<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Обнаружена атака путем подделки записей кэша ARP]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Обнаружена атака путем подделки записей кэша ARP форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Tue, 21 Apr 2026 11:47:01 +0300</pubDate>
		<item>
			<title>Обнаружена атака путем подделки записей кэша ARP</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum4/topic11998/message105417/">Обнаружена атака путем подделки записей кэша ARP</a></b> <i>Обнаружена атака путем подделки записей кэша ARP		</i> в форуме <a href="http://forum.esetnod32.ru/forum4/">Установка и настройка антивируса</a>. <br />
			Marcus Wofford<br /><br />" TNod User & Password Finder "<br />В связи с нарушением Лицензионного соглашения с компанией ESET тема будет закрыта.<br />Обратитесь за помощью на другой форум ! <br />
			<i>06.01.2019 13:44:00, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum4/topic11998/message105417/</link>
			<guid>http://forum.esetnod32.ru/messages/forum4/topic11998/message105417/</guid>
			<pubDate>Sun, 06 Jan 2019 13:44:00 +0300</pubDate>
			<category>Установка и настройка антивируса</category>
		</item>
		<item>
			<title>Обнаружена атака путем подделки записей кэша ARP</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum4/topic11998/message105416/">Обнаружена атака путем подделки записей кэша ARP</a></b> <i>Обнаружена атака путем подделки записей кэша ARP		</i> в форуме <a href="http://forum.esetnod32.ru/forum4/">Установка и настройка антивируса</a>. <br />
			Здравствуйте. Аналогичная с господами проблема с алертом нода на подделку кэша. В малвари все в карантине. Отчеты uVS и мальвари есть.<br />Жду ответа. Спасибо. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=109503">МАЛВАРЬ.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=109504">PINEAPPLE_2019-01-06_12-39-57.7z</a><br /><i>06.01.2019 13:10:38, Marcus Wofford.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum4/topic11998/message105416/</link>
			<guid>http://forum.esetnod32.ru/messages/forum4/topic11998/message105416/</guid>
			<pubDate>Sun, 06 Jan 2019 13:10:38 +0300</pubDate>
			<category>Установка и настройка антивируса</category>
		</item>
		<item>
			<title>Обнаружена атака путем подделки записей кэша ARP</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum4/topic11998/message105189/">Обнаружена атака путем подделки записей кэша ARP</a></b> <i>Обнаружена атака путем подделки записей кэша ARP		</i> в форуме <a href="http://forum.esetnod32.ru/forum4/">Установка и настройка антивируса</a>. <br />
			Костя Кузнецов<br /><br />1) В Malwarebytes всё найденное удалите ( поместите в карантин )<br /><br />2) Выполните лог в AdwCleaner<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex><br /><br />после завершения сканирования:<br />Записи относящиеся к Mail.Ru и Yandex можете не удалять ( если пользуетесь программой )<br />На вкладке:<br />Папки (Folders) для Mail.Ru &nbsp;и Yandex снимите [V]<br /><br /><br />Удалите найденное в AdwCleaner по кнопке Очистить (Clean), подтвердите действие<br />с автоперезагрузкой<br /><br />3) Далее выполните FRST: <noindex><a href="http://forum.esetnod32.ru/forum9/topic2798/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2798/</a></noindex> <br />
			<i>12.12.2018 08:59:54, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum4/topic11998/message105189/</link>
			<guid>http://forum.esetnod32.ru/messages/forum4/topic11998/message105189/</guid>
			<pubDate>Wed, 12 Dec 2018 08:59:54 +0300</pubDate>
			<category>Установка и настройка антивируса</category>
		</item>
		<item>
			<title>Обнаружена атака путем подделки записей кэша ARP</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum4/topic11998/message105187/">Обнаружена атака путем подделки записей кэша ARP</a></b> <i>Обнаружена атака путем подделки записей кэша ARP		</i> в форуме <a href="http://forum.esetnod32.ru/forum4/">Установка и настройка антивируса</a>. <br />
			Все также выскакивает сообщение. Логи полной проверки Malwarebytes прилагаю. Также высвечивается &quot;в сети обнаружены идентичные айпи&quot;. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=108979">логи.txt</a><br /><i>12.12.2018 05:03:25, Костя Кузнецов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum4/topic11998/message105187/</link>
			<guid>http://forum.esetnod32.ru/messages/forum4/topic11998/message105187/</guid>
			<pubDate>Wed, 12 Dec 2018 05:03:25 +0300</pubDate>
			<category>Установка и настройка антивируса</category>
		</item>
		<item>
			<title>Обнаружена атака путем подделки записей кэша ARP</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum4/topic11998/message105170/">Обнаружена атака путем подделки записей кэша ARP</a></b> <i>Обнаружена атака путем подделки записей кэша ARP		</i> в форуме <a href="http://forum.esetnod32.ru/forum4/">Установка и настройка антивируса</a>. <br />
			Костя Кузнецов<br /><br /><br />Скопируйте текст КОДа - в буфер обмена.<br />uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.<br />ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!<br />ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !<br /><br /><br />
====code====
<pre>
;uVS v4.1.2 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
OFFSGNSAVE
deltmp
restart
;---------command-block---------
delref HTTP://OVGORSKIY.RU
delref HTTP://WWW.SWEET-PAGE.COM/WEB/?TYPE=DS&#38;TS=1409894671&#38;FROM=COR&#38;UID=TOSHIBAXDT01ACA050_83N0VYMTSXX83N0VYMTSX&#38;Q={SEARCHTERMS}
delref %SystemDrive%&#92;PROGRAMDATA&#92;NVIDIA&#92;DISPLAYSESSIONCONTAINER%D.LOG
delref {23E5D772-327A-42F5-BDEE-C65C6796BB2A}&#92;&#91;CLSID&#93;
delref {177AFECE-9599-46CF-90D7-68EC9EEB27B4}&#92;&#91;CLSID&#93;
delref {CEF51277-5358-477B-858C-4E14F0C80BF7}&#92;&#91;CLSID&#93;
delref {59116E30-02BD-4B84-BA1E-5D77E809B1A2}&#92;&#91;CLSID&#93;
delref %SystemDrive%&#92;USERS&#92;KONDAKOV&#92;APPDATA&#92;LOCAL&#92;TEMP&#92;ST60FB.TMP&#92;UNINSTALL.EXE
delref %SystemDrive%&#92;USERS&#92;KONDAKOV&#92;DESKTOP&#92;ИНСТАЛЯТОР&#92;INSTALLAPK&#92;INSTALLAPK.EXE
delref %SystemDrive%&#92;USERS&#92;KONDAKOV&#92;DESKTOP&#92;TALKINGPIERRE-THE-PARROT-V1.APK
delref %SystemRoot%&#92;SYSWOW64&#92;TBSSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;PEERDISTSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;NDIS.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;RDPCORETS.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;UMPO.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;IPHLPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;CSCSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;RDVGKMD.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;PNRPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;PACER.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;LSM.EXE
delref {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B}&#92;&#91;CLSID&#93;
delref {166B1BCA-3F9C-11CF-8075-444553540000}&#92;&#91;CLSID&#93;
delref {233C1507-6A77-46A4-9443-F871F945D258}&#92;&#91;CLSID&#93;
delref {4063BE15-3B08-470D-A0D5-B37161CFFD69}&#92;&#91;CLSID&#93;
delref {88D969C0-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C1-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C2-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C3-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C4-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C5-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;WIN32K.SYS
delref {1FBA04EE-3024-11D2-8F1F-0000F87ABD16}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;BLANK.HTM
delref {E6FB5E20-DE35-11CF-9C87-00AA005127ED}&#92;&#91;CLSID&#93;
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;WINZIPPER&#92;ESHELLCTX64.DLL
delref D:&#92;AUTORUN.EXE
delref %Sys32%&#92;BLANK.HTM
delref %Sys32%&#92;DRIVERS&#92;RDVGKMD.SYS
delref %Sys32%&#92;MSSPELLCHECKINGFACILITY.DLL
delref HELPSVC&#92;&#91;SERVICE&#93;
delref SACSVR&#92;&#91;SERVICE&#93;
delref VMMS&#92;&#91;SERVICE&#93;
delref MESSENGER&#92;&#91;SERVICE&#93;
delref RDSESSMGR&#92;&#91;SERVICE&#93;
delref %Sys32%&#92;DRIVERS&#92;EWUSBNET.SYS
delref %SystemRoot%&#92;GDRV.SYS
delref %Sys32%&#92;DRIVERS&#92;EW_JUBUSENUM.SYS
delref %Sys32%&#92;DRIVERS&#92;EWUSBMDM.SYS
delref %Sys32%&#92;PSXSS.EXE
delref %SystemDrive%&#92;PROGRAM FILES&#92;NVIDIA CORPORATION&#92;DISPLAY&#92;NVLICENSINGS.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.24.7&#92;PSMACHINE_64.DLL
delref %Sys32%&#92;NVCUVENC.DLL
delref %Sys32%&#92;SHAREMEDIACPL.CPL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.21.115&#92;PSMACHINE.DLL
delref D:&#92;CHECKVER.OCX
delref D:&#92;DRIVE~1A.OCX
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;GOOGLE&#92;UPDATE&#92;1.3.24.7&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;NVCUVENC.DLL
delref G:&#92;SETUP.EXE
delref F:&#92;AUTORUN.EXE
delref {A996E48C-D3DC-4244-89F7-AFA33EC60679}&#92;&#91;CLSID&#93;
delref {D27CDB6E-AE6D-11CF-96B8-444553540001}&#92;&#91;CLSID&#93;
delref {D27CDB6E-AE6D-11CF-96B8-444553541111}&#92;&#91;CLSID&#93;
apply



</pre>
=============
<br /><br />+<br />Далее (даже если проблема решена) выполните лог программой Malwarebytes<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex><br /><br />Выберите вариант сканирования: Быстрое или Полное сканирование.<br />Отчет предоставить для анализа ( в своей теме на форуме ).<br />Отчёт нужно предоставить в .txt ( блокнот ) <br />
			<i>11.12.2018 08:11:23, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum4/topic11998/message105170/</link>
			<guid>http://forum.esetnod32.ru/messages/forum4/topic11998/message105170/</guid>
			<pubDate>Tue, 11 Dec 2018 08:11:23 +0300</pubDate>
			<category>Установка и настройка антивируса</category>
		</item>
		<item>
			<title>Обнаружена атака путем подделки записей кэша ARP</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum4/topic11998/message105168/">Обнаружена атака путем подделки записей кэша ARP</a></b> <i>Обнаружена атака путем подделки записей кэша ARP		</i> в форуме <a href="http://forum.esetnod32.ru/forum4/">Установка и настройка антивируса</a>. <br />
			Здравствуйте, антивирус обнаружил атаку путем подделки записей кэша ARP. Сделал анализ системы через программу uVS и вот, что вышло. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=108957">VNIMI004_2018-12-11_10-05-30.7z</a><br /><i>11.12.2018 06:39:20, Костя Кузнецов.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum4/topic11998/message105168/</link>
			<guid>http://forum.esetnod32.ru/messages/forum4/topic11998/message105168/</guid>
			<pubDate>Tue, 11 Dec 2018 06:39:20 +0300</pubDate>
			<category>Установка и настройка антивируса</category>
		</item>
		<item>
			<title>Обнаружена атака путем подделки записей кэша ARP</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum4/topic11998/message100174/">Обнаружена атака путем подделки записей кэша ARP</a></b> <i>Обнаружена атака путем подделки записей кэша ARP		</i> в форуме <a href="http://forum.esetnod32.ru/forum4/">Установка и настройка антивируса</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_VoHo5UPm" href="/user/30028/" bx-tooltip-user-id="30028">Любовь Гранкина</a> написал:<br />Здравствуйте, антивирус обнаружил атаку путем подделки записей кэша ARP. Сделала анализ системы через программу uVS и вот, что вышло.<br />=============<br />Tor browser используете? сами ставили?<br /><br />выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v4.0.9 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.3
v400c
OFFSGNSAVE
;------------------------autoscript---------------------------

delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&#38;PRODVERSION=38.0&#38;X=ID%3DNECFMKPLPMINFJAGBLFABGGOMDPAAKAN%26INSTALLSOURCE%3DONDEMAND%26UC
apply

deltmp
delref %SystemDrive%&#92;TEMP&#92;CHROME_BITS_4140_24942&#92;1.4.8.970_OIMOMPECAGNAJDEJGNNJIJOBEBAEIGEK.CRX
delref A9A33436-678B-4C9C-A211-7CC38785E79D&#92;&#91;CLSID&#93;
delref 752073A1-23F2-4396-85F0-8FDB879ED0ED&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;COMPMGMTLAUNCHER.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;PEERDISTSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;MRXSMB.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;NDIS.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;USBXHCI.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;SRV2.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;RDPCORETS.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;HTTP.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;TCPIP.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;UMPOEXT.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;DMVSC.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;IPHLPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;CSCSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;SPACEPORT.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;FVEVOL.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;AFD.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;PNRPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;PACER.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;LSM.DLL
delref {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B}&#92;&#91;CLSID&#93;
delref {166B1BCA-3F9C-11CF-8075-444553540000}&#92;&#91;CLSID&#93;
delref {19916E01-B44E-4E31-94A4-4696DF46157B}&#92;&#91;CLSID&#93;
delref {233C1507-6A77-46A4-9443-F871F945D258}&#92;&#91;CLSID&#93;
delref {4063BE15-3B08-470D-A0D5-B37161CFFD69}&#92;&#91;CLSID&#93;
delref {88D969C0-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C1-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C2-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C3-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C4-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C5-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {8AD9C840-044E-11D1-B3E9-00805F499D93}&#92;&#91;CLSID&#93;
delref {CA8A9780-280D-11CF-A24D-444553540000}&#92;&#91;CLSID&#93;
delref {CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA}&#92;&#91;CLSID&#93;
delref {DFEAF541-F3E1-4C24-ACAC-99C30715084A}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;BLANK.HTM
delref {0F8604A5-4ECE-4DE1-BA7D-CF10F8AA4F48}&#92;&#91;CLSID&#93;
delref {E6FB5E20-DE35-11CF-9C87-00AA005127ED}&#92;&#91;CLSID&#93;
delref %Sys32%&#92;BLANK.HTM
delref HELPSVC&#92;&#91;SERVICE&#93;
delref SACSVR&#92;&#91;SERVICE&#93;
delref TBS&#92;&#91;SERVICE&#93;
delref VMMS&#92;&#91;SERVICE&#93;
delref MESSENGER&#92;&#91;SERVICE&#93;
delref RDSESSMGR&#92;&#91;SERVICE&#93;
delref %SystemDrive%&#92;PROGRAM FILES&#92;COMMON FILES&#92;MICROSOFT SHARED&#92;DAO&#92;DAO360.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;TAPILUA.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;AEPROAM.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;RSTRUI.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;LISTSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;WBEM&#92;NLMCIM.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;WPCCPL.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;GPSVC.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;IDLISTEN.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;COMMON FILES&#92;SYSTEM&#92;OLE DB&#92;MSDAORA.DLL
delref F:&#92;PROGRAM&#92;ROCKETDOCK&#92;ROCKETDOCK.EXE
delref %SystemDrive%&#92;USERS&#92;ЛЮБОВЬ&#92;APPDATA&#92;LOCAL&#92;YANDEX&#92;BROWSERMANAGER&#92;MBLAUNCHER.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;CONVAR&#92;PC INSPECTOR FILE RECOVERY&#92;FILERECOVERY.EXE
delref %SystemDrive%&#92;USERS&#92;USER&#92;DESKTOP&#92;TOR BROWSER&#92;BROWSER&#92;FIREFOX.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;CONVAR&#92;PC INSPECTOR FILE RECOVERY&#92;UNINSTALL.EXE
delref %SystemDrive%&#92;USERS&#92;ЛЮБОВЬ&#92;APPDATA&#92;LOCAL&#92;YANDEX&#92;YAPIN&#92;YANDEXWORKING.EXE
delref F:&#92;PROGRAM&#92;AIMP3&#92;AIMP3.EXE
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------ <br />
			<i>19.08.2017 16:24:56, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum4/topic11998/message100174/</link>
			<guid>http://forum.esetnod32.ru/messages/forum4/topic11998/message100174/</guid>
			<pubDate>Sat, 19 Aug 2017 16:24:56 +0300</pubDate>
			<category>Установка и настройка антивируса</category>
		</item>
		<item>
			<title>Обнаружена атака путем подделки записей кэша ARP</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum4/topic11998/message100156/">Обнаружена атака путем подделки записей кэша ARP</a></b> <i>Обнаружена атака путем подделки записей кэша ARP		</i> в форуме <a href="http://forum.esetnod32.ru/forum4/">Установка и настройка антивируса</a>. <br />
			Здравствуйте, антивирус обнаружил атаку путем подделки записей кэша ARP. Сделала анализ системы через программу uVS и вот, что вышло. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=100988">PC_2017-08-18_13-17-50.TXT</a><br /><i>18.08.2017 11:49:56, Любовь Гранкина.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum4/topic11998/message100156/</link>
			<guid>http://forum.esetnod32.ru/messages/forum4/topic11998/message100156/</guid>
			<pubDate>Fri, 18 Aug 2017 11:49:56 +0300</pubDate>
			<category>Установка и настройка антивируса</category>
		</item>
		<item>
			<title>Обнаружена атака путем подделки записей кэша ARP</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum4/topic11998/message98382/">Обнаружена атака путем подделки записей кэша ARP</a></b> <i>Обнаружена атака путем подделки записей кэша ARP		</i> в форуме <a href="http://forum.esetnod32.ru/forum4/">Установка и настройка антивируса</a>. <br />
			спасибо, разобрался, удалено все <br />
			<i>10.04.2017 08:38:36, Марк Евстафенко.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum4/topic11998/message98382/</link>
			<guid>http://forum.esetnod32.ru/messages/forum4/topic11998/message98382/</guid>
			<pubDate>Mon, 10 Apr 2017 08:38:36 +0300</pubDate>
			<category>Установка и настройка антивируса</category>
		</item>
		<item>
			<title>Обнаружена атака путем подделки записей кэша ARP</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum4/topic11998/message98381/">Обнаружена атака путем подделки записей кэша ARP</a></b> <i>Обнаружена атака путем подделки записей кэша ARP		</i> в форуме <a href="http://forum.esetnod32.ru/forum4/">Установка и настройка антивируса</a>. <br />
			Марк,<br />выполните скрипт в uVS,<br />только предварительно обновите uVS до актуальной версии.<br /><noindex><a href="http://chklst.ru/data/uVS%20latest/uvs_latest.zip" target="_blank" rel="nofollow">http://chklst.ru/data/uVS%20latest/uvs_latest.zip</a></noindex><br /><br />выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v4.0b6 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
v400c
OFFSGNSAVE
zoo %SystemDrive%&#92;USERS&#92;USER&#92;APPDATA&#92;ROAMING&#92;NEWSI_606&#92;S_INST.EXE
addsgn A7679B235F6A4C7261D4C4B12DBDEB5476DCAB4E05EE5C786D4C8141AF5D4C5C5654C364FE00F5D17DC384FBB9262D735D37A215A8253BDCA881D8678135F9FE 21 Win32/MediaMagnet.D &#91;ESET-NOD32&#93;

addsgn 71007B11114E40FF57F0BE3820EC168C79AEF4318DDEE0877A3C2CBD50D6714CCACC18A8C1559D492B80849F461649FAF683CC76311DB5182D77A42FC70622FA 8 Win32/Adware.Dorrible

zoo %SystemDrive%&#92;USERS&#92;USER&#92;APPDATA&#92;ROAMING&#92;DORRIBLE&#92;RIBBLE&#92;D.EXE
;------------------------autoscript---------------------------

chklst
delvir

deldirex %SystemDrive%&#92;USERS&#92;USER&#92;APPDATA&#92;LOCALLOW&#92;UNITY&#92;WEBPLAYER&#92;LOADER

;-------------------------------------------------------------

deltmp

;---------command-block---------
delref {23E5D772-327A-42F5-BDEE-C65C6796BB2A}&#92;&#91;CLSID&#93;
delref {177AFECE-9599-46CF-90D7-68EC9EEB27B4}&#92;&#91;CLSID&#93;
delref {CEF51277-5358-477B-858C-4E14F0C80BF7}&#92;&#91;CLSID&#93;
delref {59116E30-02BD-4B84-BA1E-5D77E809B1A2}&#92;&#91;CLSID&#93;
delref {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B}&#92;&#91;CLSID&#93;
delref {166B1BCA-3F9C-11CF-8075-444553540000}&#92;&#91;CLSID&#93;
delref {233C1507-6A77-46A4-9443-F871F945D258}&#92;&#91;CLSID&#93;
delref {4063BE15-3B08-470D-A0D5-B37161CFFD69}&#92;&#91;CLSID&#93;
delref {88D969C0-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C1-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C2-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C3-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C4-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C5-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {8AD9C840-044E-11D1-B3E9-00805F499D93}&#92;&#91;CLSID&#93;
delref {CA8A9780-280D-11CF-A24D-444553540000}&#92;&#91;CLSID&#93;
delref {CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA}&#92;&#91;CLSID&#93;
delref {D27CDB6E-AE6D-11CF-96B8-444553540000}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;WIN32K.SYS
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;HEWLETT-PACKARD&#92;SMARTPRINT&#92;QPEXTENSION
delref {1FBA04EE-3024-11D2-8F1F-0000F87ABD16}&#92;&#91;CLSID&#93;
delref {E6FB5E20-DE35-11CF-9C87-00AA005127ED}&#92;&#91;CLSID&#93;
delref %Sys32%&#92;MSSPELLCHECKINGFACILITY.DLL
delref HELPSVC&#92;&#91;SERVICE&#93;
delref SACSVR&#92;&#91;SERVICE&#93;
delref TBS&#92;&#91;SERVICE&#93;
delref VMMS&#92;&#91;SERVICE&#93;
delref MESSENGER&#92;&#91;SERVICE&#93;
delref RDSESSMGR&#92;&#91;SERVICE&#93;
delref %Sys32%&#92;PSXSS.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MOZILLA FIREFOX&#92;BROWSER&#92;SEARCHPLUGINS&#92;DDG.XML
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MOZILLA FIREFOX&#92;BROWSER&#92;SEARCHPLUGINS&#92;GOOGLE.XML
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MOZILLA FIREFOX&#92;BROWSER&#92;SEARCHPLUGINS&#92;MAILRU.XML
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MOZILLA FIREFOX&#92;BROWSER&#92;SEARCHPLUGINS&#92;OZONRU.XML
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MOZILLA FIREFOX&#92;BROWSER&#92;SEARCHPLUGINS&#92;PRICERU.XML
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MOZILLA FIREFOX&#92;BROWSER&#92;SEARCHPLUGINS&#92;WIKIPEDIA-RU.XML
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MOZILLA FIREFOX&#92;BROWSER&#92;SEARCHPLUGINS&#92;YANDEX-SLOVARI.XML
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MOZILLA FIREFOX&#92;BROWSER&#92;SEARCHPLUGINS&#92;YANDEX.XML
delref %Sys32%&#92;IGFXCFG.EXE
delref %Sys32%&#92;SHAREMEDIACPL.CPL
delref F:&#92;SISETUP.EXE
delref F:&#92;LG_PC_PROGRAMS.EXE
delref {00000000-0000-0000-0000-000000000000}&#92;&#91;CLSID&#93;
delref %SystemDrive%&#92;USERS&#92;АДМИНИСТРАТОР&#92;APPDATA&#92;ROAMING&#92;ДРУГВОКРУГ&#92;DRUGVOKRUG.EXE
apply

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>10.04.2017 06:12:38, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum4/topic11998/message98381/</link>
			<guid>http://forum.esetnod32.ru/messages/forum4/topic11998/message98381/</guid>
			<pubDate>Mon, 10 Apr 2017 06:12:38 +0300</pubDate>
			<category>Установка и настройка антивируса</category>
		</item>
		<item>
			<title>Обнаружена атака путем подделки записей кэша ARP</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum4/topic11998/message98360/">Обнаружена атака путем подделки записей кэша ARP</a></b> <i>Обнаружена атака путем подделки записей кэша ARP		</i> в форуме <a href="http://forum.esetnod32.ru/forum4/">Установка и настройка антивируса</a>. <br />
			прикрепляю архив <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=99199">MKZD-KLEVER2_2017-04-07_12-27-09.7z</a><br /><i>07.04.2017 12:48:30, Марк Евстафенко.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum4/topic11998/message98360/</link>
			<guid>http://forum.esetnod32.ru/messages/forum4/topic11998/message98360/</guid>
			<pubDate>Fri, 07 Apr 2017 12:48:30 +0300</pubDate>
			<category>Установка и настройка антивируса</category>
		</item>
		<item>
			<title>Обнаружена атака путем подделки записей кэша ARP</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum4/topic11998/message92163/">Обнаружена атака путем подделки записей кэша ARP</a></b> <i>Обнаружена атака путем подделки записей кэша ARP		</i> в форуме <a href="http://forum.esetnod32.ru/forum4/">Установка и настройка антивируса</a>. <br />
			<a class="blog-p-user-name" id="bp_5bxB9fU0" href="/user/25238/" bx-tooltip-user-id="25238">Евгений Подколзин</a>,скорее всего,не стоит. Если проблема повторится, сообщите, с каких ip идёт &quot;атака&quot;. <br />
			<i>16.03.2016 16:00:00, Валентин Поляков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum4/topic11998/message92163/</link>
			<guid>http://forum.esetnod32.ru/messages/forum4/topic11998/message92163/</guid>
			<pubDate>Wed, 16 Mar 2016 16:00:00 +0300</pubDate>
			<category>Установка и настройка антивируса</category>
		</item>
		<item>
			<title>Обнаружена атака путем подделки записей кэша ARP</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum4/topic11998/message92018/">Обнаружена атака путем подделки записей кэша ARP</a></b> <i>Обнаружена атака путем подделки записей кэша ARP		</i> в форуме <a href="http://forum.esetnod32.ru/forum4/">Установка и настройка антивируса</a>. <br />
			Добрый вечер! Была похожая проблема. надеюсь на помощь. <br />Утром открыл ноут, и Eset сообщил, что В сети обнаружены идентичные IP-адреса и заблокировал интернет. Я, подумав, что это глюк, нажал кнопку разблокировать. Стало появляться сообщение, что Обнаружена атака путем подделки записей кэша. Я быстро убрал исключение и интернет остался заблокированным. Вечером все внезапно прошло.<br />Компьютер подключен напрямую (кабель). Никаких WiFi дома нет.<br />Что делать? Надо ли беспокоиться? <br />
			<i>03.03.2016 23:15:48, Евгений Подколзин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum4/topic11998/message92018/</link>
			<guid>http://forum.esetnod32.ru/messages/forum4/topic11998/message92018/</guid>
			<pubDate>Thu, 03 Mar 2016 23:15:48 +0300</pubDate>
			<category>Установка и настройка антивируса</category>
		</item>
		<item>
			<title>Обнаружена атака путем подделки записей кэша ARP</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum4/topic11998/message85335/">Обнаружена атака путем подделки записей кэша ARP</a></b> <i>Обнаружена атака путем подделки записей кэша ARP		</i> в форуме <a href="http://forum.esetnod32.ru/forum4/">Установка и настройка антивируса</a>. <br />
			Спасибо вам за помощь <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /> <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_redface.gif" border="0" data-code=":oops:" data-definition="SD" alt=":oops:" style="width:16px;height:16px;" title="Смущенно" class="bx-smile" /> <br />
			<i>17.05.2015 02:52:32, Алексей Аношкин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum4/topic11998/message85335/</link>
			<guid>http://forum.esetnod32.ru/messages/forum4/topic11998/message85335/</guid>
			<pubDate>Sun, 17 May 2015 02:52:32 +0300</pubDate>
			<category>Установка и настройка антивируса</category>
		</item>
		<item>
			<title>Обнаружена атака путем подделки записей кэша ARP</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum4/topic11998/message85307/">Обнаружена атака путем подделки записей кэша ARP</a></b> <i>Обнаружена атака путем подделки записей кэша ARP		</i> в форуме <a href="http://forum.esetnod32.ru/forum4/">Установка и настройка антивируса</a>. <br />
			Ну здесь адрес явно нормальный, так что проще будет просто добавить его в исключение. <br />
			<i>16.05.2015 06:39:37, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum4/topic11998/message85307/</link>
			<guid>http://forum.esetnod32.ru/messages/forum4/topic11998/message85307/</guid>
			<pubDate>Sat, 16 May 2015 06:39:37 +0300</pubDate>
			<category>Установка и настройка антивируса</category>
		</item>
		<item>
			<title>Обнаружена атака путем подделки записей кэша ARP</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum4/topic11998/message85300/">Обнаружена атака путем подделки записей кэша ARP</a></b> <i>Обнаружена атака путем подделки записей кэша ARP		</i> в форуме <a href="http://forum.esetnod32.ru/forum4/">Установка и настройка антивируса</a>. <br />
			Простите за тупость. но нашел причину.я совсем забыл про телевизор который тоже подключен к WiFi роутеру. По проводу у телевизора получаеться IP 192.168.1.93. Если же подключиться по WiFi то IP становиться 192.168.1.22 (как раз тот самый злополучный IP, который ESS настрыно блокирует). Стоит выключить телевизор или поменять способ подключения с WiFi на провод, по атака прекращаеться. <br /><br /> IP адрес WiFi роутера: &nbsp; &nbsp; &nbsp; 192.168.1.1.<br /> IP андроид устройства: &nbsp; &nbsp; &nbsp;192.168.1.6.<br /> IP компьютера: &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;192.168.1.242.<br /> IP телевизора по проводу: 192.168.1.93 &nbsp; МАК адрес &nbsp;<span class="bx-font" style="color:#00ff00">СС:2D:8C:11:5C:9F</span><br /> IP телевизора по WiFi: &nbsp; &nbsp; &nbsp; 192.168.1.22 &nbsp; МАК адрес &nbsp; <span class="bx-font" style="color:#ff0000">94:44:44:ЕС:48:8F &nbsp; &nbsp;</span><br /><br />Получаеться, что при подключении по проводу в роутере регестрируется один IP 192.168.1.93 и соответственно один МАК адрес &nbsp;<span class="bx-font" style="color:#00ff00">СС:2D:8C:11:5C:9F</span>. Так как в этот момент работает только проводной интернет, а WiFi находится в выключеном состоянии.<br /><br />При подключении по WiFi &nbsp;в роутере регестрируется 2 якобы телевизора с одинаковыми IP адресами, но разными МАК адресами (вот как это выглядит в роутере): 192.168.1.22 &nbsp; МАК адрес &nbsp;<span class="bx-font" style="color:#00ff00">СС:2D:8C:11:5C:9F</span><br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 192.168.1.22 &nbsp; МАК адрес &nbsp; <span class="bx-font" style="color:#ff0000">94:44:44:ЕС:48:8F</span><br />Это я так понял потому что одновременно работает WiFi и подключен провод к телевизору. Как это исправить пока не разобрался. <br /><br />Понимаю это уже не важа забота, но все таки может вы подскажите как исправить ( кроме как в ESS добавить данный IP адрес в список исключений)?<br /><br />Ха ранее спасибо вам :)И извините, что отнял столько времени у Вас <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_redface.gif" border="0" data-code=":oops:" data-definition="SD" alt=":oops:" style="width:16px;height:16px;" title="Смущенно" class="bx-smile" /><br /><br /><br /><br /><br /><br /><br /><br /><br /> &nbsp; <br />
			<i>16.05.2015 01:05:29, Алексей Аношкин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum4/topic11998/message85300/</link>
			<guid>http://forum.esetnod32.ru/messages/forum4/topic11998/message85300/</guid>
			<pubDate>Sat, 16 May 2015 01:05:29 +0300</pubDate>
			<category>Установка и настройка антивируса</category>
		</item>
		<item>
			<title>Обнаружена атака путем подделки записей кэша ARP</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum4/topic11998/message85299/">Обнаружена атака путем подделки записей кэша ARP</a></b> <i>Обнаружена атака путем подделки записей кэша ARP		</i> в форуме <a href="http://forum.esetnod32.ru/forum4/">Установка и настройка антивируса</a>. <br />
			А где этот лог сохраниться? Где его искать? <br />
			<i>16.05.2015 00:31:46, Алексей Аношкин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum4/topic11998/message85299/</link>
			<guid>http://forum.esetnod32.ru/messages/forum4/topic11998/message85299/</guid>
			<pubDate>Sat, 16 May 2015 00:31:46 +0300</pubDate>
			<category>Установка и настройка антивируса</category>
		</item>
		<item>
			<title>Обнаружена атака путем подделки записей кэша ARP</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum4/topic11998/message85265/">Обнаружена атака путем подделки записей кэша ARP</a></b> <i>Обнаружена атака путем подделки записей кэша ARP		</i> в форуме <a href="http://forum.esetnod32.ru/forum4/">Установка и настройка антивируса</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_ZSrSeYC6" href="/user/20907/" bx-tooltip-user-id="20907">Алексей Аношкин</a> написал:<br />Это все?<br />=============<br /><br />не...<br /><br />Открываем окно антивируса - жмем кнопку F5 - появится дерево настроек. Переходим в раздел Сеть - Персональный файервол - IDS и расширенные параметры<br />- Устранение проблем - ставим галочки.<br />Регистрировать все заблокированные соединения.<br />Включить расширенное ведение журнала PCAP.<br /><br />Воспроизвести проблему.<br /><br />Будет создан лог для анализа. Отправить его для анализа на адрес support@esetnod32.ru<br /><br />Спасибо. <br />
			<i>15.05.2015 09:57:00, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum4/topic11998/message85265/</link>
			<guid>http://forum.esetnod32.ru/messages/forum4/topic11998/message85265/</guid>
			<pubDate>Fri, 15 May 2015 09:57:00 +0300</pubDate>
			<category>Установка и настройка антивируса</category>
		</item>
		<item>
			<title>Обнаружена атака путем подделки записей кэша ARP</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum4/topic11998/message85247/">Обнаружена атака путем подделки записей кэша ARP</a></b> <i>Обнаружена атака путем подделки записей кэша ARP		</i> в форуме <a href="http://forum.esetnod32.ru/forum4/">Установка и настройка антивируса</a>. <br />
			Это все? <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_sad.gif" border="0" data-code=":(" data-definition="SD" alt=":(" style="width:16px;height:16px;" title="Печально" class="bx-smile" /> <br />
			<i>14.05.2015 21:26:26, Алексей Аношкин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum4/topic11998/message85247/</link>
			<guid>http://forum.esetnod32.ru/messages/forum4/topic11998/message85247/</guid>
			<pubDate>Thu, 14 May 2015 21:26:26 +0300</pubDate>
			<category>Установка и настройка антивируса</category>
		</item>
		<item>
			<title>Обнаружена атака путем подделки записей кэша ARP</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum4/topic11998/message85181/">Обнаружена атака путем подделки записей кэша ARP</a></b> <i>Обнаружена атака путем подделки записей кэша ARP		</i> в форуме <a href="http://forum.esetnod32.ru/forum4/">Установка и настройка антивируса</a>. <br />
			Программой малваребайт проверял позавчера, в тот же день все что было найдено удалил и комп перезагрузился. Сегодня еще раз проверил (все чисто, ни чего не выявилось).<br />Прикрепляю файлы проверки программами &nbsp;АдвКлинере и FRST. Все что было найдено программой <br />АдвКлинере (кроме указанных папок) я очистил. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=96407">AdwCleaner[S0].txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=96408">Addition.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=96409">FRST.txt</a><br /><i>13.05.2015 00:11:45, Алексей Аношкин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum4/topic11998/message85181/</link>
			<guid>http://forum.esetnod32.ru/messages/forum4/topic11998/message85181/</guid>
			<pubDate>Wed, 13 May 2015 00:11:45 +0300</pubDate>
			<category>Установка и настройка антивируса</category>
		</item>
		<item>
			<title>Обнаружена атака путем подделки записей кэша ARP</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum4/topic11998/message85115/">Обнаружена атака путем подделки записей кэша ARP</a></b> <i>Обнаружена атака путем подделки записей кэша ARP		</i> в форуме <a href="http://forum.esetnod32.ru/forum4/">Установка и настройка антивируса</a>. <br />
			удалите все найденное в малваребайт,<br />перегрузите систему<br /><br />далее,<br /><br />сделайте проверку в АдвКлинере<br /><br />*****<br />в АдвКлинере, в секции <b>Папки</b> снимите галки с записей mail.ru, yandex (если есть такие)<br /><br />остальное удалите по кнопке <b>Очистить</b><br /><br />далее,<br /><br />5.сделайте проверку в FRST<br /><noindex><a href="http://www.cyberforum.ru/viruses-faq/thread1362245.html" target="_blank" rel="nofollow">http://www.cyberforum.ru/viruses-faq/thread1362245.html</a></noindex> <br />
			<i>12.05.2015 05:48:06, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum4/topic11998/message85115/</link>
			<guid>http://forum.esetnod32.ru/messages/forum4/topic11998/message85115/</guid>
			<pubDate>Tue, 12 May 2015 05:48:06 +0300</pubDate>
			<category>Установка и настройка антивируса</category>
		</item>
		<item>
			<title>Обнаружена атака путем подделки записей кэша ARP</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum4/topic11998/message85112/">Обнаружена атака путем подделки записей кэша ARP</a></b> <i>Обнаружена атака путем подделки записей кэша ARP		</i> в форуме <a href="http://forum.esetnod32.ru/forum4/">Установка и настройка антивируса</a>. <br />
			Начну по порядку. <br />При первом запуске скрипта вроде все нормально, но потом на удалении программ выполнение скрипта зависло. Ждал минут десять результат не изменился. Пришлось принудительно остановить и запустить заного скрипт. ( Соответственно ни все программы за первый раз удалились, которые предлогалось удалить).<br />Запустив второй раз все прошло успешно, программы удалились и компьютер ушел на релог. <br />ВОПРОС: можно ли считать такое выполнение удачным ( я имею ввиду со второго раза)?<br /><br />Следующий момент. Почему пришлось удалять программы которыми пользуюсь не первый год. Например: Guard Mail.ru, Ace Stream Media Player, Яндес браузер, Mc Afee, Элементы яндекса для браузеров? И можно ли их заного установить теперь? <br /><br />Вот результаты проверки .malwarebytes. Удалил все что нашлось подозрительного.<br /><br />Но продолжается регестрироваться атака таже самая <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_sad.gif" border="0" data-code=":(" data-definition="SD" alt=":(" style="width:16px;height:16px;" title="Печально" class="bx-smile" /> с IP 192.168.1.22 <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=96397">Проверка_MBAM_HOME_12.05.2015.txt</a><br /><i>12.05.2015 00:42:39, Алексей Аношкин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum4/topic11998/message85112/</link>
			<guid>http://forum.esetnod32.ru/messages/forum4/topic11998/message85112/</guid>
			<pubDate>Tue, 12 May 2015 00:42:39 +0300</pubDate>
			<category>Установка и настройка антивируса</category>
		</item>
		<item>
			<title>Обнаружена атака путем подделки записей кэша ARP</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum4/topic11998/message85104/">Обнаружена атака путем подделки записей кэша ARP</a></b> <i>Обнаружена атака путем подделки записей кэша ARP		</i> в форуме <a href="http://forum.esetnod32.ru/forum4/">Установка и настройка антивируса</a>. <br />
			<B>Доброго времени суток!</B><br /><br />В папке с программой <B>UVS</B> будет файл <B>script.cmd</B><br />Запустить файл, запустится окно программы для ввода скрипта,<br />скопировать <B>скрипт</B> написанный ниже и <B>вставить</B> в окно программы.<br /><B>ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ!</B><br /><br />
====code====
<pre>;uVS v3.85.21 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
v385c
delall %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MOBOGENIE&#92;MOBOGENIE.URL
delall %SystemDrive%&#92;USERS&#92;LEX&#92;APPDATA&#92;LOCAL&#92;AMIGO&#92;APPLICATION&#92;AMIGO.EXE
delall %SystemDrive%&#92;USERS&#92;LEX&#92;APPDATA&#92;LOCAL&#92;AMIGO&#92;APPLICATION&#92;32.0.1700.1003&#92;DELEGATE_EXECUTE.EXE
delall %SystemDrive%&#92;USERS&#92;LEX&#92;APPDATA&#92;LOCAL&#92;YANDEX&#92;UPDATER2&#92;U2-CTRL.EXE
delall %SystemDrive%&#92;USERS&#92;LEX&#92;APPDATA&#92;LOCAL&#92;YANDEX&#92;YANDEXBROWSER&#92;APPLICATION&#92;25.0.1364.22194&#92;DELEGATE_EXECUTE.EXE
delref HTTPS://RU-BETA.4GAME.COM/LINEAGE2/?APP-CLIENT=V2
exec C:&#92;Users&#92;Lex&#92;AppData&#92;Roaming&#92;ACEStream&#92;Uninstall.exe
exec32 "C:&#92;Program Files (x86)&#92;Mail.Ru&#92;Guard&#92;GuardMailRu.exe" /uninstall
exec32 "C:&#92;Program Files (x86)&#92;Mail.Ru&#92;SputnikOpera&#92;opera-sputnik.exe" uninstall
exec "C:&#92;Program Files&#92;McAfee Security Scan&#92;uninstall.exe"
exec32 "C:&#92;Program Files (x86)&#92;PANDORA.TV&#92;PanService&#92;unins000.exe"
exec32 C:&#92;Program Files&#92;GridinSoft Trojan Killer&#92;uninst.exe
exec32 MsiExec.exe /I{BFE6D377-F558-4E95-A062-673941B9BA5A}
exec "C:&#92;Users&#92;Lex&#92;AppData&#92;Local&#92;Yandex&#92;YandexBrowser&#92;Application&#92;40.0.2214.3645&#92;Installer&#92;setup.exe" --uninstall
exec32 MsiExec.exe /X{42C06229-B704-4375-BF63-3E22FEAC736C}
exec C:&#92;Users&#92;Lex&#92;AppData&#92;Local&#92;Mail.Ru&#92;MailRuUpdater.exe uninstall
exec32 MsiExec.exe /X{A23F7A83-FD74-4B39-B7D5-CCD3737A894F}
exec32 MsiExec.exe /X{B9C3392F-76A5-4130-B60B-4D9C0B03E6C8}
deltmp
delnfr
restart</pre>
=============
И жмем кнопку <B>Выполнить.</B><br />На запросы программы по удалению жмите <B>ДА</B><br />ПК перезагрузится.<br /><br /><B>Далее(даже если проблема решена)</B> выполнить лог программой <B>MBAM</B><br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex><br />Выбрать <B>быстрое сканирование</B>. Отчет предоставить для анализа <br />
			<i>11.05.2015 17:12:54, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum4/topic11998/message85104/</link>
			<guid>http://forum.esetnod32.ru/messages/forum4/topic11998/message85104/</guid>
			<pubDate>Mon, 11 May 2015 17:12:54 +0300</pubDate>
			<category>Установка и настройка антивируса</category>
		</item>
		<item>
			<title>Обнаружена атака путем подделки записей кэша ARP</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum4/topic11998/message85074/">Обнаружена атака путем подделки записей кэша ARP</a></b> <i>Обнаружена атака путем подделки записей кэша ARP		</i> в форуме <a href="http://forum.esetnod32.ru/forum4/">Установка и настройка антивируса</a>. <br />
			Все сделал. Вот архив.<br />Правда при скачке с указанного сайта NOD ругался и блокировал скачку <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_sad.gif" border="0" data-code=":(" data-definition="SD" alt=":(" style="width:16px;height:16px;" title="Печально" class="bx-smile" /> <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=96393">LEX-PC_2015-05-11_02-57-10.rar</a><br /><i>11.05.2015 03:15:56, Алексей Аношкин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum4/topic11998/message85074/</link>
			<guid>http://forum.esetnod32.ru/messages/forum4/topic11998/message85074/</guid>
			<pubDate>Mon, 11 May 2015 03:15:56 +0300</pubDate>
			<category>Установка и настройка антивируса</category>
		</item>
		<item>
			<title>Обнаружена атака путем подделки записей кэша ARP</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum4/topic11998/message85058/">Обнаружена атака путем подделки записей кэша ARP</a></b> <i>Обнаружена атака путем подделки записей кэша ARP		</i> в форуме <a href="http://forum.esetnod32.ru/forum4/">Установка и настройка антивируса</a>. <br />
			Для начала<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic683/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic683/</a></noindex> <br />
			<i>10.05.2015 14:20:57, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum4/topic11998/message85058/</link>
			<guid>http://forum.esetnod32.ru/messages/forum4/topic11998/message85058/</guid>
			<pubDate>Sun, 10 May 2015 14:20:57 +0300</pubDate>
			<category>Установка и настройка антивируса</category>
		</item>
		<item>
			<title>Обнаружена атака путем подделки записей кэша ARP</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum4/topic11998/message85040/">Обнаружена атака путем подделки записей кэша ARP</a></b> <i>Обнаружена атака путем подделки записей кэша ARP		</i> в форуме <a href="http://forum.esetnod32.ru/forum4/">Установка и настройка антивируса</a>. <br />
			Здравствуйте. У меня проблема. Надеюсь на вашу помощь. У меня компьютер подключен к интернету через Wi Fi роутер ASUS (кабелем). Раньше был интернет МТС и все было отлично, но вот стоило переподключиться на ДомРу, как сразу стала появляться табличка с надписью: Обнаружена атака путем подделки записей кэша ARP 192.168.1.22. <br />Это из журнала файервол:<br /> &nbsp; <br />ВРЕМЯ &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;СОБЫТИЕ &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;ИСТОЧНИК &nbsp; &nbsp; ОБЪЕКТ &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;ПРОТОКОЛ<br />09.05.2015 0:55:35 &nbsp; &nbsp;Обнаружена атака путем подделки записей кэша ARP &nbsp; &nbsp;192.168.1.22 &nbsp; &nbsp;192.168.1.242 &nbsp; &nbsp;ARP &nbsp;<br />IP роутера 192.168.1.1 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;IP компьютера 192.168.1.242 <br />Появляется примерно 2 раза в минуту. Что делать? В чем причина? <br />
			<i>09.05.2015 21:59:06, Алексей Аношкин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum4/topic11998/message85040/</link>
			<guid>http://forum.esetnod32.ru/messages/forum4/topic11998/message85040/</guid>
			<pubDate>Sat, 09 May 2015 21:59:06 +0300</pubDate>
			<category>Установка и настройка антивируса</category>
		</item>
	</channel>
</rss>
