<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Подскажите]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Подскажите форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 17 Apr 2026 01:33:40 +0300</pubDate>
		<item>
			<title>Подскажите</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7166/message82745/">Подскажите</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B>Эдуард Дейнека</B><br />на форуме не оказываем помощь пользователям, которые используют tnod
====code====
<pre>C:&#92;PROGRAM FILES&#92;ESET&#92;TNOD USER &#38; PASSWORD FINDER&#92;TNODUP.EXE</pre>
=============
обратитесь за помощью на другой форум.<br />тем более, что заражение системы действительно есть. <br />
			<i>19.02.2015 18:29:26, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7166/message82745/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7166/message82745/</guid>
			<pubDate>Thu, 19 Feb 2015 18:29:26 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Подскажите</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7166/message82736/">Подскажите</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Добрый день<br />У меня такая же проблема: <span class="bx-font" style="color:#333333">Обнаружена атака путем подделки записей кэша ARP и идентичный айпи. Прикрепляю файл </span><span class="bx-font" style="color:#333333">архива с образом автозапуска</span> <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=95827">ADMIN4IK1_2015-02-19_12-56-50.7z</a><br /><i>19.02.2015 14:08:18, Эдуард Дейнека.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7166/message82736/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7166/message82736/</guid>
			<pubDate>Thu, 19 Feb 2015 14:08:18 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Подскажите</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7166/message82152/">Подскажите</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Хорошо.<br /><br />Возможно вас заинтересует тема:<br /><noindex><a href="http://pchelpforum.ru/f26/t141222/" target="_blank" rel="nofollow">http://pchelpforum.ru/f26/t141222/</a></noindex> <br />
			<i>29.01.2015 20:37:55, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7166/message82152/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7166/message82152/</guid>
			<pubDate>Thu, 29 Jan 2015 20:37:55 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Подскажите</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7166/message82151/">Подскажите</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Спасибо большое за ответы, скрипт запустил, выполнил, как Вы порекомендовали. Подобные сообщения перестали появляться еще 28го числа.. скорее всего все-же была какая то попытка взлома, потому что атаки прекратились сами собой... попробую поменять пароли все... Спасибо <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /> <br />
			<i>29.01.2015 20:29:43, Алексей Ш.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7166/message82151/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7166/message82151/</guid>
			<pubDate>Thu, 29 Jan 2015 20:29:43 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Подскажите</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7166/message82148/">Подскажите</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Это гадание на кофейной гуще - было или не было.<br />1) Вирусов в системе нет<br /><br />2) Роутер...<br />Нужно Проверить DNS - настройку на соответствие.<br />( должен быть DNS &nbsp;от провайдера или по умолчанию )<br />Сбросить настройку до заводского состояния - или меняем на DNS от провайдера.<br />Ставим сложный пароль на настройку.<br />3) Настроить должным образом все устройства. <br />4) Если есть сомнения меняем пароли на всё значимое. <br />
			<i>29.01.2015 20:00:54, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7166/message82148/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7166/message82148/</guid>
			<pubDate>Thu, 29 Jan 2015 20:00:54 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Подскажите</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7166/message82146/">Подскажите</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Значит, возможно все же был какой-то взлом? <br />
			<i>29.01.2015 19:52:40, Алексей Ш.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7166/message82146/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7166/message82146/</guid>
			<pubDate>Thu, 29 Jan 2015 19:52:40 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Подскажите</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7166/message82145/">Подскажите</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Можно посмотреть здесь: <noindex><a href="http://internet.yandex.ru/" target="_blank" rel="nofollow">http://internet.yandex.ru/</a></noindex> <br />
			<i>29.01.2015 19:51:58, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7166/message82145/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7166/message82145/</guid>
			<pubDate>Thu, 29 Jan 2015 19:51:58 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Подскажите</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7166/message82144/">Подскажите</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Данные из программы uVS: 77.37.251.33 <br />
			<i>29.01.2015 19:50:25, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7166/message82144/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7166/message82144/</guid>
			<pubDate>Thu, 29 Jan 2015 19:50:25 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Подскажите</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7166/message82142/">Подскажите</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Да это я понимаю <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" />) Я имею в виду, при чем тут этот айпишник? Это вроде не мой... <br />
			<i>29.01.2015 19:38:56, Алексей Ш.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7166/message82142/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7166/message82142/</guid>
			<pubDate>Thu, 29 Jan 2015 19:38:56 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Подскажите</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7166/message82141/">Подскажите</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			country &nbsp;- это слово переводиться с английского как Страна. <br />Ru - это Россия. <br />
			<i>29.01.2015 19:30:25, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7166/message82141/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7166/message82141/</guid>
			<pubDate>Thu, 29 Jan 2015 19:30:25 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Подскажите</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7166/message82122/">Подскажите</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_FhlPQaFQ" href="/user/997/" bx-tooltip-user-id="997">RP55 RP55</a> написал:<br />Алексей Ш<br /><br /><noindex><a href="https://www.nic.ru/whois/?query=77.37.251.33" target="_blank" rel="nofollow">https://www.nic.ru/whois/?query=77.37.251.33</a></noindex><br />country: &nbsp; &nbsp; &nbsp; &nbsp;RU<br /><br />=============<br /><br />Это что значит? <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /> <br />
			<i>29.01.2015 16:13:09, Алексей Ш.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7166/message82122/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7166/message82122/</guid>
			<pubDate>Thu, 29 Jan 2015 16:13:09 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Подскажите</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7166/message82088/">Подскажите</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Алексей Ш<br /><br /><noindex><a href="https://www.nic.ru/whois/?query=77.37.251.33" target="_blank" rel="nofollow">https://www.nic.ru/whois/?query=77.37.251.33</a></noindex><br />country: &nbsp; &nbsp; &nbsp; &nbsp;RU<br /><br />По uVS - Компьютер чист - есть небольшой мусор и только.<br /><br />----------------------<br /><br />Скопировать текст КОДА - в буфер обмена.<br />uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена.<br />ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ!<br />ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку !<br />На вопросы программы отвечаем: Да ! <br />
====code====
<pre>&nbsp;&nbsp;&nbsp;&nbsp; 


;uVS v3.85.3 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
v385c
delref HTTP://WWW.SEARCH.ASK.COM/?TPID=ORJ-ST-SPE&#38;O=APN11464&#38;PF=V7&#38;TRGB=FF&#38;P2=%5EBEA%5EOSJ000%5EYY%5ERU&#38;GCT=HP&#38;APN_PTNRS=BEA&#38;APN_DTID=%5EOSJ000%5EYY%5ERU&#38;APN_DBR=FF_34.0.5.5443&#38;APN_UID=7F6EE4C2-E783-4545-93AE-23599D0024C4&#38;ITBV=12.23.0.16&#38;DOI=2015-01-23&#38;PSV=&#38;PT=TB
deldirex %SystemDrive%&#92;PROGRAM FILES&#92;ASKPARTNERNETWORK&#92;TOOLBAR
delall %SystemDrive%&#92;USERS&#92;KOSHEI&#92;APPDATA&#92;LOCAL&#92;YANDEX&#92;UPDATER&#92;PRAETORIAN.EXE
delall %SystemDrive%&#92;USERS&#92;POSTGRES&#92;APPDATA&#92;LOCAL&#92;YANDEX&#92;UPDATER&#92;PRAETORIAN.EXE
exec MsiExec.exe /X{86D4B82A-ABED-442A-BE86-96357B70F4FE}
regt 27
regt 28
regt 29
deltmp
delnfr
restart



</pre>
=============
<br /><br />-------------<br /><br />Далее (даже если проблема решена) выполнить лог программой Malwarebytes<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex><br />Выбрать Гипер сканирование*. Отчет предоставить для анализа( в своей теме на форуме ) .<br />*Если Гипер сканирование не запускается: <br />Выберите первый вариант сканирования ( Угроза сканирования ) <br />
			<i>28.01.2015 20:05:13, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7166/message82088/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7166/message82088/</guid>
			<pubDate>Wed, 28 Jan 2015 20:05:13 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Подскажите</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7166/message82078/">Подскажите</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуйте. У меня та же самая проблема. Вот что пишет Есет:<br /><br />28.01.2015 14:06:40 &nbsp; &nbsp;В сети обнаружены идентичные IP-адреса &nbsp; &nbsp;77.37.221.123 &nbsp; &nbsp;77.37.221.75 &nbsp; &nbsp;ARP &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />28.01.2015 13:38:23 &nbsp; &nbsp;В сети обнаружены идентичные IP-адреса &nbsp; &nbsp;77.37.221.123 &nbsp; &nbsp;77.37.221.75 &nbsp; &nbsp;ARP &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />28.01.2015 13:36:07 &nbsp; &nbsp;В сети обнаружены идентичные IP-адреса &nbsp; &nbsp;77.37.222.52 &nbsp; &nbsp;77.37.221.75 &nbsp; &nbsp;ARP &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />28.01.2015 13:36:07 &nbsp; &nbsp;Обнаружена атака путем подделки записей кэша ARP &nbsp; &nbsp;77.37.222.52 &nbsp; &nbsp;77.37.221.75 &nbsp; &nbsp;ARP &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />28.01.2015 13:15:44 &nbsp; &nbsp;В сети обнаружены идентичные IP-адреса &nbsp; &nbsp;77.37.222.52 &nbsp; &nbsp;77.37.221.75 &nbsp; &nbsp;ARP &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />28.01.2015 13:15:44 &nbsp; &nbsp;Обнаружена атака путем подделки записей кэша ARP &nbsp; &nbsp;77.37.222.52 &nbsp; &nbsp;77.37.221.75 &nbsp; &nbsp;ARP &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />28.01.2015 13:01:47 &nbsp; &nbsp;В сети обнаружены идентичные IP-адреса &nbsp; &nbsp;77.37.221.123 &nbsp; &nbsp;77.37.221.75 &nbsp; &nbsp;ARP &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />28.01.2015 12:55:20 &nbsp; &nbsp;В сети обнаружены идентичные IP-адреса &nbsp; &nbsp;77.37.222.52 &nbsp; &nbsp;77.37.221.75 &nbsp; &nbsp;ARP &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />28.01.2015 12:55:20 &nbsp; &nbsp;Обнаружена атака путем подделки записей кэша ARP &nbsp; &nbsp;77.37.222.52 &nbsp; &nbsp;77.37.221.75 &nbsp; &nbsp;ARP &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />28.01.2015 12:31:54 &nbsp; &nbsp;В сети обнаружены идентичные IP-адреса &nbsp; &nbsp;77.37.221.123 &nbsp; &nbsp;77.37.221.75 &nbsp; &nbsp;ARP &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />28.01.2015 12:27:24 &nbsp; &nbsp;В сети обнаружены идентичные IP-адреса &nbsp; &nbsp;77.37.221.123 &nbsp; &nbsp;77.37.221.75 &nbsp; &nbsp;ARP &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />28.01.2015 12:26:01 &nbsp; &nbsp;В сети обнаружены идентичные IP-адреса &nbsp; &nbsp;77.37.221.123 &nbsp; &nbsp;77.37.221.75 &nbsp; &nbsp;ARP &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />28.01.2015 7:21:23 &nbsp; &nbsp;В сети обнаружены идентичные IP-адреса &nbsp; &nbsp;77.37.221.123 &nbsp; &nbsp;77.37.221.75 &nbsp; &nbsp;ARP &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />28.01.2015 7:00:08 &nbsp; &nbsp;В сети обнаружены идентичные IP-адреса &nbsp; &nbsp;77.37.221.123 &nbsp; &nbsp;77.37.221.75 &nbsp; &nbsp;ARP &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />28.01.2015 6:55:54 &nbsp; &nbsp;В сети обнаружены идентичные IP-адреса &nbsp; &nbsp;77.37.221.123 &nbsp; &nbsp;77.37.221.75 &nbsp; &nbsp;ARP &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />28.01.2015 6:54:27 &nbsp; &nbsp;В сети обнаружены идентичные IP-адреса &nbsp; &nbsp;77.37.221.123 &nbsp; &nbsp;77.37.221.75 &nbsp; &nbsp;ARP &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />28.01.2015 5:37:24 &nbsp; &nbsp;Обнаружена атака сканирования портов &nbsp; &nbsp;23.95.84.106:7678 &nbsp; &nbsp;77.37.221.75:389 &nbsp; &nbsp;TCP &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />28.01.2015 2:54:56 &nbsp; &nbsp;В сети обнаружены идентичные IP-адреса &nbsp; &nbsp;77.37.221.123 &nbsp; &nbsp;77.37.221.75 &nbsp; &nbsp;ARP &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />28.01.2015 2:32:58 &nbsp; &nbsp;В сети обнаружены идентичные IP-адреса &nbsp; &nbsp;77.37.221.123 &nbsp; &nbsp;77.37.221.75 &nbsp; &nbsp;ARP &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />28.01.2015 2:31:56 &nbsp; &nbsp;В сети обнаружены идентичные IP-адреса &nbsp; &nbsp;77.37.221.123 &nbsp; &nbsp;77.37.221.75 &nbsp; &nbsp;ARP &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />28.01.2015 2:27:48 &nbsp; &nbsp;В сети обнаружены идентичные IP-адреса &nbsp; &nbsp;77.37.221.123 &nbsp; &nbsp;77.37.221.75 &nbsp; &nbsp;ARP &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />28.01.2015 2:25:54 &nbsp; &nbsp;В сети обнаружены идентичные IP-адреса &nbsp; &nbsp;77.37.221.123 &nbsp; &nbsp;77.37.221.75 &nbsp; &nbsp;ARP &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br /><br /><br />Установил arpmonitor <br /><br />он пишет следующее<br /><br />28.01.2015 3:35:49 &nbsp; &nbsp;New station &nbsp; &nbsp;77.37.221.75, hwaddr: 00-16-EB-13-98-2A<br />28.01.2015 3:35:49 &nbsp; &nbsp;New station &nbsp; &nbsp;77.37.220.1, hwaddr: 00-00-5E-00-01-01<br />28.01.2015 3:41:08 &nbsp; &nbsp;New station &nbsp; &nbsp;192.168.0.1, hwaddr: C8-BE-19-89-A9-26<br />28.01.2015 12:26:02 &nbsp; &nbsp;New activity &nbsp; &nbsp;C8-BE-19-89-A9-26, ip: 77.37.221.123<br />28.01.2015 12:43:20 &nbsp; &nbsp;New station &nbsp; &nbsp;77.37.222.52, hwaddr: 50-56-BF-7E-A9-37<br />28.01.2015 12:55:20 &nbsp; &nbsp;Flip flop &nbsp; &nbsp;00-00-5E-00-01-01 takes other's IP: 77.37.222.52<br />28.01.2015 12:55:21 &nbsp; &nbsp;Reused old ethernet address &nbsp; &nbsp;77.37.222.52, hwaddr: 50-56-BF-7E-A9-37<br />28.01.2015 13:12:24 &nbsp; &nbsp;New station &nbsp; &nbsp;192.168.0.98, hwaddr: 5C-96-9D-D8-0D-EA<br />28.01.2015 13:12:26 &nbsp; &nbsp;New station &nbsp; &nbsp;192.168.0.86, hwaddr: 1C-AB-A7-26-21-BA<br />28.01.2015 13:15:44 &nbsp; &nbsp;Flip flop &nbsp; &nbsp;00-00-5E-00-01-01 takes other's IP: 77.37.222.52<br />28.01.2015 13:15:46 &nbsp; &nbsp;Reused old ethernet address &nbsp; &nbsp;77.37.222.52, hwaddr: 50-56-BF-7E-A9-37<br />28.01.2015 13:36:07 &nbsp; &nbsp;Flip flop &nbsp; &nbsp;00-00-5E-00-01-01 takes other's IP: 77.37.222.52<br />28.01.2015 13:36:09 &nbsp; &nbsp;Reused old ethernet address &nbsp; &nbsp;77.37.222.52, hwaddr: 50-56-BF-7E-A9-37<br /><br />Сделал логи в приложении<br />77.37.222.52 это айпи моего телевизора насколько я понимаю (смарт тв самсунг), 77.37.221.75 это ноутбук, 77.37.221.123 этот адрес на планшете и телефоне. Все подключено по Вайфаю к домашнему роутеру. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=95713">ALEX_2015-01-28_13-38-33.7z</a><br /><i>28.01.2015 14:15:49, Алексей Ш.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7166/message82078/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7166/message82078/</guid>
			<pubDate>Wed, 28 Jan 2015 14:15:49 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Подскажите</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7166/message80345/">Подскажите</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Все удалила, перезагрузила, проблема покинула мой компьютер, надеюсь, безвозвратно!<br /><B>RP55 RP55</B>, <B>zloyDi</B>, сердечно благодарю! <br />
			<i>22.10.2014 11:17:32, Juli B.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7166/message80345/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7166/message80345/</guid>
			<pubDate>Wed, 22 Oct 2014 11:17:32 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Подскажите</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7166/message80342/">Подскажите</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Удалить все записи в программе. ПК перезагрузить. Что с проблемой? <br />
			<i>22.10.2014 09:19:07, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7166/message80342/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7166/message80342/</guid>
			<pubDate>Wed, 22 Oct 2014 09:19:07 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Подскажите</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7166/message80340/">Подскажите</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Подскажите, каким файлообменником сейчас можно пользоваться? <br />
			<i>22.10.2014 07:23:46, Juli B.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7166/message80340/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7166/message80340/</guid>
			<pubDate>Wed, 22 Oct 2014 07:23:46 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Подскажите</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7166/message80304/">Подскажите</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			В Malwarebytes - чисто.<br />--------<br />Далее: Выполните лог в АdwСleaner<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic7084/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic7084/</a></noindex><br />после завершения сканирования:<br />Записи относящиеся к Mail.Ru можете не удалять ( если пользуетесь программой )<br />На вкладке:<br />Папки (Folders) для Mail.Ru &nbsp;снимите [V]<br /><br />Удалите найденное в AdwCleaner по кнопке Очистить (Clean), подтвердите действие<br />с автоперезагрузкой<br />Пишем о результатах. <br />
			<i>21.10.2014 01:13:59, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7166/message80304/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7166/message80304/</guid>
			<pubDate>Tue, 21 Oct 2014 01:13:59 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Подскажите</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7166/message80303/">Подскажите</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Все готово:<br /><br /><noindex><a href="http://rghost.ru/58632413" target="_blank" rel="nofollow">http://rghost.ru/58632413</a></noindex> <br />
			<i>21.10.2014 00:29:00, Juli B.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7166/message80303/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7166/message80303/</guid>
			<pubDate>Tue, 21 Oct 2014 00:29:00 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Подскажите</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7166/message80299/">Подскажите</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Загрузите актуальную версию программы по ссылке<br /><noindex><a href="http://dsrt.dyndns.org/files/uvs_v384.zip" target="_blank" rel="nofollow">http://dsrt.dyndns.org/files/uvs_v384.zip</a></noindex> <br />
			<i>20.10.2014 21:19:03, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7166/message80299/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7166/message80299/</guid>
			<pubDate>Mon, 20 Oct 2014 21:19:03 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Подскажите</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7166/message80296/">Подскажите</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Уважаемый <B>zloyDi</B>!<br />У меня что-то идет не по плану((<br /><br /><noindex><a href="http://rghost.ru/58627433" target="_blank" rel="nofollow">http://rghost.ru/58627433</a></noindex><br /><noindex><a href="http://rghost.ru/58627456" target="_blank" rel="nofollow">http://rghost.ru/58627456</a></noindex> <br />
			<i>20.10.2014 20:10:00, Juli B.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7166/message80296/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7166/message80296/</guid>
			<pubDate>Mon, 20 Oct 2014 20:10:00 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Подскажите</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7166/message80295/">Подскажите</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Спасибо большое!<br /><br />Будет сделано! <br />
			<i>20.10.2014 19:54:45, Juli B.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7166/message80295/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7166/message80295/</guid>
			<pubDate>Mon, 20 Oct 2014 19:54:45 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Подскажите</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7166/message80294/">Подскажите</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Прошу прощения, очень мало свободного времени в последнее время...<br /><br /><B>Доброго времени суток!</B><br /><br />В папке с программой <B>UVS</B> будет файл <B>script.cmd</B><br />Запустить файл, запустится окно программы для ввода скрипта,<br />скопировать <B>скрипт</B> написанный ниже и <B>вставить</B> в окно программы.<br /><B>ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ!</B><br /><br />
====code====
<pre>;uVS v3.84 &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.3
v384c
delall %SystemDrive%&#92;PROGRAMDATA&#92;MOZILLA&#92;QDZZFPI.EXE
exec32 MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83217005FF}
exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F86417005FF}
exec32 MsiExec.exe /X{42C06229-B704-4375-BF63-3E22FEAC736C}
regt 3
regt 18
deltmp
delnfr
restart</pre>
=============
<br />И жмем кнопку <B>Выполнить.</B><br />На запросы программы по удалению жмите <B>ДА</B><br />ПК перезагрузится.<br /><br /><B>Далее(даже если проблема решена)</B> выполнить лог программой <B>MBAM</B><br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic10688/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic10688/</a></noindex><br />Выбрать <B>быстрое сканирование</B>. Отчет предоставить для анализа <br />
			<i>20.10.2014 19:51:30, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7166/message80294/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7166/message80294/</guid>
			<pubDate>Mon, 20 Oct 2014 19:51:30 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Подскажите</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7166/message80291/">Подскажите</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вопрос по прежнему для меня актуален <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_redface.gif" border="0" data-code=":oops:" data-definition="SD" alt=":oops:" style="width:16px;height:16px;" title="Смущенно" class="bx-smile" /> <br />
			<i>20.10.2014 19:24:04, Juli B.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7166/message80291/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7166/message80291/</guid>
			<pubDate>Mon, 20 Oct 2014 19:24:04 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Подскажите</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7166/message80254/">Подскажите</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B>zloyDi</B>, да, все правильно! <br />
			<i>17.10.2014 11:37:57, Juli B.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7166/message80254/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7166/message80254/</guid>
			<pubDate>Fri, 17 Oct 2014 11:37:57 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Подскажите</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7166/message80252/">Подскажите</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br /><a class="blog-p-user-name" id="bp_xkTLTU2C" href="/user/18372/" bx-tooltip-user-id="18372">Juli B</a> пишет:<br /><br />У меня снова та же проблема "атака путем подделки записей кэша".<br /><br />=============<br /><br />Это Ваши ДНС адреса?<br />83.136.112.246,80.71.208.209 <br />
			<i>17.10.2014 11:15:13, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7166/message80252/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7166/message80252/</guid>
			<pubDate>Fri, 17 Oct 2014 11:15:13 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Подскажите</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7166/message80251/">Подскажите</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Уважаемые, здравствуйте!<br />Снова прошу Вашей помощи!<br />У меня снова та же проблема "атака путем подделки записей кэша".<br />По инструкции то все сделала, но меня интересует насколько реальная угроза.<br /><br />Вот мой лог, сделала вроде в uVS: <noindex><a href="http://rghost.ru/58564519" target="_blank" rel="nofollow">http://rghost.ru/58564519</a></noindex><br /><br />С журналом файервола вышла заминка, по инструкции не получается, не могу найти экспорт: <noindex><a href="http://rghost.ru/58564546" target="_blank" rel="nofollow">http://rghost.ru/58564546</a></noindex> <br />
			<i>17.10.2014 08:15:11, Juli B.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7166/message80251/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7166/message80251/</guid>
			<pubDate>Fri, 17 Oct 2014 08:15:11 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Подскажите</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7166/message74742/">Подскажите</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />Юлия Б пишет:<br />То есть в соответствии с п.9,1 угроз не обнаружено?<br />=============<br />Честно говоря, не смотрел ваш лог. Но он, вроде, сделан через SysInspector.<br />Сделайте его в uVS:<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex><br />Плюс скиньте журнал самого файервола. <br />
			<i>28.12.2013 03:07:10, marshal64.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7166/message74742/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7166/message74742/</guid>
			<pubDate>Sat, 28 Dec 2013 03:07:10 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Подскажите</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7166/message74722/">Подскажите</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B>marshal64</B>, мерси! Все изучу!<br />То есть в соответствии с п.9,1 угроз не обнаружено? <br />
			<i>27.12.2013 16:08:38, Юлия Б.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7166/message74722/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7166/message74722/</guid>
			<pubDate>Fri, 27 Dec 2013 16:08:38 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Подскажите</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7166/message74718/">Подскажите</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Сбросьте журнал файервола. Описание как сохранить его в файл, там же.<br /><br />====quote====<br />подскажите плиз где это все делать<br />=============<br />Там все детально написано: через настройки ESS.<br />Надо просто внимательно прочитать тему с начала. <br />
			<i>27.12.2013 14:33:55, marshal64.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7166/message74718/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7166/message74718/</guid>
			<pubDate>Fri, 27 Dec 2013 14:33:55 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Подскажите</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic7166/message74716/">Подскажите</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<br />====quote====<br />marshal64 пишет:<br /> <noindex><a href="http://forum.esetnod32.ru/forum9/topic5130/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic5130/</a></noindex> <br />Пробуйте пункт 5.5.2.<br />=============<br /><br />Спасибо за ответ!<br />Сегодня уже 192,168,1,2<br />По-поводу п.5,2 - подскажите плиз где это все делать. Перерыла свой Eset смарт секьюрити 6 - не могу найти.... <br />
			<i>27.12.2013 13:26:10, Юлия Б.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic7166/message74716/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic7166/message74716/</guid>
			<pubDate>Fri, 27 Dec 2013 13:26:10 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
