Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

Всплывающие окна во всех браузерах
wi-fi роутер какой марки у вас?
Всплывающие окна во всех браузерах
Такой скрипт выполните

выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
[code]

;uVS v3.81.1 [http://dsrt.dyndns.org]
;Target OS: NTv6.1

OFFSGNSAVE
setdns Беспроводное сетевое соединение 2\4\{9E0D24C9-B75B-4221-89AB-4D7F26A4CB70}\8.8.8.8,8.8.4.4
setdns Беспроводное сетевое соединение\4\{1602A931-308C-4C96-A77D-CB27EFFC7155}\8.8.8.8,8.8.4.4
dnsreset
restart
[/code]
перезагрузка, пишем о старых и новых проблемах.
------------
Всплывающие окна во всех браузерах
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
[code]

;uVS v3.81.1 [http://dsrt.dyndns.org]
;Target OS: NTv6.1

OFFSGNSAVE
exec MsiExec.exe /X{424C502D-5637-006A-76A7-A758B70C0300}
exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216016FF}
deltmp
delnfr
restart
[/code]
перезагрузка, пишем о старых и новых проблемах.
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
Всплывающие окна во всех браузерах
пробуйте в свойствах этого подключения прописать вручную DNS 8.8.8.8 и алтернативный 8.8.4.4
[QUOTE]Адаптер беспроводной локальной сети Беспроводное сетевое соединение 2: [/QUOTE]
Всплывающие окна во всех браузерах
по логу такие выходят DNS
[QUOTE]Адаптер беспроводной локальной сети Беспроводное сетевое соединение 2:

  DNS-суффикс подключения . . . . . :
  Описание. . . . . . . . . . . . . : Atheros AR9002WB-1NG Wireless Network Adapter
  Физический адрес. . . . . . . . . : 9C-B7-0D-BB-AE-DD
  DHCP включен. . . . . . . . . . . : Да
  Автонастройка включена. . . . . . : Да
  IPv4-адрес. . . . . . . . . . . . : 192.168.1.5(Основной)
  Маска подсети . . . . . . . . . . : 255.255.255.0
  Аренда получена. . . . . . . . . . : 22 августа 2013 г. 21:52:44
  Срок аренды истекает. . . . . . . . . . : 23 августа 2013 г. 21:52:48
  Основной шлюз. . . . . . . . . : 192.168.1.1
  DHCP-сервер. . . . . . . . . . . : 192.168.1.1
  [B]DNS-серверы. . . . . . . . . . . : 93.171.216.29
                                      192.168.1.1[/B][/QUOTE]
Всплывающие окна во всех браузерах
сделайте лог утилиткой Minitoolbox
http://www.bleepingcomputer.com/download/minitoolbox/

отметьте list и report
поговорить о uVS, Carberp, планете Земля
на Компасе.... правда тема месячной давности, и tdsskiller уже 2.9.2
посмотрел файлики другие от eset все с цифровой подписью.
Изменено: santy - 22.08.2013 21:48:54
поговорить о uVS, Carberp, планете Земля
интересно, tdsskiller рубанул драйвера ESET Antivirus. v. 4.2.71

[QUOTE]13:17:52.0031 2844 TDSS rootkit removing tool 2.8.18.0 Jun 10 2013 21:44:19
13:17:52.0406 2844 ============================================================­
13:17:52.0406 2844 Current date / time: 2013/07/15 13:17:52.0406
13:17:52.0406 2844 SystemInfo:
13:17:52.0406 2844
13:17:52.0406 2844 OS Version: 5.1.2600 ServicePack: 3.0
13:17:52.0406 2844 Product type: Workstation
13:17:52.0406 2844 ComputerName: D******
13:17:52.0406 2844 UserName: Admin
13:17:52.0406 2844 Windows directory: C:\WINDOWS
13:17:52.0406 2844 System windows directory: C:\WINDOWS
13:17:52.0406 2844 Processor architecture: Intel x86
13:17:52.0406 2844 Number of processors: 8
13:17:52.0406 2844 Page size: 0x1000
13:17:52.0406 2844 Boot type: Normal boot
13:17:52.0406 2844 ============================================================­
....
13:19:23.0390 2916 ============================================================­
13:19:23.0390 2916 Scan finished
13:19:23.0390 2916 ============================================================­
13:19:23.0406 2908 Detected object count: 3
13:19:23.0406 2908 Actual detected object count: 3
13:19:46.0906 2908 C:\WINDOWS\system32\DRIVERS\eamon.sys - copied to quarantine
13:19:46.0906 2908 HKLM\SYSTEM\ControlSet001\services\eamon - will be deleted on reboot
13:19:46.0906 2908 HKLM\SYSTEM\ControlSet002\services\eamon - will be deleted on reboot
13:19:46.0937 2908 C:\WINDOWS\system32\DRIVERS\eamon.sys - will be deleted on reboot
13:19:46.0937 2908 eamon ( LockedFile.Multi.Generic ) - User select action: Delete
13:19:47.0046 2908 C:\WINDOWS\system32\DRIVERS\ehdrv.sys - copied to quarantine
13:19:47.0046 2908 HKLM\SYSTEM\ControlSet001\services\ehdrv - will be deleted on reboot
13:19:47.0046 2908 HKLM\SYSTEM\ControlSet002\services\ehdrv - will be deleted on reboot
13:19:47.0062 2908 C:\WINDOWS\system32\DRIVERS\ehdrv.sys - will be deleted on reboot
13:19:47.0062 2908 ehdrv ( LockedFile.Multi.Generic ) - User select action: Delete
13:19:47.0187 2908 C:\WINDOWS\System32\Drivers\sptd.sys - copied to quarantine
13:19:47.0250 2908 HKLM\SYSTEM\ControlSet001\services\sptd - will be deleted on reboot
13:19:47.0250 2908 HKLM\SYSTEM\ControlSet002\services\sptd - will be deleted on reboot
13:19:47.0265 2908 C:\WINDOWS\System32\Drivers\sptd.sys - will be deleted on reboot
13:19:47.0265 2908 sptd ( LockedFile.Multi.Generic ) - User select action: Delete
13:21:26.0671 3836 Deinitialize success[/QUOTE]
Изменено: santy - 22.08.2013 21:46:13
Всплывающие окна во всех браузерах
зайдите в настройки роутера, и проверьте настройки сети
Всплывающие окна во всех браузерах
проверьте настройки DNS в роутере, возможно прописан левый DNS
http://www.nic.ru/whois/?query=93.171.216.29

исправьте на DNS вашего провайдера.