DNS или вирус?.. | Крымский форум
  • Добро пожаловать на форум! Рады видеть вас здесь! Зарегистрируйтесь или Войдите в аккаунт, чтобы иметь полный доступ к площадке!
S

simpyalex

Guest
часть сайтов не открывается по имени.
например, пауковский:
http://download.drweb.com/
Цитата
C:\WINDOWS\system32>tracert download.drweb.com
Не удается разрешить системное имя узла download.drweb.com.

но при этом http://download.drweb.com/win/ открывается нормально
g.gif

на фтп смог попасть только переписав имя на айпишку.

так же не открываются http://www.microsoft.com/ и еще парочка мелких, незаметных сайтиков...

или это новый вирус какой?


система - хрюша СП3, третий день тока ей.
 
япик шалит ? забанили на гугле наверное
 
так и через УТЕЛ такая же фигня, один к одному.
 
simpyalex
заюзать что нибудь типа Free DNS ?
 
а переодически ошибка винды на дженерик хост контроллер (или что-то такое)не выпадает? если да то все признаки вирусняка. заборол докторвебовским бесплатным сканером. а после - установка заплатки на хрюшу и закрытием портов 139 и 445( в гугле поройся подробнее).

и еще вот цитата:
"Определить, заражен ли компьютер, можно, попытавшись зайти на сайты f-secure.com или kaspersky.ru. Downadup блокирует эти адреса. И F-Secure, и "Лаборатория Касперского" предлагают бесплатные программы, удаляющие Downadup."
 
сорри что долго небыло меня (
Rumata
даже не знаю.

kain
Цитата
C:\WINDOWS\system32>telnet dnsserver 53
Подключение к dnsserver...Не удалось открыть подключение к этому узлу, на порт 5
3: Сбой подключения

но щас все начало открываться.
значит прикол был не у меня
 
TSR
ошибок нет, все летает в меру сил.
только вчера было зависание одно из потоков svchost.exe (ид1456, вроде, точно не помню ), что меня оч смутило, поскольку в СП1 такого не помню.

насчет вируса, вирусы блокируя доменные имена забывают про айпишки?
g.gif
 
simpyalex
dnsserver - это то что вы пользуете в качестве днс
smile.gif
 
kain
лопух я
blush2.gif


с днс-серверами путаница была, до сегодняшнего дня пользовался в качастве такового своим шлюзом (по рекомендации техподдержки), но седня он (шлюз) перестал быть днс-серваком, и я перешел на стандартный, по договору, но ситуации это не изменило.
только вечером вот заработало.
 
Да, со вчерашнего дня половина мыла не уходила, NS-ы колбасило...
 
Цитата
C:\WINDOWS\system32>telnet 194.150.175.1 53
Подключение к 194.150.175.1...Не удалось открыть подключение к этому узлу, на по
рт 53: Сбой подключения
ситуация неизменна
 
MedicusAmicus
не знаю, но в гости к паукам и касперам захожу спокойно, наверно всетаки нету.
 
это таки был ДНС
 

Вложения

  • ____________01.png
    ____________01.png
    33.8 KB · Просмотры: 0
simpyalex
Поздравляю!

У меня уже по поводу этого вируса невроз. Долго его выводил.
 
А чего его выводить, я его ручками минут за 5-10 полностью вывел. Да, меняет он права доступа на файлы и на ветки реестра, но их ничего не мешает обратно поменять, файлы и ветки реестра запросто отслеживаются, я его убил, и службу вырубил которую он использует для распространения, и все. Да и вреда от него особо много нет.
 
это походу был ддос на различные днс сервера каким-то вирусом
 
Назад
Сверху