<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Адрес заблокирован]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Адрес заблокирован форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 01 May 2026 08:01:53 +0300</pubDate>
		<item>
			<title>Адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6259/message47933/">Адрес заблокирован</a></b> <i>Помогите</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			чисто,<br />если проблема решена,<br />выполните наши рекомендации<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex> <br />
			<i>10.07.2012 12:56:45, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6259/message47933/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6259/message47933/</guid>
			<pubDate>Tue, 10 Jul 2012 12:56:45 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6259/message47932/">Адрес заблокирован</a></b> <i>Помогите</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			После скрипта, было сообщение что файл удалён и изолирован. После него не было архива, только один текстовый документ, а так же создалась пустая папка ZOO. Этот текстовый документ отправлять на почту? Лог с малверебайта: <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=10419">mbam-log-2012-07-10 (18-46-54).txt</a><br /><i>10.07.2012 12:52:05, Woody.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6259/message47932/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6259/message47932/</guid>
			<pubDate>Tue, 10 Jul 2012 12:52:05 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6259/message47929/">Адрес заблокирован</a></b> <i>Помогите</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>
;uVS v3.75 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1

addsgn 1A506B9A5583348CF42B254E3143FE84C9A2FFF6895917A3C5C34CB1540D314CAA02C38C7E551454D75AC49FCF23B1203DDF614FA100F02C4BFBB10F1C462215 8 SpyEye.0710

zoo %SystemDrive%&#92;SYSTEMHOST&#92;24FC2AE3C3C.EXE
delall %SystemDrive%&#92;SYSTEMHOST&#92;24FC2AE3C3C.EXE
chklst
delvir
deltmp
delnfr
czoo
restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />архив из каталога uVS, созданный после скрипта (например: ZOO_2011-12-31_23-59-59.rar/7z) &nbsp;отправить в почту sendvirus2011@gmail.com, support@esetnod32.ru &nbsp;<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> <br />
			<i>10.07.2012 12:38:11, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6259/message47929/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6259/message47929/</guid>
			<pubDate>Tue, 10 Jul 2012 12:38:11 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6259/message47927/">Адрес заблокирован</a></b> <i>Помогите</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			При перезагрузке винды снова НОД указал на оперативную память. Скрины ниже.<br />Лог на адрес в безопасном ниже. <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=10416&" width="352" height="206" /><br /><img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=10417&" width="347" height="203" /><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=10418">ADMIN-ПК_2012-07-10_18-29-42.7z</a><br /><i>10.07.2012 12:35:46, Woody.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6259/message47927/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6259/message47927/</guid>
			<pubDate>Tue, 10 Jul 2012 12:35:46 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6259/message47924/">Адрес заблокирован</a></b> <i>Помогите</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			в безопасном режиме сделайте образ автозапуска <br />
			<i>10.07.2012 12:24:58, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6259/message47924/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6259/message47924/</guid>
			<pubDate>Tue, 10 Jul 2012 12:24:58 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6259/message47922/">Адрес заблокирован</a></b> <i>Помогите</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Первой проблемы нет. Большое спасибо. А на счёт второй так же минут через 20 вылезла снова <br />
			<i>10.07.2012 12:23:08, Woody.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6259/message47922/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6259/message47922/</guid>
			<pubDate>Tue, 10 Jul 2012 12:23:08 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6259/message47921/">Адрес заблокирован</a></b> <i>Помогите</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Чисто. Что с проблемой? <br />
			<i>10.07.2012 12:21:21, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6259/message47921/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6259/message47921/</guid>
			<pubDate>Tue, 10 Jul 2012 12:21:21 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6259/message47920/">Адрес заблокирован</a></b> <i>Помогите</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Лог по второй проблеме: <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=10415">mbam-log-2012-07-10 (18-13-23).txt</a><br /><i>10.07.2012 12:19:17, Woody.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6259/message47920/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6259/message47920/</guid>
			<pubDate>Tue, 10 Jul 2012 12:19:17 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6259/message47916/">Адрес заблокирован</a></b> <i>Помогите</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>
;uVS v3.75 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1

delref ACHINE_ID=A7028F72CE60D9E089A8DC6A2D883E20&#38;BROWSER=IE&#38;OS=WIN&#38;OS_VERSION=6.1-X86-SP1&#92;HTTP://KLIT.STARTNOW.COM/?SRC=STARTPAGE&#38;PROVIDER=&#38;PROVIDER_NAME=YAHOO&#38;PROVIDER_CODE=&#38;PARTNER_ID=693&#38;PRODUCT_ID=741&#38;AFFILIATE_ID=&#38;CHANNEL=&#38;TOOLBAR_ID=200&#38;TOOLBAR_VERSION=2.4.0&#38;INSTALL_COUNTRY=RU&#38;INSTALL_DATE=20120512&#38;USER_GUID=67C06BFE5B1C48838A201A382AA9278A&#38;MACHINE_ID=A7028F72CE60D9E089A8DC6A2D883E20&#38;BROWSER=IE&#38;OS=WIN&#38;OS_VERSION=6.1-X86-SP1
delref HTTP://WEBALTA.RU/SEARCH
deltmp
delnfr
restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> <br />
			<i>10.07.2012 12:03:07, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6259/message47916/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6259/message47916/</guid>
			<pubDate>Tue, 10 Jul 2012 12:03:07 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6259/message47913/">Адрес заблокирован</a></b> <i>Помогите</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вот лог: <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=10414">ADMIN-ПК_2012-07-10_17-49-13.7z</a><br /><i>10.07.2012 11:54:16, Woody.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6259/message47913/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6259/message47913/</guid>
			<pubDate>Tue, 10 Jul 2012 11:54:16 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6259/message47911/">Адрес заблокирован</a></b> <i>Помогите</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Доброе время суток. Постоянно всплывающее сообщение Нод-а: <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=10412&" width="350" height="132" /><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=10413">ADMIN-ПК_2012-07-10_17-49-13.7z</a><br /><i>10.07.2012 11:54:01, Woody.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6259/message47911/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6259/message47911/</guid>
			<pubDate>Tue, 10 Jul 2012 11:54:01 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6259/message47903/">Адрес заблокирован</a></b> <i>Помогите</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">Сделайте лог uVS</a></noindex> <br />
			<i>10.07.2012 11:36:59, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6259/message47903/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6259/message47903/</guid>
			<pubDate>Tue, 10 Jul 2012 11:36:59 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic6259/message47901/">Адрес заблокирован</a></b> <i>Помогите</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			С недавнего времени, после проверки Нодом ПК, стала вылазить данное сообщение. Помогите что мне делать <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=10411&" width="352" height="206" /><br /><i>10.07.2012 11:30:02, Woody.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic6259/message47901/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic6259/message47901/</guid>
			<pubDate>Tue, 10 Jul 2012 11:30:02 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
