Имя: Пароль:
IT
 
Новый вирус? ☑
0 KENT2007
 
23.03.16
✎
08:37
Вчера утром в 4х организациях. На всех машинах упал Днс, баз не видно не по имени не по ИП. Пингует нормально. Пока решилось в файле хост сопоставить ИП и имя компьютера. Никто не пострадал?
1 Чайник Рассела
 
23.03.16
✎
08:39
Похоже, что вирус в мозгу у автора. Пока пострадал только он.
2 rphosts
 
23.03.16
✎
08:39
(0) почему вы решили что это именно вирус?
3 Fish
 
гуру
23.03.16
✎
08:39
Вирус под названием "кривые руки админа"?
4 Чайник Рассела
 
23.03.16
✎
08:42
(2) уборщица, она  же вирусный аналитик, сказала.
5 KENT2007
 
23.03.16
✎
08:45
2 человека звонили, тоже самое
6 KENT2007
 
23.03.16
✎
08:46
Когда открываешь ПК или сетевое хранилище по сети просит авторизоваться
7 KENT2007
 
23.03.16
✎
08:46
Подождем новых жертв
8 6kubikov
 
23.03.16
✎
08:48
(6) Пока логи не почитаешь, не поймешь причину.
9 KENT2007
 
23.03.16
✎
08:56
Да причем везде есть антивирус
10 KENT2007
 
23.03.16
✎
08:57
Вот еще звонок. "Мы тут базу пытаемся открыть, а она не открывается")
11 arsik
 
гуру
23.03.16
✎
08:58
Может обновление винды вышло какое для сервера?
12 6kubikov
 
23.03.16
✎
08:58
(10) Продолжайте наблюдение
13 arsik
 
гуру
23.03.16
✎
08:59
У меня вчера была тоже проблема с ДНС. Не резолвились адреса *.com (Ростелеком).
14 Fish
 
гуру
23.03.16
✎
08:59
(11) Ага. Персонально для ТС :)
15 lubitelxml
 
23.03.16
✎
09:00
(13) у меня два дня миста вообще не работала, думал забанили админы, второй день полет нормальный. Видимо что-то с днс )
16 arsik
 
гуру
23.03.16
✎
09:02
(14) Может у него специфическая настройка или софт с которым обновление не дружит.
17 Asmody
 
23.03.16
✎
09:09
(0) Ага, у меня вчера тоже админ поигрался с опциями dhcp под vpn. В результате уложил всю сеть с похожими на ТС симптомами.
18 KENT2007
 
23.03.16
✎
09:10
Да какой софт. Обычные "конторки". И один завод. Причем на нем процентов 70 с такой проблемой. Остальные нормально
19 Волшебник
 
модератор
23.03.16
✎
09:10
У меня на телефоне оказался вирус. Пришлось возвращать к заводским настройкам.
20 Чайник Рассела
 
23.03.16
✎
09:12
в любой непонятной ситуации сваливай все на вирус. я так всегда делаю, например, когда неправильно рассчитывается зарплата (в мою пользу разумеется)
21 KENT2007
 
23.03.16
✎
09:31
Ну вот еще одна точка. Hosts весь в решетках, авторизоваться просит.
22 Волшебник
 
модератор
23.03.16
✎
09:34
(20) Если компьютер ведёт себя неадекватно, т.е. если он делает то, что ты не просил, или наоборот не делает того, что ты заказывал, то скорее всего это вирус.
23 NikVars
 
23.03.16
✎
09:37
(21) Что говорит Антивирус?! Сообщи какой антивирус, а то тему угасает, а варианты твоего гадания предвзяты.
24 mehfk
 
23.03.16
✎
09:38
(0) Вирус поразил головной мозг?
25 KENT2007
 
23.03.16
✎
09:42
Касперский, НОД, Нортон. Нашел только Нортон
26 Чайник Рассела
 
23.03.16
✎
09:48
(25)  реклама на мисте платная.
27 KENT2007
 
23.03.16
✎
09:54
Может от Ростелекома акция, но я не представляю как он может повлиять
28 ЧеловекДуши
 
23.03.16
✎
10:13
(25) Значит Нортон инициировал распространения хомячка :)
29 ЧеловекДуши
 
23.03.16
✎
10:14
+(25) Ты хоть покажи, как идентифицирован вирус?
Где он содержался?
Как много файлов заражено? :)
И какие именно файлы подверглись заражению, ну или какие файлы опознаны. :)
30 NikVars
 
23.03.16
✎
10:24
(25) Покажи картинку журнала из Нортона.
31 KENT2007
 
23.03.16
✎
10:32
PUA.GEN.3
Security.Ris.Gen1
32 GROOVY
 
23.03.16
✎
10:37
33 NikVars
 
23.03.16
✎
11:03
(31) http://www.blogalt.ru/tag/virus-pua-script-packed-1
...а он оказался тем же JS/RefC-Gen или Mal/Iframe-AD

Как найти и удалить вирус с сайта wordpress. Антивирус wordpress
https://habrahabr.ru/sandbox/39050/
34 Garykom
 
гуру
23.03.16
✎
11:17
(32) Да уж это не сравнить с вирусом "младший брат пришел поиграть"
35 KENT2007
 
23.03.16
✎
13:59
Подробности. Модем sagem. Делает проброс на порт 4595 из вне. При попытки удалить строку все возвращается. Пароль меняли один фиг запись появляется. У остальных тоже саджемы от Ростелекома
36 KENT2007
 
23.03.16
✎
14:06
Похоже на дыру в прошивке
37 ViSo76
 
23.03.16
✎
14:14
Попробуй на компьютере востановить работу DNS пересбросив сокеты. В cmd запущенной от админа: netsh winsock reset и перезагрузить компьютер.
38 rs_trade
 
23.03.16
✎
14:16
(0) похоже на реакцию домохозяйки когда что-то в компе не работает. это вирус да?
39 NikVars
 
23.03.16
✎
15:05
(35) Может это Ростелеком открывает порт для своих тайных целей?!
40 Woldemar177
 
23.03.16
✎
15:10
(35) А есть точная модель sagem?
41 KENT2007
 
23.03.16
✎
15:43
Их не так много, черный и белый)
42 xaozai
 
23.03.16
✎
15:48
(0) Возможно, это "фича" очередного обновления ОС от корпорации добра.
43 KENT2007
 
24.03.16
✎
07:47
44 ЧеловекДуши
 
24.03.16
✎
08:40
(42) Корпорация добра и демократии, страна которой уже планирует переселиться на Украину, при этом уже ведется полномасштабная зачистка украинцев...
...Вы про эту, чудесную корпорацию? ... :)
45 MishaD
 
24.03.16
✎
09:10
Вчера наткнулся на близкую фигню. При обращении к компу по имени требует логин и пароль. По имени не пингуется вообще. Зато пингуется и работает по IP. Также стоят ADSL модемы Sagem.
46 NikVars
 
24.03.16
✎
09:25
(43) Может быть нужно сообщение на сайте Ростелекома?!
Звонок в их службу поддержки?! Или там еще что-нибудь из серии волшебных пинков, а не гудежь в стороне подальше, чтобы виновник ничего не узнал?!
Закон Брукера: Даже маленькая практика стоит большой теории.