Показано с 1 по 12 из 12.

Eset Smart Security периодически "нервничает", сообщая о DNS cache spoining.Имеются подозрения... (заявка № 126393)

  1. #1
    Junior Member Репутация
    Регистрация
    29.10.2012
    Сообщений
    11
    Вес репутации
    42

    Eset Smart Security периодически "нервничает", сообщая о DNS cache spoining.Имеются подозрения...

    Здравствуйте.
    С недавнего времени Eset Smart Security стал "кричать" об атаке, называемой DNS cache spoining (или как то так,точно не помню,ибо писал по памяти).Одна из записей лога ESS:
    29.10.2012 19:39:19 Обнаружена атака путем подделки записей кэша DNS 10.163.182.11:53 10.221.26.145:55270 UDP
    При том что я пользуюсь 3g интернетом от Мегафона...Это нормально? А то я чувствую что-то неладное...Нужные Вам логи во вложениях.
    Заранее спасибо.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Дмитрий Сивожелезов, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. Это понравилось:


  5. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Скачайте, распакуйте и запустите TDSSKiller:
    http://support.kaspersky.ru/faq/?qid=208636926
    Если программа обругается на файл WINDOWS\system32\Drivers\sptd.sys, то не удаляйте его.
    Файл C:\TDSSKiller.***_log.txt приложите в теме.
    (где *** - версия программы, дата и время запуска.)

    - Сделайте лог полного сканирования МВАМ.

    - Проведите процедуру, которая описана в первом сообщении тут. Результат загрузки напишите в сообщении здесь.

  6. #4
    Junior Member Репутация
    Регистрация
    29.10.2012
    Сообщений
    11
    Вес репутации
    42
    Дело сделано!(с)

    Файл сохранён как 121030_081104_virusinfo_files_LONER-XP_508f8b9821a75.zip
    Размер файла 28972566
    MD5 80419da57d7376bc240612e78bffeb7f
    Вложения Вложения

  7. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Здравствуйте!

    Закройте все программы

    Отключите
    - ПК от интернета/локалки.
    - Антивирус и Файрвол

    Выполните скрипт в АВЗ -

    Код:
    begin
    ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    if not IsWOW64
     then
      begin
       SearchRootkit(true, true);
       SetAVZGuardStatus(true);
      end;
    QuarantineFile('C:\Program Files\SaveHWIDs.exe', 'MBAM: Trojan.Glox');
    QuarantineFile('C:\Program Files\safesurf\safesurf.exe', 'MBAM: Trojan.Downloader');
    QuarantineFile('D:\Установщики,ЕХЕшники\Setup-p2.exe', 'MBAM: Trojan.AVKill');
    BC_ImportAll;
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    После перезагрузки:
    - Выполните в АВЗ:
    Код:
    begin
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.

    safesurf - сами ставили ?

  8. Это понравилось:


  9. #6
    Junior Member Репутация
    Регистрация
    29.10.2012
    Сообщений
    11
    Вес репутации
    42
    Safesurf-да,сам ставил.Но я им сейчас не пользуюсь так что могу смело удалить))Побежал выполнять скрипты...

    - - - Добавлено - - -

    Карантин выслал.Вы уж меня простите,но я с него удалил всё не нужное,потому что архив получается ну уж больно увесистый(порядка 110 мб,а у меня тарифный план 60мб в день),оставил только SaveHWIDs и safesurf. Setup-p2 это патч с какого-то пиратского сервера от игры Perfect World(весил он 20мб),я в эту игру уже не играю.Поэтому он вряд ли имеет какое то отношение к проблеме)

  10. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    папку с карантином AVZ можете удалять полностью. Плохого ничего не видно.
    C:\Program Files\SaveHWIDs.exe - оказался чистым.

    Сделайте лог MiniToolBox

  11. Это понравилось:


  12. #8
    Junior Member Репутация
    Регистрация
    29.10.2012
    Сообщений
    11
    Вес репутации
    42
    Готово)
    Что-то пока спокоен фаервол...
    Хотя я думаю не факт что эти сообщения не будут появляться вновь.
    Вложения Вложения

  13. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Ничего плохого не видно, возможно ложные срабатывания из-за виртуалки (если повторится обратите внимание, в это время она у вас запущена или нет и т.д.)

    Safesurf если не пользуетесь советую удалить (для надёжности после удаления можно проверить MBAM).

    MBAM тоже советую деинсталировать.

    - Откройте файл ScanVuln.txt. Выполните из этого файла скрипт в AVZ. В результате работы скрипта будет создан файл - avz_log.txt.
    Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления(если таковые будут).
    Перезагрузите компьютер.
    Снова выполните этот скрипт и убедитесь, что уязвимости устранены.

    + Советы и рекомендации после лечения компьютера

  14. Это понравилось:


  15. #10
    Junior Member Репутация
    Регистрация
    29.10.2012
    Сообщений
    11
    Вес репутации
    42
    Может быть и виртуалка,может быть провайдер Мегафон шаманит (атакующий днс-то его)
    Что касается ScanVuln.txt - это я уже сделал,как только увидел этот файл в какой-то теме.
    Практически все обновления поставил (на офис пока не могу,ибо там надо сервис-паки качать,а это опять же огромный трафик)
    MBAM лучше пусть стоит.Здорово пока не мешает.Может быть он мне ещё пригодится))
    Спасибо большое!

  16. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    MBAM иногда конфликтует с другими программами + обычно ложно ругается на практически любую сетевую активность (у него вообще часто фолсы), но если не мешает пусть стоит .

  17. Это понравилось:


  18. #12
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 2
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Дмитрий Сивожелезов, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 2
      Последнее сообщение: 03.09.2012, 08:50
    2. Ответов: 10
      Последнее сообщение: 10.01.2012, 15:03
    3. Ответов: 3
      Последнее сообщение: 11.01.2010, 23:05
    4. Ответов: 20
      Последнее сообщение: 02.08.2009, 15:41
    5. Ответов: 4
      Последнее сообщение: 09.02.2009, 15:40

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01250 seconds with 20 queries