Перейти к содержанию

Постоянно вылазит уведомление что остановлен переход на вредоносную ссылку!


KOTESO

Рекомендуемые сообщения

Скачайте AutorunsVTchecker. Распакуйте и запустите. Не дожидаясь окончания сканирования,

  1. Скачайте Universal Virus Sniffer (uVS).
  2. Извлеките uVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  3. Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.
    !!!Внимание. Если у вас установлены архиваторы WinRAR или 7-Zip, то uVS в автоматическом режиме упакует лог в архив, иначе это будет необходимо сделать вам вручную.
  4. Дождитесь окончания работы программы и прикрепите лог к сообщению в теме.

Подробнее читайте в руководстве Как подготовить лог UVS.

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте,

Также есть подозрение, что ваш роутер был взломан.

Могли бы пожалуйста выполнить следующую команду в командной строке (cmd.exe):
 

ping wpad

сообщите пожалуйста результат.

Сообщите пожалуйста также производителя и модель вашего роутера (Например: Netgear D1500).

Ссылка на комментарий
Поделиться на другие сайты

при работе AutorunsVTchecker уведомление вылизало каждые несколько секунд 

ping wpad открывается и быстро закрывается VDSL UR-577VN

КОТ-ПК_2021-09-15_16-02-25_v4.11.8.7z

Ссылка на комментарий
Поделиться на другие сайты

1 hour ago, KOTESO said:

ping wpad открывается и быстро закрывается VDSL UR-577VN

А пробовали открыть командную строку, а потом уже набрать в ней команду?

Могли бы также проверить настройки вашего роутера, случайно в нем не прописан левый прокси-сервер или днс-сервер.

Ссылка на комментарий
Поделиться на другие сайты

Appdater [2020/05/26 04:41:14]-->C:\Users\Кот\AppData\Local\Appdater\Uninstall.exe

Эту программу деинсталируйте. Запуск этой адвари сидит у вас в автозапуске и отсюда похоже все проблемы.

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

По ответу, это тот же ip-адрес 185.38.111.1, что и антивирус фиксирует. Есть предположение, что все таки ваш роутер был взломан.
Проверьте пожалуйста его настройки, убедитесь, что в нем не был настроен какой-то левый прокси и чтобы днс-сервера были указаны согласно настройкам вашего провайдера.

Ссылка на комментарий
Поделиться на другие сайты

 

Также убедитесь, чтобы не были прописаны хосты на роутере, например так (но в вашем случае ip адрес 185.38.111.1 и домен domain.name):

mceclip0.png

 

Покажите пожалуйста результат следующей команды в командной строке (cmd)

nslookup wpad.domain.name 192.168.0.1

и

nslookup wpad 192.168.0.1


 

Ссылка на комментарий
Поделиться на другие сайты

2 hours ago, regist said:

и что после этого с проблемой? Если осталась, то свежие логи выложите.

Могли бы ответить на ранее заданный вопрос?

Могли бы проверить если на вашем роутере указаны настройки как на следующих скринах? Если нет показать Ваши скрины.
 

Spoiler

Rostelecom_1.pngRostelecom_2.png

 

Ссылка на комментарий
Поделиться на другие сайты

27 minutes ago, KOTESO said:

Все также как на скринах. Проблема осталась! Опять запустить AutoLogger?

Да.

Могли бы пожалуйста уточнить если в свойствах Интернет в панели управления убрать галочку "Automatically detect settings" (автоматическое определение параметров).
 

Spoiler

fit_410_519_false_crop_467_590_0_0_q90_1

Далее перегрузить компьютер, проблема воспроизводится?

Ссылка на комментарий
Поделиться на другие сайты

Уточните пожалуйста, если переименовать временно доменное имя с domain.name на my.router.

Далее перегрузить роутер и компьютер.  Далее выполнить ping wpad к командной строке,  получаете тот же результат, что и ранее?
 

Spoiler

Rostelecom_1.png

 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Maxim228
      От Maxim228
      Проблема в следующем: Powershell иногда запускается и сразу закрывается, после чего антивирус публикует уведомление, что был заблокирован переход по ссылке. 
      Много раз запускал проверку на вирусы, никакие угрозы найти не удалось.
      Тест сообщения антивируса:
      Помогите устранить проблему пожалуйста(когда писал это сообщение появилось еще 2 уведомления о блокировке).
      Дополнение: когда я писал это сообщение касперский жаловался на переход по ссылке, но уже через браузер.
       
      отчет.txt
    • grammer91
      От grammer91
      Добрый день!
       
      Проблема в следующем: после запуска системы примерно через 30 секунд запускается и сразу закрывается Powershell, после чего антивирус публикует уведомление, что был заблокирован переход по ссылке. 
      Проверку на вирусы запускал дважды, никакие угрозы найти не удалось.
      Тест сообщения антивируса:
      Помогите устранить проблему, пожалуйста
      CollectionLog-2024.11.14-11.33.zip
    • Snake200221
      От Snake200221
      Здравствуйте, при включении компьютера и окончательном входе в систему PowerShell пытается перекинуть на вредоносную ссылку. Касперский сразу же блокирует
       
      Также недавно активировал систему командой в сmd, а именно "powershell iex (irm 'activated.run/key')". Может быть это она спровоцировала данную проблему 
      CollectionLog-2025.01.04-00.02.zip
    • mrTomny
      От mrTomny
      Вопрос не решился? у меня такая же проблема вылезла....
      инфо.txt
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • Mrak
      От Mrak
      Kaspersky Premium при посещении сайтов судов Российской Федерации ВСЕГДА (каждый день, при посещении каждого сайта суда) выдаёт следующее сообщение:

      Учитывая, что я могу за день открыть множество разных сайтов, мне приходится делать море дополнительных кликов мышкой, чтобы всё же перейти на сайт.
      Подскажите, как отключить это уведомление, либо убрать проверку сертификатов для наших судов? 
      Посещают малодушные мысли, что лучше программу удалить, чем продолжать терпеть такое её поведение.
      Особенности российских сертификатов известны уже не один год, можно же подстроиться, раз уж продукт для пользователей России официально работает?
×
×
  • Создать...