<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Обнаружена атака путем подделки записей кэша DNS]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Обнаружена атака путем подделки записей кэша DNS форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 29 Apr 2026 11:45:29 +0300</pubDate>
		<item>
			<title>Обнаружена атака путем подделки записей кэша DNS</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8569/message62382/">Обнаружена атака путем подделки записей кэша DNS</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B>Далее выполните наши рекомендации пользователям</B><br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic3998/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic3998/</a></noindex> <br />
			<i>29.01.2013 19:57:51, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8569/message62382/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8569/message62382/</guid>
			<pubDate>Tue, 29 Jan 2013 19:57:51 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена атака путем подделки записей кэша DNS</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8569/message62381/">Обнаружена атака путем подделки записей кэша DNS</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			пока не проявляется. Трабла в браузерах с Вебалтой ушла, тоже хорошо <br />
			<i>29.01.2013 19:49:48, Mcline.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8569/message62381/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8569/message62381/</guid>
			<pubDate>Tue, 29 Jan 2013 19:49:48 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена атака путем подделки записей кэша DNS</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8569/message62363/">Обнаружена атака путем подделки записей кэша DNS</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Что с проблемой? <br />
			<i>29.01.2013 17:39:15, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8569/message62363/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8569/message62363/</guid>
			<pubDate>Tue, 29 Jan 2013 17:39:15 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена атака путем подделки записей кэша DNS</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8569/message62361/">Обнаружена атака путем подделки записей кэша DNS</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<noindex><a href="http://rghost.ru/private/43396232/41351c0c180f949fe1adf5eaafb9643b" target="_blank" rel="nofollow">http://rghost.ru/private/43396232/41351c0c180f949fe1adf5eaafb9643b</a></noindex><br /><noindex><a href="http://rghost.ru/download/private/43396232/41351c0c180f949fe1adf5eaafb9643b/784e6155baa8c13f9b6984e3828f16483281a88d/mbam-log-2013-01-29%20(18-55-30).txt" target="_blank" rel="nofollow">http://rghost.ru/download/private/43396232/41351c0c180f949fe1adf5eaafb9643<WBR/>&shy;b/784e6155baa8c13f9b6984e3828f16483281a88d/mbam-log-2013-01-29%20(18-55-30).txt</a></noindex> <br />
			<i>29.01.2013 17:10:04, Mcline.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8569/message62361/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8569/message62361/</guid>
			<pubDate>Tue, 29 Jan 2013 17:10:04 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена атака путем подделки записей кэша DNS</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8569/message62354/">Обнаружена атака путем подделки записей кэша DNS</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<B>Доброго времени суток!</B><br /><br />В папке с программой <B>UVS</B> будет файл <B>script.cmd</B><br />Запустить файл, запустится окно программы для ввода скрипта,<br />скопировать <B>скрипт</B> написанный ниже и <B>вставить</B> в окно программы.<br /><B>ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ!</B><br /><br />
====code====
<pre>;uVS v3.77.5 script &#91;http://dsrt.dyndns.org&#93;
;Target OS: NTv6.1

delref HTTP://MAILGO2SEARCH.RU
delref HTTP://HOME.WEBALTA.RU
exec MSIEXEC.EXE /X{86D4B82A-ABED-442A-BE86-96357B70F4FE}
regt 3
regt 18
deltmp
delnfr
restart</pre>
=============
И жмем кнопку <B>Выполнить.</B><br />На запросы программы по удалению жмите <B>ДА</B><br />ПК перезагрузится.<br /><br /><B>Далее(даже если проблема решена)</B> выполнить лог программой <B>MBAM</B><br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic682/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic682/</a></noindex><br />Выбрать <B>быстрое сканирование</B>. Отчет предоставить для анализа <br />
			<i>29.01.2013 16:23:27, zloyDi.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8569/message62354/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8569/message62354/</guid>
			<pubDate>Tue, 29 Jan 2013 16:23:27 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Обнаружена атака путем подделки записей кэша DNS</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic8569/message62352/">Обнаружена атака путем подделки записей кэша DNS</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			<noindex><a href="http://rghost.ru/download/43394609/c5bb991395ce42f1283faa058fe4c1875d3856e4/MCLINE-PC_2013-01-29_17-55-13.7z" target="_blank" rel="nofollow">http://rghost.ru/download/43394609/c5bb991395ce42f1283faa058fe4c1875d3856e<WBR/>&shy;4/MCLINE-PC_2013-01-29_17-55-13.7z</a></noindex><br /><noindex><a href="http://rghost.ru/43394609" target="_blank" rel="nofollow">http://rghost.ru/43394609</a></noindex><br />используется роутер DIR-615 <br />
			<i>29.01.2013 16:10:19, Mcline.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic8569/message62352/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic8569/message62352/</guid>
			<pubDate>Tue, 29 Jan 2013 16:10:19 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
