<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Адрес заблокирован]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Адрес заблокирован форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 30 Apr 2026 08:46:55 +0300</pubDate>
		<item>
			<title>Адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13740/message96629/">Адрес заблокирован</a></b> <i>3 раза в день в 7:59, 15:59 и в 23:59 каждый день вычскакивает окошко с блокировкой сайта </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			все спасибо выскакивать перестало, правда теперь поломался магазин и стикеры в процессе лечения <br />
			<i>20.12.2016 01:59:40, Nikolay S.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13740/message96629/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13740/message96629/</guid>
			<pubDate>Tue, 20 Dec 2016 01:59:40 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13740/message96624/">Адрес заблокирован</a></b> <i>3 раза в день в 7:59, 15:59 и в 23:59 каждый день вычскакивает окошко с блокировкой сайта </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Образ - чисто. <br />
			<i>19.12.2016 21:12:13, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13740/message96624/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13740/message96624/</guid>
			<pubDate>Mon, 19 Dec 2016 21:12:13 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13740/message96623/">Адрес заблокирован</a></b> <i>3 раза в день в 7:59, 15:59 и в 23:59 каждый день вычскакивает окошко с блокировкой сайта </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<noindex><a href="http://rgho.st/64Sws4CSV" target="_blank" rel="nofollow">http://rgho.st/64Sws4CSV</a></noindex><br />вот вроде получилось <br />
			<i>19.12.2016 20:50:24, Nikolay S.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13740/message96623/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13740/message96623/</guid>
			<pubDate>Mon, 19 Dec 2016 20:50:24 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13740/message96622/">Адрес заблокирован</a></b> <i>3 раза в день в 7:59, 15:59 и в 23:59 каждый день вычскакивает окошко с блокировкой сайта </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Хорошо.<br />Попробуйте выполнить инструкцию по uVS возможно программа сейчас будет работать. <br />
			<i>19.12.2016 20:38:37, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13740/message96622/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13740/message96622/</guid>
			<pubDate>Mon, 19 Dec 2016 20:38:37 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13740/message96621/">Адрес заблокирован</a></b> <i>3 раза в день в 7:59, 15:59 и в 23:59 каждый день вычскакивает окошко с блокировкой сайта </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			вот, пока что вроде работает, точно будет понятно в 23:59 <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=98737">Fixlog.txt</a><br /><i>19.12.2016 20:26:24, Nikolay S.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13740/message96621/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13740/message96621/</guid>
			<pubDate>Mon, 19 Dec 2016 20:26:24 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13740/message96620/">Адрес заблокирован</a></b> <i>3 раза в день в 7:59, 15:59 и в 23:59 каждый день вычскакивает окошко с блокировкой сайта </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:<br />...<br />Запустите FRST и нажмите один раз на кнопку Fix и подождите. <br /><br />
====code====
<pre>&nbsp;&nbsp;
Task: {593C48CC-AC1A-43F7-A536-790EF23B90D0} - &#92;{0C7F0E47-7879-7978-0B11-0F7F0E0B117A} -&#62; No File &#60;==== ATTENTION
Task: {767907C1-CE43-4315-93EC-D13220EFDACD} - System32&#92;Tasks&#92;{299151B5-ED87-A6A4-F5FC-A9D5DE23ED2F} =&#62; Regsvr32.exe /s /n /i:"/rt" "C:&#92;PROGRA~3&#92;96b7a961&#92;9c0b4eba.dll" &#60;==== ATTENTION
HKLM Group Policy restriction on software: %HKEY_LOCAL_MACHINE&#92;SOFTWARE&#92;Microsoft&#92;Windows NT&#92;CurrentVersion&#92;SystemRoot% &#60;====== ATTENTION
HKLM Group Policy restriction on software: %HKEY_LOCAL_MACHINE&#92;SOFTWARE&#92;Microsoft&#92;Windows&#92;CurrentVersion&#92;ProgramFilesDir% &#60;====== ATTENTION
HKLM&#92;Software&#92;Policies&#92;Microsoft&#92;Windows NT&#92;SystemRestore: &#91;DisableSR/DisableConfig&#93;&nbsp;&nbsp;&#60;===== ATTENTION
GroupPolicyScripts: Restriction &#60;======= ATTENTION
CHR HKLM&#92;SOFTWARE&#92;Policies&#92;Google: Restriction &#60;======= ATTENTION
HKLM&#92;SOFTWARE&#92;Policies&#92;Microsoft&#92;Internet Explorer: Restriction &#60;======= ATTENTION
FF Homepage: Mozilla&#92;Firefox&#92;Profiles&#92;rs2s9yi9.default -&#62; hxxp://services.eshield.com/general/newhometab.php?hometab=home&#38;partner=11467&#38;guid={C9568475-9597-4927-A135-B9CF874B6B0F}&#38;i=
FF Keyword.URL: Mozilla&#92;Firefox&#92;Profiles&#92;rs2s9yi9.default -&#62; hxxp://search.eshield.com/serp?guid={C9568475-9597-4927-A135-B9CF874B6B0F}&#38;action=default_search&#38;k=
FF Extension: (Video DownloadHelper) - C:&#92;Users&#92;admin&#92;AppData&#92;Roaming&#92;Mozilla&#92;Firefox&#92;Profiles&#92;rs2s9yi9.default&#92;Extensions&#92;{b9db16a4-6edc-47ec-a1f4-b86292ed211d}.xpi &#91;2016-10-11&#93;
EmptyTemp:
Reboot: 
</pre>
=============
<br />Программа FRST создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!<br />Проверяем, как работает система...<br />и<br />Пишем по _общему результату лечения. <br />
			<i>19.12.2016 20:09:23, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13740/message96620/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13740/message96620/</guid>
			<pubDate>Mon, 19 Dec 2016 20:09:23 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13740/message96617/">Адрес заблокирован</a></b> <i>3 раза в день в 7:59, 15:59 и в 23:59 каждый день вычскакивает окошко с блокировкой сайта </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<noindex><a href="http://rgho.st/private/6dZgcVhmC/166ddcb8d41fc7c712c4a5af4bb42bfc" target="_blank" rel="nofollow">http://rgho.st/private/6dZgcVhmC/166ddcb8d41fc7c712c4a5af4bb42bfc</a></noindex><br /><noindex><a href="http://rgho.st/private/74Mp7ZWYS/0421341ad44dfc735a0863db3708c6f1" target="_blank" rel="nofollow">http://rgho.st/private/74Mp7ZWYS/0421341ad44dfc735a0863db3708c6f1</a></noindex><br />вот ссылка на файлы <br />
			<i>19.12.2016 19:16:46, Nikolay S.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13740/message96617/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13740/message96617/</guid>
			<pubDate>Mon, 19 Dec 2016 19:16:46 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13740/message96616/">Адрес заблокирован</a></b> <i>3 раза в день в 7:59, 15:59 и в 23:59 каждый день вычскакивает окошко с блокировкой сайта </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			1) В Malwarebytes - всё найденное удалите. <br />( поместите в карантин )<br /><br />После чего удалите саму программу !<br /><br />2) Выполните лог в AdwCleaner<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex><br /><br />после завершения сканирования:<br />Записи относящиеся к Mail.Ru и Yandex можете не удалять ( если пользуетесь программой )<br />На вкладке:<br />Папки (Folders) для Mail.Ru &nbsp;и Yandex снимите [V]<br /><br /><br />Удалите найденное в AdwCleaner по кнопке Очистить (Clean), подтвердите действие<br />с автоперезагрузкой<br /><br />3) Выполните FRST: <noindex><a href="http://forum.esetnod32.ru/forum9/topic2798/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2798/</a></noindex> <br />
			<i>19.12.2016 18:02:23, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13740/message96616/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13740/message96616/</guid>
			<pubDate>Mon, 19 Dec 2016 18:02:23 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13740/message96615/">Адрес заблокирован</a></b> <i>3 раза в день в 7:59, 15:59 и в 23:59 каждый день вычскакивает окошко с блокировкой сайта </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			что то стало еще хуже, теперь и браузер половину сайтов не открывает пишет сервер не найден( стало еще хуже чем было <br />
			<i>19.12.2016 17:58:03, Nikolay S.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13740/message96615/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13740/message96615/</guid>
			<pubDate>Mon, 19 Dec 2016 17:58:03 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13740/message96614/">Адрес заблокирован</a></b> <i>3 раза в день в 7:59, 15:59 и в 23:59 каждый день вычскакивает окошко с блокировкой сайта </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			вот <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=98736">тест.txt</a><br /><i>19.12.2016 17:48:33, Nikolay S.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13740/message96614/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13740/message96614/</guid>
			<pubDate>Mon, 19 Dec 2016 17:48:33 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13740/message96613/">Адрес заблокирован</a></b> <i>3 раза в день в 7:59, 15:59 и в 23:59 каждый день вычскакивает окошко с блокировкой сайта </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Выполните лог программой Malwarebytes<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex><br /><br />Выберите вариант сканирования: Быстрое или Полное сканирование.<br />Отчет предоставить для анализа ( в своей теме на форуме ).<br />Отчёт нужно предоставить в .txt ( блокнот ) <br />
			<i>19.12.2016 17:30:32, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13740/message96613/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13740/message96613/</guid>
			<pubDate>Mon, 19 Dec 2016 17:30:32 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13740/message96612/">Адрес заблокирован</a></b> <i>3 раза в день в 7:59, 15:59 и в 23:59 каждый день вычскакивает окошко с блокировкой сайта </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			даже в безопасном режиме не запускается <br />
			<i>19.12.2016 17:27:33, Nikolay S.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13740/message96612/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13740/message96612/</guid>
			<pubDate>Mon, 19 Dec 2016 17:27:33 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13740/message96611/">Адрес заблокирован</a></b> <i>3 раза в день в 7:59, 15:59 и в 23:59 каждый день вычскакивает окошко с блокировкой сайта </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Сделайте образ автозапуска uVS - В безопасном режиме.<br /><br />Запуск PC - безопасный режим.<br /><noindex><a href="http://support.kaspersky.ru/general/various/493" target="_blank" rel="nofollow">http://support.kaspersky.ru/general/various/493</a></noindex> <br />
			<i>19.12.2016 17:15:58, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13740/message96611/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13740/message96611/</guid>
			<pubDate>Mon, 19 Dec 2016 17:15:58 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13740/message96610/">Адрес заблокирован</a></b> <i>3 раза в день в 7:59, 15:59 и в 23:59 каждый день вычскакивает окошко с блокировкой сайта </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			на середине анализа программы автозапуска выскакивает окно, программа &quot;xzvibe&quot; не работает.... и только одна кнопка закрыть программу (( второй раз &quot;sszazf&quot; не работает <br />
			<i>19.12.2016 17:14:19, Nikolay S.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13740/message96610/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13740/message96610/</guid>
			<pubDate>Mon, 19 Dec 2016 17:14:19 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13740/message96609/">Адрес заблокирован</a></b> <i>3 раза в день в 7:59, 15:59 и в 23:59 каждый день вычскакивает окошко с блокировкой сайта </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Создайте образ автозапуска в uVS<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex> <br />
			<i>19.12.2016 17:05:14, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13740/message96609/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13740/message96609/</guid>
			<pubDate>Mon, 19 Dec 2016 17:05:14 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13740/message96608/">Адрес заблокирован</a></b> <i>3 раза в день в 7:59, 15:59 и в 23:59 каждый день вычскакивает окошко с блокировкой сайта </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Windows 10 у меня, что именно добавить? <br />
			<i>19.12.2016 16:58:35, Nikolay S.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13740/message96608/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13740/message96608/</guid>
			<pubDate>Mon, 19 Dec 2016 16:58:35 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13740/message96607/">Адрес заблокирован</a></b> <i>3 раза в день в 7:59, 15:59 и в 23:59 каждый день вычскакивает окошко с блокировкой сайта </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			добавьте образ автозапуска системы <br />
			<i>19.12.2016 16:37:14, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13740/message96607/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13740/message96607/</guid>
			<pubDate>Mon, 19 Dec 2016 16:37:14 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13740/message96606/">Адрес заблокирован</a></b> <i>3 раза в день в 7:59, 15:59 и в 23:59 каждый день вычскакивает окошко с блокировкой сайта </i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			3 раза в день выскакивает окно с блокировкой сайта, в журнале антивируса пишет следующее(кеш и куки чистел, клинером проходил):<br />Время;URL-адрес;Состояние;Приложение;Пользователь;IP-адрес;Bиpуc<br />10.12.2016 15:59:03;[URL=хттп://tablezip.info****;Заблокировано во внутреннем "черном" списке;C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe;admin-ПК\admin;81.171.14.67; <br />
			<i>19.12.2016 16:17:41, Nikolay S.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13740/message96606/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13740/message96606/</guid>
			<pubDate>Mon, 19 Dec 2016 16:17:41 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
