<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: PUA black list - как определить вкладку(сайт) подгружающий контент из black listed сайта?]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме PUA black list - как определить вкладку(сайт) подгружающий контент из black listed сайта? форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 15 Apr 2026 08:00:23 +0300</pubDate>
		<item>
			<title>PUA black list - как определить вкладку(сайт) подгружающий контент из black listed сайта?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14283/message101119/">PUA black list - как определить вкладку(сайт) подгружающий контент из black listed сайта?</a></b> <i>PUA list срабатывания - как понять с какого из сайтов они происходят?</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_rc6hQvWn" href="/user/997/" bx-tooltip-user-id="997">RP55 RP55</a> написал:<br />Стоит написать в тех поддержку ESET: <noindex><a href="mailto:support@esetnod32.ru" target="_blank" rel="nofollow">support@esetnod32.ru</a></noindex><br />Детально описать ситуацию и попросить разобраться - есть реальная угроза со стороны сайта, или нет.<br />Если нет - просить снять обнаружение, если есть, то &nbsp;- заблокировать сайт и пусть уже сами владельцы сайта разбираются - чистят сайт и деблокируют его.<br />=============<br />Ок, еще сутки подожду реакции от их админов, а в субботу напишу на указанную почту. <br />
			<i>17.11.2017 15:08:50, Serge Arsentiev.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14283/message101119/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14283/message101119/</guid>
			<pubDate>Fri, 17 Nov 2017 15:08:50 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>PUA black list - как определить вкладку(сайт) подгружающий контент из black listed сайта?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14283/message101117/">PUA black list - как определить вкладку(сайт) подгружающий контент из black listed сайта?</a></b> <i>PUA list срабатывания - как понять с какого из сайтов они происходят?</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Стоит написать в тех поддержку ESET: support@esetnod32.ru<br />Детально описать ситуацию и попросить разобраться - есть реальная угроза со стороны сайта, или нет.<br />Если нет - просить снять обнаружение, если есть, то &nbsp;- заблокировать сайт и пусть уже сами владельцы сайта разбираются - чистят сайт и деблокируют его. <br />
			<i>17.11.2017 11:45:24, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14283/message101117/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14283/message101117/</guid>
			<pubDate>Fri, 17 Nov 2017 11:45:24 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>PUA black list - как определить вкладку(сайт) подгружающий контент из black listed сайта?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14283/message101115/">PUA black list - как определить вкладку(сайт) подгружающий контент из black listed сайта?</a></b> <i>PUA list срабатывания - как понять с какого из сайтов они происходят?</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_y6m9AjUo" href="/user/997/" bx-tooltip-user-id="997">RP55 RP55</a> написал:<br />В uVS есть кнопка: Donate<br /><br />====quote====<br /> &nbsp;Serge Arsentiev &nbsp;написал:<br /> разветвите<br />=============<br />Это уже был выверт подсознания. &nbsp;<br />=============<br />Пожалуйста уточните, если проблема диагностирована (выявлен сайт,<br />вызывающий эти срабатывания), подтверждена другими пользователями сайта<br />а администрация сайта отказывается что-либо исправлять - что делать?<br /><br />Проблема разово возникает после первого логина пользователя, <br />т.е. чтобы ее увидеть, надо иметь активный логин (и войти с ним на сайт) <br />
			<i>17.11.2017 10:17:42, Serge Arsentiev.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14283/message101115/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14283/message101115/</guid>
			<pubDate>Fri, 17 Nov 2017 10:17:42 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>PUA black list - как определить вкладку(сайт) подгружающий контент из black listed сайта?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14283/message101089/">PUA black list - как определить вкладку(сайт) подгружающий контент из black listed сайта?</a></b> <i>PUA list срабатывания - как понять с какого из сайтов они происходят?</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_KZxhA3g4" href="/user/997/" bx-tooltip-user-id="997">RP55 RP55</a> написал:<br />В uVS есть кнопка: Donate<br /><br />====quote====<br /> &nbsp;Serge Arsentiev &nbsp;написал:<br /> разветвите<br />=============<br />Это уже был выверт подсознания. &nbsp;<br />=============<br />Ясно, понял, буду копить на Donate <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /><br /><br />Случайно совершенно нашелся сайт, который вызывал PUA срабатывания.<br />Не могу его светить, он так-то большой и хороший, попытка обсуждения<br />тут же вызвала еще 2 комментария про такие же Datadriven срабатывания<br />и топ тут же закрыли <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /><br /><br />Будем надеяться, что они исправятся - ведь уйму времени мы потратили Вашего <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_sad.gif" border="0" data-code=":(" data-definition="SD" alt=":(" style="width:16px;height:16px;" title="Печально" class="bx-smile" /><br /><br />Все же, вопрос _в какой_ вкладке (или к какому сайту) было обращение,<br />вызвавшее подгрузку PUA block list сайта/IP адреса = конечно очень важен -<br />я бы сразу увидел откуда ветер дует, сходу. <br />
			<i>15.11.2017 23:29:02, Serge Arsentiev.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14283/message101089/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14283/message101089/</guid>
			<pubDate>Wed, 15 Nov 2017 23:29:02 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>PUA black list - как определить вкладку(сайт) подгружающий контент из black listed сайта?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14283/message101073/">PUA black list - как определить вкладку(сайт) подгружающий контент из black listed сайта?</a></b> <i>PUA list срабатывания - как понять с какого из сайтов они происходят?</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			В uVS есть кнопка: Donate<br /><br /><br />====quote====<br /><a class="blog-p-user-name" id="bp_M7JIxwh0" href="/user/30574/" bx-tooltip-user-id="30574">Serge Arsentiev</a> написал:<br /> разветвите<br />=============<br /><br />Это уже был выверт подсознания. &nbsp;<img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_eek.gif" border="0" data-code=":o" data-definition="SD" alt=":o" style="width:16px;height:16px;" title="Удивленно" class="bx-smile" /> <br />
			<i>15.11.2017 17:35:12, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14283/message101073/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14283/message101073/</guid>
			<pubDate>Wed, 15 Nov 2017 17:35:12 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>PUA black list - как определить вкладку(сайт) подгружающий контент из black listed сайта?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14283/message101046/">PUA black list - как определить вкладку(сайт) подгружающий контент из black listed сайта?</a></b> <i>PUA list срабатывания - как понять с какого из сайтов они происходят?</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_yQcQXACN" href="/user/997/" bx-tooltip-user-id="997">RP55 RP55</a> написал:<br />Спасибо. &nbsp;<br /><br />Меня в основным разветвите uVS интересует.<br />=============<br />Завис на слове разветвите. Что можно сделать для развития, разветвления? <br />
			<i>14.11.2017 22:05:12, Serge Arsentiev.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14283/message101046/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14283/message101046/</guid>
			<pubDate>Tue, 14 Nov 2017 22:05:12 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>PUA black list - как определить вкладку(сайт) подгружающий контент из black listed сайта?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14283/message101038/">PUA black list - как определить вкладку(сайт) подгружающий контент из black listed сайта?</a></b> <i>PUA list срабатывания - как понять с какого из сайтов они происходят?</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Спасибо. &nbsp;<img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /><br /><br />Меня в основным разветвите uVS интересует. <br />
			<i>13.11.2017 19:31:37, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14283/message101038/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14283/message101038/</guid>
			<pubDate>Mon, 13 Nov 2017 19:31:37 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>PUA black list - как определить вкладку(сайт) подгружающий контент из black listed сайта?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14283/message101037/">PUA black list - как определить вкладку(сайт) подгружающий контент из black listed сайта?</a></b> <i>PUA list срабатывания - как понять с какого из сайтов они происходят?</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_IkiN3Rh3" href="/user/997/" bx-tooltip-user-id="997">RP55 RP55</a> написал:<br />Система чиста. <br /><br />Кстати, если интересно есть инструкция к FRST на русском: <noindex><a href="https://safezone.cc/threads/rukovodstvo-po-farbar-recovery-scan-tool-frst.27540/" target="_blank" rel="nofollow">Здесь.</a></noindex> <br /><br />С вашим уровнем знаний - стоит заняться изучением uVS и FRST &nbsp; <br />тем более вам это необходимо по работе.<br />=============<br />Спасибо-спасибо, знать бы еще почему обе указанные программы вешались наглухо <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_sad.gif" border="0" data-code=":(" data-definition="SD" alt=":(" style="width:16px;height:16px;" title="Печально" class="bx-smile" /><br /><br />Будем надеяться, что проблемы были, но они самоликвидировались.<br /><br />Благодаю за потраченную уйму времени и серьезную помощь ... что я могу сделать для Вас? <br />
			<i>13.11.2017 19:16:30, Serge Arsentiev.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14283/message101037/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14283/message101037/</guid>
			<pubDate>Mon, 13 Nov 2017 19:16:30 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>PUA black list - как определить вкладку(сайт) подгружающий контент из black listed сайта?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14283/message101034/">PUA black list - как определить вкладку(сайт) подгружающий контент из black listed сайта?</a></b> <i>PUA list срабатывания - как понять с какого из сайтов они происходят?</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Система чиста. <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /><br /><br />Кстати, если интересно есть инструкция к FRST на русском:<noindex><a href="https://safezone.cc/threads/rukovodstvo-po-farbar-recovery-scan-tool-frst.27540/" target="_blank" rel="nofollow">Здесь.</a></noindex><br /><br />С вашим уровнем знаний - стоит заняться изучением uVS и FRST &nbsp; 8)<br />тем более вам это необходимо по работе. <br />
			<i>13.11.2017 17:46:47, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14283/message101034/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14283/message101034/</guid>
			<pubDate>Mon, 13 Nov 2017 17:46:47 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>PUA black list - как определить вкладку(сайт) подгружающий контент из black listed сайта?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14283/message101030/">PUA black list - как определить вкладку(сайт) подгружающий контент из black listed сайта?</a></b> <i>PUA list срабатывания - как понять с какого из сайтов они происходят?</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_pWP7kAtV" href="/user/997/" bx-tooltip-user-id="997">RP55 RP55</a> написал:<br />Расширения к FireFox<br />можете посмотреть сами - что ставили, что нет.<br />( дата установки &nbsp;и производитель там казаны )<br />см. файл: FRST.txt<br />=============<br />Благодарю за ответ.<br />1. bat - мой<br />2. Group policy + policies = частично мои (NoDriveAutoRun), но некоторых кусков я не понимаю,<br />сверюсь на других Windows XP машинах.В Group Policy обтекаемо написано User Restriction<br />без указания что именно шерстить. Посмотрел внимательно все ссылки на ветки &nbsp;-это просто<br />опции Windows Explorer (проверяемые по Google, без внешних ссылок на непонятные программы)<br />3. В Firefox расширения _все_ из комплекта поставки, кроме одного - которое сейчас неактивно (но его тоже ставил я).<br /><br /><br />Также, докладываю - уже неделю нет PUA black list срабатываний. <br />
			<i>13.11.2017 10:02:30, Serge Arsentiev.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14283/message101030/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14283/message101030/</guid>
			<pubDate>Mon, 13 Nov 2017 10:02:30 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>PUA black list - как определить вкладку(сайт) подгружающий контент из black listed сайта?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14283/message101024/">PUA black list - как определить вкладку(сайт) подгружающий контент из black listed сайта?</a></b> <i>PUA list срабатывания - как понять с какого из сайтов они происходят?</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Расширения к FireFox<br />можете посмотреть сами - что ставили, что нет.<br />( дата установки &nbsp;и производитель там указаны )<br />см. файл: FRST.txt<br /><br />FireFox:<br />======== <br />
			<i>11.11.2017 23:59:40, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14283/message101024/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14283/message101024/</guid>
			<pubDate>Sat, 11 Nov 2017 23:59:40 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>PUA black list - как определить вкладку(сайт) подгружающий контент из black listed сайта?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14283/message101023/">PUA black list - как определить вкладку(сайт) подгружающий контент из black listed сайта?</a></b> <i>PUA list срабатывания - как понять с какого из сайтов они происходят?</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			.bat файлы вы используете.<br />GroupPolicy - сами меняли - ? <br />
			<i>11.11.2017 23:43:07, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14283/message101023/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14283/message101023/</guid>
			<pubDate>Sat, 11 Nov 2017 23:43:07 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>PUA black list - как определить вкладку(сайт) подгружающий контент из black listed сайта?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14283/message101021/">PUA black list - как определить вкладку(сайт) подгружающий контент из black listed сайта?</a></b> <i>PUA list срабатывания - как понять с какого из сайтов они происходят?</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_0rhwzb4V" href="/user/997/" bx-tooltip-user-id="997">RP55 RP55</a> написал:<br />Можно посмотреть код страницы.<br />Можно сохранить страницу целиком ( предварительно отключив антивирус )<br />и после её сохранения изучить.<br />Можно проверить все ссылки на странице. ( и понять на какую ругается антивирус )<br />-----------<br /><br />Мы уже вдарились в _теоретические дебри - мало имеющие отношение к реальности.<br /><br />Я бы всё таки посмотрел: FRST: &nbsp;<noindex><a href="http://forum.esetnod32.ru/forum9/topic2798/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2798/</a></noindex> <br />=============<br />1/ Все вышеперечисленное по страницам делал, ничего не нашел.<br /><br />2/ FRST два раза уверенно вис - после чего я перезапускал его <br />в безопасном режиме (но он вис и там), после чего я запускал scandisk<br />с проверкой поверхности диска - но ничего не нашел.<br /><br />Виснет также как прежняя тулза - после окончания работы. Видимо Windows XP его не радует.<br /><br />Отчет вот <noindex><a href="http://www.laverock.ru/files/ds.zip" target="_blank" rel="nofollow">http://www.laverock.ru/files/ds.zip</a></noindex> <br />
			<i>11.11.2017 23:16:22, Serge Arsentiev.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14283/message101021/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14283/message101021/</guid>
			<pubDate>Sat, 11 Nov 2017 23:16:22 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>PUA black list - как определить вкладку(сайт) подгружающий контент из black listed сайта?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14283/message101002/">PUA black list - как определить вкладку(сайт) подгружающий контент из black listed сайта?</a></b> <i>PUA list срабатывания - как понять с какого из сайтов они происходят?</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			После всего выше написанного я тоже сомневаюсь, что проблема в роутере.<br /><br />====quote====<br /><a class="blog-p-user-name" id="bp_h15b6m3o" href="/user/30574/" bx-tooltip-user-id="30574">Serge Arsentiev</a> написал:<br /> _как_ определить в какой вкладке браузера Firefox<br />Eset Nod 32 антивирус _нашел_ и _предотвратил_ PUA blocked обращение?<br />=============<br /><br />Едва ли это возможно...<br />Антивирус проверяет трафик...<br /><br />Можно посмотреть код страницы.<br />Можно сохранить страницу целиком ( предварительно отключив антивирус )<br />и после её сохранения изучить.<br />Можно проверить все ссылки на странице. ( и понять на какую ругается антивирус )<br />-----------<br /><br />Мы уже вдарились в _теоретические дебри - мало имеющие отношение к реальности.<br /><br />Я бы всё таки посмотрел: FRST: <noindex><a href="http://forum.esetnod32.ru/forum9/topic2798/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2798/</a></noindex> <br />
			<i>10.11.2017 15:58:11, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14283/message101002/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14283/message101002/</guid>
			<pubDate>Fri, 10 Nov 2017 15:58:11 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>PUA black list - как определить вкладку(сайт) подгружающий контент из black listed сайта?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14283/message101001/">PUA black list - как определить вкладку(сайт) подгружающий контент из black listed сайта?</a></b> <i>PUA list срабатывания - как понять с какого из сайтов они происходят?</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_1ozuvnNs" href="/user/997/" bx-tooltip-user-id="997">RP55 RP55</a> написал:<br />+<br />7) Это может быть ложное срабатывание антивируса.<br />Обновился компонент\модуль антивируса - проблема исчезла\появилась.<br />Просто реакция на ссылку из кэша браузера\другой программы.<br />в том числе и ложная реакция.<br />и т.д. <br />В общем &nbsp;<br />=============<br />Ну если только на кэш, во всех смыслах <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /> <br />А если серьезно - кэш браузера у меня очищается при выходе (полностью).<br /><br />Либо роутер (сомневаюсь), либо вредная ссылка в веб-версии Скайпа.<br /><br />Понаблюдаю тогда еще месяц.<br /><br />Последний пока вопрос - _как_ определить в какой вкладке браузера Firefox<br />Eset Nod 32 антивирус _нашел_ и _предотвратил_ PUA blocked обращение? <br />
			<i>10.11.2017 15:41:37, Serge Arsentiev.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14283/message101001/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14283/message101001/</guid>
			<pubDate>Fri, 10 Nov 2017 15:41:37 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>PUA black list - как определить вкладку(сайт) подгружающий контент из black listed сайта?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14283/message101000/">PUA black list - как определить вкладку(сайт) подгружающий контент из black listed сайта?</a></b> <i>PUA list срабатывания - как понять с какого из сайтов они происходят?</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_rprA9Ir4" href="/user/997/" bx-tooltip-user-id="997">RP55 RP55</a> написал:<br />1) По поводу роутера - то, что я говорил, это не утверждение, а гипотеза.<br />так-как один роутер = две проблемные системы ( на практике такие случаи часто встречаются )<br /><br />2) Системы чисты.<br /><br />3) {searchTerms} здесь нужно смотреть какие поисковые системы легальные\не легальные встроены в браузер.<br />Вплоть до модификации поисковых систем.<br /><br />4) Вирус\Adware может существовать _только, как часть реестра...<br />Любое восстановление реестра\системы из копии\архива... _может привести к повторному заражению.<br /><br />5) Антивирусные программы - не видят всего, а только то, что видят.<br /><br />6) Это может быть руткит....<br /><br />Всё это гадание на кофейной гуще. <br />Выяснить проблема связана с оборудованием, или нет = смена оборудования ( временная )<br /><br />По поводу уязвимостей роутеров.<br />Как известно куча инструментов утекла от спецслужб...<br /> &nbsp;<noindex><a href="https://www.iguides.ru/main/security/tsru_bolshe_10_let_vzlamyvaet_routery_apple" target="_blank" rel="nofollow">https://www.iguides.ru/main/security/tsru_bolshe_10_let_vzlamyvaet_routery_apple<WBR/>&shy;</a></noindex> ­_i_drugikh_proizvoditeley/ &nbsp;<br /><br /> <noindex><a href="https://yandex.ru/yandsearch?clid=2186618&amp;text=%D0%A5%D0%B0%D0%BA%D0%B5%D1%80%20%D0%BD%D0%B5%D0%B7%D0%B0%D0%BC%D0%B5%D1%82%D0%BD%D1%8B%D0%B9%20%D0%B2%D0%B7%D0%BB%D0%BE%D0%BC%20%D1%80%D0%BE%D1%83%D1%82%D0%B5%D1%80%D0%B0&amp;lr=43" target="_blank" rel="nofollow">Ещё.</a></noindex> <br />=============<br />Благодарю за ответ<br /><br />1. Надо смотреть - будем смотреть. Пока-то ничего насмотреть не удается. <br />Посмотрим Вашу ссылку, почитаем.<br />Наверное, может человек со сканером, если захочет, подключиться к WIFi, сняв пароль из пакетов,<br />может (навеное) снять MAC адрес редко используемого устройства и поставить его себе ... <br />может работать в Интернет через роутер - но чтобы вносить изменения в другие подключенные <br />к роутеру устройства (ПК Windows) - потребуется <br />наличие уязвимостей уже и у них и отсутствие админского пароля на шары (а пароль конечно есть).<br />Также, на момент PUA срабатывания - на роутере я не вижу никаких подключенных устройств,<br />кроме физически включенных и работающих.<br /><br />2. Ок.<br /><br />3. Системы поисковые - легальные (точнее, легитимные) - о чем была переписка чуть раньше.<br />И delref инструкция тоже убивает только легальные SearchScopes, что и удивило безмерно <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /><br /><br />4. Так нету в реестре Adware, при всем уважении ... Не нашлось.<br />Из копии/архива реестр не восстанавливаю - не считаю это правильным,<br />но контольные точки на всякий случай держу.<br /><br />5.Это ясно<br /><br />6. Может и РутКит. Но какой-то удивительно молчаливый и спокойный. Причем Dr. Web Cure It <br />его не видит. И работает РутКит 1-2 раза в неделю - довольно ленивый ... <br /><br />Можно конечно сделать загрузочную Flash с Dr. Web (или аналогичным средством Nod, если оно существует) &nbsp;...<br />Но я подозреваю, что для этого нужны более веские основания, и РутКит как-то бы себя проявил<br />более ярко за все эти годы ... <br />
			<i>10.11.2017 15:37:07, Serge Arsentiev.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14283/message101000/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14283/message101000/</guid>
			<pubDate>Fri, 10 Nov 2017 15:37:07 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>PUA black list - как определить вкладку(сайт) подгружающий контент из black listed сайта?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14283/message100989/">PUA black list - как определить вкладку(сайт) подгружающий контент из black listed сайта?</a></b> <i>PUA list срабатывания - как понять с какого из сайтов они происходят?</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			+<br /><br />7) Это может быть ложное срабатывание антивируса.<br />Обновился компонент\модуль антивируса - проблема исчезла\появилась.<br /><br />8) Просто реакция на ссылку из кэша браузера\другой программы.<br />в том числе и ложная реакция.<br /><br />и т.д. <br />В общем &nbsp;<img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /> <br />
			<i>09.11.2017 21:49:18, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14283/message100989/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14283/message100989/</guid>
			<pubDate>Thu, 09 Nov 2017 21:49:18 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>PUA black list - как определить вкладку(сайт) подгружающий контент из black listed сайта?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14283/message100988/">PUA black list - как определить вкладку(сайт) подгружающий контент из black listed сайта?</a></b> <i>PUA list срабатывания - как понять с какого из сайтов они происходят?</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			1) По поводу роутера - то, что я говорил, это не утверждение, а гипотеза.<br />так-как один роутер = две проблемные системы ( на практике такие случаи часто встречаются )<br /><br />2) Системы чисты.<br /><br />3) {searchTerms} здесь нужно смотреть какие поисковые системы легальные\не легальные встроены в браузер.<br />Вплоть до модификации поисковых систем.<br /><br />4) Вирус\Adware может существовать _только, как часть реестра...<br />Любое восстановление реестра\системы из копии\архива... _может привести к повторному заражению.<br /><br />5) Антивирусные программы - не видят всего, а только то, что видят.<br /><br />6) Это может быть руткит....<br /><br />Всё это гадание на кофейной гуще. <br />Выяснить проблема связана с оборудованием, или нет = смена оборудования ( временная )<br /><br />По поводу уязвимостей роутеров.<br />Как известно куча инструментов утекла от спецслужб...<br /><noindex><a href="https://www.iguides.ru/main/security/tsru_bolshe_10_let_vzlamyvaet_routery_apple_i_drugikh_proizvoditeley/" target="_blank" rel="nofollow">https://www.iguides.ru/main/security/tsru_bolshe_10_let_vzlamyvaet_routery_apple<WBR/>&shy;_i_drugikh_proizvoditeley/</a></noindex><br /><br /><noindex><a href="https://yandex.ru/yandsearch?clid=2186618&amp;text=%D0%A5%D0%B0%D0%BA%D0%B5%D1%80%20%D0%BD%D0%B5%D0%B7%D0%B0%D0%BC%D0%B5%D1%82%D0%BD%D1%8B%D0%B9%20%D0%B2%D0%B7%D0%BB%D0%BE%D0%BC%20%D1%80%D0%BE%D1%83%D1%82%D0%B5%D1%80%D0%B0&amp;lr=43" target="_blank" rel="nofollow">Ещё.</a></noindex> <br />
			<i>09.11.2017 21:08:48, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14283/message100988/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14283/message100988/</guid>
			<pubDate>Thu, 09 Nov 2017 21:08:48 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>PUA black list - как определить вкладку(сайт) подгружающий контент из black listed сайта?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14283/message100987/">PUA black list - как определить вкладку(сайт) подгружающий контент из black listed сайта?</a></b> <i>PUA list срабатывания - как понять с какого из сайтов они происходят?</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_iU7Gm9RU" href="/user/997/" bx-tooltip-user-id="997">RP55 RP55</a> написал:<br />Если проблема в провайдере то проще всего поставить:<br />adblockplus: &nbsp;<noindex><a href="https://adblockplus.org/ru/" target="_blank" rel="nofollow">https://adblockplus.org/ru/</a></noindex> <br />и<br />noscript: &nbsp;<noindex><a href="https://noscript.net/" target="_blank" rel="nofollow">https://noscript.net/</a></noindex> <br />--------<br /><br />====quote====<br /> &nbsp;Serge Arsentiev &nbsp;написал:<br />изучил вопрос с {searchTerms}<br />=============<br /> <noindex><a href="https://msdn.microsoft.com/ru-ru/library/cc848862(v=vs.85).aspx" target="_blank" rel="nofollow">https://msdn.microsoft.com/ru-ru/library/cc848862(v=vs.85).aspx</a></noindex> <br />=============<br />Спасибо за помощь, вот план действий - и по роутеру прошу больше информации ---<br /><br />Cперва напишу провайдеру. Пока (1 сутки), сообщений от Eset больше нет<br />по DataDriven больше нет - возможно помогло продление второй лицензии (шучу).<br /><br />Либо, уехала история в веб Скайпе и Nod перестал замечать вредный URL в истории<br />и соотв. ругаться на него. В веб Скайпе по всем контактам подгружается история - <br />включая картинки или контент при упоминании URL, чем стараются пользоваться хакеры, <br />взламывая скайп экаунта и засылая goo.gl короткие ссылки с вирусами, а Гугл это игнорит.<br /><br />По реестру и delref = в приведенной Вами заметке на MSDN также <br />используется {searchTerms} и нет указаний о том что это плохо.<br /><br />Вот если бы в SearchScopr была активная запись search provider = MegaEvilHacker <br />= тогда да,тогда бы я удалил все это, но от Bing / Google / Yandex с выбранным<br />по дефолту Google я вред углядеть решительно не в состоянии, извините.<br /><br />Тут такая штука - на двух рабочих станциях, на которых проявляются симптомы,<br />стоял Nod32 лицензия, с самого начала, плюс периодическая проверка ADW Cleaner + Dr. Web Cure It.<br />Я очень сомневаюсь что что-то могло пробиться - и специально - скорей-скорей - <br />ставил update относительно &quot;спящих&quot; вирусов-шифраторов, и вроде все встало как надо. Тьфу-тьфу.<br /><br />Из &quot;странного&quot; софта ставился BsPlayer, который тащил за собой Conduit WebSearch (очень давно) - <br />но эта штука прибивалась сразу после установки ... позднее - в 2016 году, это был уже некий<br />LavaSoft TcpWebserive = к сожалению все это в пакете установщика, то есть оставалось <br />только установить и потом прибить.<br /><br />Но чтобы &quot;следы&quot; (хвосты) удаленных более 1.5 лет назад в Windows 7 <br />или более 10 лет назад в Win XP софтинок, вдруг стали влиять на поведение браузеров сейчас <br />- тут, извините, поверить не могу. Я и следов-то этих не вижу, кроме того что App Path bsplayer.exe<br />живет в ветке реестра Conduit (а другие под-ветки этого дерева давно прибиты как и сам Conduit,<br />еще до его первого запуска и активации, еще 10 лет назад).<br /><br />Мы достаточно авторитетно с Вами исследовали вопрос возможного заражения, и ничего не нашли.<br /><br />Остается роутер DIR 300 старого образца (еще до NRU и прочих новоделов) <br />по которому Вы упорно, 5-й раз спрашиваю ведь, не хотите называть <br />• ни наименование возможной уязвимости <br />• ни конкретно видимые результаты взлома роутера <br />- повторяю, все настройки на месте и включена MAС фильтрация подключенных станций.<br />Да, это тоже взламывается, особенно учитывая недавнюю публикацию про взлом WiFi клиентов<br />даже с AES шифрацией. Но эти-то клиенты у меня на проводах RJ 45 ...<br /><br />Как проверить уязвимость роутера? Как она должна проявляться в настройках или логе роутера?<br />Вот не знаю что у Вас срабатывает, но этот вопрос Вы игнорируете <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_sad.gif" border="0" data-code=":(" data-definition="SD" alt=":(" style="width:16px;height:16px;" title="Печально" class="bx-smile" /><br /><br />За роутером остается провайдер Interzet (Дом.Ру теперь, но настройки все старые).<br />Они могут что-то портить, скорость доступа замедлилась, как это принято, сразу<br />после перехода на тариф со скоростью побольше и такой и осталась <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /> <br />
			<i>09.11.2017 20:45:50, Serge Arsentiev.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14283/message100987/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14283/message100987/</guid>
			<pubDate>Thu, 09 Nov 2017 20:45:50 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>PUA black list - как определить вкладку(сайт) подгружающий контент из black listed сайта?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14283/message100974/">PUA black list - как определить вкладку(сайт) подгружающий контент из black listed сайта?</a></b> <i>PUA list срабатывания - как понять с какого из сайтов они происходят?</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Если проблема в провайдере то проще всего поставить:<br />adblockplus: <noindex><a href="https://adblockplus.org/ru/" target="_blank" rel="nofollow">https://adblockplus.org/ru/</a></noindex><br />и<br />noscript: <noindex><a href="https://noscript.net/" target="_blank" rel="nofollow">https://noscript.net/</a></noindex><br />--------<br /><br /><br /><br />====quote====<br /><a class="blog-p-user-name" id="bp_LgSH2K8j" href="/user/30574/" bx-tooltip-user-id="30574">Serge Arsentiev</a> написал:<br />изучил вопрос с {searchTerms}<br />=============<br /><noindex><a href="https://msdn.microsoft.com/ru-ru/library/cc848862(v=vs.85).aspx" target="_blank" rel="nofollow">https://msdn.microsoft.com/ru-ru/library/cc848862(v=vs.85).aspx</a></noindex> <br />
			<i>09.11.2017 13:40:41, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14283/message100974/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14283/message100974/</guid>
			<pubDate>Thu, 09 Nov 2017 13:40:41 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>PUA black list - как определить вкладку(сайт) подгружающий контент из black listed сайта?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14283/message100965/">PUA black list - как определить вкладку(сайт) подгружающий контент из black listed сайта?</a></b> <i>PUA list срабатывания - как понять с какого из сайтов они происходят?</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_nvucwQn1" href="/user/997/" bx-tooltip-user-id="997">RP55 RP55</a> написал:<br />Можно зайти сюда и посмотреть текущий IP машин: &nbsp;<noindex><a href="https://yandex.ru/internet/" target="_blank" rel="nofollow">https://yandex.ru/internet/</a></noindex> <br />Если трафик идёт через прокси...<br />То будут соединённые штаны америки - или ещё, что.<br />=============<br />На таком уровне - показывает мой IP (внешний).<br />Просто есть же разного типа прокси, в том числе транспарентные (прозрачные).<br /><br />Вы знаете, я изучил вопрос с {searchTerms} - посмотрел по TeamViewer другие машины<br />на Windows 7 и Windows XP: там тоже есть аналогичные записи в реестре -<br />как в HKLM, так и в HKCU: не все подряд, но некоторые точное такие же<br />и везде (везде) есть {searchTerms} в коде.<br /><br />В конце недели наберусь смелости запускать Far сканнер (на случай чего).<br /><br />Спасибо за помощь! <br />
			<i>09.11.2017 05:49:45, Serge Arsentiev.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14283/message100965/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14283/message100965/</guid>
			<pubDate>Thu, 09 Nov 2017 05:49:45 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>PUA black list - как определить вкладку(сайт) подгружающий контент из black listed сайта?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14283/message100959/">PUA black list - как определить вкладку(сайт) подгружающий контент из black listed сайта?</a></b> <i>PUA list срабатывания - как понять с какого из сайтов они происходят?</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Можно зайти сюда и посмотреть текущий IP машин: <noindex><a href="https://yandex.ru/internet/" target="_blank" rel="nofollow">https://yandex.ru/internet/</a></noindex><br />Если трафик идёт через прокси...<br />То будут соединённые штаны америки - или ещё, что. <br />
			<i>08.11.2017 17:27:24, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14283/message100959/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14283/message100959/</guid>
			<pubDate>Wed, 08 Nov 2017 17:27:24 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>PUA black list - как определить вкладку(сайт) подгружающий контент из black listed сайта?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14283/message100958/">PUA black list - как определить вкладку(сайт) подгружающий контент из black listed сайта?</a></b> <i>PUA list срабатывания - как понять с какого из сайтов они происходят?</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_fML5oE3Y" href="/user/997/" bx-tooltip-user-id="997">RP55 RP55</a> написал:<br />В таких случаях рекомендуется перекрёстная проверка.<br />Идеальных программ нет.<br />Возможно то чего не видит uVS можно увидеть в FRST<br /><br />====quote====<br /> &nbsp;Serge Arsentiev &nbsp;написал:<br />делать после ... или<br />=============<br />Лучше после.<br /><br />=============<br />Ок, тогда ночью уже видимо, спасибо за помощь.<br />У меня подозрения все же в сторону провайдера - <br />провайдер Интерзет был засвечен lleo (Леонид Каганов)<br />среди других, которые пропускали траффик пользователей<br />через маркетинговый прокси ... чтобы еще немного зарабатывать.<br />Ссылку нашел - вот <noindex><a href="https://lleo.me/dnevnik/2015/02/20.html" target="_blank" rel="nofollow">она</a></noindex><br /><br />Я подозреваю что их система разладилась слегка, а Eset Nod 32 это диагностирует. <br />
			<i>08.11.2017 17:12:29, Serge Arsentiev.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14283/message100958/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14283/message100958/</guid>
			<pubDate>Wed, 08 Nov 2017 17:12:29 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>PUA black list - как определить вкладку(сайт) подгружающий контент из black listed сайта?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14283/message100957/">PUA black list - как определить вкладку(сайт) подгружающий контент из black listed сайта?</a></b> <i>PUA list срабатывания - как понять с какого из сайтов они происходят?</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			В таких случаях рекомендуется перекрёстная проверка.<br />Идеальных программ нет.<br />Возможно то чего не видит uVS можно увидеть в FRST<br /><br /><br />====quote====<br /><a class="blog-p-user-name" id="bp_SR4VJrqE" href="/user/30574/" bx-tooltip-user-id="30574">Serge Arsentiev</a> написал:<br />делать после ... или<br />=============<br /><br />Лучше после. <br />
			<i>08.11.2017 17:06:20, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14283/message100957/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14283/message100957/</guid>
			<pubDate>Wed, 08 Nov 2017 17:06:20 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>PUA black list - как определить вкладку(сайт) подгружающий контент из black listed сайта?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14283/message100956/">PUA black list - как определить вкладку(сайт) подгружающий контент из black listed сайта?</a></b> <i>PUA list срабатывания - как понять с какого из сайтов они происходят?</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_2wennY22" href="/user/997/" bx-tooltip-user-id="997">RP55 RP55</a> написал:<br />Выполните FRST: &nbsp;<noindex><a href="http://forum.esetnod32.ru/forum9/topic2798/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2798/</a></noindex> <br />( по сути это расширенный аналог &nbsp;HiJack )<br />Напишу в нём скрипт очистки.<br />=============<br />Прошу прощения, а это делать после ... или вместо предыдущей отработки delref?<br />Сейчас перезагрузил компьютер, вошел в Firefox - &quot;левых&quot; обращений пока нет.<br /><br />Пробую грузить скайп. Загрузил, все тихо<br />У меня все больше подозрения в сторону провайдера .. <br />
			<i>08.11.2017 16:31:43, Serge Arsentiev.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14283/message100956/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14283/message100956/</guid>
			<pubDate>Wed, 08 Nov 2017 16:31:43 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>PUA black list - как определить вкладку(сайт) подгружающий контент из black listed сайта?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14283/message100955/">PUA black list - как определить вкладку(сайт) подгружающий контент из black listed сайта?</a></b> <i>PUA list срабатывания - как понять с какого из сайтов они происходят?</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Выполните FRST: <noindex><a href="http://forum.esetnod32.ru/forum9/topic2798/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2798/</a></noindex><br />( по сути это расширенный аналог &nbsp;HiJack )<br />Напишу в нём скрипт очистки. <br />
			<i>08.11.2017 15:09:44, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14283/message100955/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14283/message100955/</guid>
			<pubDate>Wed, 08 Nov 2017 15:09:44 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>PUA black list - как определить вкладку(сайт) подгружающий контент из black listed сайта?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14283/message100953/">PUA black list - как определить вкладку(сайт) подгружающий контент из black listed сайта?</a></b> <i>PUA list срабатывания - как понять с какого из сайтов они происходят?</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Можно и HiJack воспользоваться для удаления записей. <br />
			<i>08.11.2017 14:51:33, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14283/message100953/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14283/message100953/</guid>
			<pubDate>Wed, 08 Nov 2017 14:51:33 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>PUA black list - как определить вкладку(сайт) подгружающий контент из black listed сайта?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14283/message100952/">PUA black list - как определить вкладку(сайт) подгружающий контент из black listed сайта?</a></b> <i>PUA list срабатывания - как понять с какого из сайтов они происходят?</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_zv60GCJC" href="/user/997/" bx-tooltip-user-id="997">RP55 RP55</a> написал:<br />{SEARCHTERMS}<br />=============<br />Ок, а на чистой системе что в этих местах реестра?<br />Нет этих записей (ветвей) или есть, но с другими значениям?<br />Может быть, я просто исправлю эти места в реестре, руками?<br /><br />Вот тут пишут что <noindex><a href="https://malwarefixes.com/remove-searchscopes/" target="_blank" rel="nofollow">https://malwarefixes.com/remove-searchscopes/</a></noindex><br />&quot;SearchScopes extension is an adware that infiltrate the &nbsp;computer by means of third-party program. This kind of software was &nbsp;made to generate revenue for its authors. SearchScopes is offered as a &nbsp;useful tool with enhancement functions for your web browser. &quot;<br /><br />А у меня нет этого Add-on ... но записи в реестре есть .. хм, _непонятно_<br /><br />P.S. Да, я не знаю как работает UVS, возможно это аналог HiJack, etc.<br />P.P.S. На Windowx XP машине UVS подвис, поэтому тяготею к ручным исправлениям. <br />
			<i>08.11.2017 14:29:21, Serge Arsentiev.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14283/message100952/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14283/message100952/</guid>
			<pubDate>Wed, 08 Nov 2017 14:29:21 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>PUA black list - как определить вкладку(сайт) подгружающий контент из black listed сайта?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14283/message100950/">PUA black list - как определить вкладку(сайт) подгружающий контент из black listed сайта?</a></b> <i>PUA list срабатывания - как понять с какого из сайтов они происходят?</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Больше лишнего в системах не вижу. <br />
			<i>08.11.2017 14:25:33, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14283/message100950/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14283/message100950/</guid>
			<pubDate>Wed, 08 Nov 2017 14:25:33 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>PUA black list - как определить вкладку(сайт) подгружающий контент из black listed сайта?</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14283/message100949/">PUA black list - как определить вкладку(сайт) подгружающий контент из black listed сайта?</a></b> <i>PUA list срабатывания - как понять с какого из сайтов они происходят?</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			В каталоге с программой uVS есть файл с документацией. ( Doc )<br />Команда: DELREF <br />Удалит все ссылки на объект. ( в реестре )<br />---------<br />По работе с uVS можно пройти обучение: <noindex><a href="https://chklst.ru/discussion/38/kak-nachat-prakticheski-ispolzovat-universal-virus-sniffer/p2" target="_blank" rel="nofollow">здесь</a></noindex><br /><br /><br />====quote====<br /><a class="blog-p-user-name" id="bp_M49UP2Yz" href="/user/30574/" bx-tooltip-user-id="30574">Serge Arsentiev</a> написал:<br />но среди них ведь нет "левых"<br />=============<br /><br />Если не считать, что везде прописано: ={SEARCHTERMS} &nbsp;<img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /> <br />
			<i>08.11.2017 14:20:14, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14283/message100949/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14283/message100949/</guid>
			<pubDate>Wed, 08 Nov 2017 14:20:14 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
