Перехват DNS

M.B.A.

Гость города
#1
Граждане господа, сегодня столкнулся с самой прозаической ситуацией.
У человека на компьютере был небольшой рассадник хвостатых и клыкастых вирусов.
Вычистил все, убрал запрет запуска диспетчера задач и редактора реестра.
Проверил систему - все чисто, реестр гладенький.
Теперь осталась такая херь - соединение с интернетом устанавливается, пинг по ип идет, а по имени - ругается, что не может найти узел в сети. Адреса DNS-серверов ставил различные, пинг на них уходит.
Файл hosts чистый.

Кто сталкивался с такой ситуацией и чем лечил? Явно в реестре что-то заменено, но где рыть?

Как вариант рассматриваю версию, что не запускается dll'ина, отвечающая за работу с dns
Интересно было бы узнать ее имя

P.S.: как симптоматику могу привести проблему при запуске IE (тупо выдавалось окошко выбора программы для запуска файла), невозможность запуска сетевого фильтра в KIS, отключение диспечера задач и редактора реестра на уровне политики.
Было еще окошко с предложением отправить смс для активации какого-то порно-сайта :-)
 
У

Уссама

Guest
#2
Есть такая шняга,недавно появилась...
Лечится AVZ и скриптом под твою болячку.
брал инъекцию отсюда
хотя тебе нужно вызвать тот-же порно банер и уже по нему на указанном форуме искать таблетку.
 

Aliens

Меня знают многие ;-)
#3
Я думаю переустановка тспип поможет. Попробуй: netsh int ip reset c:\resetlog.txt
 
У

Уссама

Guest
#4
Я так боролся:
ТСП переустанавливает,обновляет конфу,а потом бздынь и отключаются все сетевые устройства в машине.
заходишь в диспетчер,ручками включаешь,трафик вроде пошел какой-то в обмене.3-5 секунд и зверь опять рубит устройства.
 

Aliens

Меня знают многие ;-)
#5
Так, автор темы пишет что пинг идет. Я недавно сталкивался с таким. Так вот, или та строчка помогла, что я выше написал, или переустановка библиотек отвечающих за работу сетевой подсистемы. Сейчас не вспомню какая именно команда и дллка повреждается, но в гугле легко найти. Скопировал с дистриба экспандом в систем32 с заменой, перегрузился и все заработало.

зы: хотя разновидностей зверей сейчас такая тьма, что там все что угодно может быть. Я бы даже, при 100% совпадающих с каким то своим случаем симптомах, не взялся бы утверждать, что решение поможет снова.
 

M.B.A.

Гость города
#6
зы: хотя разновидностей зверей сейчас такая тьма, что там все что угодно может быть. Я бы даже, при 100% совпадающих с каким то своим случаем симптомах, не взялся бы утверждать, что решение поможет снова.
Это да. Теперь стареньким кидо никого не удивишь :-)
Завтра попробую кучу вариантов. За совет с заменой библиотек - спасибо. Завтра попробую убить систему...
 

M.B.A.

Гость города
#7
В общем поборол.
Может кому пригодится, метод, в общем-то, стандартный

netsh winsock reset - сброс настроек и восстановление первоначальной конфигурации LSP Winsock
ipconfig /flushdns - сброс кэша DNS

Можно было использовать еще следующее:
Стандартный инструмент восстановления параметров системы в AVZ4 пункт 14
Утилиты WinsockXPFix или LSPFix