Обнаружена атака путем подделки записей кэша DNS

Обнаружена атака путем подделки записей кэша DNS 91.204 136.6 в следствии чего отключается интернет
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
Код

;uVS v3.81.7 [http://dsrt.dyndns.org]
;Target OS: NTv6.1

OFFSGNSAVE

hide E:\DRIVER GENIUS PROFESSIONAL 12.0.0.1306 FINAL\DRIVERGENIUS_RU.EXE
dnsreset
deltmp
delnfr
delref HTTP://SEARCH.YAHOO.COM/SEARCH?EI=UTF-8&FR=GREENTREE_FF1&TYPE=198484&ILC=12&P=
restart

перезагрузка, пишем о старых и новых проблемах.
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
здравствуйте.Все сделал как вы написали но атака путем подделки записей кэша DNS продолжаются.Помогите.
91.204 136.6 - это айпишник вашего провайдера? только с этого айпишника идут атаки?
Изменено: santy - 06.12.2013 06:14:09
Цитата
91.204 136.6 - это айпишник вашего провайдера?
IP 91.204.136.6 - от Псковлайна
Да 91.204.136.6 IP  провайдера
добавьте ип в исключения
Будьте добры по подробнее
посмотрите подробнее в документации
http://download.esetnod32.ru/manuals/home/windows/eset_nod32_smart_security_userguide_­rus.pdf
Цитата
VOIN60 пишет:
по подробнее
http_url
Читают тему (гостей: 3)