помогите определить источник угрозы , Отфильтрованные веб-сайты

При открытии и работе через Google Chrome стали появляться сообщения ESET о том, что доступ на такой-то адрес заблокирован. В журнале отфильтрованных веб-сайтов есть несколько записей. Однако выполнение полного сканирования не дает результатов.

Сиситема: Windows 7
База данных сигнатур вирусов: 16619

Скриншот сообщения из журнала:
Изменено: xp sp1 - 23.12.2017 14:46:17
Аналогичная проблема. Абсолютно такое же оповещение. URL-адрес знак в знак такой же. И тоже начиная с сегодняшнего дня. Каждый раз когда захожу в браузер или любое другое приложение, требующее подключение к интернету. Блокирует адрес 2-3 раза и работает нормально. Но я не понимаю в чем причина. Насколько я знаю, не только у меня и автора такая проблема. Очень надеемся на ее скорейшее решение.
UPD. Обнаружилась такая же проблема у двух знакомы. Тоже от 23.12. Также проверил автозагрузку CCleaner-ом - всё чисто.
Изменено: Виктор Сапегин - 23.12.2017 16:36:39
Точно такая же проблема. Мучаюсь с утра. Каждый раз, когда захожу в интернет выдает такое уведомление( за качество простите). Проверку выполнял несколько раз, в том числе и детальную, никаких угроз.
ошибка.png (75.24 КБ)
Парни, а браузер у всех один и тот же - Google Chrome? Если да, то это частичный ответ на вопрос. У себя проверить не могу, но ни на Internet Explorer, ни на Mozilla FireFox подобного не наблюдается. Срабатывание, наверняка, ложное, поскольку https://www.identrust.com/ - сайт известной компании-межбанковского объединения, цель деятельности которой - обеспечение максимальной безопасности для корпоративных клиентов в процессе проведения финансовых операций через Интернет.

Повод задуматься над тем, куда и с какой целью браузер посылает запросы
Бразуер Гугла, но дело в том, что при запуске любой другой программы, которая требует подключения к интернету(Steam, Skype) появляется такое же. Если ничего не трогать, а просто ждать на рабочем столе, то будет тоже самое, но придется ждать дольше. Вряд ли тут дело именно в браузере...
Пацаны тоже самая угроза< тот же самый сайт, тоже началось ночью. Просидел промучался весь день, результата ноль. Если что нового нароете подскажите пжл, браузер я пользуюсь и хромом и мазилой. Всеравно при вкл компа и отрытии любого из браузеров такая вот угроза)
Нужно смотреть системы.
Здесь два варианта:
1) Ложное срабатывание
2) Или вирус.
Создайте образ автозапуска в uVS
http://forum.esetnod32.ru/forum9/topic2687/
+
Лог в FRST: http://forum.esetnod32.ru/forum9/topic2798/
...
Изменено: RP55 RP55 - 23.12.2017 21:13:27
Вроде разобрался...
Попробовал другой софт (с логотипом паука на зеленом фоне, назовем его Dr. Dre CureIt).

Запускал так:
1. Перезагрузка
2. F8
3. Безопасный режим
4. Запуск Dr. Dre от администратора
5. Отметил "все" для проверки

Результаты:
обнаружена 1 угроза
расположение угрозы C:\Windows\system32\drivers\etc\hosts

поведение ПК после процедуры лечения:
после включения/перезагрузки оповещния о попытках зайти на подозрительный адрес нет.
 
Рекомендую всё таки сделать образ автозапуска в uVS
Изменено: RP55 RP55 - 23.12.2017 22:51:14
Читают тему (гостей: 1)