Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

На всех сайтах выскакивает рекламный банер слева!

Доброго времени суток. Постоянно при серфинге по интернету через браузер, выскакивает рекламный банер слева. помогите решить проблему. образ uvs прилагается. Спасибо заранее.
Изменено: andruhasms - 13.08.2013 23:03:35
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
Код

;uVS v3.80.15 [http://dsrt.dyndns.org]
;Target OS: NTv6.1

OFFSGNSAVE
delref HPLUN.DLL
delref HTTP://BROWSERHELP2.RU/
delref HTTP://QIP.RU/?UTM_SOURCE=QIP2012&UTM_MEDIUM=CPC&UTM_CAMPAIGN=QIP2012_START
delref HTTP://SEARCH.QIP.RU
deltmp
delnfr
restart

перезагрузка, пишем о старых и новых проблемах.
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
спасибо, похоже проблема с банерами решена! вот еще лог малваребайт
Изменено: andruhasms - 13.08.2013 23:04:03
ничего не удаляем
сделайте лог AdwCleaner
http://forum.esetnod32.ru/forum9/topic7084/
Правильно заданный вопрос - это уже половина ответа
все-таки проблема с банерами вернулась, прикрепляю логи снова
Изменено: andruhasms - 13.08.2013 23:04:20
подключение к сети через роутер? если да, то проверьте настройки DNS прописанные в роутере.
Изменено: santy - 09.08.2013 08:44:13
первым делом проверял днс везде.. на самом сетевом интерфейсе статика прописана..примари днс айпишник роутера , второй днс гугл 8.8.8.8 . в самом роутере пароль нестандартный , врядли вирус смог  сам там что-то изменить..но в любом случае ничего подозрительного не нашел..днс получены от провайдера . по dhcp днс не раздаю .
файл host тоже все нормально.. но какая-то ерунда . при просомтре страниц всегда слева банер грузится большой , плюс , если пытаюсь зайти на этот форум с зараженного компьютера , то меня перекидывает на яндекс "ошибка 404 " страница не найдена ..т.е. где-то эта зараза сидит..хотя после первого выполнения скрипта UVS . проблема на некоторое время исчезла. и на форум я мог заходить с зараженного компьютера ..
еще один момент. вот ipconfig /all

Microsoft Windows [Version 6.1.7601]
© Корпорация Майкрософт (Microsoft Corporation), 2009. Все права защищены.

C:\Users\asbc>ipconfig /all

Настройка протокола IP для Windows

  Имя компьютера  . . . . . . . . . : alma-srv1
  Основной DNS-суффикс  . . . . . . : alma.local
  Тип узла. . . . . . . . . . . . . : Гибридный
  IP-маршрутизация включена . . . . : Да
  WINS-прокси включен . . . . . . . : Нет
  Порядок просмотра суффиксов DNS . : alma.local

Адаптер PPP RAS (Dial In) Interface:

  DNS-суффикс подключения . . . . . :
  Описание. . . . . . . . . . . . . : RAS (Dial In) Interface
  Физический адрес. . . . . . . . . :
  DHCP включен. . . . . . . . . . . : Нет
  Автонастройка включена. . . . . . : Да
  IPv4-адрес. . . . . . . . . . . . : 192.168.1.200(Основной)
  Маска подсети . . . . . . . . . . : 255.255.255.255
  Основной шлюз. . . . . . . . . :
  DNS-серверы. . . . . . . . . . . : 37.157.255.228
  NetBios через TCP/IP. . . . . . . . : Включен

Ethernet adapter Подключение по локальной сети 2:

  DNS-суффикс подключения . . . . . :
  Описание. . . . . . . . . . . . . : Intel® 82579LM Gigabit Network Connecti
on
  Физический адрес. . . . . . . . . : 00-25-90-75-D0-FD
  DHCP включен. . . . . . . . . . . : Нет
  Автонастройка включена. . . . . . : Да
  IPv4-адрес. . . . . . . . . . . . : 192.168.1.100(Основной)
  Маска подсети . . . . . . . . . . : 255.255.255.0
  Основной шлюз. . . . . . . . . : 192.168.1.1
  DNS-серверы. . . . . . . . . . . : 192.168.1.1
                                      8.8.8.8
  NetBios через TCP/IP. . . . . . . . : Включен

Туннельный адаптер isatap.{6E06F030-7526-11D2-BAF4-00600815A4BD}:

  Состояние среды. . . . . . . . : Среда передачи недоступна.
  DNS-суффикс подключения . . . . . :
  Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP
  Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
  DHCP включен. . . . . . . . . . . : Нет
  Автонастройка включена. . . . . . : Да

Туннельный адаптер Подключение по локальной сети* 2:

  Состояние среды. . . . . . . . : Среда передачи недоступна.
  DNS-суффикс подключения . . . . . :
  Описание. . . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
  Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
  DHCP включен. . . . . . . . . . . : Нет
  Автонастройка включена. . . . . . : Да

Туннельный адаптер isatap.{3DABCA81-48E0-4753-8D73-F0E707CCA3C0}:

  Состояние среды. . . . . . . . : Среда передачи недоступна.
  DNS-суффикс подключения . . . . . :
  Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP #3
  Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
  DHCP включен. . . . . . . . . . . : Нет
  Автонастройка включена. . . . . . : Да

почему-то подключенным по vpn выдает вирусный днс  37.157.255.228. не понимаю откуда он берется.. где он прописывается
dns левый. видимо в роутере прописан.
https://www.nic.ru/whois/?query=37.157.255.228

Цитата
inetnum: 37.157.255.128 - 37.157.255.255
netname: MYLOC-DE-DUS2-DEDICATED
descr: webtropia dedicated Server by http://www.webtropia.com
descr: myLoc managed IT AG
country: DE
admin-c: FIO-RIPE
tech-c: FONE-RIPE
status: ASSIGNED PA
mnt-by: MYLOC-MNT
mnt-by: FIBRE1-MNT
source: RIPE # Filtered

1. сделайте образ автозапуска новой версией uVS 3.80.15
http://rghost.ru/47906606

или обновленной 3.80.17
https://www.wuala.com/al_1963/avirus/Universal%20Virus%20Sniffer/v%203.80

2. добавьте лог из программы minitoolbox
http://www.bleepingcomputer.com/download/minitoolbox/
Изменено: santy - 09.08.2013 13:00:35
возможно вручную изменить DNS для vpn-подключения? может, в роутере есть отдельно настройки для VPN-подключения?
Изменено: santy - 09.08.2013 13:08:52
в роутере этот днс не нахожу 37.157.255.128. это скорее где-то прописано в службе маршрутизации и удаленного доступа , только не могу найти где..этот сетевой интерфейс, с этим днс появляется только , когда кто-то подключается по vpn. а к локальным пользователям этот днс 37.157.255.128 никак не относится я так понимаю .

вот выкладываю логи uvs новой версии, и minitoolbox
Изменено: andruhasms - 13.08.2013 23:04:44
Читают тему