Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Detekován útok DNS cache poisoning

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zpráva
Autor
Uživatelský avatar
chodnik74
Přítel fóra
Přítel fóra
Příspěvky: 4975
Registrován: 13 zář 2010 21:30
Bydliště: Napajedla
Kontaktovat uživatele:

Re: Detekován útok DNS cache poisoning

#16 Příspěvek od chodnik74 »

MBAM v pořádku..jakou zprávu myslíte? Pokračovat budeme zítra..dneska jsem mimo domov..
Napiš mi: chodnik74@gmail.com nebo Obrázek

>RSIT<>MBAM<>VirusTotal

Doporučuji:
Obrázek | Obrázek

:!: Postup si raději vícekrát přečtěte a v případě jakýchkoliv nejasností či pochybností se ptejte. ;-) Pokud máte infikovaný počítač nebo se nechová jako obvykle, tak si zálohujte všechny data a pozorně postupujte dle pokynů rádce! :!:

:!: Nepoužívejte utilitu Combofix bez dohledu a doporučení rádce!

:idea: Jste s naší pomocí spokojeni :???: Neváhejte a podpořte forum ZDE.

Pravidla fora: č.1 a č.2

reznik
Návštěvník
Návštěvník
Příspěvky: 9
Registrován: 22 říj 2011 18:22

Re: Detekován útok DNS cache poisoning

#17 Příspěvek od reznik »

Myslel jsem ten výpis z toho prográmku.

Uživatelský avatar
chodnik74
Přítel fóra
Přítel fóra
Příspěvky: 4975
Registrován: 13 zář 2010 21:30
Bydliště: Napajedla
Kontaktovat uživatele:

Re: Detekován útok DNS cache poisoning

#18 Příspěvek od chodnik74 »

Aháá :) jak je na tom DNS? psal jste na podporu nebo budeme řešit spolu?
Napiš mi: chodnik74@gmail.com nebo Obrázek

>RSIT<>MBAM<>VirusTotal

Doporučuji:
Obrázek | Obrázek

:!: Postup si raději vícekrát přečtěte a v případě jakýchkoliv nejasností či pochybností se ptejte. ;-) Pokud máte infikovaný počítač nebo se nechová jako obvykle, tak si zálohujte všechny data a pozorně postupujte dle pokynů rádce! :!:

:!: Nepoužívejte utilitu Combofix bez dohledu a doporučení rádce!

:idea: Jste s naší pomocí spokojeni :???: Neváhejte a podpořte forum ZDE.

Pravidla fora: č.1 a č.2

reznik
Návštěvník
Návštěvník
Příspěvky: 9
Registrován: 22 říj 2011 18:22

Re: Detekován útok DNS cache poisoning

#19 Příspěvek od reznik »

Psal už jsem na Eset.

Uživatelský avatar
chodnik74
Přítel fóra
Přítel fóra
Příspěvky: 4975
Registrován: 13 zář 2010 21:30
Bydliště: Napajedla
Kontaktovat uživatele:

Re: Detekován útok DNS cache poisoning

#20 Příspěvek od chodnik74 »

Super, pak mi dejte vědět, jak a zda se problém vyřešil :)
Napiš mi: chodnik74@gmail.com nebo Obrázek

>RSIT<>MBAM<>VirusTotal

Doporučuji:
Obrázek | Obrázek

:!: Postup si raději vícekrát přečtěte a v případě jakýchkoliv nejasností či pochybností se ptejte. ;-) Pokud máte infikovaný počítač nebo se nechová jako obvykle, tak si zálohujte všechny data a pozorně postupujte dle pokynů rádce! :!:

:!: Nepoužívejte utilitu Combofix bez dohledu a doporučení rádce!

:idea: Jste s naší pomocí spokojeni :???: Neváhejte a podpořte forum ZDE.

Pravidla fora: č.1 a č.2

242
Návštěvník
Návštěvník
Příspěvky: 1
Registrován: 09 zář 2010 07:52

Re: Detekován útok DNS cache poisoning

#21 Příspěvek od 242 »

Dobrý den, všem kterým se zobrazuje DNS Case poisoning doporučuji si nejdřive vzpomenout "co mám nového na síti".
Funguje to takto:
Na routeru mám povoleno DHCP, takže adresy dostávám z routeru.
Mám počítač s DHCP přidělenou IP 10.10.0.10 a MAC 12-34-56-78-90-11
Připojím jakékoliv zařízení, které chce tu samou adresu, dostane ji, ale má samozřejmě jinou MAC.
ESET dělá svou práci a v tu chvíli je to vyhodnoceno jako DNS cache poisoning. Protože jiné zařízení (jiná MAC) se v síti tváří jako to Vaše s IP 10.10.0.10
Doporučuji na routeru v DHCP nastavit rezervaci adres pro jednotlivá "domácí" zařízení. Mě osobně se to stalo, když jsem připojil do WLAN mobil s androidem a to samé s tabletem.
Snad to někomu pomůže.
EDIT: pro ty, kteří si nevzpomenou co mají doma nového je tu software, který nahlásí zařízení, které se snaží o DNS Cache poisoning: http://www.chrismc.de/development/xarp/
Naposledy upravil(a) 242 dne 02 pro 2011 17:44, celkem upraveno 1 x.

Uživatelský avatar
chodnik74
Přítel fóra
Přítel fóra
Příspěvky: 4975
Registrován: 13 zář 2010 21:30
Bydliště: Napajedla
Kontaktovat uživatele:

Re: Detekován útok DNS cache poisoning

#22 Příspěvek od chodnik74 »

Děkujeme za váš zajímavý postřeh s doporučeným nastavením. V případě problému jsme tu my a skvělá podpora ESET :)
Napiš mi: chodnik74@gmail.com nebo Obrázek

>RSIT<>MBAM<>VirusTotal

Doporučuji:
Obrázek | Obrázek

:!: Postup si raději vícekrát přečtěte a v případě jakýchkoliv nejasností či pochybností se ptejte. ;-) Pokud máte infikovaný počítač nebo se nechová jako obvykle, tak si zálohujte všechny data a pozorně postupujte dle pokynů rádce! :!:

:!: Nepoužívejte utilitu Combofix bez dohledu a doporučení rádce!

:idea: Jste s naší pomocí spokojeni :???: Neváhejte a podpořte forum ZDE.

Pravidla fora: č.1 a č.2

Odpovědět