<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Атака путем подделки записей кэша ARP]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Атака путем подделки записей кэша ARP форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Mon, 27 Apr 2026 03:22:09 +0300</pubDate>
		<item>
			<title>Атака путем подделки записей кэша ARP</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum4/topic17126/message115409/">Атака путем подделки записей кэша ARP</a></b> в форуме <a href="http://forum.esetnod32.ru/forum4/">Установка и настройка антивируса</a>. <br />
			Всё найденное в Malwarebytes - удалите\поместите на карантин.<br /><br />Если проблема не будет решена - выполните FRST: <noindex><a href="http://forum.esetnod32.ru/forum9/topic2798/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2798/</a></noindex><br />будут нужны файл: Addition.txt и FRST.txt <br />
			<i>14.02.2023 19:33:07, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum4/topic17126/message115409/</link>
			<guid>http://forum.esetnod32.ru/messages/forum4/topic17126/message115409/</guid>
			<pubDate>Tue, 14 Feb 2023 19:33:07 +0300</pubDate>
			<category>Установка и настройка антивируса</category>
		</item>
		<item>
			<title>Атака путем подделки записей кэша ARP</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum4/topic17126/message115408/">Атака путем подделки записей кэша ARP</a></b> в форуме <a href="http://forum.esetnod32.ru/forum4/">Установка и настройка антивируса</a>. <br />
			Отчёт <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=125761">malware_result.txt</a><br /><i>14.02.2023 19:17:22, Konstantin Sokolov.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum4/topic17126/message115408/</link>
			<guid>http://forum.esetnod32.ru/messages/forum4/topic17126/message115408/</guid>
			<pubDate>Tue, 14 Feb 2023 19:17:22 +0300</pubDate>
			<category>Установка и настройка антивируса</category>
		</item>
		<item>
			<title>Атака путем подделки записей кэша ARP</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum4/topic17126/message115407/">Атака путем подделки записей кэша ARP</a></b> в форуме <a href="http://forum.esetnod32.ru/forum4/">Установка и настройка антивируса</a>. <br />
			Скопируйте текст КОДа - в буфер обмена.<br />uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.<br />ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!<br />ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !<br /> <br />
====code====
<pre>
;uVS v4.13 &#91;http://dsrt.dyndns.org:8888&#93;
;Target OS: NTv11.0
v400c
OFFSGNSAVE
deltmp
restart
;---------command-block---------
delref HTTPS://F.A.K/E
delref %Sys32%&#92;DRIVERSTORE&#92;FILEREPOSITORY&#92;NVAMI.INF_AMD64_BD2B2C1CAF96ED4A&#92;DISPLAY.NVCONTAINER&#92;NVDISPLAY.CONTAINER.EXE -S NVDISPLAY.CONTAINERLOCALSYSTEM -F C:&#92;PROGRAMDATA&#92;NVIDIA&#92;NVDISPLAY.CONTAINERLOCALSYSTEM.LOG -L 3 -D C:&#92;WINDOWS&#92;SYSTEM32&#92;DRIVERSTORE&#92;FILEREPOSITORY&#92;NVAMI.INF_AMD64_BD2B2C1CAF96ED4A&#92;DISPLAY.NVCONTAINER&#92;PLUGINS&#92;LOCALSYSTEM -R -P 30000 -CFG NVDISPLAY.CONTAINERLOCALSYSTEM&#92;LOCALSYSTEM
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERSTORE&#92;FILEREPOSITORY&#92;ASUSSCI2.INF_AMD64_0100494BEF227DD5&#92;ASUSOPTIMIZATION&#92;ASUSOSD.EXE
delref %SystemDrive%&#92;USERS&#92;K_SOK&#92;APPDATA&#92;LOCAL&#92;1PASSWORD&#92;APP&#92;7&#92;FIREFOXMANIFESTLEGACY.JSON ONEPASSWORD4@AGILEBITS.COM
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;YANDEX&#92;YANDEXBROWSER&#92;22.9.1.1094&#92;SERVICE_UPDATE.EXE
delref {E984D939-0E00-4DD9-AC3A-7ACA04745521}&#92;&#91;CLSID&#93;
delref %SystemRoot%&#92;SYSWOW64&#92;VMWP.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;NTFS.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;VMBKMCLR.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;STORVSP.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;VMCOMPUTE.EXE
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;STORPORT.SYS
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERS&#92;VFPEXT.SYS
delref {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B}&#92;&#91;CLSID&#93;
delref {166B1BCA-3F9C-11CF-8075-444553540000}&#92;&#91;CLSID&#93;
delref {233C1507-6A77-46A4-9443-F871F945D258}&#92;&#91;CLSID&#93;
delref {4063BE15-3B08-470D-A0D5-B37161CFFD69}&#92;&#91;CLSID&#93;
delref {88D969C0-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C1-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C2-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C3-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C4-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {88D969C5-F192-11D4-A65F-0040963251E5}&#92;&#91;CLSID&#93;
delref {8AD9C840-044E-11D1-B3E9-00805F499D93}&#92;&#91;CLSID&#93;
delref {CA8A9780-280D-11CF-A24D-444553540000}&#92;&#91;CLSID&#93;
delref {CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA}&#92;&#91;CLSID&#93;
delref {D27CDB6E-AE6D-11CF-96B8-444553540000}&#92;&#91;CLSID&#93;
delref {0F8604A5-4ECE-4DE1-BA7D-CF10F8AA4F48}&#92;&#91;CLSID&#93;
delref {E6FB5E20-DE35-11CF-9C87-00AA005127ED}&#92;&#91;CLSID&#93;
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGE&#92;APPLICATION&#92;90.0.818.66&#92;MSEDGE.DLL
delref %SystemRoot%&#92;UUS&#92;%PROCESSOR_ARCHITECTURE%&#92;WUAUENG.DLL
delref {C5F6CDD1-FB7B-4971-A53F-4B00757F756B}&#92;&#91;CLSID&#93;
delref {75EF3512-D401-4172-BA0F-00E000DCBCE4}&#92;&#91;CLSID&#93;
delref {8EEE3CD5-1F70-4B63-B19D-A5F1457761DB}&#92;&#91;CLSID&#93;
delref {9CE04609-A360-4266-9937-9D799E8D2D5A}&#92;&#91;CLSID&#93;
delref {63ADB0D1-6DA0-46A2-89D0-E0CE44536E32}&#92;&#91;CLSID&#93;
delref HELPSVC&#92;&#91;SERVICE&#93;
delref SACSVR&#92;&#91;SERVICE&#93;
delref TBS&#92;&#91;SERVICE&#93;
delref VMMS&#92;&#91;SERVICE&#93;
delref MESSENGER&#92;&#91;SERVICE&#93;
delref RDSESSMGR&#92;&#91;SERVICE&#93;
delref %Sys32%&#92;DRIVERSTORE&#92;FILEREPOSITORY&#92;NVAMI.INF_AMD64_BD2B2C1CAF96ED4A&#92;DISPLAY.NVCONTAINER&#92;NVDISPLAY.CONTAINER.EXE -S NVDISPLAY.CONTAINERLOCALSYSTEM -F %PROGRAMDATA%&#92;NVIDIA&#92;NVDISPLAY.CONTAINERLOCALSYSTEM.LOG -L 3 -D C:&#92;WINDOWS&#92;SYSTEM32&#92;DRIVERSTORE&#92;FILEREPOSITORY&#92;NVAMI.INF_AMD64_BD2B2C1CAF96ED4A&#92;DISPLAY.NVCONTAINER&#92;PLUGINS&#92;LOCALSYSTEM -R -P 30000 -CFG NVDISPLAY.CONTAINERLOCALSYSTEM&#92;LOCALSYSTEM
delref %Sys32%&#92;DRIVERS&#92;WINSETUPMON.SYS
delref IRENUM&#92;&#91;SERVICE&#93;
delref %SystemDrive%&#92;PROGRAM FILES&#92;CLOUDFLARE&#92;CLOUDFLARE WARP&#92;CLOUDFLARE WARP.EXE
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.169.31&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.171.37&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.143.57&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.167.21&#92;PSMACHINE_64.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.171.39&#92;PSMACHINE_64.DLL
delref %Sys32%&#92;DRIVERSTORE&#92;FILEREPOSITORY&#92;REALTEKUAPO2.INF_AMD64_0979BC051DA45201&#92;RLTKAPOU64.DLL
delref %Sys32%&#92;WPDMTPDR.DLL
delref %SystemDrive%&#92;PROGRAM FILES&#92;RESTORO&#92;AX.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.169.31&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERSTORE&#92;FILEREPOSITORY&#92;U0387206.INF_AMD64_081D192BD0A4E0CB&#92;B386218&#92;AMDHWDECODER_32.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.171.37&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.143.57&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERSTORE&#92;FILEREPOSITORY&#92;U0387206.INF_AMD64_081D192BD0A4E0CB&#92;B386218&#92;AMDH265ENC32.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERSTORE&#92;FILEREPOSITORY&#92;NVAMI.INF_AMD64_BD2B2C1CAF96ED4A&#92;NVENCMFTH264.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERSTORE&#92;FILEREPOSITORY&#92;U0387206.INF_AMD64_081D192BD0A4E0CB&#92;B386218&#92;AMF-MFT-MJPEG-DECODER32.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;DROPBOX&#92;UPDATE&#92;1.3.685.1&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERSTORE&#92;FILEREPOSITORY&#92;NVAMI.INF_AMD64_BD2B2C1CAF96ED4A&#92;NVDECMFTMJPEG.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.167.21&#92;PSMACHINE.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;MICROSOFT&#92;EDGEUPDATE&#92;1.3.171.39&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERSTORE&#92;FILEREPOSITORY&#92;NVAMI.INF_AMD64_BD2B2C1CAF96ED4A&#92;NVENCMFTHEVC.DLL
delref %SystemDrive%&#92;PROGRAM FILES (X86)&#92;DROPBOX&#92;UPDATE&#92;1.3.639.1&#92;PSMACHINE.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;DRIVERSTORE&#92;FILEREPOSITORY&#92;U0387206.INF_AMD64_081D192BD0A4E0CB&#92;B386218&#92;AMDH264ENC32.DLL
delref %SystemRoot%&#92;SYSWOW64&#92;USERMGR.DLL
delref %Sys32%&#92;AMD&#92;ANR&#92;AMDNOISESUPPRESSION.EXE
apply



</pre>
=============
<br /><br />+<br />Далее (даже если проблема решена) выполните лог программой Malwarebytes<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex><br /><br />Выберите вариант сканирования: Быстрое или Полное сканирование.<br />Отчет предоставить для анализа ( в своей теме на форуме ).<br />Отчёт нужно предоставить в .txt ( блокнот ) <br />
			<i>14.02.2023 16:47:29, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum4/topic17126/message115407/</link>
			<guid>http://forum.esetnod32.ru/messages/forum4/topic17126/message115407/</guid>
			<pubDate>Tue, 14 Feb 2023 16:47:29 +0300</pubDate>
			<category>Установка и настройка антивируса</category>
		</item>
		<item>
			<title>Атака путем подделки записей кэша ARP</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum4/topic17126/message115406/">Атака путем подделки записей кэша ARP</a></b> в форуме <a href="http://forum.esetnod32.ru/forum4/">Установка и настройка антивируса</a>. <br />
			Впервые столкнулся с таким уведомлением.<br />Ругается на IP с которого подключен SmartTV <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=125757">VIVOBOOK_2023-02-14_17-56-23_v4.13.7z</a><br /><i>14.02.2023 15:01:40, Konstantin Sokolov.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum4/topic17126/message115406/</link>
			<guid>http://forum.esetnod32.ru/messages/forum4/topic17126/message115406/</guid>
			<pubDate>Tue, 14 Feb 2023 15:01:40 +0300</pubDate>
			<category>Установка и настройка антивируса</category>
		</item>
	</channel>
</rss>
