Author Topic: Botnet:Blacklist  (Read 2576 times)

0 Members and 1 Guest are viewing this topic.

Offline Елисей2

  • Newbie
  • *
  • Posts: 3
Botnet:Blacklist
« on: October 02, 2023, 08:30:33 PM »
Каждые 10-20 минут аваст выдает уведомление: Безопасно прервано подключение к tcp://185.199.110.153:443 из-за заражения Botnet:Blacklist. Написано, что туда посылает запрос discord. Накануне скачал не очень доверенную программу, но при установке антивирус молчал, да и полное сканирование ничего не находит. Бывает, что айпи меняется, и в месте с ним и процесс не discord а chrome.

Offline Nom

  • Sr. Member
  • ****
  • Posts: 294
Re: Botnet:Blacklist
« Reply #1 on: October 03, 2023, 04:17:19 AM »
discord на сколько я знаю это мессенджер, он вам нужен? А по поводу хрома возможно этот дискорд устанавливает в него какой-нибудь свой плагин, дополнение или страницу прописывает. Дискорд если не нужен можно удалить, а хром нужно почистить или вообще можно систему откатить на пару дней если создание контрольных точек включено.

Offline Елисей2

  • Newbie
  • *
  • Posts: 3
Re: Botnet:Blacklist
« Reply #2 on: October 03, 2023, 08:13:21 PM »
Дискордом я активно пользовался и пользуюсь сейчас, но раньше никогда такого не было. Дополнение - иногда начали появляться всплывашки от другого антивируса про Chrome.

Offline Nom

  • Sr. Member
  • ****
  • Posts: 294
Re: Botnet:Blacklist
« Reply #3 on: October 04, 2023, 05:09:15 AM »
Название домена намекает на некий кошелек... возможно что и поддельный. Может дискорд и не стоит трогать, а подождать пока его админы сами поправят то что не нравится авасту, но вот хром почистить стоит, удалить кэш и прочее, системную папку  C:\Users\Имя пользователя\AppData\Local\Temp с временными файлами зачистить. Весь вопрос при каком действии хром пытается открывать thewallet.com или где-то этот адрес прицепился к хрому или где-то к какому-то сайту. В идеале откатить систему на контрольную точку до появления сообщений.

Offline Ivanych

  • Пенсионер.
  • Massive Poster
  • ****
  • Posts: 3504
  • СССР-Москва,ГДР-Ютербог,Россия-Ульяновск.
Re: Botnet:Blacklist
« Reply #4 on: October 04, 2023, 09:21:18 AM »
Весь вопрос при каком действии хром пытается открывать thewallet.com или где-то этот адрес прицепился к хрому или где-то к какому-то сайту.
Бывает,что прописывается адрес в ярлыке запуска браузера.Тогда надо удалить этот ярлык и создать новый ярлык.И проверить работу браузера.Решать пользователю.
Я частичку своей жизни оставил в Ютербоге Германии !

Offline Елисей2

  • Newbie
  • *
  • Posts: 3
Re: Botnet:Blacklist
« Reply #5 on: October 04, 2023, 06:49:22 PM »
Весь вопрос при каком действии хром пытается открывать thewallet.com или где-то этот адрес прицепился к хрому или где-то к какому-то сайту. В идеале откатить систему на контрольную точку до появления сообщений.
Это происходит в максимально случайные моменты, если я пользуюсь другой программой может произойти, а может и пока смотрю ютуб и так далее. Также, хром не открывает этот сайт (именно в новой вкладке или в новом окне) а скорее всего просто делает запрос.

Offline Nom

  • Sr. Member
  • ****
  • Posts: 294
Re: Botnet:Blacklist
« Reply #6 on: October 05, 2023, 04:12:58 AM »
Открывать антивирус не дает, а вот то что случайно это только говорит что надо почистить браузер и временные файлы или сделать откат системы.

Offline Ivanych

  • Пенсионер.
  • Massive Poster
  • ****
  • Posts: 3504
  • СССР-Москва,ГДР-Ютербог,Россия-Ульяновск.
Re: Botnet:Blacklist
« Reply #7 on: October 06, 2023, 09:12:15 AM »
Также, хром не открывает этот сайт (именно в новой вкладке или в новом окне)
Так удалите этот Хром,а поставьте для проверки Яндекс.И если и при Яндексе будет продолжаться этот фокус,то лучше отформатировать весь жёсткий диск и по новой установить чистую систему.А программы другие,которые вы будите потом устанавливать вне системы надо проверять сразу и на Вирустотале и сканерами.К примеру Emsisoft Emergency Kit по ссылке https://www.comss.ru/page.php?id=448 и Dr.Web CureIt по ссылке https://www.comss.ru/page.php?id=67 .А так же сканером Adw Cleaner по ссылке
https://www.comss.ru/page.php?id=1309 .Можно взять сканер HitmanPro по ссылке https://www.comss.ru/page.php?id=612.И проверить всеми этими сканерами.Решать вам.
« Last Edit: October 06, 2023, 09:17:42 AM by Ivanych »
Я частичку своей жизни оставил в Ютербоге Германии !

Offline _George_

  • Avast Sales Specialist
  • Avast Reseller
  • Massive Poster
  • *
  • Posts: 3545
  • Дистрибьютор Avast и AVG
    • www.belrus.net
Re: Botnet:Blacklist
« Reply #8 on: October 17, 2023, 12:23:32 PM »
>> лучше отформатировать весь жёсткий диск и по новой установить чистую систему
 ;D и компьютер больше не включать!))))))))
www.belrus.net - Avast Distributor & AVG Distributor in Russia