Перейти к содержанию

Постоянно вылазит уведомление что остановлен переход на вредоносную ссылку!


alex_zzz_f

Рекомендуемые сообщения

11 минут назад, SQ сказал:

Обратите внимение по подробности, там указан браузер Yandex и сайт ******.nenahodu.ru, попробуйте его не открывать и понаблюдать.

Вспомнил, я изображение сохранял, которое искал через поиск яндекс изображения, как итог > вылезло> **********************.nenahodu.ru.

9 минут назад, SQ сказал:

Могли бы сообщить результат или сообщить значение у параметра Dhcpdomain

image.png.c4f81a27b789a2e34da1c7420cf5e044.png
 

 

Изменено пользователем alex_zzz_f
Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 54
  • Created
  • Последний ответ

Top Posters In This Topic

  • alex_zzz_f

    28

  • SQ

    25

  • Sandor

    1

  • Mark D. Pearlstone

    1

Без запущенных браузерах проблема не воспроизводиться? Если так, что необходимо проверить настройки прокси-сервера в этих браузерах, возможно очистить историю и отключить уведомления если указан в списке сайта *.domain.name

Ссылка на комментарий
Поделиться на другие сайты

12 минут назад, SQ сказал:

Без запущенных браузерах проблема не воспроизводиться? Если так, что необходимо проверить настройки прокси-сервера в этих браузерах, возможно очистить историю и отключить уведомления если указан в списке сайта *.domain.name

Повторюсь, проблема с всплыванием о переходе появляется, когда запускаешь компьютер после "спящего режима", в моменте перед переходом в спящий режим все браузеры закрываю, как и вкладки + очистка истории. , так же отключаю все программы, кроме касперского фри.
Когда я запускаю Пк, после спящ. режима, после прогрузки сразу выходит оповещение от касперского, что два или три раза "остановлен переход и т.д" , а дальше затихает. 
image.thumb.png.41948bd8275fb3d6f6f3d9a875c6b658.png

Ссылка на комментарий
Поделиться на другие сайты

попробуйте сбросить кэш днс-клиента:
 

ipconfig /flushdns

и убедиться, чтобы не был прописан прокси-сервер в настройках Интернет в панели управления.

Spoiler

123123.PNG

 

Ссылка на комментарий
Поделиться на другие сайты

image.thumb.png.2407eceba95e0643c328b90882fc85c6.pngimage.png.9175664a05689bf668837737e6754f31.png

Дело в том, что если при работе Пк вкл. его, а в конце выкл.("Завершение работы"), то проблема и не всплывает.
Но, если работать в режиме "постоянно вкл.", через уход в сон("Спящий режим") и его пробуждении, то после прогрузки(входа), всплывает 2-3 попытки перехода.
До сих пор.
 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста выполните следующую команду в командной строке (cmd.exe):

reg query "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Wpad" /s

и сообщите результат

Ссылка на комментарий
Поделиться на другие сайты

3 минуты назад, SQ сказал:

Пожалуйста выполните следующую команду в командной строке (cmd.exe):


reg query "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Wpad" /s

и сообщите результат

Выполнил.
Успыпил, разбудил = image.thumb.png.a0e8dae6887738413ed5c6c9fd376242.png

Ссылка на комментарий
Поделиться на другие сайты

7 минут назад, SQ сказал:

Мне необходим результат команды.

когда я прописывал команду в первый раз, результат был, список.........
image.thumb.png.4636f968693538e25247441b007c909f.pngно после перезагрузки, вбив повторно, сейчас, ничего не показывает
 

Ссылка на комментарий
Поделиться на другие сайты

1 minute ago, alex_zzz_f said:

когда я прописывал команду в первый раз, результат был, список.........
но после перезагрузки, вбив повторно, сейчас, ничего не показывает
 

А сейчас когда пусто, проблема проявляется?

Ссылка на комментарий
Поделиться на другие сайты

47 minutes ago, alex_zzz_f said:

Да, проблема осталась.

Согласно сторонним источникам, возможно какие-то настройки остались в кэше.

давайте попробуем удалить следующие ключи в командной строке (cmd.exe):

reg delete "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections" /v "DefaultConnectionSettings" /f
reg delete "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections" /v "SavedLegacySettings" /f
reg add "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Wpad" /v "WpadOverride" /t REG_DWORD /d 00000000 /f
reg query "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Wpad"
reg query "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections" 

Далее перегрузить ПК. Сообщите, что с проблемой?

 

UPD:
 

Если это не поможет, давайте попробуем отключить кеш скрипта Auto-Proxy (Disable caching of Auto-Proxy scripts), для этого в командной строке необхомо выполнить следующее:
 

reg add "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings" /v "EnableAutoProxyResultCache" /t REG_DWORD /d 00000001 /f
reg add "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Wpad" /v "WpadOverride" /t REG_DWORD /d 00000001 /f

Также необходимо выйти из сессии (log off) или перегрузить ПК.

 

Ссылка на комментарий
Поделиться на другие сайты

  • Mark D. Pearlstone changed the title to Постоянно вылазит уведомление что остановлен переход на вредоносную ссылку!
9 часов назад, SQ сказал:

Согласно сторонним источникам, возможно какие-то настройки остались в кэше.

давайте попробуем удалить следующие ключи в командной строке (cmd.exe):


reg delete "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections" /v "DefaultConnectionSettings" /f
reg delete "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections" /v "SavedLegacySettings" /f
reg add "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Wpad" /v "WpadOverride" /t REG_DWORD /d 00000000 /f
reg query "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Wpad"
reg query "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections" 

Далее перегрузить ПК. Сообщите, что с проблемой?

Выполнил. Ввел ключи, перезагрузил, ввел Пк в спящий режим>разбудил>остановлен переход= не помогло.
 

1111111.PNG

222222222222222.PNG

9 часов назад, SQ сказал:

Если это не поможет, давайте попробуем отключить кеш скрипта Auto-Proxy (Disable caching of Auto-Proxy scripts), для этого в командной строке необхомо выполнить следующее:
 


reg add "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings" /v "EnableAutoProxyResultCache" /t REG_DWORD /d 00000001 /f
reg add "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Wpad" /v "WpadOverride" /t REG_DWORD /d 00000001 /f

Также необходимо выйти из сессии (log off) или перегрузить ПК.

 

Выполнил.Ввел ключи, перезагрузил, ввел Пк в спящий режим>разбудил>остановлен переход= не помогло.

3333333333333333.PNG

444444444444444.PNG

Ссылка на комментарий
Поделиться на другие сайты

Могли показать результат следующей команды в командной строке (cmd.exe)
 

reg query "HKLM\System\CurrentControlSet\Services\WinHttpAutoProxySvc" | findstr "Start"
reg query "HKLM\System\CurrentControlSet\Services\Tcpip\Parameters" | findstr "UseDomainNameDevolution"

 

Ссылка на комментарий
Поделиться на другие сайты

58 минут назад, SQ сказал:

Могли показать результат следующей команды в командной строке (cmd.exe)
 


reg query "HKLM\System\CurrentControlSet\Services\WinHttpAutoProxySvc" | findstr "Start"
reg query "HKLM\System\CurrentControlSet\Services\Tcpip\Parameters" | findstr "UseDomainNameDevolution"

 

image.thumb.png.068711105d3626aab1b76adf0905d283.png

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Maxim228
      От Maxim228
      Проблема в следующем: Powershell иногда запускается и сразу закрывается, после чего антивирус публикует уведомление, что был заблокирован переход по ссылке. 
      Много раз запускал проверку на вирусы, никакие угрозы найти не удалось.
      Тест сообщения антивируса:
      Помогите устранить проблему пожалуйста(когда писал это сообщение появилось еще 2 уведомления о блокировке).
      Дополнение: когда я писал это сообщение касперский жаловался на переход по ссылке, но уже через браузер.
       
      отчет.txt
    • initial77
      От initial77
      Добрый день,
       
      Как это отключить раз и навсегда?
      Я не могу даже попасть на собственный роутер, меня это выбешивает уже.
      Если это нельзя отключить я просто удалю ваш продукт.
      Я не хочу ковыряться с исключениями - как просто взять и отключить этот кусок функционала??
    • Snake200221
      От Snake200221
      Здравствуйте, при включении компьютера и окончательном входе в систему PowerShell пытается перекинуть на вредоносную ссылку. Касперский сразу же блокирует
       
      Также недавно активировал систему командой в сmd, а именно "powershell iex (irm 'activated.run/key')". Может быть это она спровоцировала данную проблему 
      CollectionLog-2025.01.04-00.02.zip
    • mrTomny
      От mrTomny
      Вопрос не решился? у меня такая же проблема вылезла....
      инфо.txt
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • grammer91
      От grammer91
      Добрый день!
       
      Проблема в следующем: после запуска системы примерно через 30 секунд запускается и сразу закрывается Powershell, после чего антивирус публикует уведомление, что был заблокирован переход по ссылке. 
      Проверку на вирусы запускал дважды, никакие угрозы найти не удалось.
      Тест сообщения антивируса:
      Помогите устранить проблему, пожалуйста
      CollectionLog-2024.11.14-11.33.zip

×
×
  • Создать...