<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Атака путем подделки записей кэша ARP]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Атака путем подделки записей кэша ARP форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sat, 02 May 2026 04:56:40 +0300</pubDate>
		<item>
			<title>Атака путем подделки записей кэша ARP</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13418/message94162/">Атака путем подделки записей кэша ARP</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Установил новую версию,стала блокировать эти атаки.Благодарю! <br />
			<i>29.07.2016 18:17:16, Alex Bars.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13418/message94162/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13418/message94162/</guid>
			<pubDate>Fri, 29 Jul 2016 18:17:16 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Атака путем подделки записей кэша ARP</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13418/message94152/">Атака путем подделки записей кэша ARP</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			пробуйте установить актуальную версию ESS. Version: 9.0.386.1<br /><noindex><a href="https://www.eset.com/int/home/smart-security/#download" target="_blank" rel="nofollow">https://www.eset.com/int/home/smart-security/#download</a></noindex><br /><noindex><a href="http://download.eset.com/download/win/ess/ess_nt64_rus.exe" target="_blank" rel="nofollow">http://download.eset.com/download/win/ess/ess_nt64_rus.exe</a></noindex> <br />
			<i>29.07.2016 05:20:49, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13418/message94152/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13418/message94152/</guid>
			<pubDate>Fri, 29 Jul 2016 05:20:49 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Атака путем подделки записей кэша ARP</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13418/message94149/">Атака путем подделки записей кэша ARP</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Не часто,но все равно появляется,что обнаружена атака путем подделки записей кэша arp. <br />
			<i>29.07.2016 01:10:57, Alex Bars.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13418/message94149/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13418/message94149/</guid>
			<pubDate>Fri, 29 Jul 2016 01:10:57 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Атака путем подделки записей кэша ARP</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13418/message94148/">Атака путем подделки записей кэша ARP</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Лог <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=98174">Fixlog.txt</a><br /><i>29.07.2016 00:07:26, Alex Bars.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13418/message94148/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13418/message94148/</guid>
			<pubDate>Fri, 29 Jul 2016 00:07:26 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Атака путем подделки записей кэша ARP</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13418/message94147/">Атака путем подделки записей кэша ARP</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:<br />...<br />Запустите FRST и нажмите один раз на кнопку Fix и подождите. <br /><br />
====code====
<pre>&nbsp;&nbsp;


Task: {0CB929E2-B291-4C15-98AD-52D4CE23AF27} - &#92;Microsoft&#92;Windows&#92;Media Center&#92;SqlLiteRecoveryTask -&#62; No File &#60;==== ATTENTION
Task: {739E57A7-9CC9-4EB5-8738-294D61F98C1B} - &#92;Microsoft&#92;Windows&#92;Media Center&#92;PvrScheduleTask -&#62; No File &#60;==== ATTENTION
Task: {A7D86775-95EE-4ADD-94A4-91255DB8C492} - &#92;Microsoft&#92;Windows&#92;Media Center&#92;MediaCenterRecoveryTask -&#62; No File &#60;==== ATTENTION
Task: {E4B18EDD-92DF-4C4D-9B07-191FDD377F4B} - &#92;Microsoft&#92;Windows&#92;Media Center&#92;ObjectStoreRecoveryTask -&#62; No File &#60;==== ATTENTION
FF Keyword.URL: hxxp://webalta.ru/search?from=FF&#38;q=
FF Extension: ВКонтакте.ру Downloader - C:&#92;Users&#92;Администратор&#92;AppData&#92;Roaming&#92;Mozilla&#92;Firefox&#92;Profiles&#92;plwdop9m.default&#92;extensions&#92;vk@sergeykolosov.mp.xpi &#91;2016-01-10&#93;
CHR Plugin: (Widevine Content Decryption Module) - C:&#92;Users&#92;Администратор&#92;AppData&#92;Local&#92;Google&#92;Chrome&#92;User Data&#92;WidevineCDM&#92;1.4.8.824&#92;_platform_specific&#92;win_x86&#92;widevinecdmadapter.dll =&#62; No File
EmptyTemp:
Reboot: 
</pre>
=============
<br />Программа FRST создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!<br />Проверяем, как работает система...<br />и<br />Пишем по _общему результату лечения. <br />
			<i>28.07.2016 23:23:15, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13418/message94147/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13418/message94147/</guid>
			<pubDate>Thu, 28 Jul 2016 23:23:15 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Атака путем подделки записей кэша ARP</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13418/message94146/">Атака путем подделки записей кэша ARP</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Логи Farbar<br /><br /><noindex><a href="http://muonium.rgho.st/private/8jnvzJQRh/ec79f0632c7d48851ef985f4ff236bbf" target="_blank" rel="nofollow">http://muonium.rgho.st/private/8jnvzJQRh/ec79f0632c7d48851ef985f4ff236bbf</a></noindex><br /><br /><noindex><a href="http://muonium.rgho.st/private/6b9VgtbnN/b1a4e605c147272f182ee1bec18edfa6" target="_blank" rel="nofollow">http://muonium.rgho.st/private/6b9VgtbnN/b1a4e605c147272f182ee1bec18edfa6</a></noindex><br /><br />и лог Adwcleaner <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=98173">AdwCleaner[C1].txt</a><br /><i>28.07.2016 23:04:17, Alex Bars.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13418/message94146/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13418/message94146/</guid>
			<pubDate>Thu, 28 Jul 2016 23:04:17 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Атака путем подделки записей кэша ARP</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13418/message94145/">Атака путем подделки записей кэша ARP</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			1) В Malwarebytes - всё найденное удалите. <br />( поместите в карантин )<br /><br />2) Выполните лог в AdwCleaner<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex><br /><br />после завершения сканирования:<br />Записи относящиеся к Mail.Ru и Yandex можете не удалять ( если пользуетесь программой )<br />На вкладке:<br />Папки (Folders) для Mail.Ru &nbsp;и Yandex снимите [V]<br /><br /><br />Удалите найденное в AdwCleaner по кнопке Очистить (Clean), подтвердите действие<br />с автоперезагрузкой<br /><br />3) FRST: <noindex><a href="http://forum.esetnod32.ru/forum9/topic2798/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2798/</a></noindex> <br />
			<i>28.07.2016 22:26:59, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13418/message94145/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13418/message94145/</guid>
			<pubDate>Thu, 28 Jul 2016 22:26:59 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Атака путем подделки записей кэша ARP</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13418/message94144/">Атака путем подделки записей кэша ARP</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Пока &nbsp;ничего не изменилось,через несколько минут,после подключения инета, фаерволл так же ругается <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=98172">edrenatb.txt</a><br /><i>28.07.2016 22:21:10, Alex Bars.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13418/message94144/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13418/message94144/</guid>
			<pubDate>Thu, 28 Jul 2016 22:21:10 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Атака путем подделки записей кэша ARP</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13418/message94142/">Атака путем подделки записей кэша ARP</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			====code====
<pre>

;uVS v3.87.4 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
OFFSGNSAVE
;------------------------autoscript---------------------------

chklst
delvir

delref HTTP://XTREME.WS/

delref %SystemDrive%&#92;USERS&#92;ГЂВЂГЂВҐГЂВЈГЂВЁГЂВЅГЂВЁГ‘ВЃГ‘В‚Г‘ВЂГЂВ°Г‘В‚ГЂВЅГ‘ВЂ&#92;APPDATA&#92;ROAMING&#92;MOZILLA&#92;FIREFOX&#92;PROFILES&#92;PLWDOP9M.DEFAULT&#92;SEARCHPLUGINS&#92;ASK-SEARCH.XML
del %SystemDrive%&#92;USERS&#92;ГЂВЂГЂВҐГЂВЈГЂВЁГЂВЅГЂВЁГ‘ВЃГ‘В‚Г‘ВЂГЂВ°Г‘В‚ГЂВЅГ‘ВЂ&#92;APPDATA&#92;ROAMING&#92;MOZILLA&#92;FIREFOX&#92;PROFILES&#92;PLWDOP9M.DEFAULT&#92;SEARCHPLUGINS&#92;ASK-SEARCH.XML

delref %SystemDrive%&#92;USERS&#92;ГЂВЂГЂВҐГЂВЈГЂВЁГЂВЅГЂВЁГ‘ВЃГ‘В‚Г‘ВЂГЂВ°Г‘В‚ГЂВЅГ‘ВЂ&#92;APPDATA&#92;ROAMING&#92;MOZILLA&#92;FIREFOX&#92;PROFILES&#92;PLWDOP9M.DEFAULT&#92;SEARCHPLUGINS&#92;WEBALTA-SEARCH.XML
del %SystemDrive%&#92;USERS&#92;ГЂВЂГЂВҐГЂВЈГЂВЁГЂВЅГЂВЁГ‘ВЃГ‘В‚Г‘ВЂГЂВ°Г‘В‚ГЂВЅГ‘ВЂ&#92;APPDATA&#92;ROAMING&#92;MOZILLA&#92;FIREFOX&#92;PROFILES&#92;PLWDOP9M.DEFAULT&#92;SEARCHPLUGINS&#92;WEBALTA-SEARCH.XML

delref HTTP://MAIL.RU/
delref HTTP://WWW.GOOGLE.COM/
;-------------------------------------------------------------

deltmp
delnfr
restart


</pre>
=============
<br /><br /><br />+<br />Далее (даже если проблема решена) выполните лог программой Malwarebytes<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex><br /><br />Выберите вариант сканирования: Быстрое или Полное сканирование.<br />Отчет предоставить для анализа ( в своей теме на форуме ).<br />Отчёт нужно предоставить в .txt ( блокнот ) <br />
			<i>28.07.2016 21:11:24, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13418/message94142/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13418/message94142/</guid>
			<pubDate>Thu, 28 Jul 2016 21:11:24 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Атака путем подделки записей кэша ARP</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13418/message94139/">Атака путем подделки записей кэша ARP</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуйте! Примерно недели две как начало выскакивать,обнаружена атака путем подделки записей кэша arp,а иногда, что в сети обнаружены идентичные ip адреса.Роутером не пользуюсь.Че делать не знаю, просканировал UVS, хэлп плиз! <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=98171">EDRENA-MONSTR_2016-07-28_17-10-24.rar</a><br /><i>28.07.2016 17:31:41, Alex Bars.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13418/message94139/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13418/message94139/</guid>
			<pubDate>Thu, 28 Jul 2016 17:31:41 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
