|
Новый вирус? | ☑ | ||
---|---|---|---|---|
0
KENT2007
23.03.16
✎
08:37
|
Вчера утром в 4х организациях. На всех машинах упал Днс, баз не видно не по имени не по ИП. Пингует нормально. Пока решилось в файле хост сопоставить ИП и имя компьютера. Никто не пострадал?
|
|||
1
Чайник Рассела
23.03.16
✎
08:39
|
Похоже, что вирус в мозгу у автора. Пока пострадал только он.
|
|||
2
rphosts
23.03.16
✎
08:39
|
(0) почему вы решили что это именно вирус?
|
|||
3
Fish
23.03.16
✎
08:39
|
Вирус под названием "кривые руки админа"?
|
|||
4
Чайник Рассела
23.03.16
✎
08:42
|
(2) уборщица, она же вирусный аналитик, сказала.
|
|||
5
KENT2007
23.03.16
✎
08:45
|
2 человека звонили, тоже самое
|
|||
6
KENT2007
23.03.16
✎
08:46
|
Когда открываешь ПК или сетевое хранилище по сети просит авторизоваться
|
|||
7
KENT2007
23.03.16
✎
08:46
|
Подождем новых жертв
|
|||
8
6kubikov
23.03.16
✎
08:48
|
(6) Пока логи не почитаешь, не поймешь причину.
|
|||
9
KENT2007
23.03.16
✎
08:56
|
Да причем везде есть антивирус
|
|||
10
KENT2007
23.03.16
✎
08:57
|
Вот еще звонок. "Мы тут базу пытаемся открыть, а она не открывается")
|
|||
11
arsik
гуру
23.03.16
✎
08:58
|
Может обновление винды вышло какое для сервера?
|
|||
12
6kubikov
23.03.16
✎
08:58
|
(10) Продолжайте наблюдение
|
|||
13
arsik
гуру
23.03.16
✎
08:59
|
У меня вчера была тоже проблема с ДНС. Не резолвились адреса *.com (Ростелеком).
|
|||
14
Fish
23.03.16
✎
08:59
|
(11) Ага. Персонально для ТС :)
|
|||
15
lubitelxml
23.03.16
✎
09:00
|
(13) у меня два дня миста вообще не работала, думал забанили админы, второй день полет нормальный. Видимо что-то с днс )
|
|||
16
arsik
гуру
23.03.16
✎
09:02
|
(14) Может у него специфическая настройка или софт с которым обновление не дружит.
|
|||
17
Asmody
23.03.16
✎
09:09
|
(0) Ага, у меня вчера тоже админ поигрался с опциями dhcp под vpn. В результате уложил всю сеть с похожими на ТС симптомами.
|
|||
18
KENT2007
23.03.16
✎
09:10
|
Да какой софт. Обычные "конторки". И один завод. Причем на нем процентов 70 с такой проблемой. Остальные нормально
|
|||
19
Волшебник
модератор
23.03.16
✎
09:10
|
У меня на телефоне оказался вирус. Пришлось возвращать к заводским настройкам.
|
|||
20
Чайник Рассела
23.03.16
✎
09:12
|
в любой непонятной ситуации сваливай все на вирус. я так всегда делаю, например, когда неправильно рассчитывается зарплата (в мою пользу разумеется)
|
|||
21
KENT2007
23.03.16
✎
09:31
|
Ну вот еще одна точка. Hosts весь в решетках, авторизоваться просит.
|
|||
22
Волшебник
модератор
23.03.16
✎
09:34
|
(20) Если компьютер ведёт себя неадекватно, т.е. если он делает то, что ты не просил, или наоборот не делает того, что ты заказывал, то скорее всего это вирус.
|
|||
23
NikVars
23.03.16
✎
09:37
|
(21) Что говорит Антивирус?! Сообщи какой антивирус, а то тему угасает, а варианты твоего гадания предвзяты.
|
|||
24
mehfk
23.03.16
✎
09:38
|
(0) Вирус поразил головной мозг?
|
|||
25
KENT2007
23.03.16
✎
09:42
|
Касперский, НОД, Нортон. Нашел только Нортон
|
|||
26
Чайник Рассела
23.03.16
✎
09:48
|
(25) реклама на мисте платная.
|
|||
27
KENT2007
23.03.16
✎
09:54
|
Может от Ростелекома акция, но я не представляю как он может повлиять
|
|||
28
ЧеловекДуши
23.03.16
✎
10:13
|
(25) Значит Нортон инициировал распространения хомячка :)
|
|||
29
ЧеловекДуши
23.03.16
✎
10:14
|
+(25) Ты хоть покажи, как идентифицирован вирус?
Где он содержался? Как много файлов заражено? :) И какие именно файлы подверглись заражению, ну или какие файлы опознаны. :) |
|||
30
NikVars
23.03.16
✎
10:24
|
(25) Покажи картинку журнала из Нортона.
|
|||
31
KENT2007
23.03.16
✎
10:32
|
PUA.GEN.3
Security.Ris.Gen1 |
|||
32
GROOVY
23.03.16
✎
10:37
|
||||
33
NikVars
23.03.16
✎
11:03
|
(31) http://www.blogalt.ru/tag/virus-pua-script-packed-1
...а он оказался тем же JS/RefC-Gen или Mal/Iframe-AD Как найти и удалить вирус с сайта wordpress. Антивирус wordpress https://habrahabr.ru/sandbox/39050/ |
|||
34
Garykom
гуру
23.03.16
✎
11:17
|
(32) Да уж это не сравнить с вирусом "младший брат пришел поиграть"
|
|||
35
KENT2007
23.03.16
✎
13:59
|
Подробности. Модем sagem. Делает проброс на порт 4595 из вне. При попытки удалить строку все возвращается. Пароль меняли один фиг запись появляется. У остальных тоже саджемы от Ростелекома
|
|||
36
KENT2007
23.03.16
✎
14:06
|
Похоже на дыру в прошивке
|
|||
37
ViSo76
23.03.16
✎
14:14
|
Попробуй на компьютере востановить работу DNS пересбросив сокеты. В cmd запущенной от админа: netsh winsock reset и перезагрузить компьютер.
|
|||
38
rs_trade
23.03.16
✎
14:16
|
(0) похоже на реакцию домохозяйки когда что-то в компе не работает. это вирус да?
|
|||
39
NikVars
23.03.16
✎
15:05
|
(35) Может это Ростелеком открывает порт для своих тайных целей?!
|
|||
40
Woldemar177
23.03.16
✎
15:10
|
(35) А есть точная модель sagem?
|
|||
41
KENT2007
23.03.16
✎
15:43
|
Их не так много, черный и белый)
|
|||
42
xaozai
23.03.16
✎
15:48
|
(0) Возможно, это "фича" очередного обновления ОС от корпорации добра.
|
|||
43
KENT2007
24.03.16
✎
07:47
|
||||
44
ЧеловекДуши
24.03.16
✎
08:40
|
(42) Корпорация добра и демократии, страна которой уже планирует переселиться на Украину, при этом уже ведется полномасштабная зачистка украинцев...
...Вы про эту, чудесную корпорацию? ... :) |
|||
45
MishaD
24.03.16
✎
09:10
|
Вчера наткнулся на близкую фигню. При обращении к компу по имени требует логин и пароль. По имени не пингуется вообще. Зато пингуется и работает по IP. Также стоят ADSL модемы Sagem.
|
|||
46
NikVars
24.03.16
✎
09:25
|
(43) Может быть нужно сообщение на сайте Ростелекома?!
Звонок в их службу поддержки?! Или там еще что-нибудь из серии волшебных пинков, а не гудежь в стороне подальше, чтобы виновник ничего не узнал?! |
Форум | Правила | Описание | Объявления | Секции | Поиск | Книга знаний | Вики-миста |