Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

[ Закрыто ] обнаружена атака путем подделка записей кеша DNS

RSS
помогите пожалуйста. вроде только справились с проблемой и через неделю опять появилось. теперь пишет удаленный IP 8.8.8.8.  и удаленный IP 91.144.168.2 - это адрес моего DNS сервера. он прописан в настройках подключения. че за ерунда не могу понять...
вот картинка того что пишет http://clip2net.com/s/2DyUI
вот что обнаружил и удалил NOD 32:
C:\Users\FBIRUS\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\39\35de3567-711e160d = ZIP = lBfIajsT.class - модифицированный Java/Exploit.Agent.NDV троянская программа - был частью удаленного объекта
C:\Users\FBIRUS\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\39\35de3567-711e160d = ZIP = NjuJbtR .class - модифицированный Java/Exploit.CVE-2012-1723.DV троянская программа - был частью удаленного объекта
C:\Users\FBIRUS\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\39\35de3567-711e160d = ZIP = qUm.class - модифицированный Java/Exploit.CVE-2012-1723.EN троянская программа - был частью удаленного объекта
вот образ автозапуска:

Ответы

а инет... вроде работает но пишет тоже самое обнаружена атака путем подделки записей кэша DNS удаленный IP 91.144.170.2
Это Омский адрес.
Похоже, на вас таки идут атаки.
Если кроме сообщений никаких других проблем нет, посоветовал бы просто отключить уведомления об атаках.
теперь опять появилось http://clip2net.com/s/2DJ6v
незнаю что делать  :(((
Цитата
FBIRUS пишет:
незнаю что делать
Так я уже написал в предыдущем сообщении.
пока проблем не видно... а когда появятся, поздно будет :(((
у меня дома 2 ноута стоит. проблемы только на одном выскакивают. на другом все чисто.
Изменено: FBIRUS - 25.12.2012 09:14:28
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
Код
;uVS v3.76 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1

OFFSGNSAVE
deltmp
delnfr
EXEC cmd /c"ipconfig /flushdns"
restart

перезагрузка, пишем о старых и новых проблемах.
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
спасибо. вроде проблема решилась.
если опять проявится проблема, то можно будет снять ее этим скриптом. из сообщения 16.
--------
и за java следите, чтобы всегда была установлена актуальная версия.
Изменено: santy - 25.12.2012 12:00:00
Читают тему