Выбрать дату в календареВыбрать дату в календаре

Обнаружена атака путем подделки записей кэша DNS (Часть 2)
Он самый.
Роутера нет.
Обнаружена атака путем подделки записей кэша DNS (Часть 2)
Эх закрыли первую тему...

В воскресение переустановил ОС, до сегодняшнего утра все было спокойно.
Включаю утром компьютер и как гром среди ясного неба......
[CODE]22.11.2012 16:58:55 Обнаружена атака путем подделки записей кэша DNS 194.8.75.57:53 176.192.121.66:51149 UDP
22.11.2012 16:45:51 Обнаружена атака путем подделки записей кэша DNS 194.8.75.57:53 176.192.121.66:51149 UDP
22.11.2012 15:55:28 Обнаружена атака путем подделки записей кэша DNS 194.8.75.57:53 176.192.121.66:51149 UDP
22.11.2012 15:43:16 Обнаружена атака путем подделки записей кэша DNS 194.8.75.57:53 176.192.121.66:51149 UDP
22.11.2012 15:23:32 Обнаружена атака путем подделки записей кэша DNS 194.8.75.57:53 176.192.121.66:51149 UDP
22.11.2012 15:20:18 Обнаружена атака сканирования портов 176.104.146.88:62717 176.192.121.66:56499 TCP
22.11.2012 15:16:58 Обнаружена атака сканирования портов 178.197.234.37:34495 176.192.121.66:56499 TCP
22.11.2012 15:06:21 Обнаружена атака путем подделки записей кэша DNS 173.245.59.118:53 176.192.121.66:51149 UDP
22.11.2012 14:51:39 Обнаружена атака путем подделки записей кэша DNS 194.8.75.57:53 176.192.121.66:51149 UDP
22.11.2012 14:40:40 Обнаружена атака путем подделки записей кэша DNS 194.8.75.57:53 176.192.121.66:51149 UDP
22.11.2012 14:19:11 Обнаружена атака путем подделки записей кэша DNS 194.8.75.57:53 176.192.121.66:51149 UDP
22.11.2012 13:46:35 Обнаружена атака путем подделки записей кэша DNS 194.8.75.57:53 176.192.121.66:51149 UDP
22.11.2012 13:40:50 Обнаружена атака путем подделки записей кэша DNS 173.245.58.120:53 176.192.121.66:51149 UDP
22.11.2012 13:38:07 Обнаружена атака путем подделки записей кэша DNS 194.8.75.57:53 176.192.121.66:51149 UDP
22.11.2012 13:32:22 Обнаружена атака путем подделки записей кэша DNS 173.245.58.120:53 176.192.121.66:51149 UDP
22.11.2012 13:14:21 Обнаружена атака путем подделки записей кэша DNS 194.8.75.57:53 176.192.121.66:51149 UDP
22.11.2012 12:42:38 Обнаружена атака путем подделки записей кэша DNS 194.8.75.57:53 176.192.121.66:51149 UDP
22.11.2012 12:35:29 Обнаружена атака путем подделки записей кэша DNS 194.8.75.57:53 176.192.121.66:51149 UDP
22.11.2012 12:35:27 Обнаружена атака путем подделки записей кэша DNS 173.245.59.118:53 176.192.121.66:51149 UDP
22.11.2012 12:21:05 Обнаружена атака путем подделки записей кэша DNS 173.245.58.120:53 176.192.121.66:51149 UDP
22.11.2012 12:10:33 Обнаружена атака путем подделки записей кэша DNS 194.8.75.57:53 176.192.121.66:51149 UDP
22.11.2012 12:02:17 Обнаружена атака путем подделки записей кэша DNS 173.245.59.118:53 176.192.121.66:51149 UDP
22.11.2012 11:38:55 Обнаружена атака путем подделки записей кэша DNS 194.8.75.57:53 176.192.121.66:51149 UDP [/CODE]

ESET - как обычно нечего не нашел....
AVZ - нашел какой то троян и благополучно его удалил.
Malwarebytes - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Adva­nced|Start_ShowHelp (PUM.Hijack.StartMenu) - удалил.

HELP!!!:cry:
[ Закрыто] Бета версии 6-го поколения продуктов ESET
Мда, везде уже эти соц сети пихают.....
Атака сканирования портов
Много разных
Сейчас висят эти:
(Было больше, журнал просто не давно чистил.)
[CODE]10.11.2012 13:44:37 Обнаружена атака сканирования портов 80.66.158.16:52927 95.220.212.80:34680 TCP
10.11.2012 13:01:34 Обнаружена атака сканирования портов 46.39.238.172:63494 95.220.212.80:443 TCP
09.11.2012 20:09:16 Обнаружена атака сканирования портов 190.66.24.51:8888 95.220.203.49:445 TCP[/CODE]
Может быть это из за установленных программ?
К примеру DAEMON Tools почему то он у меня больше всего подозрение взывает.
Или же какие то программы винды, может я когда службы отключал, чего то не то отключил.

Бывает в день раз по 6 выскакивает уведомление, а бывает что вообще пару дней тишина.
Изменено: D-IMAN - 12.11.2012 00:34:46
Атака сканирования портов
Не могли бы и на мой лог глянуть.
А то тоже долго появляются такие сообщение.
Изменено: D-IMAN - 13.11.2012 20:32:42
[ Закрыто] Бета версии 6-го поколения продуктов ESET
[QUOTE]aTILLA пишет:
а у меня проблемка с 6 версией, установил на Windows 8 Pro, после этого каждые 3-5 минут синий экран смерти..[/QUOTE]
А что уже вышла 6 версия?

И в Windows 8 есть синий экран? о.О
Я думал с 7-ки его уже нету.
[ Закрыто] когда выйдет примерно русскоязычная версия антивирус nod 32 smart security 6, когда выйдет примерно русскоязычная версия антивирус nod 32 smart security 6
Быть может как раз и выйдет к релизу 8-ки, она же вроде в конце октября выходит если я не ошибаюсь.
[ Закрыто] Пятое поколение продуктов ESET, Обсуждение новых функций, настройки, и исправлений 5-й версии продукта.
Извиняюсь что не в тему.
Но из интереса, зачем нужны пустые папки ESET в Application Data и Local Settings\Application Data?
Firewall
Цитата
marshal64 пишет:
Кстати, можно еще попробовать такие варианты.
Временно разрешить входящее соединение, и посмотреть на вкладке сетевых подключений самого ESS, какой процесс участвует в соединении.
Если ESS это соединение показывать вдруг не будет, можно воспользоваться другими программами для отслеживания всех текущих соединений.
Например, в том же Anvir Task Manager есть вкладка "Соединения".
Спасибо, буду иметь ввиду.
Но с начало попробую со службами поколдовать
Firewall
Цитата
marshal64 пишет:
В общем, если будет сильно надоедать, надо попробовать просмотреть запущенные системные службы, последовательно поотключать их (конечно только те, которые можно отключить без потери работоспособности системы) и посмотреть на результаты.
Ясно. Может на выходных займусь.