Перейти к содержанию

Только на одном сайте, постоянно выскакивает уведомление что переход остановлен, вредоносная ссылка...


Рекомендуемые сообщения

Опубликовано

Здравствуйте.

 

Пользуюсь Яндекс браузером. При входе на сайт stoloto.ru,  один раз обнаружилось вот это:

 

Событие: Загрузка остановлена
Пользователь: asus\A
Тип пользователя: Активный пользователь
Имя программы: browser.exe
Путь к программе: C:\Users\A\AppData\Local\Yandex\YandexBrowser\Application
Компонент: Веб-Антивирус
Описание результата: Запрещено
Тип: Троянская программа
Название: HEUR:Trojan.Multi.Preqw.gen
Точность: Точно
Степень угрозы: Высокая
Тип объекта: Файл
Имя объекта: analize.js
Путь к объекту: https://sonar.semantiqo.com/4e3ll
MD5: B250C91E8BA793C565004E1F8783E03C
Причина: Экспертный анализ
Дата выпуска баз: 25.04.2022 4:41:00

 

Потом, постоянно стало выскакивать вот это:

 

Событие: Переход остановлен
Пользователь: NT AUTHORITY\СИСТЕМА
Тип пользователя: Системный пользователь
Имя программы: browser.exe
Путь к программе: C:\Users\A\AppData\Local\Yandex\YandexBrowser\Application
Компонент: Веб-Антивирус
Описание результата: Запрещено
Тип: Вредоносная ссылка
Название: https://sonar.semantiqo.com/4e3ll/analize.js
Точность: Точно
Степень угрозы: Высокая
Тип объекта: Веб-страница
Имя объекта: analize.js
Путь к объекту: https://sonar.semantiqo.com/4e3ll
Причина: Базы
Дата выпуска баз: Сегодня, 27.04.2022 8:59:00

 

Что за беда приключилась, чего делать-то...?

На вирусы проверял, ничего не нашлось.

 

 

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Meiras
    • PinkyPhosphor
      Автор PinkyPhosphor
      Здравствуйте. 
      Помогите с решением проблемы.
      В диспетчере задач отображается две системные программы dwm.exe, одна из них грузит ЦП на +-27% и по памяти 2,1 Гб (см. скриншот),  а у второй всё адекватно.
      Ранее видел две темы (решенные) на этом форуме с аналогичной проблемой. 
      Прошу помощи с решением данной проблемы
       

    • Grantjordy
      Автор Grantjordy
      Здравствуйте.
      Включил компьютер и антивирус сообщил об остановке перехода файла dwm.exe на pastebin.com/raw.
      Выдаёт следующий текст:
      Событие: Остановлен переход на сайт
      Пользователь: DESKTOP-DVDF6U0\Pechka
      Тип пользователя: Инициатор
      Имя приложения: dwm.exe
      Путь к приложению: C:\Windows\System32
      Компонент: Интернет-защита
      Описание результата: Запрещено
      Тип: Вредоносная ссылка
      Название: https://pastebin.com/raw/Gsr7EpV2?t=1769098300
      Точность: Точно
      Степень угрозы: Высокая
      Тип объекта: Веб-страница
      Имя объекта: Gsr7EpV2?t=1769098300
      Путь к объекту: https://pastebin.com/raw
      Причина: Облачная защита
      Прикладываю логи с AutoLogger.
      Также дополнительно прикладываю образ автозапуска системы, сделанного с помощью uVS.
      CollectionLog-2026.01.22-20.50.zip DESKTOP-DVDF6U0_2026-01-22_20-41-06_v5.0.3v x64.7z
    • paramorez
      Автор paramorez
      Подловил шифровальщик,все разширения файлов поменялись на " .626 " 
       
      Вот файл
      CollectionLog-2018.09.29-00.22.zip
      Addition.txt
      FRST.txt
    • Kivitosik
      Автор Kivitosik
      Пока диспечер задач закрыт, гп используется на 0% (смотрю через AMDSoftware). Как только закрываю диспечер, гп зпгружается на 100%. Прикрепил скрины до и после открытия диспечера задач

×
×
  • Создать...