<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: блокировка попытки входа на вредоносный сайт]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме блокировка попытки входа на вредоносный сайт форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 01 May 2026 11:18:28 +0300</pubDate>
		<item>
			<title>блокировка попытки входа на вредоносный сайт</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14007/message98811/">блокировка попытки входа на вредоносный сайт</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Скопировать текст КОДА - в буфер обмена.<br />uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.<br />ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!<br />ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !<br /><br /><br />
====code====
<pre>

;uVS v4.0.2 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv10.0
v400c
OFFSGNSAVE
deltmp
restart
;---------command-block---------
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DCCFIFBOJENKENPKMNBNNDEADPFDIFFOF%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DEFAIDNBMNNNIBPCAJPCGLCLEFINDMKAJ%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DOELPKEPJLGMEHAJEHFEICFBJDIOBDKFJ%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DOJLCEBDKBPJDPILIGKDBBKDKFJMCHBFD%26INSTALLSOURCE%3DONDEMAND%26UC
delref D:&#92;POKERSTARS&#92;BR&#92;DEBUG.LOG
delref %SystemDrive%&#92;USERS&#92;ТУМАШОВЫ&#92;APPDATA&#92;LOCAL&#92;TECHSMITH&#92;CAMTASIA STUDIO&#92;8.0&#92;TUDI&#92;CAMTASIARECORDERTUDIDATA-488E4350-8F13-433C-8361-B21079F97272.ZIP
delref {35EF4182-F900-4632-B072-8639E4478A61}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;MAPSTOASTTASK.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;MAPSUPDATETASK.DLL
delref {5AA199A0-1CED-43A5-9B85-3226086738A3}&#92;&#91;CLSID&#93;
delref {EA9155A3-8A39-40B4-8963-D3C761B18371}&#92;&#91;CLSID&#93;
delref {EBF00FCB-0769-4B81-9BEC-6C05514111AA}&#92;&#91;CLSID&#93;
delref {BF6C1E47-86EC-4194-9CE5-13C15DCB2001}&#92;&#91;CLSID&#93;
delref {1B1F472E-3221-4826-97DB-2C2324D389AE}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;COMPMGMTLAUNCHER.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;PEERDISTSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;APPVETWCLIENTRES.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;MRXSMB.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;W32TIME.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;NDIS.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;USBXHCI.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;SRV2.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;RDPCORETS.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;HTTP.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;TCPIP.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;UMPOEXT.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;VMBUSR.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;DMVSC.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;IPHLPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;CSCSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;VMBKMCL.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;SPACEPORT.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;FVEVOL.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;AFD.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;PNRPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;PACER.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;HVHOSTSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;LSM.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;SYNTH3DVSC.SYS
delref {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B}&#92;&#91;CLSID&#93;
delref {166B1BCA-3F9C-11CF-8075-444553540000}&#92;&#91;CLSID&#93;
delref {19916E01-B44E-4E31-94A4-4696DF46157B}&#92;&#91;CLSID&#93;
delref {233C1507-6A77-46A4-9443-F871F945D258}&#92;&#91;CLSID&#93;
delref {4063BE15-3B08-470D-A0D5-B37161CFFD69}&#92;&#91;CLSID&#93;
delref {444785F1-DE89-4295-863A-D46C3A781394}&#92;&#91;CLSID&#93;
delref {88D969C0-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C1-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C2-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C3-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C4-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C5-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {8AD9C840-044E-11D1-B3E9-00805F499D93}&#92;&#91;CLSID&#93;
delref {CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;BLANK.HTM
delref {0F8604A5-4ECE-4DE1-BA7D-CF10F8AA4F48}&#92;&#91;CLSID&#93;
delref {E6FB5E20-DE35-11CF-9C87-00AA005127ED}&#92;&#91;CLSID&#93;
delref %Sys32%&#92;DRIVERS&#92;VMBUSR.SYS
delref %Sys32%&#92;DRIVERS&#92;REFS.SYS
delref %Sys32%&#92;ALTTAB.DLL
delref %Sys32%&#92;DRIVERS&#92;NETVSC63.SYS
delref %Sys32%&#92;WDFRES.DLL
delref %Sys32%&#92;RASCLUSTERRES.DLL
delref %Sys32%&#92;QAGENTRT.DLL
delref %SystemRoot%&#92;WINSTORE&#92;WINSTOREUI.DLL
delref %Sys32%&#92;SYSTEMSETTINGSDATABASE.DLL
delref %Sys32%&#92;LOCATIONNOTIFICATIONS.EXE
delref %Sys32%&#92;SYNCENGINE.DLL
apply


</pre>
=============
<br /><br />+<br />Далее (даже если проблема решена) выполните лог программой Malwarebytes<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex><br /><br />Выберите вариант сканирования: Быстрое или Полное сканирование.<br />Отчет предоставить для анализа ( в своей теме на форуме ).<br />Отчёт нужно предоставить в .txt ( блокнот ) <br />
			<i>11.05.2017 08:44:54, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14007/message98811/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14007/message98811/</guid>
			<pubDate>Thu, 11 May 2017 08:44:54 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>блокировка попытки входа на вредоносный сайт</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14007/message98810/">блокировка попытки входа на вредоносный сайт</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			сделал <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=99590">TUMASHOV_2017-05-11_08-01-50.7z</a><br /><i>11.05.2017 08:08:11, Дима Тумашов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14007/message98810/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14007/message98810/</guid>
			<pubDate>Thu, 11 May 2017 08:08:11 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>блокировка попытки входа на вредоносный сайт</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14007/message98809/">блокировка попытки входа на вредоносный сайт</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			ок <br />
			<i>11.05.2017 07:58:02, Дима Тумашов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14007/message98809/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14007/message98809/</guid>
			<pubDate>Thu, 11 May 2017 07:58:02 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>блокировка попытки входа на вредоносный сайт</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14007/message98808/">блокировка попытки входа на вредоносный сайт</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Дима Тумашов,<br />добавьте образ автозапуска системы. <br />
			<i>11.05.2017 07:33:02, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14007/message98808/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14007/message98808/</guid>
			<pubDate>Thu, 11 May 2017 07:33:02 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>блокировка попытки входа на вредоносный сайт</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14007/message98807/">блокировка попытки входа на вредоносный сайт</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Добрый день! Последнее время антивирус выдает сообщение о блокировки попытки входа на сайт. Сообщение появляется даже когда браузер не включен. Сканирование компьютера антивирусом не решает эту проблему. Как можно устранить? <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=99589&" width="377" height="222" /><br /><i>11.05.2017 05:29:36, Дима Тумашов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14007/message98807/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14007/message98807/</guid>
			<pubDate>Thu, 11 May 2017 05:29:36 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
