<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Адрес заблокирован]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Адрес заблокирован форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 01 May 2026 11:57:20 +0300</pubDate>
		<item>
			<title>Адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13924/message98078/">Адрес заблокирован</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			"все" здесь подразумевается, что могут подключаться к папке по локальной сети все пользователи с полными правами.<br />посмотреть надо в проводнике<br />в свойствах этой папки, открыт общий доступ к ней или нет.<br />c:\users<br />если открыт, то отключите, или хотя бы установите права для всех только на чтение.<br />если в этом есть необходимость. <br />
			<i>20.03.2017 04:39:19, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13924/message98078/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13924/message98078/</guid>
			<pubDate>Mon, 20 Mar 2017 04:39:19 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13924/message98077/">Адрес заблокирован</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Скрипт выполнил. Вроде быстрее стала загрузка. Может можно погрешить на на то, что винда уже 2 года не переустанавливалась? Как вариант. <br />А где посмотреть общий доступ? В плане сети или учётки? Учётка у меня только одна, админа, гость отключён. &nbsp; <br />
			<i>19.03.2017 23:43:31, Konstantin Nebesnyh.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13924/message98077/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13924/message98077/</guid>
			<pubDate>Sun, 19 Mar 2017 23:43:31 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13924/message98065/">Адрес заблокирован</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			так же проверьте, есть ли необходимость для всех пользователей давать в общий доступ с полными правами все профили.<br /><br /><br />====quote====<br />"Users" = "Users (C:\Users)" &nbsp;; 0/inf ; <br />"BUILTIN\Администраторы" = "Полный доступ" Разрешить ; <br />"Все" = "Полный доступ" Разрешить ; <br />=============<br /> <br />
			<i>19.03.2017 04:33:37, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13924/message98065/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13924/message98065/</guid>
			<pubDate>Sun, 19 Mar 2017 04:33:37 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13924/message98064/">Адрес заблокирован</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			это еще выполните:<br /><br />выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v3.87.9 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
OFFSGNSAVE
delall %SystemDrive%&#92;PROGRAM FILES&#92;UBAR&#92;UBARSERVICE.EXE
deltmp
delnfr
restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------ <br />
			<i>19.03.2017 04:25:30, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13924/message98064/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13924/message98064/</guid>
			<pubDate>Sun, 19 Mar 2017 04:25:30 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13924/message98063/">Адрес заблокирован</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Hitman Pro удалён на время. Malwarebytes как сканер. Включается в ручную.<br />Прикрепляю лог. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=99096">SysInspector-KOST-PC-170319-0303.zip</a><br /><i>19.03.2017 03:11:24, Konstantin Nebesnyh.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13924/message98063/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13924/message98063/</guid>
			<pubDate>Sun, 19 Mar 2017 03:11:24 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13924/message98062/">Адрес заблокирован</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Hitman Pro у вас установлен с постоянной защитой, или работает как сканер?<br />аналогично по malwarebytes/<br />+<br />добавьте лог ESETsysinspector<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10701/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10701/</a></noindex> <br />
			<i>18.03.2017 16:26:51, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13924/message98062/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13924/message98062/</guid>
			<pubDate>Sat, 18 Mar 2017 16:26:51 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13924/message98061/">Адрес заблокирован</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Окно больше не вылазит и это уже очень хорошо. Спасибо за помощь!! Но всё равно как-то медленно первая загрузка системы происходит. Раньше точно такого не было. &nbsp;Процессов не много на автозагрузке стоит. NOD teamviewer панель управления Nvidia. Может вирус этот как-то на жесткий диск мог повлиять? <br />
			<i>18.03.2017 14:30:40, Konstantin Nebesnyh.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13924/message98061/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13924/message98061/</guid>
			<pubDate>Sat, 18 Mar 2017 14:30:40 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13924/message98058/">Адрес заблокирован</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			что сейчас с проблемой? <br />
			<i>18.03.2017 04:51:05, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13924/message98058/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13924/message98058/</guid>
			<pubDate>Sat, 18 Mar 2017 04:51:05 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13924/message98057/">Адрес заблокирован</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Прикрепляю fixlog. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=99092">Fixlog.txt</a><br /><i>18.03.2017 01:52:13, Konstantin Nebesnyh.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13924/message98057/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13924/message98057/</guid>
			<pubDate>Sat, 18 Mar 2017 01:52:13 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13924/message98015/">Адрес заблокирован</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			6. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:<br />Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!<br /><br />
====code====
<pre>GroupPolicy: Restriction &#60;======= ATTENTION
GroupPolicy&#92;User: Restriction &#60;======= ATTENTION
FirewallRules: &#91;{503156E7-70B9-4EBC-8306-3EB062B14EEC}&#93; =&#62; (Allow) C:&#92;Program Files&#92;UBar&#92;ubar.exe
EmptyTemp:
Reboot:
</pre>
============= <br />
			<i>17.03.2017 03:53:41, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13924/message98015/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13924/message98015/</guid>
			<pubDate>Fri, 17 Mar 2017 03:53:41 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13924/message98013/">Адрес заблокирован</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Прикрепляю лог AdwCleaner.<br /><noindex><a href="http://rgho.st/private/7bFyzn6KC/da630eb7de8d39fe1473c2533ae12949" target="_blank" rel="nofollow">FRST</a></noindex> лог<br /><noindex><a href="http://rgho.st/private/6jRbYZ9K6/7c56d30cc691ed5112bf2effb6daaa79" target="_blank" rel="nofollow">Addition</a></noindex> лог <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=99067">AdwCleaner[C0].txt</a><br /><i>16.03.2017 23:45:21, Konstantin Trevor.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13924/message98013/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13924/message98013/</guid>
			<pubDate>Thu, 16 Mar 2017 23:45:21 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13924/message98012/">Адрес заблокирован</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			1) Это можно было не удалять: HackTool.Agent, C:\PROGRAM FILES (X86)\MICROSOFT OFFICE\ACTIVATOR.EXE, Удалить при перезагрузке, [549], [85888],1.0.1515<br />Это активатор офиса.<br /><br />2) Выполните лог в AdwCleaner<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex><br /><br />после завершения сканирования:<br />Записи относящиеся к Mail.Ru и Yandex можете не удалять ( если пользуетесь программой )<br />На вкладке:<br />Папки (Folders) для Mail.Ru &nbsp;и Yandex снимите [V]<br /><br /><br />Удалите найденное в AdwCleaner по кнопке Очистить (Clean), подтвердите действие<br />с автоперезагрузкой<br /><br />3) Далее выполните FRST: <noindex><a href="http://forum.esetnod32.ru/forum9/topic2798/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2798/</a></noindex> <br />
			<i>16.03.2017 21:24:54, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13924/message98012/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13924/message98012/</guid>
			<pubDate>Thu, 16 Mar 2017 21:24:54 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13924/message98011/">Адрес заблокирован</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Сделал проверку - нашло что-то. После перезагрузки вроде всё пропало. Прикрепляю лог. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=99066">проверка.txt</a><br /><i>16.03.2017 19:31:59, Konstantin Trevor.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13924/message98011/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13924/message98011/</guid>
			<pubDate>Thu, 16 Mar 2017 19:31:59 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13924/message98006/">Адрес заблокирован</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Все логи сразу не нужны, в стартовой теме нужен только образ автозапуска,<br />остальные логи запрашиваются по мере необходимости, и для контроля хода очистки системы.<br /><br /><br />выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v3.87.9 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
OFFSGNSAVE
;------------------------autoscript---------------------------

chklst
delvir

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DBGCIFLJFAPBHGIEHKJLCKFJMGEOJIJCB%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DEHFJIHAHBPHDPLJPIADBKMGMHNFEHHGI%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DOELPKEPJLGMEHAJEHFEICFBJDIOBDKFJ%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTP://NON-BLOCK.NET/WPAD.DAT?2B36AB6D1C4BD6F26D39BE3D03188ACD16717189

delref H:&#92;STARTME.EXE

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DLMJEGMLICAMNIMMFHCMPKCLMIGMMCBEH%26INSTALLSOURCE%3DONDEMAND%26UC

delref HTTP:&#92;&#92;TECH-CONNECT.BIZ&#92;?SSID=1474207761&#38;A=1054667&#38;SRC=SH&#38;UUID=35EDFF3D-1CE7-4C4F-9A46-7F96DCD5C2DA,1474207718343

deltmp
delnfr
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>16.03.2017 04:32:55, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13924/message98006/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13924/message98006/</guid>
			<pubDate>Thu, 16 Mar 2017 04:32:55 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13924/message98004/">Адрес заблокирован</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Стоит нод смарт 9. Было дело, скачал чит на игру одну, (я знал на что иду). Ну вроде вирус сел. Удалил проверил - ничего не нашёл нод. Ну а теперь стало вылазить окно с предупреждение &quot;Адрес заблокирован&quot; с указанием URL и IP. Лазил по гуглу ничего подходящее мне не нашёл. Проверял hitman pro malewarebytes - ничего, что-то там находит себе, а окно с предупреждением вылазит всё равно. Как я понял - это не вирус а типа эксплойта, и нод не увидит его потому что это не тело. Делал лог, эта дрянь залезла даже с процесс svhost да и вообще со всех процессов начала отправлять что-то. Стар компа стал медленней. Короче проблема и не могу её решить уже неделю. ПАМАГИТЕ! URL и IP всегда одинаковые. Прокси не использую, закладок в браузере нету и расширений всяких тоже. Инет через роутер. <br />Прикрепляю логи всего чего только можно. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=99062">Shortcut.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=99063">FRST.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=99064">KOST-PC_2017-03-15_22-57-12.7z</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=99065">WTF.txt</a><br /><i>15.03.2017 23:20:53, Konstantin Trevor.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13924/message98004/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13924/message98004/</guid>
			<pubDate>Wed, 15 Mar 2017 23:20:53 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
