<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: &quot;Адрес заблокирован&quot;]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме &quot;Адрес заблокирован&quot; форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 15 Apr 2026 05:00:03 +0300</pubDate>
		<item>
			<title>&quot;Адрес заблокирован&quot;</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15360/message106855/">&quot;Адрес заблокирован&quot;</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v4.1.6 &#91;http://dsrt.dyndns.org:8888&#93;
;Target OS: NTv6.3
v400c
OFFSGNSAVE
;------------------------autoscript---------------------------

delref %SystemDrive%&#92;USERS&#92;OHMYGOD&#92;APPDATA&#92;LOCAL&#92;YANDEX&#92;YANDEXBROWSER&#92;USER DATA&#92;DEFAULT&#92;EXTENSIONS&#92;MDPLJNDCMBEIKFNLFLCGGAIPGNHIEDBL&#92;8.30_0&#92;SAVEFROM.NET ПОМОЩНИК
delref %SystemDrive%&#92;USERS&#92;OHMYGOD&#92;APPDATA&#92;LOCAL&#92;YANDEX&#92;YANDEXBROWSER&#92;USER DATA&#92;DEFAULT&#92;EXTENSIONS&#92;NPDPPLBICNMPOIGIDFDJADAMGFKILAAK&#92;8.29_0&#92;SAVEFROM.NET ПОМОЩНИК
apply

deltmp
delref %SystemDrive%&#92;USERS&#92;OHMYGOD&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;YANDEX_BROWSER_BITS_5460_30449&#92;RESPONSE
delref %SystemDrive%&#92;USERS&#92;OHMYGOD&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;YANDEX_BROWSER_BITS_4868_30579&#92;RESPONSE
delref %SystemDrive%&#92;USERS&#92;OHMYGOD&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;YANDEX_BROWSER_BITS_6232_30243&#92;RESPONSE
delref %SystemDrive%&#92;USERS&#92;OHMYGOD&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;YANDEX_BROWSER_BITS_4108_1155&#92;RESPONSE
delref %SystemDrive%&#92;USERS&#92;OHMYGOD&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;YANDEX_BROWSER_BITS_5924_29947&#92;RESPONSE
delref %SystemDrive%&#92;USERS&#92;OHMYGOD&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;YANDEX_BROWSER_BITS_588_2223&#92;RESPONSE
delref %SystemDrive%&#92;USERS&#92;OHMYGOD&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;YANDEX_BROWSER_BITS_6912_22724&#92;RESPONSE
delref %SystemDrive%&#92;USERS&#92;OHMYGOD&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;YANDEX_BROWSER_BITS_2840_17734&#92;RESPONSE
delref %SystemDrive%&#92;USERS&#92;OHMYGOD&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;YANDEX_BROWSER_BITS_6840_22382&#92;RESPONSE
delref %SystemDrive%&#92;USERS&#92;OHMYGOD&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;YANDEX_BROWSER_BITS_6840_15952&#92;RESPONSE
delref %SystemDrive%&#92;USERS&#92;OHMYGOD&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;YANDEX_BROWSER_BITS_6840_6702&#92;RESPONSE
delref %SystemDrive%&#92;USERS&#92;OHMYGOD&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;YANDEX_BROWSER_BITS_2936_24030&#92;RESPONSE
delref %SystemDrive%&#92;USERS&#92;OHMYGOD&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;YANDEX_BROWSER_BITS_2936_13469&#92;RESPONSE
delref %SystemDrive%&#92;USERS&#92;OHMYGOD&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;YANDEX_BROWSER_BITS_3772_10083&#92;RESPONSE
delref %SystemDrive%&#92;USERS&#92;OHMYGOD&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;7ZIPSFX.000&#92;MEGACMD&#92;MEGACMDUPDATER.EXE
delref A9A33436-678B-4C9C-A211-7CC38785E79D&#92;&#91;CLSID&#93;
delref {06DA0625-9701-43DA-BFD7-FBEEA2180A1E}&#92;&#91;CLSID&#93;
delref 752073A1-23F2-4396-85F0-8FDB879ED0ED&#92;&#91;CLSID&#93;
delref {E51DFD48-AA36-4B45-BB52-E831F02E8316}&#92;&#91;CLSID&#93;
delref {FF87090D-4A9A-4F47-879B-29A80C355D61}&#92;&#91;CLSID&#93;
delref {45F26E9E-6199-477F-85DA-AF1EDFE067B1}&#92;&#91;CLSID&#93;
delref {7CCA6768-8373-4D28-8876-83E8B4E3A969}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;COMPMGMTLAUNCHER.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;GPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;MRXSMB.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;NDIS.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;USBXHCI.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;SRV2.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;RDPCORETS.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;HTTP.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;TCPIP.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;UMPOEXT.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;DMVSC.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;IPHLPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;SPACEPORT.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;FVEVOL.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;AFD.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;PNRPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;PACER.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;LSM.DLL
delref {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B}&#92;&#91;CLSID&#93;
delref {166B1BCA-3F9C-11CF-8075-444553540000}&#92;&#91;CLSID&#93;
delref {19916E01-B44E-4E31-94A4-4696DF46157B}&#92;&#91;CLSID&#93;
delref {233C1507-6A77-46A4-9443-F871F945D258}&#92;&#91;CLSID&#93;
delref {4063BE15-3B08-470D-A0D5-B37161CFFD69}&#92;&#91;CLSID&#93;
delref {88D969C0-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C1-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C2-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C3-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C4-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C5-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {8AD9C840-044E-11D1-B3E9-00805F499D93}&#92;&#91;CLSID&#93;
delref {CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA}&#92;&#91;CLSID&#93;
delref {1FBA04EE-3024-11D2-8F1F-0000F87ABD16}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;BLANK.HTM
delref {0F8604A5-4ECE-4DE1-BA7D-CF10F8AA4F48}&#92;&#91;CLSID&#93;
delref {E6FB5E20-DE35-11CF-9C87-00AA005127ED}&#92;&#91;CLSID&#93;
delref {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4}&#92;&#91;CLSID&#93;
delref %Sys32%&#92;DRIVERS&#92;USBVIDEO.SYS
delref %Sys32%&#92;BLANK.HTM
delref APPMGMT&#92;&#91;SERVICE&#93;
delref HELPSVC&#92;&#91;SERVICE&#93;
delref SACSVR&#92;&#91;SERVICE&#93;
delref TBS&#92;&#91;SERVICE&#93;
delref VMMS&#92;&#91;SERVICE&#93;
delref MESSENGER&#92;&#91;SERVICE&#93;
delref RDSESSMGR&#92;&#91;SERVICE&#93;
delref %Sys32%&#92;PSXSS.EXE
delref %SystemDrive%&#92;USERS&#92;OHMYGOD&#92;APPDATA&#92;ROAMING&#92;MOZILLA&#92;FIREFOX&#92;PROFILES&#92;QFCTWS9Y.DEFAULT&#92;EXTENSIONS&#92;VB@YANDEX.RU.XPI
delref %SystemDrive%&#92;PROGRAM FILES&#92;BLUESTACKS&#92;BSTKSVC.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.23&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.34.7&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;BLUESTACKS&#92;BSTKC.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.17&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.7&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;BLUESTACKS&#92;BSTKPROXYSTUB.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;COMMON FILES&#92;MICROSOFT SHARED&#92;DAO&#92;DAO360.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;TAPILUA.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.23&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;AEPROAM.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.34.7&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;RSTRUI.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.17&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;LISTSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;WBEM&#92;NLMCIM.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.7&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;ADOBE&#92;ACROBAT READER DC&#92;ACRORD32INFO.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;WPCCPL.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.33.23&#92;GOOGLEUPDATEBROKER.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;IDLISTEN.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;COMMON FILES&#92;SYSTEM&#92;OLE DB&#92;MSDAORA.DLL
delref E:&#92;AUTORUN.EXE
delref H:&#92;AUTORUN.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;ALCOHOL SOFT&#92;ALCOHOL 120&#92;ALCOHOL.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;ALCOHOL SOFT&#92;ALCOHOL 120&#92;AXDTA.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;ALCOHOL SOFT&#92;ALCOHOL 120&#92;AXCMD.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;ALCOHOL SOFT&#92;ALCOHOL 120&#92;ACID.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;ALCOHOL SOFT&#92;ALCOHOL 120&#92;UNINST.EXE
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>28.06.2019 07:46:07, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15360/message106855/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15360/message106855/</guid>
			<pubDate>Fri, 28 Jun 2019 07:46:07 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>&quot;Адрес заблокирован&quot;</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15360/message106853/">&quot;Адрес заблокирован&quot;</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			сообщение выходит при открытом браузере, или независимо от того открыт браузер или нет? <br />
			<i>28.06.2019 06:20:32, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15360/message106853/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15360/message106853/</guid>
			<pubDate>Fri, 28 Jun 2019 06:20:32 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>&quot;Адрес заблокирован&quot;</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic15360/message106852/">&quot;Адрес заблокирован&quot;</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Где-то в течение недели несколько десятков раз в день появляется всплывающее окно от антивируса с надписью - "Адрес заблокирован. URL-адрес: https videomore club &nbsp;IP-адрес: 104.27.130.128".<br /><br />Прикладываю фото окна и лог. <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=112625&" width="4128" height="2322" /><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=112626">VADIM_2019-06-28_11-35-51_v4.1.6.7z</a><br /><i>28.06.2019 05:54:30, Вадим Садовников.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic15360/message106852/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic15360/message106852/</guid>
			<pubDate>Fri, 28 Jun 2019 05:54:30 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
