<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: &quot;адрес заблокирован&quot;]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме &quot;адрес заблокирован&quot; форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 19 Apr 2026 13:40:29 +0300</pubDate>
		<item>
			<title>&quot;адрес заблокирован&quot;</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic719/message3858/">&quot;адрес заблокирован&quot;</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Обновил, сканирование выполнил - всё чисто. Сообщения о блокировании адресов больше не всплывают, процесс svchost ведет себя мирно. Спасибо большое вам всем за помощь!!! Не ожидал, что вы и в воскресенье работаете )) <br />
			<i>01.08.2010 21:05:31, Сергей Романов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic719/message3858/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic719/message3858/</guid>
			<pubDate>Sun, 01 Aug 2010 21:05:31 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>&quot;адрес заблокирован&quot;</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic719/message3845/">&quot;адрес заблокирован&quot;</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			route чистый, в логе hj чего то подозрительного нет,<br />обновите антивир, выполните полное сканирование системы <br />
			<i>01.08.2010 15:35:31, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic719/message3845/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic719/message3845/</guid>
			<pubDate>Sun, 01 Aug 2010 15:35:31 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>&quot;адрес заблокирован&quot;</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic719/message3844/">&quot;адрес заблокирован&quot;</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			santy, всё сделал, как написали. NOD пока молчит ))<br />прикрепляю новый лог hj и файл route.txt. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=720">hijackthis.log</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=721">route.txt</a><br /><i>01.08.2010 15:27:22, Сергей Романов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic719/message3844/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic719/message3844/</guid>
			<pubDate>Sun, 01 Aug 2010 15:27:22 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>&quot;адрес заблокирован&quot;</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic719/message3836/">&quot;адрес заблокирован&quot;</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполнить приложенный скрипт в uVS,<br />перегрузить систему,<br />далее,<br />создать новый лог hj, зпостить,<br />выполнить команду route print &gt;&gt; c:\route.txt<br />route.txt запостить на форум. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=718">script_3.txt</a><br /><i>01.08.2010 14:45:18, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic719/message3836/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic719/message3836/</guid>
			<pubDate>Sun, 01 Aug 2010 14:45:18 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>&quot;адрес заблокирован&quot;</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic719/message3830/">&quot;адрес заблокирован&quot;</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Виктор, zloyDi, ни один из файлов в папке C:\WINDOWS\system32 не обнаружился (поиск вел и по скрытым файлам), нужные строки в hijackthis пофиксил, команду route -f выполнил, ПК перезагрузил - результата нет, проблема не исчезла.<br /><br />zloyDi, полный образ автозапуска создан, прикрепляю в сообщении архив.<br /><br />Также прикрепляю еще раз логи. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=712">uvs.rar</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=713">hijackthis.log</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=714">SysInspector-HOME-DF198832E2-100801-1412.zip</a><br /><i>01.08.2010 14:18:39, Сергей Романов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic719/message3830/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic719/message3830/</guid>
			<pubDate>Sun, 01 Aug 2010 14:18:39 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>&quot;адрес заблокирован&quot;</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic719/message3805/">&quot;адрес заблокирован&quot;</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />Сергей Романов пишет:<br />Доброго времени суток! И меня не обошла эта участь - "адрес заблокирован", загрузка ЦП процессом svchost.exe 99%. Лечил, нашлись вирусы, но проблема не устранилась. Помогите, пожалуйста. Нет особого желания переустанавливать систему, надеюсь, ситуацию удастся спасти...<br />=============<br /><br />Выполните рекомендации в файле! <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=706">rec.txt</a><br /><i>01.08.2010 09:13:46, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic719/message3805/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic719/message3805/</guid>
			<pubDate>Sun, 01 Aug 2010 09:13:46 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>&quot;адрес заблокирован&quot;</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic719/message3804/">&quot;адрес заблокирован&quot;</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравстуйте!<br />Насчет <B>hijackthis.log</B><br /><span class="bx-font" style="color:#FF0000">A line in your Logfile Is to long and will be modified<br />F2 - REG:system.ini: UserInit=C:\\WINDOWS\\system32\\userinit.exe,C:\\WINDOWS\\system32\\843e8fee.exe,\\\\?\\globalroot\\systemroot\\system32\\8eARhEd.exe,C:\\WINDOWS\\system32\\5a02089.exe,C:\\WINDOWS\\system32\\odxhnx.exe,C:\\WINDOWS\\system32\\f15aa682.exe,C:\\WINDOWS\\system32\\msajer.exe </span><br /><br />Поставьте галку возле F2 и профиксите.<br />Файлы находящиеся в папке C:\WINDOWS\<B>system32</B> поместите в архив с паролем infected и отправьте для анализа, после чего <U>удалите</U> их.<br /><span class="bx-font" style="color:#009966">userinit.exe</span> - системный (возможно заражен)<br /><span class="bx-font" style="color:#FF0000">843e8fee.exe</span><br /><span class="bx-font" style="color:#FF0000">8eARhEd.exe</span><br /><span class="bx-font" style="color:#FF0000">5a02089.exe</span><br /><span class="bx-font" style="color:#FF0000">odxhnx.exe</span><br /><span class="bx-font" style="color:#FF0000">f15aa682.exe</span><br /><span class="bx-font" style="color:#FF0000">msajer.exe</span> <br />
			<i>01.08.2010 08:17:24, Виктор.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic719/message3804/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic719/message3804/</guid>
			<pubDate>Sun, 01 Aug 2010 08:17:24 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>&quot;адрес заблокирован&quot;</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic719/message3801/">&quot;адрес заблокирован&quot;</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Доброго времени суток! И меня не обошла эта участь - "адрес заблокирован", загрузка ЦП процессом svchost.exe 99%. Лечил, нашлись вирусы, но проблема не устранилась. Помогите, пожалуйста. Нет особого желания переустанавливать систему, надеюсь, ситуацию удастся спасти... <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=704">hijackthis.log</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=705">SysInspector-HOME-DF198832E2-100731-1605.zip</a><br /><i>31.07.2010 23:03:08, Сергей Романов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic719/message3801/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic719/message3801/</guid>
			<pubDate>Sat, 31 Jul 2010 23:03:08 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
