<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: заблокировано соединение с windrvs.ru]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме заблокировано соединение с windrvs.ru форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sat, 18 Apr 2026 18:42:40 +0300</pubDate>
		<item>
			<title>заблокировано соединение с windrvs.ru</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15184/message105972/">заблокировано соединение с windrvs.ru</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_WLfbe5xk" href="/user/37640/" bx-tooltip-user-id="37640">Артём Стародубец</a> написал:<br />готово<br />=============<br />TNOD используем<br />C:\PROGRAM FILES (X86)\TNOD\TNODUP.EXE<br />(ИМЯ ФАЙЛА ~ TNODUP.EXE)(1) [skip (0)]<br /><br />по правилам на нашем форуме мы не оказываем помощь в лечении зараженных систем, и решении проблем,<br />пользователям, которые используют нелицензионные продукты ESET <br />
			<i>25.02.2019 18:48:28, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15184/message105972/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15184/message105972/</guid>
			<pubDate>Mon, 25 Feb 2019 18:48:28 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>заблокировано соединение с windrvs.ru</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15184/message105971/">заблокировано соединение с windrvs.ru</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			готово <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=110605">1-ПК_2019-02-25_17-03-15_v4.1.3.7z</a><br /><i>25.02.2019 18:23:49, Артём Стародубец.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15184/message105971/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15184/message105971/</guid>
			<pubDate>Mon, 25 Feb 2019 18:23:49 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>заблокировано соединение с windrvs.ru</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15184/message105970/">заблокировано соединение с windrvs.ru</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			@ Артём Стародубец, 	<br />добавьте образ автозапуска с проблемного компутера. <br />
			<i>25.02.2019 16:58:51, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15184/message105970/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15184/message105970/</guid>
			<pubDate>Mon, 25 Feb 2019 16:58:51 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>заблокировано соединение с windrvs.ru</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15184/message105969/">заблокировано соединение с windrvs.ru</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			решили проблему? у меня тоже самое, и запросы посылает как то странно, с 8ми утра и до 16.00, потом тишина... <br />
			<i>25.02.2019 16:46:52, Артём Стародубец.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15184/message105969/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15184/message105969/</guid>
			<pubDate>Mon, 25 Feb 2019 16:46:52 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>заблокировано соединение с windrvs.ru</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15184/message105869/">заблокировано соединение с windrvs.ru</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_7t13wwbC" href="/user/15343/" bx-tooltip-user-id="15343">andruhasms</a> написал:<br />больше 3 компов в сети . проблема только на трех. пока методом анализа не удалось установить какая программа может ломиться в интернет<br />=============<br />вопрос:<br />если есть и другие компы в сети,<br />на них установлен ESET? может окна выходят только там где установлен ESET?<br /><br />судя по содержимому, здесь какиие то заготовки для сборки файла <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=110326&" width="637" height="212" /><br /><i>12.02.2019 14:53:06, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15184/message105869/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15184/message105869/</guid>
			<pubDate>Tue, 12 Feb 2019 14:53:06 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>заблокировано соединение с windrvs.ru</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15184/message105868/">заблокировано соединение с windrvs.ru</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_9AJ5GTHx" href="/user/22/" bx-tooltip-user-id="22">santy</a> написал:<br />а компов в сети всего три?<br />больше?<br />нет ли на этих трех компутерах одинаковой установленной программы, которая просится обновиться?<br />=============<br />больше 3 компов в сети . проблема только на трех. пока методом анализа не удалось установить какая программа может ломиться в интернет <br />
			<i>12.02.2019 14:51:56, andruhasms.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15184/message105868/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15184/message105868/</guid>
			<pubDate>Tue, 12 Feb 2019 14:51:56 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>заблокировано соединение с windrvs.ru</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15184/message105867/">заблокировано соединение с windrvs.ru</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_WjKHhQ9O" href="/user/997/" bx-tooltip-user-id="997">RP55 RP55</a> написал:<br />1) PC-A-N68_2019-02-12_13-55-53_v4.1.2.7z (500.19 КБ) - Чисто.<br /><br /><br />2) При подключение через Роутер...<br />Нужно Проверить DNS - настройку на соответствие.<br />( должен быть DNS &nbsp;от провайдера, или по умолчанию )<br />Сбросить настройку до заводского состояния - или меняем на DNS от провайдера.<br />Ставим сложный пароль на настройку.<br /><br />Моя сеть — мои правила. Универсальные советы по настройке и защите роутера<br /> <noindex><a href="https://club.esetnod32.ru/articles/analitika/moya-set-moi-pravila/" target="_blank" rel="nofollow">https://club.esetnod32.ru/articles/analitika/moya-set-moi-pravila/</a></noindex> <br />=============<br />роутер тут не причем . эти три компа выходят через разные роутеры в интернет . проблема одинаковая на всех трех компьютерах. Дело не в ДНС . а в том что какой-то софт долбится по вышеуказанному пути . пока не смогли определить какой. <br />
			<i>12.02.2019 14:51:16, andruhasms.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15184/message105867/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15184/message105867/</guid>
			<pubDate>Tue, 12 Feb 2019 14:51:16 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>заблокировано соединение с windrvs.ru</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15184/message105866/">заблокировано соединение с windrvs.ru</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			а компов в сети всего три?<br />больше?<br />нет ли на этих трех компутерах одинаковой установленной программы, которая просится обновиться?<br />+<br />вопрос:<br />если есть и другие компы в сети,<br />на них установлен ESET? может окна выходят только там где установлен ESET? <br />
			<i>12.02.2019 14:42:11, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15184/message105866/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15184/message105866/</guid>
			<pubDate>Tue, 12 Feb 2019 14:42:11 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>заблокировано соединение с windrvs.ru</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15184/message105865/">заблокировано соединение с windrvs.ru</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			1) PC-A-N68_2019-02-12_13-55-53_v4.1.2.7z (500.19 КБ) - Чисто.<br /><br /><br />2) При подключение через Роутер...<br />Нужно Проверить DNS - настройку на соответствие.<br />( должен быть DNS &nbsp;от провайдера, или по умолчанию )<br />Сбросить настройку до заводского состояния - или меняем на DNS от провайдера.<br />Ставим сложный пароль на настройку.<br /><br />Моя сеть — мои правила. Универсальные советы по настройке и защите роутера<br /><noindex><a href="https://club.esetnod32.ru/articles/analitika/moya-set-moi-pravila/" target="_blank" rel="nofollow">https://club.esetnod32.ru/articles/analitika/moya-set-moi-pravila/</a></noindex> <br />
			<i>12.02.2019 14:40:23, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15184/message105865/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15184/message105865/</guid>
			<pubDate>Tue, 12 Feb 2019 14:40:23 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>заблокировано соединение с windrvs.ru</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15184/message105864/">заблокировано соединение с windrvs.ru</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			вот скрин окна которое появляется на трех компьютерах локальной сети одновременно <br /><noindex><a href="http://joxi.ru/KAgK6kbIE6Q5gA" target="_blank" rel="nofollow">http://joxi.ru/KAgK6kbIE6Q5gA</a></noindex><br /><br />P.S. если есть возможность админа поправить предыдущее сообщение , то поправьте . криво вставилось изображение . и кнопки изменить нету &nbsp; <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=110325">PC-A-N68_2019-02-12_13-55-53_v4.1.2.7z</a><br /><i>12.02.2019 14:13:46, andruhasms.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15184/message105864/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15184/message105864/</guid>
			<pubDate>Tue, 12 Feb 2019 14:13:46 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>заблокировано соединение с windrvs.ru</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15184/message105822/">заблокировано соединение с windrvs.ru</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			добавьте образ автозапуска с еще одного проблемного компутера.<br />+<br />вопрос: на этом айпишнике что у вас?<br />192.168.30.252 <br />
			<i>08.02.2019 17:19:44, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15184/message105822/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15184/message105822/</guid>
			<pubDate>Fri, 08 Feb 2019 17:19:44 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>заблокировано соединение с windrvs.ru</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15184/message105821/">заблокировано соединение с windrvs.ru</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			независимо от того запущен или нет веббразуер . причем проблема эта не на одном пк , а на трех ПК сразу в локальной сети . Со слов пользователей окна практически одновременно на всех трех компах всплывают в течение дня <br />
			<i>08.02.2019 17:08:39, andruhasms.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15184/message105821/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15184/message105821/</guid>
			<pubDate>Fri, 08 Feb 2019 17:08:39 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>заблокировано соединение с windrvs.ru</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15184/message105819/">заблокировано соединение с windrvs.ru</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			и далее...<br /><br />====quote====<br />во всех браузерах или в одном?<br />во время работы браузера или независимо от того запущен браузер или нет?<br />=============<br /> <br />
			<i>08.02.2019 16:28:39, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15184/message105819/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15184/message105819/</guid>
			<pubDate>Fri, 08 Feb 2019 16:28:39 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>заблокировано соединение с windrvs.ru</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15184/message105818/">заблокировано соединение с windrvs.ru</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			проблема осталась <br />
			<i>08.02.2019 16:06:10, andruhasms.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15184/message105818/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15184/message105818/</guid>
			<pubDate>Fri, 08 Feb 2019 16:06:10 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>заблокировано соединение с windrvs.ru</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15184/message105816/">заблокировано соединение с windrvs.ru</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			что сейчас с проблемой?<br />выходит сообщение о блокировке?<br />во всех браузерах или в одном?<br />во время работы браузера или независимо от того запущен браузер или нет? <br />
			<i>08.02.2019 14:26:24, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15184/message105816/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15184/message105816/</guid>
			<pubDate>Fri, 08 Feb 2019 14:26:24 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>заблокировано соединение с windrvs.ru</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15184/message105815/">заблокировано соединение с windrvs.ru</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			готово <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=110216">Fixlog.txt</a><br /><i>08.02.2019 14:07:32, andruhasms.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15184/message105815/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15184/message105815/</guid>
			<pubDate>Fri, 08 Feb 2019 14:07:32 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>заблокировано соединение с windrvs.ru</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15184/message105813/">заблокировано соединение с windrvs.ru</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			6. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:<br />Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!<br /><br />
====code====
<pre>CHR DefaultSearchURL: Default -&#62; hxxps://ilex-private.ilex.by/assets/img/fav_32.ico
OPR Extension: (Free Flash, Unity3D and html5 games) - C:&#92;Users&#92;Кристина&#92;AppData&#92;Roaming&#92;Opera Software&#92;Opera Stable&#92;Extensions&#92;egjicgmgibgofmekojoaaddjkagfajjh &#91;2016-06-06&#93;
OPR Extension: (SaveFrom.net помощник) - C:&#92;Users&#92;Кристина&#92;AppData&#92;Roaming&#92;Opera Software&#92;Opera Stable&#92;Extensions&#92;npdpplbicnmpoigidfdjadamgfkilaak &#91;2016-08-18&#93;
2019-02-01 09:21 - 2019-02-08 12:48 - 000002631 _____ C:&#92;Users&#92;Все пользователи&#92;temp1.exe
2019-02-01 09:21 - 2019-02-08 12:48 - 000002631 _____ C:&#92;ProgramData&#92;temp1.exe
2019-02-01 09:21 - 2019-02-08 12:48 - 000002631 _____ () C:&#92;ProgramData&#92;temp1.exe
2019-02-01 09:21 - 2019-02-08 12:48 - 000002631 _____ () C:&#92;Users&#92;Все пользователи&#92;temp1.exe
Task: {C0F4537C-30C3-4947-9E2A-9FA518CA374C} - &#92;Opera scheduled Autoupdate 1438166370 -&#62; No File &#60;==== ATTENTION
AlternateDataStreams: C:&#92;ProgramData&#92;TEMP:41ADDB8A &#91;130&#93;
AlternateDataStreams: C:&#92;Users&#92;Все пользователи&#92;TEMP:41ADDB8A &#91;130&#93;
EmptyTemp:
Reboot:</pre>
============= <br />
			<i>08.02.2019 13:44:30, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15184/message105813/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15184/message105813/</guid>
			<pubDate>Fri, 08 Feb 2019 13:44:30 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>заблокировано соединение с windrvs.ru</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15184/message105812/">заблокировано соединение с windrvs.ru</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			после пункта 2 , проблема не ушла<br />пункт 5 . логи прикрепил <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=110210">FRST.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=110211">Addition.txt</a><br /><i>08.02.2019 13:17:49, andruhasms.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15184/message105812/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15184/message105812/</guid>
			<pubDate>Fri, 08 Feb 2019 13:17:49 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>заблокировано соединение с windrvs.ru</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15184/message105804/">заблокировано соединение с windrvs.ru</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			2.удалите все найденное в малваребайт<br />перегрузите систему<br />далее,<br />3.сделайте проверку в АдвКлинере<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex><br /><br />*****<br />4.в АдвКлинере, после завершения проверки,<br /> в секции <b>Папки</b> снимите галки с записей mail.ru, yandex (если есть такие)<br />остальное удалите по кнопке <b>Очистить</b><br />далее,<br /><br />5.сделайте проверку в FRST<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2798/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2798/</a></noindex> <br />
			<i>07.02.2019 17:48:34, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15184/message105804/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15184/message105804/</guid>
			<pubDate>Thu, 07 Feb 2019 17:48:34 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>заблокировано соединение с windrvs.ru</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15184/message105803/">заблокировано соединение с windrvs.ru</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			скрипт не помог , проблема осталась . лог малваребайт прилагаю <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=110190">малваребайт.txt</a><br /><i>07.02.2019 17:45:53, andruhasms.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15184/message105803/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15184/message105803/</guid>
			<pubDate>Thu, 07 Feb 2019 17:45:53 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>заблокировано соединение с windrvs.ru</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15184/message105801/">заблокировано соединение с windrvs.ru</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v4.1.2 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
v400c
OFFSGNSAVE
;------------------------autoscript---------------------------

deldirex %SystemDrive%&#92;USERS&#92;КРИСТИНА&#92;APPDATA&#92;LOCALLOW&#92;UNITY&#92;WEBPLAYER&#92;LOADER

deldirex %SystemDrive%&#92;USERS&#92;ALEX&#92;APPDATA&#92;LOCALLOW&#92;UNITY&#92;WEBPLAYER&#92;LOADER

delall %SystemDrive%&#92;USERS&#92;КРИСТИНА&#92;APPDATA&#92;ROAMING&#92;ACESTREAM&#92;EXTENSIONS&#92;AWE&#92;FIREFOX&#92;ACEWEBEXTENSION_UNLISTED.XPI
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DBEJNPNKHFGFKCPGIKIINOJLMDCJIMOBI%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DEFAIDNBMNNNIBPCAJPCGLCLEFINDMKAJ%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DGBJEIEKAHKLBGBFCCOHIPINHGAADIJAD%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DJKFBLCBJFOJMGAGIKHLDEPPGMGDPJKPL%26INSTALLSOURCE%3DONDEMAND%26UC
delref %SystemDrive%&#92;USERS&#92;КРИСТИНА&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;DEFAULT&#92;EXTENSIONS&#92;BEJNPNKHFGFKCPGIKIINOJLMDCJIMOBI&#92;2.0.2.15_0&#92;ПОИСК&nbsp;&nbsp;ЯНДЕКСA
delref %SystemDrive%&#92;USERS&#92;КРИСТИНА&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;DEFAULT&#92;EXTENSIONS&#92;GBJEIEKAHKLBGBFCCOHIPINHGAADIJAD&#92;2.0.3.11_1&#92;СТАРТОВАЯ — ЯНДЕКС
delref %SystemDrive%&#92;USERS&#92;КРИСТИНА&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;DEFAULT&#92;EXTENSIONS&#92;GHBMNNJOOEKPMOECNNNILNNBDLOLHKHI&#92;1.7_0&#92;GOOGLE ДОКУМЕНТЫ ОФЛАЙН
delref %SystemDrive%&#92;USERS&#92;КРИСТИНА&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;DEFAULT&#92;EXTENSIONS&#92;MBLACHNHCPMGDGKOCHJKBMONNGEBKMKL&#92;8.24.1_0&#92;ПОИСК И СТАРТОВАЯ — ЯНДЕКС
delref %SystemDrive%&#92;USERS&#92;ALEX&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;DEFAULT&#92;EXTENSIONS&#92;BEJNPNKHFGFKCPGIKIINOJLMDCJIMOBI&#92;2.0.2.11_0&#92;ПОИСК&nbsp;&nbsp;ЯНДЕКСA
delref %SystemDrive%&#92;USERS&#92;ALEX&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;DEFAULT&#92;EXTENSIONS&#92;GBJEIEKAHKLBGBFCCOHIPINHGAADIJAD&#92;2.0.3.11_0&#92;СТАРТОВАЯ — ЯНДЕКС
delref %SystemDrive%&#92;USERS&#92;ALEX&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;DEFAULT&#92;EXTENSIONS&#92;GHBMNNJOOEKPMOECNNNILNNBDLOLHKHI&#92;1.4_1&#92;GOOGLE ДОКУМЕНТЫ ОФЛАЙН
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DDHDGFFKKEBHMKFJOJEJMPBLDMPOBFKFO%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DMJBEPBHONBOJPOAENHCKJOCCHGFIAOFO%26INSTALLSOURCE%3DONDEMAND%26UC
apply

deltmp
delref %SystemRoot%&#92;SYSWOW64&#92;MACROMED&#92;FLASH&#92;FLASHUTIL32_19_0_0_245_PEPPER.EXE
delref %SystemDrive%&#92;PROGRAM FILES&#92;COMMON FILES&#92;MICROSOFT SHARED&#92;OFFICE15&#92;OLICENSEHEARTBEAT.EXE
delref {23E5D772-327A-42F5-BDEE-C65C6796BB2A}&#92;&#91;CLSID&#93;
delref {177AFECE-9599-46CF-90D7-68EC9EEB27B4}&#92;&#91;CLSID&#93;
delref {CEF51277-5358-477B-858C-4E14F0C80BF7}&#92;&#91;CLSID&#93;
delref {59116E30-02BD-4B84-BA1E-5D77E809B1A2}&#92;&#91;CLSID&#93;
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;OPERA&#92;LAUNCHER.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;TBSSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;PEERDISTSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;NDIS.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;RDPCORETS.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;UMPO.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;IPHLPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;CSCSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;PNRPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;PACER.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;LSM.EXE
delref {166B1BCA-3F9C-11CF-8075-444553540000}&#92;&#91;CLSID&#93;
delref {233C1507-6A77-46A4-9443-F871F945D258}&#92;&#91;CLSID&#93;
delref %SystemDrive%&#92;USERS&#92;ALEX&#92;APPDATA&#92;LOCALLOW&#92;UNITY&#92;WEBPLAYER&#92;LOADER&#92;UNITYWEBPLUGINAX.OCX
delref {88D969C0-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C1-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C2-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C3-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C4-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C5-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {8AD9C840-044E-11D1-B3E9-00805F499D93}&#92;&#91;CLSID&#93;
delref {A25BDC79-1A0B-45A9-947A-28809944B1FF}&#92;&#91;CLSID&#93;
delref {CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA}&#92;&#91;CLSID&#93;
delref {D27CDB6E-AE6D-11CF-96B8-444553540000}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;WIN32K.SYS
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;CHROME&#92;APPLICATION&#92;57.0.2987.133&#92;INSTALLER&#92;CHRMSTP.EXE
delref {E6FB5E20-DE35-11CF-9C87-00AA005127ED}&#92;&#91;CLSID&#93;
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;AIMP3&#92;MODULES&#92;AIMP_MENU64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;AIMP3&#92;MODULES&#92;AIMP_MENU32.DLL
delref %Sys32%&#92;IGFXPPH.DLL
delref {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B}&#92;&#91;CLSID&#93;
delref {4063BE15-3B08-470D-A0D5-B37161CFFD69}&#92;&#91;CLSID&#93;
delref %SystemDrive%&#92;PROGRAM FILES&#92;TABLET&#92;PEN&#92;CONSUMER_CPL.EXE
delref HELPSVC&#92;&#91;SERVICE&#93;
delref SACSVR&#92;&#91;SERVICE&#93;
delref VMMS&#92;&#91;SERVICE&#93;
delref MESSENGER&#92;&#91;SERVICE&#93;
delref RDSESSMGR&#92;&#91;SERVICE&#93;
delref %SystemDrive%&#92;USERS&#92;КРИСТИНА&#92;DESKTOP&#92;MEDIACODER-X64-0.8.39.5790&#92;SYSINFOX64.SYS
delref %SystemDrive%&#92;PROGRAM FILES&#92;NVIDIA CORPORATION&#92;GEFORCE EXPERIENCE SERVICE&#92;NVWIRELESSCONTROLLER.EXE
delref %Sys32%&#92;DRIVERS&#92;RDVGKMD.SYS
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MOZILLA FIREFOX&#92;BROWSER&#92;EXTENSIONS&#92;{972CE4C6-7E08-4474-A285-3208198CE6FD}
delref %SystemDrive%&#92;USERS&#92;ALEX&#92;APPDATA&#92;LOCAL&#92;MAIL.RU&#92;GAMECENTER&#92;NPDETECTOR.DLL
delref %Sys32%&#92;IGFXSRVC.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;UC&#92;PLAYBACKCTRL.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;UC&#92;STREAMPLAYER.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.3&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.28.15&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.32.8&#92;PSMACHINE_64.DLL
delref %Sys32%&#92;IGFXDO.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.17&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;UC&#92;SEARCHIPC.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.29.1&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.30.3&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.5&#92;PSMACHINE_64.DLL
delref %Sys32%&#92;IGFXTMM.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;UC&#92;AUXPTZNEW.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.7&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;UC&#92;AVIRECORD.DLL
delref %Sys32%&#92;IGFXDEV.DLL
delref %Sys32%&#92;SHAREMEDIACPL.CPL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.31.5&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.29.5&#92;PSMACHINE_64.DLL
delref %Sys32%&#92;IGFXSRVC.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;UC&#92;RTSPPULLCLIENT.DLL
delref %SystemDrive%&#92;PROGRA~2&#92;AIMP3&#92;AIMP3.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;UC&#92;RTSPACTIVEX.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.3&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.28.15&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.32.8&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;USERS&#92;331A~1&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;HYD1D8D.TMP.1474369505&#92;HTA&#92;3RDPARTY&#92;OCCOMSDK.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.17&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;JAVA&#92;JRE1.8.0_111&#92;BIN&#92;WSDETECT.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.29.1&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.30.3&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.5&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.7&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;ADOBE&#92;ACROBAT READER DC&#92;ACRORD32INFO.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.31.5&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.29.5&#92;PSMACHINE.DLL
delref E:&#92;LENOVO_SUITE.EXE
delref %SystemDrive%&#92;PROGRAM FILES&#92;TABLETPLUGINS&#92;NPWACOMTABLETPLUGIN.DLL
delref {092DFA86-5807-5A94-BF3B-5A53BA9E5308}&#92;&#91;CLSID&#93;
delref %Sys32%&#92;BLANK.HTM
delref %SystemDrive%&#92;DRIVERS&#92;WIN&#92;WLANBCM&#92;SETUP.EXE
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>07.02.2019 16:00:16, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15184/message105801/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15184/message105801/</guid>
			<pubDate>Thu, 07 Feb 2019 16:00:16 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>заблокировано соединение с windrvs.ru</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15184/message105797/">заблокировано соединение с windrvs.ru</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Добрый день. Постоянно выскакивает сообщение антивируса nod32, с периодичностью в 10 минут . о блокировке обращения к ресурсу windrvs.ru айпи-адрес 185.125.219.31<br />Не могу никак найти что именно обращается к этому ресурсу . Лог uvs прилагаю . Люди добрые ,помогите! <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=110189">PC-10_2019-02-07_15-20-00_v4.1.2.7z</a><br /><i>07.02.2019 15:33:35, andruhasms.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15184/message105797/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15184/message105797/</guid>
			<pubDate>Thu, 07 Feb 2019 15:33:35 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
