Перейти к содержанию

not-a-virus:HEUR:AdWare.Script.Generic не могу вылечить


Кирилл Шуклин

Рекомендуемые сообщения

  • Ответов 48
  • Created
  • Последний ответ

Top Posters In This Topic

  • Кирилл Шуклин

    25

  • Sandor

    17

  • regist

    6

  • Rostelekom

    1

Проблема осталась, но вроде как возникает реже. 192.168.100.1 это адрес по которому заходил в настройки роутера. Я поставил автоматическое определение днс, видимо, он определил этот

Ссылка на комментарий
Поделиться на другие сайты

 

 


это адрес по которому заходил в настройки роутера.
ещё раз повторю звоните провайдеру, узнаёте у него какие DNS принадлежат ему и прописываете их.

 

 

 


Проблема осталась, но вроде как возникает реже.
значит чистите кукисе и кеш браузера и снова проверяете. Похоже, что у вас просто закешировалось и пока выдаёт из кеша.

и с основной проблемой не связано, но советую:

Скачайте этот скрипт, запустите стандартную проверку. Полученные логи потом выложите здесь.
 

Ссылка на комментарий
Поделиться на другие сайты

Да, появляется
Перед тем, как проверить, очистил кеш и куки

Изменено пользователем Кирилл Шуклин
Ссылка на комментарий
Поделиться на другие сайты

 

 


Да, появляется
не понятно появляется сообщение об ошибке на скрине когда все остальные устройства (кроме этого компа) от роутера отключены? Если да, то скорее всего у вас там есть ещё какое-то устройство про которое вы не знаете. Возможно незаконно подключённое.

 

 


звоните провайдеру, узнаёте у него какие DNS принадлежат ему и прописываете их.
Это сделали? Если да, то свежий лог HijackThis.

 

 


Прикрепленные файлы
как и подозревал есть проблемы с целостностью системных файлов. Ещё раз запустите этот скрипт только на этот расширенное сканирование и прикрепите свежий отчёт.
Ссылка на комментарий
Поделиться на другие сайты

 

Да, появляется

не понятно появляется сообщение об ошибке на скрине когда все остальные устройства (кроме этого компа) от роутера отключены? Если да, то скорее всего у вас там есть ещё какое-то устройство про которое вы не знаете. Возможно незаконно подключённое.

Пароль от вайфая я менял

HiJackThis

HiJackThis.log

Ссылка на комментарий
Поделиться на другие сайты

Ростелеком, Петербург - ваш провайдер?

 

Ещё раз запустите этот скрипт только на этот расширенное сканирование и прикрепите свежий отчёт

Это тоже сделайте (речь о проверке системных файлов).

 

при загрузке windows выскочило такое окно

Такое больше не повторяется?
Ссылка на комментарий
Поделиться на другие сайты

Не повторяется. Ростелеком, Барнаул-мой провайдер. Днс провайдера в интернете нашёл как стандартные. Сейчас позвоню значит провайдеру и спрошу свои днс. Раньше при том днс всё было нормально, но сейчас перестало грузить некоторые сайты. Проверка системных файлов в процессе


Лог скрипта с расширенной проверкой и восстановлением

 

Днс который мне сказали даёт точно такой же результат. Грузит сайты только если поставить автоматическое определение днс, он определяет шлюз по умолчанию ipv4, dhcp сервер ipv4 и dns сервер ipv4 одинаковые. По этому адресу производится вход в настройки роутера. Вот лок hijackthis с этим днс

sfcdoc.log

HiJackThis.log

Изменено пользователем Кирилл Шуклин
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Андрей Тимохин
      От Андрей Тимохин
      Здравствуйте!
      У меня на компьютере вирус. При переходе на некоторые сайты от антивирусника Kaspersky Free появляется сообщение 
       
      Событие: Мы нашли приложение, которое может быть использовано злоумышленниками для нанесения вреда компьютеру или вашим данным.
      Пользователь: DESKTOP-HA516CQ\Андрей
      Тип пользователя: Инициатор
      Имя приложения: msedge.exe
      Путь к приложению: C:\Program Files (x86)\Microsoft\Edge\Application
      Компонент: Интернет-защита
      Описание результата: Обнаружено
      Тип: Содержит рекламное приложение, приложение автодозвона или легальное приложение, которое может быть использовано злоумышленниками для нанесения вреда компьютеру или данным пользователя
      Название: not-a-virus:HEUR:AdWare.Script.Generic
      Точность: Эвристический анализ
      Степень угрозы: Средняя
      Тип объекта: Файл
      Имя объекта: minute.js?23402&v=3&u=null&a=0.9136341947792097
      Путь к объекту: ссылка на сайт
      MD5 объекта: DFCEA49E5A347438D5986D75836F0BA3
      Причина: Экспертный анализ
      Дата выпуска баз: Вчера, 19.12.2024 19:16:00
       
      и почти сразу же появляется сообщение о приостановке загрузки вредоносного файла
       
      Событие: Загрузка остановлена
      Пользователь: DESKTOP-HA516CQ\Андрей
      Тип пользователя: Инициатор
      Имя приложения: msedge.exe
      Путь к приложению: C:\Program Files (x86)\Microsoft\Edge\Application
      Компонент: Интернет-защита
      Описание результата: Запрещено
      Тип: Содержит рекламное приложение, приложение автодозвона или легальное приложение, которое может быть использовано злоумышленниками для нанесения вреда компьютеру или данным пользователя
      Название: not-a-virus:HEUR:AdWare.Script.Generic
      Точность: Эвристический анализ
      Степень угрозы: Средняя
      Тип объекта: Файл
      Имя объекта: minute.js?23402&v=3&u=null&a=0.9136341947792097
      Путь к объекту: ссылка на сайт
      MD5 объекта: DFCEA49E5A347438D5986D75836F0BA3
      Причина: Экспертный анализ 
      Дата выпуска баз: Вчера, 19.12.2024 19:16:00 .
       
      Такие сообщения появляются в браузере Edge. Пробовал устанавливать другие браузеры. Они также выводят такие же сообщения.
       
      При проверке компьютера Kaspersky Virus Removal Tool обнаруживает, что некоторые файлы браузера повреждены. 
       
      Как избавиться от этого вируса?
       
    • Zero56621
      От Zero56621
      Меня уже долгое время мучает троян в системной памяти с названием MEM:Trojan.Win32.SEPEH.gen. Я уже попробовал много различных программ и от зависаний на короткое время мне помогла только программа Emsisoft Emerengecy Soft. При попытке вылечить данный троян, у меня просто появлялся черный экран, где я даже мышкой не мог двигать (это при попытке вылечить с помощью KVRT). Я не знаю где сохраняются отчеты, так что я решил сделать скрин. Так же прикрепил файл с программы EES.

      scan_250111-162811.txt
    • Belzak
      От Belzak
      Здравствуйте, у меня такая- же проблема, вот мой файл
      WIN-GSIH82VECDJ_2024-10-11_22-13-38_v4.99.2v x64.7z
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • sergoborin
      От sergoborin
      Добрый день!
       
      Не получалось вылечить HEUR:Trojan.Multi.GenBadur.genw, после перезагрузки он снова появлялся
      Удалил вручную, прошу проверить, не осталось ли ничего ещё каких-либо подозрительных файлов
      CollectionLog-2025.01.06-00.30.zip
    • Malus_Vir
      От Malus_Vir
      Здравствуйте
      Заметил, что ПК начал шуметь, запустил Cureit, нашел вирус, но не смог его удалить.
       
       
       
      Логи прикрепил:
       
      CollectionLog-2025.01.09-01.55.zip

×
×
  • Создать...