Имя: Пароль:
IT
 
Новый вирус?
,
0 KENT2007
 
23.03.16
08:37
Вчера утром в 4х организациях. На всех машинах упал Днс, баз не видно не по имени не по ИП. Пингует нормально. Пока решилось в файле хост сопоставить ИП и имя компьютера. Никто не пострадал?
1 Чайник Рассела
 
23.03.16
08:39
Похоже, что вирус в мозгу у автора. Пока пострадал только он.
2 rphosts
 
23.03.16
08:39
(0) почему вы решили что это именно вирус?
3 Fish
 
23.03.16
08:39
Вирус под названием "кривые руки админа"?
4 Чайник Рассела
 
23.03.16
08:42
(2) уборщица, она  же вирусный аналитик, сказала.
5 KENT2007
 
23.03.16
08:45
2 человека звонили, тоже самое
6 KENT2007
 
23.03.16
08:46
Когда открываешь ПК или сетевое хранилище по сети просит авторизоваться
7 KENT2007
 
23.03.16
08:46
Подождем новых жертв
8 6kubikov
 
23.03.16
08:48
(6) Пока логи не почитаешь, не поймешь причину.
9 KENT2007
 
23.03.16
08:56
Да причем везде есть антивирус
10 KENT2007
 
23.03.16
08:57
Вот еще звонок. "Мы тут базу пытаемся открыть, а она не открывается")
11 arsik
 
гуру
23.03.16
08:58
Может обновление винды вышло какое для сервера?
12 6kubikov
 
23.03.16
08:58
(10) Продолжайте наблюдение
13 arsik
 
гуру
23.03.16
08:59
У меня вчера была тоже проблема с ДНС. Не резолвились адреса *.com (Ростелеком).
14 Fish
 
23.03.16
08:59
(11) Ага. Персонально для ТС :)
15 lubitelxml
 
23.03.16
09:00
(13) у меня два дня миста вообще не работала, думал забанили админы, второй день полет нормальный. Видимо что-то с днс )
16 arsik
 
гуру
23.03.16
09:02
(14) Может у него специфическая настройка или софт с которым обновление не дружит.
17 Asmody
 
23.03.16
09:09
(0) Ага, у меня вчера тоже админ поигрался с опциями dhcp под vpn. В результате уложил всю сеть с похожими на ТС симптомами.
18 KENT2007
 
23.03.16
09:10
Да какой софт. Обычные "конторки". И один завод. Причем на нем процентов 70 с такой проблемой. Остальные нормально
19 Волшебник
 
модератор
23.03.16
09:10
У меня на телефоне оказался вирус. Пришлось возвращать к заводским настройкам.
20 Чайник Рассела
 
23.03.16
09:12
в любой непонятной ситуации сваливай все на вирус. я так всегда делаю, например, когда неправильно рассчитывается зарплата (в мою пользу разумеется)
21 KENT2007
 
23.03.16
09:31
Ну вот еще одна точка. Hosts весь в решетках, авторизоваться просит.
22 Волшебник
 
модератор
23.03.16
09:34
(20) Если компьютер ведёт себя неадекватно, т.е. если он делает то, что ты не просил, или наоборот не делает того, что ты заказывал, то скорее всего это вирус.
23 NikVars
 
23.03.16
09:37
(21) Что говорит Антивирус?! Сообщи какой антивирус, а то тему угасает, а варианты твоего гадания предвзяты.
24 mehfk
 
23.03.16
09:38
(0) Вирус поразил головной мозг?
25 KENT2007
 
23.03.16
09:42
Касперский, НОД, Нортон. Нашел только Нортон
26 Чайник Рассела
 
23.03.16
09:48
(25)  реклама на мисте платная.
27 KENT2007
 
23.03.16
09:54
Может от Ростелекома акция, но я не представляю как он может повлиять
28 ЧеловекДуши
 
23.03.16
10:13
(25) Значит Нортон инициировал распространения хомячка :)
29 ЧеловекДуши
 
23.03.16
10:14
+(25) Ты хоть покажи, как идентифицирован вирус?
Где он содержался?
Как много файлов заражено? :)
И какие именно файлы подверглись заражению, ну или какие файлы опознаны. :)
30 NikVars
 
23.03.16
10:24
(25) Покажи картинку журнала из Нортона.
31 KENT2007
 
23.03.16
10:32
PUA.GEN.3
Security.Ris.Gen1
32 GROOVY
 
23.03.16
10:37
33 NikVars
 
23.03.16
11:03
(31) http://www.blogalt.ru/tag/virus-pua-script-packed-1
...а он оказался тем же JS/RefC-Gen или Mal/Iframe-AD

Как найти и удалить вирус с сайта wordpress. Антивирус wordpress
https://habrahabr.ru/sandbox/39050/
34 Garykom
 
гуру
23.03.16
11:17
(32) Да уж это не сравнить с вирусом "младший брат пришел поиграть"
35 KENT2007
 
23.03.16
13:59
Подробности. Модем sagem. Делает проброс на порт 4595 из вне. При попытки удалить строку все возвращается. Пароль меняли один фиг запись появляется. У остальных тоже саджемы от Ростелекома
36 KENT2007
 
23.03.16
14:06
Похоже на дыру в прошивке
37 ViSo76
 
23.03.16
14:14
Попробуй на компьютере востановить работу DNS пересбросив сокеты. В cmd запущенной от админа: netsh winsock reset и перезагрузить компьютер.
38 rs_trade
 
23.03.16
14:16
(0) похоже на реакцию домохозяйки когда что-то в компе не работает. это вирус да?
39 NikVars
 
23.03.16
15:05
(35) Может это Ростелеком открывает порт для своих тайных целей?!
40 Woldemar177
 
23.03.16
15:10
(35) А есть точная модель sagem?
41 KENT2007
 
23.03.16
15:43
Их не так много, черный и белый)
42 xaozai
 
23.03.16
15:48
(0) Возможно, это "фича" очередного обновления ОС от корпорации добра.
43 KENT2007
 
24.03.16
07:47
44 ЧеловекДуши
 
24.03.16
08:40
(42) Корпорация добра и демократии, страна которой уже планирует переселиться на Украину, при этом уже ведется полномасштабная зачистка украинцев...
...Вы про эту, чудесную корпорацию? ... :)
45 MishaD
 
24.03.16
09:10
Вчера наткнулся на близкую фигню. При обращении к компу по имени требует логин и пароль. По имени не пингуется вообще. Зато пингуется и работает по IP. Также стоят ADSL модемы Sagem.
46 NikVars
 
24.03.16
09:25
(43) Может быть нужно сообщение на сайте Ростелекома?!
Звонок в их службу поддержки?! Или там еще что-нибудь из серии волшебных пинков, а не гудежь в стороне подальше, чтобы виновник ничего не узнал?!