Перейти к содержанию

not-a-virus:HEUR:AdWare.Script.Generic


Рекомендуемые сообщения

Приложите пожалуйста новый лог FRST (FRST.txt).

Уточните пожалуйста, что за роутер используется или модем (название и модель)?

Ссылка на сообщение
Поделиться на другие сайты

Приложите пожалуйста новый лог FRST (FRST.txt).

 

Уточните пожалуйста, что за роутер используется или модем (название и модель)?

модем Мегафон 4g M100-1

FRST.txt

Ссылка на сообщение
Поделиться на другие сайты

  • Закройте и сохраните все открытые приложения.
  • Выделите следующий код::
    Start::
    CreateRestorePoint:
    CloseProcesses:
    Task: {26CD72EE-07F8-4383-B92C-3D31F1B2BAF5} - \Hewlett-Packard\HP CoolSense\HP CoolSense Start at Logon -> No File <==== ATTENTION
    Tcpip\..\Interfaces\{C21598C0-27E8-41D8-9EF6-BF85E045EB9D}: [DhcpNameServer] 40.20.1.201 40.20.1.202
    FF Plugin: wacom.com/WacomTabletPlugin -> C:\Program Files\TabletPlugins\npWacomTabletPlugin.dll [No File]
    FF Plugin-x32: wacom.com/WacomTabletPlugin -> C:\Program Files (x86)\TabletPlugins\npWacomTabletPlugin.dll [No File]
    S3 GENERICDRV; \??\C:\Users\ADMINI~1\AppData\Local\Temp\pft346A.tmp\amifldrv64.sys [X] <==== ATTENTION
    CMD: ipconfig /flushdns
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST/FRST64 (от имени администратора).
  • Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). .
  • Обратите внимание, что компьютер будет перезагружен.

Ссылка на сообщение
Поделиться на другие сайты

 

 

  • Закройте и сохраните все открытые приложения.
  • Выделите следующий код::

    Start::
    CreateRestorePoint:
    CloseProcesses:
    Task: {26CD72EE-07F8-4383-B92C-3D31F1B2BAF5} - \Hewlett-Packard\HP CoolSense\HP CoolSense Start at Logon -> No File <==== ATTENTION
    Tcpip\..\Interfaces\{C21598C0-27E8-41D8-9EF6-BF85E045EB9D}: [DhcpNameServer] 40.20.1.201 40.20.1.202
    FF Plugin: wacom.com/WacomTabletPlugin -> C:\Program Files\TabletPlugins\npWacomTabletPlugin.dll [No File]
    FF Plugin-x32: wacom.com/WacomTabletPlugin -> C:\Program Files (x86)\TabletPlugins\npWacomTabletPlugin.dll [No File]
    S3 GENERICDRV; \??\C:\Users\ADMINI~1\AppData\Local\Temp\pft346A.tmp\amifldrv64.sys [X] <==== ATTENTION
    CMD: ipconfig /flushdns
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST/FRST64 (от имени администратора).
  • Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). .
  • Обратите внимание, что компьютер будет перезагружен.

 

Все сделала

Fixlog.txt

Ссылка на сообщение
Поделиться на другие сайты

Есть какие-то изменения?


Могли бы один из !некоторых! сайтов проверить тут: https://www.virustotal.com/gui/home/url


И приложить ссылку с результатом.
Ссылка на сообщение
Поделиться на другие сайты

 

Есть какие-то изменения?

Могли бы один из !некоторых! сайтов проверить тут: https://www.virustotal.com/gui/home/url

 

 

И приложить ссылку с результатом.

 

Изменений нет

https://www.virustotal.com/gui/url/195110c18a9e749adbd12baf8bfb7874f345ba72264e096dc0f5e8d496d57d69/detection

Изменено пользователем krinjok
Ссылка на сообщение
Поделиться на другие сайты

 

нет

Я правильно понял при использоватение Kaspersky Secure Connection, проблема не воспроизводиться?

 

Да, при его использовании проблема не воспроизводится

Ссылка на сообщение
Поделиться на другие сайты

Уточните пожалуйста, у Вас есть возможность проверить проблему используя другое подключение к интернету (т.е. не Мегафон). Хотел бы проверить вероятность того, что реклама не подставляется вашим интернет-провайдером
 

P.S. Обратите внимание на новость 2018 - возможно это ваш случай.

Ссылка на сообщение
Поделиться на другие сайты

Уточните пожалуйста, у Вас есть возможность проверить проблему используя другое подключение к интернету (т.е. не Мегафон). Хотел бы проверить вероятность того, что реклама не подставляется вашим интернет-провайдером

 

P.S. Обратите внимание на новость 2018 - возможно это ваш случай.

К сожалению, возможности проверить нет, но вполне возможно, что сам мегафон подставляет рекламу, так как на другом компьютере с этим интернетом точно такие же всплывают окна с такой же заблокированной программой

Ссылка на сообщение
Поделиться на другие сайты

Тогда пробуйтк обратиться в тех. поддержку Мегафон и попросить отключить эту рекламу.

P.S. Если Вам это удасться, напишите пожалуйста результат здесь.

Ссылка на сообщение
Поделиться на другие сайты
  • 6 months later...

Так же столкнулся с данной проблемой при работе со своим сайтом, проверил его различными антивирусами скачав с интернета все файлы, проверил код всех файлов, проверил компьютер на вирусы и почистил кэш DNS. Оказалось, что провайдер, в моем случае это Ростелеком, подгружает в код доставляемых клиенту страниц свой вредоносный код.  В результате страницы часто не открываются, показывается непонятная реклама на весь экран или частично и клиенты уходят с сайта в результате чего владельцы сайтов несут убытки. Изменение кода страниц идет по незашифрованному протоколу, через F12 в браузере виден в самом низу код на всех незашифрованных сайтах. Каждые 2 страницы из 10 открытых поражены рекламным вирусом провайдера. Вопрос решается локально для клиента установкой VPN-соединения, код перестает подгружаться, или сменой провайдера.

Вирус от провайдеров.jpg

Ссылка на сообщение
Поделиться на другие сайты
19 часов назад, andre812 сказал:

Так же столкнулся с данной проблемой

Если подозреваете заражение, то создайте отдельную тему в этом разделе выполнив правила раздела «Порядок оформления запроса о помощи».

 

А так подобная тема по провайдерах есть в беседке Ростелеком, внедрение рекламы.

Ссылка на сообщение
Поделиться на другие сайты
  • regist закрыл тема
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • GlockKatana
      От GlockKatana
      PowerShell в командной строке открывал файл .steam и какой-то код. Я его удалил, но он все же включается на несколько секунд и пытается найти и активировать этот файл.
      успел поймать
    • Pupsik228
      От Pupsik228
      Здравствуйте.
      Недавно столкнулся с проблемой. После перезагрузки компьютера касперский жалуется на файл, файл находится в папке ProgramData там он не отображается(но если ввести в поиск название вируса то он виден) я пробовал удалить его антивирусом. и удалить саму папку с вирусом. и в обоих случаях это помогает, но после перезагрузки компьютера вирус восстанавливается, и антивирус снова жалуется на него.
      это будет видно на скриншотах. Надеюсь на вашу помощь)
      P.S. Я смотрел и вроде вирус не нагружает видеокарту и компьютер работает быстро, но все равно волнуюсь.


      CollectionLog-2024.03.25-15.50.zip
    • Александр Соколов
      От Александр Соколов
      В интернете словил майнер,грузит процессор на 100 и видеокарту на 100,прошу помощи
    • swagoutbaby
      От swagoutbaby
      Начал играть в PUBG стал замечать сильные фризы и просадок фпс до 20-40 при стабильном 140, просканировал комп dr.web'ом обычным, нашлось 3 трояна и chromium:page.malware.url, просто нажал обезвредить и всё. 1, 2 дня так поиграл без лагов, потом всё по новой, просканировал ещё раз chromium:page.malware.url опять нашёлся. Здесь же на форуме пытался так сказать вылечить комп, сначала помогло, потом по новой. Переустановил винду, всё тоже самое, вирус никуда не делся.
      cureit.log CollectionLog-2024.03.19-17.14.zip report1.log report2.log
    • depston
      От depston
      Доброго времени суток.
      Поймал что-то, doctor web cureit ругается на C:\Users\depston\AppData\Local\Microsoft\Edge\User Data\Default\Secure Preferences , но не лечиться. adwcleaner_8.4.2 же видит browser hijack, но при последующей перезагрузки все по новой.
      Прикрепил логи с adwcleaner и от First64 Addition.txtFRST.txt
      AdwCleaner[S00].txt AdwCleaner[C00].txt AdwCleaner_Debug.log
×
×
  • Создать...