Показано с 1 по 5 из 5.

Подмена DNS (заявка № 135217)

  1. #1
    Junior Member Репутация
    Регистрация
    03.12.2009
    Сообщений
    8
    Вес репутации
    53

    Подмена DNS

    Добрый день,
    поймал какую то заразу, которая подменила ДНС на 5.105.11.138.
    Вычислил её после того как в браузере - Опера на любых страницах стали всплывать банеры, сразу же поменял днс, хостс файл не тронули.
    Одновременно стоит Comodo IS и Emsisoft Anti-Malware, включены sand-box-ы и проактивные защиты, как поменяли днс даже не представляю, не было ни какого оповещение...

    Посмотрите логи плз, осталась ли зараза в системе.
    PS: ScanVuln.txt говорит что система чистая, лог пустой.

    hijackthis.logvirusinfo_syscheck.zipvirusinfo_syscure.zip

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) HelloKitty, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Ничего подозрительного.

  5. Это понравилось:


  6. #4
    Junior Member Репутация
    Регистрация
    03.12.2009
    Сообщений
    8
    Вес репутации
    53
    Никита Соловьев,
    Спасибо, а что значит в самом конце лога hijackthis.log
    O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
    и другие подобные записи? Это нормально?

    PS: Для страховки создал тему, сам я сразу "почистился" и нашел что за бяка банер выводит, но как говорится, одна голова хорошо, а две лучше

  7. #5
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Цитата Сообщение от HelloKitty Посмотреть сообщение
    Это нормально?
    Да, т.к. у вас 64-разрядная Windows.

  8. Это понравилось:


  • Уважаемый(ая) HelloKitty, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Подмена DNS
      От Citnikov Sergey в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 06.03.2012, 02:35
    2. Подмена iP
      От Горнн1 в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 15.10.2011, 00:50
    3. Ответов: 9
      Последнее сообщение: 09.10.2011, 15:12
    4. Ответов: 7
      Последнее сообщение: 07.05.2010, 19:29
    5. подмена dns
      От kemsoh в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 22.02.2009, 09:08

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00347 seconds with 18 queries