16421862930248467308686624695402.jpg

Может быть сделать проверки при включенном расширении?

Прогнал еще раз Malwarebyres после срабатывания . Лог во вложении. Нашлось 12 записей

Malwarebytes_log3.txt

может быть наноутбуке все нормально, и это вирусное расширение в браузере? Но тогда почему на стационарном компьютере не появляется информационное сообщение??? Может его проверить?

Ссылка на комментарий
Поделиться на другие сайты

15 часов назад, ahawk сказал:

Нашлось 12 записей

Это ложное срабатывание, о котором я уже говорил.

 

15 часов назад, ahawk сказал:

Может его проверить?

Можем проверить. Только создайте отдельную тему и соберите CollectionLog Автологером

Ссылка на комментарий
Поделиться на другие сайты

На ноутбуке появилась проблема: ноутбук не выключается. Выбираю "завершение работы", а компьютер перезагружается и предлагает ввести пароль для входа

отключение в дополнительных параметрах системы в разделе "загрузка и восстановление" пункта "выполнять автоматическую перезагрузку" проблему не решило, ноутбук все равно перезагружается и при нажатии кнопки питания и при выборе соответствующего меню в меню "Пуск"

Проблема появилась после инсталляции Mailwarebytes

Помогло снятие галочки напротив пункта "Включить быстрый запуск (рекомендуется)" в системных параметрах:

Панель управления\Оборудование и звук\Электропитание\Системные параметры

 

не знаю насколько это корректное решение. На стационарном компьютере галочка стоит

 

Проверил. Стационарный компьютер с галочкой напротив пункта "Включить быстрый запуск (рекомендуется)" нормально выключается

Ссылка на комментарий
Поделиться на другие сайты

14.01.2022 в 20:52, ahawk сказал:

Есть. При включении расширения "YaMusic.pro - скачать музыку 1.0.4"

Отключите это расширение и понаблюдайте, будет ли проявляться.

 

5 часов назад, ahawk сказал:

Загружаться ноутбук стал явно дольше

Проверьте, также долго загружается в режиме чистой загрузки?

Ссылка на комментарий
Поделиться на другие сайты

Без включенного расширения "YaMusic.pro - скачать музыку 1.0.4" сообщение на ноутбуке не появляется. На компьютере не появляется и при включении расширения.
Также обнаружил что windows не может провести очистку диска С. Поэтому пока поставил выполняться команды:
"DISM.exe /Online /Cleanup-image /Restorehealth" и "sfc /scannow" 

Ссылка на комментарий
Поделиться на другие сайты

вот результаты выполнения команды "dism.exe /online /cleanup-image /restorehealth" и первого запуска "sfc /scannow":

 

после отправил ноутбук в перезагрузку. во время перезагрузки произошла работа с обновлениями (что странно, так как последний раз проверял на наличие обновлений сегодня утром и их не было) впосле перезагрузки появилось сообщение о неудачном завершении обновления и отмене изменений.

После загрузки ноутбука выполнил команду "sfc /scannow" еще раз. вот результат:

sfc 1 pfgecr.png

sfc 2 pfgecr.png

 

Не помогло. Ноутбук все равно с режимом "Включить быстрый запуск (рекомендуется)" вместо выключения перезагружается

 

Также при проверке диска С появляется сообщение о невозможности проверки. В журнале пишет ошибку 26226

ошибка.PNG

ошибка 2.PNG

Ссылка на комментарий
Поделиться на другие сайты

подытожу, что пока имеем:

1. Компьютер не выключается

2. Проверка диска С завершается с ошибкой

3. Очистка диска С не производится, как было "Очистка обновления Windows 3.50 ГБ" так и остается.

4. Если на стационалном команды "disp..." и "sfc..." выполнились подряд и без перезагрузки, то на ноутбуке потребовалась перезагрузка при которой было неудачное обновление.

5. При включении расширения "Ya.Musik..." появляется информационное сообщение not-a-virus

Ссылка на комментарий
Поделиться на другие сайты

23 часа назад, ahawk сказал:

Проблема появилась после инсталляции Mailwarebytes

Деинсталлируйте его.

Перезагрузите компьютер и сообщите сохранятся ли проблемы с выключением и проверкой системных файлов.

 

13 минут назад, ahawk сказал:

При включении расширения "Ya.Musik..."

Вам это расширение жизненно необходимо?

 

 

Ссылка на комментарий
Поделиться на другие сайты

Только что, ahawk сказал:

Пробовал, не помогло

Для верности проделайте следующее:

• Скачайте и запустите Malwarebytes Support Tool.
• Запустите, согласитесь с лицензионным соглашением, перейдите на вкладку Advanced Options и нажмите кнопку Clean.
• Перезагрузите компьютер при появлении запроса.
• После перезагрузки утилита запустится для окончательной очистки.

Ссылка на комментарий
Поделиться на другие сайты

Сделал, не помогло. Учитывая прогрессирующие проблемы с системой склоняюсь к переустановке Windows с сохранением данных черех MediaCreationTool21H2, мне кажется так будет проще и быстрее. Не возражаете?

И, все равно, Спасибо за помощь!

Ссылка на комментарий
Поделиться на другие сайты

10 часов назад, ahawk сказал:

Не возражаете?

Не возражаю :)

Действительно, бывают случаи, когда переустановка - единственное быстрое решение.

 

Тема пока не закрывается.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Андрей Тимохин
      От Андрей Тимохин
      Здравствуйте!
      У меня на компьютере вирус. При переходе на некоторые сайты от антивирусника Kaspersky Free появляется сообщение 
       
      Событие: Мы нашли приложение, которое может быть использовано злоумышленниками для нанесения вреда компьютеру или вашим данным.
      Пользователь: DESKTOP-HA516CQ\Андрей
      Тип пользователя: Инициатор
      Имя приложения: msedge.exe
      Путь к приложению: C:\Program Files (x86)\Microsoft\Edge\Application
      Компонент: Интернет-защита
      Описание результата: Обнаружено
      Тип: Содержит рекламное приложение, приложение автодозвона или легальное приложение, которое может быть использовано злоумышленниками для нанесения вреда компьютеру или данным пользователя
      Название: not-a-virus:HEUR:AdWare.Script.Generic
      Точность: Эвристический анализ
      Степень угрозы: Средняя
      Тип объекта: Файл
      Имя объекта: minute.js?23402&v=3&u=null&a=0.9136341947792097
      Путь к объекту: ссылка на сайт
      MD5 объекта: DFCEA49E5A347438D5986D75836F0BA3
      Причина: Экспертный анализ
      Дата выпуска баз: Вчера, 19.12.2024 19:16:00
       
      и почти сразу же появляется сообщение о приостановке загрузки вредоносного файла
       
      Событие: Загрузка остановлена
      Пользователь: DESKTOP-HA516CQ\Андрей
      Тип пользователя: Инициатор
      Имя приложения: msedge.exe
      Путь к приложению: C:\Program Files (x86)\Microsoft\Edge\Application
      Компонент: Интернет-защита
      Описание результата: Запрещено
      Тип: Содержит рекламное приложение, приложение автодозвона или легальное приложение, которое может быть использовано злоумышленниками для нанесения вреда компьютеру или данным пользователя
      Название: not-a-virus:HEUR:AdWare.Script.Generic
      Точность: Эвристический анализ
      Степень угрозы: Средняя
      Тип объекта: Файл
      Имя объекта: minute.js?23402&v=3&u=null&a=0.9136341947792097
      Путь к объекту: ссылка на сайт
      MD5 объекта: DFCEA49E5A347438D5986D75836F0BA3
      Причина: Экспертный анализ 
      Дата выпуска баз: Вчера, 19.12.2024 19:16:00 .
       
      Такие сообщения появляются в браузере Edge. Пробовал устанавливать другие браузеры. Они также выводят такие же сообщения.
       
      При проверке компьютера Kaspersky Virus Removal Tool обнаруживает, что некоторые файлы браузера повреждены. 
       
      Как избавиться от этого вируса?
       
    • Андрей Тимохин
      От Андрей Тимохин
      Здравствуйте!
       
      При переходе на некоторые сайты антивирус Kaspersky Free выдает следующие сообщение:
       
      Событие: Мы нашли приложение, которое может быть использовано злоумышленниками для нанесения вреда компьютеру или вашим данным.
      Пользователь: DESKTOP-HA516CQ\Андрей
      Тип пользователя: Инициатор
      Имя приложения: msedge.exe
      Путь к приложению: C:\Program Files (x86)\Microsoft\Edge\Application
      Компонент: Интернет-защита
      Описание результата: Обнаружено
      Тип: Содержит рекламное приложение, приложение автодозвона или легальное приложение, которое может быть использовано злоумышленниками для нанесения вреда компьютеру или данным пользователя
      Название: not-a-virus:HEUR:AdWare.Script.Pusher.gen
      Точность: Эвристический анализ
      Степень угрозы: Средняя
      Тип объекта: Файл
      Имя объекта: 13850.js
      Путь к объекту: ссылка на сайт
      MD5 объекта: 179EAE6516B4C9FEFCFE0E7EA9EC6E53
      Причина: Машинное обучение
      Дата выпуска баз: Вчера, 17.02.2025 10:18:00
       
      Чуть позже выдается сообщение об остановке загрузки опасного файла:
       
      Событие: Загрузка остановлена
      Пользователь: DESKTOP-HA516CQ\Андрей
      Тип пользователя: Инициатор
      Имя приложения: msedge.exe
      Путь к приложению: C:\Program Files (x86)\Microsoft\Edge\Application
      Компонент: Интернет-защита
      Описание результата: Запрещено
      Тип: Содержит рекламное приложение, приложение автодозвона или легальное приложение, которое может быть использовано злоумышленниками для нанесения вреда компьютеру или данным пользователя
      Название: not-a-virus:HEUR:AdWare.Script.Pusher.gen
      Точность: Эвристический анализ
      Степень угрозы: Средняя
      Тип объекта: Файл
      Имя объекта: 13850.js
      Путь к объекту: ссылка на сайт
      MD5 объекта: 179EAE6516B4C9FEFCFE0E7EA9EC6E53
      Причина: Машинное обучение
      Дата выпуска баз: Вчера, 17.02.2025 10:18:00
       
       
      Я думал, что это сайты заражены, но это не так. Проверял работу этих сайтов на другом компьютере с тем же антивирусом. Подобных сообщений антивирус не выдает. Объясните, пожалуйста, что эти сообщение вообще значат и что нужно сделать, что бы устранить эту угрозу?
       
      По идеи эти сообщения, как я понял, означают, что на сайте есть опасный скрипт и антивирус блокирует его загрузку, но как такое может быть, если на другом компьютере при посещении этих сайтов все чисто.
    • initial77
      От initial77
      Добрый день,
       
      Как это отключить раз и навсегда?
      Я не могу даже попасть на собственный роутер, меня это выбешивает уже.
      Если это нельзя отключить я просто удалю ваш продукт.
      Я не хочу ковыряться с исключениями - как просто взять и отключить этот кусок функционала??
    • Арсений Солнцев
      От Арсений Солнцев
      Здравствуйте. Подскажите пожалуйста, кто конкретно разбирается, несколько дней уже при включении ПК во время загрузки вылезает это сообщение. Приходится входить в настройки BIOSa сохранять или просто там нажимать выход. Раньше такого не было, настройки никакие не менял! Если enter нажать ничего не происходит. А через F1 попадаешь в настройки BIOS и только через них можно выйти и загрузка ПК продолжится (время не сбивалось на ПК*).
      Как исправить чтобы WIN 10 как раньше - сразу прогружалась сама ?



    • Mike510
      От Mike510
      Kaspersky Free 21.20.8.505
      Добавил в исключение файл.
      Добавил несколько строчек - по названию файла, по названию угрозы, по хешу.
      Все равно Kaspersky Free удаляет файл при перезагрузке и при ручной проверке через меню по правой кнопки мыши в проводнике.
      Подскажите пожалуйста как исправить эту проблему?
       
×
×
  • Создать...