Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.

Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новые продукты компании PRO32.

PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

Обнаружена атака путем подделки записей кэша DNS (Часть 2)
Он самый.
Роутера нет.
Обнаружена атака путем подделки записей кэша DNS (Часть 2)
Эх закрыли первую тему...

В воскресение переустановил ОС, до сегодняшнего утра все было спокойно.
Включаю утром компьютер и как гром среди ясного неба......
Код
22.11.2012 16:58:55   Обнаружена атака путем подделки записей кэша DNS   194.8.75.57:53   176.192.121.66:51149   UDP         
22.11.2012 16:45:51   Обнаружена атака путем подделки записей кэша DNS   194.8.75.57:53   176.192.121.66:51149   UDP         
22.11.2012 15:55:28   Обнаружена атака путем подделки записей кэша DNS   194.8.75.57:53   176.192.121.66:51149   UDP         
22.11.2012 15:43:16   Обнаружена атака путем подделки записей кэша DNS   194.8.75.57:53   176.192.121.66:51149   UDP         
22.11.2012 15:23:32   Обнаружена атака путем подделки записей кэша DNS   194.8.75.57:53   176.192.121.66:51149   UDP         
22.11.2012 15:20:18   Обнаружена атака сканирования портов   176.104.146.88:62717   176.192.121.66:56499   TCP         
22.11.2012 15:16:58   Обнаружена атака сканирования портов   178.197.234.37:34495   176.192.121.66:56499   TCP         
22.11.2012 15:06:21   Обнаружена атака путем подделки записей кэша DNS   173.245.59.118:53   176.192.121.66:51149   UDP         
22.11.2012 14:51:39   Обнаружена атака путем подделки записей кэша DNS   194.8.75.57:53   176.192.121.66:51149   UDP         
22.11.2012 14:40:40   Обнаружена атака путем подделки записей кэша DNS   194.8.75.57:53   176.192.121.66:51149   UDP         
22.11.2012 14:19:11   Обнаружена атака путем подделки записей кэша DNS   194.8.75.57:53   176.192.121.66:51149   UDP         
22.11.2012 13:46:35   Обнаружена атака путем подделки записей кэша DNS   194.8.75.57:53   176.192.121.66:51149   UDP         
22.11.2012 13:40:50   Обнаружена атака путем подделки записей кэша DNS   173.245.58.120:53   176.192.121.66:51149   UDP         
22.11.2012 13:38:07   Обнаружена атака путем подделки записей кэша DNS   194.8.75.57:53   176.192.121.66:51149   UDP         
22.11.2012 13:32:22   Обнаружена атака путем подделки записей кэша DNS   173.245.58.120:53   176.192.121.66:51149   UDP         
22.11.2012 13:14:21   Обнаружена атака путем подделки записей кэша DNS   194.8.75.57:53   176.192.121.66:51149   UDP         
22.11.2012 12:42:38   Обнаружена атака путем подделки записей кэша DNS   194.8.75.57:53   176.192.121.66:51149   UDP         
22.11.2012 12:35:29   Обнаружена атака путем подделки записей кэша DNS   194.8.75.57:53   176.192.121.66:51149   UDP         
22.11.2012 12:35:27   Обнаружена атака путем подделки записей кэша DNS   173.245.59.118:53   176.192.121.66:51149   UDP         
22.11.2012 12:21:05   Обнаружена атака путем подделки записей кэша DNS   173.245.58.120:53   176.192.121.66:51149   UDP         
22.11.2012 12:10:33   Обнаружена атака путем подделки записей кэша DNS   194.8.75.57:53   176.192.121.66:51149   UDP         
22.11.2012 12:02:17   Обнаружена атака путем подделки записей кэша DNS   173.245.59.118:53   176.192.121.66:51149   UDP         
22.11.2012 11:38:55   Обнаружена атака путем подделки записей кэша DNS   194.8.75.57:53   176.192.121.66:51149   UDP         


ESET - как обычно нечего не нашел....
AVZ - нашел какой то троян и благополучно его удалил.
Malwarebytes - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Adva­nced|Start_ShowHelp (PUM.Hijack.StartMenu) - удалил.

HELP!!!:cry:
[ Закрыто] Бета версии 6-го поколения продуктов ESET
Мда, везде уже эти соц сети пихают.....
Атака сканирования портов
Много разных
Сейчас висят эти:
(Было больше, журнал просто не давно чистил.)
Код
10.11.2012 13:44:37   Обнаружена атака сканирования портов   80.66.158.16:52927   95.220.212.80:34680   TCP
10.11.2012 13:01:34   Обнаружена атака сканирования портов   46.39.238.172:63494   95.220.212.80:443   TCP
09.11.2012 20:09:16   Обнаружена атака сканирования портов   190.66.24.51:8888   95.220.203.49:445   TCP

Может быть это из за установленных программ?
К примеру DAEMON Tools почему то он у меня больше всего подозрение взывает.
Или же какие то программы винды, может я когда службы отключал, чего то не то отключил.

Бывает в день раз по 6 выскакивает уведомление, а бывает что вообще пару дней тишина.
Изменено: D-IMAN - 12.11.2012 00:34:46
Атака сканирования портов
Не могли бы и на мой лог глянуть.
А то тоже долго появляются такие сообщение.
Изменено: D-IMAN - 13.11.2012 20:32:42
[ Закрыто] Бета версии 6-го поколения продуктов ESET
Цитата
aTILLA пишет:
а у меня проблемка с 6 версией, установил на Windows 8 Pro, после этого каждые 3-5 минут синий экран смерти..
А что уже вышла 6 версия?

И в Windows 8 есть синий экран? о.О
Я думал с 7-ки его уже нету.
[ Закрыто] когда выйдет примерно русскоязычная версия антивирус nod 32 smart security 6, когда выйдет примерно русскоязычная версия антивирус nod 32 smart security 6
Быть может как раз и выйдет к релизу 8-ки, она же вроде в конце октября выходит если я не ошибаюсь.
[ Закрыто] Пятое поколение продуктов ESET, Обсуждение новых функций, настройки, и исправлений 5-й версии продукта.
Извиняюсь что не в тему.
Но из интереса, зачем нужны пустые папки ESET в Application Data и Local Settings\Application Data?
Firewall
Цитата
marshal64 пишет:
Кстати, можно еще попробовать такие варианты.
Временно разрешить входящее соединение, и посмотреть на вкладке сетевых подключений самого ESS, какой процесс участвует в соединении.
Если ESS это соединение показывать вдруг не будет, можно воспользоваться другими программами для отслеживания всех текущих соединений.
Например, в том же Anvir Task Manager есть вкладка "Соединения".
Спасибо, буду иметь ввиду.
Но с начало попробую со службами поколдовать
Firewall
Цитата
marshal64 пишет:
В общем, если будет сильно надоедать, надо попробовать просмотреть запущенные системные службы, последовательно поотключать их (конечно только те, которые можно отключить без потери работоспособности системы) и посмотреть на результаты.
Ясно. Может на выходных займусь.