<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Обнаружена атака путем подделки записи кэша dns]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Обнаружена атака путем подделки записи кэша dns форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 29 Apr 2026 22:30:14 +0300</pubDate>
		<item>
			<title>Обнаружена атака путем подделки записи кэша dns</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8345/message61083/">Обнаружена атака путем подделки записи кэша dns</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			А это следствие того что не надо лезть туда куда не знаете... Я вообще удивлен как у Вас система не упала... <br />
			<i>11.01.2013 20:10:12, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8345/message61083/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8345/message61083/</guid>
			<pubDate>Fri, 11 Jan 2013 20:10:12 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена атака путем подделки записи кэша dns</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8345/message61082/">Обнаружена атака путем подделки записи кэша dns</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			а это?<br /><br /><br />====quote====<br />karaulov пишет:<br />а ещё когда я нажимаю в браузере "войти"(логин и пароль) на некоторых сайтах , компьютер зависает намертво через 2-3 сек (сразу мышка еле двигается, а потом намертво виснет), так же и после закрытия браузера - сразу жутко тормозит , потом намертво виснет.<br />=============<br /><br />тоже не вирус? вчера случайно несколько служб удалил, но создал и настроил заново(название типо такие: nsfs msfs , на конце каждой было fs.sys, я потом все службы создал заново и настроил как было FS Driver, system start), может из-за этого, но ещё вчера этой проблемы небыло. <br />
			<i>11.01.2013 19:57:21, karaulov.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8345/message61082/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8345/message61082/</guid>
			<pubDate>Fri, 11 Jan 2013 19:57:21 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена атака путем подделки записи кэша dns</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8345/message61081/">Обнаружена атака путем подделки записи кэша dns</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			1. Повторюсь это системный файл, еще раз я этого писать не буду, по поводу атаки, ложное срабатывание Вашего провайдера...<br />По поводу майл.ру баров, внимательно смотрим на установку программ, и то что вместе с ними ставится. Пройдитесь по установке и удалении программ и удалите все ненужное.<br />По поводу ХИПСА, он не блокирует, а уведомляет Вас что разрешает, а что нет. И это тоже нормально. <br />
			<i>11.01.2013 18:37:08, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8345/message61081/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8345/message61081/</guid>
			<pubDate>Fri, 11 Jan 2013 18:37:08 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена атака путем подделки записи кэша dns</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8345/message61080/">Обнаружена атака путем подделки записи кэша dns</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			а ещё когда я нажимаю в браузере "войти"(логин и пароль) на некоторых сайтах , компьютер зависает намертво через 2-3 сек (сразу мышка еле двигается, а потом намертво виснет) &nbsp;, так же и после закрытия браузера - сразу жутко тормозит , потом намертво виснет. <br />
			<i>11.01.2013 18:30:03, karaulov.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8345/message61080/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8345/message61080/</guid>
			<pubDate>Fri, 11 Jan 2013 18:30:03 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена атака путем подделки записи кэша dns</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8345/message61079/">Обнаружена атака путем подделки записи кэша dns</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			так про этот файл в интернете часто пишут что вирус (INTERNAT.exe)<br />И почему на системные , не зараженные файлы реагирует антивирус? (и только на этот. а ХИПС я не включал, может сам включиться?)<br /><br /><br />а что на счет сообщений "Обнаружена атака путем подделки записи кэша dns : IP" &nbsp;если обнаружена, значит обнаружена? или значит что это ложное срабатывание?<br /><br /><br />вот ещё один скан от uvs(может тут что есть): <noindex><a href="http://rghost.ru/42917630" target="_blank" rel="nofollow">http://rghost.ru/42917630</a></noindex><br /><br />что за файлы : &nbsp;API-MS-WIN-DOWNLEVEL*.dll ?<br /><br />и откуда взялись файлы Mail.ru если я даже не устанавливал его на этой ОС ? <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /> <br />
			<i>11.01.2013 18:28:50, karaulov.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8345/message61079/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8345/message61079/</guid>
			<pubDate>Fri, 11 Jan 2013 18:28:50 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена атака путем подделки записи кэша dns</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8345/message61070/">Обнаружена атака путем подделки записи кэша dns</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			В логе чисто, запись в журнале просто игнорировать, по поводу скрина тоже нормально, оба файл системные... и если не разбираетесь в этом не надо включать ХИПС в интерактивный или любой другой режим. <br />
			<i>11.01.2013 17:31:36, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8345/message61070/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8345/message61070/</guid>
			<pubDate>Fri, 11 Jan 2013 17:31:36 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена атака путем подделки записи кэша dns</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8345/message61068/">Обнаружена атака путем подделки записи кэша dns</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			после перезапуска windows :<br /><br /><img src="http://screenshot.su/img/40/5e/94/405e948fd4d4e866d28c85be9a429056.jpg" alt="Пользователь добавил изображение" border="0" /> <br />
			<i>11.01.2013 17:17:56, karaulov.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8345/message61068/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8345/message61068/</guid>
			<pubDate>Fri, 11 Jan 2013 17:17:56 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена атака путем подделки записи кэша dns</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8345/message61067/">Обнаружена атака путем подделки записи кэша dns</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			сообщение появляется после ввода логина/пароля на сайтах <br />
			<i>11.01.2013 17:04:24, karaulov.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8345/message61067/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8345/message61067/</guid>
			<pubDate>Fri, 11 Jan 2013 17:04:24 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена атака путем подделки записи кэша dns</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8345/message61066/">Обнаружена атака путем подделки записи кэша dns</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<noindex><a href="http://rghost.ru/42915025" target="_blank" rel="nofollow">http://rghost.ru/42915025</a></noindex> <br />
			<i>11.01.2013 17:03:55, karaulov.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8345/message61066/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8345/message61066/</guid>
			<pubDate>Fri, 11 Jan 2013 17:03:55 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена атака путем подделки записи кэша dns</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8345/message61065/">Обнаружена атака путем подделки записи кэша dns</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Обнаружена атака путем подделки записи кэша dns &nbsp;: IP 82.209.253.4<br /><br />в настройках модема нашел Primary DNS :82.209.253.4 &nbsp;(byfly) <br />
			<i>11.01.2013 16:54:04, karaulov.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8345/message61065/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8345/message61065/</guid>
			<pubDate>Fri, 11 Jan 2013 16:54:04 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
