Перейти к содержанию

Постоянно выскакивает уведомление о блокировке перехода на http://185.38.111.1/wpad.dat


Рекомендуемые сообщения

  • Ответов 41
  • Created
  • Последний ответ

Top Posters In This Topic

Ещё мы с вами не смотрели такие логи:

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Да для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
(Если не помещаются, упакуйте).
Подробнее читайте в этом руководстве.
 

Ссылка на сообщение
Поделиться на другие сайты

Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Start::
    SystemRestore: On
    CreateRestorePoint:
    GroupPolicy: Ограничение ? <==== ВНИМАНИЕ
    GroupPolicy\User: Ограничение ? <==== ВНИМАНИЕ
    GroupPolicyUsers\S-1-5-21-4274860604-1094809600-1354673957-1002\User: Ограничение <==== ВНИМАНИЕ
    Policies: C:\Users\Ilya\NTUSER.pol: Ограничение <==== ВНИМАНИЕ
    Policies: C:\Users\TEMP\NTUSER.pol: Ограничение <==== ВНИМАНИЕ
    Policies: C:\Users\Ксюша\NTUSER.pol: Ограничение <==== ВНИМАНИЕ
    Policies: C:\Users\Ремонт\NTUSER.pol: Ограничение <==== ВНИМАНИЕ
    Task: {0300A4A6-E74B-47C2-A261-50FC016E0E5A} - \{064284F7-03B2-4C5C-962D-999DA71CB96D} -> Нет файла <==== ВНИМАНИЕ
    Task: {6A537B5A-36AF-4D53-AF28-BCF0562CED7F} - \{166B38E8-8D99-4EBE-82DF-CA7ED7CFF5BC} -> Нет файла <==== ВНИМАНИЕ
    Task: {E2013531-8BF6-48CA-9949-77C489BF844A} - \{D4BD5060-9DD0-472B-8C99-C97F6387EAFD} -> Нет файла <==== ВНИМАНИЕ
    Task: {E7B45971-7D09-446B-B7A7-96A67786B2B7} - \{D0C8BA70-4D14-4D3A-8DFF-D1D13BEACC47} -> Нет файла <==== ВНИМАНИЕ
    S2 ihctrl32; C:\Windows\System32\svchost.exe [27136 2009-07-14] (Microsoft Windows -> Microsoft Corporation) <==== ВНИМАНИЕ (отсутствует ServiceDLL)
    S2 wsaudio; C:\Windows\System32\svchost.exe [27136 2009-07-14] (Microsoft Windows -> Microsoft Corporation) <==== ВНИМАНИЕ (отсутствует ServiceDLL)
    AlternateDataStreams: C:\ProgramData:iSpring Solutions [140]
    AlternateDataStreams: C:\ProgramData:iSpring Suite 8 Ru [472]
    AlternateDataStreams: C:\ProgramData:iSpring Suite License Server Ru [768]
    AlternateDataStreams: C:\Users\All Users:iSpring Solutions [140]
    AlternateDataStreams: C:\Users\All Users:iSpring Suite 8 Ru [472]
    AlternateDataStreams: C:\Users\All Users:iSpring Suite License Server Ru [768]
    AlternateDataStreams: C:\Users\Все пользователи:iSpring Solutions [140]
    AlternateDataStreams: C:\Users\Все пользователи:iSpring Suite 8 Ru [472]
    AlternateDataStreams: C:\Users\Все пользователи:iSpring Suite License Server Ru [768]
    AlternateDataStreams: C:\ProgramData\Application Data:iSpring Solutions [140]
    AlternateDataStreams: C:\ProgramData\Application Data:iSpring Suite 8 Ru [472]
    AlternateDataStreams: C:\ProgramData\Application Data:iSpring Suite License Server Ru [768]
    AlternateDataStreams: C:\Users\Ilya\Application Data:iSpring Solutions [140]
    AlternateDataStreams: C:\Users\Ilya\Application Data:iSpring Suite 8 Ru [472]
    AlternateDataStreams: C:\Users\Ilya\Application Data:iSpring Suite License Server Ru [760]
    AlternateDataStreams: C:\Users\Ilya\AppData\Roaming:iSpring Solutions [140]
    AlternateDataStreams: C:\Users\Ilya\AppData\Roaming:iSpring Suite 8 Ru [472]
    AlternateDataStreams: C:\Users\Ilya\AppData\Roaming:iSpring Suite License Server Ru [760]
    Toolbar: HKU\S-1-5-21-4274860604-1094809600-1354673957-1001 -> Нет имени - {C500C267-63BF-451F-8797-4D720C9A2ED9} -  Нет файла
    Toolbar: HKU\S-1-5-21-4274860604-1094809600-1354673957-1001 -> Нет имени - {EF293C5A-9F37-49FD-91C4-2B867063FC54} -  Нет файла
    FirewallRules: [{82DFAC9B-957D-43A3-9650-61AB9842B03E}] => (Allow) LPort=2869
    FirewallRules: [{FBD2FB37-531C-41CA-AEE8-5B6CED77276E}] => (Allow) LPort=1900
    FirewallRules: [{567ED504-9B66-4FC4-8C75-E192808D07AD}] => (Allow) LPort=5353
    FirewallRules: [{9153D8AF-DD15-45E3-A921-9B00242FC71F}] => (Allow) LPort=8182
    EmptyTemp:
    Reboot:
    End::

     

  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Ссылка на сообщение
Поделиться на другие сайты

Давайте всё-таки вернемся к вашему роутеру. Я понял, что вы пробовали подключиться через другой роутер. А через телефон или флеш-модем не пробовали? Хорошо бы именно так проверить.

Сделайте ещё раз сброс настроек роутера кнопкой Reset. Введите те, что указаны у вас в договоре с провайдером (кстати, провайдер кто?).

Не забудьте сменить пароль на вход в настройки роутера со стандартного на сложный.

Ссылка на сообщение
Поделиться на другие сайты

Если я правильно понимаю понятие флеш модем, то я на выходных как раз через него и подключался (старая приблуда от билайна, в которую вставляется сим карта, только он не в виде флешки, а в виде пластиковой коробочки, можно через вай-фай, можно через USB шнурок.) 

 

Провайдер того, через который сижу сейчас - ростелеком. 

Настройки сбросил, пароль поменял. 

Ссылка на сообщение
Поделиться на другие сайты

Хм, посмотрите эту тему. Там даже есть их представитель.

Свяжитесь с ними и сообщите здесь что вам ответят, пожалуйста.

Ссылка на сообщение
Поделиться на другие сайты

Хорошо, спасибо. Посмотрю. (Пока все по прежнему). Но ведь уведомление и на билайновском мобильном роутере выскакивало....

 

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • От VachEv
      Здравствуйте.
      Недавно у меня стояла Windows 7. И неожиданно отключился доступ к интернету. Когда коллективом начали копаться глубже, не включался брандмауэр, и еще куча служб связанных с сетью. Все это было связано с Правами и доступом. Разобраться не смогли, поэтому на свободное место установили сборку Windows 10.
      После установки Винд.10, поотключал в настройках все что мог лишнее, типа магазинов, сообщений и проч.
      И хоть компьютер работал  ПОКА не медленно, обратил внимание на количество процессов  svchost. Запустил программу  анализ процесса svchost: SvchostAnalyzer.exe -67 лишних процессов.
      У меня стоял антивирус Аваст, и он никак не реагировал. Скачал и установил Malwarebytes Premium 3.6.1.2711, и тоже все нормально, вирусов нет.
      Скачал и запустил AVZ, который хоть и написал о каких то перехватах, но сообщил, что опасности тоже нет.
      Не знаю с чего начинать, как удалить лишние процессы, которых пока 67, но неизвестно сколько будет дальше. 
      Прошу помочь, т.к. я в вирусах лох. 
       



      avz_sysinfo.htm
       
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Компьютерная помощь".
    • От FedSe
      День добрый.

      На двух машинах обнаружил загруженность ЦП под половину в простое и вне его процессом svchost (Уточняя через process explorer - dcomlaunch). Без ПО ЛК такого нет. Политики такие же как и на большинстве остальных машин в сети и ничего подобного с ними не происходит. Чрез GSI снял логи с одного из страдальцев, могу предоставить, если интересно))
      KES 11.1.x, KSC11.
       
      Уже на этапе постановки вопроса у кого-нибудь идеи, что это может быть?
    • От normand_angel
      win 7 64 - разр.
       
      8гб озу
       
      i3 2120
       
      gtx 660
       
       
      AutoLogger.rar
      CollectionLog-2019.01.28-12.34.zip
      скрин.rar
    • От Gameframe
      Странное поведение процесса svchost.exe
       
      Большое значение параметра Прочитано байт на данный момент 33 519 359 016 байт прочитано этим процессом.
       
      Windows 7 x64
      CollectionLog-2018.06.28-17.13.zip

    • От Александр Заводов
      Такая проблема, сначала в процессах появился svchost, который грузил цп, и открывался от имени администратора, проблему осложняло то, что вирус не давал открыть avz, cmd и даже если в браузере всплывало слово avz браузер закрывался, сам вирус запускается минут через 5 после запуска ноута, сами процессы которыми владеет вирус находятся в папке syswow64, я прочитал что это системная папка, но желание удалить вирус было сильнее,  удаление файла svchost не помогло, вирус открылся в другом файле adminbits.exe, я и его удалил, после он поселился в control.exe, и я понял что он так и будет прыгать с процесса на процесс, сейчас успел до его запуска сделать логи, надеюсь поможете, а то сам с ним не могу справится.
      CollectionLog-2018.01.28-19.00.zip

×
×
  • Создать...