Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся
эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России,
Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане,
Молдове, Грузии и Армении.
Купить и продлить лицензии ESET на нашем сайте больше нельзя.
Предлагаем вам попробовать новый антивирус от компании
PRO32.
Продукты PRO32 — это технологичные решения, надежная защита от киберугроз
и максимальная производительность устройств на Windows / Android.
Для действующих клиентов ESET мы предлагаем промокод на скидку в размере
15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его
применить в корзине.
проблема левых DNS все чаще стала появляться в темах заражений. Арвид уже в курсе, и другим не мешает об этом знать. пока светится стабильно один левый ip в настройках подключений.
---------
Цитата
Полное имя 134.255.241.122,8.8.8.8\VirtualBox Host-Only Network\4\{8E8FC965-BEF7-4B5E-8442-3E0204CE3EBB} Имя файла {8E8FC965-BEF7-4B5E-8442-3E0204CE3EBB} Тек. статус ?ВИРУС? DNS
Удовлетворяет критериям ЛЕВЫЙ DNS ПОЛНОЕ ИМЯ: 134.255.241.122,8.8.8.8\VIRTUALBOX HOST-ONLY NETWORK\4\{8E8FC965-BEF7-4B5E-8442-3E0204CE3EBB}
Сохраненная информация на момент создания образа Статус DNS
Недостаток - то, что на данный момент поисковый критерий > перемещение в подозрительные не работает. Можно Зевнуть... Кто его знает когда uVS 375 выйдет - и что именно там будет исправлено/изменено !
P.S. Будет ли реакция со стороны компании ESET на данный DNS...
посмотрел вчера тему на PCHF, вот там настоящий праздник! ------ по очистке DNS. для локальной сети наверное правильнее будет просто сбросить левые DNS, иначе комп перестанет находить в сети другие по DNS-name.
не только. в локальной сети если есть свои DNS-сервера (внутренний, не провайдера) кэширует имена рабочих станций и серверов и локальные ипы, соответственно ping по имени компа, подключение по RDP к хосту по имени работать не будет если выставлены только внешние айпишники dns серверов, без альтернативных локальных.
С помощью HIPS можно остановить процесс в оперативной памяти, и поймать сам дроппер. На некоторых зверушках можно применять даже UAC.
Дроппер в оперативной памяти:
Operating memory » C:\Documents and Settings\XPMUser\Рабочий стол\1vnUw8zvoRg.exe - a variant of Win32/TrojanDownloader.Carberp.AH trojan - cleaned by deleting (after the next restart) - quarantined [1,2] 01.04.2012 13:43:13 ESET Kernel File 'C:\Documents and Settings\XPMUser\Рабочий стол\1vnUw8zvoRg.exe' was sent to ESET for analysis.
Инфицированная система: Operating memory » explorer.exe(1024) - a variant of Win32/TrojanDownloader.Carberp.AH trojan 01.04.2012 13:53:26 ESET Kernel File 'explorer.exe(1024)' was sent to ESET for analysis.