<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: На всех сайтах выскакивает рекламный банер слева!]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме На всех сайтах выскакивает рекламный банер слева! форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sat, 18 Apr 2026 22:16:46 +0300</pubDate>
		<item>
			<title>На всех сайтах выскакивает рекламный банер слева!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9896/message71002/">На всех сайтах выскакивает рекламный банер слева!</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			может и решит, если только какой то процесс периодически не добавляет этот DNS в реестр <br />
			<i>13.08.2013 17:09:57, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9896/message71002/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9896/message71002/</guid>
			<pubDate>Tue, 13 Aug 2013 17:09:57 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>На всех сайтах выскакивает рекламный банер слева!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9896/message71001/">На всех сайтах выскакивает рекламный банер слева!</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />santy пишет:<br />установите подключение по VPN к серверу, и проверьте - будет доступно (на сервере) в списке сетевых подключений <br />RAS (Dial In) Interface <br /><br />если будет доступно, тогда проверьте, можно ли изменить левый DNS (37.157.255.**) подключения.<br />=============<br /><br />когда подключаюсь по vpn к серверу , днс выдаются мне "правильные" <br />Адаптер PPP VPN-Alma:<br /><br /> &nbsp; DNS-суффикс подключения . . . . . :<br /> &nbsp; Описание. . . . . . . . . . . . . : VPN-Alma<br /> &nbsp; Физический адрес. . . . . . . . . :<br /> &nbsp; DHCP включен. . . . . . . . . . . : Нет<br /> &nbsp; Автонастройка включена. . . . . . : Да<br /> &nbsp; IPv4-адрес. . . . . . . . . . . . : 192.168.1.205(Основной)<br /> &nbsp; Маска подсети . . . . . . . . . . : 255.255.255.255<br /> &nbsp; Основной шлюз. . . . . . . . . :<br /> &nbsp; DNS-серверы. . . . . . . . . . . : 213.184.238.6<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 8.8.8.8<br /> &nbsp; NetBios через TCP/IP. . . . . . . . : Включен<br /><br />На сервере , в реестре, в ветках сетевых интерфейсов нашел евый DNS (37.157.255.**) &nbsp;и удалил <br />сейчас на сервере <br />Microsoft Windows [Version 6.1.7601]<br />&#169; Корпорация Майкрософт (Microsoft Corporation), 2009. Все права защищены.<br /><br />C:\Users\asbc&gt;ipconfig /all<br /><br />Настройка протокола IP для Windows<br /><br /> &nbsp; Имя компьютера &nbsp;. . . . . . . . . : alma-srv1<br /> &nbsp; Основной DNS-суффикс &nbsp;. . . . . . : alma.local<br /> &nbsp; Тип узла. . . . . . . . . . . . . : Гибридный<br /> &nbsp; IP-маршрутизация включена . . . . : Да<br /> &nbsp; WINS-прокси включен . . . . . . . : Нет<br /> &nbsp; Порядок просмотра суффиксов DNS . : alma.local<br /><br />Ethernet adapter Подключение по локальной сети 2:<br /><br /> &nbsp; DNS-суффикс подключения . . . . . :<br /> &nbsp; Описание. . . . . . . . . . . . . : Intel&#174; 82579LM Gigabit Network Connecti<br />on<br /> &nbsp; Физический адрес. . . . . . . . . : 00-25-90-75-D0-FD<br /> &nbsp; DHCP включен. . . . . . . . . . . : Нет<br /> &nbsp; Автонастройка включена. . . . . . : Да<br /> &nbsp; IPv4-адрес. . . . . . . . . . . . : 192.168.1.100(Основной)<br /> &nbsp; Маска подсети . . . . . . . . . . : 255.255.255.0<br /> &nbsp; Основной шлюз. . . . . . . . . : 192.168.1.1<br /> &nbsp; DNS-серверы. . . . . . . . . . . : 213.184.238.6<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 8.8.8.8<br /> &nbsp; NetBios через TCP/IP. . . . . . . . : Включен<br /><br />Адаптер PPP RAS (Dial In) Interface:<br /><br /> &nbsp; DNS-суффикс подключения . . . . . :<br /> &nbsp; Описание. . . . . . . . . . . . . : RAS (Dial In) Interface<br /> &nbsp; Физический адрес. . . . . . . . . :<br /> &nbsp; DHCP включен. . . . . . . . . . . : Нет<br /> &nbsp; Автонастройка включена. . . . . . : Да<br /> &nbsp; IPv4-адрес. . . . . . . . . . . . : 192.168.1.200(Основной)<br /> &nbsp; Маска подсети . . . . . . . . . . : 255.255.255.255<br /> &nbsp; Основной шлюз. . . . . . . . . :<br /> &nbsp; NetBios через TCP/IP. . . . . . . . : Включен<br /><br />Туннельный адаптер isatap.{6E06F030-7526-11D2-BAF4-00600815A4BD}:<br /><br /> &nbsp; Состояние среды. . . . . . . . : Среда передачи недоступна.<br /> &nbsp; DNS-суффикс подключения . . . . . :<br /> &nbsp; Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP<br /> &nbsp; Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0<br /> &nbsp; DHCP включен. . . . . . . . . . . : Нет<br /> &nbsp; Автонастройка включена. . . . . . : Да<br /><br />Туннельный адаптер Подключение по локальной сети* 2:<br /><br /> &nbsp; Состояние среды. . . . . . . . : Среда передачи недоступна.<br /> &nbsp; DNS-суффикс подключения . . . . . :<br /> &nbsp; Описание. . . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface<br /> &nbsp; Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0<br /> &nbsp; DHCP включен. . . . . . . . . . . : Нет<br /> &nbsp; Автонастройка включена. . . . . . : Да<br /><br />Туннельный адаптер isatap.{3DABCA81-48E0-4753-8D73-F0E707CCA3C0}:<br /><br /> &nbsp; Состояние среды. . . . . . . . : Среда передачи недоступна.<br /> &nbsp; DNS-суффикс подключения . . . . . :<br /> &nbsp; Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP #3<br /> &nbsp; Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0<br /> &nbsp; DHCP включен. . . . . . . . . . . : Нет<br /> &nbsp; Автонастройка включена. . . . . . : Да<br /><br />C:\Users\asbc&gt;<br /><br />как видно левого днс нету нигде.. посмотрим , решило ли это проблему с банерами окончательно <br />
			<i>13.08.2013 16:53:24, andruhasms.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9896/message71001/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9896/message71001/</guid>
			<pubDate>Tue, 13 Aug 2013 16:53:24 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>На всех сайтах выскакивает рекламный банер слева!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9896/message70995/">На всех сайтах выскакивает рекламный банер слева!</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			при этом решаю проблему с банерами следующим образом..просто прописываю другой примари днс . до этого был прописан 213.184.238.25 , поменял на 213.184.238.6 . это днс провайдера.. тут же проблема с банерами пропадает..но хватает обычно на пару дней. <br />
			<i>13.08.2013 14:07:13, andruhasms.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9896/message70995/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9896/message70995/</guid>
			<pubDate>Tue, 13 Aug 2013 14:07:13 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>На всех сайтах выскакивает рекламный банер слева!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9896/message70994/">На всех сайтах выскакивает рекламный банер слева!</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			установите подключение по VPN к серверу, и проверьте - будет доступно (на сервере) в списке сетевых подключений <br />RAS (Dial In) Interface <br /><br />если будет доступно, тогда проверьте, можно ли изменить левый DNS (37.157.255.**) подключения. <br />
			<i>13.08.2013 14:06:41, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9896/message70994/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9896/message70994/</guid>
			<pubDate>Tue, 13 Aug 2013 14:06:41 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>На всех сайтах выскакивает рекламный банер слева!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9896/message70993/">На всех сайтах выскакивает рекламный банер слева!</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			опять банеры появились. причем когда вбиваю адрес этого форума перекидывает на страницу как скрине прикрепленном <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=92856&" width="1364" height="768" /><br /><i>13.08.2013 13:52:34, andruhasms.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9896/message70993/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9896/message70993/</guid>
			<pubDate>Tue, 13 Aug 2013 13:52:34 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>На всех сайтах выскакивает рекламный банер слева!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9896/message70986/">На всех сайтах выскакивает рекламный банер слева!</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			может клиент VPN на стороне юзера модифицирует DNS при подключении? <br />
			<i>12.08.2013 19:37:16, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9896/message70986/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9896/message70986/</guid>
			<pubDate>Mon, 12 Aug 2013 19:37:16 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>На всех сайтах выскакивает рекламный банер слева!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9896/message70985/">На всех сайтах выскакивает рекламный банер слева!</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			ну проблемы с банерами нет до сих пор, <br />213.184.238.25,8.8.8.8 , первый днс провайдера, второй гугла<br />вот только в ras интерфейсе весит левый днс <br />
			<i>12.08.2013 18:49:34, andruhasms.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9896/message70985/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9896/message70985/</guid>
			<pubDate>Mon, 12 Aug 2013 18:49:34 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>На всех сайтах выскакивает рекламный банер слева!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9896/message70984/">На всех сайтах выскакивает рекламный банер слева!</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			15...........................RAS (Dial In) Interface <br />в списке подключений нету<br />Этот интерфейс появляется , когда по vpn кто-нибудь подключается к этому серверу<br />если перезагрузить сервер, то этого интерфейса нету в списке , пока кто-нибудь не подключиться из пользоватлей по vpn <br />
			<i>12.08.2013 18:47:47, andruhasms.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9896/message70984/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9896/message70984/</guid>
			<pubDate>Mon, 12 Aug 2013 18:47:47 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>На всех сайтах выскакивает рекламный банер слева!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9896/message70983/">На всех сайтах выскакивает рекламный банер слева!</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			DNS левый по прежнему светится.<br /><br />====quote====<br />213.184.238.25,8.8.8.8<br />=============<br /><br />а выделенного интерфейса нет в списке подключений?<br /><br /><br />====quote====<br />Список интерфейсов<br /> 13...00 25 90 75 d0 fd ......Intel&#174; 82579LM Gigabit Network Connection<br /> <B>15...........................RAS (Dial In) Interface</B><br /> 1...........................Software Loopback Interface 1<br /> 21...00 00 00 00 00 00 00 e0 Адаптер Microsoft ISATAP<br /> 12...00 00 00 00 00 00 00 e0 Teredo Tunneling Pseudo-Interface<br /> 14...00 00 00 00 00 00 00 e0 Адаптер Microsoft ISATAP #3<br />=============<br /> <br />
			<i>12.08.2013 15:50:18, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9896/message70983/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9896/message70983/</guid>
			<pubDate>Mon, 12 Aug 2013 15:50:18 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>На всех сайтах выскакивает рекламный банер слева!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9896/message70978/">На всех сайтах выскакивает рекламный банер слева!</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			сделал <br />
			<i>12.08.2013 11:16:02, andruhasms.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9896/message70978/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9896/message70978/</guid>
			<pubDate>Mon, 12 Aug 2013 11:16:02 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>На всех сайтах выскакивает рекламный банер слева!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9896/message70819/">На всех сайтах выскакивает рекламный банер слева!</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполните еще такой скрипт, без перезагрузки системы<br /><br />выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>

;uVS v3.80.17 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1

OFFSGNSAVE
CEXEC cmd /c"route print"
crimg
</pre>
=============
<br />без перезагрузки, добавьте образ автозапуска, который будет создан автоматически<br />------------ <br />
			<i>09.08.2013 18:07:30, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9896/message70819/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9896/message70819/</guid>
			<pubDate>Fri, 09 Aug 2013 18:07:30 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>На всех сайтах выскакивает рекламный банер слева!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9896/message70816/">На всех сайтах выскакивает рекламный банер слева!</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			здесь пока висит левый DNS<br /><br /><br />====quote====<br />Адаптер PPP RAS (Dial In) Interface:<br /><br />DNS-суффикс подключения . . . . . :<br />Описание. . . . . . . . . . . . . : RAS (Dial In) Interface<br />Физический адрес. . . . . . . . . :<br />DHCP включен. . . . . . . . . . . : Нет<br />Автонастройка включена. . . . . . : Да<br />IPv4-адрес. . . . . . . . . . . . : 192.168.1.200(Основной)<br />Маска подсети . . . . . . . . . . : 255.255.255.255<br />Основной шлюз. . . . . . . . . :<br />DNS-серверы. . . . . . . . . . . : 37.157.255.228<br />NetBios через TCP/IP. . . . . . . . : Включен <br />=============<br /> <br />
			<i>09.08.2013 17:48:03, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9896/message70816/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9896/message70816/</guid>
			<pubDate>Fri, 09 Aug 2013 17:48:03 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>На всех сайтах выскакивает рекламный банер слева!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9896/message70812/">На всех сайтах выскакивает рекламный банер слева!</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Microsoft Windows [Version 6.1.7601]<br />&#169; Корпорация Майкрософт (Microsoft Corporation), 2009. Все права защищены.<br /><br />C:\Users\asbc&gt;ipconfig /all<br /><br />Настройка протокола IP для Windows<br /><br /> &nbsp; Имя компьютера &nbsp;. . . . . . . . . : alma-srv1<br /> &nbsp; Основной DNS-суффикс &nbsp;. . . . . . : alma.local<br /> &nbsp; Тип узла. . . . . . . . . . . . . : Гибридный<br /> &nbsp; IP-маршрутизация включена . . . . : Да<br /> &nbsp; WINS-прокси включен . . . . . . . : Нет<br /> &nbsp; Порядок просмотра суффиксов DNS . : alma.local<br /><br />Ethernet adapter Подключение по локальной сети 2:<br /><br /> &nbsp; DNS-суффикс подключения . . . . . :<br /> &nbsp; Описание. . . . . . . . . . . . . : Intel&#174; 82579LM Gigabit Network Connecti<br />on<br /> &nbsp; Физический адрес. . . . . . . . . : 00-25-90-75-D0-FD<br /> &nbsp; DHCP включен. . . . . . . . . . . : Нет<br /> &nbsp; Автонастройка включена. . . . . . : Да<br /> &nbsp; IPv4-адрес. . . . . . . . . . . . : 192.168.1.100(Основной)<br /> &nbsp; Маска подсети . . . . . . . . . . : 255.255.255.0<br /> &nbsp; Основной шлюз. . . . . . . . . : 192.168.1.1<br /> &nbsp; DNS-серверы. . . . . . . . . . . : 213.184.238.25<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 8.8.8.8<br /> &nbsp; NetBios через TCP/IP. . . . . . . . : Включен<br /><br />Адаптер PPP RAS (Dial In) Interface:<br /><br /> &nbsp; DNS-суффикс подключения . . . . . :<br /> &nbsp; Описание. . . . . . . . . . . . . : RAS (Dial In) Interface<br /> &nbsp; Физический адрес. . . . . . . . . :<br /> &nbsp; DHCP включен. . . . . . . . . . . : Нет<br /> &nbsp; Автонастройка включена. . . . . . : Да<br /> &nbsp; IPv4-адрес. . . . . . . . . . . . : 192.168.1.200(Основной)<br /> &nbsp; Маска подсети . . . . . . . . . . : 255.255.255.255<br /> &nbsp; Основной шлюз. . . . . . . . . :<br /> &nbsp; DNS-серверы. . . . . . . . . . . : 37.157.255.228<br /> &nbsp; NetBios через TCP/IP. . . . . . . . : Включен<br /><br />Туннельный адаптер isatap.{6E06F030-7526-11D2-BAF4-00600815A4BD}:<br /><br /> &nbsp; Состояние среды. . . . . . . . : Среда передачи недоступна.<br /> &nbsp; DNS-суффикс подключения . . . . . :<br /> &nbsp; Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP<br /> &nbsp; Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0<br /> &nbsp; DHCP включен. . . . . . . . . . . : Нет<br /> &nbsp; Автонастройка включена. . . . . . : Да<br /><br />Туннельный адаптер Подключение по локальной сети* 2:<br /><br /> &nbsp; Состояние среды. . . . . . . . : Среда передачи недоступна.<br /> &nbsp; DNS-суффикс подключения . . . . . :<br /> &nbsp; Описание. . . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface<br /> &nbsp; Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0<br /> &nbsp; DHCP включен. . . . . . . . . . . : Нет<br /> &nbsp; Автонастройка включена. . . . . . : Да<br /><br />Туннельный адаптер isatap.{3DABCA81-48E0-4753-8D73-F0E707CCA3C0}:<br /><br /> &nbsp; Состояние среды. . . . . . . . : Среда передачи недоступна.<br /> &nbsp; DNS-суффикс подключения . . . . . :<br /> &nbsp; Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP #3<br /> &nbsp; Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0<br /> &nbsp; DHCP включен. . . . . . . . . . . : Нет<br /> &nbsp; Автонастройка включена. . . . . . : Да<br /><br />C:\Users\asbc&gt; <br />
			<i>09.08.2013 16:41:43, andruhasms.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9896/message70812/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9896/message70812/</guid>
			<pubDate>Fri, 09 Aug 2013 16:41:43 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>На всех сайтах выскакивает рекламный банер слева!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9896/message70809/">На всех сайтах выскакивает рекламный банер слева!</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			а ipconfig /all сейчас что показывает? <br />
			<i>09.08.2013 16:01:57, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9896/message70809/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9896/message70809/</guid>
			<pubDate>Fri, 09 Aug 2013 16:01:57 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>На всех сайтах выскакивает рекламный банер слева!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9896/message70806/">На всех сайтах выскакивает рекламный банер слева!</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />santy пишет:<br />по идее, получается, что банеры могли получать те, кто по vpn коннектился в серверу.<br />=============<br />по идее да, но и то наверное при условии , что у них vpn указан в качестве шлюза интернета.. но меня больше волнует что у терминальных пользователей на сервере они выскакивали.я сам подключался и видел эту картину, при этом на ваш форум не заходило, перебрасывало на яндекс 404..пока все норм <br />
			<i>09.08.2013 15:45:34, andruhasms.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9896/message70806/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9896/message70806/</guid>
			<pubDate>Fri, 09 Aug 2013 15:45:34 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>На всех сайтах выскакивает рекламный банер слева!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9896/message70804/">На всех сайтах выскакивает рекламный банер слева!</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			по идее, получается, что банеры могли получать те, кто по vpn коннектился в серверу. <br />
			<i>09.08.2013 14:49:36, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9896/message70804/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9896/message70804/</guid>
			<pubDate>Fri, 09 Aug 2013 14:49:36 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>На всех сайтах выскакивает рекламный банер слева!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9896/message70803/">На всех сайтах выскакивает рекламный банер слева!</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			да, тогда руками пропишите первый dns провайдера, второй можно гугловский оставить.<br /><br />тогда скрипт можно не выполнять.<br />-----------<br />и понаблюдайте за vpn подключением, как оно изменится.... но, видимо только после перезагрузки системы можно будет увидеть. есть изменение DNS для него или нет. <br />
			<i>09.08.2013 14:45:55, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9896/message70803/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9896/message70803/</guid>
			<pubDate>Fri, 09 Aug 2013 14:45:55 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>На всех сайтах выскакивает рекламный банер слева!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9896/message70802/">На всех сайтах выскакивает рекламный банер слева!</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			прописал днс провайдера вместо ссылки на роутер<br />сделал flush dns <br />пока банеры не выскакивают<br />мониторю дальше сколько это продлится <br />
			<i>09.08.2013 14:41:35, andruhasms.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9896/message70802/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9896/message70802/</guid>
			<pubDate>Fri, 09 Aug 2013 14:41:35 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>На всех сайтах выскакивает рекламный банер слева!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9896/message70801/">На всех сайтах выскакивает рекламный банер слева!</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			VPN сервер поднят.<br />Я могу прописать днс провайдера вместо ссылки на роутер <br />сейчас скрипт не смогу выполнить..работают пользователи в терминале <br />
			<i>09.08.2013 14:35:51, andruhasms.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9896/message70801/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9896/message70801/</guid>
			<pubDate>Fri, 09 Aug 2013 14:35:51 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>На всех сайтах выскакивает рекламный банер слева!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9896/message70797/">На всех сайтах выскакивает рекламный банер слева!</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			uvS тоже его определяет<br /><br /><br />====quote====<br />Полное имя &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;37.157.255.228,192.168.1.1,8.8.8.8\DNS Server list<br />Имя файла &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; DNS Server list<br />Тек. статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; ?ВИРУС? ПОДОЗРИТЕЛЬНЫЙ DNS <br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Удовлетворяет критериям &nbsp; &nbsp; <br />DNS.FALSE &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; (DNS ~ 156.154.70.)(0) &nbsp; OR &nbsp; (DNS ~ 5.199.140.)(0) &nbsp; OR &nbsp; (DNS ~ 37.157.255.)(1) &nbsp; OR &nbsp; (DNS ~ 46.165.194.)(0) &nbsp; OR &nbsp; (DNS ~ 217.23.3.)(0) &nbsp; OR &nbsp; (DNS ~ 80.82.209.)(0) &nbsp; OR &nbsp; (DNS ~ 193.111.137.)(0) &nbsp; OR &nbsp; (DNS ~ 134.255.241)(0) &nbsp; OR &nbsp; (DNS ~ 124.23.24.)(0) &nbsp; OR &nbsp; (DNS ~ 217.23.)(0)<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />Сохраненная информация &nbsp; &nbsp; &nbsp;на момент создания образа<br />DNS &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 37.157.255.228,192.168.1.1,8.8.8.8<br />Статус &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;DNS <br /><br />=============<br /><br />давайте попробуем убрать из настроек DNS подключения &nbsp;ссылку на роутер. т.е. будут работать статические адреса DNS (без передачи по dhcp из роутера)<br /><br />выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>

;uVS v3.80.17 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1

OFFSGNSAVE
setdns Подключение по локальной сети 2&#92;4&#92;{3DABCA81-48E0-4753-8D73-F0E707CCA3C0}&#92;8.8.8.8,8.8.4.4
dnsreset
deltmp
delnfr
restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------ <br />
			<i>09.08.2013 14:24:56, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9896/message70797/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9896/message70797/</guid>
			<pubDate>Fri, 09 Aug 2013 14:24:56 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>На всех сайтах выскакивает рекламный банер слева!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9896/message70796/">На всех сайтах выскакивает рекламный банер слева!</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			а сервер VPN у вас не поднят? <br />
			<i>09.08.2013 14:19:02, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9896/message70796/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9896/message70796/</guid>
			<pubDate>Fri, 09 Aug 2013 14:19:02 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>На всех сайтах выскакивает рекламный банер слева!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9896/message70795/">На всех сайтах выскакивает рекламный банер слева!</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			в роутере этот днс не нахожу 37.157.255.128. это скорее где-то прописано в службе маршрутизации и удаленного доступа , только не могу найти где..этот сетевой интерфейс, с этим днс появляется только , когда кто-то подключается по vpn. а к локальным пользователям этот днс 37.157.255.128 никак не относится я так понимаю .<br /><br />вот выкладываю логи uvs новой версии, и minitoolbox <br />
			<i>09.08.2013 13:49:22, andruhasms.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9896/message70795/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9896/message70795/</guid>
			<pubDate>Fri, 09 Aug 2013 13:49:22 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>На всех сайтах выскакивает рекламный банер слева!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9896/message70794/">На всех сайтах выскакивает рекламный банер слева!</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			возможно вручную изменить DNS для vpn-подключения? может, в роутере есть отдельно настройки для VPN-подключения? <br />
			<i>09.08.2013 13:07:17, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9896/message70794/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9896/message70794/</guid>
			<pubDate>Fri, 09 Aug 2013 13:07:17 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>На всех сайтах выскакивает рекламный банер слева!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9896/message70793/">На всех сайтах выскакивает рекламный банер слева!</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			dns левый. видимо в роутере прописан.<br /><noindex><a href="https://www.nic.ru/whois/?query=37.157.255.228" target="_blank" rel="nofollow">https://www.nic.ru/whois/?query=37.157.255.228</a></noindex><br /><br /><br />====quote====<br />inetnum: 37.157.255.128 - 37.157.255.255<br />netname: MYLOC-DE-DUS2-DEDICATED<br />descr: webtropia dedicated Server by <noindex><a href="http://www.webtropia.com" target="_blank" rel="nofollow">http://www.webtropia.com</a></noindex><br />descr: myLoc managed IT AG<br />country: DE<br />admin-c: FIO-RIPE<br />tech-c: FONE-RIPE<br />status: ASSIGNED PA<br />mnt-by: MYLOC-MNT<br />mnt-by: FIBRE1-MNT<br />source: RIPE # Filtered<br /><br />=============<br /><br />1. сделайте образ автозапуска новой версией uVS 3.80.15<br /><noindex><a href="http://rghost.ru/47906606" target="_blank" rel="nofollow">http://rghost.ru/47906606</a></noindex><br /><br />или обновленной 3.80.17<br /><noindex><a href="https://www.wuala.com/al_1963/avirus/Universal%20Virus%20Sniffer/v%203.80" target="_blank" rel="nofollow">https://www.wuala.com/al_1963/avirus/Universal%20Virus%20Sniffer/v%203.80</a></noindex><br /><br />2. добавьте лог из программы minitoolbox<br /><noindex><a href="http://www.bleepingcomputer.com/download/minitoolbox/" target="_blank" rel="nofollow">http://www.bleepingcomputer.com/download/minitoolbox/</a></noindex> <br />
			<i>09.08.2013 12:57:04, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9896/message70793/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9896/message70793/</guid>
			<pubDate>Fri, 09 Aug 2013 12:57:04 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>На всех сайтах выскакивает рекламный банер слева!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9896/message70792/">На всех сайтах выскакивает рекламный банер слева!</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			первым делом проверял днс везде.. на самом сетевом интерфейсе статика прописана..примари днс айпишник роутера , второй днс гугл 8.8.8.8 . в самом роутере пароль нестандартный , врядли вирус смог &nbsp;сам там что-то изменить..но в любом случае ничего подозрительного не нашел..днс получены от провайдера . по dhcp днс не раздаю .<br />файл host тоже все нормально.. но какая-то ерунда . при просомтре страниц всегда слева банер грузится большой , плюс , если пытаюсь зайти на этот форум с зараженного компьютера , то меня перекидывает на яндекс "ошибка 404 " страница не найдена ..т.е. где-то эта зараза сидит..хотя после первого выполнения скрипта UVS . проблема на некоторое время исчезла. и на форум я мог заходить с зараженного компьютера ..<br />еще один момент. вот ipconfig /all<br /><br />Microsoft Windows [Version 6.1.7601]<br />&#169; Корпорация Майкрософт (Microsoft Corporation), 2009. Все права защищены.<br /><br />C:\Users\asbc&gt;ipconfig /all<br /><br />Настройка протокола IP для Windows<br /><br /> &nbsp; Имя компьютера &nbsp;. . . . . . . . . : alma-srv1<br /> &nbsp; Основной DNS-суффикс &nbsp;. . . . . . : alma.local<br /> &nbsp; Тип узла. . . . . . . . . . . . . : Гибридный<br /> &nbsp; IP-маршрутизация включена . . . . : Да<br /> &nbsp; WINS-прокси включен . . . . . . . : Нет<br /> &nbsp; Порядок просмотра суффиксов DNS . : alma.local<br /><br />Адаптер PPP RAS (Dial In) Interface:<br /><br /> &nbsp; DNS-суффикс подключения . . . . . :<br /> &nbsp; Описание. . . . . . . . . . . . . : RAS (Dial In) Interface<br /> &nbsp; Физический адрес. . . . . . . . . :<br /> &nbsp; DHCP включен. . . . . . . . . . . : Нет<br /> &nbsp; Автонастройка включена. . . . . . : Да<br /> &nbsp; IPv4-адрес. . . . . . . . . . . . : 192.168.1.200(Основной)<br /> &nbsp; Маска подсети . . . . . . . . . . : 255.255.255.255<br /> &nbsp; Основной шлюз. . . . . . . . . :<br /> &nbsp; DNS-серверы. . . . . . . . . . . : 37.157.255.228<br /> &nbsp; NetBios через TCP/IP. . . . . . . . : Включен<br /><br />Ethernet adapter Подключение по локальной сети 2:<br /><br /> &nbsp; DNS-суффикс подключения . . . . . :<br /> &nbsp; Описание. . . . . . . . . . . . . : Intel&#174; 82579LM Gigabit Network Connecti<br />on<br /> &nbsp; Физический адрес. . . . . . . . . : 00-25-90-75-D0-FD<br /> &nbsp; DHCP включен. . . . . . . . . . . : Нет<br /> &nbsp; Автонастройка включена. . . . . . : Да<br /> &nbsp; IPv4-адрес. . . . . . . . . . . . : 192.168.1.100(Основной)<br /> &nbsp; Маска подсети . . . . . . . . . . : 255.255.255.0<br /> &nbsp; Основной шлюз. . . . . . . . . : 192.168.1.1<br /> &nbsp; DNS-серверы. . . . . . . . . . . : 192.168.1.1<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 8.8.8.8<br /> &nbsp; NetBios через TCP/IP. . . . . . . . : Включен<br /><br />Туннельный адаптер isatap.{6E06F030-7526-11D2-BAF4-00600815A4BD}:<br /><br /> &nbsp; Состояние среды. . . . . . . . : Среда передачи недоступна.<br /> &nbsp; DNS-суффикс подключения . . . . . :<br /> &nbsp; Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP<br /> &nbsp; Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0<br /> &nbsp; DHCP включен. . . . . . . . . . . : Нет<br /> &nbsp; Автонастройка включена. . . . . . : Да<br /><br />Туннельный адаптер Подключение по локальной сети* 2:<br /><br /> &nbsp; Состояние среды. . . . . . . . : Среда передачи недоступна.<br /> &nbsp; DNS-суффикс подключения . . . . . :<br /> &nbsp; Описание. . . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface<br /> &nbsp; Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0<br /> &nbsp; DHCP включен. . . . . . . . . . . : Нет<br /> &nbsp; Автонастройка включена. . . . . . : Да<br /><br />Туннельный адаптер isatap.{3DABCA81-48E0-4753-8D73-F0E707CCA3C0}:<br /><br /> &nbsp; Состояние среды. . . . . . . . : Среда передачи недоступна.<br /> &nbsp; DNS-суффикс подключения . . . . . :<br /> &nbsp; Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP #3<br /> &nbsp; Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0<br /> &nbsp; DHCP включен. . . . . . . . . . . : Нет<br /> &nbsp; Автонастройка включена. . . . . . : Да<br /><br />почему-то подключенным по vpn выдает вирусный днс &nbsp;37.157.255.228. не понимаю откуда он берется.. где он прописывается <br />
			<i>09.08.2013 11:20:02, andruhasms.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9896/message70792/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9896/message70792/</guid>
			<pubDate>Fri, 09 Aug 2013 11:20:02 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>На всех сайтах выскакивает рекламный банер слева!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9896/message70789/">На всех сайтах выскакивает рекламный банер слева!</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			подключение к сети через роутер? если да, то проверьте настройки DNS прописанные в роутере. <br />
			<i>09.08.2013 08:41:21, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9896/message70789/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9896/message70789/</guid>
			<pubDate>Fri, 09 Aug 2013 08:41:21 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>На всех сайтах выскакивает рекламный банер слева!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9896/message70787/">На всех сайтах выскакивает рекламный банер слева!</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			все-таки проблема с банерами вернулась, прикрепляю логи снова <br />
			<i>08.08.2013 23:30:24, andruhasms.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9896/message70787/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9896/message70787/</guid>
			<pubDate>Thu, 08 Aug 2013 23:30:24 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>На всех сайтах выскакивает рекламный банер слева!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9896/message70720/">На всех сайтах выскакивает рекламный банер слева!</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			ничего не удаляем<br />сделайте лог AdwCleaner <br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex> <br />
			<i>07.08.2013 09:24:11, Арвид.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9896/message70720/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9896/message70720/</guid>
			<pubDate>Wed, 07 Aug 2013 09:24:11 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>На всех сайтах выскакивает рекламный банер слева!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9896/message70719/">На всех сайтах выскакивает рекламный банер слева!</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			спасибо, похоже проблема с банерами решена! вот еще лог малваребайт <br />
			<i>07.08.2013 09:22:37, andruhasms.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9896/message70719/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9896/message70719/</guid>
			<pubDate>Wed, 07 Aug 2013 09:22:37 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>На всех сайтах выскакивает рекламный банер слева!</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9896/message70699/">На всех сайтах выскакивает рекламный банер слева!</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>

;uVS v3.80.15 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1

OFFSGNSAVE
delref HPLUN.DLL
delref HTTP://BROWSERHELP2.RU/
delref HTTP://QIP.RU/?UTM_SOURCE=QIP2012&#38;UTM_MEDIUM=CPC&#38;UTM_CAMPAIGN=QIP2012_START
delref HTTP://SEARCH.QIP.RU
deltmp
delnfr
restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> <br />
			<i>06.08.2013 21:16:18, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9896/message70699/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9896/message70699/</guid>
			<pubDate>Tue, 06 Aug 2013 21:16:18 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
