Перейти к содержанию

not-a-virus:HEUR:AdWare.Script.Generic не могу вылечить


Рекомендуемые сообщения

Для выяснения причин проверьте что происходит, если работать в Internet Explorer, Edge и Chrome.

Результат сообщите.

Ссылка на сообщение
Поделиться на другие сайты
  • Ответов 48
  • Created
  • Последний ответ

Top Posters In This Topic

  • Кирилл Шуклин

    25

  • Sandor

    17

  • regist

    6

  • Rostelekom

    1

Кирилл Шуклин

Открыл хром, поработал там, уже подумал что проблема в яндексе, но при закрытии браузера антивирус вновь заблокировал вирус. Как видно на скриншоте, программа называется web heper

post-54515-0-55964300-1561049535_thumb.png

Ссылка на сообщение
Поделиться на другие сайты

Сделайте аппаратный сброс настроек роутера на заводские, введите правильные настройки, смените пароль на вход в настройки роутера на сложный, очистите куки и кэш браузеров.

Ссылка на сообщение
Поделиться на другие сайты
  • 1 month later...
Кирилл Шуклин

Здравствуйте. Извините, был в командировке. Мастера не надо будет вызывать, самому можно всё сделать? И ещё, я попробовал отключить интернет от роутера, подключил телефон к компьютеру через usb, сделал его как модем, отключил вай фай, интернет передавался через 4G. Данный баннер всё равно остался. Возможно, это как-то поможет


Антивирус не так часто блокирует переход по этой ссылке p.analityc.host, возможно, стоит посидеть в интернете, чтоб опять передавался 4g на телефон, посмотреть заблокирует ли что-нибудь вирус? И последнее, недавно был заблокирован вирус not-a-virus:HEUR:AdWare.Script.Pusher.gen. 26.07.2019 15.51.04;Обнаруженный объект (файл) невозможно вылечить;https://push-news.net/?pu=he3dizjzgy5ha3ddf44ti;https://push-news.net/?pu=he3dizjzgy5ha3ddf44ti;not-a-virus:HEUR:AdWare.Script.Pusher.gen;Рекламнаяпрограмма;07/26/2019 15:51:04

post-54515-0-99747200-1564324338_thumb.png

Ссылка на сообщение
Поделиться на другие сайты

интернет передавался через 4G. Данный баннер всё равно остался

Тогда со сбросом настроек роутера пока отставить.

 

В каждом браузере сбросьте настройки на значения по умолчанию.

Результат сообщите.

 

И соберите свежий CollectionLog Автологером.

Ссылка на сообщение
Поделиться на другие сайты

@Кирилл Шуклин, всё-таки сбросьте настройки роутера ибо у вас там явно прописаны троянские настройки. А ваш эсперимент немного некорректен.

После этого соберите свежие логи Автологером.

PS. я бы настройки браузера пока не сбрасывал.

Ссылка на сообщение
Поделиться на другие сайты

@Кирилл Шуклин,

1) после того как сбросите настройки роутера пропишите там DNS провайдера (а не гугло DNS).

2) "Пофиксите" в HijackThis:

O17 - HKLM\System\CCS\Services\Tcpip\..\{1a0fccc8-7673-4da0-81c4-e60665c0d02e}: [NameServer] = 8.8.8.8 (Well-known DNS: Google)
O17 - HKLM\System\CCS\Services\Tcpip\..\{25e22af4-cf65-41ff-9383-cede98086652}: [NameServer] = 8.8.4.4 (Well-known DNS: Google)
O17 - HKLM\System\CCS\Services\Tcpip\..\{25e22af4-cf65-41ff-9383-cede98086652}: [NameServer] = 8.8.8.8 (Well-known DNS: Google)
O17 - HKLM\System\CCS\Services\Tcpip\..\{8956b051-205d-46a5-8861-45b914a73863}: [NameServer] = 8.8.4.4 (Well-known DNS: Google)
O17 - HKLM\System\CCS\Services\Tcpip\..\{8956b051-205d-46a5-8861-45b914a73863}: [NameServer] = 8.8.8.8 (Well-known DNS: Google)
O17 - HKLM\System\CCS\Services\Tcpip\..\{990bce72-c8d5-42a8-993e-e1e2cf2bb6f1}: [NameServer] = 8.8.8.8 (Well-known DNS: Google)

3) потом соберите свежие логи.

Изменено пользователем regist
Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.


×
×
  • Создать...