<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Адрес заблокирован]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Адрес заблокирован форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 01 May 2026 17:11:36 +0300</pubDate>
		<item>
			<title>Адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12100/message85892/">Адрес заблокирован</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Антивирус Nod 32, фаервол Comodo.<br />Значит, на сколько я понимаю, это нормально? <br />
			<i>09.06.2015 17:53:34, Евгений Винниченко.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12100/message85892/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12100/message85892/</guid>
			<pubDate>Tue, 09 Jun 2015 17:53:34 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12100/message85881/">Адрес заблокирован</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			а какой у вас антивирус? Аваст или Комодо? тогда могут они создавать эти перехваты <br />
			<i>09.06.2015 12:44:17, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12100/message85881/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12100/message85881/</guid>
			<pubDate>Tue, 09 Jun 2015 12:44:17 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12100/message85874/">Адрес заблокирован</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Сделал проверку, нашел нежелательную программу, а несколько дней назад нашел с помощью &nbsp;малваребайт нашел 250 вирусов. Блокировка сайта пропала после смены торрент клиента. Однако смущает последнее сканирование в uVS :<br />(!) Адрес функции NtCreateFile лежит за пределами образа базовой DLL, возможно функция перехвачена<br />(!) Адрес функции NtSetValueKey лежит за пределами образа базовой DLL, возможно функция перехвачена<br />(!) Обнаружен сплайсинг: NtOpenFile<br />(!) Обнаружен сплайсинг: NtSetInformationProcess<br />(!) Обнаружен сплайсинг: LdrUnloadDll<br />(!) Обнаружен сплайсинг: NtAdjustPrivilegesToken<br />(!) Обнаружен сплайсинг: NtTerminateThread<br />(!) Обнаружен сплайсинг: NtTerminateProcess<br />(!) Обнаружен сплайсинг: NtClose. <br />
			<i>09.06.2015 12:03:47, Евгений Винниченко.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12100/message85874/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12100/message85874/</guid>
			<pubDate>Tue, 09 Jun 2015 12:03:47 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12100/message85858/">Адрес заблокирован</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v3.85.23 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.3
v385c
OFFSGNSAVE
;------------------------autoscript---------------------------

chklst
delvir

setdns Беспроводная сеть&#92;4&#92;{585F9EC3-0A51-47E2-B849-2A9106A1B0F5}&#92;8.8.8.8,8.8.4.4
setdns Подключение по локальной сети&#92;4&#92;{5DBECECA-54AF-4FED-9B3A-8B8BDBF1A455}&#92;8.8.8.8,8.8.4.4
deltmp
delnfr
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>08.06.2015 05:42:25, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12100/message85858/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12100/message85858/</guid>
			<pubDate>Mon, 08 Jun 2015 05:42:25 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12100/message85857/">Адрес заблокирован</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Добрый вечер, прошу помочь в следующей проблеме: постоянно выводится сообщение о блокировке сайта <noindex><a href="http://rghost.ru/8ZLXWmCHR" target="_blank" rel="nofollow">адрес</a></noindex><br />Образ автозапуска с uvs <noindex><a href="http://rghost.ru/8GLsTbKcL" target="_blank" rel="nofollow">образ</a></noindex> <br />
			<i>07.06.2015 20:38:33, Евгений Винниченко.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12100/message85857/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12100/message85857/</guid>
			<pubDate>Sun, 07 Jun 2015 20:38:33 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
