<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: постоянно вылезает адрес заблокирован]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме постоянно вылезает адрес заблокирован форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 29 Apr 2026 15:22:16 +0300</pubDate>
		<item>
			<title>постоянно вылезает адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12779/message90261/">постоянно вылезает адрес заблокирован</a></b> <i>url rhsrv.com/qwerty/connect_api.php</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v3.86.7 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
v385c
OFFSGNSAVE

zoo %SystemRoot%&#92;NETFILTERSERVICE.EXE
delall %SystemRoot%&#92;NETFILTERSERVICE.EXE
deltmp
delnfr
czoo
restart

</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />архив из каталога uVS (по формату: ZOO_гггг-мм-дд_чч-мм-сс.rar/7z) &nbsp;отправить в почту safety@chklst.ru<br />------------<br />пишем результат <br />
			<i>21.12.2015 20:47:11, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12779/message90261/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12779/message90261/</guid>
			<pubDate>Mon, 21 Dec 2015 20:47:11 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>постоянно вылезает адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12779/message90259/">постоянно вылезает адрес заблокирован</a></b> <i>url rhsrv.com/qwerty/connect_api.php</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			образ. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=97417">INTEL-CORE-I5_2015-12-22_02-36-48.7z</a><br /><i>21.12.2015 19:44:16, александр бр.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12779/message90259/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12779/message90259/</guid>
			<pubDate>Mon, 21 Dec 2015 19:44:16 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>постоянно вылезает адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12779/message90257/">постоянно вылезает адрес заблокирован</a></b> <i>url rhsrv.com/qwerty/connect_api.php</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			добавьте новый образ автозапуска <br />
			<i>21.12.2015 18:51:58, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12779/message90257/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12779/message90257/</guid>
			<pubDate>Mon, 21 Dec 2015 18:51:58 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>постоянно вылезает адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12779/message90256/">постоянно вылезает адрес заблокирован</a></b> <i>url rhsrv.com/qwerty/connect_api.php</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			не могу его открыть на том сайте.. <br />рано радовался опять стло вылазить.. <br />
			<i>21.12.2015 18:01:36, александр бр.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12779/message90256/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12779/message90256/</guid>
			<pubDate>Mon, 21 Dec 2015 18:01:36 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>постоянно вылезает адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12779/message90238/">постоянно вылезает адрес заблокирован</a></b> <i>url rhsrv.com/qwerty/connect_api.php</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			ESET конечно следует обновить до актуальной версии (8ой или 9ой). у вас древняя версия 4.0.314<br />+<br />проверьте этот файл<br />C:\WINDOWS\NETFILTERSERVICE.EXE<br />на <noindex><a href="http://virustotal.com" target="_blank" rel="nofollow">http://virustotal.com</a></noindex><br />файл подозрительный, с атрибутом "скрытый", без цифровой, запускается через планировщик заданий <br />
			<i>21.12.2015 09:41:08, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12779/message90238/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12779/message90238/</guid>
			<pubDate>Mon, 21 Dec 2015 09:41:08 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>постоянно вылезает адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12779/message90237/">постоянно вылезает адрес заблокирован</a></b> <i>url rhsrv.com/qwerty/connect_api.php</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			проблема решена после переустановки нод . спасибо. <br />
			<i>21.12.2015 09:22:30, александр бр.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12779/message90237/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12779/message90237/</guid>
			<pubDate>Mon, 21 Dec 2015 09:22:30 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>постоянно вылезает адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12779/message90233/">постоянно вылезает адрес заблокирован</a></b> <i>url rhsrv.com/qwerty/connect_api.php</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			так же при закрытом торренте <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=97408">startup.txt</a><br /><i>21.12.2015 07:40:05, александр бр.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12779/message90233/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12779/message90233/</guid>
			<pubDate>Mon, 21 Dec 2015 07:40:05 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>постоянно вылезает адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12779/message90232/">постоянно вылезает адрес заблокирован</a></b> <i>url rhsrv.com/qwerty/connect_api.php</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			добавьте все таки логи ccleaner<br />+<br />проверьте, вылетает ли это сообщение при неработающем торренте <br />
			<i>21.12.2015 07:18:13, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12779/message90232/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12779/message90232/</guid>
			<pubDate>Mon, 21 Dec 2015 07:18:13 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>постоянно вылезает адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12779/message90231/">постоянно вылезает адрес заблокирован</a></b> <i>url rhsrv.com/qwerty/connect_api.php</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			сейчас на работу вроде не влияет .хотя раньше не мог зайти на некоторые сайты. <br />
			<i>21.12.2015 07:03:42, александр бр.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12779/message90231/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12779/message90231/</guid>
			<pubDate>Mon, 21 Dec 2015 07:03:42 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>постоянно вылезает адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12779/message90230/">постоянно вылезает адрес заблокирован</a></b> <i>url rhsrv.com/qwerty/connect_api.php</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			даже при закрытом браузере. с интервалами то реже то чаще. <br />
			<i>21.12.2015 07:00:38, александр бр.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12779/message90230/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12779/message90230/</guid>
			<pubDate>Mon, 21 Dec 2015 07:00:38 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>постоянно вылезает адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12779/message90229/">постоянно вылезает адрес заблокирован</a></b> <i>url rhsrv.com/qwerty/connect_api.php</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			добавьте еще список расширений браузеров с помощью ccleaner<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10570/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10570/</a></noindex><br /><br />+<br />вопрос: сообщение вылетает при открытом браузере? (каком) или независимо от того открыт браузер или нет?<br />+<br />возможно, проблема из-за работающего у вас торрента<br />+<br />деинсталлируйте эту программу<br />Pandora Service <br />
			<i>21.12.2015 06:38:15, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12779/message90229/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12779/message90229/</guid>
			<pubDate>Mon, 21 Dec 2015 06:38:15 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>постоянно вылезает адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12779/message90228/">постоянно вылезает адрес заблокирован</a></b> <i>url rhsrv.com/qwerty/connect_api.php</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			к сожелению проблема осталась.придётся переустанавливать ОП. <br />
			<i>21.12.2015 06:25:30, александр бр.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12779/message90228/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12779/message90228/</guid>
			<pubDate>Mon, 21 Dec 2015 06:25:30 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>постоянно вылезает адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12779/message90226/">постоянно вылезает адрес заблокирован</a></b> <i>url rhsrv.com/qwerty/connect_api.php</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			если проблема решена,<br />выполните наши рекомендации<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex> <br />
			<i>21.12.2015 06:01:58, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12779/message90226/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12779/message90226/</guid>
			<pubDate>Mon, 21 Dec 2015 06:01:58 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>постоянно вылезает адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12779/message90225/">постоянно вылезает адрес заблокирован</a></b> <i>url rhsrv.com/qwerty/connect_api.php</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			файл <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=97407">Fixlog.txt</a><br /><i>21.12.2015 05:49:00, александр бр.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12779/message90225/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12779/message90225/</guid>
			<pubDate>Mon, 21 Dec 2015 05:49:00 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>постоянно вылезает адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12779/message90218/">постоянно вылезает адрес заблокирован</a></b> <i>url rhsrv.com/qwerty/connect_api.php</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			6. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:<br />Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!<br /><br /><br />====quote====<br />Task: {57D9F33F-1ED9-4583-BCC0-1AC9ED0585D0} - \VKSaverUpdate -&gt; No File &lt;==== ATTENTION<br />Task: {4361D4F6-447B-4FA3-80BA-DE700902BFBB} - \Opera scheduled Autoupdate 1423386014 -&gt; No File &lt;==== ATTENTION<br />Task: {50BF6D32-A982-4333-B011-5FD9259071DC} - \Opera scheduled Autoupdate 1434968219 -&gt; No File &lt;==== ATTENTION<br />Task: {C2AF4F97-C1F4-424E-A1EE-740682ED4B70} - \Opera scheduled Autoupdate 1440325503 -&gt; No File &lt;==== ATTENTION<br />CHR HKLM\SOFTWARE\Policies\Google: Restriction &lt;======= ATTENTION<br />CHR HKU\S-1-5-21-3503219565-3948434405-448656764-1000\SOFTWARE\Policies\Google: Restriction &lt;======= ATTENTION<br />OPR Extension: (Сейвер музыки) - C:\Users\User\AppData\Roaming\Opera Software\Opera Stable\Extensions\hjacbidbigepkemmhlegcmgimnlgdcop [2015-06-23]<br />OPR Extension: (friGate CDN - доступ к сайтам) - C:\Users\User\AppData\Roaming\Opera Software\Opera Stable\Extensions\lalpacfpfnobgdkbbpggecolckiffhoi [2015-08-23]<br />EmptyTemp:<br />Reboot:<br /><br />=============<br /> <br />
			<i>20.12.2015 18:50:48, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12779/message90218/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12779/message90218/</guid>
			<pubDate>Sun, 20 Dec 2015 18:50:48 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>постоянно вылезает адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12779/message90217/">постоянно вылезает адрес заблокирован</a></b> <i>url rhsrv.com/qwerty/connect_api.php</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			результат <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=97403">Addition.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=97404">FRST.txt</a><br /><i>20.12.2015 18:35:16, александр бр.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12779/message90217/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12779/message90217/</guid>
			<pubDate>Sun, 20 Dec 2015 18:35:16 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>постоянно вылезает адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12779/message90216/">постоянно вылезает адрес заблокирован</a></b> <i>url rhsrv.com/qwerty/connect_api.php</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			далее,<br />3.сделайте проверку в АдвКлинере<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex><br /><br />*****<br />4.в АдвКлинере, после завершения проверки,<br /> в секции <b>Папки</b> снимите галки с записей mail.ru, yandex (если есть такие)<br />остальное удалите по кнопке <b>Очистить</b><br />далее,<br /><br />5.сделайте проверку в FRST<br /><noindex><a href="http://pchelpforum.ru/f26/t24207/2/#post1257991" target="_blank" rel="nofollow">http://pchelpforum.ru/f26/t24207/2/#post1257991</a></noindex> <br />
			<i>20.12.2015 17:24:05, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12779/message90216/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12779/message90216/</guid>
			<pubDate>Sun, 20 Dec 2015 17:24:05 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>постоянно вылезает адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12779/message90215/">постоянно вылезает адрес заблокирован</a></b> <i>url rhsrv.com/qwerty/connect_api.php</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			проверку сделал.. не помогло. вот очёт <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=97402">Новый текстовый документ.txt</a><br /><i>20.12.2015 17:12:35, александр бр.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12779/message90215/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12779/message90215/</guid>
			<pubDate>Sun, 20 Dec 2015 17:12:35 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>постоянно вылезает адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12779/message90214/">постоянно вылезает адрес заблокирован</a></b> <i>url rhsrv.com/qwerty/connect_api.php</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			пробуйте сделать проверку в мбам из безопасного режима системы <br />
			<i>20.12.2015 16:32:01, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12779/message90214/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12779/message90214/</guid>
			<pubDate>Sun, 20 Dec 2015 16:32:01 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>постоянно вылезает адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12779/message90213/">постоянно вылезает адрес заблокирован</a></b> <i>url rhsrv.com/qwerty/connect_api.php</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			делал.в конце проверки комп зависает..после перезагрузки всё работает но увдомления так и всплывают.. <br />
			<i>20.12.2015 16:22:54, александр бр.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12779/message90213/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12779/message90213/</guid>
			<pubDate>Sun, 20 Dec 2015 16:22:54 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>постоянно вылезает адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12779/message90212/">постоянно вылезает адрес заблокирован</a></b> <i>url rhsrv.com/qwerty/connect_api.php</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			новый образ не нужен,<br /><br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>20.12.2015 16:18:41, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12779/message90212/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12779/message90212/</guid>
			<pubDate>Sun, 20 Dec 2015 16:18:41 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>постоянно вылезает адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12779/message90211/">постоянно вылезает адрес заблокирован</a></b> <i>url rhsrv.com/qwerty/connect_api.php</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			изменений нет( <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=97401">INTEL-CORE-I5_2015-12-20_21-55-41.7z</a><br /><i>20.12.2015 15:18:10, александр бр.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12779/message90211/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12779/message90211/</guid>
			<pubDate>Sun, 20 Dec 2015 15:18:10 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>постоянно вылезает адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12779/message90210/">постоянно вылезает адрес заблокирован</a></b> <i>url rhsrv.com/qwerty/connect_api.php</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v3.86.7 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
v385c
OFFSGNSAVE
delall %SystemDrive%&#92;PROGRAMDATA&#92;VKSAVER&#92;VKSAVER.EXE
;------------------------autoscript---------------------------

chklst
delvir

delref %SystemDrive%&#92;PROGRAMDATA&#92;VKSAVER&#92;VKSAVER3.DLL

delref HTTP://MAPRUT.RU/?UTM_SOURCE=UOUA03&#38;UTM_CONTENT=D36B8E9A32BF6A2F4162AE31118069C9

delref HTTP://VKPLAYERPRO.RU/INDEX.XML?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DKNEGGODALBCMGDKKFHBHBICBBAHNACJB%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DMFMJPFOGGIKOLKFILOFBPGCNHDCGAHIB%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DPFJGIBHMCGNCMJHDODPAOLFBJPJJAJAL%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DPGAIDLFGJKMEENDHKNAFAHPPLLBNIEJM%26INSTALLSOURCE%3DONDEMAND%26UC

delref %SystemDrive%&#92;USERS&#92;USER&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;DEFAULT&#92;EXTENSIONS&#92;PFJGIBHMCGNCMJHDODPAOLFBJPJJAJAL&#92;3.0.2_0&#92;ПОИСК MAIL.RU

; Pandora Service
exec&nbsp;&nbsp;C:&#92;Program Files (x86)&#92;PANDORA.TV&#92;PanService&#92;unins000.exe
deltmp
delnfr
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>20.12.2015 14:25:56, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12779/message90210/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12779/message90210/</guid>
			<pubDate>Sun, 20 Dec 2015 14:25:56 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>постоянно вылезает адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12779/message90208/">постоянно вылезает адрес заблокирован</a></b> <i>url rhsrv.com/qwerty/connect_api.php</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			переделал. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=97400">INTEL-CORE-I5_2015-12-20_18-51-53.7z</a><br /><i>20.12.2015 11:55:29, александр бр.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12779/message90208/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12779/message90208/</guid>
			<pubDate>Sun, 20 Dec 2015 11:55:29 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>постоянно вылезает адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12779/message90207/">постоянно вылезает адрес заблокирован</a></b> <i>url rhsrv.com/qwerty/connect_api.php</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			переделайте образ. архив не раскрывается. <br />
			<i>20.12.2015 11:50:09, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12779/message90207/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12779/message90207/</guid>
			<pubDate>Sun, 20 Dec 2015 11:50:09 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>постоянно вылезает адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12779/message90206/">постоянно вылезает адрес заблокирован</a></b> <i>url rhsrv.com/qwerty/connect_api.php</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			не то загрузил <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=97399">INTEL-CORE-I5_2015-12-20_17-46-13.7z</a><br /><i>20.12.2015 11:22:41, александр бр.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12779/message90206/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12779/message90206/</guid>
			<pubDate>Sun, 20 Dec 2015 11:22:41 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>постоянно вылезает адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12779/message90205/">постоянно вылезает адрес заблокирован</a></b> <i>url rhsrv.com/qwerty/connect_api.php</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Александр,<br />прочтите внимательно инструкцию.<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex><br /><br />нужен файл: ваш компьютер_дата-время.7z (или txt) <br />
			<i>20.12.2015 11:15:25, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12779/message90205/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12779/message90205/</guid>
			<pubDate>Sun, 20 Dec 2015 11:15:25 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>постоянно вылезает адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12779/message90204/">постоянно вылезает адрес заблокирован</a></b> <i>url rhsrv.com/qwerty/connect_api.php</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			тест &nbsp; <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=97398">uvs_latest.zip</a><br /><i>20.12.2015 11:00:30, александр бр.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12779/message90204/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12779/message90204/</guid>
			<pubDate>Sun, 20 Dec 2015 11:00:30 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>постоянно вылезает адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12779/message90203/">постоянно вылезает адрес заблокирован</a></b> <i>url rhsrv.com/qwerty/connect_api.php</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<a class="blog-p-user-name" id="bp_K98Wenbx" href="/user/24026/" bx-tooltip-user-id="24026">александр бр</a>,Сделайте образ автозапуска uVS по инструкций:<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex> <br />
			<i>20.12.2015 10:41:12, Аркалык.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12779/message90203/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12779/message90203/</guid>
			<pubDate>Sun, 20 Dec 2015 10:41:12 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>постоянно вылезает адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic12779/message90202/">постоянно вылезает адрес заблокирован</a></b> <i>url rhsrv.com/qwerty/connect_api.php</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<noindex><a href="http://rghost.ru/download/8jggGrGp7/9fbaa3cfab0448343beaedf5caa5464df2cda0eb/hijackthis.log" target="_blank" rel="nofollow">http://rghost.ru/download/8jggGrGp7/9fbaa3cfab0448343beaedf5caa5464df2cda0<WBR/>&shy;eb/hijackthis.log</a></noindex><br /><br /><br />url rhsrv.com/qwerty/connect_api.php 104.27.182.25:80 <br />
			<i>20.12.2015 09:29:36, александр бр.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic12779/message90202/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic12779/message90202/</guid>
			<pubDate>Sun, 20 Dec 2015 09:29:36 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
