Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

[ Закрыто ] PUA black list - как определить вкладку(сайт) подгружающий контент из black listed сайта? , PUA list срабатывания - как понять с какого из сайтов они происходят?

RSS
Здравствуйте,

В логах на двух компьютерах вижу, приблизительно одинаковые PUA срабатывания
Time;URL;Status;Application;User;IP address;SHA1
11/5/2017 10:32:26 PM;
http : // dAtadrivensolution.com/?kw=ftz&p=2&rndx=1509910345790
Blocked y PUA blacklist;C:\Program Files\Mozilla Firefox\firefox.exe;();199.59.242.150;92E905657C0B6ED442000D6A79D74367CF807296

В адресе очевидно вредного хоста поменял первую a на русскую заглавную (чтобы не распространять вредные ссылки)

По IP адресу - несколько сотен сайтов - http://viewdns.info/reverseip/?host=199.59.242.150&t=1

Понять, в какой из вкладок Firefox какой из сайтов пытался что-то подгрузиться с указанного выше
нехорошего dAtadrivensolution , не могу ... Как это лучше сделать? Это в принципе можно сделать?

Есть подозрения на веб версию Скайпа, где много общаюсь, и где часть контактов периодически
ломают и засылают вирусные ссылки - но проверить это никак не могу ... Может подгружаться история
Скайпа и Nod видит вредную ссылку и тут же ее блокирует ... но сомневаюсь ..

P.S. Пару недель назад было аналогичное про mb.moAtads.com (русскую А опять вместо a англ.) -
но там это четко произошло при загрузке стартовой страницы MSN с новостями - это происходит,
когда редко, но загружаю Internet Explorer чтобы проверить один сайт в другом браузере (чистый).
Изменено: Serge Arsentiev - 06.11.2017 12:48:35

Ответы

Цитата
RP55 RP55 написал:
Система чиста.

Кстати, если интересно есть инструкция к FRST на русском: Здесь.

С вашим уровнем знаний - стоит заняться изучением uVS и FRST  
тем более вам это необходимо по работе.
Спасибо-спасибо, знать бы еще почему обе указанные программы вешались наглухо :(

Будем надеяться, что проблемы были, но они самоликвидировались.

Благодаю за потраченную уйму времени и серьезную помощь ... что я могу сделать для Вас?
Спасибо.  :)

Меня в основным разветвите uVS интересует.
Цитата
RP55 RP55 написал:
Спасибо.  

Меня в основным разветвите uVS интересует.
Завис на слове разветвите. Что можно сделать для развития, разветвления?
В uVS есть кнопка: Donate

Цитата
Serge Arsentiev написал:
разветвите

Это уже был выверт подсознания.  :o
Цитата
RP55 RP55 написал:
В uVS есть кнопка: Donate
Цитата
 Serge Arsentiev  написал:
разветвите
Это уже был выверт подсознания.  
Ясно, понял, буду копить на Donate :)

Случайно совершенно нашелся сайт, который вызывал PUA срабатывания.
Не могу его светить, он так-то большой и хороший, попытка обсуждения
тут же вызвала еще 2 комментария про такие же Datadriven срабатывания
и топ тут же закрыли :)

Будем надеяться, что они исправятся - ведь уйму времени мы потратили Вашего :(

Все же, вопрос _в какой_ вкладке (или к какому сайту) было обращение,
вызвавшее подгрузку PUA block list сайта/IP адреса = конечно очень важен -
я бы сразу увидел откуда ветер дует, сходу.
Цитата
RP55 RP55 написал:
В uVS есть кнопка: Donate
Цитата
 Serge Arsentiev  написал:
разветвите
Это уже был выверт подсознания.  
Пожалуйста уточните, если проблема диагностирована (выявлен сайт,
вызывающий эти срабатывания), подтверждена другими пользователями сайта
а администрация сайта отказывается что-либо исправлять - что делать?

Проблема разово возникает после первого логина пользователя,
т.е. чтобы ее увидеть, надо иметь активный логин (и войти с ним на сайт)
Стоит написать в тех поддержку ESET: [email protected]
Детально описать ситуацию и попросить разобраться - есть реальная угроза со стороны сайта, или нет.
Если нет - просить снять обнаружение, если есть, то  - заблокировать сайт и пусть уже сами владельцы сайта разбираются - чистят сайт и деблокируют его.
Цитата
RP55 RP55 написал:
Стоит написать в тех поддержку ESET: [email protected]
Детально описать ситуацию и попросить разобраться - есть реальная угроза со стороны сайта, или нет.
Если нет - просить снять обнаружение, если есть, то  - заблокировать сайт и пусть уже сами владельцы сайта разбираются - чистят сайт и деблокируют его.
Ок, еще сутки подожду реакции от их админов, а в субботу напишу на указанную почту.
Читают тему