|
1 / 1 / 0
Регистрация: 01.06.2016
Сообщений: 36
|
|
Avast ругается на Url:Mal01.06.2016, 19:56. Показов 2997. Ответов 18
Метки нет (Все метки)
Вчера вечером Avast стал ругаться на то, что svchost.exe пытается подключиться к сайту sso.anbtr.com. Ну с тех пор и понеслось, регулярно вылезают подобные сообщения. Пару раз вылезал в оповещениях chrome.exe и ещё какой-то файл из папки system32. Прогонял несколькими антивирусами и утилитами - угроз не обнаружено. Что делать? Переустанавливать винду совсем не хочется. Смотрел аналогичные темы на Вашем форуме - там везде рекомендации для определённого пользователя.
0
|
|
| 01.06.2016, 19:56 | |
|
Ответы с готовыми решениями:
18
Avast выдает url: Mal Avast выдаёт вирус URL:Mal на каждое действие Антивирус ругается на все сайты подряд, ошибка URL:Mal |
|
22431 / 15888 / 3076
Регистрация: 08.10.2012
Сообщений: 64,729
|
|||
| 02.06.2016, 12:02 | |||
|
Здравствуйте!
Внимание! Рекомендации написаны специально для пользователя Atrocraz. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе. Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи. ________________________________________ ______________ Через Панель управления - Удаление программ - удалите нежелательное ПО:
Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.
1
|
|||
|
1 / 1 / 0
Регистрация: 01.06.2016
Сообщений: 36
|
||
| 02.06.2016, 17:04 [ТС] | ||
|
И AVG PC TuneUp я удалил уже давно, в списке программ его нет.
0
|
||
|
22431 / 15888 / 3076
Регистрация: 08.10.2012
Сообщений: 64,729
|
|
| 03.06.2016, 08:18 | |
|
Прошу прощения, это предложение было лишнее. Продолжайте п.п. 2-4
0
|
|
|
1 / 1 / 0
Регистрация: 01.06.2016
Сообщений: 36
|
|
| 03.06.2016, 12:57 [ТС] | |
|
Сделал
0
|
|
|
22431 / 15888 / 3076
Регистрация: 08.10.2012
Сообщений: 64,729
|
|
| 03.06.2016, 13:11 | |
|
Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.
Утилиты запускайте обязательно правой кнопкой от имени администратора.
1
|
|
|
1 / 1 / 0
Регистрация: 01.06.2016
Сообщений: 36
|
|
| 03.06.2016, 14:43 [ТС] | |
|
Скрипт выполнил, quarantine.zip отправил, AdwCleaner'ом просканировал
0
|
|
|
22431 / 15888 / 3076
Регистрация: 08.10.2012
Сообщений: 64,729
|
|
| 03.06.2016, 15:06 | |
|
C:\AdwCleaner\AdwCleaner[C1].txt - тоже покажите.
Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Отметьте галочками также "Shortcut.txt". Нажмите кнопку Scan. После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. (Если не помещаются, упакуйте). Подробнее читайте в этом руководстве.
1
|
|
|
1 / 1 / 0
Регистрация: 01.06.2016
Сообщений: 36
|
|
| 03.06.2016, 15:12 [ТС] | |
|
Первый лог от AdwCleaner
0
|
|
|
1 / 1 / 0
Регистрация: 01.06.2016
Сообщений: 36
|
|
| 03.06.2016, 15:24 [ТС] | |
|
Отчёты FRST.txt, Addition.txt, Shortcut.txt
0
|
|
|
22431 / 15888 / 3076
Регистрация: 08.10.2012
Сообщений: 64,729
|
|
| 03.06.2016, 15:39 | |
|
Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool, скопируйте в него текст из окна "код" ниже и сохраните.
Windows Batch file start CreateRestorePoint: CHR StartupUrls: Default -> "hxxp://www.google.ru/","hxxp://www.sweet-page.com/?type=hp&ts=1402034594&from=cor&uid=WDCXWD1200JS-00MHB0_WD-WCANM425962859628" EmptyTemp: Reboot: end Компьютер будет перезагружен автоматически. Подробнее читайте в этом руководстве. Сообщите что с проблемой.
1
|
|
|
1 / 1 / 0
Регистрация: 01.06.2016
Сообщений: 36
|
|
| 03.06.2016, 17:25 [ТС] | |
|
Сделал. Проблема не пропала, правда теперь ругается на неё не аваст, а Malwarebytes Anti-Malware, т.к. ещё до создания темы установил его и просканировал систему. Тоже не помогло
0
|
|
|
6220 / 2748 / 538
Регистрация: 04.04.2012
Сообщений: 10,046
|
|
| 04.06.2016, 13:35 | |
|
Новые логи FRST сделайте
1
|
|
|
1 / 1 / 0
Регистрация: 01.06.2016
Сообщений: 36
|
|
| 04.06.2016, 20:07 [ТС] | |
|
Новые логи FRST
0
|
|
|
6220 / 2748 / 538
Регистрация: 04.04.2012
Сообщений: 10,046
|
|
| 04.06.2016, 22:59 | |
|
Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool, скопируйте в него текст из окна "код" ниже и сохраните.
Code start CMD: wmic /Namespace:\\root\default Path SystemRestore Call Enable "%SystemDrive%" CreateRestorePoint: R3 gkernel; C:\Users\HP\AppData\Local\Temp\gkernel.sys [24344 2016-06-04] () cmd: ipconfig /flushdns cmd: ipconfig /release cmd: ipconfig /renew cmd: bitsadmin /reset /allusers EmptyTemp: Reboot: end Компьютер будет перезагружен автоматически. Подробнее читайте в этом руководстве. И какой программе блокирует доступ к сети MBAM?
1
|
|
|
1 / 1 / 0
Регистрация: 01.06.2016
Сообщений: 36
|
|
| 05.06.2016, 12:42 [ТС] | |
|
Новый fixlog.txt.
MBAM блокирует подключение файлу C:\Windows\System32\svchost.exe. Пару раз писал про chrome.exe, дня два назад, с тех пор только svchost.exe
0
|
|
|
6220 / 2748 / 538
Регистрация: 04.04.2012
Сообщений: 10,046
|
|
| 05.06.2016, 13:30 | |
|
Тогда стоит забить, виновника не найдем, у вас столько игрушек установлено, что не поймешь какая из них блокируется, к тому же MBAM блокирует по IP-адресу, а на одном IP может располагаться несколько сайтов, какие-то чистые, какие-то вредоносные.
+ если пользуетесь торрентами, то там тоже много блокировок, можете прочесть: https://support.malwarebytes.o... ?b_id=6438
1
|
|
|
1 / 1 / 0
Регистрация: 01.06.2016
Сообщений: 36
|
|
| 05.06.2016, 21:08 [ТС] | |
|
SecurityCheck by glax24 & Severnyj v.1.4.0.40 [21.05.16]
WebSite: www.safezone.cc DateLog: 05.06.2016 20:59:40 Path starting: C:\Users\HP\AppData\Local\Temp\SecurityC heck\SecurityCheck.exe Log directory: C:\SecurityCheck\ IsAdmin: True User: HP VersionXML: 2.96s-18.05.2016 ________________________________________ ___________________________________ Windows 10(6.3.10586) (x64) CoreSingleLanguage Lang: Russian(0419) Дата установки ОС: 27.11.2015 12:15:59 Режим загрузки: Normal Браузер по умолчанию: C:\Program Files (x86)\Google\Chrome\Application\chrome.e xe Системный диск: C: ФС: [NTFS] Емкость: [449.4 Гб] Занято: [411.4 Гб] Свободно: [38 Гб] ------------------------------- [ Windows ] ------------------------------- Internet Explorer 11.306.10586.0 Контроль учётных записей пользователя включен Загружать автоматически обновления и устанавливать по заданному расписанию Центр обновления Windows (wuauserv) - Служба работает Центр обеспечения безопасности (wscsvc) - Служба работает Удаленный реестр (RemoteRegistry) - Служба остановлена Обнаружение SSDP (SSDPSRV) - Служба остановлена Службы удаленных рабочих столов (TermService) - Служба остановлена Служба удаленного управления Windows (WS-Management) (WinRM) - Служба остановлена ------------------------------ [ MS Office ] ------------------------------ Microsoft Office 2007 v.12.0.6612.1000 Microsoft Office 2013 x86 v.15.0.4454.1510 --------------------------- [ FirewallWindows ] --------------------------- Брандмауэр Windows (MpsSvc) - Служба работает ---------------------- [ AntiVirusFirewallInstall ] ----------------------- Avast Internet Security v.11.2.2262 -------------------------- [ SecurityUtilities ] -------------------------- Malwarebytes Anti-Malware, версия 2.2.1.1043 v.2.2.1.1043 Adguard v.6.0.226.1108 --------------------------- [ OtherUtilities ] ---------------------------- 7-Zip 9.20 (x64 edition) v.9.20.00.0 Внимание! Скачать обновления ^Удалите старую версию, скачайте и установите новую.^ FileZilla Client 3.13.1 v.3.13.1 WinRAR 5.20 (32-разрядная) v.5.20.0 Внимание! Скачать обновления OpenOffice 4.1.2 v.4.12.9782 --------------------------------- [ IM ] ---------------------------------- Skype™ 7.18 v.7.18.112 Внимание! Скачать обновления ^Необязательное обновление.^ --------------------------------- [ P2P ] --------------------------------- µTorrent v.3.4.6.42094 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента. -------------------------------- [ Java ] --------------------------------- Java 8 Update 73 v.8.0.730.2 Внимание! Скачать обновления ^Удалите старую версию и установите новую (jre-8u92-windows-i586.exe)^ --------------------------- [ AdobeProduction ] --------------------------- Adobe Flash Player 11 Plugin v.11.1.102.55 Внимание! Скачать обновления Adobe Flash Player 18 PPAPI v.18.0.0.232 Внимание! Скачать обновления Adobe Shockwave Player 12.0 v.12.0.3.133 Внимание! Скачать обновления ------------------------------- [ Browser ] ------------------------------- Google Chrome v.50.0.2661.102 --------------------------- [ RunningProcess ] ---------------------------- C:\Program Files (x86)\Google\Chrome\Application\chrome.e xe v.50.0.2661.102 Avast Antivirus (avast! Antivirus) - Служба работает C:\Program Files\AVAST Software\Avast\AvastSvc.exe v.11.2.2738.0 C:\Program Files\AVAST Software\Avast\avastui.exe v.11.2.2738.14 Avast Firewall (avast! Firewall) - Служба работает C:\Program Files (x86)\Malwarebytes Anti-Malware\mbam.exe v.2.3.173.0 MBAMScheduler (MBAMScheduler) - Служба работает C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamscheduler.exe v.3.1.7.0 MBAMService (MBAMService) - Служба работает C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamservice.exe v.3.2.21.0 HP SimplePass Service (omniserv) - Служба остановлена Служба Защитника Windows (WinDefend) - Служба остановлена ---------------------------- [ UnwantedApps ] ----------------------------- Driver Booster 3.3 v.3.3 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии. SpyHunter 4 v.4.22.8.4668 Внимание! Подозрение на демо-версию антишпионской программы или программы-оптимизатора - scareware или badware. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии. AVG PC TuneUp 2015 (ru-RU) v.15.0.1001.403 << Скрыта Внимание! Подозрение на демо-версию антишпионской программы или программы-оптимизатора - scareware или badware. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии. SpyHunter 4 Service (SpyHunter 4 Service) - Служба остановлена ----------------------------- [ End of Log ] ------------------------------ Добавлено через 4 минуты Сейчас skype.exe попытался тоже подключиться к тому же сайту, мде Я могу снести вообще все установленные программы и игры, если это как-то может помочь устранению вируса. И не могу понять, какого хрена AVG PC TuneUp вообще остался у меня в системе, я его снёс давно уже. Кстати, AVG мне оказывается ещё в explorer.exe залез в своё время, и теперь у меня не запускаются ворд, эксель и ещё несколько программ. Открываю через word.exe - а пишет, что не существует этого самого word.exe. Мне получается придётся винду сносить теперь?
0
|
|
|
22431 / 15888 / 3076
Регистрация: 08.10.2012
Сообщений: 64,729
|
|||
| 06.06.2016, 08:47 | |||
|
Обновите указанное.
Чистка системы после некорректного удаления антивируса MBAM деинсталлируйте. Прочтите и выполните Рекомендации после удаления вредоносного ПО
1
|
|||
| 06.06.2016, 08:47 | |
|
Помогаю со студенческими работами здесь
19
Url mal URL Mal URL:mal
URL.mal Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
||||
|
Новый ноутбук
volvo 07.12.2025
Всем привет.
По скидке в "черную пятницу" взял себе новый ноутбук Lenovo ThinkBook 16 G7 на Амазоне:
Ryzen 5 7533HS
64 Gb DDR5
1Tb NVMe
16" Full HD Display
Win11 Pro
|
Музыка, написанная Искусственным Интеллектом
volvo 04.12.2025
Всем привет. Некоторое время назад меня заинтересовало, что уже умеет ИИ в плане написания музыки для песен, и, собственно, исполнения этих самых песен. Стихов у нас много, уже вышли 4 книги, еще 3. . .
|
От async/await к виртуальным потокам в Python
IndentationError 23.11.2025
Армин Ронахер поставил под сомнение async/ await. Создатель Flask заявляет: цветные функции - провал, виртуальные потоки - решение. Не threading-динозавры, а новое поколение лёгких потоков. Откат?. . .
|
Поиск "дружественных имён" СОМ портов
Argus19 22.11.2025
Поиск "дружественных имён" СОМ портов
На странице:
https:/ / norseev. ru/ 2018/ 01/ 04/ comportlist_windows/
нашёл схожую тему. Там приведён код на С++, который показывает только имена СОМ портов, типа,. . .
|
Сколько Государство потратило денег на меня, обеспечивая инсулином.
Programma_Boinc 20.11.2025
Сколько Государство потратило денег на меня, обеспечивая инсулином.
Вот решила сделать интересный приблизительный подсчет, сколько государство потратило на меня денег на покупку инсулинов.
. . .
|
|
Ломающие изменения в C#.NStar Alpha
Etyuhibosecyu 20.11.2025
Уже можно не только тестировать, но и пользоваться C#. NStar - писать оконные приложения, содержащие надписи, кнопки, текстовые поля и даже изображения, например, моя игра "Три в ряд" написана на этом. . .
|
Мысли в слух
kumehtar 18.11.2025
Кстати, совсем недавно имел разговор на тему медитаций с людьми. И обнаружил, что они вообще не понимают что такое медитация и зачем она нужна. Самые базовые вещи. Для них это - когда просто люди. . .
|
Создание Single Page Application на фреймах
krapotkin 16.11.2025
Статья исключительно для начинающих. Подходы оригинальностью не блещут.
В век Веб все очень привыкли к дизайну Single-Page-Application .
Быстренько разберем подход "на фреймах".
Мы делаем одну. . .
|
Фото: Daniel Greenwood
kumehtar 13.11.2025
|
Расскажи мне о Мире, бродяга
kumehtar 12.11.2025
— Расскажи мне о Мире, бродяга,
Ты же видел моря и метели.
Как сменялись короны и стяги,
Как эпохи стрелою летели.
- Этот мир — это крылья и горы,
Снег и пламя, любовь и тревоги,
И бескрайние. . .
|