Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

Обнаружена атака путем подделки записей кэша DNS

RSS
помогите пожалуйста. та же проблема сделал как по инструкции http://zalil.ru/34078623

Ответы

я пользуюсь  интернетом ДОМ.РУ Омск и чьи айпишники это я незнаю.
у меня нод 32 обновился до версии 6.0.306.2 - это нормально???
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
Код
;uVS v3.76 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1

OFFSGNSAVE
EXEC cmd /c"ipconfig /flushdns"
restart

перезагрузка, пишем о старых и новых проблемах.
------------
Цитата
FBIRUS пишет:
я пользуюсь интернетом ДОМ.РУ Омск и чьи айпишники это я незнаю.
значит атаки идут из подсети вашего провайдера. обратите внимание, чтобы этой подсети не было в доверенной зоне ESS.
------
5.2.9 никак не может обновиться до версии 6, значит вы скачали дистр. 6 версии и переустановили.
--------
если последний скрипт не решит проблему,
прочтите эту тему по настройкам ESS
http://forum.esetnod32.ru/forum9/topic5130/

т.е. возможно, это ложное срабатывание и проблему можно решить так

Цитата
9. Ложное обнаружение атаки путем подделки записей кэша DNS
Решение.
Дополнительные настройки и IDS ->   снять галочки с "Обнаружение атаки ARP Poisoning", "Обнаружение атаки DNS Poisoning".
Изменено: santy - 17.12.2012 10:53:05
Если никакого маршрутизатора (роутера) нет, то вряд ли это ложное срабатывание.
Адрес 91.144.170.2 принадлежит омскому провайдеру.
Скорее всего, действительно идут атаки: не советовал бы отключать обнаружение атаки. А вот отключить уведомления об атаках можно.
Изменено: marshal64 - 17.12.2012 18:19:28
обновил нод32 6-й версии:) просканировал систему, он обнаружил и удалил 3 файла. проблема исчезла. большое спасибо за помощь!!!
добавьте ссылку на лог сканирования ESET NOD32.
Читают тему