Перейти к содержанию

Постоянно вылазит уведомление что остановлен переход на вредоносную ссылку!


alex_zzz_f

Рекомендуемые сообщения

Я как раз написал статью на английском языке, как раз по вашему случаю - Windows 7/10 Troubleshooting: Why is the operating system applying network settings that I have not configured? Wpad attack?

Можете пожалуйста выполнить ping wpad к командной строке (cmd.exe) и запомнить результат.

Ваша проблема связано с тем, что на роутерах (Ростелекома и возможно и других провайдеров) по умолчанию устанавливается доменое имя "domain.name".

Spoiler

Rostelecom_1.png

 

Получается, что это доменное имя реальное, и оно содержит вренодоносные настройки которые Windows 7/10 автоматически подхвытывают,
http://185.38.111.1/wpad.dat или http://wpad.domain.name/wpad.dat
 

Уточните пожалуйста, если переименовать временно доменное имя с domain.name на my.router (либо на другое не существующие например domain.local).

Далее перегрузить роутер и компьютер.  Проблема уходит?

Далее выполнить ping wpad к командной строке,  что получаете?

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 54
  • Created
  • Последний ответ

Top Posters In This Topic

  • alex_zzz_f

    28

  • SQ

    25

  • Sandor

    1

  • Mark D. Pearlstone

    1

4334.PNG

12 минут назад, SQ сказал:

 

Уточните пожалуйста, если переименовать временно доменное имя с domain.name на my.router (либо на другое не существующие например domain.local).

Далее перегрузить роутер и компьютер.  Проблема уходит?

Переименовал с domain.name на my.router, буду наблюдать. После перезагрузки пк еще не вылезала.

Ссылка на комментарий
Поделиться на другие сайты

10 minutes ago, alex_zzz_f said:

Переименовал с domain.name на my.router, буду наблюдать. После перезагрузки пк еще не вылезала.

Если проблема решиться, пожалуйста сообщите о ней вашему провайдеру, возможно эта проблема затрагивает тысячи роутеров.

Ссылка на комментарий
Поделиться на другие сайты

Перезагрузил роутер, выполнил команду ping wpad, результат:
 

7877.PNG

5 минут назад, SQ сказал:

Если проблема решиться, пожалуйста сообщите о ней вашему провайдеру, возможно эта проблема затрагивает тысячи роутеров.

Хорошо, спасибо.

Ссылка на комментарий
Поделиться на другие сайты

Если в течение последующих двух дней проблема не проявиться, то выполните пожалуйста завершающие шаги:


1. Пожалуйста, запустите adwcleaner.exe
В меню Параметры прокрутите вниз и выберите Удалить.

 

Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.

 

Остальные утилиты лечения и папки можно просто удалить.

 

2. Проверьте уязвимые места и устаревшее критическое ПО: Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
Прикрепите этот файл к своему следующему сообщению.

Ссылка на комментарий
Поделиться на другие сайты

30 минут назад, SQ сказал:

Если в течение последующих двух дней проблема не проявиться, то выполните пожалуйста завершающие шаги:


1. Пожалуйста, запустите adwcleaner.exe
В меню Параметры прокрутите вниз и выберите Удалить.

 

Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.

 

Остальные утилиты лечения и папки можно просто удалить.

 

2. Проверьте уязвимые места и устаревшее критическое ПО: Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
Прикрепите этот файл к своему следующему сообщению.

 

SecurityCheck.txt

Ссылка на комментарий
Поделиться на другие сайты

Ознакомьтесь со следующей информацией:

--------------------------- [ OtherUtilities ] ----------------------------
NVIDIA GeForce Experience 3.20.5.70 v.3.20.5.70 Внимание! Скачать обновления
Microsoft Office Enterprise 2007 v.12.0.6425.1000 Данная программа больше не поддерживается разработчиком. Обновите Microsoft Office до последней версии или используйте Office Online или LibreOffice
Microsoft Office PowerPoint 2007 v.12.0.6425.1000 Данная программа больше не поддерживается разработчиком. Обновите Microsoft Office до последней версии или используйте Office Online или LibreOffice
------------------------------- [ Backup ] --------------------------------
Microsoft OneDrive v.21.160.0808.0002 Внимание! Скачать обновления
------------------------------ [ ArchAndFM ] ------------------------------
WinRAR 5.40 (64-разрядная) v.5.40.0 Внимание! Скачать обновления
-------------------------- [ IMAndCollaborate ] ---------------------------
Discord v.0.0.309 Внимание! Скачать обновления
--------------------------------- [ P2P ] ---------------------------------
µTorrent v.3.5.5.46074 Внимание! Клиент сети P2P с рекламным модулем!.
---------------------------- [ UnwantedApps ] -----------------------------
Кнопка "Яндекс" на панели задач v.2.2.1.54 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.
----------------------------- [ End of Log ] ------------------------------

 

На этом всё!

Ссылка на комментарий
Поделиться на другие сайты

Проблема вернулась, когда запустил яндекс хром(предположительно).
 

7635.PNG

Изменено пользователем alex_zzz_f
Ссылка на комментарий
Поделиться на другие сайты

1) Пожалуйста выполните команду ping wpad в командной строке (cmd.exe), сообщите результат.

 

2) Если закрыть все вкладки где указан этот вредоносный адрес и очистить историю в браузерах, проблема проявляется?

 

3)Пожалуйста выполните следующую команду в командной строке (cmd.exe)
 

reg query "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{8ce1a1e7-1fce-4e84-abaa-7b9fe0b917a9}"

 

Ссылка на комментарий
Поделиться на другие сайты

Проблема появляется, когда включаешь компьютер после "спящего режима", сразу выходит оповещение на переход (раза два-три и затихает), а не как раньше идет спам.image.thumb.png.56e1f538de6bbc5772de46e6cc6079c0.png
 

58 минут назад, SQ сказал:

1) Пожалуйста выполните команду ping wpad в командной строке (cmd.exe), сообщите результат.
 

image.thumb.png.947657cba67042bbd607c9629c618994.png

Ссылка на комментарий
Поделиться на другие сайты

Обратите внимение по подробности, там указан браузер Yandex и сайт ******.nenahodu.ru, попробуйте его не открывать и понаблюдать.

 

Если не закрыть браузер Yandex и перейти в езопасный режим проблема воспроиводиться?

Ссылка на комментарий
Поделиться на другие сайты

1 час назад, SQ сказал:

3)Пожалуйста выполните следующую команду в командной строке (cmd.exe)
 


reg query "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{8ce1a1e7-1fce-4e84-abaa-7b9fe0b917a9}"

 

Выполнил. 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Maxim228
      От Maxim228
      Проблема в следующем: Powershell иногда запускается и сразу закрывается, после чего антивирус публикует уведомление, что был заблокирован переход по ссылке. 
      Много раз запускал проверку на вирусы, никакие угрозы найти не удалось.
      Тест сообщения антивируса:
      Помогите устранить проблему пожалуйста(когда писал это сообщение появилось еще 2 уведомления о блокировке).
      Дополнение: когда я писал это сообщение касперский жаловался на переход по ссылке, но уже через браузер.
       
      отчет.txt
    • initial77
      От initial77
      Добрый день,
       
      Как это отключить раз и навсегда?
      Я не могу даже попасть на собственный роутер, меня это выбешивает уже.
      Если это нельзя отключить я просто удалю ваш продукт.
      Я не хочу ковыряться с исключениями - как просто взять и отключить этот кусок функционала??
    • Snake200221
      От Snake200221
      Здравствуйте, при включении компьютера и окончательном входе в систему PowerShell пытается перекинуть на вредоносную ссылку. Касперский сразу же блокирует
       
      Также недавно активировал систему командой в сmd, а именно "powershell iex (irm 'activated.run/key')". Может быть это она спровоцировала данную проблему 
      CollectionLog-2025.01.04-00.02.zip
    • mrTomny
      От mrTomny
      Вопрос не решился? у меня такая же проблема вылезла....
      инфо.txt
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • grammer91
      От grammer91
      Добрый день!
       
      Проблема в следующем: после запуска системы примерно через 30 секунд запускается и сразу закрывается Powershell, после чего антивирус публикует уведомление, что был заблокирован переход по ссылке. 
      Проверку на вирусы запускал дважды, никакие угрозы найти не удалось.
      Тест сообщения антивируса:
      Помогите устранить проблему, пожалуйста
      CollectionLog-2024.11.14-11.33.zip

×
×
  • Создать...