<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: DNS поразит.]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме DNS поразит. форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 30 Apr 2026 08:15:28 +0300</pubDate>
		<item>
			<title>DNS поразит.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10548/message75706/">DNS поразит.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			сделайте проверку в АдвКлинере<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex> <br />
			<i>11.02.2014 18:17:46, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10548/message75706/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10548/message75706/</guid>
			<pubDate>Tue, 11 Feb 2014 18:17:46 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>DNS поразит.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10548/message75702/">DNS поразит.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			engineer2 &nbsp;Выполнил, отчет прикрепил.<br />KUGAENKO не выполнял, с другой темы возьму скрипт. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=93909">mbam-log-2014-02-11 (17-06-49).zip</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=93910">ENGINEER2_2014-02-11_17-17-22.7z</a><br /><i>11.02.2014 17:24:13, Владимир  Шариков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10548/message75702/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10548/message75702/</guid>
			<pubDate>Tue, 11 Feb 2014 17:24:13 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>DNS поразит.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10548/message75662/">DNS поразит.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			по второму компу:<br /><br />====quote====<br />KUGAENKO_2014-02-10_12-58-41.7z (576.53 КБ) <br />=============<br /><br />выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v3.81.10 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1

OFFSGNSAVE
zoo %SystemDrive%&#92;USERS&#92;АДМИНИСТРАТОР&#92;APPDATA&#92;LOCAL&#92;SWVUPDATER&#92;UPDATER.EXE
addsgn 9252774A106AC1CC0B94544EA34F1ED2208A805D02B148FB483C2EB2C046E1DCA91185DF39129C925E870F81C5F8B5EBA6AD05CA54DAB02C2CACD1284C18A19D 8 majachok.tasks

delall %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;CHROME&#92;APPLICATION&#92;CHROME.URL
delall %SystemDrive%&#92;PROGRAM FILES (X86)&#92;INTERNET EXPLORER&#92;IEXPLORE.URL
;------------------------autoscript---------------------------

chklst
delvir

deltmp
delnfr
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />+<br />удалить все ярлыки браузеров на рабочем столе и в быстром запуске, и заново создать их,<br /><br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> <br />
			<i>10.02.2014 18:59:14, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10548/message75662/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10548/message75662/</guid>
			<pubDate>Mon, 10 Feb 2014 18:59:14 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>DNS поразит.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10548/message75660/">DNS поразит.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			по остальным компам: с этими надо разбираться, но в отдельных темах.<br /><br /><br />====quote====<br />KUGAENKO_2014-02-10_12-58-41.7z (576.53 КБ)<br />--ПК_2014-02-07_12-24-34.7z (558.39 КБ)<br />=============<br /> <br />
			<i>10.02.2014 16:43:22, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10548/message75660/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10548/message75660/</guid>
			<pubDate>Mon, 10 Feb 2014 16:43:22 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>DNS поразит.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10548/message75659/">DNS поразит.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			итак работаем здесь по engineer2<br /><br />выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v3.81.10 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.2

OFFSGNSAVE
zoo %SystemDrive%&#92;USERS&#92;ЕВГЕНИЙ&#92;APPDATA&#92;ROAMING&#92;DEALPLY&#92;UPDATEPROC&#92;UPDATETASK.EXE
addsgn A7679B19919A1FCA239AEFB18C8BEFFBDA31B0A7C8FA94BB3FC78AFD503EFBA0DDE8406C3E2091C2E83A90D00716A17F932117F16EDAC420A6B41E0B8847229B 9 Win32/DealPly.F

delall F:&#92;SETUP.EXE
delref HTTP://WWW.SYMANTEC.COM/REDIRECTS/SECURITY_RESPONSE/FIX_HOMEPAGE/INDEX.JSP?LG=RU&#38;PID=NIS&#38;PVID=19.9.1.14
;------------------------autoscript---------------------------

chklst
delvir

delref HTTP://WWW.QVO6.COM/?UTM_SOURCE=B&#38;UTM_MEDIUM=COR&#38;FROM=COR&#38;UID=WDCXWD5000AAKX-003CA0_WD-WCAYUJU2276622766&#38;TS=1376555934

regt 2
regt 3
deltmp
delnfr
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> <br />
			<i>10.02.2014 16:18:25, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10548/message75659/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10548/message75659/</guid>
			<pubDate>Mon, 10 Feb 2014 16:18:25 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>DNS поразит.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10548/message75658/">DNS поразит.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B>Владимир,</B> давайте сделаем так. <br />я вижу здесь есть образ первоначальной машины. по ней будем работать в этой теме.<br /><br />====quote====<br />ENGINEER2_2014-02-10_13-28-50.7z (663.35 КБ)<br />=============<br />по остальным образам чтобы не было путаницы, по каждой отдельной машине создайте отдельную тему в этом разделе. <br />
			<i>10.02.2014 16:13:32, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10548/message75658/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10548/message75658/</guid>
			<pubDate>Mon, 10 Feb 2014 16:13:32 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>DNS поразит.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10548/message75656/">DNS поразит.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Как обещал. Скрипты наверное по название фаилов пишите, мне кажеться так вам и мне удобнее. Но смотрите сами. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=93894">--ПК_2014-02-07_12-24-34.7z</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=93895">KUGAENKO_2014-02-10_12-58-41.7z</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=93896">OPENSPACE3_2014-02-10_13-19-23.7z</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=93897">ENGINEER2_2014-02-10_13-28-50.7z</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=93898">REZERVBOOK_2014-02-10_14-04-51.7z</a><br /><i>10.02.2014 14:34:45, Владимир  Шариков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10548/message75656/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10548/message75656/</guid>
			<pubDate>Mon, 10 Feb 2014 14:34:45 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>DNS поразит.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10548/message75633/">DNS поразит.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			конечно, скрипт в данном случае индивидуален... вполне возможно, что другие машины будут чисты <br />
			<i>07.02.2014 22:43:29, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10548/message75633/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10548/message75633/</guid>
			<pubDate>Fri, 07 Feb 2014 22:43:29 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>DNS поразит.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10548/message75632/">DNS поразит.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Естественно пароль сменю с нестандартного. значит все придется от троянов удалять. Тогда перепоширка в понедельник, и сюда сброшу еще 3 образа машин, что б проглядели на всякий случай. Вдрег верхний скрипт не поможет другим машинам. <br />
			<i>07.02.2014 22:32:48, Владимир  Шариков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10548/message75632/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10548/message75632/</guid>
			<pubDate>Fri, 07 Feb 2014 22:32:48 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>DNS поразит.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10548/message75631/">DNS поразит.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			вирус мог изменить настройки DNS и установить свой пароль, поскольку парольная пара стандартная. придется сбрасывать аппаратно настройки и заново настраивать роутер для выхода в сеть. + установить пароль посложнее чем admin<br /><br />а там видно будет... думаю банеров не будет, если только не протроянены сами компы, как первый комп судя по образу. <br />
			<i>07.02.2014 22:20:48, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10548/message75631/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10548/message75631/</guid>
			<pubDate>Fri, 07 Feb 2014 22:20:48 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>DNS поразит.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10548/message75630/">DNS поразит.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			В общем резюмирую. Выяснил у старого админа логин и пароль, был по умолчанию admin-damin!!! Как выяснил логин и пароль сразу все стало на свои места, ваши предположения подтвердились. Буду сбрасывать, перенастраивать. На вэб морду попасть не могу, видимо как то заблочил нехороший человек его. <br />Вопрос, это вирус или просто так ДНСы работают? Собсвенно когда перенастрою роутер будет на пк все равно банеры в эксплорерах вылетать? <br />
			<i>07.02.2014 22:16:15, Владимир  Шариков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10548/message75630/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10548/message75630/</guid>
			<pubDate>Fri, 07 Feb 2014 22:16:15 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>DNS поразит.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10548/message75624/">DNS поразит.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			а доступа нет к настройкам роутера? если запаролен, то может сбросить настройки и заново перенастроить DNS?<br /><br /><br />====quote====<br />А если статику на ПК поставить будет вирус залетать?<br />=============<br /><br />проверьте. <br />
			<i>07.02.2014 18:55:56, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10548/message75624/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10548/message75624/</guid>
			<pubDate>Fri, 07 Feb 2014 18:55:56 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>DNS поразит.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10548/message75621/">DNS поразит.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Пытался залезть на Роутер, его старый админ устанавливал. Видимо может прошивку корявую скачал. Либо сма от злости поставил такой ДНС. А если статику на ПК поставить будет вирус залетать? <br />
			<i>07.02.2014 15:45:52, Владимир  Шариков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10548/message75621/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10548/message75621/</guid>
			<pubDate>Fri, 07 Feb 2014 15:45:52 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>DNS поразит.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10548/message75620/">DNS поразит.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			DNS у вас скорее всего подменен на роутере.<br /><br />выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v3.81.10 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.2

OFFSGNSAVE
zoo %SystemDrive%&#92;USERS&#92;ЕВГЕНИЙ&#92;APPDATA&#92;ROAMING&#92;DEALPLY&#92;UPDATEPROC&#92;UPDATETASK.EXE
addsgn A7679B19919A1FCA239AEFB18C8BEFFBDA31B0A7C8FA94BB3FC78AFD503EFBA0DDE8406C3E2091C2E83A90D00716A17F932117F16EDAC420A6B41E0B8847229B 9 Win32/DealPly.F

;------------------------autoscript---------------------------

chklst
delvir

delref HTTP://WWW.QVO6.COM/?UTM_SOURCE=B&#38;UTM_MEDIUM=COR&#38;FROM=COR&#38;UID=WDCXWD5000AAKX-003CA0_WD-WCAYUJU2276622766&#38;TS=1376555934

regt 2
regt 3
deltmp
delnfr
;-------------------------------------------------------------

regt 14
restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> <br />
			<i>07.02.2014 13:15:44, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10548/message75620/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10548/message75620/</guid>
			<pubDate>Fri, 07 Feb 2014 13:15:44 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>DNS поразит.</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic10548/message75618/">DNS поразит.</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Пришёл в одно из своих филиалов, на 4х машинах один и тот же вирус, по своей диагностике проблема 100% в ДНСе, погуглел, дела действительно в нём. Банеры во всех браузерах. Лог скидываю с одной из машин. Необходимо почистить все четыре машины, думаю скрипт на все машины подойдет.<br /><B>Santi</B>, покажи как ты умеешь!!! )))<br /><br />Извиняюсь <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=93887">ENGINEER2_2014-02-07_12-27-35.7z</a><br /><i>07.02.2014 12:54:06, Владимир  Шариков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic10548/message75618/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic10548/message75618/</guid>
			<pubDate>Fri, 07 Feb 2014 12:54:06 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
