Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

[ Закрыто] Подозрение на вирус
Можно сохранить и затем проверить файл здесь: https://www.virustotal.com/ru/

Через несколько дней ( в случае сомнения в результатах проверки ) можно повторно проверить\перепроверить данный файл.
[ Закрыто] PUA black list - как определить вкладку(сайт) подгружающий контент из black listed сайта?, PUA list срабатывания - как понять с какого из сайтов они происходят?
Если проблема в провайдере то проще всего поставить:
adblockplus: https://adblockplus.org/ru/
и
noscript: https://noscript.net/
--------


[QUOTE]Serge Arsentiev написал:
изучил вопрос с {searchTerms}[/QUOTE]
https://msdn.microsoft.com/ru-ru/library/cc848862(v=vs.85).aspx
[ Закрыто] PUA black list - как определить вкладку(сайт) подгружающий контент из black listed сайта?, PUA list срабатывания - как понять с какого из сайтов они происходят?
Можно зайти сюда и посмотреть текущий IP машин: https://yandex.ru/internet/
Если трафик идёт через прокси...
То будут соединённые штаны америки - или ещё, что.
[ Закрыто] PUA black list - как определить вкладку(сайт) подгружающий контент из black listed сайта?, PUA list срабатывания - как понять с какого из сайтов они происходят?
В таких случаях рекомендуется перекрёстная проверка.
Идеальных программ нет.
Возможно то чего не видит uVS можно увидеть в FRST

[QUOTE]Serge Arsentiev написал:
делать после ... или[/QUOTE]

Лучше после.
[ Закрыто] PUA black list - как определить вкладку(сайт) подгружающий контент из black listed сайта?, PUA list срабатывания - как понять с какого из сайтов они происходят?
Выполните FRST: http://forum.esetnod32.ru/forum9/topic2798/
( по сути это расширенный аналог  HiJack )
Напишу в нём скрипт очистки.
Изменено: RP55 RP55 - 08.11.2017 16:10:54
[ Закрыто] PUA black list - как определить вкладку(сайт) подгружающий контент из black listed сайта?, PUA list срабатывания - как понять с какого из сайтов они происходят?
Можно и HiJack воспользоваться для удаления записей.
[ Закрыто] PUA black list - как определить вкладку(сайт) подгружающий контент из black listed сайта?, PUA list срабатывания - как понять с какого из сайтов они происходят?
Больше лишнего в системах не вижу.
Изменено: RP55 RP55 - 08.11.2017 14:30:05
[ Закрыто] PUA black list - как определить вкладку(сайт) подгружающий контент из black listed сайта?, PUA list срабатывания - как понять с какого из сайтов они происходят?
В каталоге с программой uVS есть файл с документацией. ( Doc )
Команда: DELREF
Удалит все ссылки на объект. ( в реестре )
---------
По работе с uVS можно пройти обучение: [URL=https://chklst.ru/discussion/38/kak-nachat-prakticheski-ispolzovat-universal-virus-sniffer/p2]здесь[/URL]

[QUOTE]Serge Arsentiev написал:
но среди них ведь нет "левых"[/QUOTE]

Если не считать, что везде прописано: ={SEARCHTERMS}  :)
[ Закрыто] PUA black list - как определить вкладку(сайт) подгружающий контент из black listed сайта?, PUA list срабатывания - как понять с какого из сайтов они происходят?
Если из скрипта убрать команду: restart
то удаление можно выполнить без перезагрузки.
--------
В принципе вы сами можете выполнить удаление в ручную.
Запустить uVS  > и вместо вкладки\категории подозрительные и вирусы выбрать вкладку Все.
Доп. информацию по объекту можно посмотреть в: Информация.
Далее команды отдаются правой лапой мыши ( после чего нужно нажать: ( Принять изменения  )
[ Закрыто] PUA black list - как определить вкладку(сайт) подгружающий контент из black listed сайта?, PUA list срабатывания - как понять с какого из сайтов они происходят?
Полное имя                  HTTP://SEARCH.LIVE.COM/RESULTS.ASPX?Q={SEARCHTERMS}&SRC=IE-SEARCHBOX&FORM=IE8SRC
Имя файла                   HTTP://SEARCH.LIVE.COM/RESULTS.ASPX?Q={SEARCHTERMS}&SRC=IE-SEARCHBOX&FORM=IE8SRC

                           
Сохраненная информация      на момент создания образа
[COLOR=#EE1D24]Статус в автозапуске [/COLOR]
                           
SearchScope                 {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Name                        @ieframe.dll,-12512
                           
Ссылки на объект            
Ссылка                      HKEY_USERS\S-1-5-21-299502267-796845957-1801674531-1004\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\URL
                           
------------------------
Полное имя                  HTTP://SEARCH.LIVE.COM/RESULTS.ASPX?Q={SEARCHTERMS}&SRC={REFERRER:SOURCE?}
Имя файла                   HTTP://SEARCH.LIVE.COM/RESULTS.ASPX?Q={SEARCHTERMS}&SRC={REFERRER:SOURCE?}


                           
Сохраненная информация      на момент создания образа
[COLOR=#EE1D24]Статус в автозапуске [/COLOR]
                           
SearchScope                 {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Name                        [COLOR=#EE1D24]@ieframe.dll[/COLOR],-12512
                           
Ссылки на объект            
Ссылка                      HKLM\Software\Microsoft\Internet Explorer[COLOR=#EE1D24]\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}[/COLOR]\URL