<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Атака путем подделки записей кеша DNS, атака сканирования портов]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Атака путем подделки записей кеша DNS, атака сканирования портов форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Tue, 21 Apr 2026 01:12:20 +0300</pubDate>
		<item>
			<title>Атака путем подделки записей кеша DNS, атака сканирования портов</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13143/message92617/">Атака путем подделки записей кеша DNS, атака сканирования портов</a></b> <i>При попытках перехода по ссылкам прерывается доступ к интернету, NOD32 обнаруживает атаки путем подделки записей кеша DNS</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем &quot;да&quot;<br />
====code====
<pre>

;uVS v3.87.2 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
v385c
OFFSGNSAVE
;------------------------autoscript---------------------------

chklst
delvir

delref %SystemDrive%&#92;USERS&#92;АФ&#92;APPDATA&#92;LOCAL&#92;GOOGLE&#92;CHROME&#92;USER DATA&#92;DEFAULT&#92;EXTENSIONS&#92;AOJOECKCMJGHLCHNNENFKBFLNDBEPJPK&#92;8.17.1_0&#92;ПОИСК И СТАРТОВАЯ — ЯНДЕКС

; Java(TM) 6 Update 16
exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216016FF} /quiet
deltmp
delnfr
;-------------------------------------------------------------

restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex> <br />
			<i>04.04.2016 09:21:54, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13143/message92617/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13143/message92617/</guid>
			<pubDate>Mon, 04 Apr 2016 09:21:54 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Атака путем подделки записей кеша DNS, атака сканирования портов</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13143/message92611/">Атака путем подделки записей кеша DNS, атака сканирования портов</a></b> <i>При попытках перехода по ссылкам прерывается доступ к интернету, NOD32 обнаруживает атаки путем подделки записей кеша DNS</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Замотало, интернет зависает, при переходе по ссылкам приходится перезапускать подключение,<br />на экране появляется DNS_PROBE_FINISHED_NO_INTERNET или что-то типа превышено время<br />ожидания..., переподключение позволяет открыть ресурс...<br />в журнале многочисленные записи: обнаружена атака путем подделки записей кеша DNS, <br />и однократная - атака сканирования портов...<br />Кто-то контролирует? <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=97915">АФ-ПК_2016-04-03_23-35-52.7z</a><br /><i>03.04.2016 23:05:27, Natasha FG.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13143/message92611/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13143/message92611/</guid>
			<pubDate>Sun, 03 Apr 2016 23:05:27 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
