<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: адрес заблокирован]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме адрес заблокирован форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 30 Apr 2026 04:06:46 +0300</pubDate>
		<item>
			<title>адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13971/message98568/">адрес заблокирован</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			по моему проблема решилась, три дня вроде бы пока не вылетала эта надпись. <br />
			<i>24.04.2017 10:11:29, Костян Ермаков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13971/message98568/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13971/message98568/</guid>
			<pubDate>Mon, 24 Apr 2017 10:11:29 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13971/message98520/">адрес заблокирован</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			придется прикрепить два отчета лога скрипта, т.к первый раз выполнил забыв закрыть гугл хром, а второй уже раз все как в инструкции.<br />на данный момент что-то конкретное по поводу результата не могу, но после выполнения лога и &nbsp;перезагрузки пока пропало, но чуть дальше будет виднее. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=99236">2017-04-19_00-19-38_log.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=99237">2017-04-19_00-10-51_log.txt</a><br /><i>19.04.2017 09:14:17, Костян Ермаков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13971/message98520/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13971/message98520/</guid>
			<pubDate>Wed, 19 Apr 2017 09:14:17 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13971/message98514/">адрес заблокирован</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			добавьте лог выполнения скрипта, это файл дата_времяlog.txt из папки, откуда запускаете uVS<br />+<br />кратко опишите состояние системы. решена проблема или нет. <br />
			<i>19.04.2017 04:21:11, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13971/message98514/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13971/message98514/</guid>
			<pubDate>Wed, 19 Apr 2017 04:21:11 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13971/message98513/">адрес заблокирован</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			скрипт выполнил, посмотрим что выйдет дальше <br />
			<i>19.04.2017 00:22:14, Костян Ермаков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13971/message98513/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13971/message98513/</guid>
			<pubDate>Wed, 19 Apr 2017 00:22:14 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13971/message98504/">адрес заблокирован</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v4.0b10 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.3
v400c
OFFSGNSAVE
;------------------------autoscript---------------------------

deldirex %SystemDrive%&#92;USERS&#92;НЕ СУЙ ПАЛЬЦЫ&#92;APPDATA&#92;LOCAL&#92;POKKI&#92;ENGINE

delref HTTP://WWW.ISTARTSURF.COM/?TYPE=HP&#38;TS=1443146395&#38;Z=21E223B3F0C97DB3C281DA1G7ZCCAEFOZZJCKTMLMA&#38;FROM=FACE&#38;UID=WDCXWD10JPCX-24UE4T0_WD-WX41A24P8029P8029
delref HTTP://WWW.MYSTARTSEARCH.COM/?TYPE=HP&#38;TS=1443149378&#38;Z=2F917A3BAFA9E13D56BF100G3Z0ZBC4G2Z0TBG8T9E&#38;FROM=CMI&#38;UID=WDCXWD10JPCX-24UE4T0_WD-WX41A24P8029P8029
apply

deltmp
delref %SystemDrive%&#92;PROGRAM FILES&#92;LUOM-G10&#92;LUOM.EXE
delref %SystemDrive%&#92;PROGRAM FILES&#92;LENOVO&#92;CUSTOMER FEEDBACK PROGRAM&#92;LENOVO.TVT.CUSTOMERFEEDBACK.AGENT.EXE
delref A9A33436-678B-4C9C-A211-7CC38785E79D&#92;&#91;CLSID&#93;
delref 752073A1-23F2-4396-85F0-8FDB879ED0ED&#92;&#91;CLSID&#93;
delref %SystemDrive%&#92;USERS&#92;НЕ СУЙ ПАЛЬЦЫ&#92;DOWNLOADS&#92;ДРОВА&#92;MTK USB DRIVER_V1.0948.0&#92;INSTALLDRIVER.EXE
delref %SystemDrive%&#92;USERS&#92;НЕ СУЙ ПАЛЬЦЫ&#92;DOWNLOADS&#92;ДРОВА&#92;GN_MTK_USBDRIVER(FACTORY)_V1.1.0&#92;AUTORUN_INSTALL.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;COMPMGMTLAUNCHER.EXE
delref {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B}&#92;&#91;CLSID&#93;
delref {166B1BCA-3F9C-11CF-8075-444553540000}&#92;&#91;CLSID&#93;
delref {19916E01-B44E-4E31-94A4-4696DF46157B}&#92;&#91;CLSID&#93;
delref {233C1507-6A77-46A4-9443-F871F945D258}&#92;&#91;CLSID&#93;
delref {4063BE15-3B08-470D-A0D5-B37161CFFD69}&#92;&#91;CLSID&#93;
delref {444785F1-DE89-4295-863A-D46C3A781394}&#92;&#91;CLSID&#93;
delref {88D969C0-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C1-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C2-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C3-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C4-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C5-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {8AD9C840-044E-11D1-B3E9-00805F499D93}&#92;&#91;CLSID&#93;
delref {CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;BLANK.HTM
delref {0F8604A5-4ECE-4DE1-BA7D-CF10F8AA4F48}&#92;&#91;CLSID&#93;
delref {E6FB5E20-DE35-11CF-9C87-00AA005127ED}&#92;&#91;CLSID&#93;
delref %SystemDrive%&#92;USERS&#92;НЕ СУЙ ПАЛЬЦЫ&#92;APPDATA&#92;LOCAL&#92;POKKI&#92;ENGINE&#92;LAUNCHER.DLL
delref %Sys32%&#92;BLANK.HTM
delref FTSHELLCONTEXT EXTENSION&#92;&#91;CLSID&#93;
delref APPMGMT&#92;&#91;SERVICE&#93;
delref HELPSVC&#92;&#91;SERVICE&#93;
delref SACSVR&#92;&#91;SERVICE&#93;
delref TBS&#92;&#91;SERVICE&#93;
delref VMMS&#92;&#91;SERVICE&#93;
delref MESSENGER&#92;&#91;SERVICE&#93;
delref RDSESSMGR&#92;&#91;SERVICE&#93;
delref %SystemDrive%&#92;PROGRA~1&#92;MCAFEE&#92;VIRUSS~1&#92;MCCTXMNU.DLL
delref %SystemDrive%&#92;PROGRA~1&#92;COMMON~1&#92;MCAFEE&#92;HACKER~1&#92;HWAPI.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;ADOBE&#92;ADOBE PHOTOSHOP CC 2017&#92;PHOTOSHOP.EXE&#92;AUTOMATION
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.32.7&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRA~1&#92;MCAFEE&#92;VIRUSS~1&#92;MVSVER.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;KASPERSKY LAB&#92;KASPERSKY INTERNET SECURITY 16.0.1&#92;X64&#92;MCOUAS.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.30.3&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;KASPERSKY LAB&#92;KASPERSKY INTERNET SECURITY 17.0.0&#92;X64&#92;MCOUAS.DLL
delref %SystemDrive%&#92;PROGRA~1&#92;MCAFEE&#92;VIRUSS~1&#92;MVSAP.DLL
delref %SystemDrive%&#92;PROGRA~1&#92;MCAFEE&#92;VIRUSS~1&#92;MCOASSHM.DLL
delref %SystemDrive%&#92;PROGRA~1&#92;MCAFEE&#92;VIRUSS~1&#92;MCVSPS.DLL
delref %Sys32%&#92;IGFXCFG.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.31.5&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRA~1&#92;MCAFEE&#92;VIRUSS~1&#92;MCVSOCFG.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.29.5&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;ATI TECHNOLOGIES&#92;ATI.ACE&#92;CORE-IMPLEMENTATION&#92;64&#92;WBOCX.OCX
delref %SystemDrive%&#92;PROGRAM FILES&#92;COMMON FILES&#92;MICROSOFT SHARED&#92;DAO&#92;DAO360.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;TAPILUA.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;COMMON FILES&#92;MCAFEE&#92;PLATFORM&#92;PLATFORMSERVICEFWPS.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.32.7&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;AEPROAM.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;RSTRUI.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;LISTSVC.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.30.3&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;WBEM&#92;NLMCIM.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;ADOBE&#92;ACROBAT READER DC&#92;ACRORD32INFO.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;WPCCPL.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;COMMON FILES&#92;MCAFEE&#92;PLATFORM&#92;MCSVCHOST&#92;MCSVHVER.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;GPSVC.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.31.5&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.29.5&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;IDLISTEN.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;COMMON FILES&#92;SYSTEM&#92;OLE DB&#92;MSDAORA.DLL
delref %SystemDrive%&#92;USERS&#92;НЕ СУЙ ПАЛЬЦЫ&#92;MUSIC&#92;ТЕСТ&#92;WARGAMINGGAMEUPDATER.EXE
delref %SystemDrive%&#92;GAMES&#92;WORLD_OF_WARPLANES&#92;WARGAMINGGAMEUPDATER.EXE
delref %SystemDrive%&#92;USERS&#92;НЕ СУЙ ПАЛЬЦЫ&#92;MUSIC&#92;ТЕСТ ТАНКОВ&#92;WARGAMINGGAMEUPDATER.EXE
delref %SystemDrive%&#92;USERS&#92;НЕ СУЙ ПАЛЬЦЫ&#92;APPDATA&#92;LOCAL&#92;POKKI&#92;ENGINE&#92;HOSTAPPSERVICE.EXE
delref %SystemDrive%&#92;PROGRAMDATA&#92;MUSIC&#92;CLICKEM64&#92;CLICKEM64.EXE
delref %SystemDrive%&#92;PROGRAMDATA&#92;MUSIC&#92;CLICKEM64&#92;UNINS000.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;ALIEN BREED 3 DESCENT&#92;BINARIES&#92;ALIENBREED3DESCENT.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;ALIEN BREED 3 DESCENT&#92;INSTALL_RUS&#92;UNINS000.EXE
delref D:&#92;GAMES&#92;HARD RESET REDUX&#92;LAUNCHER.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;RESIDENT EVIL 0 HD REMASTER&#92;UNINS000.EXE
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------ <br />
			<i>18.04.2017 03:56:02, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13971/message98504/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13971/message98504/</guid>
			<pubDate>Tue, 18 Apr 2017 03:56:02 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13971/message98503/">адрес заблокирован</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_Njt9SMuf" href="/user/997/" bx-tooltip-user-id="997">RP55 RP55</a> написал:<br />Создайте образ автозапуска в uVS<br /> <noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex> <br />=============<br />как и просили, создал образ, извиняюсь за задержку. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=99233">LENOVO_2017-04-18_00-15-51.7z</a><br /><i>18.04.2017 00:27:55, Костян Ермаков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13971/message98503/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13971/message98503/</guid>
			<pubDate>Tue, 18 Apr 2017 00:27:55 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13971/message98487/">адрес заблокирован</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Создайте образ автозапуска в uVS<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex> <br />
			<i>15.04.2017 22:31:25, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13971/message98487/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13971/message98487/</guid>
			<pubDate>Sat, 15 Apr 2017 22:31:25 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13971/message98486/">адрес заблокирован</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			кстати, сегодня включил снова ноутбук, и стали так же вылетать уведомления, так что на данный момент проблема еще актуальна <br />
			<i>15.04.2017 20:34:48, Костян Ермаков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13971/message98486/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13971/message98486/</guid>
			<pubDate>Sat, 15 Apr 2017 20:34:48 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13971/message98481/">адрес заблокирован</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			хорошо, будем в курсе <br />
			<i>14.04.2017 22:28:16, Костян Ермаков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13971/message98481/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13971/message98481/</guid>
			<pubDate>Fri, 14 Apr 2017 22:28:16 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13971/message98480/">адрес заблокирован</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Хорошо.<br />Выполните рекомендации: <br /><noindex><a href="https://forum.esetnod32.ru/forum9/topic13764/" target="_blank" rel="nofollow">https://forum.esetnod32.ru/forum9/topic13764/</a></noindex><br />+<br />можно посмотреть тему: <noindex><a href="http://pchelpforum.ru/f26/t141222/" target="_blank" rel="nofollow">http://pchelpforum.ru/f26/t141222/</a></noindex> <br />
			<i>14.04.2017 22:17:51, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13971/message98480/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13971/message98480/</guid>
			<pubDate>Fri, 14 Apr 2017 22:17:51 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13971/message98479/">адрес заблокирован</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			да, я премиум версию сразу же деактивировал после первой проверки, видать он достаточно не плох, раз видит многое, что не видят другие. спасибо большое за помощь <br />
			<i>14.04.2017 22:01:54, Костян Ермаков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13971/message98479/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13971/message98479/</guid>
			<pubDate>Fri, 14 Apr 2017 22:01:54 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13971/message98478/">адрес заблокирован</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_ezYDwhb0" href="/user/29080/" bx-tooltip-user-id="29080">Костян Ермаков</a> написал:<br />Malwarebytes в бесплатной версии<br />=============<br /><br />Можно использовать совместно с другими антивирусами.<br /><br />Malwarebytes <br />Trial<br />пробная<br />Деактиваци:<br />Параметры &gt; Личный Кабинет &gt; Деактивировать ознакомительную Premium-версию <br />
			<i>14.04.2017 21:59:31, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13971/message98478/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13971/message98478/</guid>
			<pubDate>Fri, 14 Apr 2017 21:59:31 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13971/message98477/">адрес заблокирован</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			очистил все, не стал ничего оставлять, не знаю, нужны ли отчеты?<br />еще подскажите пожалуйста, если я оставлю этот как я понял антивирус Malwarebytes в бесплатной версии, то он не будет конфликтовать с Эсет и нагружать систему? <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=99226">AdwCleaner[S0].txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=99227">AdwCleaner[C0].txt</a><br /><i>14.04.2017 21:47:10, Костян Ермаков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13971/message98477/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13971/message98477/</guid>
			<pubDate>Fri, 14 Apr 2017 21:47:10 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13971/message98476/">адрес заблокирован</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			1) В Malwarebytes - всё найденное удалите. <br />( поместите в карантин )<br /><br />2) Выполните лог в AdwCleaner<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex><br /><br />после завершения сканирования:<br />Записи относящиеся к Mail.Ru и Yandex можете не удалять ( если пользуетесь программой )<br />На вкладке:<br />Папки (Folders) для Mail.Ru &nbsp;и Yandex снимите [V]<br /><br /><br />Удалите найденное в AdwCleaner по кнопке Очистить (Clean), подтвердите действие<br />с автоперезагрузкой<br />--------<br />Пишем по результату. <br />
			<i>14.04.2017 21:24:42, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13971/message98476/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13971/message98476/</guid>
			<pubDate>Fri, 14 Apr 2017 21:24:42 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13971/message98475/">адрес заблокирован</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			вроде бы проблема исчезла. <br />после проверки было обнаружено 218 угроз, перемещены в карантин и удалены, после этого еще раз сканирование делать не нужно и прикреплять файл еще раз?<br />и еще хотел узнать, если я оставлю этот как я понял антивирус Malwarebytes в бесплатной версии, то он не будет конфликтовать с Эсет и нагружать систему? <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=99224">Fixlog.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=99225">отчет_Malwarebytes.txt</a><br /><i>14.04.2017 21:19:32, Костян Ермаков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13971/message98475/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13971/message98475/</guid>
			<pubDate>Fri, 14 Apr 2017 21:19:32 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13971/message98474/">адрес заблокирован</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			1) Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:<br />...<br />Запустите FRST и нажмите один раз на кнопку Fix и подождите. <br /><br />
====code====
<pre>
GroupPolicy: Restriction &#60;======= ATTENTION
GroupPolicy&#92;User: Restriction &#60;======= ATTENTION
HKLM&#92;SOFTWARE&#92;Policies&#92;Microsoft&#92;Internet Explorer: Restriction &#60;======= ATTENTION
BHO-x32: Поиск@Mail.Ru -&#62; {8E8F97CD-60B5-456F-A201-73065652D099} -&#62; C:&#92;Users&#92;не суй пальцы&#92;AppData&#92;Local&#92;Mail.Ru&#92;Sputnik&#92;IESearchPlugin.dll =&#62; No File
CHR StartupUrls: Default -&#62; "hxxp://www.istartsurf.com/?type=hp&#38;ts=1443146395&#38;z=21e223b3f0c97db3c281da1g7zccaefozzjcktmlma&#38;from=face&#38;uid=WDCXWD10JPCX-24UE4T0_WD-WX41A24P8029P8029","hxxp://www.mystartsearch.com/?type=hp&#38;ts=1443149378&#38;z=2f917a3bafa9e13d56bf100g3z0zbc4g2z0tbg8t9e&#38;from=cmi&#38;uid=WDCXWD10JPCX-24UE4T0_WD-WX41A24P8029P8029","hxxp://mail.ru/cnt/10445?gp=820031","hxxp://www.google.com/","hxxp://mail.ru/cnt/10445?gp=821688","hxxps://www.google.ru/","hxxp://mail.ru/cnt/10445?gp=811009","hxxp://mail.ru/cnt/10445?gp=820325","hxxp://mail.ru/cnt/10445?gp=821268"
CHR Extension: (LetyShops) - C:&#92;Users&#92;не суй пальцы&#92;AppData&#92;Local&#92;Google&#92;Chrome&#92;User Data&#92;Default&#92;Extensions&#92;lphicbbhfmllgmomkkhjfkpbdlncafbn &#91;2017-03-30&#93;
CHR Extension: (ResearchBar +) - C:&#92;Users&#92;не суй пальцы&#92;AppData&#92;Local&#92;Google&#92;Chrome&#92;User Data&#92;Default&#92;Extensions&#92;pbnhjaeolclgbofikfkagcgocgkbmkkh &#91;2017-01-21&#93;
CHR HKU&#92;S-1-5-21-1834765915-3298584632-1566005029-1001&#92;SOFTWARE&#92;Google&#92;Chrome&#92;Extensions&#92;...&#92;Chrome&#92;Extension: &#91;ccfifbojenkenpkmnbnndeadpfdiffof&#93; - hxxps://clients2.google.com/service/update2/crx
CHR HKU&#92;S-1-5-21-1834765915-3298584632-1566005029-1001&#92;SOFTWARE&#92;Google&#92;Chrome&#92;Extensions&#92;...&#92;Chrome&#92;Extension: &#91;oelpkepjlgmehajehfeicfbjdiobdkfj&#93; - hxxps://clients2.google.com/service/update2/crx
CHR HKU&#92;S-1-5-21-1834765915-3298584632-1566005029-1001&#92;SOFTWARE&#92;Google&#92;Chrome&#92;Extensions&#92;...&#92;Chrome&#92;Extension: &#91;ojlcebdkbpjdpiligkdbbkdkfjmchbfd&#93; - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32&#92;...&#92;Chrome&#92;Extension: &#91;ccfifbojenkenpkmnbnndeadpfdiffof&#93; - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32&#92;...&#92;Chrome&#92;Extension: &#91;efaidnbmnnnibpcajpcglclefindmkaj&#93; - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32&#92;...&#92;Chrome&#92;Extension: &#91;oelpkepjlgmehajehfeicfbjdiobdkfj&#93; - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32&#92;...&#92;Chrome&#92;Extension: &#91;ojlcebdkbpjdpiligkdbbkdkfjmchbfd&#93; - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32&#92;...&#92;Chrome&#92;Extension: &#91;pbnhjaeolclgbofikfkagcgocgkbmkkh&#93; - hxxps://clients2.google.com/service/update2/crx

EmptyTemp:
Reboot: 
</pre>
=============
<br />Программа FRST создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!<br /><br />2) Далее (даже если проблема решена) выполните лог программой Malwarebytes<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex><br /><br />Выберите вариант сканирования: Быстрое или Полное сканирование.<br />Отчет предоставить для анализа ( в своей теме на форуме ).<br />Отчёт нужно предоставить в .txt ( блокнот ) <br />
			<i>14.04.2017 20:26:54, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13971/message98474/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13971/message98474/</guid>
			<pubDate>Fri, 14 Apr 2017 20:26:54 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13971/message98473/">адрес заблокирован</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполнил сканирование. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=99222">FRST.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=99223">Addition.txt</a><br /><i>14.04.2017 19:56:24, Костян Ермаков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13971/message98473/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13971/message98473/</guid>
			<pubDate>Fri, 14 Apr 2017 19:56:24 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13971/message98472/">адрес заблокирован</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Нужен лог<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic13861/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic13861/</a></noindex> <br />
			<i>14.04.2017 19:46:33, Дмитрий.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13971/message98472/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13971/message98472/</guid>
			<pubDate>Fri, 14 Apr 2017 19:46:33 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13971/message98471/">адрес заблокирован</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуйте, помогите пожалуйста. Недавно я установил пробный продукт Eset Smart Security, но вчера &nbsp;возникла следующая проблема, начало постоянно вылетать окно "Адрес заблокирован" в Гугл хроме, количество уведомлений может добегать до нескольких тысяч штук. <br />Адрес который блокирует: eywa.tns-counter.ru/rbdata01... &nbsp;и там еще куча символов, самое интересное, что при переходе на эту страницу выдает ошибку 404 и окно уведомлений пропадает до следующей перезагрузки ноутбука.<br />IP данного ресурса: 194.226.131.11<br />Как справиться с данной проблемой, подскажите пожалуйста решение?<br /><br />Логин: EAV-0194649174 <br /> Eset Smart Security<br />Windows 8.1 <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=99221&" width="1366" height="768" /><br /><i>14.04.2017 19:39:38, Костян Ермаков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13971/message98471/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13971/message98471/</guid>
			<pubDate>Fri, 14 Apr 2017 19:39:38 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
