Detekován útok DNS cache poisoning

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz


Vážení uživaterlé!
Ve dnech 4. - 6-9.2026 budou někteříí naši členové na každoročním srazu fóra. Žádáme vás, abyste měli strpení, nemusí se na na řešení vašeho problému dostat hned. Děkujeme za pochopení.
Zpráva
Autor
Avatar uživatele
chodnik74
Přítel fóra
Přítel fóra
Příspěvky: 4975
Registrován: 13 Zář 2010 21:30
Místo/Bydliště: Napajedla
Kontaktovat uživatele:

Re: Detekován útok DNS cache poisoning

#16 Příspěvek od chodnik74 »

MBAM v pořádku..jakou zprávu myslíte? Pokračovat budeme zítra..dneska jsem mimo domov..
Napiš mi: chodnik74@gmail.com nebo Obrázek

>RSIT<>MBAM<>VirusTotal

Doporučuji:
Obrázek | Obrázek

:!: Postup si raději vícekrát přečtěte a v případě jakýchkoliv nejasností či pochybností se ptejte. ;-) Pokud máte infikovaný počítač nebo se nechová jako obvykle, tak si zálohujte všechny data a pozorně postupujte dle pokynů rádce! :!:

:!: Nepoužívejte utilitu Combofix bez dohledu a doporučení rádce!

:idea: Jste s naší pomocí spokojeni :???: Neváhejte a podpořte forum ZDE.

Pravidla fora: č.1 a č.2

reznik
Návštěvník
Návštěvník
Příspěvky: 9
Registrován: 22 Říj 2011 18:22

Re: Detekován útok DNS cache poisoning

#17 Příspěvek od reznik »

Myslel jsem ten výpis z toho prográmku.

Avatar uživatele
chodnik74
Přítel fóra
Přítel fóra
Příspěvky: 4975
Registrován: 13 Zář 2010 21:30
Místo/Bydliště: Napajedla
Kontaktovat uživatele:

Re: Detekován útok DNS cache poisoning

#18 Příspěvek od chodnik74 »

Aháá :) jak je na tom DNS? psal jste na podporu nebo budeme řešit spolu?
Napiš mi: chodnik74@gmail.com nebo Obrázek

>RSIT<>MBAM<>VirusTotal

Doporučuji:
Obrázek | Obrázek

:!: Postup si raději vícekrát přečtěte a v případě jakýchkoliv nejasností či pochybností se ptejte. ;-) Pokud máte infikovaný počítač nebo se nechová jako obvykle, tak si zálohujte všechny data a pozorně postupujte dle pokynů rádce! :!:

:!: Nepoužívejte utilitu Combofix bez dohledu a doporučení rádce!

:idea: Jste s naší pomocí spokojeni :???: Neváhejte a podpořte forum ZDE.

Pravidla fora: č.1 a č.2

reznik
Návštěvník
Návštěvník
Příspěvky: 9
Registrován: 22 Říj 2011 18:22

Re: Detekován útok DNS cache poisoning

#19 Příspěvek od reznik »

Psal už jsem na Eset.

Avatar uživatele
chodnik74
Přítel fóra
Přítel fóra
Příspěvky: 4975
Registrován: 13 Zář 2010 21:30
Místo/Bydliště: Napajedla
Kontaktovat uživatele:

Re: Detekován útok DNS cache poisoning

#20 Příspěvek od chodnik74 »

Super, pak mi dejte vědět, jak a zda se problém vyřešil :)
Napiš mi: chodnik74@gmail.com nebo Obrázek

>RSIT<>MBAM<>VirusTotal

Doporučuji:
Obrázek | Obrázek

:!: Postup si raději vícekrát přečtěte a v případě jakýchkoliv nejasností či pochybností se ptejte. ;-) Pokud máte infikovaný počítač nebo se nechová jako obvykle, tak si zálohujte všechny data a pozorně postupujte dle pokynů rádce! :!:

:!: Nepoužívejte utilitu Combofix bez dohledu a doporučení rádce!

:idea: Jste s naší pomocí spokojeni :???: Neváhejte a podpořte forum ZDE.

Pravidla fora: č.1 a č.2

242
Návštěvník
Návštěvník
Příspěvky: 1
Registrován: 09 Zář 2010 07:52

Re: Detekován útok DNS cache poisoning

#21 Příspěvek od 242 »

Dobrý den, všem kterým se zobrazuje DNS Case poisoning doporučuji si nejdřive vzpomenout "co mám nového na síti".
Funguje to takto:
Na routeru mám povoleno DHCP, takže adresy dostávám z routeru.
Mám počítač s DHCP přidělenou IP 10.10.0.10 a MAC 12-34-56-78-90-11
Připojím jakékoliv zařízení, které chce tu samou adresu, dostane ji, ale má samozřejmě jinou MAC.
ESET dělá svou práci a v tu chvíli je to vyhodnoceno jako DNS cache poisoning. Protože jiné zařízení (jiná MAC) se v síti tváří jako to Vaše s IP 10.10.0.10
Doporučuji na routeru v DHCP nastavit rezervaci adres pro jednotlivá "domácí" zařízení. Mě osobně se to stalo, když jsem připojil do WLAN mobil s androidem a to samé s tabletem.
Snad to někomu pomůže.
EDIT: pro ty, kteří si nevzpomenou co mají doma nového je tu software, který nahlásí zařízení, které se snaží o DNS Cache poisoning: http://www.chrismc.de/development/xarp/
Naposledy upravil(a) 242 dne 02 Pro 2011 17:44, celkem upraveno 1 x.

Avatar uživatele
chodnik74
Přítel fóra
Přítel fóra
Příspěvky: 4975
Registrován: 13 Zář 2010 21:30
Místo/Bydliště: Napajedla
Kontaktovat uživatele:

Re: Detekován útok DNS cache poisoning

#22 Příspěvek od chodnik74 »

Děkujeme za váš zajímavý postřeh s doporučeným nastavením. V případě problému jsme tu my a skvělá podpora ESET :)
Napiš mi: chodnik74@gmail.com nebo Obrázek

>RSIT<>MBAM<>VirusTotal

Doporučuji:
Obrázek | Obrázek

:!: Postup si raději vícekrát přečtěte a v případě jakýchkoliv nejasností či pochybností se ptejte. ;-) Pokud máte infikovaný počítač nebo se nechová jako obvykle, tak si zálohujte všechny data a pozorně postupujte dle pokynů rádce! :!:

:!: Nepoužívejte utilitu Combofix bez dohledu a doporučení rádce!

:idea: Jste s naší pomocí spokojeni :???: Neváhejte a podpořte forum ZDE.

Pravidla fora: č.1 a č.2

Odpovědět