Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Google Ghrome пытался получить доступ к веб-сайту (beklefkiom.com)?

Ответить
Настройки темы
[решено] Google Ghrome пытался получить доступ к веб-сайту (beklefkiom.com)?

Пользователь


Сообщения: 86
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: Thevines
Дата: 06-12-2020
Изображения
Тип файла: png угроза.PNG
(14.2 Kb, 8 просмотров)
Вложения
Тип файла: zip CollectionLog-2020.12.06-20.33.zip
(60.7 Kb, 2 просмотров)
Периодически Eset находит угрозу JS/Adware.Subprop.A.
Что за угроза и как удалить?

Отправлено: 19:02, 06-12-2020

 

Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5709
Благодарности: 1113

Профиль | Отправить PM | Цитировать


Если подозреваете заражение, выложите логи по правилам
http://forum.oszone.net/thread-98169.html

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 19:13, 06-12-2020 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 86
Благодарности: 0

Профиль | Отправить PM | Цитировать


iskander-k, прикрепил файл.

Отправлено: 20:47, 06-12-2020 | #3


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Здравствуйте!

В других браузерах такого нет?
Сделайте Сброс настроек браузера Chrome и проверьте.

Если не поможет, дополнительно:
  • Скачайте AdwCleaner (by Malwarebytes) и сохраните его на Рабочем столе.
  • Запустите его (необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Запустить проверку") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[Sxx].txt (где x - любая цифра).
  • Прикрепите отчет к своему следующему сообщению.

Подробнее читайте в этом руководстве.

-------


Отправлено: 22:00, 06-12-2020 | #4


Пользователь


Сообщения: 86
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt AdwCleaner[S00].txt
(4.3 Kb, 1 просмотров)

Sandor,
Пользуюсь только хромам. Сброс настроек не делал, так как много закладок и настроек сделано.

Отправлено: 22:27, 06-12-2020 | #5


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


У вас ведь есть ещё Internet Explorer, Vivaldi. Можно просто проверить, результат повлияет на дальнейшие рекомендации.

Предустановленное ПО не трогайте, остальное чистим:
1.
  • Запустите повторно (если уже закрыли) AdwCleaner (by Malwarebytes) (программу необходимо запускать через правую кн. мыши от имени администратора).
  • В меню Параметры включите дополнительно в разделе Действия по базовому восстановлению:
    • Сбросить политики IE
    • Сбросить политики Chrome
  • В меню Информационная панель нажмите Запустить проверку.
  • По окончании нажмите кнопку Карантин и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[Cxx].txt (где x - любая цифра).
  • Прикрепите отчет к своему следующему сообщению.
  • (Обратите внимание - C и S - это разные буквы).
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!

Подробнее читайте в этом руководстве.

2.
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.

+
Цитата Thevines:
Сброс настроек не делал, так как много закладок и настроек сделано »
Сброс настроек на закладки никак не влияет. А если включена синхронизация, то и настройки ваши сохранятся.

-------


Отправлено: 09:05, 07-12-2020 | #6


Пользователь


Сообщения: 86
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt AdwCleaner[C00].txt
(2.7 Kb, 1 просмотров)
Тип файла: txt AdwCleaner[S01].txt
(3.0 Kb, 0 просмотров)
Тип файла: txt Addition.txt
(68.6 Kb, 1 просмотров)
Тип файла: txt FRST.txt
(27.6 Kb, 1 просмотров)

Sandor, AdwCleaner (by Malwarebytes) нашел только Lenova camera и Lenova energy, поэтому в карантин я их не помещал.

Отправлено: 10:04, 07-12-2020 | #7


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Примите к сведению - после выполнения скрипта все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.
  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Код: Выделить весь код
    Start::
    SystemRestore: On
    CreateRestorePoint:
    HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION
    GroupPolicy: Restriction ? <==== ATTENTION
    GroupPolicy\User: Restriction ? <==== ATTENTION
    Policies: C:\ProgramData\NTUSER.pol: Restriction <==== ATTENTION
    Policies: C:\Users\The Vines\NTUSER.pol: Restriction <==== ATTENTION
    HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <==== ATTENTION
    HKU\S-1-5-21-3809814671-59568117-2142555031-1001\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <==== ATTENTION
    CHR StartupUrls: Default -> "hxxp://mail.ru/cnt/10445?gp=profitraf4","hxxps://mail.ru/cnt/10445?gp=812205"
    CHR NewTab: Default ->  Active:"chrome-extension://jpfpebmajhhopeonhlcgidhclcccjcik/newtab.html"
    CHR HKU\S-1-5-21-3809814671-59568117-2142555031-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [gndelhfhcfbdhndfpcinebijfcjpmpec]
    CHR HKU\S-1-5-21-3809814671-59568117-2142555031-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [mjbepbhonbojpoaenhckjocchgfiaofo]
    CHR HKLM-x32\...\Chrome\Extension: [hjdkfkdkokphfploiiddakjokndinfgb]
    CHR HKLM-x32\...\Chrome\Extension: [iepoegkaoeljnbhagabakjodgpfniimo]
    AlternateDataStreams: C:\ProgramData\TEMP:A1EDB939 [138]
    FirewallRules: [{56AE756B-036A-4975-B84C-D41BF2EEBCB4}] => (Allow) LPort=8501
    FirewallRules: [{32E8BECF-14AA-4368-BD4B-F1E8C2BB363A}] => (Allow) LPort=8501
    FirewallRules: [{D7D0FAFE-1BCB-4E37-8413-205C4DBF37EB}] => (Allow) LPort=50248
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 11:50, 07-12-2020 | #8


Пользователь


Сообщения: 86
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt Fixlog.txt
(4.2 Kb, 1 просмотров)

Sandor, выполнил

Отправлено: 12:10, 07-12-2020 | #9


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Понаблюдайте и сообщите что с проблемой.

-------


Отправлено: 12:15, 07-12-2020 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Google Ghrome пытался получить доступ к веб-сайту (beklefkiom.com)?

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Вопрос - [решено] https: Подключение к веб-сайту защищено, но посторонний пользователь может изменить . Paulus Защита компьютерных систем 2 25-05-2016 12:36
Chrome OS вскоре может получить доступ к магазину Google Play Store OSZone News Новости информационных технологий 0 25-04-2016 14:30
Доступ - доступ к определенному сайту junior_step Microsoft Windows 2000/XP 0 20-01-2011 17:03
Доступ к сайту PHANTOM777 Вебмастеру 7 16-08-2008 16:04
DNS/DHCP - Как прописать веб-сайту в IIS алиас типа web.site.com? ANR Сетевые технологии 1 22-12-2007 00:42




 
Переход