<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: предупреждение &quot;Адрес заблокирован&quot;  wsaudio.com/index.php]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме предупреждение &quot;Адрес заблокирован&quot;  wsaudio.com/index.php форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 03 May 2026 13:16:49 +0300</pubDate>
		<item>
			<title>предупреждение &quot;Адрес заблокирован&quot;  wsaudio.com/index.php</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14006/message98819/">предупреждение &quot;Адрес заблокирован&quot;  wsaudio.com/index.php</a></b> <i>Stantinko</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполните наши рекомендации по безопасной работе в сети<br /><noindex><a href="https://forum.esetnod32.ru/forum9/topic13764//" target="_blank" rel="nofollow">https://forum.esetnod32.ru/forum9/topic13764//</a></noindex> <br />
			<i>11.05.2017 13:47:34, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14006/message98819/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14006/message98819/</guid>
			<pubDate>Thu, 11 May 2017 13:47:34 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>предупреждение &quot;Адрес заблокирован&quot;  wsaudio.com/index.php</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14006/message98815/">предупреждение &quot;Адрес заблокирован&quot;  wsaudio.com/index.php</a></b> <i>Stantinko</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_mOVMtY2D" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />6. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:<br />Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!<br /><br />====quote====<br />IFEO\foxitreader.exe: &#91;Debugger&#93; &quot;C:\Program Files (x86)\TuneUp Utilities 2014\TUAutoReactivator64.exe&quot;<br />IFEO\unins000.exe: &#91;Debugger&#93; &quot;C:\Program Files (x86)\TuneUp Utilities 2014\TUAutoReactivator64.exe&quot;<br />S2 ihctrl32; %SystemRoot%\System32\ihctrl32.dll &#91;X&#93;<br />S3 vpeohyfr; \\?\C:\USERS\ALEKSEY\DOWNLOADS\КАТАЛОГ\pemmek !\\-1\000 &#91;X&#93;<br />S2 wsaudio; %SystemRoot%\System32\wsaudio.dll &#91;X&#93;<br />EmptyTemp:<br />Reboot:<br /><br />=============<br /><br />=============<br /> <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=99595">Fixlog.txt</a><br /><i>11.05.2017 11:39:57, Алексей Пашенько.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14006/message98815/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14006/message98815/</guid>
			<pubDate>Thu, 11 May 2017 11:39:57 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>предупреждение &quot;Адрес заблокирован&quot;  wsaudio.com/index.php</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14006/message98813/">предупреждение &quot;Адрес заблокирован&quot;  wsaudio.com/index.php</a></b> <i>Stantinko</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			6. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:<br />Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!<br /><br /><br />====quote====<br />IFEO\foxitreader.exe: [Debugger] "C:\Program Files (x86)\TuneUp Utilities 2014\TUAutoReactivator64.exe"<br />IFEO\unins000.exe: [Debugger] "C:\Program Files (x86)\TuneUp Utilities 2014\TUAutoReactivator64.exe"<br />S2 ihctrl32; %SystemRoot%\System32\ihctrl32.dll [X]<br />S3 vpeohyfr; \\?\C:\USERS\ALEKSEY\DOWNLOADS\КАТАЛОГ\pemmek !\\-1\000 [X]<br />S2 wsaudio; %SystemRoot%\System32\wsaudio.dll [X]<br />EmptyTemp:<br />Reboot:<br /><br />=============<br /> <br />
			<i>11.05.2017 11:18:55, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14006/message98813/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14006/message98813/</guid>
			<pubDate>Thu, 11 May 2017 11:18:55 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>предупреждение &quot;Адрес заблокирован&quot;  wsaudio.com/index.php</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14006/message98812/">предупреждение &quot;Адрес заблокирован&quot;  wsaudio.com/index.php</a></b> <i>Stantinko</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_Y2fLJD6h" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />2.удалите все найденное в малваребайт<br />перегрузите систему<br />далее,<br />3.сделайте проверку в АдвКлинере<br /> <noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex> <br /><br />*****<br />4.в АдвКлинере, после завершения проверки,<br /> в секции &nbsp;Папки &nbsp;снимите галки с записей mail.ru, yandex (если есть такие)<br />остальное удалите по кнопке &nbsp;Очистить <br />далее,<br /><br />5.сделайте проверку в FRST<br /> <noindex><a href="http://forum.esetnod32.ru/forum9/topic2798/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2798/</a></noindex> <br />=============<br /> <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=99593">Addition 1.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=99594">FRST 1.txt</a><br /><i>11.05.2017 11:05:28, Алексей Пашенько.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14006/message98812/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14006/message98812/</guid>
			<pubDate>Thu, 11 May 2017 11:05:28 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>предупреждение &quot;Адрес заблокирован&quot;  wsaudio.com/index.php</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14006/message98806/">предупреждение &quot;Адрес заблокирован&quot;  wsaudio.com/index.php</a></b> <i>Stantinko</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			2.удалите все найденное в малваребайт<br />перегрузите систему<br />далее,<br />3.сделайте проверку в АдвКлинере<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex><br /><br />*****<br />4.в АдвКлинере, после завершения проверки,<br /> в секции <b>Папки</b> снимите галки с записей mail.ru, yandex (если есть такие)<br />остальное удалите по кнопке <b>Очистить</b><br />далее,<br /><br />5.сделайте проверку в FRST<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2798/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2798/</a></noindex> <br />
			<i>11.05.2017 02:10:49, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14006/message98806/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14006/message98806/</guid>
			<pubDate>Thu, 11 May 2017 02:10:49 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>предупреждение &quot;Адрес заблокирован&quot;  wsaudio.com/index.php</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14006/message98804/">предупреждение &quot;Адрес заблокирован&quot;  wsaudio.com/index.php</a></b> <i>Stantinko</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			добавил <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=99582">Каталог.txt</a><br /><i>10.05.2017 22:58:04, Алексей Пашенько.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14006/message98804/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14006/message98804/</guid>
			<pubDate>Wed, 10 May 2017 22:58:04 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>предупреждение &quot;Адрес заблокирован&quot;  wsaudio.com/index.php</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14006/message98801/">предупреждение &quot;Адрес заблокирован&quot;  wsaudio.com/index.php</a></b> <i>Stantinko</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			У вас помимо рекламы ещё и майнер.<br />-------<br />Скопировать текст КОДА - в буфер обмена.<br />uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.<br />ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!<br />ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !<br /><br /><br />
====code====
<pre>


;uVS v4.0.2 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
v400c
OFFSGNSAVE
deldirex %SystemDrive%&#92;USERS&#92;ALEKSEY&#92;APPDATA&#92;LOCALLOW&#92;UNITY&#92;WEBPLAYER&#92;LOADER
deltmp
restart
;---------command-block---------
delref %SystemDrive%&#92;USERS&#92;ALEKSEY&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;DEFAULT&#92;EXTENSIONS&#92;KCKNBENJNKKJKNPHMNIDANJIFBGPHJKE&#92;4.18_0&#92;THE SAFE SURFING
delref %SystemDrive%&#92;USERS&#92;ALEKSEY&#92;APPDATA&#92;LOCAL&#92;YANDEX&#92;YANDEXBROWSER&#92;USER DATA&#92;DEFAULT&#92;EXTENSIONS&#92;KCKNBENJNKKJKNPHMNIDANJIFBGPHJKE&#92;4.18_0&#92;THE SAFE SURFING
bl 0D9127D8BD341EC651C88D6B4019A2F9 1440768
delall %SystemDrive%&#92;USERS&#92;ALEKSEY&#92;APPDATA&#92;ROAMING&#92;STEAM&#92;WINDOWS DEFENDER&#92;MSASCUI.EXE
delref {23E5D772-327A-42F5-BDEE-C65C6796BB2A}&#92;&#91;CLSID&#93;
delref {177AFECE-9599-46CF-90D7-68EC9EEB27B4}&#92;&#91;CLSID&#93;
delref {CEF51277-5358-477B-858C-4E14F0C80BF7}&#92;&#91;CLSID&#93;
delref {59116E30-02BD-4B84-BA1E-5D77E809B1A2}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;PEERDISTSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;NDIS.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;RDPCORETS.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;UMPO.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;IPHLPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;CSCSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;RDVGKMD.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;PNRPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;PACER.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;LSM.EXE
delref {0D012ABD-CEED-11D2-9C76-00105AA73033}&#92;&#91;CLSID&#93;
delref {166B1BCA-3F9C-11CF-8075-444553540000}&#92;&#91;CLSID&#93;
delref {56A58823-AE99-11D5-B90B-0050DACD1F75}&#92;&#91;CLSID&#93;
delref {CA8A9780-280D-11CF-A24D-444553540000}&#92;&#91;CLSID&#93;
delref {CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA}&#92;&#91;CLSID&#93;
delref {E01D1C6A-4F40-11D3-8958-00105A272DCF}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;WIN32K.SYS
delref {1FBA04EE-3024-11D2-8F1F-0000F87ABD16}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;BLANK.HTM
delref {E6FB5E20-DE35-11CF-9C87-00AA005127ED}&#92;&#91;CLSID&#93;
delref {32020A01-506E-484D-A2A8-BE3CF17601C3}&#92;&#91;CLSID&#93;
delref %Sys32%&#92;DRIVERS&#92;RDVGKMD.SYS
delref %Sys32%&#92;MSSPELLCHECKINGFACILITY.DLL
delref %Sys32%&#92;BLANK.HTM
delref HELPSVC&#92;&#91;SERVICE&#93;
delref SACSVR&#92;&#91;SERVICE&#93;
delref TBS&#92;&#91;SERVICE&#93;
delref VMMS&#92;&#91;SERVICE&#93;
delref MESSENGER&#92;&#91;SERVICE&#93;
delref RDSESSMGR&#92;&#91;SERVICE&#93;
delref %Sys32%&#92;PSXSS.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;SAM CODEC PACK&#92;FILTERS&#92;G2MWMPPLUGIN64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.32.7&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.3&#92;PSMACHINE_64.DLL
delref %Sys32%&#92;SHAREMEDIACPL.CPL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.31.5&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.32.7&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;JAVA&#92;JRE7&#92;BIN&#92;WSDETECT.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.3&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.31.5&#92;PSMACHINE.DLL
delref J:&#92;SETUP.EXE
apply

</pre>
=============
<br /><br />+<br />Далее (даже если проблема решена) выполните лог программой Malwarebytes<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex><br /><br />Выберите вариант сканирования: Быстрое или Полное сканирование.<br />Отчет предоставить для анализа ( в своей теме на форуме ).<br />Отчёт нужно предоставить в .txt ( блокнот ) <br />
			<i>10.05.2017 20:35:49, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14006/message98801/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14006/message98801/</guid>
			<pubDate>Wed, 10 May 2017 20:35:49 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>предупреждение &quot;Адрес заблокирован&quot;  wsaudio.com/index.php</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14006/message98800/">предупреждение &quot;Адрес заблокирован&quot;  wsaudio.com/index.php</a></b> <i>Stantinko</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			добавьте образ автозапуска системы <br />
			<i>10.05.2017 18:58:19, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14006/message98800/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14006/message98800/</guid>
			<pubDate>Wed, 10 May 2017 18:58:19 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>предупреждение &quot;Адрес заблокирован&quot;  wsaudio.com/index.php</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14006/message98799/">предупреждение &quot;Адрес заблокирован&quot;  wsaudio.com/index.php</a></b> <i>Stantinko</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Поймал такую бяку wsaudio.com/index.php. Как с ней бороться постоянно выскакивает что адрес заблокирован. ADW Clesner ничего не видит. Заранее огромное спасибо. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=99578">PC_2017-05-10_18-50-57.7z</a><br /><i>10.05.2017 18:45:35, Алексей Пашенько.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14006/message98799/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14006/message98799/</guid>
			<pubDate>Wed, 10 May 2017 18:45:35 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
