Показано с 1 по 14 из 14.

Обнаружена атака ARP cache poisoning (заявка № 77348)

  1. #1
    Junior Member Репутация
    Регистрация
    29.04.2010
    Сообщений
    8
    Вес репутации
    52

    Thumbs up Обнаружена атака ARP cache poisoning

    Проблема - ESS в журнале событий файерволла через каждые 10-15 секунд пишет "Обнаружена атака ARP cache poisoning". При этом блокируется интернет-соединение(VPN-соединение). т.е. при включенном файерволле "интернета нет". при отключении файерволла - VPN-соединение создается, "интернет есть". Но при этом не возможно поситить сайты известных антивирусов, в том числе и этот. ESS не обновляется. В данный момент захожу сюда через анонимизатор. Скрипты готовы, но вложить не могу, т.к. анонимизатор не позволяет. Скажите как быть? М.б. по почте скрипты отправить? Куда?
    Скрипты прилагаю(помог старый винт)
    Последний раз редактировалось Lirick; 29.04.2010 в 18:58.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Junior Member Репутация
    Регистрация
    29.04.2010
    Сообщений
    8
    Вес репутации
    52
    Тишина...Люди, помогите. Не оставляйте без внимания, пж.

  4. #3
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Профиксить:
    Код:
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\3d9ce282.exe,C:\WINDOWS\system32\891e62ac.exe,\\?\globalroot\systemroot\system32\V3cPmPE.exe,\\?\globalroot\systemroot\system32\feIdrAp.exe,\\?\globalroot\systemroot\system32\LAVX8y2.exe,\\?\globalroot\systemroot\system32\BmM4vda.exe,\\?\globalroot\systemroot\system32\idQqQVj.exe,\\?\globalroot\systemroot\system32\AkIFMOP.exe,\\?\globalroot\systemroot\system32\VLGAMvE.exe,\\?\globalroot\systemroot\system32\jGGsihh.exe,\\?\globalroot\systemroot\system32\Pcsm3t5.exe,\\?\globalroot\systemroot\system32\ugDwcdu.exe,\\?\globalroot\systemroot\system32\p3nIuJm.exe,
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  5. #4
    Junior Member Репутация
    Регистрация
    29.04.2010
    Сообщений
    8
    Вес репутации
    52
    Профиксил. Теперь могу зайти на этот сайт без анонимизаторов. А в остальном все по прежнему.
    Последний раз редактировалось Lirick; 30.04.2010 в 16:10.

  6. #5
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Будем смотреть логи.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  7. #6
    Junior Member Репутация
    Регистрация
    29.04.2010
    Сообщений
    8
    Вес репутации
    52
    Новые логи

  8. #7
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    В командной строке: route print. То, что покажет прислать сюда.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  9. #8
    Junior Member Репутация
    Регистрация
    29.04.2010
    Сообщений
    8
    Вес репутации
    52
    В архиве копии экранов.

  10. #9
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    В AVZ меню - Файл - Восстановление системы - в строчке
    20. Настройки TCP/IP. Удалить статические маршруты.
    поставьте галочку. Нажмите кнопку Выполнить ...
    На сайты всех антивирусов можете зайти?

    Обновите базы AVZ. Выполните процедуру, описанную в первом сообщении: http://virusinfo.info/showthread.php?t=3519

  11. #10
    Junior Member Репутация
    Регистрация
    29.04.2010
    Сообщений
    8
    Вес репутации
    52
    Файл сохранён как 100503_042758_virusinfo_files_LIRICK_4bde188e926f3 .zip
    Размер файла 13124016
    MD5 13c46385e455db4c624988885a478934
    На сайты Веба и Каспера заходит. Но не удается попасть на страничку СКАЧАТЬ у ДрВеба.

  12. #11
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Цитата Сообщение от Lirick Посмотреть сообщение
    не удается попасть на страничку СКАЧАТЬ у ДрВеба.
    Очистите кеш браузера. Заходит теперь?

  13. #12
    Junior Member Репутация
    Регистрация
    29.04.2010
    Сообщений
    8
    Вес репутации
    52
    У Оперы кеш чиститься? Мне казалось что нет...

  14. #13
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Меню Инструменты - Настройки - Дополнительно - История - кнопка Очистить напротив "Дисковый кэш".
    В IE пробовали заходить?

  15. #14
    Junior Member Репутация
    Регистрация
    29.04.2010
    Сообщений
    8
    Вес репутации
    52
    Очистил кеш - теперь заходит на FREEDRWEB и обновляется ESS.

  • Уважаемый(ая) Lirick, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Обнаружена атака DNS cache poisoning
      От Oseee в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 14.02.2012, 19:03
    2. Ответов: 3
      Последнее сообщение: 31.12.2011, 10:54
    3. Обнаружена атака DNS cache poisoning
      От Assol в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 21.08.2009, 03:19
    4. Обнаружена атака ARP cache poisoning 0
      От Vincent Vega в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 13.12.2008, 18:09
    5. Обнаружена атака ARP cache poisoning
      От prokoppolo в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 30.07.2008, 20:27

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01380 seconds with 17 queries