Перейти к содержанию

Постоянно вылазит уведомление что остановлен переход на вредоносную ссылку!


Рекомендуемые сообщения

11 минут назад, SQ сказал:

Обратите внимение по подробности, там указан браузер Yandex и сайт ******.nenahodu.ru, попробуйте его не открывать и понаблюдать.

Вспомнил, я изображение сохранял, которое искал через поиск яндекс изображения, как итог > вылезло> **********************.nenahodu.ru.

9 минут назад, SQ сказал:

Могли бы сообщить результат или сообщить значение у параметра Dhcpdomain

image.png.c4f81a27b789a2e34da1c7420cf5e044.png
 

 

Изменено пользователем alex_zzz_f
Ссылка на сообщение
Поделиться на другие сайты
  • Ответов 54
  • Created
  • Последний ответ

Top Posters In This Topic

  • alex_zzz_f

    28

  • SQ

    25

  • Mark D. Pearlstone

    1

  • Sandor

    1

Без запущенных браузерах проблема не воспроизводиться? Если так, что необходимо проверить настройки прокси-сервера в этих браузерах, возможно очистить историю и отключить уведомления если указан в списке сайта *.domain.name

Ссылка на сообщение
Поделиться на другие сайты
12 минут назад, SQ сказал:

Без запущенных браузерах проблема не воспроизводиться? Если так, что необходимо проверить настройки прокси-сервера в этих браузерах, возможно очистить историю и отключить уведомления если указан в списке сайта *.domain.name

Повторюсь, проблема с всплыванием о переходе появляется, когда запускаешь компьютер после "спящего режима", в моменте перед переходом в спящий режим все браузеры закрываю, как и вкладки + очистка истории. , так же отключаю все программы, кроме касперского фри.
Когда я запускаю Пк, после спящ. режима, после прогрузки сразу выходит оповещение от касперского, что два или три раза "остановлен переход и т.д" , а дальше затихает. 
image.thumb.png.41948bd8275fb3d6f6f3d9a875c6b658.png

Ссылка на сообщение
Поделиться на другие сайты

попробуйте сбросить кэш днс-клиента:
 

ipconfig /flushdns

и убедиться, чтобы не был прописан прокси-сервер в настройках Интернет в панели управления.

Spoiler

123123.PNG

 

Ссылка на сообщение
Поделиться на другие сайты

image.thumb.png.2407eceba95e0643c328b90882fc85c6.pngimage.png.9175664a05689bf668837737e6754f31.png

Дело в том, что если при работе Пк вкл. его, а в конце выкл.("Завершение работы"), то проблема и не всплывает.
Но, если работать в режиме "постоянно вкл.", через уход в сон("Спящий режим") и его пробуждении, то после прогрузки(входа), всплывает 2-3 попытки перехода.
До сих пор.
 

Ссылка на сообщение
Поделиться на другие сайты

Пожалуйста выполните следующую команду в командной строке (cmd.exe):

reg query "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Wpad" /s

и сообщите результат

Ссылка на сообщение
Поделиться на другие сайты
3 минуты назад, SQ сказал:

Пожалуйста выполните следующую команду в командной строке (cmd.exe):


reg query "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Wpad" /s

и сообщите результат

Выполнил.
Успыпил, разбудил = image.thumb.png.a0e8dae6887738413ed5c6c9fd376242.png

Ссылка на сообщение
Поделиться на другие сайты
7 минут назад, SQ сказал:

Мне необходим результат команды.

когда я прописывал команду в первый раз, результат был, список.........
image.thumb.png.4636f968693538e25247441b007c909f.pngно после перезагрузки, вбив повторно, сейчас, ничего не показывает
 

Ссылка на сообщение
Поделиться на другие сайты
1 minute ago, alex_zzz_f said:

когда я прописывал команду в первый раз, результат был, список.........
но после перезагрузки, вбив повторно, сейчас, ничего не показывает
 

А сейчас когда пусто, проблема проявляется?

Ссылка на сообщение
Поделиться на другие сайты
47 minutes ago, alex_zzz_f said:

Да, проблема осталась.

Согласно сторонним источникам, возможно какие-то настройки остались в кэше.

давайте попробуем удалить следующие ключи в командной строке (cmd.exe):

reg delete "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections" /v "DefaultConnectionSettings" /f
reg delete "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections" /v "SavedLegacySettings" /f
reg add "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Wpad" /v "WpadOverride" /t REG_DWORD /d 00000000 /f
reg query "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Wpad"
reg query "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections" 

Далее перегрузить ПК. Сообщите, что с проблемой?

 

UPD:
 

Если это не поможет, давайте попробуем отключить кеш скрипта Auto-Proxy (Disable caching of Auto-Proxy scripts), для этого в командной строке необхомо выполнить следующее:
 

reg add "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings" /v "EnableAutoProxyResultCache" /t REG_DWORD /d 00000001 /f
reg add "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Wpad" /v "WpadOverride" /t REG_DWORD /d 00000001 /f

Также необходимо выйти из сессии (log off) или перегрузить ПК.

 

Ссылка на сообщение
Поделиться на другие сайты
  • Mark D. Pearlstone changed the title to Постоянно вылазит уведомление что остановлен переход на вредоносную ссылку!
9 часов назад, SQ сказал:

Согласно сторонним источникам, возможно какие-то настройки остались в кэше.

давайте попробуем удалить следующие ключи в командной строке (cmd.exe):


reg delete "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections" /v "DefaultConnectionSettings" /f
reg delete "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections" /v "SavedLegacySettings" /f
reg add "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Wpad" /v "WpadOverride" /t REG_DWORD /d 00000000 /f
reg query "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Wpad"
reg query "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections" 

Далее перегрузить ПК. Сообщите, что с проблемой?

Выполнил. Ввел ключи, перезагрузил, ввел Пк в спящий режим>разбудил>остановлен переход= не помогло.
 

1111111.PNG

222222222222222.PNG

9 часов назад, SQ сказал:

Если это не поможет, давайте попробуем отключить кеш скрипта Auto-Proxy (Disable caching of Auto-Proxy scripts), для этого в командной строке необхомо выполнить следующее:
 


reg add "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings" /v "EnableAutoProxyResultCache" /t REG_DWORD /d 00000001 /f
reg add "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Wpad" /v "WpadOverride" /t REG_DWORD /d 00000001 /f

Также необходимо выйти из сессии (log off) или перегрузить ПК.

 

Выполнил.Ввел ключи, перезагрузил, ввел Пк в спящий режим>разбудил>остановлен переход= не помогло.

3333333333333333.PNG

444444444444444.PNG

Ссылка на сообщение
Поделиться на другие сайты

Могли показать результат следующей команды в командной строке (cmd.exe)
 

reg query "HKLM\System\CurrentControlSet\Services\WinHttpAutoProxySvc" | findstr "Start"
reg query "HKLM\System\CurrentControlSet\Services\Tcpip\Parameters" | findstr "UseDomainNameDevolution"

 

Ссылка на сообщение
Поделиться на другие сайты
58 минут назад, SQ сказал:

Могли показать результат следующей команды в командной строке (cmd.exe)
 


reg query "HKLM\System\CurrentControlSet\Services\WinHttpAutoProxySvc" | findstr "Start"
reg query "HKLM\System\CurrentControlSet\Services\Tcpip\Parameters" | findstr "UseDomainNameDevolution"

 

image.thumb.png.068711105d3626aab1b76adf0905d283.png

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • KOTESO
      От KOTESO
      Постоянно вылазит уведомление что остановлен переход. На вирусы проверил ничего не нашел . Со включенным Яндексом вылазит чаще. CollectionLog-2021.09.14-09.07.zip
    • Andrey SanJ
      От Andrey SanJ
      Добрый день! Windows7, Servise Pack1, Kaspersky Free
       
      В течение нескольких дней (чаще всего при работе Google Chrome, но пару раз ловил и без браузера), Kaspersky Free выводит сообщение 
      Имя программы: svchost.exe
      Путь к программе: C:\Windows\System32
      Компонент: Веб-Антивирус
      Описание результата: Запрещено
      Тип: Вредоносная ссылка
      Название: [ссылка]
      Точность: Точно
      Степень угрозы: Высокая
      Тип объекта: Веб-страница
      Имя объекта: wpad.dat
      Путь к объекту: [ссылка]
      Причина: Базы
      Дата выпуска баз: Сегодня, 31.03.2021 7:39:00
       
      Прогнал через Dr.Web, KVRT - проблем не видят. Вчера прогнал через AVZ - что-то не связанное с этим выловил, но проблема не ушла. Послушался советов, отправил с помощью AVZ scvhost в карантин, ожидаемо возникли проблемы с виндой, еле восстановил. Теперь, правда AVZ не видит шрифтов и выдает краказябры. Предупреждение продолжает выходить. 
      CollectionLog-2021.03.31-15.06.zip report1.log report2.log
    • Sokol_OFF
      От Sokol_OFF
      Используемое антивирусное ПО: Kaspersky Internet Security
      Проблема: Веб-Антивирус обнаружил и начал блокировать самопроизвольные попытки открытия вредоносной ссылки http:// 185.38.111.1/ wpad.dat.
      Вредоносная ссылка активно пытается открыться после запуска ярлыка Steam. И значительно реже сама по себе, и при запуске системы.
      Что успел проверить: Быстрая проверка, как и проверка C:\Windows ничего не нашла. 
      Примечание: Сбор логов осуществлял без интернет соединения с целью невозможности открытия вредоносной ссылки.
       


       
    • malek
      От malek
      Пользуюсь антивирусом Касперского, базы самые свежие.
      Пару дней назад Веб-Антивирус начал блокировать переход по вредоносной ссылке http://185.38.111.1/wpad.dat. Сообщение о блокировке появляется с периодичностью 5-20 минут, сообщение о блокировке всплывает даже на рабочем столе, т.е. когда все браузеры закрыты.
      Выполнял полную проверку на вирусы самим антивирусом, а также Kaspersky Virus Removal Tool и Dr.Web CureIt!, в итоге ни один из них вирусов не нашел.
      Интернет подключен через роутер.
       
      Сообщение о блокировке:
      Событие :    Переход остановлен
      Пользователь :    user-ПК\user
      Тип пользователя :    Активный пользователь
      Имя программы :    svchost.exe
      Путь к программе :    C:\Windows\System32
      Компонент :    Веб-Антивирус
      Описание результата :    Запрещено
      Тип :    Вредоносная ссылка
      Название :    http://185.38.111.1/wpad.dat
      Точность :    Точно
      Степень угрозы :    Высокая
      Тип объекта :    Веб-страница
      Имя объекта :    wpad.dat
      Путь к объекту :    http://185.38.111.1
      Причина :    Базы
      Дата выпуска баз :    Сегодня, 24.03.2021 4:32:00
       
      Пробовал подключить интернет напрямую, переход по той вредоносной ссылке пропадал, но антивирус стал детектить и блокировать сетевую атаку.
       
      Пользователь :    user-ПК\user
      Тип пользователя :    Активный пользователь
      Компонент :    Защита от сетевых атак
      Описание результата :    Запрещено
      Название :    Intrusion.Win.MS17-010.o
      Объект :    TCP от 100.80.240.164 на 100.80.ххх.ххх:445
      Дополнительно :    100.80.ххх.ххх
      Дата выпуска баз :    Вчера, 23.03.2021 4:19:00
       
      Через 25 минут сетевая атака повторилась, но уже с другого IP.
      После этого я заблокировал входящие соединения TCP через 445 порт в брандмауэре, сообщения о сетевых атаках прекратились.
      Попробовав разные варианты, остановился пока на данном подключении интернета, но т.к. это не решение проблемы, а костыль, то прошу помощи в поиске и устранении уязвимости.
       
      Также пробовал подключать интернет с телефона, сетевые атаки возобновились, каждая атака на разные порты, при чем эти атаки касперский почему-то не заблокировал.
       
      CollectionLog-2021.03.24-15.43.zip
    • Владислав Дрепа
      От Владислав Дрепа
      Доброго времени суток, уважаемые форумчане!
       
      Начну, пожалуй, по порядку – об svchost.exe. Я знаю об этом процессе то, что он должен быть обязательно запущен из системной папки System32 и обязательно от "СИСТЕМА", "NETWORK SERVICE" либо "LOCAL SERVICE". Если это не так, то нужно бить тревогу, вот, собственно, и бью.   Но ситуация не типичная: данные процессы запущены из нужной папки, как и все остальные "не подозрительные", вообще не нагружают процессор, лишь занимают немного памяти. Собственно, хотел бы знать, подлинные ли они или нет, и стоит ли их бояться?
       

       
      Ну и второе – KMSAuto. Win10 у меня нелицензионная, поэтому KMSAuto – единственная программа, на которую у меня могут быть небольшие подозрения. Но тут тоже не всё так однозначно. Раньше KIS ругался на некоторые файлы этой программы по причине HackTool, но не удалял их как непосредственную угрозу (у меня настроено всё так, чтобы удалять и не спрашивать меня), позже я некоторые файлы добавил в исключения, чтобы мне каждый день не всплывали одни и те же уведомления о подозрениях. Вчера я полностью убрал все исключения и запустил полную проверку всей системы, но уже никаких предупреждений об этих файлах не получил (при прошлых проверках они были). Я проверил репутацию двух ранее детектируемых файлов (KMSSS.exe и TunMirror.exe) и KIS теперь относится к ним как к доверенным, т.к. большое количество пользователей (клиентов) использовало эту программу, т.е. KIS более не имеет претензий. Однако проверка на VirusTotal дала иные результаты: клик и клик.
       

       
      Вопрос. Есть ли какие-то опасения, что мой компьютер уже заражен, и если это так, то как с этим бороться?
       
      P.S. Обновления Windows включены.
      CollectionLog-2019.07.30-21.36.zip

×
×
  • Создать...