<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Автоматическая подмена DNS через запуск задач в планировщике Windows]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Автоматическая подмена DNS через запуск задач в планировщике Windows форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sat, 02 May 2026 17:37:59 +0300</pubDate>
		<item>
			<title>Автоматическая подмена DNS через запуск задач в планировщике Windows</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum9/topic10416/message74623/">Автоматическая подмена DNS через запуск задач в планировщике Windows</a></b> в форуме <a href="http://forum.esetnod32.ru/forum9/">Полезная информация</a>. <br />
			Новая проблема в массовом порядке присутствует в темах на форумах безопасности - автоматическая подмена DNS. Разовое исправление настроек DNS в сетевых подключениях не решает проблему, точнее решает, но лишь на некоторое время. Такие вот сигналы SOS в киберпространстве сейчас актуальны.<br /><br />"Каждый раз происходит подмена DNS на 37.10.116.201,8.8.8.8.Систему проверил CureIt, нашел Java/Eploit.Agent.NMD. Получается, что я ставлю автоматически получать адрес DNS, через некоторое время прописываться в ручную на 37.10.116.201,8.8.8.8."<br /><br />"Добрый день! В последнее время стали подменяться DNS сервера выданные DHCP сервером, т.е. сервер выдает одно, а на компьютере DNS сервера заменяются на другие."<br /><br />"Каждый день, в 14 часов происходит подмена DNS на 27.10.116.201. Систему проверял CureIT и Kaspersky Virus Removal Tool, угроз не обнаружено. Сканировал систему HijackThis, фиксил строчки с данным DNS, эффект ровно такой же, как бы я в ручную поставил автоматическое присвоение DNS, хватает ровно на сутки."<br /><br /><B>решение</B><br /><br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">получаем образ автозапуска в uVS</a></noindex> и тщательно изучаем раздел задач планировщика. Для автоматизации можно создать критерий поиска, содержащий подстроку<br />"37.10.116.201,8.8.8.8" или "DNS"<br /><br />в итоге, в образе автозапуска найдется следующая запись.<br /><br /><br />====quote====<br />Полное имя C:\WINDOWS\SYSTEM32\WBEM\WMIC.EXE<br />Имя файла WMIC.EXE<br />Тек. статус ИЗВЕСТНЫЙ ПРОВЕРЕННЫЙ в автозапуске <br /> <br />Удовлетворяет критериям <br />SETDNSSERVER (ЗНАЧЕНИЕ ~ SETDNSSERVER)(1)<br /> <br />Сохраненная информация на момент создания образа<br />Статус ИЗВЕСТНЫЙ ПРОВЕРЕННЫЙ в автозапуске <br />File_Id 4A5BC7A78D000<br />Linker 9.0<br />Размер 566272 байт<br />Создан 14.07.2009 в 03:47:53<br />Изменен 14.07.2009 в 05:39:55<br />Тип файла 64-х битный ИСПОЛНЯЕМЫЙ<br />Цифр. подпись Действительна, подписано Microsoft Windows<br /> <br />Оригинальное имя wmic.exe.mui<br />Версия файла 6.1.7600.16385 (win7_rtm.090713-1255)<br />Описание WMI Commandline Utility<br />Производитель Microsoft Corporation<br /> <br />Доп. информация на момент обновления списка<br />SHA1 071A645A88E4236281E58B90A5D50A2AC80E26E5<br />MD5 FD902835DEAEF4091799287736F3A028<br /> <br />Ссылки на объект <br />Ссылка C:\WINDOWS\TASKS\AT2.JOB<br />Значение "wmic.exe" nicconfig where IPEnabled=true call SetDNSServerSearchOrder (37.10.116.201, 8.8.8. &nbsp;8) &nbsp;<br /> <br />Ссылка C:\WINDOWS\SYSTEM32\TASKS\AT2<br />=============<br /><br />Теперь вы точно знаете, что делать с файлами C:\WINDOWS\TASKS\AT2.JOB, C:\WINDOWS\SYSTEM32\TASKS\AT2<br /><br />Критерий поиска можно уточнить до ЗНАЧЕНИЕ ~ SETDNSSERVER<br /><br />&#169;, chklst.ru <br />
			<i>24.12.2013 14:04:06, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum9/topic10416/message74623/</link>
			<guid>http://forum.esetnod32.ru/messages/forum9/topic10416/message74623/</guid>
			<pubDate>Tue, 24 Dec 2013 14:04:06 +0400</pubDate>
			<category>Полезная информация</category>
		</item>
	</channel>
</rss>
