-
Junior Member
- Вес репутации
- 56
Help! Неизвестный вирус, заменяющий ip адреса dns-серверов у конечных пользователей
Помогите, пожайлуста люди добрые отловить вирус!!! У нас 2 сервера DNS на основном поднят dhcp (больше в сети ни где dhcp не поднято), на серверах всё в порядке, а вот у конечных пользователей подмениваются ip адреса dns-серверов, (т.е. dhcp раздает ip адерса dns-серверов, а уже на рабочих станциях в реестре ip адреса dns подменяются на 93.92.32.93 и 93.92.31.93 соответственно), причем когда нажимаешь на значке "подключение по локальной сети" команду "исправить" он исправляет на правильные ip адреса, а через какое-то время снова заменяет их на 93.92.32.93 и 93.92.31.93 соответственно, проверка всеми антивирусами ни дает ни каких результатов, не можем отловить вирус, одно ясно грузится через процесс svchost, причем как только инет включаешь для рабочей станции, так сразу начинает рассылку, мы пока на pixe закрыли все порты изнутри наружу для сетки 93.92.32.0, вроде рассылок нет но ip адреса dns до сих пор заменяются, из-за этого нельзя ни печатать ни почту получать ни в инет выходить и т.д., вообщем офис встал, срочно надо что-то делать, приходиться постоянно нажимаешь на значке "подключение по локальной сети" команду "исправить", в инете нигде об этом вирусе ни сказано, по всем поисковикам смотрел, единственный случай похожий только на этом сайте, но человек который задал вопрос ответа так и не получил http://virusinfo.info/~virusinf/showthread.php?t=36286, что посоветуете специлисты? Если что-то надо для более полной информации, выложу.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Естественно он ответа не получил. Он не сделал логи, как его просили.
Сделайте логи по правилам на сервере, который раздаёт адреса.
Добавлено через 48 минут
А кто у вас провайдер?
Код:
inetnum: 93.92.32.0 - 93.92.35.255
netname: MEGATON-NET
descr: Limited Company Megaton
country: RU
admin-c: MMM53-RIPE
tech-c: MMM53-RIPE
status: ASSIGNED PA
mnt-by: MNT-MEGATON
changed: ***********@megaton-net.ru 20080213
source: RIPE
address: office 211, 13 bld., 40, str. Bolshaya Semenovskaya
address: Moscow, Russia
Последний раз редактировалось light59; 12.02.2009 в 21:05.
Причина: Добавлено
-
-
Junior Member
- Вес репутации
- 56
ОАО «КОМСТАР — Объединённые ТелеСистемы»