Показано с 1 по 17 из 17.

Вредоносная ссылка - аааа! (заявка № 222154)

  1. #1
    Junior Member Репутация
    Регистрация
    01.03.2019
    Сообщений
    8
    Вес репутации
    19

    Вредоносная ссылка - аааа!

    Здравствуйте, у меня какая-то странная проблема...

    Постоянно всплывает сообщение о запрете какой-то загрузки. Касперский все время фиксирует попытки перейти по какой-то ссылке в Яндекс.Браузере.
    Уведомление всплывает каждые 4 секунды и плавит мне мозг, приходится просто вырубать Касперский, а то тяжко.0
    Еще обнаружила заспамленную историю поиска на ютуб какими-то числами. Если перейти по этому поиску, открываются видео слабоговорящего по-русски китайца с обзорами на товары Алиэкспресс.
    И пункт третий - бывает, что Яндекс.Браузер не загружает страницы, даже поисковые. Если открыть Chrome или Explorer - все грузит моментально.

    Было предпринято:
    - Чистка антивирусами ADWcleaner, Чистилка, Касперский, Avast, DrWeb, Junkware Removal Tool
    - Переустановка Яндекс.Браузера по нескольку раз, с полным удалением всех файлом через Revo Uninstaller

    Помогите пожалуйста изгнать это хворь из моего железа
    Изображения Изображения
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Valerie-A, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Скачайте, распакуйте и запустите утилиту ClearLNK. Скопируйте текст ниже в окно утилиты и нажмите "Лечить".
    Код:
    >>>  "C:\Users\Валерия\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Start Tor Browser.lnk"  -> ["C:\Users\Валерия\Desktop\Tor Browser\Browser\firefox.exe"]
    >>>  "C:\Users\Валерия\OneDrive\Synthwave - Ярлык.lnk"       -> ["C:\Users\Валерия\Desktop\Synthwave"]
    >>>  "C:\Users\Валерия\Favorites\Links\Интернет.url"  ->              hxxp://bartati.ru/?utm_source=favorites03&utm_content=500498fd00a487626b7b795f1bab1ed6&utm_term=003974928E58BBED2A94EF023DC4AD7F&utmd=20180405&utm_medium=p_365_
    Отчёт о работе прикрепите.

    Запустите HijackThis, расположенный в папке Autologger (в Windows Vista/7/8/10 необходимо запускать через правую кнопку мыши Запуск от имени администратора)пофиксите только эти строки:
    Код:
    O22 - Task: \Avast Software\Overseer - C:\Program Files\Common Files\AVAST Software\Overseer\overseer.exe /from_scheduler:1
    Какие расширения в Яндекс.Браузере установлены?
    WBR,
    Vadim

  5. #4
    Junior Member Репутация
    Регистрация
    01.03.2019
    Сообщений
    8
    Вес репутации
    19

    ClearLNK и HijackThis

    Лечение с ClearLNK сделала. Файл прикрепляю.

    HijackThis тоже сделала.

    В Яндекс.Браузере включены расширения AdGuard Антибаннер, Доступ к Рутрекеру, Skyload, Browsec.
    Есть и другие расширения, которыми я не пользуюсь. Их там очень много, скрины списка прикрепляю.
    Изображения Изображения
    Вложения Вложения

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Отключите на время все расширения, в Яндекс.Браузере удалите куки и кэш.
    Проверьте проблему.
    WBR,
    Vadim

  7. #6
    Junior Member Репутация
    Регистрация
    01.03.2019
    Сообщений
    8
    Вес репутации
    19
    Цитата Сообщение от Vvvyg Посмотреть сообщение
    Отключите на время все расширения, в Яндекс.Браузере удалите куки и кэш.
    Проверьте проблему.
    Добрый день,

    Кеш и куки почистила, выключила все расширения браузера.

    Но как только я это сделала, стали появляться другие уведомления.
    На скриншоте видно, что после выключения расширений в 12:15 веб-адреса в уведомлениях стали другими. Теперь там разные адреса, а раньше был только один конкретный.

    После этого я несколько раз перезагружала компьютер, чтобы убедиться. Это тоже не помогло
    Изображения Изображения

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Уведомления появляются только когда запущен Яндекс.Браузер?

    Сделайте лог Malwarebytes AdwCleaner.
    WBR,
    Vadim

  9. #8
    Junior Member Репутация
    Регистрация
    01.03.2019
    Сообщений
    8
    Вес репутации
    19
    В инструкции сказано, что не надо нажимать "очистить". Но я это уже сделала утром. Не знала, что нельзя.
    Сейчас угроз не находит, хотя проблема остается. Странные уведомления продолжать приходить, последнее было 15 минут назад.

    Прикрепляю утренний отчет, было найдено две угрозы. PUP.Optional.Legacy и PUP.Optional.RussAd
    Вложения Вложения

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

    Нажмите кнопку Scan.
    После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа.
    Прикрепите эти файлы к своему следующему сообщению (лучше оба в одном архиве).
    WBR,
    Vadim

  11. #10
    Junior Member Репутация
    Регистрация
    01.03.2019
    Сообщений
    8
    Вес репутации
    19
    Прикрепляю архив
    Вложения Вложения

  12. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:
    Код:
    CreateRestorePoint:
    CloseProcesses:
    HKLM-x32\...\Run: [] => [X]
    CHR HKLM-x32\...\Chrome\Extension: [geidjeefddhgefeplhdlegoldlgiodon] - hxxp://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [mjmpfdkmpojoeemjmfiddlhkkndcdpno] - hxxp://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [necfmkplpminfjagblfabggomdpaakan] - hxxp://clients2.google.com/service/update2/crx
    2019-02-10 21:15 - 2019-02-10 21:15 - 000000001 _RHOT C:\Users\Валерия\AppData\Roaming\ecf00c38dc807e105d881c433a6b455dd2c606b6
    2019-02-10 21:15 - 2019-02-10 21:15 - 000000001 _RHOT C:\ProgramData\ecf00c38dc807e105d881c433a6b455dd2c606b6
    2018-11-09 20:41 - 2018-11-09 20:41 - 000000006 _____ () C:\Users\Валерия\AppData\Roaming\addvalue.txt
    C:\Users\Валерия\AppData\Local\Temp\*.*ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> No File
    Task: {13B4C52B-F783-4288-9111-7AC1C48696F7} - \Yandex.Stroka.User.S-1-5-21-3291505773-177866398-2371229527-1001 -> No File <==== ATTENTION
    HKU\S-1-5-21-3291505773-177866398-2371229527-1001\...\StartupApproved\Run: => "GoogleChromeAutoLaunch_A2FC08C4D55031B93403C87CACFDA625"
    FirewallRules: [{2064862D-B981-408D-9DFE-17A7D30FF1D3}] => (Allow) C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe No File
    FirewallRules: [{AF251F69-8762-4880-A640-B3255379A35A}] => (Allow) C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe No File
    Reboot:
    и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool. При сохранении выберите кодировку Юникод!
    Отключите до перезагрузки антивирус, закройте все браузеры, запустите FRST.EXE/FRST64.EXE, нажмите один раз Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
    Компьютер будет перезагружен автоматически.

    Проверьте стартовые страницы и поисковые системы в Яндекс.Браузер, утилит для этого не существует.
    WBR,
    Vadim

  13. #12
    Junior Member Репутация
    Регистрация
    01.03.2019
    Сообщений
    8
    Вес репутации
    19
    Прикрепляю файл.
    Вложения Вложения

  14. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Что с проблемой?
    WBR,
    Vadim

  15. #14
    Junior Member Репутация
    Регистрация
    01.03.2019
    Сообщений
    8
    Вес репутации
    19
    Пока все так же, когда открываю Яндекс.Браузер, выскакивают уведомления в Касперском.
    Вот свежий скриншот
    Изображения Изображения

  16. #15
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Могу только посоветовать удалить Яндекс браузер с пользовательскими данными и установить снова - если проблема только в нём.
    WBR,
    Vadim

  17. #16
    Junior Member Репутация
    Регистрация
    01.03.2019
    Сообщений
    8
    Вес репутации
    19
    Цитата Сообщение от Vvvyg Посмотреть сообщение
    Могу только посоветовать удалить Яндекс браузер с пользовательскими данными и установить снова - если проблема только в нём.

    Делала несколько раз. Используя другие браузеры, а именно гугл хром, эти уведомления пропадают.
    Но диск постоянно загружен на 90-100% в простое системы. Отключала некоторые службы, как советуют при такой ситуации. Проверяла разными антивирусами, проверяла диск прогами Victoria и MHDD. Остается один вариант - вирус.
    Компьютер стал сильно тормозить. И это при том, что он новый. Я собирала его осенью.

    Как теперь избавляться от этой проблемы? Форматировать диск? Это очень нежелательно, есть проги, которые сложно будет переустанавливать.


    А при установке Яндекс.Браузера с официального сайта уведомления появляются снова.
    Последний раз редактировалось Valerie-A; 30.04.2019 в 10:19.

  18. #17
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Обратитесь сюда, например. Я не могу помочь с нестандартным браузером.

  • Уважаемый(ая) Valerie-A, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Вредоносная ссылка
      От alexandr63 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 18.12.2017, 10:33
    2. Ответов: 21
      Последнее сообщение: 11.01.2015, 21:01
    3. Вредоносная ссылка goo.gl
      От AfgansTea в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 17.05.2013, 12:45
    4. Вредоносная ссылка goo...
      От AfgansTea в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 17.05.2013, 08:28
    5. вредоносная ссылка
      От lubov163 в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 23.01.2013, 20:56

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01513 seconds with 20 queries