Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 27.

Программа Яндекс пытается установить программу, которой могут воспользоваться злоумышленники (заявка № 222331)

  1. #1
    Junior Member Репутация
    Регистрация
    19.11.2018
    Сообщений
    106
    Вес репутации
    20

    Программа Яндекс пытается установить программу, которой могут воспользоваться злоумышленники

    Здравствуйте.
    Недели две назад антивирус Касперский начал выбрасывать уведомление, что прервал попытку программы Яндекс установить легальную программу, которой могут воспользоваться злоумышленники.
    У меня стоит Яндекс браузер, который, получается, самостоятельно пытается что-то такое установить?
    Подозреваю, вирусы.
    Не могу приложить логи, т.к. при запуске файла AutoLogger.exe появляется окошко "Пожалуйста, скачайте свежую версию автосборщика логов". А вариантов откуда скачать - не предлагается. Просто окошко закрывается, когда нажимаешь ОК,
    Файл скачал со странички с инструкцией.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Alex_Storm, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,496
    Вес репутации
    1058
    Отсюда скачайте: Autologger.
    WBR,
    Vadim

  5. #4
    Junior Member Репутация
    Регистрация
    19.11.2018
    Сообщений
    106
    Вес репутации
    20
    Сделал.

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,496
    Вес репутации
    1058
    Поподробнее про предупреждение антивируса, что за файл, сразу при старте браузера, или на определённых страницах?

    В Яндекс.Браузере удалите куки и кэш.

    Сделайте лог Malwarebytes AdwCleaner.
    WBR,
    Vadim

  7. #6
    Junior Member Репутация
    Регистрация
    19.11.2018
    Сообщений
    106
    Вес репутации
    20
    Никакой логики в появлении этоо оповещения я не вижу. Просто работает Яндекс-браузер. Потом в какой-то момент появляется сообщение, типа "Программа Яндекс пытается скачать легальную программу, которой могут воспользоваться злоумышленники". И указывается адрес сайта, с которого она пытается это сделать. Чаще всего, это 2 сайта со странными адресами. В одном из них есть слово games.

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,496
    Вес репутации
    1058
    Удалите всё найденное в AdwCleaner, дождитесь окончания удаления и перезагрузите систему по требованию программы.
    После входа в систему откроется отчёт AdwCleaner - файл AdwCleaner[C01].txt, прикрепите к своему следующему сообщению.

    Возможно, на какие-то сайты заходите нехорошие.

    Какие расширения в Яндекс.Браузере включены? Если все отключить, сохранится проблема?
    WBR,
    Vadim

  9. #8
    Junior Member Репутация
    Регистрация
    19.11.2018
    Сообщений
    106
    Вес репутации
    20
    Сделал.
    В Яндекс браузере включены Adguard, Safefrom net и Ininja free proxy.
    Если бы "проблема" возникала постоянно, то можно было ответить на этот вопрос. Но она ведь проявлялась не регулярно и не последовательно.
    Надо смотреть.
    По логам - всё удалили?

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,496
    Вес репутации
    1058
    Что нашёл AdwCleaner - удалено, да беда в том, что для Яндекс браузера нет утилит, которые его настройки и расширения проверят. Пробуйте отключить все для контроля.
    WBR,
    Vadim

  11. #10
    Junior Member Репутация
    Регистрация
    19.11.2018
    Сообщений
    106
    Вес репутации
    20
    Хорошо. Попробую.
    Спасибо за помощь!

  12. #11
    Junior Member Репутация
    Регистрация
    19.11.2018
    Сообщений
    106
    Вес репутации
    20
    после всего этого перестал пользоваться Яндекс браузером и стал использовать Google Chrome.
    Сегодня опять вылезло предупреждение от Касперского. Только теперь уже не "программа Яндекс пытается скачать .....", а программа Chrome.
    Снова проверил комп AdwCleaner-ом.
    Но он ничего не нашел.

  13. #12
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,496
    Вес репутации
    1058
    Сделайте проверку бета-версией AdwCleaner, результат приложите.
    WBR,
    Vadim

  14. #13
    Junior Member Репутация
    Регистрация
    19.11.2018
    Сообщений
    106
    Вес репутации
    20
    Сделал.
    В прошлый раз тоже какой-то drp обнаруживался.

  15. #14
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,496
    Вес репутации
    1058
    Удалите найденное.
    Может, проблема в том, что на какие-то нехорошие сайты заходите?
    WBR,
    Vadim

  16. #15
    Junior Member Репутация
    Регистрация
    19.11.2018
    Сообщений
    106
    Вес репутации
    20
    Удалил.
    Нет, на нехорошие сайты не захожу.
    А что это, вообще, такое за драйверпак, который находится?
    Это никак не связано с установленной нелицензионной 7-кой?

  17. #16
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,496
    Вес репутации
    1058
    Установщик драйверов какой-то, видимо, а уж что там умельцы вшивают в дистрибутив Windows, не знаю, может и его.

    Загрузите, распакуйте на Рабочий стол и запустите SecurityCheck by glax24 & Severnyj.
    Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запуск от имени администратора (если Вы используете Windows Vista/7/8/10).
    Если увидите предупреждение от фаервола относительно программы SecurityCheck, не блокируйте ее работу.
    Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
    Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt.

    Приложите этот файл к своему следующему сообщению.
    WBR,
    Vadim

  18. #17
    Junior Member Репутация
    Регистрация
    19.11.2018
    Сообщений
    106
    Вес репутации
    20
    Сделал.

  19. #18
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,496
    Вес репутации
    1058
    WinRar и 7-Zip обновите до актуальных версий, в установленных серьёзные уязвимости.

    Удалите от греха:
    Hotspot Shield 7.14.2 v.7.14.2 Внимание! Это приложение может отображать рекламу на посещаемых страницах.
    Очистите кеш и cookie в Хроме и сообщите, что с проблемой.
    WBR,
    Vadim

  20. #19
    Junior Member Репутация
    Регистрация
    19.11.2018
    Сообщений
    106
    Вес репутации
    20
    Удалил Hotspotshield. Почистил куки.
    Решил проверить наличие DRP на моем компе. Поставил поиск файлов с таким названием - и нашел кучу файлов на компе (см.вкладку).
    А заодно ради интереса проверил Hotspotshield - и тоже нашел один файл.
    А AdwCleaner ничего не находит.
    Что делать со всеми обнаруженными файлами?

  21. #20
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,496
    Вес репутации
    1058
    Удалите только это:
    Код:
    C:\Users\Алексей\AppData\Roaming\DRPNPS\
    C:\Windows\Logs\DRPLog\
    Сделайте лог сканирования Мalwarebytes.
    WBR,
    Vadim

Страница 1 из 2 12 Последняя

Похожие темы

  1. Ответов: 2
    Последнее сообщение: 24.11.2014, 01:30
  2. Ответов: 12
    Последнее сообщение: 06.05.2013, 22:42
  3. Ответов: 15
    Последнее сообщение: 10.04.2012, 21:40
  4. Ответов: 8
    Последнее сообщение: 14.11.2010, 08:37
  5. Ответов: 14
    Последнее сообщение: 22.02.2009, 06:40

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01544 seconds with 19 queries