Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

Обнаружена атака путем подделки записи кэша dns

1
RSS
Обнаружена атака путем подделки записи кэша dns  : IP 82.209.253.4

в настройках модема нашел Primary DNS :82.209.253.4  (byfly)
http://rghost.ru/42915025
сообщение появляется после ввода логина/пароля на сайтах
после перезапуска windows :

Изменено: karaulov - 11.01.2013 17:18:15
В логе чисто, запись в журнале просто игнорировать, по поводу скрина тоже нормально, оба файл системные... и если не разбираетесь в этом не надо включать ХИПС в интерактивный или любой другой режим.

так про этот файл в интернете часто пишут что вирус (INTERNAT.exe)
И почему на системные , не зараженные файлы реагирует антивирус? (и только на этот. а ХИПС я не включал, может сам включиться?)


а что на счет сообщений "Обнаружена атака путем подделки записи кэша dns : IP"  если обнаружена, значит обнаружена? или значит что это ложное срабатывание?


вот ещё один скан от uvs(может тут что есть): http://rghost.ru/42917630

что за файлы :  API-MS-WIN-DOWNLEVEL*.dll ?

и откуда взялись файлы Mail.ru если я даже не устанавливал его на этой ОС ? :)
а ещё когда я нажимаю в браузере "войти"(логин и пароль) на некоторых сайтах , компьютер зависает намертво через 2-3 сек (сразу мышка еле двигается, а потом намертво виснет)  , так же и после закрытия браузера - сразу жутко тормозит , потом намертво виснет.
1. Повторюсь это системный файл, еще раз я этого писать не буду, по поводу атаки, ложное срабатывание Вашего провайдера...
По поводу майл.ру баров, внимательно смотрим на установку программ, и то что вместе с ними ставится. Пройдитесь по установке и удалении программ и удалите все ненужное.
По поводу ХИПСА, он не блокирует, а уведомляет Вас что разрешает, а что нет. И это тоже нормально.

а это?

Цитата
karaulov пишет:
а ещё когда я нажимаю в браузере "войти"(логин и пароль) на некоторых сайтах , компьютер зависает намертво через 2-3 сек (сразу мышка еле двигается, а потом намертво виснет), так же и после закрытия браузера - сразу жутко тормозит , потом намертво виснет.

тоже не вирус? вчера случайно несколько служб удалил, но создал и настроил заново(название типо такие: nsfs msfs , на конце каждой было fs.sys, я потом все службы создал заново и настроил как было FS Driver, system start), может из-за этого, но ещё вчера этой проблемы небыло.
А это следствие того что не надо лезть туда куда не знаете... Я вообще удивлен как у Вас система не упала...

1
Читают тему