
Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz
Detekován útok DNS cache poisoning
Moderátor: Moderátoři
Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.
!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
- chodnik74
- Přítel fóra
- Příspěvky: 4975
- Registrován: 13 zář 2010 21:30
- Bydliště: Napajedla
- Kontaktovat uživatele:
Re: Detekován útok DNS cache poisoning
MBAM v pořádku..jakou zprávu myslíte? Pokračovat budeme zítra..dneska jsem mimo domov..
Napiš mi: chodnik74@gmail.com nebo 
>RSIT<>MBAM<>VirusTotal
Doporučuji:
| 
Postup si raději vícekrát přečtěte a v případě jakýchkoliv nejasností či pochybností se ptejte.
Pokud máte infikovaný počítač nebo se nechová jako obvykle, tak si zálohujte všechny data a pozorně postupujte dle pokynů rádce! 
Nepoužívejte utilitu Combofix bez dohledu a doporučení rádce!
Jste s naší pomocí spokojeni
Neváhejte a podpořte forum ZDE.
Pravidla fora: č.1 a č.2

>RSIT<>MBAM<>VirusTotal
Doporučuji:








Pravidla fora: č.1 a č.2
Re: Detekován útok DNS cache poisoning
Myslel jsem ten výpis z toho prográmku.
- chodnik74
- Přítel fóra
- Příspěvky: 4975
- Registrován: 13 zář 2010 21:30
- Bydliště: Napajedla
- Kontaktovat uživatele:
Re: Detekován útok DNS cache poisoning
Aháá
jak je na tom DNS? psal jste na podporu nebo budeme řešit spolu?

Napiš mi: chodnik74@gmail.com nebo 
>RSIT<>MBAM<>VirusTotal
Doporučuji:
| 
Postup si raději vícekrát přečtěte a v případě jakýchkoliv nejasností či pochybností se ptejte.
Pokud máte infikovaný počítač nebo se nechová jako obvykle, tak si zálohujte všechny data a pozorně postupujte dle pokynů rádce! 
Nepoužívejte utilitu Combofix bez dohledu a doporučení rádce!
Jste s naší pomocí spokojeni
Neváhejte a podpořte forum ZDE.
Pravidla fora: č.1 a č.2

>RSIT<>MBAM<>VirusTotal
Doporučuji:








Pravidla fora: č.1 a č.2
Re: Detekován útok DNS cache poisoning
Psal už jsem na Eset.
- chodnik74
- Přítel fóra
- Příspěvky: 4975
- Registrován: 13 zář 2010 21:30
- Bydliště: Napajedla
- Kontaktovat uživatele:
Re: Detekován útok DNS cache poisoning
Super, pak mi dejte vědět, jak a zda se problém vyřešil 

Napiš mi: chodnik74@gmail.com nebo 
>RSIT<>MBAM<>VirusTotal
Doporučuji:
| 
Postup si raději vícekrát přečtěte a v případě jakýchkoliv nejasností či pochybností se ptejte.
Pokud máte infikovaný počítač nebo se nechová jako obvykle, tak si zálohujte všechny data a pozorně postupujte dle pokynů rádce! 
Nepoužívejte utilitu Combofix bez dohledu a doporučení rádce!
Jste s naší pomocí spokojeni
Neváhejte a podpořte forum ZDE.
Pravidla fora: č.1 a č.2

>RSIT<>MBAM<>VirusTotal
Doporučuji:








Pravidla fora: č.1 a č.2
Re: Detekován útok DNS cache poisoning
Dobrý den, všem kterým se zobrazuje DNS Case poisoning doporučuji si nejdřive vzpomenout "co mám nového na síti".
Funguje to takto:
Na routeru mám povoleno DHCP, takže adresy dostávám z routeru.
Mám počítač s DHCP přidělenou IP 10.10.0.10 a MAC 12-34-56-78-90-11
Připojím jakékoliv zařízení, které chce tu samou adresu, dostane ji, ale má samozřejmě jinou MAC.
ESET dělá svou práci a v tu chvíli je to vyhodnoceno jako DNS cache poisoning. Protože jiné zařízení (jiná MAC) se v síti tváří jako to Vaše s IP 10.10.0.10
Doporučuji na routeru v DHCP nastavit rezervaci adres pro jednotlivá "domácí" zařízení. Mě osobně se to stalo, když jsem připojil do WLAN mobil s androidem a to samé s tabletem.
Snad to někomu pomůže.
EDIT: pro ty, kteří si nevzpomenou co mají doma nového je tu software, který nahlásí zařízení, které se snaží o DNS Cache poisoning: http://www.chrismc.de/development/xarp/
Funguje to takto:
Na routeru mám povoleno DHCP, takže adresy dostávám z routeru.
Mám počítač s DHCP přidělenou IP 10.10.0.10 a MAC 12-34-56-78-90-11
Připojím jakékoliv zařízení, které chce tu samou adresu, dostane ji, ale má samozřejmě jinou MAC.
ESET dělá svou práci a v tu chvíli je to vyhodnoceno jako DNS cache poisoning. Protože jiné zařízení (jiná MAC) se v síti tváří jako to Vaše s IP 10.10.0.10
Doporučuji na routeru v DHCP nastavit rezervaci adres pro jednotlivá "domácí" zařízení. Mě osobně se to stalo, když jsem připojil do WLAN mobil s androidem a to samé s tabletem.
Snad to někomu pomůže.
EDIT: pro ty, kteří si nevzpomenou co mají doma nového je tu software, který nahlásí zařízení, které se snaží o DNS Cache poisoning: http://www.chrismc.de/development/xarp/
Naposledy upravil(a) 242 dne 02 pro 2011 17:44, celkem upraveno 1 x.
- chodnik74
- Přítel fóra
- Příspěvky: 4975
- Registrován: 13 zář 2010 21:30
- Bydliště: Napajedla
- Kontaktovat uživatele:
Re: Detekován útok DNS cache poisoning
Děkujeme za váš zajímavý postřeh s doporučeným nastavením. V případě problému jsme tu my a skvělá podpora ESET 

Napiš mi: chodnik74@gmail.com nebo 
>RSIT<>MBAM<>VirusTotal
Doporučuji:
| 
Postup si raději vícekrát přečtěte a v případě jakýchkoliv nejasností či pochybností se ptejte.
Pokud máte infikovaný počítač nebo se nechová jako obvykle, tak si zálohujte všechny data a pozorně postupujte dle pokynů rádce! 
Nepoužívejte utilitu Combofix bez dohledu a doporučení rádce!
Jste s naší pomocí spokojeni
Neváhejte a podpořte forum ZDE.
Pravidla fora: č.1 a č.2

>RSIT<>MBAM<>VirusTotal
Doporučuji:








Pravidla fora: č.1 a č.2