Компьютерный форум NoWa.cc Здесь может быть Ваша реклама
Правила Форума
редакция от 22.06.2020
Форум .::NoWa.cc::.
Вернуться   Компьютерный форум NoWa.cc > Андеграунд - Софт > Обсуждение программ > Безопасность > Антивирусы

Уважаемые пользователи nowa.cc. Мы работаем для вас более 20 лет и сейчас вынуждены просить о финансовой помощи по оплате за сервер.
Окажите посильную поддержку, мы очень надеемся на вас. Реквизиты для переводов ниже.
Webmoney Webmoney WMZ: Z021474945171 Webmoney WME: E159284508897 Webmoney WMUSDT: T206853643180
Кошелёк для вашей помощи YooMoney 4100117770549562
YooMoney Спасибо за поддержку!

Ответ
 
Опции темы Опции просмотра Language
Старый 29.11.2007, 13:49   #1
Неактивный пользователь
 
Регистрация: 29.11.2007
Сообщений: 2
Репутация: 0
По умолчанию Проблема с DNS - похоже на вирус.

Доброго всем дня. У меня возникла интересная проблема. У некоторых наших клиентов (а работаю я в провайдере), стал отваливаться инет. Я пингую их нормально, с их машин идут пинги на локальные и глобальные адреса, но при попытке использовать браузер или пропингать сайт по имени - результат отрицательный, причем, по словам админа, в этот момент начинают рассылаться виндовые запросы. Очень похоже на вирус, пробовали лечить НОДом и Каспером, ничего не находят. Кто сталкивался с подобной проблемой и решил ее, подскажите, плз! В данный момент помогает только переустановка Винды.
serg75 вне форума
 
Ответить с цитированием Вверх
Здесь может быть Ваша реклама
Здесь может быть Ваша реклама


Реклама: газовые плиты купить в москве недорогобоб оденкерк наградыХолодильник Бирюса M980NFЦиркуляционный насос Grundfos MAGNA3 80-80 F 97924318письменный стол с тумбой


Старый 29.11.2007, 23:46   #2
Be1
Неактивный пользователь
 
Регистрация: 28.11.2007
Сообщений: 10
Репутация: 0
По умолчанию Ответ: Проблема с DNS - похоже на вирус.

ищет айпи днс сервака? может арп-атака?
Be1 вне форума
 
Ответить с цитированием Вверх
Старый 30.11.2007, 11:46   #3
serg75
Неактивный пользователь
 
Регистрация: 29.11.2007
Сообщений: 2
Репутация: 0
По умолчанию Ответ: Проблема с DNS - похоже на вирус.

Нет, начинает швыряться широковещательными запросами.
serg75 вне форума
 
Ответить с цитированием Вверх
Старый 02.12.2007, 19:45   #4
BuTeKs
Постоялец
 
Аватар для BuTeKs
 
Пол:Мужской
Регистрация: 20.11.2007
Адрес: Литва, Вильнюс
Сообщений: 286
Репутация: 484
По умолчанию Ответ: Проблема с DNS - похоже на вирус.

Попробуй посмотреть AVZ (http://z-oleg.com). Похоже на установку proxy.
AVZ думаю поможет - посмотришь какие модули прилипли к explorery.
Другие приложения типа оперы ведут себя так же?
Маловато информации...
BuTeKs вне форума
 
Ответить с цитированием Вверх
Старый 04.12.2007, 19:50   #5
yanussss
Email не подтвержден !
 
Пол:Мужской
Регистрация: 27.10.2005
Сообщений: 22
Репутация: 8
По умолчанию Ответ: Проблема с DNS - похоже на вирус.

Я тоже с таким встречался неоднократно. Ничего не помогало. Приходилось лечить полной переустановкой винды.
Проблема в том, что интернет работает полностью нормально, пакеты уходят и приходят, все шлюзы и адреса прописаны в стеке правильно, но когда любое приложение пытается разрешить доменное имя, то службы ДНС не возвращает ip в ответ на запрос. То есть при попытке, к примеру пингануть напрямую любой хост по ip все работает, а ежели набрать доменное имя, то говорит что неудалось узнать ip.
Весьма неприятная проблема. Возникает как правило после того, как пользователи поползают по некоторым порноресурсам с помощью IE.
yanussss вне форума
 
Ответить с цитированием Вверх
Старый 14.12.2007, 02:36   #6
Serjio_D
Пользователь
 
Пол:Мужской
Регистрация: 13.12.2007
Сообщений: 108
Репутация: 60
По умолчанию Ответ: Проблема с DNS - похоже на вирус.

А службу DNS у клиентов проверяли?
А адреса DNS-серверов в свойствах подключений?
Возможно, что-то прояснит изучение ветки реестра
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\Tcpip ?
Иногда пустое значение Hostname в подпапке Parameters приводит
к невозможности установить DNS-соединение (как это ни странно).
Адреса DNS-серверов пишутся в подпапке Interfaces в ключах
сетевых интерфейсов. Адреса proxy-серверов IE:
HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Internet Settings и
HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Internet Settings\Connections (в двоичном формате).
Зловреду вполне под силу изменить эти значения.
Их мог изменить и какой-нибудь скрипт, запустившийся с веб-страницы,
не обязательно вирус.
Можно попробовать отключить BHO IExplorer'а (свойства обозревателя ->
программы ->надстройки). Хотя антивирусы должны контролировать BHO.
В общем, одни предположения...

Последний раз редактировалось Serjio_D; 14.12.2007 в 02:40..
Serjio_D вне форума
 
Ответить с цитированием Вверх
Старый 15.12.2007, 00:32   #7
yanussss
Email не подтвержден !
 
Пол:Мужской
Регистрация: 27.10.2005
Сообщений: 22
Репутация: 8
По умолчанию Ответ: Проблема с DNS - похоже на вирус.

IE тут не причем. Служба ДНС не разрешает доменные имена. В результате невозможно узнать ip не одного узла. В этом вся проблема.
Кто нибудь знает как сбросить настройки ДНС или обнулить, или переустановить или перепривязать службу ДНС в системе, чтобы все работало?
Сегодня лечил от вирусов два компьютера, и на обоих был вирус sifiliz и еще какойто VBS - после удаления обоих с помощью утилиты CureIT и перезагрузки случилась такая проблема. Как решать - не знаю. Не хотелось бы полностью переустанавливать систему.

Последний раз редактировалось yanussss; 15.12.2007 в 00:35..
yanussss вне форума
 
Ответить с цитированием Вверх
Старый 15.12.2007, 20:20   #8
Serjio_D
Пользователь
 
Пол:Мужской
Регистрация: 13.12.2007
Сообщений: 108
Репутация: 60
По умолчанию Ответ: Проблема с DNS - похоже на вирус.

А что пишет ipconfig /all ?
Адреса DNS-серверов (внизу списка) соответствуют реальным?
Если нет, то надо прописать вручную в свойствах TCP/IP-протокола
каждого соединения. (Имя_соединения -> Свойства -> Сеть -> Протокол
Интернета (TCP/IP) -> Свойства -> Использовать следующие адреса
DNS-серверов -> прописываешь -> OK). Адреса DNS-серверов взять у
провайдера, если ipconfig /al их не показывает.
Если сделать как написано, можно даже отключить службу DNS-клиент,
и всё будет работать.
Serjio_D вне форума
 
Ответить с цитированием Вверх
Старый 15.12.2007, 23:21   #9
yanussss
Email не подтвержден !
 
Пол:Мужской
Регистрация: 27.10.2005
Сообщений: 22
Репутация: 8
По умолчанию Ответ: Проблема с DNS - похоже на вирус.

И в ipconfig и везде где необходимо, все параметры правильно прописаны и корректно принимаются от DHCP-серверов. Но операционная система не может разрешить DNS-запрос приложений. В этом вся проблема.
yanussss вне форума
 
Ответить с цитированием Вверх
Старый 16.12.2007, 01:39   #10
Serjio_D
Пользователь
 
Пол:Мужской
Регистрация: 13.12.2007
Сообщений: 108
Репутация: 60
По умолчанию Ответ: Проблема с DNS - похоже на вирус.

Цитата:
Сообщение от yanussss Посмотреть сообщение
И в ipconfig и везде где необходимо, все параметры правильно прописаны и корректно принимаются от DHCP-серверов. Но операционная система не может разрешить DNS-запрос приложений. В этом вся проблема.

М-дааа... Интересная проблема.
Насколько известно, за разрешение доменных имён в IP-адреса отвечает
служба DNS-клиент, являющаяся функцией процесса svchost.exe из
папки system32. Вероятно, в процессе вирусного заражения, этот файл
был модифицирован или повреждён, а затем некорректно восстановлен
антивирусом. Как вариант действий - загрузиться в безопасном и
попробовать заменить его на заведомо корректный. Также стоит
проверить tcpip.sys и связанные с работой сети dll's. Другой вариант -
запустить в обычном режиме команду sfc /scannow , для этого требуется
CD с которого устанавливался Windows, никакой другой не подойдёт.
Установочный диск должен быть точной копией диска Microsoft.
С пиратских сборников работать, скорее всего не будет.
И важное условие: Windows не должен быть модифицирован со времени
установки никакими патчами, заплатками Microsoft, иначе этот номер не
пройдёт.
И всё-таки, спрошу ещё раз, как глухой: DNS-сервера прописаны
вручную во всех соединениях, а доменные имена не разрешаются?
В этой ситуации может помочь прописывание соединений всех программ
через IP-адрес прокси-сервера (провайдера, например). Прокси сам
соединится с DNS-серверами и получит IP-адреса. (В общем-то, решение
не идеальное).
Попробуйте внимательно просмотреть ветку реестра:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\Tcpip\Parameters
может что-то подскажет решение.
Для примера: на одной из моих конфигураций отключены и DNS-клиент,
и DHCP-клиент, а svchost.exe блокирован файерволлом, и всё работает,
даже без прокси, с прямого IP-адреса.

Последний раз редактировалось Serjio_D; 16.12.2007 в 16:54..
Serjio_D вне форума
 
Ответить с цитированием Вверх
Старый 16.12.2007, 16:17   #11
Serjio_D
Пользователь
 
Пол:Мужской
Регистрация: 13.12.2007
Сообщений: 108
Репутация: 60
По умолчанию Ответ: Проблема с DNS - похоже на вирус.

Цитата:
Сообщение от yanussss Посмотреть сообщение
Кто нибудь знает как сбросить настройки ДНС или обнулить, или переустановить или перепривязать службу ДНС в системе, чтобы все работало?

ipconfig /displaydns
ipconfig /flushdns
ipconfig /registerdns
(Служба DNS-клиент должна быть включена). Не помогает?
Файл HOSTS очищен?
Установка заплаток от Microsoft не помогает?
Надеюсь, не сильно утомил Вас своими советами.
Хочется найти решение.

Последний раз редактировалось Serjio_D; 17.12.2007 в 20:13..
Serjio_D вне форума
 
Ответить с цитированием Вверх
Старый 17.12.2007, 20:21   #12
Serjio_D
Пользователь
 
Пол:Мужской
Регистрация: 13.12.2007
Сообщений: 108
Репутация: 60
По умолчанию Ответ: Проблема с DNS - похоже на вирус.

Подробная статья на русском (перевод).
http://www.osp.ru/win2000/2006/02/1156313/
http://www.osp.ru/win2000/2006/02/1156313/_p2.html
http://www.osp.ru/win2000/2006/02/1156313/_p3.html
Больше добавить нечего.

yanussss, если найдёте решение - поделитесь.
Это интересно.
Serjio_D вне форума
 
Ответить с цитированием Вверх
Старый 20.12.2007, 23:19   #13
Artus
Неактивный пользователь
 
Пол:Мужской
Регистрация: 20.12.2007
Сообщений: 5
Репутация: 1
По умолчанию Ответ: Проблема с DNS - похоже на вирус.

как вариант накатать кой нить злобный фаервол и глянуть откель ноги ростут
Artus вне форума
 
Ответить с цитированием Вверх
Старый 15.01.2008, 18:37   #14
yanussss
Email не подтвержден !
 
Пол:Мужской
Регистрация: 27.10.2005
Сообщений: 22
Репутация: 8
По умолчанию Ответ: Проблема с DNS - похоже на вирус.

Будем пробовать, может что и получится. Отпишусь как что-то прояснится.
yanussss вне форума
 
Ответить с цитированием Вверх
Старый 16.01.2008, 10:35   #15
BuTeKs
Постоялец
 
Аватар для BuTeKs
 
Пол:Мужской
Регистрация: 20.11.2007
Адрес: Литва, Вильнюс
Сообщений: 286
Репутация: 484
По умолчанию Ответ: Проблема с DNS - похоже на вирус.

Цитата:
Проблема в том, что интернет работает полностью нормально, пакеты уходят и приходят, все шлюзы и адреса прописаны в стеке правильно, но когда любое приложение пытается разрешить доменное имя, то службы ДНС не возвращает ip в ответ на запрос. То есть при попытке, к примеру пингануть напрямую любой хост по ip все работает, а ежели набрать доменное имя, то говорит что неудалось узнать ip.

Недавно наблюдал такое явление но со стороны сервера...
Сервер DHCP трижды выдал все парамерты правильно - а клиент на непринял IP. Затем зделал обращение по определённому адресу! (Явно к ботнет). К сожалению я немогу физически подойти к этой сети. Но то что это зверь - очень похоже. При установке клиентом IP и DNS записей вручную - интернет работает. Всё б ничего - но уж очень большие логи Firewall пишет . Советовал клиенту проверится всеми возможными антивирусами - толку пока нет...
BuTeKs вне форума
 
Ответить с цитированием Вверх
Ответ


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Проблема с антивирусами или Поймал хороший вирус regist Антивирусы 714 31.07.2022 18:30
Проблема с Виндой - вирус An_17 Архив 9 14.12.2009 00:08
Введите текст с картинки - похоже на вирус? Мистер Марио Архив 5 08.04.2009 22:36
Проблема! Вирус или...? Прошу помощи alexem Архив 14 16.08.2008 15:25
Проблема с видеокартой, или вирус? Vinni_incorp Скорая помощь 12 27.06.2008 23:36

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 19:14. Часовой пояс GMT +3.


Copyright ©2004 - 2025 NoWa.cc

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2026, vBulletin Solutions, Inc. Перевод: zCarot
Время генерации страницы 0.23011 секунды с 11 запросами