<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Атака путем подделки записей кэша DNS]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Атака путем подделки записей кэша DNS форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 03 May 2026 17:59:53 +0300</pubDate>
		<item>
			<title>Атака путем подделки записей кэша DNS</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11577/message82179/">Атака путем подделки записей кэша DNS</a></b> <i>атака путем подделки записей кэша DNS</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Добрый вечер!<br />Огромнейшее СПАСИБО за помощь.<br />Все нормализовалось!!! <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /> <br />
			<i>31.01.2015 20:33:14, Lovelas.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11577/message82179/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11577/message82179/</guid>
			<pubDate>Sat, 31 Jan 2015 20:33:14 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Атака путем подделки записей кэша DNS</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11577/message82098/">Атака путем подделки записей кэша DNS</a></b> <i>атака путем подделки записей кэша DNS</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			в АдвКлинере, после завершения сканирования, в секции &#91;b&#93;Папки&#91;/b&#93; снимите галки с записей mail.ru, yandex<br /><br />остальное удалите по кнопке &#91;b&#93;Очистить&#91;/b&#93;<br /><br />далее,<br /><br />если проблема не решится, добавьте логи расширений браузеров<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10570/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10570/</a></noindex> <br />
			<i>29.01.2015 05:49:07, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11577/message82098/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11577/message82098/</guid>
			<pubDate>Thu, 29 Jan 2015 05:49:07 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Атака путем подделки записей кэша DNS</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11577/message82095/">Атака путем подделки записей кэша DNS</a></b> <i>атака путем подделки записей кэша DNS</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Выполнено сканирование AdwCleaner v4.109. Лог прилагаю. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=95719">AdwCleaner[R0]_290115.txt</a><br /><i>29.01.2015 00:18:11, Lovelas.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11577/message82095/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11577/message82095/</guid>
			<pubDate>Thu, 29 Jan 2015 00:18:11 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Атака путем подделки записей кэша DNS</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11577/message82092/">Атака путем подделки записей кэша DNS</a></b> <i>атака путем подделки записей кэша DNS</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Удалить все записи в программе, ПК перезагрузить.<br /><br />Выполнить такой лог<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex> <br />
			<i>28.01.2015 23:29:41, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11577/message82092/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11577/message82092/</guid>
			<pubDate>Wed, 28 Jan 2015 23:29:41 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Атака путем подделки записей кэша DNS</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11577/message82091/">Атака путем подделки записей кэша DNS</a></b> <i>атака путем подделки записей кэша DNS</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Доброй ночи!<br />Не помогло. Все тоже самое:<br />77.232.128.1 атака путем подделки записей кэша DNS 01/28/15 23:14:30<br />77.232.135.1 атака путем подделки записей кэша DNS 01/28/15 23:16:26<br />Прилагаю отчет Anti-Malware <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=95718">555.txt</a><br /><i>28.01.2015 23:27:12, Lovelas.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11577/message82091/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11577/message82091/</guid>
			<pubDate>Wed, 28 Jan 2015 23:27:12 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Атака путем подделки записей кэша DNS</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11577/message82061/">Атака путем подделки записей кэша DNS</a></b> <i>атака путем подделки записей кэша DNS</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br /><br />
====code====
<pre>;uVS v3.85.3 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv5.1
v385c
OFFSGNSAVE
zoo %SystemDrive%&#92;PROGRAM FILES&#92;SAFESURF&#92;SURFGUARD.EXE
addsgn 0DC977BA156A4C720BD4AEB164C81205258AFCF689FA1F7885C3C5BC50D6714C2317C3573E559D492B80849F461649FA79DFEB7255DA802C2DF7AA2FC7067273 63 Win32/Adware.SafeSurf.AC &#91;ESET-NOD32&#93;

delall %SystemDrive%&#92;DOCUMENTS AND SETTINGS&#92;АДМИНИСТРАТОР&#92;0.42736045692086955.EXE
hide %SystemDrive%&#92;PROGRAM FILES&#92;THE BAT!&#92;THEBAT.EXE
hide %SystemDrive%&#92;PROGRAM FILES&#92;AVG&#92;AVG PC TUNEUP&#92;REGISTRYDEFRAG.EXE
;------------------------autoscript---------------------------

chklst
delvir

delref HTTP://HOME.WEBALTA.RU

delref HTTP://WEBALTA.RU/SEARCH

deltmp
delnfr
;-------------------------------------------------------------

restart</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>28.01.2015 05:51:10, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11577/message82061/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11577/message82061/</guid>
			<pubDate>Wed, 28 Jan 2015 05:51:10 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Атака путем подделки записей кэша DNS</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic11577/message82060/">Атака путем подделки записей кэша DNS</a></b> <i>атака путем подделки записей кэша DNS</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Доброй ночи!<br />Помогите определить программу, которая пытается получить доступ в интернет:<br />77.232.128.1 атака путем подделки записей кэша DNS 01/24/15 22:54:50<br />77.232.135.1 атака путем подделки записей кэша DNS 01/24/15 23:02:41<br />И такие сообщения с периодичностью в час появляются в файерволе ESETа. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=95711">HELL_2015-01-26_22-04-43.rar</a><br /><i>28.01.2015 00:31:29, оЛЕГ Силкин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic11577/message82060/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic11577/message82060/</guid>
			<pubDate>Wed, 28 Jan 2015 00:31:29 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
