<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Обнаружена атака путем подделки записей кэша DNS]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Обнаружена атака путем подделки записей кэша DNS форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 16 Apr 2026 00:15:03 +0300</pubDate>
		<item>
			<title>Обнаружена атака путем подделки записей кэша DNS</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10320/message74889/">Обнаружена атака путем подделки записей кэша DNS</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Скопировать текст КОДА - в буфер обмена.<br />uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.<br />ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!<br />ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !<br /><br />
====code====
<pre>&nbsp;&nbsp;&nbsp;&nbsp; 

;uVS v3.81.8 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1

bl C2EEA0811027963F2636F9C2307DB2BA 1731616
delall %SystemDrive%&#92;USERS&#92;ANDR&#92;APPDATA&#92;LOCAL&#92;MAIL.RU&#92;MAILRUUPDATER.EXE
delall %SystemDrive%&#92;USERS&#92;ANDR&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;ESIHDRV.SYS
bl 2F03453F3A9100218AB1DB0C7A8B934E 366592
delall %SystemDrive%&#92;USERS&#92;ANDR&#92;APPDATA&#92;LOCAL&#92;XPOM&#92;APPLICATION&#92;27.0.1453.95&#92;DELEGATE_EXECUTE.EXE
bl 902231BAF9515AC404CD2491DF374762 27009024
delall %Sys32%&#92;CATROOT2&#92;{F750E6C3-38EE-11D1-85E5-00C04FC295EE}&#92;CATDB
deltmp
delnfr
bl 90A4252D1F1890E709A36A214FA70576 785936
delall %SystemDrive%&#92;USERS&#92;ANDR&#92;APPDATA&#92;LOCAL&#92;XPOM&#92;APPLICATION&#92;CHROME.EXE
bl 3EDEC41A95586470E4C7F856957228C6 45814800
delall %SystemDrive%&#92;USERS&#92;ANDR&#92;APPDATA&#92;LOCAL&#92;XPOM&#92;APPLICATION&#92;27.0.1453.95&#92;CHROME.DLL
bl 42B981171DD3FC10F01BF6A2F3F000DC 1596432
delall %SystemDrive%&#92;USERS&#92;ANDR&#92;APPDATA&#92;LOCAL&#92;XPOM&#92;APPLICATION&#92;27.0.1453.95&#92;FFMPEGSUMO.DLL
bl 642CB407971F9D27D27B1B12624EF455 9962512
delall %SystemDrive%&#92;USERS&#92;ANDR&#92;APPDATA&#92;LOCAL&#92;XPOM&#92;APPLICATION&#92;27.0.1453.95&#92;ICUDT.DLL
bl 1116CBB7B0099EDB5DCD3EE17AA8F094 392720
delall %SystemDrive%&#92;USERS&#92;ANDR&#92;APPDATA&#92;LOCAL&#92;XPOM&#92;APPLICATION&#92;27.0.1453.95&#92;PPGOOGLENACLPLUGINCHROME.DLL
deltmp
delnfr
restart
</pre>
=============
<br /><br />-------------<br /><br />Пишем по результату.<br /><br />* При установке браузеров НЕОБХОДИМО устанавливать чистые версии от производителя ! <br />
			<i>08.01.2014 17:21:15, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10320/message74889/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10320/message74889/</guid>
			<pubDate>Wed, 08 Jan 2014 17:21:15 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена атака путем подделки записей кэша DNS</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10320/message74887/">Обнаружена атака путем подделки записей кэша DNS</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Андрей Ставничук<br />+<br />Создайте образ автозапуска в uVS<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex> <br />
			<i>08.01.2014 16:27:32, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10320/message74887/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10320/message74887/</guid>
			<pubDate>Wed, 08 Jan 2014 16:27:32 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена атака путем подделки записей кэша DNS</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10320/message74229/">Обнаружена атака путем подделки записей кэша DNS</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /> crank69 , это не поможет. по урл в данном режиме исключается проверка по протоколам http, pop3, imap<br /><br />=============<br />Возможно, но если <noindex><a href="http://www.pictureshack.ru/images/64132_http-url.png" target="_blank" rel="nofollow">попробовать</a></noindex>, хуже не будет.) А что юзер извлечет из мануала - большой вопрос. &nbsp;<img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /> &nbsp;<br /><br />====quote====<br />santy пишет:<br />посмотрите подробнее в документации<br /><br />=============<br />А если попытка окажется неудачной - тогда <noindex><a href="http://forum.esetnod32.ru/forum9/topic5130/" target="_blank" rel="nofollow">сюда</a></noindex> <br />
			<i>08.12.2013 17:52:05, crank69.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10320/message74229/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10320/message74229/</guid>
			<pubDate>Sun, 08 Dec 2013 17:52:05 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена атака путем подделки записей кэша DNS</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10320/message74221/">Обнаружена атака путем подделки записей кэша DNS</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B>crank69</B>, это не поможет. по урл в данном режиме исключается проверка по протоколам http, pop3, imap<br /><br />сеть блокируется скорее всего подсистемой IDS, поэтому исключения надо добавить в настройки фаерволла. <br />
			<i>07.12.2013 20:21:00, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10320/message74221/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10320/message74221/</guid>
			<pubDate>Sat, 07 Dec 2013 20:21:00 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена атака путем подделки записей кэша DNS</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10320/message74216/">Обнаружена атака путем подделки записей кэша DNS</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />VOIN60 пишет:<br />по подробнее<br />=============<br /><noindex><a href="http://www.pictureshack.ru/images/64132_http-url.png" target="_blank" rel="nofollow">http_url</a></noindex> <br />
			<i>07.12.2013 16:45:47, crank69.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10320/message74216/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10320/message74216/</guid>
			<pubDate>Sat, 07 Dec 2013 16:45:47 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена атака путем подделки записей кэша DNS</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10320/message74214/">Обнаружена атака путем подделки записей кэша DNS</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			посмотрите подробнее в документации<br /><noindex><a href="http://download.esetnod32.ru/manuals/home/windows/eset_nod32_smart_security_userguide_rus.pdf" target="_blank" rel="nofollow">http://download.esetnod32.ru/manuals/home/windows/eset_nod32_smart_security_userguide_<WBR/>&shy;rus.pdf</a></noindex> <br />
			<i>07.12.2013 09:24:08, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10320/message74214/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10320/message74214/</guid>
			<pubDate>Sat, 07 Dec 2013 09:24:08 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена атака путем подделки записей кэша DNS</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10320/message74209/">Обнаружена атака путем подделки записей кэша DNS</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Будьте добры по подробнее <br />
			<i>06.12.2013 22:30:11, VOIN60.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10320/message74209/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10320/message74209/</guid>
			<pubDate>Fri, 06 Dec 2013 22:30:11 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена атака путем подделки записей кэша DNS</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10320/message74208/">Обнаружена атака путем подделки записей кэша DNS</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			добавьте ип в исключения <br />
			<i>06.12.2013 21:42:36, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10320/message74208/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10320/message74208/</guid>
			<pubDate>Fri, 06 Dec 2013 21:42:36 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена атака путем подделки записей кэша DNS</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10320/message74207/">Обнаружена атака путем подделки записей кэша DNS</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Да 91.204.136.6 IP &nbsp;провайдера <br />
			<i>06.12.2013 21:25:29, VOIN60.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10320/message74207/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10320/message74207/</guid>
			<pubDate>Fri, 06 Dec 2013 21:25:29 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена атака путем подделки записей кэша DNS</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10320/message74206/">Обнаружена атака путем подделки записей кэша DNS</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />91.204 136.6 - это айпишник вашего провайдера?<br />=============<br />IP <noindex><a href="http://whois.domaintools.com/91.204.136.6" target="_blank" rel="nofollow">91.204.136.6</a></noindex> - от <noindex><a href="http://pskovline.ru/tarif_fiz.php" target="_blank" rel="nofollow">Псковлайна</a></noindex> <br />
			<i>06.12.2013 19:43:34, crank69.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10320/message74206/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10320/message74206/</guid>
			<pubDate>Fri, 06 Dec 2013 19:43:34 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена атака путем подделки записей кэша DNS</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10320/message74193/">Обнаружена атака путем подделки записей кэша DNS</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			91.204 136.6 - это айпишник вашего провайдера? только с этого айпишника идут атаки? <br />
			<i>06.12.2013 06:13:16, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10320/message74193/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10320/message74193/</guid>
			<pubDate>Fri, 06 Dec 2013 06:13:16 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена атака путем подделки записей кэша DNS</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10320/message74187/">Обнаружена атака путем подделки записей кэша DNS</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			здравствуйте.Все сделал как вы написали но атака путем подделки записей кэша DNS продолжаются.Помогите. <br />
			<i>05.12.2013 21:50:39, VOIN60.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10320/message74187/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10320/message74187/</guid>
			<pubDate>Thu, 05 Dec 2013 21:50:39 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена атака путем подделки записей кэша DNS</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10320/message73883/">Обнаружена атака путем подделки записей кэша DNS</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>

;uVS v3.81.7 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1

OFFSGNSAVE

hide E:&#92;DRIVER GENIUS PROFESSIONAL 12.0.0.1306 FINAL&#92;DRIVERGENIUS_RU.EXE
dnsreset
deltmp
delnfr
delref HTTP://SEARCH.YAHOO.COM/SEARCH?EI=UTF-8&#38;FR=GREENTREE_FF1&#38;TYPE=198484&#38;ILC=12&#38;P=
restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> <br />
			<i>24.11.2013 21:14:28, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10320/message73883/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10320/message73883/</guid>
			<pubDate>Sun, 24 Nov 2013 21:14:28 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена атака путем подделки записей кэша DNS</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10320/message73881/">Обнаружена атака путем подделки записей кэша DNS</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Обнаружена атака путем подделки записей кэша DNS 91.204 136.6 в следствии чего отключается интернет <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=93526">ВИТАЛИК-ПК_2013-11-24_20-02-50.7z</a><br /><i>24.11.2013 20:24:39, VOIN60.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10320/message73881/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10320/message73881/</guid>
			<pubDate>Sun, 24 Nov 2013 20:24:39 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
