Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

уведомление от NOD 32 "Адрес заблокирован Адрес URL/// , постоянное уведомление

1
RSS
Помогите пожалуиста! NOD 32 каждые 5 минут выдает красное окошко примерно такого содержания:
Адрес заблокирован и далее адрес на анг и ай пи,обычно это 2-3 адреса,повторяющиеся,при этом окно всплывает даже при неработающем браузере,что очень мешает работать.Где то видела аналогичную тему,пэтому просканировала комп антивирусами касперского и malwarebytes.ну самим нодом,естественно тоже,результатов он не дал
Откат системы к более раннему состоянию тоже(
добавьте образ автозапуска
http://forum.esetnod32.ru/forum9/topic2687/
информация с касперского(сканер)
Уязвимости:
C:\Program Files (x86)\K-Lite Codec Pack\Media Player Classic\mpc-hc.exe
C:\Program Files (x86)\Opera\opera.exe
C:\Windows\system32\Macromed\Flash\NPSWF64_11_9_900_152.dll
C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_9_900_152.dll
C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_9_900_117.dll
Автозапуск:
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
Код

;uVS v3.81.7 [http://dsrt.dyndns.org]
;Target OS: NTv6.1

OFFSGNSAVE
zoo %SystemDrive%\USERS\ASHA\APPDATA\LOCAL\YANDEX\UPDATER\PRAETORIAN.EXE
addsgn 1A7F8B9A5583358CF42B254E3143FE547601B9FA0A3A13F1C03FA1374DD6714C239CC0339D559D492B0BC197CD4B457110236311A9255077E4B5AC2F9F5FA577 16 Praetorian

;------------------------autoscript---------------------------

chklst
delvir

delref HTTP://WEBALTA.RU/SEARCH?FROM=FF&Q=

deltmp
delnfr
;-------------------------------------------------------------

restart

перезагрузка, пишем о старых и новых проблемах.
----------
далее,
выполните быстрое сканирование в Malwarebytes
Без изменений  :(
Успела сделать скрины сообщений:
повторное сканирование с теми же рузультатими  :( Я в растерянности,никогда ПО еще так не упорствовало(
Возможно ли блокировать именно эти адреса или это не имеет смысла?
Изменено: ася ася - 13.12.2013 12:40:44
1. удалите найденное в мбам,

2. добавьте новый образ автозапуска из безопасного режима
после удаления появился черный экран,комп пытается уйти в перезагрузку,откатила к старым базам,относително работает,но иногда самопроизвольно зависает,черный экран,ребут(
2. добавьте новый образ автозапуска из безопасного режима

как войти в безопасный режим
http://chklst.ru/forum/discussion/59/kak-zagruzit-sistemu-windows-v-bezopasnom-rezhime
Изменено: santy - 14.12.2013 08:53:46
1
Читают тему