Перейти к содержанию

not-a-virus:HEUR:AdWare.Script.Generic не могу вылечить


Кирилл Шуклин

Рекомендуемые сообщения

  • Ответов 48
  • Создана
  • Последний ответ

Топ авторов темы

  • Кирилл Шуклин

    25

  • Sandor

    17

  • regist

    6

  • Rostelekom

    1

Топ авторов темы

Изображения в теме

Проблема осталась, но вроде как возникает реже. 192.168.100.1 это адрес по которому заходил в настройки роутера. Я поставил автоматическое определение днс, видимо, он определил этот

Ссылка на комментарий
Поделиться на другие сайты

 

 


это адрес по которому заходил в настройки роутера.
ещё раз повторю звоните провайдеру, узнаёте у него какие DNS принадлежат ему и прописываете их.

 

 

 


Проблема осталась, но вроде как возникает реже.
значит чистите кукисе и кеш браузера и снова проверяете. Похоже, что у вас просто закешировалось и пока выдаёт из кеша.

и с основной проблемой не связано, но советую:

Скачайте этот скрипт, запустите стандартную проверку. Полученные логи потом выложите здесь.
 

Ссылка на комментарий
Поделиться на другие сайты

Да, появляется
Перед тем, как проверить, очистил кеш и куки

Изменено пользователем Кирилл Шуклин
Ссылка на комментарий
Поделиться на другие сайты

 

 


Да, появляется
не понятно появляется сообщение об ошибке на скрине когда все остальные устройства (кроме этого компа) от роутера отключены? Если да, то скорее всего у вас там есть ещё какое-то устройство про которое вы не знаете. Возможно незаконно подключённое.

 

 


звоните провайдеру, узнаёте у него какие DNS принадлежат ему и прописываете их.
Это сделали? Если да, то свежий лог HijackThis.

 

 


Прикрепленные файлы
как и подозревал есть проблемы с целостностью системных файлов. Ещё раз запустите этот скрипт только на этот расширенное сканирование и прикрепите свежий отчёт.
Ссылка на комментарий
Поделиться на другие сайты

 

Да, появляется

не понятно появляется сообщение об ошибке на скрине когда все остальные устройства (кроме этого компа) от роутера отключены? Если да, то скорее всего у вас там есть ещё какое-то устройство про которое вы не знаете. Возможно незаконно подключённое.

Пароль от вайфая я менял

HiJackThis

HiJackThis.log

Ссылка на комментарий
Поделиться на другие сайты

Ростелеком, Петербург - ваш провайдер?

 

Ещё раз запустите этот скрипт только на этот расширенное сканирование и прикрепите свежий отчёт

Это тоже сделайте (речь о проверке системных файлов).

 

при загрузке windows выскочило такое окно

Такое больше не повторяется?
Ссылка на комментарий
Поделиться на другие сайты

Не повторяется. Ростелеком, Барнаул-мой провайдер. Днс провайдера в интернете нашёл как стандартные. Сейчас позвоню значит провайдеру и спрошу свои днс. Раньше при том днс всё было нормально, но сейчас перестало грузить некоторые сайты. Проверка системных файлов в процессе


Лог скрипта с расширенной проверкой и восстановлением

 

Днс который мне сказали даёт точно такой же результат. Грузит сайты только если поставить автоматическое определение днс, он определяет шлюз по умолчанию ipv4, dhcp сервер ipv4 и dns сервер ipv4 одинаковые. По этому адресу производится вход в настройки роутера. Вот лок hijackthis с этим днс

sfcdoc.log

HiJackThis.log

Изменено пользователем Кирилл Шуклин
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • alksmn
      Автор alksmn
      CollectionLog-2025.07.09-07.42.zip
      Здравствуйте! 
      Антивирус находит и удаляет, но при запуске хрома, опять вылетает
      Событие: Объект удален
      Пользователь: MAG\lksmn
      Тип пользователя: Инициатор
      Имя приложения: chrome.exe
      Путь к приложению: C:\Program Files\Google\Chrome\Application
      Компонент: Файловый Антивирус
      Описание результата: Удалено
      Тип: Рекламное приложение
      Название: not-a-virus:HEUR:AdWare.JS.ExtRedirect.gen
      Точность: Частично
      Степень угрозы: Средняя
      Тип объекта: Файл
      Имя объекта: bundle.js
      Путь к объекту: C:\Users\lksmn\AppData\Local\Google\Chrome\User Data\Default\Extensions\adlpodnneegcnbophopdmhedicjbcgco\3.5.5_0\caa
      MD5 объекта: 81870BBC34F5D9A911DC2B0B03B7876A
    • Андрей Тимохин
      Автор Андрей Тимохин
      Здравствуйте!
      У меня на компьютере вирус. При переходе на некоторые сайты от антивирусника Kaspersky Free появляется сообщение 
       
      Событие: Мы нашли приложение, которое может быть использовано злоумышленниками для нанесения вреда компьютеру или вашим данным.
      Пользователь: DESKTOP-HA516CQ\Андрей
      Тип пользователя: Инициатор
      Имя приложения: msedge.exe
      Путь к приложению: C:\Program Files (x86)\Microsoft\Edge\Application
      Компонент: Интернет-защита
      Описание результата: Обнаружено
      Тип: Содержит рекламное приложение, приложение автодозвона или легальное приложение, которое может быть использовано злоумышленниками для нанесения вреда компьютеру или данным пользователя
      Название: not-a-virus:HEUR:AdWare.Script.Generic
      Точность: Эвристический анализ
      Степень угрозы: Средняя
      Тип объекта: Файл
      Имя объекта: minute.js?23402&v=3&u=null&a=0.9136341947792097
      Путь к объекту: ссылка на сайт
      MD5 объекта: DFCEA49E5A347438D5986D75836F0BA3
      Причина: Экспертный анализ
      Дата выпуска баз: Вчера, 19.12.2024 19:16:00
       
      и почти сразу же появляется сообщение о приостановке загрузки вредоносного файла
       
      Событие: Загрузка остановлена
      Пользователь: DESKTOP-HA516CQ\Андрей
      Тип пользователя: Инициатор
      Имя приложения: msedge.exe
      Путь к приложению: C:\Program Files (x86)\Microsoft\Edge\Application
      Компонент: Интернет-защита
      Описание результата: Запрещено
      Тип: Содержит рекламное приложение, приложение автодозвона или легальное приложение, которое может быть использовано злоумышленниками для нанесения вреда компьютеру или данным пользователя
      Название: not-a-virus:HEUR:AdWare.Script.Generic
      Точность: Эвристический анализ
      Степень угрозы: Средняя
      Тип объекта: Файл
      Имя объекта: minute.js?23402&v=3&u=null&a=0.9136341947792097
      Путь к объекту: ссылка на сайт
      MD5 объекта: DFCEA49E5A347438D5986D75836F0BA3
      Причина: Экспертный анализ 
      Дата выпуска баз: Вчера, 19.12.2024 19:16:00 .
       
      Такие сообщения появляются в браузере Edge. Пробовал устанавливать другие браузеры. Они также выводят такие же сообщения.
       
      При проверке компьютера Kaspersky Virus Removal Tool обнаруживает, что некоторые файлы браузера повреждены. 
       
      Как избавиться от этого вируса?
       
    • Vasikir
      Автор Vasikir
      Не уверен насчёт причины. Также были взломаны аккаунты telegram, discord, steam, google
      CollectionLog-2025.07.05-15.14.zip
    • Dizzmilate
      Автор Dizzmilate
      Добрый вечер! Словил вирус на пк качал TL легаси лаунчер с офф сайта и оригинальный, было все нормально но потом вирус начал себя проявлять на клавиатуре поменялись значения цифры заменились на спец.символы и когда зажат CAPS буквы маленькие и наоборот ну и баги с мышкой я обнулил винду с удалением всех данных после этого стало только хуже клавиатура не работает и что-бы она заработала надо что-то сделать, пороль приходилось вбивать через экранную клавиатуру почистил реестр единственное что нашел это то что в Usernit был с запятой я её удалил по советам и клавиатура заработала на время до перезапуска пк, Сканировал антивирусами : Доктор веб курейт + Доктор веб приложение, MRT виндоус, Windows Defender полной проверкой, помог только Касперский тул он нашел not-a-virus:HEUR:RiskTool.Win32.HideProc.gen который был в пути C:\Recovery\WindowsRE\Winre.wim Я его удалил но вирус не ушел, на данный момент мышка работает нормально но клавиатура все так-же шалит главная проблема в том что вирус ворует данные в режиме реального времени и что я не могу : Нормально воспользоваться средой восстановления / безопасным режимом, загрузиться с флешки хотя все условия соблюдены, отформатировать диск через биос я пытался это сделать но привело к ошибке Reboot and select proper boot которая ничем не решается. Подскажите что сделать что-бы : Отформатировать диск, поставить винду с флешки, или хотябы до конца убрать вирус и его возможные последствия!
      CollectionLog-2025.05.09-20.44.zip
    • triller
      Автор triller
      помогите кто-нибудь!!закачала пробную версию,активировать не могу!

×
×
  • Создать...