Показано с 1 по 15 из 15.

Подмена адреса интернета на другой (заявка № 80054)

  1. #1
    Junior Member Репутация
    Регистрация
    28.10.2009
    Сообщений
    14
    Вес репутации
    53

    Question Подмена адреса интернета на другой

    Вопрос: в браузере ввожу сайт (например mail.ru, или другой какой - 5-6 штук), и меня перекидывает на parked.in.ua (точнее отображает страницу этого сайта). а точнее смотрю по кериофайерволу (стоит на другой машине - контроллер домена) берет все с 77.120.122.115. всю систему прогнал на вирусню и не раз и не одним антивиром (др.веб, нод, каспер). чего это может быть и как с этим бороться? может кто встречался с аналогичной подменой адресов
    файл hosts чистый
    ipconfig /flushdns спасает, но не на долго
    да, и еще: например обращаюсь к mail.ru, и смотрю что по трассе идет на mail.ru.com.ua, типа com.ua добавляется...

    как пример из ipconfig /displaydns:
    luxup.ru.
    ------------------------------------------------------
    Имя записи . . . . . : luxup.ru.com.ua
    Тип записи . . . . . : 1
    Срок жизни . . . . . : 27060
    Длина данных. . . . . : 4
    Раздел. . . . . . . . : Answer
    Запись (узла) А . . . :
    77.120.122.115

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    01.06.2007
    Сообщений
    3,112
    Вес репутации
    293
    Внимание !!! База поcледний раз обновлялась 19.08.2009 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)
    обновите базы и переделайте логи avz

  4. #3
    Junior Member Репутация
    Регистрация
    28.10.2009
    Сообщений
    14
    Вес репутации
    53
    Исправился!

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Remote Administrator сами установили?
    Отключение службы DNS-клиент решает проблему?

  6. #5
    Junior Member Репутация
    Регистрация
    28.10.2009
    Сообщений
    14
    Вес репутации
    53
    Радмин устанавливал сам.
    ДНС не могу отключить, т.к. конектюсь к контроллеру домена

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Цитата Сообщение от antiseptic78 Посмотреть сообщение
    ДНС не могу отключить, т.к. конектюсь к контроллеру домена
    Не вижу в этом никакой связи.

  8. #7
    Junior Member Репутация
    Регистрация
    28.10.2009
    Сообщений
    14
    Вес репутации
    53
    а что даст отключение ДНС-клиента?

    Добавлено через 36 секунд

    отключать не пробовал
    Последний раз редактировалось antiseptic78; 03.06.2010 в 16:08. Причина: Добавлено

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Цитата Сообщение от antiseptic78 Посмотреть сообщение
    а что даст отключение ДНС-клиента?
    Вот вы нам это и раскажите, когда отключите.
    Другой компьютер, другая тема - http://virusinfo.info/showthread.php?t=80076

  10. #9
    Junior Member Репутация
    Регистрация
    28.10.2009
    Сообщений
    14
    Вес репутации
    53
    При отключеной службе ДЕС-клиент проблем с подменой адресов не наблюдается
    Результат команды:
    c:\>ipconfig /displaydns
    Настройка протокола IP для Windows 2000
    Не удалось отобразить кэш распознавателя DNS.

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    То что в кеше ничего нет, это понятно. А сайты все нормально работают?

  12. #11
    Junior Member Репутация
    Регистрация
    28.10.2009
    Сообщений
    14
    Вес репутации
    53
    Сайты не все работают!!! Пишу с другой машины
    Например:
    C:\Documents and Settings\Администратор>tracert virusinfo.info
    Не удается разрешить системное имя узла virusinfo.info.

    C:\Documents and Settings\Администратор>tracert eset.com
    Не удается разрешить системное имя узла eset.com.

  13. #12
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Обновите базы AVZ.
    Проведите процедуру, описанную в первом сообщении тут: http://virusinfo.info/showthread.php?t=3519

  14. #13
    Junior Member Репутация
    Регистрация
    28.10.2009
    Сообщений
    14
    Вес репутации
    53
    Файл сохранён как 100604_165754_virusinfo_files_IT1_4c08f852d0d89.zi p
    Размер файла 8616396
    MD5 4faba45ef5e0a3a64a3974201fd4ebb0

  15. #14
    Junior Member Репутация
    Регистрация
    28.10.2009
    Сообщений
    14
    Вес репутации
    53
    Есть какие-то мысли по-поводу моей проблемы?

  16. #15
    Junior Member Репутация
    Регистрация
    28.10.2009
    Сообщений
    14
    Вес репутации
    53
    Ситуация после отключения ДНС так и не изменилась. Будут еще варианты решения проблемы?
    Вот пример:
    C:\Documents and Settings\Администратор>tracert au-95.com
    Трассировка маршрута к au-95.com [92.51.147.185]
    с максимальным числом прыжков 30:
    1 <10 мс <10 мс <10 мс server_ib.ivfr.imexbank.com.ua [10.34.200.10]
    2 <10 мс <10 мс <10 мс mydslmodem.local.lan [10.34.202.50]
    3 ^C
    C:\Documents and Settings\Администратор>tracert au-95.com
    Трассировка маршрута к au-95.com.com.ua [77.120.122.115]
    с максимальным числом прыжков 30:
    1 <10 мс <10 мс <10 мс server_ib.ivfr.imexbank.com.ua [10.34.200.10]
    2 <10 мс <10 мс <10 мс mydslmodem.local.lan [10.34.202.50]
    Последний раз редактировалось AndreyKa; 21.06.2010 в 11:04. Причина: деактивация ссылки

  • Уважаемый(ая) antiseptic78, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Подмена адреса интернета на другой. Сервер
      От antiseptic78 в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 04.06.2010, 13:21
    2. Подмена IP адреса DHCP
      От Denis_Ulyev в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 29.04.2010, 12:46
    3. подмена адреса DSN
      От Регина в разделе Помогите!
      Ответов: 15
      Последнее сообщение: 22.02.2009, 01:06
    4. Пролема с IP, подмена адреса
      От tigren88 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 21.05.2007, 10:39
    5. Перехватчики, подмена адреса
      От mA_sat в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 13.03.2007, 11:46

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00433 seconds with 17 queries