<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Обнаружена атака путём подделки]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Обнаружена атака путём подделки форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sat, 02 May 2026 03:31:49 +0300</pubDate>
		<item>
			<title>Обнаружена атака путём подделки</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8469/message61736/">Обнаружена атака путём подделки</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Не знаю что именно,но что-то вчера помогло.Сегодня пока ничего не выскакивает.<br />Спасибо)<br />Если что,напишу опять)) <br />
			<i>22.01.2013 11:19:01, slam126.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8469/message61736/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8469/message61736/</guid>
			<pubDate>Tue, 22 Jan 2013 11:19:01 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена атака путём подделки</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8469/message61725/">Обнаружена атака путём подделки</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Я добавил адрес 10.2.68.1 ,который в оповещении был.Но это по идее,адрес моего шлюза...<br />После презагрузки ПК несколько минут все нормально было,потом опять. <br />
			<i>21.01.2013 23:24:11, slam126.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8469/message61725/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8469/message61725/</guid>
			<pubDate>Mon, 21 Jan 2013 23:24:11 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена атака путём подделки</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8469/message61723/">Обнаружена атака путём подделки</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Тогда вносим адрес как написано тут<br /><noindex><a href="http://kb.eset.com/esetkb/index?page=content&amp;id=SOLN2933&amp;ref=tw" target="_blank" rel="nofollow">http://kb.eset.com/esetkb/index?page=content&amp;id=SOLN2933&amp;ref=tw</a></noindex><br /><br />По русски<br /> Правила и зоны -&gt; Редактор зон и правил -&gt; вкладка Зоны -&gt; Выбрать "Адреса исключены из активной защиты (IDS)" и нажать кнопку "Изменить" -&gt; В появившемся окне на вкладке "Настройка зоны" добавить необходимые IP-адреса. <br />
			<i>21.01.2013 23:00:35, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8469/message61723/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8469/message61723/</guid>
			<pubDate>Mon, 21 Jan 2013 23:00:35 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена атака путём подделки</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8469/message61722/">Обнаружена атака путём подделки</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			К сожалению,тоже не помогло. <br />
			<i>21.01.2013 22:58:44, slam126.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8469/message61722/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8469/message61722/</guid>
			<pubDate>Mon, 21 Jan 2013 22:58:44 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена атака путём подделки</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8469/message61720/">Обнаружена атака путём подделки</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Загрузите программу по ссылке<br /><noindex><a href="http://kb.eset.com/library/ESET/KB%20Team%20Only/Malware/DNS-Flush.exe" target="_blank" rel="nofollow">http://kb.eset.com/library/ESET/KB%20Team%20Only/Malware/DNS-Flush.exe</a></noindex><br />Программа отработает и автоматически перезагрузит ПК. <br />
			<i>21.01.2013 22:46:32, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8469/message61720/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8469/message61720/</guid>
			<pubDate>Mon, 21 Jan 2013 22:46:32 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена атака путём подделки</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8469/message61718/">Обнаружена атака путём подделки</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Всё сделал,ничего не изменилось(( <br />
			<i>21.01.2013 22:30:52, slam126.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8469/message61718/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8469/message61718/</guid>
			<pubDate>Mon, 21 Jan 2013 22:30:52 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена атака путём подделки</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8469/message61709/">Обнаружена атака путём подделки</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			удалите найденное в мбам,<br />далее,<br />выполните наши рекомендации<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex> <br />
			<i>21.01.2013 20:49:23, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8469/message61709/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8469/message61709/</guid>
			<pubDate>Mon, 21 Jan 2013 20:49:23 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена атака путём подделки</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8469/message61708/">Обнаружена атака путём подделки</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Выполнил скрипт,ничего не изменилось,потом проверил в малваребайт.<br />Удалил всё,что он нашел.Все-равно выскакивает это оповещение((<br />Приложил лог малваребайт. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=13107">MBAM-log-2013-01-21 (20-36-08).txt</a><br /><i>21.01.2013 20:43:08, slam126.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8469/message61708/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8469/message61708/</guid>
			<pubDate>Mon, 21 Jan 2013 20:43:08 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена атака путём подделки</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8469/message61707/">Обнаружена атака путём подделки</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры перед выполнением скрипта;<br />
====code====
<pre>
;uVS v3.77.5 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1
OFFSGNSAVE
delref HTTP://WEBALTA.RU/SEARCH
delall %SystemDrive%&#92;USERS&#92;ОЛЕСЯ&#92;APPDATA&#92;LOCAL&#92;YANDEX&#92;UPDATER&#92;PRAETORIAN.EXE
delref %SystemDrive%&#92;PROGRAMDATA&#92;VKSAVER&#92;VKSAVER3.DLL
deltmp
delnfr
delref HTTP://VKONTAKTE.RU/FRIENDS
delref HTTP://VKONTAKTE.RU/VIDEO?GID=24834794&#38;Q=%D0%B1%D0%B0%D1%80%D0%B2%D0%B8%D1%85%D0%B0%202%20%206&#38;SECTION=SEARCH&#38;Z=VIDEO70854162_161160491%2FCLUB24834794
delref HTTP://VKONTAKTE.RU/VIDEO?GID=24834794&#38;Q=%D0%B8%D0%BD%D1%82%D0%B5%D1%80%D0%BD%D1%8B%2072&#38;SECTION=SEARCH&#38;Z=VIDEO55855723_160571076%2FCLUB24834794
delref HTTP://HELP.YANDEX.RU/START/
delref HTTP://YANDEX.RU/YANDSEARCH?TEXT=%D0%B0%D0%BB%D1%8C%D1%82%D0%B0%D0%B8%D1%80+%D1%82%D1%83%D0%BB%D0%B0+%D0%B8%D0%BD%D1%82%D0%B5%D1%80%D0%BD%D0%B5%D1%82&#38;LR=15
exec MSIEXEC.EXE /I{83AA2913-C123-4146-85BD-AD8F93971D39}
restart
</pre>
=============
<br />перезагрузка, пишем о старых и новых проблемах.<br />------------<br />далее,<br />сделайте дополнительно быструю проверку системы в малваребайт<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex> <br />
			<i>21.01.2013 20:18:42, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8469/message61707/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8469/message61707/</guid>
			<pubDate>Mon, 21 Jan 2013 20:18:42 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена атака путём подделки</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8469/message61705/">Обнаружена атака путём подделки</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Помогите,пожалуйста и мне)<br />Такая же проблема.Каждые несколько секунд выскакивают такие оповещения:<br />Обнаружена атака путём подделки записей кэша ARP 10.2.68.1<br />В сети обнаружены идентичные IP-адреса	10.2.68.1		<br /><br />Мой IP адрес :10.2.70.119<br />маска подсети: 255.255.252.0<br />DHCP сервер : 89.107.196.35<br />DNS серверы: 89.107.196.35<br /> 89.107.96.40<br />Шлюз: 10.2.68.1<br />Роутера нет,лог вложил в сообщение.<br />Интернет ужасно тормозит,практически никакие странички не открываются. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=13106">ОЛЕСЯ-ПК_2013-01-21_18-55-27.7z</a><br /><i>21.01.2013 20:03:16, slam126.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8469/message61705/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8469/message61705/</guid>
			<pubDate>Mon, 21 Jan 2013 20:03:16 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
