<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Уведомления]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Уведомления форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 03 May 2026 03:32:41 +0300</pubDate>
		<item>
			<title>Уведомления</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11741/message83092/">Уведомления</a></b> <i>&quot;адрес заблокирован&quot;</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			хорошо, тему закрываю. <br />видимо левое расширение Хрома было тому виной, и оно через локальную политику Хрома могло восстановиться. <br />
			<i>03.03.2015 12:28:35, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11741/message83092/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11741/message83092/</guid>
			<pubDate>Tue, 03 Mar 2015 12:28:35 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Уведомления</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11741/message83091/">Уведомления</a></b> <i>&quot;адрес заблокирован&quot;</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Проблема вроде бы исчезла. Пару раз сделал перезапуск и ничего не заметил. Всем огромное спасибо! <br />
			<i>03.03.2015 11:43:56, андрей Пичугин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11741/message83091/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11741/message83091/</guid>
			<pubDate>Tue, 03 Mar 2015 11:43:56 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Уведомления</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11741/message83088/">Уведомления</a></b> <i>&quot;адрес заблокирован&quot;</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			сохраните код в файл fixlist.txt и положите файл fixlist.txt в папку, откуда запускаете frst.exe.<br />еще раз запустите frst.exe (если не запущен сейчас) и нажмите кнопку fix<br />
====code====
<pre>CHR HKLM&#92;SOFTWARE&#92;Policies&#92;Google: Policy restriction &#60;======= ATTENTION
CHR dev: Chrome dev build detected! &#60;======= ATTENTION
BHO: UniDeaLsa -&#62; {055f6683-fb13-4007-a21e-c2fbcfb2bfdc} -&#62;&nbsp;&nbsp;No File
BHO: UniDeals -&#62; {418eb00e-64d1-432c-8811-5c57257b495d} -&#62;&nbsp;&nbsp;No File
BHO: UniDealssa -&#62; {48be9c81-a658-4824-9fd2-955c2e610247} -&#62;&nbsp;&nbsp;No File
BHO: UniDealisii -&#62; {6302a321-13f5-4a0f-9daf-6880b55ef160} -&#62;&nbsp;&nbsp;No File
BHO: youtubeadblocker -&#62; {9c24a415-c3ec-4596-ab7a-438b1fe5e5e6} -&#62;&nbsp;&nbsp;No File
CHR StartupUrls: Default -&#62; "hxxp://4pda.ru/", "hxxp://www.mystartsearch.com/?type=hp&#38;ts=1425195274&#38;from=wpc&#38;uid=ST500LT012-1DG142_S3P3XFLZXXXXS3P3XFLZ"
CHR Extension: (YouTube) - C:&#92;Users&#92;user&#92;AppData&#92;Local&#92;Google&#92;Chrome&#92;User Data&#92;Default&#92;Extensions&#92;blpcfgokakmgnkcojhhkbfbldkacnbeo &#91;2015-01-26&#93;
CHR Extension: (Pushbullet) - C:&#92;Users&#92;user&#92;AppData&#92;Local&#92;Google&#92;Chrome&#92;User Data&#92;Default&#92;Extensions&#92;chlffgpmiacpedhhbkiomidkjlcfhogd &#91;2015-01-26&#93;
CHR Extension: (Tampermonkey) - C:&#92;Users&#92;user&#92;AppData&#92;Local&#92;Google&#92;Chrome&#92;User Data&#92;Default&#92;Extensions&#92;dhdgffkkebhmkfjojejmpbldmpobfkfo &#91;2015-01-26&#93;
CHR Extension: (YaVoice) - C:&#92;Users&#92;user&#92;AppData&#92;Local&#92;Google&#92;Chrome&#92;User Data&#92;Default&#92;Extensions&#92;ifcpbicednmacedefboponipkjlafeih &#91;2015-01-26&#93;
CHR Extension: (Ed2kHelper) - C:&#92;Users&#92;user&#92;AppData&#92;Local&#92;Google&#92;Chrome&#92;User Data&#92;Default&#92;Extensions&#92;kmeeplonmihpchdbfccgmjhcnpecbppk &#91;2015-03-01&#93;
Reboot:
</pre>
=============
будет перезагрузка системы,<br />пишем результат, что стало с проблемой. <br />
			<i>03.03.2015 11:32:45, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11741/message83088/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11741/message83088/</guid>
			<pubDate>Tue, 03 Mar 2015 11:32:45 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Уведомления</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11741/message83086/">Уведомления</a></b> <i>&quot;адрес заблокирован&quot;</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			сделал, здесь два файла<br />p.s. в большинстве уведомлений указан один и тот же ip 54.69.230.10 <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=95917">Addition.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=95918">FRST.txt</a><br /><i>03.03.2015 11:10:14, андрей Пичугин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11741/message83086/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11741/message83086/</guid>
			<pubDate>Tue, 03 Mar 2015 11:10:14 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Уведомления</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11741/message83076/">Уведомления</a></b> <i>&quot;адрес заблокирован&quot;</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			сделайте <noindex><a href="http://www.cyberforum.ru/viruses-faq/thread1362245.html" target="_blank" rel="nofollow">проверку в FRST</a></noindex> <br />
			<i>03.03.2015 07:11:42, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11741/message83076/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11741/message83076/</guid>
			<pubDate>Tue, 03 Mar 2015 07:11:42 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Уведомления</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11741/message83075/">Уведомления</a></b> <i>&quot;адрес заблокирован&quot;</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Все папки удалил (лог ниже). Но положительного результата пока нет <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=95910">AdwCleaner[S0].txt</a><br /><img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=95911&" width="639" height="664" /><br /><img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=95912&" width="486" height="385" /><br /><i>03.03.2015 06:43:11, андрей Пичугин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11741/message83075/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11741/message83075/</guid>
			<pubDate>Tue, 03 Mar 2015 06:43:11 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Уведомления</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11741/message83074/">Уведомления</a></b> <i>&quot;адрес заблокирован&quot;</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			далее,<br /><br />сделайте проверку в АдвКлинере<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex><br />----<br /><br />в АдвКлинере, после завершения сканирования, в секции &#91;b&#93;Папки&#91;/b&#93; снимите галки с записей mail.ru, yandex<br /><br />остальное удалите по кнопке &#91;b&#93;Очистить&#91;/b&#93;<br />----------<br />пишем результат <br />
			<i>03.03.2015 06:23:18, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11741/message83074/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11741/message83074/</guid>
			<pubDate>Tue, 03 Mar 2015 06:23:18 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Уведомления</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11741/message83073/">Уведомления</a></b> <i>&quot;адрес заблокирован&quot;</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Проблема не решилась,возможно из-за того,что те файлы которые удалялись скриптом я удалил вручную до этого. Архив zoo получился пустым,но вот сканирование программой показало проблемы. Все что нашло,я удалил <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=95908">Malwarebytes Anti-Malware.txt</a><br /><img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=95909&" width="907" height="585" /><br /><i>03.03.2015 06:17:25, андрей Пичугин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11741/message83073/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11741/message83073/</guid>
			<pubDate>Tue, 03 Mar 2015 06:17:25 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Уведомления</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11741/message83069/">Уведомления</a></b> <i>&quot;адрес заблокирован&quot;</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B>Доброго времени суток!</B><br /><br />В папке с программой <B>UVS</B> будет файл <B>script.cmd</B><br />Запустить файл, запустится окно программы для ввода скрипта,<br />скопировать <B>скрипт</B> написанный ниже и <B>вставить</B> в окно программы.<br /><B>ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ!</B><br /><br />
====code====
<pre>;uVS v3.85.7 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.3
v385c
delall %SystemDrive%&#92;PROGRAMDATA&#92;{28BADB19-067C-4DAE-28BA-ADB190676C64}&#92;ROOT_GPAD.ZIP.EXE
delall %SystemDrive%&#92;USERS&#92;USER&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;7D50&#92;TEMP&#92;ROOT_GPAD.ZIP.EXE
delref HTTP://WEBSEARCH.SWELLSEARCH.INFO/?PID=20495&#38;R=2015/03/01&#38;HID=14063232913953438624&#38;LG=EN&#38;CC=RU&#38;UNQVL=84
delref HTTP://WWW.MYSTARTSEARCH.COM/?TYPE=HP&#38;TS=1425195274&#38;FROM=WPC&#38;UID=ST500LT012-1DG142_S3P3XFLZXXXXS3P3XFLZ
delref HTTP://WWW.MYSTARTSEARCH.COM/WEB/?TYPE=DS&#38;TS=1425195274&#38;FROM=WPC&#38;UID=ST500LT012-1DG142_S3P3XFLZXXXXS3P3XFLZ&#38;Q={SEARCHTERMS}
delall %SystemDrive%&#92;USERS&#92;USER&#92;APPDATA&#92;ROAMING&#92;MICROSOFT&#92;WINDOWS&#92;START MENU&#92;PROGRAMS&#92;STARTUP&#92;ROOT_GPAD.ZIP.LNK
zoo C:&#92;PROGRA~2&#92;coolsoft&#92;coolsoft.dll
zoo C:&#92;Program Files (x86)&#92;youtubeadblocker&#92;jmYv4UAdpfPlCY.exe
exec "%LOCALAPPDATA%&#92;Pokki&#92;Uninstall.exe"
exec32 "C:&#92;WINDOWS&#92;system32&#92;RUNDLL32.EXE" "C:&#92;PROGRA~2&#92;coolsoft&#92;coolsoft.dll",_uninstall /un
exec32 "C:&#92;Program Files (x86)&#92;youtubeadblocker&#92;jmYv4UAdpfPlCY.exe" /s /n /i:"ExecuteCommands;UninstallCommands" ""
deltmp
delnfr
restart</pre>
=============
И жмем кнопку <B>Выполнить.</B><br />На запросы программы по удалению жмите <B>ДА</B><br />ПК перезагрузится.<br /><br />В папке с программой <B>UVS</B> будет папка <B>zoo</B>, ее поместить в архив, установить пароль <B>virus</B> и прислать сюда <B>sendvirus2011@gmail.com</B><br /><br /><B>Далее(даже если проблема решена)</B> выполнить лог программой <B>MBAM</B><br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex><br />Выбрать <B>быстрое сканирование</B>. Отчет предоставить для анализа <br />
			<i>02.03.2015 23:50:12, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11741/message83069/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11741/message83069/</guid>
			<pubDate>Mon, 02 Mar 2015 23:50:12 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Уведомления</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11741/message83067/">Уведомления</a></b> <i>&quot;адрес заблокирован&quot;</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			В последнее время стали всплывать уведомления вроде &quot;адрес сайта заблокирован&quot;. Сделал образ при помощи uVP,который прикрепил ниже. Причем,со временем сайты постоянно меняются <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=95906&" width="364" height="253" /><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=95907">LENOVO-PC_2015-03-02_23-52-12.7z</a><br /><i>02.03.2015 23:18:28, андрей Пичугин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11741/message83067/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11741/message83067/</guid>
			<pubDate>Mon, 02 Mar 2015 23:18:28 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
