<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Аналогичная проблема, появляется предупреждение от NOD что адрес заблокирован]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Аналогичная проблема, появляется предупреждение от NOD что адрес заблокирован форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 30 Apr 2026 10:21:59 +0300</pubDate>
		<item>
			<title>Аналогичная проблема, появляется предупреждение от NOD что адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic707/message5907/">Аналогичная проблема, появляется предупреждение от NOD что адрес заблокирован</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Папка Quarantine отправлена по указанному адресу.<br /><br />Компьютер работает пока без сбоев, Благодарю! <br />
			<i>21.09.2010 19:02:59, Миша Идолов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic707/message5907/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic707/message5907/</guid>
			<pubDate>Tue, 21 Sep 2010 19:02:59 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Аналогичная проблема, появляется предупреждение от NOD что адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic707/message5906/">Аналогичная проблема, появляется предупреждение от NOD что адрес заблокирован</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Был заражен файл c:\windows\system32\drivers\mouclass.sys<br /><br />В папке ComboFix будет папка Quarantine Поместить в архив с паролем infected и отправить на virusesnod32@gmail.com<br /><br />После использования combofix, успешного или нет, необходимо его удалить с компьютера. Для этого:<br /><br /> &nbsp; &nbsp;* Отключите антивирус.<br /> &nbsp; &nbsp;* Кликните по кнопке Пуск.<br /> &nbsp; &nbsp;* Выберите пункт Выполнить.<br /> &nbsp; &nbsp;* Введите combofix /uninstall и нажмите Enter. (Обязательно должен быть пробел между combofix и /u)<br /><br /><br /><br />Обновить Java <noindex><a href="http://javadl.sun.com/webapps/download/AutoDL?BundleId=41308" target="_blank" rel="nofollow">http://javadl.sun.com/webapps/download/AutoDL?BundleId=41308</a></noindex><br />Установите все новые обновления для Windows <noindex><a href="http://www.update.microsoft.com/microsoftupdate/v6/default.aspx?ln=ru" target="_blank" rel="nofollow">http://www.update.microsoft.com/microsoftupdate/v6/default.aspx?ln=ru</a></noindex><br />Установите Internet Explorer 8 (даже если им не пользуетесь) <noindex><a href="http://www.microsoft.com/rus/windows/internet-explorer/default.aspx" target="_blank" rel="nofollow">http://www.microsoft.com/rus/windows/internet-explorer/default.aspx</a></noindex> <br />
			<i>21.09.2010 18:35:54, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic707/message5906/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic707/message5906/</guid>
			<pubDate>Tue, 21 Sep 2010 18:35:54 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Аналогичная проблема, появляется предупреждение от NOD что адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic707/message5905/">Аналогичная проблема, появляется предупреждение от NOD что адрес заблокирован</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Выполнил все действия с ComboFix.<br />Лог прикрепляю.<br />Пока всплывающих окон от Нод не появляется, благодарю!<br /><br />P.S. Подскажите, перед этим писал, что есть проблема с перезагрузкой компа, пока перезагрузок не было, поэтому интересно это был вирус или еще все можно ожидать?!) <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=1424">ComboFix.txt</a><br /><i>21.09.2010 18:24:10, Миша Идолов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic707/message5905/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic707/message5905/</guid>
			<pubDate>Tue, 21 Sep 2010 18:24:10 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Аналогичная проблема, появляется предупреждение от NOD что адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic707/message5887/">Аналогичная проблема, появляется предупреждение от NOD что адрес заблокирован</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Выполните лог программой ComboFix<br />Скачать <noindex><a href="http://download.bleepingcomputer.com/sUBs/ComboFix.exe" target="_blank" rel="nofollow">http://download.bleepingcomputer.com/sUBs/ComboFix.exe</a></noindex><br /><br />1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.<br />2. Запустите combofix.exe*, когда процесс завершится, C:\ComboFix.txt прикрепите к сообщению (или запакуйте C:\ComboFix.txt и прикрепите к сообщению).<br />Примечание: в случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe<br /><br />*)При запуске Combofix проверит наличие установленной консоли восстановления. Если у Вас установленная консоль восстановления отсутствует, Вы будете об этом проинформированы и Вам будет предложено, установить её перед дальнейшими действиями с Combofix. <br />
			<i>21.09.2010 15:18:41, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic707/message5887/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic707/message5887/</guid>
			<pubDate>Tue, 21 Sep 2010 15:18:41 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Аналогичная проблема, появляется предупреждение от NOD что адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic707/message5886/">Аналогичная проблема, появляется предупреждение от NOD что адрес заблокирован</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Удалил все выделенные записи в МВ.<br />Всплывающие окна продолжают появляться.<br /><br />В принципе кроме этих всплывающих окон ничего подозрительного нет, но есть одна вещь которую не знаю можно ли вирусам приписать, компьютер самопроизвольно перезагружается. Других проблем нет.<br /><br />Выполню полную проверку системы и сообщю результаты.<br /><br />Спасибо. <br />
			<i>21.09.2010 15:15:05, Миша Идолов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic707/message5886/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic707/message5886/</guid>
			<pubDate>Tue, 21 Sep 2010 15:15:05 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Аналогичная проблема, появляется предупреждение от NOD что адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic707/message5884/">Аналогичная проблема, появляется предупреждение от NOD что адрес заблокирован</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><br />HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\avz.exe (Security.Hijack) -&gt; No action taken.<br />HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\hijackthis.exe (Security.Hijack) -&gt; No action taken.<br /><br />=============<br />это блокирование запуска данных утилит.<br /><br />удалите все выделенные записи в малваребайт.<br />перегрузите систему, напишите, какие остались проблемы в системе.<br />возможно, следует сделать полную проверку системного диска в малваребайт<br />и добавить новый лог MB. <br />
			<i>21.09.2010 14:20:44, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic707/message5884/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic707/message5884/</guid>
			<pubDate>Tue, 21 Sep 2010 14:20:44 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Аналогичная проблема, появляется предупреждение от NOD что адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic707/message5882/">Аналогичная проблема, появляется предупреждение от NOD что адрес заблокирован</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			проверил, много программа понаходила всего... <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=1411">mbam-log-2010-09-21 (14-05-54).txt</a><br /><i>21.09.2010 14:07:35, Миша Идолов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic707/message5882/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic707/message5882/</guid>
			<pubDate>Tue, 21 Sep 2010 14:07:35 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Аналогичная проблема, появляется предупреждение от NOD что адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic707/message5876/">Аналогичная проблема, появляется предупреждение от NOD что адрес заблокирован</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			возможно в системе руткит<br />запостите лог malwarebytes,<br />вот такой<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> <br />
			<i>21.09.2010 11:15:06, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic707/message5876/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic707/message5876/</guid>
			<pubDate>Tue, 21 Sep 2010 11:15:06 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Аналогичная проблема, появляется предупреждение от NOD что адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic707/message5874/">Аналогичная проблема, появляется предупреждение от NOD что адрес заблокирован</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			проблема не ушла, всплывающие окна по-прежнему появляются! <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=1408">uvs1.zip</a><br /><i>21.09.2010 11:04:57, Миша Идолов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic707/message5874/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic707/message5874/</guid>
			<pubDate>Tue, 21 Sep 2010 11:04:57 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Аналогичная проблема, появляется предупреждение от NOD что адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic707/message5863/">Аналогичная проблема, появляется предупреждение от NOD что адрес заблокирован</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			проблема с выпадающим окном_сообщением решена? если нет, запостите новый образ автозапуска. <br />
			<i>21.09.2010 09:34:52, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic707/message5863/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic707/message5863/</guid>
			<pubDate>Tue, 21 Sep 2010 09:34:52 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Аналогичная проблема, появляется предупреждение от NOD что адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic707/message5850/">Аналогичная проблема, появляется предупреждение от NOD что адрес заблокирован</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Выполнил скрипт и выслал на указанный адрес папку ZOO.<br />Не знаю должны ли после этого пропасть сообщения от нода, но они все еще появляются.<br /><br />P.S. UVS так и должен вешать комп после его закрытия?) <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=1403">hijackthis.log</a><br /><i>20.09.2010 21:58:44, Миша Идолов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic707/message5850/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic707/message5850/</guid>
			<pubDate>Mon, 20 Sep 2010 21:58:44 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Аналогичная проблема, появляется предупреждение от NOD что адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic707/message5845/">Аналогичная проблема, появляется предупреждение от NOD что адрес заблокирован</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Выполните скрипт в программе uvs (Файл - Выполнить скрипт из Файла). ПК перезагрузится!<br />После выполнения папку ZOO(будет в папке с программой UVS) Поместить в архив с паролем infected и отправить на virusesnod32@gmail.com<br /><br />После перезагрузки<br />Обновить Java <noindex><a href="http://javadl.sun.com/webapps/download/AutoDL?BundleId=41308" target="_blank" rel="nofollow">http://javadl.sun.com/webapps/download/AutoDL?BundleId=41308</a></noindex><br /><br />выполнить лог для проверки<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic53/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic53/</a></noindex><br /><br />Спасибо. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=1400">1.txt</a><br /><i>20.09.2010 17:41:25, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic707/message5845/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic707/message5845/</guid>
			<pubDate>Mon, 20 Sep 2010 17:41:25 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Аналогичная проблема, появляется предупреждение от NOD что адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic707/message5844/">Аналогичная проблема, появляется предупреждение от NOD что адрес заблокирован</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вот полученный файл <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=1399">uvs.zip</a><br /><i>20.09.2010 17:30:24, Миша Идолов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic707/message5844/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic707/message5844/</guid>
			<pubDate>Mon, 20 Sep 2010 17:30:24 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Аналогичная проблема, появляется предупреждение от NOD что адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic707/message5839/">Аналогичная проблема, появляется предупреждение от NOD что адрес заблокирован</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вот версия без авторана<br /><br /><noindex><a href="http://rghost.ru/2678381" target="_blank" rel="nofollow">http://rghost.ru/2678381</a></noindex> <br />
			<i>20.09.2010 13:15:40, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic707/message5839/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic707/message5839/</guid>
			<pubDate>Mon, 20 Sep 2010 13:15:40 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Аналогичная проблема, появляется предупреждение от NOD что адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic707/message5834/">Аналогичная проблема, появляется предупреждение от NOD что адрес заблокирован</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Похоже нод не позволяет завершить скачивание <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=1397&" width="640" height="480" /><br /><i>20.09.2010 12:41:22, Миша Идолов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic707/message5834/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic707/message5834/</guid>
			<pubDate>Mon, 20 Sep 2010 12:41:22 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Аналогичная проблема, появляется предупреждение от NOD что адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic707/message5702/">Аналогичная проблема, появляется предупреждение от NOD что адрес заблокирован</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />Миша Идолов пишет:<br />Аналогичная проблема, появляется предупреждение от NOD что адрес заблокирован и т.п. <br />=============<br /><br />скачайте дистрибутив программы universal virus sniffer (uVS) отсюда<br /><noindex><a href="http://rghost.ru/2524572" target="_blank" rel="nofollow">http://rghost.ru/2524572</a></noindex><br />программу распаковать в отдельную папку, запустить стартовый файл start.exe<br />запустить с максимальными правами,<br />создать образ автозапуска,(Файл - Создать образ автозапуска)<br />сохранить в файл, заархвировать, и добавить на форум <br />
			<i>17.09.2010 18:07:17, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic707/message5702/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic707/message5702/</guid>
			<pubDate>Fri, 17 Sep 2010 18:07:17 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Аналогичная проблема, появляется предупреждение от NOD что адрес заблокирован</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic707/message5701/">Аналогичная проблема, появляется предупреждение от NOD что адрес заблокирован</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Аналогичная проблема, появляется предупреждение от NOD что адрес заблокирован и т.п.<br /><br />Похожие файлы вирусные из system32 успел удалить, до прочтения этой темы, составил лог HiJackThis прошу посмотреть так как предупреждение не ушло. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=1349">hijackthis.log</a><br /><i>17.09.2010 17:58:48, Миша Идолов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic707/message5701/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic707/message5701/</guid>
			<pubDate>Fri, 17 Sep 2010 17:58:48 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
