Перейти к содержанию

Только на одном сайте, постоянно выскакивает уведомление что переход остановлен, вредоносная ссылка...


Рекомендуемые сообщения

Здравствуйте.

 

Пользуюсь Яндекс браузером. При входе на сайт stoloto.ru,  один раз обнаружилось вот это:

 

Событие: Загрузка остановлена
Пользователь: asus\A
Тип пользователя: Активный пользователь
Имя программы: browser.exe
Путь к программе: C:\Users\A\AppData\Local\Yandex\YandexBrowser\Application
Компонент: Веб-Антивирус
Описание результата: Запрещено
Тип: Троянская программа
Название: HEUR:Trojan.Multi.Preqw.gen
Точность: Точно
Степень угрозы: Высокая
Тип объекта: Файл
Имя объекта: analize.js
Путь к объекту: https://sonar.semantiqo.com/4e3ll
MD5: B250C91E8BA793C565004E1F8783E03C
Причина: Экспертный анализ
Дата выпуска баз: 25.04.2022 4:41:00

 

Потом, постоянно стало выскакивать вот это:

 

Событие: Переход остановлен
Пользователь: NT AUTHORITY\СИСТЕМА
Тип пользователя: Системный пользователь
Имя программы: browser.exe
Путь к программе: C:\Users\A\AppData\Local\Yandex\YandexBrowser\Application
Компонент: Веб-Антивирус
Описание результата: Запрещено
Тип: Вредоносная ссылка
Название: https://sonar.semantiqo.com/4e3ll/analize.js
Точность: Точно
Степень угрозы: Высокая
Тип объекта: Веб-страница
Имя объекта: analize.js
Путь к объекту: https://sonar.semantiqo.com/4e3ll
Причина: Базы
Дата выпуска баз: Сегодня, 27.04.2022 8:59:00

 

Что за беда приключилась, чего делать-то...?

На вирусы проверял, ничего не нашлось.

 

 

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • highmind
      От highmind
      Здравствуйте, помогите пожалуйста найти и почистить следы после вирусняка.
      Подцепил вирус на одном из сайтов с репаками игр (ткнул неверную кнопку скачать), установил скачанное приложение но потом уже заподозрил неладное, проверил экзешник на вирустотале и обнаружил в нем трояны. Сразу же удалил установленную "игру" и попытался скачать dr web cureit, но вирус мешал (зависал браузер при попытке зайти на сайты антивиров). Затем получилось скинуть на комп через файлообменник утилиту др веба и начать сканирование. Нашло несколько угроз и пару майнеров которые он удалил, но осталось несколько проблем: не давало зайти на конкретные сайты (показывало ошибку днс), не было видно файла hosts, в дефендере винды были исключения которые никак нельзя было удалить и не работала система восстановления (ошибка 0x81000203). После этого проверял автономным дефендером винды, но он ничего не нашёл.
       
      Затем решил проверить компьютер другой утилитой - kaspersky removal tool (который кстати не открывался, пока его не переименовал), он справился лучше - открыл мне доступ к файлу хостс и подтёр еще пару файлов.
      После этого в файле хостс я руками удалил всё лишнее (именно он мне мешал заходить на сайты антивиров) и с помощью реестра смог таки убрать исключения из дефендера (по пути HKEY_LOCAL_MACHINE > SOFTWARE > Policies > Microsoft > Windows Defender > Exclusions).
      Также воспользовался программой AVZ и CCleaner.

      После всех манипуляций собрал лог автологгером (прикрепил).
       
      Что беспокоит на данный момент: всё еще не работает служба восстановления винды и есть подозрение, что вирус еще где-то сидит и не до конца уничтожен.
       
      CollectionLog-2022.08.13-21.39.zip
    • Lfrog
      От Lfrog
      Воспользовался KMS для активации офиса, после лечения и перезагрузки компьютера снова появляется.
      CollectionLog-2022.08.12-21.47.zip
    • Nikita1264
      От Nikita1264
      Приветствую, сканировал этот вирус через KVRT, находит его в Системной памяти, пытался лечить с перезагрузкой и без, исход все тот же, после перезагрузки он опять его находит
      Сделал отчеты через Farbar, вот
      mem.rar
    • kirillsk
      От kirillsk
      Касперский обнаружил вирус MEM:Trojan.Win32.Sepeh.gen, после лечения вирус снова появляется.
      CollectionLog-2022.08.04-10.21.zip
    • xionar
      От xionar
      После установки группы приложений, на следующее утро в Speccy заметил что температура видеокарты была 71 градус, почистив майнер avbr, стала скакать температура ЦП с 36 до 49, а то и выше
      CollectionLog-2022.07.25-10.26.zip
×
×
  • Создать...