<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Уведомления о заблокированном URL-адресе.]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Уведомления о заблокированном URL-адресе. форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 30 Apr 2026 13:40:06 +0300</pubDate>
		<item>
			<title>Уведомления о заблокированном URL-адресе.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic17802/message116794/">Уведомления о заблокированном URL-адресе.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Если подключение через роутер, проверьте пожалуйста, не изменились ли настройки роутера, в частности DNS. <br />
			<i>15.11.2023 14:40:49, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic17802/message116794/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic17802/message116794/</guid>
			<pubDate>Wed, 15 Nov 2023 14:40:49 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Уведомления о заблокированном URL-адресе.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic17802/message116793/">Уведомления о заблокированном URL-адресе.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вне зависимости от запущенного браузера. Первые уведомления сыпятся сразу после запуска компьютера. <br />
			<i>15.11.2023 14:25:43, Андрей Кротов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic17802/message116793/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic17802/message116793/</guid>
			<pubDate>Wed, 15 Nov 2023 14:25:43 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Уведомления о заблокированном URL-адресе.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic17802/message116792/">Уведомления о заблокированном URL-адресе.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			да, судя по логам ELC:<br /><br />====quote====<br />14.11.2023 15:51:54	http[:]//wpad.bi.everbooks.online/wpad.dat	Blocked by internal IP blacklist	C:\Windows\System32\svchost.exe	NT AUTHORITY\LOCAL SERVICE	104.198.2.251	0000000000000000000000000000000000000000	<br />14.11.2023 15:41:53	http[:]//wpad.bi.everbooks.online/wpad.dat	Blocked by internal IP blacklist	C:\Windows\System32\svchost.exe	NT AUTHORITY\LOCAL SERVICE	104.198.2.251	0000000000000000000000000000000000000000	<br />14.11.2023 15:40:52	http[:]//wpad.bi.everbooks.online/wpad.dat	Blocked by internal IP blacklist	C:\Windows\System32\svchost.exe	NT AUTHORITY\LOCAL SERVICE	104.198.2.251	0000000000000000000000000000000000000000	<br />14.11.2023 15:40:32	http[:]//wpad.bi.everbooks.online/wpad.dat	Blocked by internal IP blacklist	C:\Windows\System32\svchost.exe	NT AUTHORITY\LOCAL SERVICE	104.198.2.251	0000000000000000000000000000000000000000	<br />14.11.2023 15:32:49	http[:]//wpad.bi.everbooks.online/wpad.dat	Blocked by internal IP blacklist	C:\Windows\System32\svchost.exe	NT AUTHORITY\LOCAL SERVICE	104.198.2.251	0000000000000000000000000000000000000000	 <br />=============<br /><br />Уведомление по детекту происходит при загруженном браузере? (Каком?), или независимо от запущенного браузера? <br />
			<i>15.11.2023 09:07:19, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic17802/message116792/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic17802/message116792/</guid>
			<pubDate>Wed, 15 Nov 2023 09:07:19 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Уведомления о заблокированном URL-адресе.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic17802/message116791/">Уведомления о заблокированном URL-адресе.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Прикладываю логи. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=128269">FRST.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=128270">Addition.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=128271">eis_logs.zip</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=128272">AdwCleaner[S00].txt</a><br /><i>14.11.2023 19:04:03, Андрей Кротов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic17802/message116791/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic17802/message116791/</guid>
			<pubDate>Tue, 14 Nov 2023 19:04:03 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Уведомления о заблокированном URL-адресе.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic17802/message116788/">Уведомления о заблокированном URL-адресе.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Добавьте так же журнал ELC<br /><noindex><a href="https://forum.esetnod32.ru/forum9/topic10671/" target="_blank" rel="nofollow">https://forum.esetnod32.ru/forum9/topic10671/</a></noindex> <br />
			<i>14.11.2023 02:42:17, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic17802/message116788/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic17802/message116788/</guid>
			<pubDate>Tue, 14 Nov 2023 02:42:17 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Уведомления о заблокированном URL-адресе.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic17802/message116787/">Уведомления о заблокированном URL-адресе.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			1) Выполните лог в AdwCleaner<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex><br /><br />после завершения сканирования:<br />Записи относящиеся к Mail.Ru и Yandex можете не удалять ( если пользуетесь программой )<br />т.е. для Mail.Ru и Yandex снимите [V]<br /><br />Удалите найденное в AdwCleaner по кнопке Карантин\удалить\очистить, подтвердите действие<br />с автоперезагрузкой.<br /><br /><br />2) Далее выполните FRST: <noindex><a href="http://forum.esetnod32.ru/forum9/topic2798/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2798/</a></noindex><br />Нужны файлы: Addition.txt и FRST.txt <br />
			<i>13.11.2023 18:32:21, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic17802/message116787/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic17802/message116787/</guid>
			<pubDate>Mon, 13 Nov 2023 18:32:21 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Уведомления о заблокированном URL-адресе.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic17802/message116786/">Уведомления о заблокированном URL-адресе.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			С утра Eset бомбит сообщениями о заблокированном URL-адресе wpad.bi.everbooks.online<br />Никогда до этого с таким не сталкивался.<br />Прикладываю образ автозапуска. <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=128255&" width="509" height="295" /><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=128256">YAMON_2023-11-13_14-53-20_v4.14.rar</a><br /><i>13.11.2023 14:16:13, Андрей Кротов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic17802/message116786/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic17802/message116786/</guid>
			<pubDate>Mon, 13 Nov 2023 14:16:13 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
