<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: не откр некоторые сайты]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме не откр некоторые сайты форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 15 Apr 2026 05:00:07 +0300</pubDate>
		<item>
			<title>не откр некоторые сайты</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10291/message73909/">не откр некоторые сайты</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B>BRiGAND</B>, все что можно было проверить - проверили. hosts чист, подмены rpcss.dll нет (оригинальная цифровая подпись), dns не подменен, статических маршрутов нет. левых задач меняющих хостс нет.<br /><br />сделайте еще максимальную очистку в ccleaner (куки, кэш и другое) - может что-то еще поможет. + проверьте, нет ли в браузерах лишних дополнений. <br />
			<i>25.11.2013 18:16:42, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10291/message73909/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10291/message73909/</guid>
			<pubDate>Mon, 25 Nov 2013 18:16:42 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>не откр некоторые сайты</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10291/message73908/">не откр некоторые сайты</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Нет, не судьба. Тему. думаю, можно закрыть. <br />
			<i>25.11.2013 17:14:00, BRiGAND.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10291/message73908/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10291/message73908/</guid>
			<pubDate>Mon, 25 Nov 2013 17:14:00 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>не откр некоторые сайты</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10291/message73905/">не откр некоторые сайты</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			это все найденное в АдвКлинере удалите.<br /><br />возможно, поможет. <br />
			<i>25.11.2013 16:02:09, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10291/message73905/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10291/message73905/</guid>
			<pubDate>Mon, 25 Nov 2013 16:02:09 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>не откр некоторые сайты</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10291/message73904/">не откр некоторые сайты</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			А вот тут, что это? <br />
			<i>25.11.2013 14:28:17, BRiGAND.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10291/message73904/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10291/message73904/</guid>
			<pubDate>Mon, 25 Nov 2013 14:28:17 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>не откр некоторые сайты</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10291/message73903/">не откр некоторые сайты</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />santy пишет:<br />1. пробуйте очистить локальный кэш DNS<br /><br />2. переустановить браузеры используемые (кроме IE) с удалением профиля.<br />=============<br />Увы, ничего не помогло. Даже скачал и установил Оперу (не было раньше)<br /><br />Ладно, спасибо за помощь, буду пользоваться мобильными версиями сайтов. &nbsp;<img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /> <br /><br />ЗЫ а вот в другом профиле попробую потом <br />
			<i>25.11.2013 14:23:55, BRiGAND.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10291/message73903/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10291/message73903/</guid>
			<pubDate>Mon, 25 Nov 2013 14:23:55 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>не откр некоторые сайты</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10291/message73901/">не откр некоторые сайты</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			1. пробуйте очистить локальный кэш DNS<br /><br />2. переустановить браузеры используемые (кроме IE) с удалением профиля. <br />
			<i>25.11.2013 13:36:07, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10291/message73901/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10291/message73901/</guid>
			<pubDate>Mon, 25 Nov 2013 13:36:07 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>не откр некоторые сайты</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10291/message73900/">не откр некоторые сайты</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Комп в домене. Ограничений к данным ресурсам нет. (на всех ПК этой подсети всё прекрасно работает) Перестал открывать страницы после пойманного вируса.<br /><br />Что можно ещё попробовать? <br />
			<i>25.11.2013 13:29:48, BRiGAND.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10291/message73900/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10291/message73900/</guid>
			<pubDate>Mon, 25 Nov 2013 13:29:48 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>не откр некоторые сайты</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10291/message73895/">не откр некоторые сайты</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			комп в рабочей локальной сети? нет ли в вашей сети ограничений на доступ к соц_сетям? <br />
			<i>25.11.2013 12:44:51, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10291/message73895/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10291/message73895/</guid>
			<pubDate>Mon, 25 Nov 2013 12:44:51 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>не откр некоторые сайты</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10291/message73889/">не откр некоторые сайты</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />santy пишет:<br />доступ к сайтам есть по сети, пробуйте в безопасном режиме с поддержкой сети открыть эти сайты в браузере<br />=============<br />В безопасном та же проблема. Пинг проходит. <br />
			<i>25.11.2013 11:47:00, BRiGAND.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10291/message73889/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10291/message73889/</guid>
			<pubDate>Mon, 25 Nov 2013 11:47:00 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>не откр некоторые сайты</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10291/message73694/">не откр некоторые сайты</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			доступ к сайтам есть по сети, пробуйте в безопасном режиме с поддержкой сети открыть эти сайты в браузере <br />
			<i>21.11.2013 06:56:04, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10291/message73694/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10291/message73694/</guid>
			<pubDate>Thu, 21 Nov 2013 06:56:04 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>не откр некоторые сайты</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10291/message73660/">не откр некоторые сайты</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вот, пингует, но сайты по прежнему не открываются. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=93474">2013-11-20_11-12-58_log.txt</a><br /><i>20.11.2013 09:45:30, BRiGAND.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10291/message73660/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10291/message73660/</guid>
			<pubDate>Wed, 20 Nov 2013 09:45:30 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>не откр некоторые сайты</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10291/message73659/">не откр некоторые сайты</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			можно просто лог. файл дата_времяlog.txt<br /><br />в образ это тоже попадает, но в данном случае нужен лог, чтобы посмотреть как пинги и трасерты идут <br />
			<i>20.11.2013 09:27:31, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10291/message73659/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10291/message73659/</guid>
			<pubDate>Wed, 20 Nov 2013 09:27:31 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>не откр некоторые сайты</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10291/message73658/">не откр некоторые сайты</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Мне сбросить лог или образ автозапуска?<br /><br />Кстати в конце скрипта стоит crimg я так понимаю он должен картинку сделать, вроде не сделал или я не знаю где её искать. <br />
			<i>20.11.2013 09:10:02, BRiGAND.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10291/message73658/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10291/message73658/</guid>
			<pubDate>Wed, 20 Nov 2013 09:10:02 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>не откр некоторые сайты</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10291/message73655/">не откр некоторые сайты</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>
;uVS v3.81.7 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1

OFFSGNSAVE
deltmp
delnfr
dnsreset
CEXEC cmd /c"ping mail.ru"
CEXEC cmd /c"ping facebook.com" 
CEXEC cmd /c"tracert mail.ru"
CEXEC cmd /c"tracert facebook.com" 
crimg
</pre>
=============
<br />без перезагрузки, добавьте образ автозапуска, который будет создан автоматически скриптом <br />
			<i>20.11.2013 07:58:58, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10291/message73655/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10291/message73655/</guid>
			<pubDate>Wed, 20 Nov 2013 07:58:58 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>не откр некоторые сайты</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10291/message73637/">не откр некоторые сайты</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			это оставьте в мбам<br /><br /><br />====quote====<br />Обнаруженные процессы в памяти: &nbsp;1<br />C:\Program Files\Microsoft Office\Office14\OUTLOOK.EXE (Worm.P2P) -&gt; 2396 -&gt; Действие не было предпринято.<br /><br /><br />Обнаруженные ключи в реестре: &nbsp;3<br />HKCR\CLSID\{0006F071-0000-0000-C000-000000000046} (Worm.P2P) -&gt; Действие не было предпринято.<br />HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\OUTLOOK.EXE (Worm.P2P) -&gt; Действие не было предпринято.<br /><br />Обнаруженные параметры в реестре: &nbsp;1<br />HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|OUTLOOK (Worm.P2P) -&gt; Параметры: "C:\Program Files\Microsoft Office\Office14\OUTLOOK.EXE" -&gt; Действие не было предпринято.<br /><br />Обнаруженные файлы: &nbsp;12<br />C:\Program Files\Microsoft Office\Office14\OUTLOOK.EXE (Worm.P2P) -&gt; Действие не было предпринято.<br /><br /><br />=============<br /><br />остальное все удалите.<br /><br />далее,<br />рекомендации<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex> <br />
			<i>19.11.2013 12:05:21, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10291/message73637/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10291/message73637/</guid>
			<pubDate>Tue, 19 Nov 2013 12:05:21 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>не откр некоторые сайты</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10291/message73636/">не откр некоторые сайты</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Не ростелеком &nbsp;<img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /> <br /><br />Только эти два не трогать? В списке их больше двух. &nbsp;<img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_neutral.gif" border="0" data-code=":|" data-definition="SD" alt=":|" style="width:16px;height:16px;" title="Скептически" class="bx-smile" /> <br />McAfee лиценз и уже подумываю о его безнадёжности &nbsp;<img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_evil.gif" border="0" data-code=":evil:" data-definition="SD" alt=":evil:" style="width:16px;height:16px;" title="Со злостью" class="bx-smile" /> <br />
			<i>19.11.2013 11:33:03, BRiGAND.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10291/message73636/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10291/message73636/</guid>
			<pubDate>Tue, 19 Nov 2013 11:33:03 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>не откр некоторые сайты</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10291/message73631/">не откр некоторые сайты</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			BRiGAND<br />На OUTLOOK.EXE - В Malwarebytes ложное срабатывание.<br />Файл имеет цифровую подпись.<br />В Malwarebytes оставить записи: <br />C:\Program Files\Microsoft Office\Office14\OUTLOOK.EXE (Worm.P2P) -&gt; 2396 -&gt; Действие не было предпринято.<br />HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|OUTLOOK (Worm.P2P) -&gt; Параметры: "C:\Program Files\Microsoft Office\Office14\OUTLOOK.EXE" -&gt; Действие не было предпринято.<br />Прочее удалить.<br />+ <br />Подумать о целесообразности работы системы с &nbsp;"McAfee" Антивирусом. <br />
			<i>18.11.2013 22:32:51, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10291/message73631/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10291/message73631/</guid>
			<pubDate>Mon, 18 Nov 2013 22:32:51 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>не откр некоторые сайты</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10291/message73630/">не откр некоторые сайты</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Ростелеком? <br />
			<i>18.11.2013 20:31:16, Yung.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10291/message73630/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10291/message73630/</guid>
			<pubDate>Mon, 18 Nov 2013 20:31:16 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>не откр некоторые сайты</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10291/message73628/">не откр некоторые сайты</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуйте. В какой то момент перестали открываться определённые сайты, типа вк.ком и т.д. В файле хост были обнаружены и удалены подмены. Логи в вложении.<br /><br />ЗЫ Почему МВАМ подозревает аутлук, подставной файл? <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=93464">1_2013-11-18_19-19-23.7z</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=93465">MBAM-log-2013-11-18 (19-15-43).txt</a><br /><i>18.11.2013 16:46:07, BRiGAND.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10291/message73628/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10291/message73628/</guid>
			<pubDate>Mon, 18 Nov 2013 16:46:07 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
