Перейти к содержанию

Постоянно вылазит уведомление что остановлен переход на вредоносную ссылку!


Рекомендуемые сообщения

Скачайте AutorunsVTchecker. Распакуйте и запустите. Не дожидаясь окончания сканирования,

  1. Скачайте Universal Virus Sniffer (uVS).
  2. Извлеките uVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  3. Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.
    !!!Внимание. Если у вас установлены архиваторы WinRAR или 7-Zip, то uVS в автоматическом режиме упакует лог в архив, иначе это будет необходимо сделать вам вручную.
  4. Дождитесь окончания работы программы и прикрепите лог к сообщению в теме.

Подробнее читайте в руководстве Как подготовить лог UVS.

Ссылка на сообщение
Поделиться на другие сайты
  • Ответов 37
  • Created
  • Последний ответ

Top Posters In This Topic

  • KOTESO

    16

  • SQ

    10

  • Sandor

    7

  • regist

    5

Top Posters In This Topic

Popular Posts

Appdater [2020/05/26 04:41:14]-->C:\Users\Кот\AppData\Local\Appdater\Uninstall.exe Эту программу деинсталируйте. Запуск этой адвари сидит у вас в автозапуске и отсюда похоже все проблемы.

Проблема вроде решина! В тех поддержку ростелеком сообщил! Лишние ярлыки удалил! Всем большое спасибо за помощь!!!

Posted Images

Здравствуйте,

Также есть подозрение, что ваш роутер был взломан.

Могли бы пожалуйста выполнить следующую команду в командной строке (cmd.exe):
 

ping wpad

сообщите пожалуйста результат.

Сообщите пожалуйста также производителя и модель вашего роутера (Например: Netgear D1500).

Ссылка на сообщение
Поделиться на другие сайты

при работе AutorunsVTchecker уведомление вылизало каждые несколько секунд 

ping wpad открывается и быстро закрывается VDSL UR-577VN

КОТ-ПК_2021-09-15_16-02-25_v4.11.8.7z

Ссылка на сообщение
Поделиться на другие сайты
1 hour ago, KOTESO said:

ping wpad открывается и быстро закрывается VDSL UR-577VN

А пробовали открыть командную строку, а потом уже набрать в ней команду?

Могли бы также проверить настройки вашего роутера, случайно в нем не прописан левый прокси-сервер или днс-сервер.

Ссылка на сообщение
Поделиться на другие сайты
Appdater [2020/05/26 04:41:14]-->C:\Users\Кот\AppData\Local\Appdater\Uninstall.exe

Эту программу деинсталируйте. Запуск этой адвари сидит у вас в автозапуске и отсюда похоже все проблемы.

Ссылка на сообщение
Поделиться на другие сайты

По ответу, это тот же ip-адрес 185.38.111.1, что и антивирус фиксирует. Есть предположение, что все таки ваш роутер был взломан.
Проверьте пожалуйста его настройки, убедитесь, что в нем не был настроен какой-то левый прокси и чтобы днс-сервера были указаны согласно настройкам вашего провайдера.

Ссылка на сообщение
Поделиться на другие сайты

 

Также убедитесь, чтобы не были прописаны хосты на роутере, например так (но в вашем случае ip адрес 185.38.111.1 и домен domain.name):

mceclip0.png

 

Покажите пожалуйста результат следующей команды в командной строке (cmd)

nslookup wpad.domain.name 192.168.0.1

и

nslookup wpad 192.168.0.1


 

Ссылка на сообщение
Поделиться на другие сайты
2 часа назад, KOTESO сказал:

Appdater удалил 

и что после этого с проблемой? Если осталась, то свежие логи выложите.

Ссылка на сообщение
Поделиться на другие сайты
2 hours ago, regist said:

и что после этого с проблемой? Если осталась, то свежие логи выложите.

Могли бы ответить на ранее заданный вопрос?

Могли бы проверить если на вашем роутере указаны настройки как на следующих скринах? Если нет показать Ваши скрины.
 

Spoiler

Rostelecom_1.pngRostelecom_2.png

 

Ссылка на сообщение
Поделиться на другие сайты
27 minutes ago, KOTESO said:

Все также как на скринах. Проблема осталась! Опять запустить AutoLogger?

Да.

Могли бы пожалуйста уточнить если в свойствах Интернет в панели управления убрать галочку "Automatically detect settings" (автоматическое определение параметров).
 

Spoiler

fit_410_519_false_crop_467_590_0_0_q90_1

Далее перегрузить компьютер, проблема воспроизводится?

Ссылка на сообщение
Поделиться на другие сайты

Уточните пожалуйста, если переименовать временно доменное имя с domain.name на my.router.

Далее перегрузить роутер и компьютер.  Далее выполнить ping wpad к командной строке,  получаете тот же результат, что и ранее?
 

Spoiler

Rostelecom_1.png

 

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • alex_zzz_f
      От alex_zzz_f
      Постоянно вылазит уведомление что остановлен переход на вредоносную ссылку! svchost.exe
      С открытым браузером вылазит чаще.
       

       
      Сообщение от модератора Mark D. Pearlstone Не публикуйте вредоносные и потенциально вредоносные файлы и ссылки.
    • Andrey SanJ
      От Andrey SanJ
      Добрый день! Windows7, Servise Pack1, Kaspersky Free
       
      В течение нескольких дней (чаще всего при работе Google Chrome, но пару раз ловил и без браузера), Kaspersky Free выводит сообщение 
      Имя программы: svchost.exe
      Путь к программе: C:\Windows\System32
      Компонент: Веб-Антивирус
      Описание результата: Запрещено
      Тип: Вредоносная ссылка
      Название: [ссылка]
      Точность: Точно
      Степень угрозы: Высокая
      Тип объекта: Веб-страница
      Имя объекта: wpad.dat
      Путь к объекту: [ссылка]
      Причина: Базы
      Дата выпуска баз: Сегодня, 31.03.2021 7:39:00
       
      Прогнал через Dr.Web, KVRT - проблем не видят. Вчера прогнал через AVZ - что-то не связанное с этим выловил, но проблема не ушла. Послушался советов, отправил с помощью AVZ scvhost в карантин, ожидаемо возникли проблемы с виндой, еле восстановил. Теперь, правда AVZ не видит шрифтов и выдает краказябры. Предупреждение продолжает выходить. 
      CollectionLog-2021.03.31-15.06.zip report1.log report2.log
    • Рабитц
      От Рабитц
      Касперский начал ругаться на процесс svhost.exe (память процесса),но "устранить" проблему он не может. Полная проверка тоже не дала результатов. В окне отчета вот такое:
       
        CollectionLog-2016.10.05-14.27.zip

×
×
  • Создать...