Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

На всех сайтах выскакивает рекламный банер слева!

Доброго времени суток. Постоянно при серфинге по интернету через браузер, выскакивает рекламный банер слева. помогите решить проблему. образ uvs прилагается. Спасибо заранее.
Изменено: andruhasms - 13.08.2013 23:03:35
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
Код

;uVS v3.80.15 [http://dsrt.dyndns.org]
;Target OS: NTv6.1

OFFSGNSAVE
delref HPLUN.DLL
delref HTTP://BROWSERHELP2.RU/
delref HTTP://QIP.RU/?UTM_SOURCE=QIP2012&UTM_MEDIUM=CPC&UTM_CAMPAIGN=QIP2012_START
delref HTTP://SEARCH.QIP.RU
deltmp
delnfr
restart

перезагрузка, пишем о старых и новых проблемах.
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
спасибо, похоже проблема с банерами решена! вот еще лог малваребайт
Изменено: andruhasms - 13.08.2013 23:04:03
ничего не удаляем
сделайте лог AdwCleaner
http://forum.esetnod32.ru/forum9/topic7084/
Правильно заданный вопрос - это уже половина ответа
все-таки проблема с банерами вернулась, прикрепляю логи снова
Изменено: andruhasms - 13.08.2013 23:04:20
подключение к сети через роутер? если да, то проверьте настройки DNS прописанные в роутере.
Изменено: santy - 09.08.2013 08:44:13
первым делом проверял днс везде.. на самом сетевом интерфейсе статика прописана..примари днс айпишник роутера , второй днс гугл 8.8.8.8 . в самом роутере пароль нестандартный , врядли вирус смог  сам там что-то изменить..но в любом случае ничего подозрительного не нашел..днс получены от провайдера . по dhcp днс не раздаю .
файл host тоже все нормально.. но какая-то ерунда . при просомтре страниц всегда слева банер грузится большой , плюс , если пытаюсь зайти на этот форум с зараженного компьютера , то меня перекидывает на яндекс "ошибка 404 " страница не найдена ..т.е. где-то эта зараза сидит..хотя после первого выполнения скрипта UVS . проблема на некоторое время исчезла. и на форум я мог заходить с зараженного компьютера ..
еще один момент. вот ipconfig /all

Microsoft Windows [Version 6.1.7601]
© Корпорация Майкрософт (Microsoft Corporation), 2009. Все права защищены.

C:\Users\asbc>ipconfig /all

Настройка протокола IP для Windows

  Имя компьютера  . . . . . . . . . : alma-srv1
  Основной DNS-суффикс  . . . . . . : alma.local
  Тип узла. . . . . . . . . . . . . : Гибридный
  IP-маршрутизация включена . . . . : Да
  WINS-прокси включен . . . . . . . : Нет
  Порядок просмотра суффиксов DNS . : alma.local

Адаптер PPP RAS (Dial In) Interface:

  DNS-суффикс подключения . . . . . :
  Описание. . . . . . . . . . . . . : RAS (Dial In) Interface
  Физический адрес. . . . . . . . . :
  DHCP включен. . . . . . . . . . . : Нет
  Автонастройка включена. . . . . . : Да
  IPv4-адрес. . . . . . . . . . . . : 192.168.1.200(Основной)
  Маска подсети . . . . . . . . . . : 255.255.255.255
  Основной шлюз. . . . . . . . . :
  DNS-серверы. . . . . . . . . . . : 37.157.255.228
  NetBios через TCP/IP. . . . . . . . : Включен

Ethernet adapter Подключение по локальной сети 2:

  DNS-суффикс подключения . . . . . :
  Описание. . . . . . . . . . . . . : Intel® 82579LM Gigabit Network Connecti
on
  Физический адрес. . . . . . . . . : 00-25-90-75-D0-FD
  DHCP включен. . . . . . . . . . . : Нет
  Автонастройка включена. . . . . . : Да
  IPv4-адрес. . . . . . . . . . . . : 192.168.1.100(Основной)
  Маска подсети . . . . . . . . . . : 255.255.255.0
  Основной шлюз. . . . . . . . . : 192.168.1.1
  DNS-серверы. . . . . . . . . . . : 192.168.1.1
                                      8.8.8.8
  NetBios через TCP/IP. . . . . . . . : Включен

Туннельный адаптер isatap.{6E06F030-7526-11D2-BAF4-00600815A4BD}:

  Состояние среды. . . . . . . . : Среда передачи недоступна.
  DNS-суффикс подключения . . . . . :
  Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP
  Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
  DHCP включен. . . . . . . . . . . : Нет
  Автонастройка включена. . . . . . : Да

Туннельный адаптер Подключение по локальной сети* 2:

  Состояние среды. . . . . . . . : Среда передачи недоступна.
  DNS-суффикс подключения . . . . . :
  Описание. . . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
  Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
  DHCP включен. . . . . . . . . . . : Нет
  Автонастройка включена. . . . . . : Да

Туннельный адаптер isatap.{3DABCA81-48E0-4753-8D73-F0E707CCA3C0}:

  Состояние среды. . . . . . . . : Среда передачи недоступна.
  DNS-суффикс подключения . . . . . :
  Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP #3
  Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
  DHCP включен. . . . . . . . . . . : Нет
  Автонастройка включена. . . . . . : Да

почему-то подключенным по vpn выдает вирусный днс  37.157.255.228. не понимаю откуда он берется.. где он прописывается
dns левый. видимо в роутере прописан.
https://www.nic.ru/whois/?query=37.157.255.228

Цитата
inetnum: 37.157.255.128 - 37.157.255.255
netname: MYLOC-DE-DUS2-DEDICATED
descr: webtropia dedicated Server by http://www.webtropia.com
descr: myLoc managed IT AG
country: DE
admin-c: FIO-RIPE
tech-c: FONE-RIPE
status: ASSIGNED PA
mnt-by: MYLOC-MNT
mnt-by: FIBRE1-MNT
source: RIPE # Filtered

1. сделайте образ автозапуска новой версией uVS 3.80.15
http://rghost.ru/47906606

или обновленной 3.80.17
https://www.wuala.com/al_1963/avirus/Universal%20Virus%20Sniffer/v%203.80

2. добавьте лог из программы minitoolbox
http://www.bleepingcomputer.com/download/minitoolbox/
Изменено: santy - 09.08.2013 13:00:35
возможно вручную изменить DNS для vpn-подключения? может, в роутере есть отдельно настройки для VPN-подключения?
Изменено: santy - 09.08.2013 13:08:52
в роутере этот днс не нахожу 37.157.255.128. это скорее где-то прописано в службе маршрутизации и удаленного доступа , только не могу найти где..этот сетевой интерфейс, с этим днс появляется только , когда кто-то подключается по vpn. а к локальным пользователям этот днс 37.157.255.128 никак не относится я так понимаю .

вот выкладываю логи uvs новой версии, и minitoolbox
Изменено: andruhasms - 13.08.2013 23:04:44
Читают тему