<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Адрес заблокирован]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Адрес заблокирован форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sat, 02 May 2026 01:54:07 +0300</pubDate>
		<item>
			<title>Адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13678/message96444/">Адрес заблокирован</a></b> <i>Несколько дней назад стало выскакивать в браузере адрес заблокирован. </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			1) Сброс настроек браузера Хром:<br /><noindex><a href="https://support.google.com/chrome/answer/3296214?hl=ru" target="_blank" rel="nofollow">https://support.google.com/chrome/answer/3296214?hl=ru</a></noindex><br /><br /><br />2) Если пункт 1. не даст результата то: <br />В Браузере Отключите синхронизацию данных с серверами Google<br />Подробно: <noindex><a href="http://my-chrome.ru/2013/05/kak-pravilno-otklyuchit-sinxronizaciyu-v-google-chrome/" target="_blank" rel="nofollow">http://my-chrome.ru/2013/05/kak-pravilno-otklyuchit-sinxronizaciyu-v-google-chrome/</a></noindex><br />Удалите браузер со всеми настройками...<br />Для этого необходимо удалить папку с пользовательским профилем. Где ее найти:<br /><br /><br />1. Путь в Windows XP<br />C:\Documents and Settings\Local Settings\Application Data\google\chrome\user data<br /><br />2. Путь в Windows Vista/7<br />C:\Users\Ваш пользователь\AppData\Local\Google\Chrome\user data<br /><br />* Если вы не можете найти папку AppData \ Application Data — в панели Управления в свойствах папки включите отображение скрытых файлов и папок.<br /><br />Перезагрузите PC<br /><br />Установите браузер<br />Скачать браузер можно здесь: &nbsp;<noindex><a href="https://www.google.com/chrome/browser/desktop/index.html" target="_blank" rel="nofollow">https://www.google.com/chrome/browser/desktop/index.html</a></noindex><br />* Если хотите сохранить закладки браузера выполните...<br />Импорт и экспорт закладок: <noindex><a href="https://support.google.com/chrome/answer/96816?hl=ru" target="_blank" rel="nofollow">https://support.google.com/chrome/answer/96816?hl=ru</a></noindex> <br />
			<i>11.12.2016 17:47:40, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13678/message96444/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13678/message96444/</guid>
			<pubDate>Sun, 11 Dec 2016 17:47:40 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13678/message96443/">Адрес заблокирован</a></b> <i>Несколько дней назад стало выскакивать в браузере адрес заблокирован. </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			FRST не запускается. Уже поудалял все программы которые за последнее время ставил, никакой реакции, все то же самое, вот лог adw <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=98708">AdwCleaner[C0].txt</a><br /><i>11.12.2016 15:51:07, Николай Николаев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13678/message96443/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13678/message96443/</guid>
			<pubDate>Sun, 11 Dec 2016 15:51:07 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13678/message96442/">Адрес заблокирован</a></b> <i>Несколько дней назад стало выскакивать в браузере адрес заблокирован. </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			1) В Malwarebytes - всё найденное удалите. <br />( поместите в карантин )<br /><br />2) Выполните лог в AdwCleaner<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex><br /><br /><br />3) Расширения хрома и uVS<br /><noindex><a href="http://pchelpforum.ru/f26/t141222/3/#post1256024" target="_blank" rel="nofollow">http://pchelpforum.ru/f26/t141222/3/#post1256024</a></noindex><br /><br />после завершения сканирования:<br />Записи относящиеся к Mail.Ru и Yandex можете не удалять ( если пользуетесь программой )<br />На вкладке:<br />Папки (Folders) для Mail.Ru &nbsp;и Yandex снимите [V]<br /><br /><br />Удалите найденное в AdwCleaner по кнопке Очистить (Clean), подтвердите действие<br />с автоперезагрузкой<br /><br />4) Выполните FRST: <noindex><a href="http://forum.esetnod32.ru/forum9/topic2798/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2798/</a></noindex> <br />
			<i>11.12.2016 11:03:52, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13678/message96442/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13678/message96442/</guid>
			<pubDate>Sun, 11 Dec 2016 11:03:52 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13678/message96441/">Адрес заблокирован</a></b> <i>Несколько дней назад стало выскакивать в браузере адрес заблокирован. </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			проблема не ушла причем это тольго в гугле, мозила нормально, нет этого сообщения, думаю дело в браузере, вот отчет с программки выше <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=98707">12.txt</a><br /><i>11.12.2016 10:49:58, Николай Николаев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13678/message96441/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13678/message96441/</guid>
			<pubDate>Sun, 11 Dec 2016 10:49:58 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13678/message96437/">Адрес заблокирован</a></b> <i>Несколько дней назад стало выскакивать в браузере адрес заблокирован. </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Николай Николаев<br /><br />Скопировать текст КОДА - в буфер обмена.<br />uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.<br />ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!<br />ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !<br /><br />
====code====
<pre>

;uVS v3.87.7 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv10.0
OFFSGNSAVE
;------------------------autoscript---------------------------

chklst
delvir

delref HTTPS://CLIENTS2.GOOGLE.COM/CR/REPORT

delref %SystemDrive%&#92;USERS&#92;САША&#92;APPDATA&#92;LOCAL&#92;MAIL.RU&#92;SPUTNIK&#92;IESEARCHPLUGIN.DLL
del %SystemDrive%&#92;USERS&#92;САША&#92;APPDATA&#92;LOCAL&#92;MAIL.RU&#92;SPUTNIK&#92;IESEARCHPLUGIN.DLL

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DBGCIFLJFAPBHGIEHKJLCKFJMGEOJIJCB%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DBKNBNAPADDJDNBILPMLACDKJDKJMBJHD%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DCCFIFBOJENKENPKMNBNNDEADPFDIFFOF%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DEHFJIHAHBPHDPLJPIADBKMGMHNFEHHGI%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DFDJDJKKJOIOMAFNIHNOBKINNFJNNLHDG%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DOELPKEPJLGMEHAJEHFEICFBJDIOBDKFJ%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DOJLCEBDKBPJDPILIGKDBBKDKFJMCHBFD%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTP://WWW.BING.COM/SEARCH?Q={SEARCHTERMS}&#38;FORM=IE8SRC
delref HTTP://TANKIONLINE.COM/RU/
delref HTTP://GO.MAIL.RU/DISTIB/EP/?PRODUCT_ID=%7B518C4C82-4533-496E-A88F-160B6AE88647%7D&#38;GP=822363
delref HTTP://WWW.BING.COM/SEARCH?Q={SEARCHTERMS}&#38;SRC=IE-SEARCHBOX&#38;FORM=IESR02
delref HTTP://GO.MAIL.RU/DISTIB/EP/?Q={SEARCHTERMS}&#38;PRODUCT_ID=%7B6BE4EECB-F78D-488B-9DF1-21F4854FBA75%7D&#38;GP=822363
delref HTTP://MAIL.RU/CNT/10445?GP=822353
delref HTTP:&#92;&#92;WWW.MAIL.RU&#92;CNT&#92;20775012?GP=820463
;-------------------------------------------------------------

delall %SystemDrive%&#92;USERS&#92;САША&#92;APPDATA&#92;LOCAL&#92;HOSTINSTALLER&#92;1154026396_MONSTER.EXE
delall %SystemDrive%&#92;USERS&#92;САША&#92;APPDATA&#92;LOCAL&#92;SYSTEMMONITOR2016&#92;1154026396.EXE
deltmp
delnfr
restart


</pre>
=============
<br /><br />+<br />Далее (даже если проблема решена) выполните лог программой Malwarebytes<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex><br /><br />Выберите вариант сканирования: Быстрое или Полное сканирование.<br />Отчет предоставить для анализа ( в своей теме на форуме ).<br />Отчёт нужно предоставить в .txt ( блокнот ) <br />
			<i>11.12.2016 09:12:15, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13678/message96437/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13678/message96437/</guid>
			<pubDate>Sun, 11 Dec 2016 09:12:15 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13678/message96435/">Адрес заблокирован</a></b> <i>Несколько дней назад стало выскакивать в браузере адрес заблокирован. </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			вот <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=98705">САША-ПК_2016-12-11_10-42-31.7z</a><br /><i>11.12.2016 08:51:40, Николай Николаев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13678/message96435/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13678/message96435/</guid>
			<pubDate>Sun, 11 Dec 2016 08:51:40 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13678/message96431/">Адрес заблокирован</a></b> <i>Несколько дней назад стало выскакивать в браузере адрес заблокирован. </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Николай Николаев<br /><br />Создайте образ автозапуска в uVS<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex> <br />
			<i>10.12.2016 20:11:50, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13678/message96431/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13678/message96431/</guid>
			<pubDate>Sat, 10 Dec 2016 20:11:50 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13678/message96430/">Адрес заблокирован</a></b> <i>Несколько дней назад стало выскакивать в браузере адрес заблокирован. </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			похожая проблема, при открытие сайтов стало выскакивать это<br /><br /><img src="http://s8.hostingkartinok.com/uploads/images/2016/12/120a7db61e8876b72d5a33a518955053.png" alt="Пользователь добавил изображение" border="0" /><br /><br />хотя и сайта то такого незнаю и не был там никогда, что то цепанул где то? &nbsp;как избавиться? win10 гугл хром <br />
			<i>10.12.2016 19:19:27, Николай Николаев.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13678/message96430/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13678/message96430/</guid>
			<pubDate>Sat, 10 Dec 2016 19:19:27 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13678/message96149/">Адрес заблокирован</a></b> <i>Несколько дней назад стало выскакивать в браузере адрес заблокирован. </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v3.87.8 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv10.0
OFFSGNSAVE
zoo %SystemRoot%&#92;SYSWOW64&#92;NOD32P.EXE
deltmp
delnfr
czoo
restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />архив из каталога uVS (файл по формату: ZOO_yyyy-mm-dd_hh-mm-ss.rar/или 7z) &nbsp;отправить в почту sendvirus2011@gmail.com, safety@chklst.ru<br />------------ <br />
			<i>28.11.2016 09:10:33, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13678/message96149/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13678/message96149/</guid>
			<pubDate>Mon, 28 Nov 2016 09:10:33 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13678/message96129/">Адрес заблокирован</a></b> <i>Несколько дней назад стало выскакивать в браузере адрес заблокирован. </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			это что у вас?<br /><br />====quote====<br />Полное имя &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;C:\WINDOWS\SYSWOW64\NOD32P.EXE<br />Имя файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; NOD32P.EXE<br />Тек. статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; АКТИВНЫЙ сервис в автозапуске <br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br /><noindex><a href="http://www.virustotal.com" target="_blank" rel="nofollow">www.virustotal.com</a></noindex> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;2015-02-24<br />- &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Файл был чист на момент проверки.<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Сохраненная информация &nbsp; &nbsp; &nbsp;на момент создания образа<br />Статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;АКТИВНЫЙ сервис в автозапуске <br />Процесс &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 32-х битный<br />File_Id &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 2A425E196C000<br />Linker &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;2.25<br />Размер &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;414208 байт<br />Создан &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;06.08.2011 в 17:52:47<br />Изменен &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 24.04.2005 в 10:18:25<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />TimeStamp &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 19.06.1992 в 22:22:17<br />EntryPoint &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;+<br />OS Version &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;4.0<br />Subsystem &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Windows graphical user interface (GUI) subsystem<br />IMAGE_FILE_DLL &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;-<br />IMAGE_FILE_EXECUTABLE_IMAGE +<br />Тип файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 32-х битный ИСПОЛНЯЕМЫЙ<br />Цифр. подпись &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; Отсутствует либо ее не удалось проверить<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Доп. информация &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; на момент обновления списка<br />pid = 2148 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;NT AUTHORITY\СИСТЕМА<br />CmdLine &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; C:\Windows\SysWOW64\nod32p.exe<br />Процесс создан &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;10:49:40 [2016.11.21]<br />С момента создания &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;96:10:15<br />parentid = 744 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />SHA1 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;01892B1E0623C29DC051E5582B22D6910206AFBF<br />MD5 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 5F253E65C4E6F082D1D129297E1BAA63<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылки на объект &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Ссылка &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;HKLM\System\CurrentControlSet\Services\nod32p\ImagePath<br />ImagePath &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; C:\Windows\SysWOW64\nod32p.exe<br />nod32p &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;тип запуска: Авто (2)<br />Prefetcher &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;C:\WINDOWS\Prefetch\Layout.ini<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Образы &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;EXE и DLL<br />NOD32P.EXE &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;C:\WINDOWS\SYSWOW64<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br /><br />=============<br /> <br />
			<i>25.11.2016 15:43:10, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13678/message96129/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13678/message96129/</guid>
			<pubDate>Fri, 25 Nov 2016 15:43:10 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13678/message96125/">Адрес заблокирован</a></b> <i>Несколько дней назад стало выскакивать в браузере адрес заблокирован. </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Несколько дней назад стало выскакивать в браузере адрес заблокирован. Образ автозапуска сделал. Помогите. <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=98614&" width="3264" height="2448" /><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=98615">СЕРГЕЙ-ПК_2016-11-25_10-59-43.rar</a><br /><i>25.11.2016 11:30:54, Сергей лАВРИКОВ.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13678/message96125/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13678/message96125/</guid>
			<pubDate>Fri, 25 Nov 2016 11:30:54 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
