<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Адрес заблокирован]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Адрес заблокирован форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 16 Apr 2026 13:27:25 +0300</pubDate>
		<item>
			<title>Адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14465/message102214/">Адрес заблокирован</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Хорошо.<br />Выполните рекомендации: <br /><noindex><a href="https://forum.esetnod32.ru/forum9/topic13764/" target="_blank" rel="nofollow">https://forum.esetnod32.ru/forum9/topic13764/</a></noindex> <br />
			<i>24.02.2018 20:02:25, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14465/message102214/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14465/message102214/</guid>
			<pubDate>Sat, 24 Feb 2018 20:02:25 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14465/message102213/">Адрес заблокирован</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<a class="blog-p-user-name" id="bp_w6J4Jc80" href="/user/997/" bx-tooltip-user-id="997">RP55 RP55</a>,почистил ccleaner ом вроде полёт нормальный) <br />
			<i>24.02.2018 19:43:20, Ринат Курамшин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14465/message102213/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14465/message102213/</guid>
			<pubDate>Sat, 24 Feb 2018 19:43:20 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14465/message102210/">Адрес заблокирован</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Почистите браузеры.<br />Ctrl+Shift + Delete <br />
			<i>24.02.2018 17:55:25, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14465/message102210/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14465/message102210/</guid>
			<pubDate>Sat, 24 Feb 2018 17:55:25 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14465/message102209/">Адрес заблокирован</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<a class="blog-p-user-name" id="bp_DXQkRELZ" href="/user/22/" bx-tooltip-user-id="22">santy</a>,<br />Set objShell = CreateObject(&quot;WScript.Shell&quot;) <br />objShell.Run(&quot;C:\Windows\system32\cmd.exe /c &quot;&quot;C:\Program Files\Intel\SUR\WILLAMETTE\ESRV\task.bat&quot;&quot;&quot;), 0 <br />Set objShell = Nothing <br /><br />а в батнике вот что<br />&quot;C:\Windows\System32\sc.exe&quot; start USER_ESRV_SVC_WILLAMETTE &quot;C:\Program Files\Intel\SUR\WILLAMETTE\ESRV\esrv_svc.exe&quot; --start --run_as_user_process --register_port &nbsp;--address 127.0.0.1 --port 49331 --pause_on_user_switching --depend_on_key SYSTEM\CurrentControlSet\Services\ESRV_SVC_WILLAMETTE --depend_on_value run --time_in_ms --pause 5000 --library &quot;C:\Program Files\Intel\SUR\WILLAMETTE\ESRV\intel_modeler.dll&quot; --no_pl --watchdog 10 --watchdog_cpu_usage_limit 50 --end_on_error --kernel_priority_boost --shutdown_priority_boost --device_options \&quot;&quot; time=no output=no output_folder='C:\ProgramData\Intel\SUR\WILLAMETTE\IntelData\userlogs' limit_output_by=time output_limit=3600000 output_buffer=1024 il='C:\Program Files\Intel\SUR\WILLAMETTE\ESRV\foreground_window_input.dll' &quot;\&quot;<br /><br />может нод32 переустановить? <br />
			<i>24.02.2018 17:43:04, Ринат Курамшин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14465/message102209/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14465/message102209/</guid>
			<pubDate>Sat, 24 Feb 2018 17:43:04 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14465/message102208/">Адрес заблокирован</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			покажите содержимое этого файла<br />"C:\PROGRAM FILES\INTEL\SUR\WILLAMETTE\ESRV\TASK.VBS" <br />
			<i>24.02.2018 16:57:37, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14465/message102208/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14465/message102208/</guid>
			<pubDate>Sat, 24 Feb 2018 16:57:37 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14465/message102207/">Адрес заблокирован</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<a class="blog-p-user-name" id="bp_vfOOytdZ" href="/user/22/" bx-tooltip-user-id="22">santy</a>,через телефон по вайфай <br />
			<i>24.02.2018 16:25:06, Ринат Курамшин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14465/message102207/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14465/message102207/</guid>
			<pubDate>Sat, 24 Feb 2018 16:25:06 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14465/message102206/">Адрес заблокирован</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выход в интернет у вас через роутер?<br />пробуйте сбросить настройки роутера и заново настроить DNS роутера для выхода в сеть.<br />+ установите надежный пароль на настройки роутера. <br />
			<i>24.02.2018 15:54:20, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14465/message102206/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14465/message102206/</guid>
			<pubDate>Sat, 24 Feb 2018 15:54:20 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14465/message102205/">Адрес заблокирован</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<a class="blog-p-user-name" id="bp_BAjZOu6N" href="/user/22/" bx-tooltip-user-id="22">santy</a>,<noindex><a href="http://rgho.st/private/7bhBv7LBM/53c0651156172bad4f5ff4509b3f9a0c" target="_blank" rel="nofollow">http://rgho.st/private/7bhBv7LBM/53c0651156172bad4f5ff4509b3f9a0c</a></noindex><br />не помогло. Во времмя выполнения скрипта вышло уведомление от no32 что невозожно скопировать файл <br />
			<i>24.02.2018 14:39:29, Ринат Курамшин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14465/message102205/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14465/message102205/</guid>
			<pubDate>Sat, 24 Feb 2018 14:39:29 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14465/message102204/">Адрес заблокирован</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			6. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:<br />Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!<br /><br />
====code====
<pre>FF Extension: (Browsec VPN - Free and Unlimited VPN) - C:&#92;Users&#92;Ринат&#92;AppData&#92;Roaming&#92;Mozilla&#92;Firefox&#92;Profiles&#92;ov46q6nf.default&#92;Extensions&#92;browsec@browsec.com.xpi &#91;2018-02-19&#93;
FF Extension: (friGate3 proxy helper) - C:&#92;Users&#92;Ринат&#92;AppData&#92;Roaming&#92;Mozilla&#92;Firefox&#92;Profiles&#92;ov46q6nf.default&#92;Extensions&#92;e67f8350-7edf-11e3-baa7-0800200c9a66@fri-gate.org.xpi &#91;2018-02-19&#93;
EmptyTemp:
Reboot:
</pre>
============= <br />
			<i>24.02.2018 14:26:25, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14465/message102204/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14465/message102204/</guid>
			<pubDate>Sat, 24 Feb 2018 14:26:25 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14465/message102200/">Адрес заблокирован</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			santy, Не помогло, снова всё проверил и данные скинул в архив <noindex><a href="http://rgho.st/74YX9XK9G" target="_blank" rel="nofollow">http://rgho.st/74YX9XK9G</a></noindex> <br />
			<i>24.02.2018 13:59:38, Ринат Курамшин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14465/message102200/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14465/message102200/</guid>
			<pubDate>Sat, 24 Feb 2018 13:59:38 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14465/message102187/">Адрес заблокирован</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v4.0.10 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
v400c
OFFSGNSAVE
;------------------------autoscript---------------------------

delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DDLJDACFOJGIKOGLDJFFNKDCIELNKLKCE%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTP://OVGORSKIY.RU
apply

deltmp
delref {23E5D772-327A-42F5-BDEE-C65C6796BB2A}&#92;&#91;CLSID&#93;
delref {177AFECE-9599-46CF-90D7-68EC9EEB27B4}&#92;&#91;CLSID&#93;
delref {CEF51277-5358-477B-858C-4E14F0C80BF7}&#92;&#91;CLSID&#93;
delref {59116E30-02BD-4B84-BA1E-5D77E809B1A2}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;PEERDISTSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;NDIS.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;UMPO.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;IPHLPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;CSCSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;RDVGKMD.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;PNRPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;PACER.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;LSM.EXE
delref {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B}&#92;&#91;CLSID&#93;
delref {166B1BCA-3F9C-11CF-8075-444553540000}&#92;&#91;CLSID&#93;
delref {233C1507-6A77-46A4-9443-F871F945D258}&#92;&#91;CLSID&#93;
delref {4063BE15-3B08-470D-A0D5-B37161CFFD69}&#92;&#91;CLSID&#93;
delref {CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA}&#92;&#91;CLSID&#93;
delref {D27CDB6E-AE6D-11CF-96B8-444553540000}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;WIN32K.SYS
delref {1FBA04EE-3024-11D2-8F1F-0000F87ABD16}&#92;&#91;CLSID&#93;
delref {E0DD6CAB-2D10-11D2-8F1A-0000F87ABD16}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;BLANK.HTM
delref {E6FB5E20-DE35-11CF-9C87-00AA005127ED}&#92;&#91;CLSID&#93;
delref {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4}&#92;&#91;CLSID&#93;
delref %Sys32%&#92;DRIVERS&#92;RDVGKMD.SYS
delref %Sys32%&#92;DRIVERS&#92;TPM.SYS
delref %Sys32%&#92;MSSPELLCHECKINGFACILITY.DLL
delref %Sys32%&#92;BLANK.HTM
delref {2F603045-309F-11CF-9774-0020AFD0CFF6}&#92;&#91;CLSID&#93;
delref HELPSVC&#92;&#91;SERVICE&#93;
delref SACSVR&#92;&#91;SERVICE&#93;
delref TBS&#92;&#91;SERVICE&#93;
delref VMMS&#92;&#91;SERVICE&#93;
delref MESSENGER&#92;&#91;SERVICE&#93;
delref RDSESSMGR&#92;&#91;SERVICE&#93;
delref %Sys32%&#92;DRIVERS&#92;EWUSBWWAN.SYS
delref %Sys32%&#92;DRIVERS&#92;EW_HWUSBDEV.SYS
delref %Sys32%&#92;DRIVERS&#92;EW_USBENUMFILTER.SYS
delref %Sys32%&#92;DRIVERS&#92;EW_JUBUSENUM.SYS
delref %Sys32%&#92;DRIVERS&#92;EWUSBMDM.SYS
delref %Sys32%&#92;DRIVERS&#92;EW_CDCACM.SYS
delref %Sys32%&#92;DRIVERS&#92;EW_WWANECM.SYS
delref %Sys32%&#92;DRIVERS&#92;MASSFILTER.SYS
delref E:&#92;LINEAGE C4&#92;SYSTEM&#92;NPKCRYPT.SYS
delref E:&#92;LINEAGE C4&#92;SYSTEM&#92;NPKYCRYP.SYS
delref %Sys32%&#92;DRIVERS&#92;SMB_DRIVER_INTEL.SYS
delref %Sys32%&#92;DRIVERS&#92;ZTEUSBMDM6K.SYS
delref %Sys32%&#92;DRIVERS&#92;ZTEUSBNMEA.SYS
delref %Sys32%&#92;DRIVERS&#92;ZTEUSBSER6K.SYS
delref %Sys32%&#92;DRIVERS&#92;ZTEUSBVOICE.SYS
delref %Sys32%&#92;PSXSS.EXE
delref %SystemDrive%&#92;USERS&#92;ГЂВ ГЂВЁГЂВЅГЂВ°Г‘В‚&#92;APPDATA&#92;ROAMING&#92;MOZILLA&#92;FIREFOX&#92;PROFILES&#92;F7LQCY0U.DEFAULT&#92;SEARCHPLUGINS&#92;ICQ-SEARCH.XML
delref %SystemDrive%&#92;USERS&#92;ГЂВ ГЂВЁГЂВЅГЂВ°Г‘В‚&#92;APPDATA&#92;ROAMING&#92;MOZILLA&#92;FIREFOX&#92;PROFILES&#92;F7LQCY0U.DEFAULT&#92;SEARCHPLUGINS&#92;MAILRU---.XML
delref %SystemDrive%&#92;USERS&#92;ГЂВ ГЂВЁГЂВЅГЂВ°Г‘В‚&#92;APPDATA&#92;ROAMING&#92;MOZILLA&#92;FIREFOX&#92;PROFILES&#92;F7LQCY0U.DEFAULT&#92;SEARCHPLUGINS&#92;RAMBLER.XML
delref %Sys32%&#92;SHAREMEDIACPL.CPL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;ADOBE&#92;ACROBAT READER DC&#92;ACRORD32INFO.EXE
delref G:&#92;AUTORUN.EXE
delref H:&#92;SETUP.EXE
delref F:&#92;AUTORUN.EXE
delref {5A8FF410-F3CE-4844-B31B-F18D911239E8}&#92;&#91;CLSID&#93;
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;LINEAGE II&#92;LINEAGEII.EXE
delref D:&#92;COMMAND AND CONQUER - GENERALS&#92;COMMAND AND CONQUER GENERALS ZERO HOUR&#92;GENERALS.EXE
delref D:&#92;COMMAND AND CONQUER - GENERALS&#92;COMMAND AND CONQUER GENERALS&#92;GENERALS.EXE
delref %SystemDrive%&#92;PROGRAMDATA&#92;APPDATA&#92;ROAMING&#92;ДРУГВОКРУГ&#92;UNINST.EXE
delref %SystemDrive%&#92;PROGRAMDATA&#92;APPDATA&#92;ROAMING&#92;ДРУГВОКРУГ&#92;ДРУГВОКРУГ.URL
delref %SystemDrive%&#92;PROGRAMDATA&#92;APPDATA&#92;ROAMING&#92;ДРУГВОКРУГ&#92;DRUGVOKRUG.EXE
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>24.02.2018 04:54:41, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14465/message102187/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14465/message102187/</guid>
			<pubDate>Sat, 24 Feb 2018 04:54:41 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14465/message102186/">Адрес заблокирован</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Добрый вечер, проблема такая же как и у автора темы. Постоянно(раз в 30-60мин) всплывает сообщение о блокировки сайта <br /><noindex><a href="http://www.playground.ru/" target="_blank" rel="nofollow">PlayGround.ru</a></noindex>. adwcleaner и Anti-Malware всё проверил чисто.<br />образ автозапуска в uVS <noindex><a href="http://rgho.st/8mLdm656l" target="_blank" rel="nofollow">http://rgho.st/8mLdm656l</a></noindex><br />FRST<noindex><a href="http://rgho.st/7jZCwc9fr" target="_blank" rel="nofollow">http://rgho.st/7jZCwc9fr</a></noindex> <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=103662&" width="652" height="401" /><br /><img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=103663&" width="409" height="299" /><br /><img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=103664&" width="399" height="280" /><br /><i>23.02.2018 22:46:05, Ринат Курамшин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14465/message102186/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14465/message102186/</guid>
			<pubDate>Fri, 23 Feb 2018 22:46:05 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
