Перейти к содержанию

Недавно заметил что DNS сервер периодически меняется на 185.192.111.210 и дополнительный 37.59.58.122, даже когда ставлю автоматически. переставляется галочка и появляются эти адреса.


Рекомендуемые сообщения

Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе.

  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/10);
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу;
  • Дождитесь окончания сканирования, откроется лог в Блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt;
  • Процитируйте содержимое файла в своем следующем сообщении.


 
Ссылка на сообщение
Поделиться на другие сайты
14 минут назад, thyrex сказал:

Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе.

  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/10);
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу;
  • Дождитесь окончания сканирования, откроется лог в Блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt;
  • Процитируйте содержимое файла в своем следующем сообщении.

 


 

SecurityCheck by glax24 & Severnyj v.1.4.0.53 [27.10.17]
WebSite: www.safezone.cc
DateLog: 06.11.2020 02:49:22
Path starting: C:\Users\kmish\AppData\Local\Temp\SecurityCheck\SecurityCheck.exe
Log directory: C:\SecurityCheck\
IsAdmin: True
User: kmish
VersionXML: 8.19is-02.11.2020
___________________________________________________________________________

Windows 10(6.3.19042) (x64) Core Версия: 2009 Lang: Russian(0419)
Дата установки ОС: 04.11.2020 11:04:12
Статус лицензии: Windows(R), Core edition Постоянная активация прошла успешно.
Статус лицензии: Office 15, OfficeProPlusVL_KMS_Client edition Срок окончания начального льготного периода: 41357 мин.
Режим загрузки: Normal
Браузер по умолчанию: C:\Users\kmish\AppData\Local\Programs\Opera GX\Launcher.exe
Системный диск: ? ФС: [NTFS] Емкость: [457.9 Гб] Занято: [372.3 Гб] Свободно: [85.6 Гб]
------------------------------- [ Windows ] -------------------------------
Internet Explorer 11.572.19041.0
Контроль учётных записей пользователя включен (Уровень 3)
Центр обеспечения безопасности (wscsvc) - Служба работает
Удаленный реестр (RemoteRegistry) - Служба остановлена
Обнаружение SSDP (SSDPSRV) - Служба работает
Службы удаленных рабочих столов (TermService) - Служба остановлена
Служба удаленного управления Windows (WS-Management) (WinRM) - Служба остановлена
------------------------------ [ MS Office ] ------------------------------
Microsoft Office 2013 x86 v.15.0.4420.1017
Microsoft Office 2016 x64 v.16.0.4519.1000
---------------------------- [ Antivirus_WMI ] ----------------------------
Spybot - Search and Destroy (выключен и устарел)
Windows Defender (выключен и обновлен)
McAfee VirusScan (включен)
McAfee VirusScan (включен)
---------------------------- [ Firewall_WMI ] -----------------------------
Брандмауэр McAfee 
Брандмауэр McAfee 
---------------------- [ AntiVirusFirewallInstall ] -----------------------
McAfee LiveSafe  v.16.0 R28
-------------------------- [ SecurityUtilities ] --------------------------
WebAdvisor от McAfee v.4.1.1.163
--------------------------- [ OtherUtilities ] ----------------------------
NVIDIA GeForce Experience 3.20.5.70 v.3.20.5.70
Microsoft OneDrive v.20.169.0823.0008
Microsoft Visual Studio Code (User) v.1.50.1
Python 3.6.8 (32-bit) v.3.6.8150.0 Внимание! Скачать обновления
Steam v.2.10.91.91
Epic Games Launcher v.1.1.279.0
-------------------------- [ IMAndColloborate ] ---------------------------
Discord v.0.0.308
Zoom v.5.3.1 (52879.0927) Внимание! Скачать обновления
-------------------------------- [ Java ] ---------------------------------
Java 8 Update 51 (64-bit) v.8.0.510 Внимание! Скачать обновления
^Удалите старую версию и установите новую (jre-8u271-windows-x64.exe)^
--------------------------- [ AdobeProduction ] ---------------------------
Adobe Flash Player 32 PPAPI v.32.0.0.445
------------------------------- [ Browser ] -------------------------------
Opera GX Stable 71.0.3770.310 v.71.0.3770.310
Microsoft Edge v.86.0.622.61 [+]
Yandex (All Users) v.20.9.3.136 [+]
------------------ [ AntivirusFirewallProcessServices ] -------------------
C:\Program Files\Common Files\McAfee\SystemCore\mfemms.exe v.20.6.0.142
McAfee Validation Trust Protection Service (mfevtp) - Служба работает
C:\Windows\System32\mfevtps.exe
C:\Program Files\Common Files\McAfee\AMCore\mcshield.exe v.20.6.0.310
McAfee Firewall Core Service (mfefire) - Служба остановлена
McAfee AP Service (McAPExe) - Служба работает
C:\Program Files\Common Files\McAfee\VSCore_20_6\mcapexe.exe v.9.8.117.0
C:\Program Files\Common Files\McAfee\Platform\McUICnt.exe v.9.12.130.0
McAfee CSP Service (mccspsvc) - Служба работает
C:\Program Files\Common Files\McAfee\CSP\3.8.106.0\McCSPServiceHost.exe v.3.8.106.0
McAfee Service Controller (mfemms) - Служба работает
C:\Program Files\Common Files\McAfee\SystemCore\mfemms.exe v.20.6.0.142
McAfee Module Core Service (ModuleCoreService) - Служба работает
C:\Program Files\Common Files\McAfee\ModuleCore\ModuleCoreService.exe v.2.23.108.0
Служба антивирусной программы Microsoft Defender (WinDefend) - Служба остановлена
Служба проверки сети антивирусной программы Microsoft Defender (WdNisSvc) - Служба остановлена
---------------------------- [ UnwantedApps ] -----------------------------
NetShield Kit 1.3.40.0 v.1.3.40.0 << Скрыта Внимание! Подозрение на Adware! Если данная программа Вам неизвестна, рекомендуется ее деинсталляция и сканирование ПК с помощью Malwarebytes Anti-Malware и Malwarebytes AdwCleaner Перед деинсталляцией и сканированием обязательно проконсультируйтесь в теме форума, где Вам оказывается помощь!!!
----------------------------- [ End of Log ] ------------------------------
 

Ссылка на сообщение
Поделиться на другие сайты
15 часов назад, thyrex сказал:

NetShield Kit 1.3.40.0 v.1.3.40.0 - сами устанавливали?

нет, но в тоже время я не могу его найти

 

15 часов назад, thyrex сказал:

NetShield Kit 1.3.40.0 v.1.3.40.0 - сами устанавливали?

забавно, сейчас зашел опять в DNS  и там обнаружил те же IP что и были((

Ссылка на сообщение
Поделиться на другие сайты

1. Выделите следующий код:

Start::
CreateRestorePoint:
NetShield Kit 1.3.40.0 (HKLM-x32\...\{d66c46c4-9b21-41a4-afd3-4fdf0edf9966}) (Version: 1.3.40.0 - Sigma Software) Hidden
Reboot:
End::


2. Скопируйте выделенный текст (правая кнопка мышиКопировать).
3. Запустите Farbar Recovery Scan Tool.
4. Нажмите один раз на кнопку Fix и подождите. 

 

  • Обратите внимание: будет выполнена перезагрузка компьютера.


 

Теперь NetShield должен появиться в Установке программ. Удалите его.

 

После чего снова сделайте новый лог FRST.txt 

Ссылка на сообщение
Поделиться на другие сайты
15 минут назад, thyrex сказал:

1. Выделите следующий код:




Start::
CreateRestorePoint:
NetShield Kit 1.3.40.0 (HKLM-x32\...\{d66c46c4-9b21-41a4-afd3-4fdf0edf9966}) (Version: 1.3.40.0 - Sigma Software) Hidden
Reboot:
End::


2. Скопируйте выделенный текст (правая кнопка мышиКопировать).
3. Запустите Farbar Recovery Scan Tool.
4. Нажмите один раз на кнопку Fix и подождите. 

 

  • Обратите внимание: будет выполнена перезагрузка компьютера.


 

Теперь NetShield должен появиться в Установке программ. Удалите его.

 

После чего снова сделайте новый лог FRST.txt 

 

FRST.txt вроде удалил

Изменено пользователем GhosteMane8
Ссылка на сообщение
Поделиться на другие сайты

1. Выделите следующий код:

Start::
CreateRestorePoint:
Tcpip\..\Interfaces\{08BB28D4-79FE-460E-B38A-265B082AFCCB}: [NameServer] 185.192.111.210,37.59.58.122
Tcpip\..\Interfaces\{0d8975a9-8cd4-4427-b7fc-e2f76e7b807d}: [NameServer] 185.192.111.210,37.59.58.122
Tcpip\..\Interfaces\{79cfdf1f-115e-4b42-a8fc-809d24d8011b}: [NameServer] 185.192.111.210,37.59.58.122
Tcpip\..\Interfaces\{7c217e34-46ac-4735-9181-9d838c8a2a9d}: [NameServer] 185.192.111.210,37.59.58.122
Tcpip\..\Interfaces\{8db27cbc-640f-4056-8d46-85d331a9943f}: [NameServer] 185.192.111.210,37.59.58.122
Tcpip\..\Interfaces\{9543e43a-a498-4379-a2ba-e7b405ee51c6}: [NameServer] 185.192.111.210,37.59.58.122
Tcpip\..\Interfaces\{cd00998e-161a-4364-88c1-334dfe2ea2f2}: [NameServer] 185.192.111.210,37.59.58.122
Tcpip\..\Interfaces\{cd73f50f-1f4d-4d98-947c-47cb876afe53}: [NameServer] 185.192.111.210,37.59.58.122
Reboot:
End::


2. Скопируйте выделенный текст (правая кнопка мышиКопировать).
3. Запустите Farbar Recovery Scan Tool.
4. Нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

 

  • Обратите внимание: будет выполнена перезагрузка компьютера.

    Проверьте теперь проблему.
Ссылка на сообщение
Поделиться на другие сайты
13 минут назад, thyrex сказал:

1. Выделите следующий код:



Start::
CreateRestorePoint:
Tcpip\..\Interfaces\{08BB28D4-79FE-460E-B38A-265B082AFCCB}: [NameServer] 185.192.111.210,37.59.58.122
Tcpip\..\Interfaces\{0d8975a9-8cd4-4427-b7fc-e2f76e7b807d}: [NameServer] 185.192.111.210,37.59.58.122
Tcpip\..\Interfaces\{79cfdf1f-115e-4b42-a8fc-809d24d8011b}: [NameServer] 185.192.111.210,37.59.58.122
Tcpip\..\Interfaces\{7c217e34-46ac-4735-9181-9d838c8a2a9d}: [NameServer] 185.192.111.210,37.59.58.122
Tcpip\..\Interfaces\{8db27cbc-640f-4056-8d46-85d331a9943f}: [NameServer] 185.192.111.210,37.59.58.122
Tcpip\..\Interfaces\{9543e43a-a498-4379-a2ba-e7b405ee51c6}: [NameServer] 185.192.111.210,37.59.58.122
Tcpip\..\Interfaces\{cd00998e-161a-4364-88c1-334dfe2ea2f2}: [NameServer] 185.192.111.210,37.59.58.122
Tcpip\..\Interfaces\{cd73f50f-1f4d-4d98-947c-47cb876afe53}: [NameServer] 185.192.111.210,37.59.58.122
Reboot:
End::


2. Скопируйте выделенный текст (правая кнопка мышиКопировать).
3. Запустите Farbar Recovery Scan Tool.
4. Нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

 

  • Обратите внимание: будет выполнена перезагрузка компьютера.

    Проверьте теперь проблему.

пока на автоматическом стоит (DNS )

Fixlog.txt

Ссылка на сообщение
Поделиться на другие сайты
06.11.2020 в 12:51, thyrex сказал:

Пока понаблюдайте и сообщите результат.

Вроде все отлично,спасибо, что помогли мне в проблеме

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

×
×
  • Создать...