<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: порнобаннер admotionblock.ru]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме порнобаннер admotionblock.ru форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 29 Apr 2026 14:06:14 +0300</pubDate>
		<item>
			<title>порнобаннер admotionblock.ru</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8593/message62485/">порнобаннер admotionblock.ru</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Выполните следующий <b>скрипт в uVS</b>:<br />- запускаете программу еще раз, ожидаете пока закончится построения списка (убедитесь что программа извлечена из архива в отдельную папку. <b>не нужно запускать ее из самого архива</b>);<br />- копируете следующий текст из поля &quot;Код&quot; в буфер обмена (выделяете текст мышкой, затем щелкаете правой кнопкой и выбираете Копировать текст);<br />
====code====
<pre>;;uVS v3.77.5 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv5.1

deltmp
delnfr
EXEC cmd /c "ipconfig /flushdns"
restart</pre>
=============
<br />- затем слева наверху выбираете пункт <b>Скрипт - Выполнить скрипт находящийся в буфере обмена</b>;<br />- скрипт должен автоматически появиться в этом окне. если он не появился или там находится не то что вы скопировали, то удаляете содержимое и вставляете текст скрипта правой кнопкой мыши;<br />- <b>обязательно закрываете</b> все открытые браузеры (Opera, Mozilla, IE), отключаете в антивирусе защиту (обычно правой кнопкой мыши по иконке в трее - Временно отключить защиту или т.п.) и жмете в uVS кнопку <b>Выполнить</b>;<br />- ждете окончания выполнения скрипта в программе. если будут появляться различные запросы на удаление программ, то везде нажимаем кнопки <b>Да или Далее</b>;<br />- по окончанию выполнения скрипта компьютер перезагрузится.<br /><br />Если проблема останется - проверьте работу интернета без роутера - вставьте кабель в компьютер. <br />
			<i>30.01.2013 17:34:55, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8593/message62485/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8593/message62485/</guid>
			<pubDate>Wed, 30 Jan 2013 17:34:55 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>порнобаннер admotionblock.ru</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8593/message62479/">порнобаннер admotionblock.ru</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			сейчас сообщение пишу Вам, а слева порнобаннер висит <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_sad.gif" border="0" data-code=":(" data-definition="SD" alt=":(" style="width:16px;height:16px;" title="Печально" class="bx-smile" /> <br />
			<i>30.01.2013 16:57:46, Mcline.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8593/message62479/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8593/message62479/</guid>
			<pubDate>Wed, 30 Jan 2013 16:57:46 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>порнобаннер admotionblock.ru</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8593/message62478/">порнобаннер admotionblock.ru</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />Арвид пишет:<br />Удали Java, перезагрузитесь, проверьте что с проблемой. <br />Если ничего не изменится - сделайте новый образ автозапуска.<br />=============<br />Java удалил. Вычистил временные папки Windows и IE. После удаления Java удалил папки DaS/Administrator/Application Data/Sun/Java<br />Перезагрузился. Блокировки NOD32 SS на попытку зайти на сайт admotionblock.ru пропали.<br />Порнобаннер остался.<br />Скрины баннера прилагаю.<br />Новый образ автозапуска прилагаю.<br /><noindex><a href="http://rghost.ru/43420088" target="_blank" rel="nofollow">http://rghost.ru/43420088</a></noindex><br /><noindex><a href="http://rghost.ru/43420099" target="_blank" rel="nofollow">http://rghost.ru/43420099</a></noindex><br /><noindex><a href="http://rghost.ru/43420114" target="_blank" rel="nofollow">http://rghost.ru/43420114</a></noindex> <br />
			<i>30.01.2013 16:57:11, Mcline.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8593/message62478/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8593/message62478/</guid>
			<pubDate>Wed, 30 Jan 2013 16:57:11 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>порнобаннер admotionblock.ru</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8593/message62471/">порнобаннер admotionblock.ru</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Удали Java, перезагрузитесь, проверьте что с проблемой. <br />Если ничего не изменится - сделайте новый образ автозапуска. <br />
			<i>30.01.2013 16:33:17, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8593/message62471/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8593/message62471/</guid>
			<pubDate>Wed, 30 Jan 2013 16:33:17 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>порнобаннер admotionblock.ru</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8593/message62469/">порнобаннер admotionblock.ru</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			порнобаннер появляется только при работе в браузерах. Просто так на рабочем столе он не появляется. <br />
			<i>30.01.2013 16:27:02, Mcline.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8593/message62469/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8593/message62469/</guid>
			<pubDate>Wed, 30 Jan 2013 16:27:02 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>порнобаннер admotionblock.ru</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8593/message62468/">порнобаннер admotionblock.ru</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Лицензионный NOD32 SS v.6.0.306.2 с базами 20130130 при сканировании ничего не находит. Java, Adoby Flash Player, Opera, Chrom, IE, Framework обновлены до последних версий. Malwarebytes Anti-Malware так же скачал, обновил, просканировал, все что было найдено - удалил, перезагрузил. Проблема осталась. <br />
			<i>30.01.2013 16:25:54, Mcline.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8593/message62468/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8593/message62468/</guid>
			<pubDate>Wed, 30 Jan 2013 16:25:54 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>порнобаннер admotionblock.ru</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8593/message62467/">порнобаннер admotionblock.ru</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />Арвид пишет:<br />Проблема еще есть?<br />=============<br />Если ничего не сделано, то куда она денется? <br /><noindex><a href="http://rghost.ru/43419131" target="_blank" rel="nofollow">http://rghost.ru/43419131</a></noindex><br />скрипт для лечения не дали же. <br />
			<i>30.01.2013 16:20:36, Mcline.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8593/message62467/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8593/message62467/</guid>
			<pubDate>Wed, 30 Jan 2013 16:20:36 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>порнобаннер admotionblock.ru</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8593/message62465/">порнобаннер admotionblock.ru</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Да, очевидно, но сейчас в настройках сетевого подключения у вас только DNS роутера прописан. Проблема еще есть? <br />
			<i>30.01.2013 16:08:42, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8593/message62465/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8593/message62465/</guid>
			<pubDate>Wed, 30 Jan 2013 16:08:42 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>порнобаннер admotionblock.ru</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8593/message62462/">порнобаннер admotionblock.ru</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			да, проверял. И указанный IP никакого отношения к DNS серверам в роутере не имеет. <br />Попытки открытия сайта admotionblock.ru осуществляются путем подмены в операционной системе DNS серверов. <br />Именно в операционной системе. Сам же злобный троян в настройки роутера проникнуть не в состоянии. Это же очевидно.<br />А дабы снять все подобные инсинуации, прилагаю скриншот вебморды роутера<br /><noindex><a href="http://rghost.ru/43418855" target="_blank" rel="nofollow">http://rghost.ru/43418855</a></noindex> <br />
			<i>30.01.2013 16:05:39, Mcline.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8593/message62462/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8593/message62462/</guid>
			<pubDate>Wed, 30 Jan 2013 16:05:39 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>порнобаннер admotionblock.ru</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8593/message62459/">порнобаннер admotionblock.ru</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Проверяли какие DNS адреса указаны в настройках роутера? <br />
			<i>30.01.2013 16:00:02, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8593/message62459/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8593/message62459/</guid>
			<pubDate>Wed, 30 Jan 2013 16:00:02 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>порнобаннер admotionblock.ru</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8593/message62455/">порнобаннер admotionblock.ru</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			периодически срабатывает блокировка попытки открытия вышеуказанного сайта. <br />Иногда при открытии страниц в браузере появляется вертикальный порнобаннер<br />Попытки атак с IP 37.220.26.131<br />Компьютер подключен к интернет через роутер DIR-100<br /><noindex><a href="http://rghost.ru/43417945" target="_blank" rel="nofollow">http://rghost.ru/43417945</a></noindex> <br />
			<i>30.01.2013 15:34:49, Mcline.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8593/message62455/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8593/message62455/</guid>
			<pubDate>Wed, 30 Jan 2013 15:34:49 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
