Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Расскажу всю историю с самого начала.

 

Зашел на левый сайт посмотреть фильм. Посмотрел, лег спать. Утром увидел сообщение Защитника Windows о помещенном в карантин файле. Хорошо, думаю, Защитник справился.

 

Играю в Цитадели https://warlords.mail.ru/(много времени провожу в этой игре). Игра стала запрашивать логин и пароль для входа, чего раньше никогда не было. Зашел снова через Игровой центр mail.ru, он меня помнит, пароль вводить не надо.

 

Через некоторое время при обновлении страницы игры снова запрашивает логин и пароль. Всегда страница обновлялась просто так, Игра помнила меня.

 

Решил скачать Kaspersky Internet Security, скачал. Запустил Полную проверку. Kaspersky нашел 4 вируса в EXE файлах и не моих архивах, не было этих архивов раньше. Удалил их. Обновляю страницу Игры - та же проблема...

 

Создал на домашнем ноутбуке Kaspersky Rescue Disk на USB флэшке. Проверяю с помощью Rescue Disk свой основной компьютер, вирусов не видит, хотя базу обновил. Переустановил Windows 10, удалив разделы на системном винчестере. Проблема осталась, хотя на второй винчестер не обращался, вирус не мог активироваться оттуда.

 

Ну, думаю, вирус где-то в MBR засел или как там по-новому это называется, я уже старый, чтобы всё запомнить. Купил новый винчестер, уж на нем-то вирусов точно нет. На этот новый винчестер поставил Windows 10. Проблема та же, хотя второй винчестер совсем отключил вынув разъем. Теперь не знаю, сумел вирус прошить себя в BIOS или в роутер? Что делать, даже не представляю.

 

Помогите, пожалуйста.

Опубликовано (изменено)

Посмотрите какие dns прописаны в системе, и в роутере.

Изменено пользователем ska79
Опубликовано

@Винт, а в ТП игры пробовали обращаться? Пусть они напишут вам с каких адресов подключение к игре происходит

Опубликовано

В системе DNS-серверы: 212.1.224.6 и 212.1.244.6.

В роутере не вижу DNS-серверов. Написано Получить адрес DNS-сервера автоматически.

Опубликовано

@Винт, попробуйте и в системе установить на автоматическое полeчение адресов DNS 

Опубликовано

В системе DNS тоже получаются автоматически. Я просто назвал, какие получились.

Опубликовано

Позвонил в NetByNet, они подтвердили, что указанные адреса это их DNS.


Что-то проявляет свою активность, сбрасывая примерно раз в три часа куки mail.ru. Куки того же gmail.com не сбрасывает. Браузер Хром.

Опубликовано

Покажите эти настройки:

chrome://settings/content/cookies

chrome://settings/passwords

Опубликовано
Разрешить сайтам сохранять и читать файлы cookie (рекомендуется)
 
 
 
Удалять локальные данные при закрытии браузера
 
 
 
Блокировать сторонние файлы cookie
Запретить сторонним веб-сайтам сохранять и просматривать файлы cookie
 
 
Все файлы cookie и данные сайта
Блокировать                                                                                                                           ДОБАВИТЬ
Добавленных сайтов нет
 
Удалять при выходе                                                                                                              ДОБАВИТЬ
Добавленных сайтов нет
 

 

Разрешить                                                                                                                              ДОБАВИТЬ
 
https://[*.]warlords.mail.ru:443

_________________________________________________________________________________________

 

 

Опубликовано (изменено)

Скриншоты делать умеете?

Если что у меня в подписи есть инструкция.

 

Сами куки меня не интересуют, можете их не показывать. Я настройки хочу увидеть.

Изменено пользователем andrew75

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Romchik45
      Автор Romchik45
      1. Удалил антивирус 360 security.
      2. Захожу в антивирус винды (чтобы восстановить нужный мне файл) -журнал защиты и хочу восстановить один файл, в итоге там появляется непонятный файл и антивирус сам закрывается.
      3. Провел полное сканирование с помощью dr web cureit и обнаружились угрозы, переместились в карантин.
      После этого всего всеравно антивирус закрывается как на видео.
      Прилагаю еще скриншот с двумя непонятными программами которые установлены на пк.
      у меня виндовс 10 на пк
      https://www.youtube.com/watch?v=j5aPu8TweZI

      CollectionLog-2026.01.14-20.08.zip Архив ZIP - WinRAR.zip
    • KolanK
      Автор KolanK
      На пк сидит майнер Robotdemo. Антивирусы его не находят, только через Advance system care получается его снести на некоторое время. Спустя несколько дней (бывает даже раньше) он появляется снова.  В папке ProgramData он тоже не отображается.


      CollectionLog-2026.01.13-19.23.zip
    • Beshan
      Автор Beshan
      Добрый день, пытался активировать виндовс через kms auto, после чего начали появляться самовосстанавливающиеся папки с файлом внутри, которые антивирус бесконечно теперь удаляет. Прикрепляю логи с Farbar Recovery Scan Tool. Спасибо
      Addition.zip FRST.zip
    • bl1nchik2287
      Автор bl1nchik2287
      Вирус в папке ProgramData, создает папку ztbhbqffszlu. После удаления восстанавливается. Началось после активации офис через KMS Auto. Видел похожую тему, потому прилагаю результаты скана frst64. Пожалуйста, помогите.
      FRST.txt Addition.txt
    • admin123
      Автор admin123
      1. Проверял через Dr.Web cureit - Ничего не найдено, пишет, что чисто
      2. Вчера захожу в диспетчер задач, а тут проводник грузит ЦП на  50 % постоянно, открываю Threads в Proccec Explorer, там какая то dll.
      Ещё заметил одну особенность, при отключение интернета эта нагрузка пропадает, подскажите что делать, винду не хочу переустанавливать.

      CollectionLog-2026.01.12-00.34.zip
×
×
  • Создать...