<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Атака путем подделки записей кэша ARP]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Атака путем подделки записей кэша ARP форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 03 May 2026 05:55:50 +0300</pubDate>
		<item>
			<title>Атака путем подделки записей кэша ARP</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13479/message94676/">Атака путем подделки записей кэша ARP</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			пробуйте так же обновить ESS до актуальной версии 9.0.402 <br />
			<i>03.09.2016 04:26:52, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13479/message94676/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13479/message94676/</guid>
			<pubDate>Sat, 03 Sep 2016 04:26:52 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Атака путем подделки записей кэша ARP</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13479/message94675/">Атака путем подделки записей кэша ARP</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Хорошо, спасибо за помощь <br />
			<i>03.09.2016 00:33:27, Дмитрий Семавин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13479/message94675/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13479/message94675/</guid>
			<pubDate>Sat, 03 Sep 2016 00:33:27 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Атака путем подделки записей кэша ARP</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13479/message94673/">Атака путем подделки записей кэша ARP</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			А, что можно сделать ?<br />На работу сети вы повлиять не можете...<br />Сама система чиста.<br />Антивирус работает в штатном режиме - если есть атака он её блокирует.<br />- Удалите лишнее программное обеспечение которое может влиять на работу антивируса.<br />- Смотрите, что ещё можно настроить по выше данной ссылке. <br />
			<i>03.09.2016 00:29:39, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13479/message94673/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13479/message94673/</guid>
			<pubDate>Sat, 03 Sep 2016 00:29:39 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Атака путем подделки записей кэша ARP</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13479/message94672/">Атака путем подделки записей кэша ARP</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			А как быть с самой проблемой ARP-атак? Они мне сильно скорость интернета режут. Единственной, что смог, так это отключить уведомления о них <br />
			<i>03.09.2016 00:22:05, Дмитрий Семавин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13479/message94672/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13479/message94672/</guid>
			<pubDate>Sat, 03 Sep 2016 00:22:05 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Атака путем подделки записей кэша ARP</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13479/message94671/">Атака путем подделки записей кэша ARP</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Удалять, или нет программы решать вам.<br />Раз они не нужны - можно удалить. <br />
			<i>03.09.2016 00:19:05, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13479/message94671/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13479/message94671/</guid>
			<pubDate>Sat, 03 Sep 2016 00:19:05 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Атака путем подделки записей кэша ARP</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13479/message94670/">Атака путем подделки записей кэша ARP</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Я немного не понял. Удалить эти программы?<br />Я ими уже не пользуюсь, просто создал сеть VPN, без программ <br />
			<i>03.09.2016 00:13:15, Дмитрий Семавин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13479/message94670/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13479/message94670/</guid>
			<pubDate>Sat, 03 Sep 2016 00:13:15 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Атака путем подделки записей кэша ARP</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13479/message94669/">Атака путем подделки записей кэша ARP</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Чисто.<br /><br />1) Программу Malwarebytes - удалите.<br /><br />2) Вы устанавливали программы для работы с сетью:<br /><br />C:\PROGRAM FILES\TAP-WINDOWS<br /><br />rem Add a new TAP virtual ethernet adapter<br /><br />Файл создан: 01.09.2016 в 21:21:14<br />---------<br /><br />C:\PROGRAM FILES\OPENVPN<br />OpenVPN Service<br />Файл создан: 23.08.2016 в 17:34:38<br />----------<br />Так, что... <br />
			<i>03.09.2016 00:09:06, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13479/message94669/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13479/message94669/</guid>
			<pubDate>Sat, 03 Sep 2016 00:09:06 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Атака путем подделки записей кэша ARP</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13479/message94668/">Атака путем подделки записей кэша ARP</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			[FILE ID=98276] <br />Образ автозапуска: <br />[FILE ID=98275] <br /><br />В уведомлении антивирус пишет &quot;компьютер в сети отправляет вредоносный трафик&quot;. Когда наводишь мышкой на слово &quot;компьютер&quot;, он показывает IP. Это нормально, что он совпадает с шлюзом IPv4? <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=98275">DMITRY-ПК_2016-09-02_23-36-40.7z</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=98276">Fixlog.txt</a><br /><i>02.09.2016 23:49:52, Дмитрий Семавин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13479/message94668/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13479/message94668/</guid>
			<pubDate>Fri, 02 Sep 2016 23:49:52 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Атака путем подделки записей кэша ARP</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13479/message94667/">Атака путем подделки записей кэша ARP</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Также прочтите: <noindex><a href="http://forum.esetnod32.ru/forum9/topic5130/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic5130/</a></noindex> <br />
			<i>02.09.2016 23:26:18, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13479/message94667/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13479/message94667/</guid>
			<pubDate>Fri, 02 Sep 2016 23:26:18 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Атака путем подделки записей кэша ARP</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13479/message94666/">Атака путем подделки записей кэша ARP</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:<br />...<br />Запустите FRST и нажмите один раз на кнопку Fix и подождите. <br /><br />
====code====
<pre>&nbsp;&nbsp;


HKU&#92;S-1-5-21-1768540551-2911780387-4068404210-1000&#92;Software&#92;Microsoft&#92;Internet Explorer&#92;Main,Default_Page_URL = hxxp://www.cwer.ws
HKU&#92;S-1-5-21-1768540551-2911780387-4068404210-1000&#92;Software&#92;Microsoft&#92;Internet Explorer&#92;Main,Start Page = hxxp://www.cwer.ws
HKU&#92;S-1-5-21-1768540551-2911780387-4068404210-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0&#92;Software&#92;Microsoft&#92;Internet Explorer&#92;Main,Default_Page_URL = hxxp://www.cwer.ws
HKU&#92;S-1-5-21-1768540551-2911780387-4068404210-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0&#92;Software&#92;Microsoft&#92;Internet Explorer&#92;Main,Start Page = hxxp://www.cwer.ws
EmptyTemp:
Reboot: 
</pre>
=============
<br />Программа FRST создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!<br /><br />Вероятнее всего дело в вашей сети.<br />Логи чистые.<br />Можно ещё образ автозапуска в uVS посмотреть.<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex> <br />
			<i>02.09.2016 23:23:04, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13479/message94666/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13479/message94666/</guid>
			<pubDate>Fri, 02 Sep 2016 23:23:04 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Атака путем подделки записей кэша ARP</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic13479/message94665/">Атака путем подделки записей кэша ARP</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуйте, антивирус начал постоянно уведомлять об ARP-атаке и одинаковых ip. Недавно переехал в общежитие и пользуюсь местным wifi. Также на днях стал использовать VPN. Не знаю, связано ли это или нет.<br /><br />Логи FRST:<br /><noindex><a href="http://rgho.st/private/8jX9srCXh/b568c5ef26c095f614b074a147622735" target="_blank" rel="nofollow">http://rgho.st/private/8jX9srCXh/b568c5ef26c095f614b074a147622735</a></noindex><br /><noindex><a href="http://rgho.st/private/7NkTlXpVD/4938aca5881b604d27ffd1bcc0924cf5" target="_blank" rel="nofollow">http://rgho.st/private/7NkTlXpVD/4938aca5881b604d27ffd1bcc0924cf5</a></noindex><br /> <br />Лог Malwarebyte:<br />[FILE ID=98273] <br /><br />Лог AwdCleaner<br />[FILE ID=98274] <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=98273">Лог Malwarebyte.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=98274">AdwCleaner[S0].txt</a><br /><i>02.09.2016 23:02:38, Дмитрий Семавин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic13479/message94665/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic13479/message94665/</guid>
			<pubDate>Fri, 02 Sep 2016 23:02:38 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
