Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Приложите пожалуйста новый лог FRST (FRST.txt).

Уточните пожалуйста, что за роутер используется или модем (название и модель)?

Опубликовано

Приложите пожалуйста новый лог FRST (FRST.txt).

 

Уточните пожалуйста, что за роутер используется или модем (название и модель)?

модем Мегафон 4g M100-1

FRST.txt

Опубликовано

  • Закройте и сохраните все открытые приложения.
  • Выделите следующий код::
    Start::
    CreateRestorePoint:
    CloseProcesses:
    Task: {26CD72EE-07F8-4383-B92C-3D31F1B2BAF5} - \Hewlett-Packard\HP CoolSense\HP CoolSense Start at Logon -> No File <==== ATTENTION
    Tcpip\..\Interfaces\{C21598C0-27E8-41D8-9EF6-BF85E045EB9D}: [DhcpNameServer] 40.20.1.201 40.20.1.202
    FF Plugin: wacom.com/WacomTabletPlugin -> C:\Program Files\TabletPlugins\npWacomTabletPlugin.dll [No File]
    FF Plugin-x32: wacom.com/WacomTabletPlugin -> C:\Program Files (x86)\TabletPlugins\npWacomTabletPlugin.dll [No File]
    S3 GENERICDRV; \??\C:\Users\ADMINI~1\AppData\Local\Temp\pft346A.tmp\amifldrv64.sys [X] <==== ATTENTION
    CMD: ipconfig /flushdns
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST/FRST64 (от имени администратора).
  • Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). .
  • Обратите внимание, что компьютер будет перезагружен.

Опубликовано

 

 

  • Закройте и сохраните все открытые приложения.
  • Выделите следующий код::

    Start::
    CreateRestorePoint:
    CloseProcesses:
    Task: {26CD72EE-07F8-4383-B92C-3D31F1B2BAF5} - \Hewlett-Packard\HP CoolSense\HP CoolSense Start at Logon -> No File <==== ATTENTION
    Tcpip\..\Interfaces\{C21598C0-27E8-41D8-9EF6-BF85E045EB9D}: [DhcpNameServer] 40.20.1.201 40.20.1.202
    FF Plugin: wacom.com/WacomTabletPlugin -> C:\Program Files\TabletPlugins\npWacomTabletPlugin.dll [No File]
    FF Plugin-x32: wacom.com/WacomTabletPlugin -> C:\Program Files (x86)\TabletPlugins\npWacomTabletPlugin.dll [No File]
    S3 GENERICDRV; \??\C:\Users\ADMINI~1\AppData\Local\Temp\pft346A.tmp\amifldrv64.sys [X] <==== ATTENTION
    CMD: ipconfig /flushdns
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST/FRST64 (от имени администратора).
  • Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). .
  • Обратите внимание, что компьютер будет перезагружен.

 

Все сделала

Fixlog.txt

Опубликовано (изменено)

 

Есть какие-то изменения?

Могли бы один из !некоторых! сайтов проверить тут: https://www.virustotal.com/gui/home/url

 

 

И приложить ссылку с результатом.

 

Изменений нет

https://www.virustotal.com/gui/url/195110c18a9e749adbd12baf8bfb7874f345ba72264e096dc0f5e8d496d57d69/detection

Изменено пользователем krinjok
Опубликовано

нет

Я правильно понял при использоватение Kaspersky Secure Connection, проблема не воспроизводиться?
Опубликовано

 

нет

Я правильно понял при использоватение Kaspersky Secure Connection, проблема не воспроизводиться?

 

Да, при его использовании проблема не воспроизводится

Опубликовано

Уточните пожалуйста, у Вас есть возможность проверить проблему используя другое подключение к интернету (т.е. не Мегафон). Хотел бы проверить вероятность того, что реклама не подставляется вашим интернет-провайдером
 

P.S. Обратите внимание на новость 2018 - возможно это ваш случай.

Опубликовано

Уточните пожалуйста, у Вас есть возможность проверить проблему используя другое подключение к интернету (т.е. не Мегафон). Хотел бы проверить вероятность того, что реклама не подставляется вашим интернет-провайдером

 

P.S. Обратите внимание на новость 2018 - возможно это ваш случай.

К сожалению, возможности проверить нет, но вполне возможно, что сам мегафон подставляет рекламу, так как на другом компьютере с этим интернетом точно такие же всплывают окна с такой же заблокированной программой

Опубликовано

Тогда пробуйтк обратиться в тех. поддержку Мегафон и попросить отключить эту рекламу.

P.S. Если Вам это удасться, напишите пожалуйста результат здесь.

  • 6 месяцев спустя...
Опубликовано

Так же столкнулся с данной проблемой при работе со своим сайтом, проверил его различными антивирусами скачав с интернета все файлы, проверил код всех файлов, проверил компьютер на вирусы и почистил кэш DNS. Оказалось, что провайдер, в моем случае это Ростелеком, подгружает в код доставляемых клиенту страниц свой вредоносный код.  В результате страницы часто не открываются, показывается непонятная реклама на весь экран или частично и клиенты уходят с сайта в результате чего владельцы сайтов несут убытки. Изменение кода страниц идет по незашифрованному протоколу, через F12 в браузере виден в самом низу код на всех незашифрованных сайтах. Каждые 2 страницы из 10 открытых поражены рекламным вирусом провайдера. Вопрос решается локально для клиента установкой VPN-соединения, код перестает подгружаться, или сменой провайдера.

Вирус от провайдеров.jpg

Опубликовано
19 часов назад, andre812 сказал:

Так же столкнулся с данной проблемой

Если подозреваете заражение, то создайте отдельную тему в этом разделе выполнив правила раздела «Порядок оформления запроса о помощи».

 

А так подобная тема по провайдерах есть в беседке Ростелеком, внедрение рекламы.

  • regist закрыл тема
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • KolanK
      Автор KolanK
      На пк сидит майнер Robotdemo. Антивирусы его не находят, только через Advance system care получается его снести на некоторое время. Спустя несколько дней (бывает даже раньше) он появляется снова.  В папке ProgramData он тоже не отображается.


      CollectionLog-2026.01.13-19.23.zip
    • Beshan
      Автор Beshan
      Добрый день, пытался активировать виндовс через kms auto, после чего начали появляться самовосстанавливающиеся папки с файлом внутри, которые антивирус бесконечно теперь удаляет. Прикрепляю логи с Farbar Recovery Scan Tool. Спасибо
      Addition.zip FRST.zip
    • bl1nchik2287
      Автор bl1nchik2287
      Вирус в папке ProgramData, создает папку ztbhbqffszlu. После удаления восстанавливается. Началось после активации офис через KMS Auto. Видел похожую тему, потому прилагаю результаты скана frst64. Пожалуйста, помогите.
      FRST.txt Addition.txt
    • admin123
      Автор admin123
      1. Проверял через Dr.Web cureit - Ничего не найдено, пишет, что чисто
      2. Вчера захожу в диспетчер задач, а тут проводник грузит ЦП на  50 % постоянно, открываю Threads в Proccec Explorer, там какая то dll.
      Ещё заметил одну особенность, при отключение интернета эта нагрузка пропадает, подскажите что делать, винду не хочу переустанавливать.

      CollectionLog-2026.01.12-00.34.zip
    • Two2Face
      Автор Two2Face
      Добрый день. Сегодня залез в диспетчер задач, а там я заметил, что один из процессоров нагружает 18% ЦП. Это - 'Проводник'. После я решил посмотреть в программе Process Explorer, там наш проводник уже высвечивается, как - 'explorer.exe', без иконки (внизу бегают разные explorer.exe, которые высвечиваются с иконками в виде жёлтой папки, как в диспетчере задач, а этот без иконки и под 18%, но возможно здесь я чего-то не понимаю). Ещё память нагружена под 29, но у меня открыт гугл (много вкладок), Дискорд, ВПН и протокол, поэтому не могу быть полностью уверен в том, что в этом пункте тоже вирус (не знаю, нужно ли это здесь, но 5090 и 9950x3d). Кстати, когда я пытаюсь завершить проводник в диспетчере задач, то у меня комп постоянно уходит в перезагрузку (хотел закрыть процесс, что бы потом запустить новую задачу, вдруг завис). 


      CollectionLog-2026.01.11-07.51.zip
×
×
  • Создать...