Перейти к содержанию

Адреса dns-серверов изменились и добавились новые


Рекомендуемые сообщения

Здравствуйте. При работе в браузере периодически падает скорость соединения, если открыто много вкладок невозможно работать в программах.  Сетевые настройки были получены от оператора. Но адреса dns-серверов автоматически изменились и добавлись неизвестные адреса: 4.2.2.1; 4.2.2.2 и т.д.Сделал скриншот подключения.   Также почти каждый раз при входе в систему ошибка программы ace_engine.exe

Изменено пользователем Kapral
Ссылка на комментарий
Поделиться на другие сайты

прошу прощения, нарушаю, но хотелось бы узнать у автора стартопика - а если вручную убрать, лишние адреса DNS, они снова добавляются?

так много записей никогда не видел, от провайдера обычно 2 получаю, иногда сам вручную добавляю общедоступные от Google (8.8.8.8 и 8.8.4.4 - всего 4 записи получается)

Ссылка на комментарий
Поделиться на другие сайты

Просканировал систему SpyHunter и нашел трояны. Сделал скриншот обнаруженных угроз.

SpyHunter почему надо удалить?

Изменено пользователем Andreyuser
Ссылка на комментарий
Поделиться на другие сайты

Потому что не все что находит SpyHunter является вирусом. К тому же он что-то нашел в точках восстановления системы. Также я думаю из-за этой программы меняются DNS адреса. 

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • corleone2007
      Автор corleone2007
      Здравствуйте!
          
      Здравствуйте, ваши файлы запакованы в архивы с паролем.
      Если вам нужен пароль пишите на почту kelianydo@gmail.com
       
      p.s. Огромная просьба не писать просто так, ответы на все популярные вопросы ниже (НАДО ЧИТАТЬ!).1.0020.rar1.0020.rar
      пароль к архиву - копия (118) — копия — копия — копия — копия — копия — копия — копия.txt
    • DeniTornado
      Автор DeniTornado
      Доброго всем!
      Коллеги, а кто-нибудь использует KES на своих RDS серверах? Все нормально с работой серверов?
       
      Дано:
      - несколько RDS на Windows Server 2019
      - на них установлен KES 12.1.0.506
       
      Проблема:
      Вот уже в течении нескольких дней подряд наблюдаю утром проблему пока только на RDS (на остальных серверах пока все нормально - служебные серверы для определенных целей). То один сервер, то второй, то третий - утром когда все пользователи заходят на свои рабочие столы (почти все у нас работают на терминальных серверах со своих тонких клиентов), зайти не могут! Сервер тупо не отвечает на запросы. RDSы - это виртуальные машины на Hyper-V. Приходится через консоль Hyper-V перезагружать виртуалку и тогда она или после первой перезагрузки или после второй начинает пускать пользователей.
      Самое интересное что в логах ни чего такого, что указало бы на проблему. ТП в собранных логах ни чего криминального не видит
       
      До установки KES такого не было ни когда! Раньше пользовались другим известным антивирусом вообще не знали таких симптомов и проблем.
      Есть у кого схожие проблемы на RDS?
       
      И еще такой вопрос: на RDS серверах я использую скрытый режим работы KES - в настройках политики для RDSов отключил интерфейс. Не за чем пользователям его видеть в трее Windows. Но при такой настройке становится недоступна проверка из контекстного меню WIndows файлов на вирусы - эти менюшки серые и их не нажать. Можно как-то и скрыть KES, но при этом и функция проверки из контекстного меню была доступна?
    • komma77
      Автор komma77
      Добрый день. Зашифрованы сервер и компьютеры.  
      файлы и записка.zip Addition.txt FRST.txt
    • dpk
      Автор dpk
      Ночью к серверу подключились по rdp. На рабочем столе обнаружились папки злоумышленника. Одна из них hi в ней лежал stub.exe. Все журналы событий были почищены.
      В безопасном режиме прошелся cureit, а так же лог FRST в безопасном режиме был сделан. Папка hi под паролем virus. Папка files под паролем shifr.
      hi.zip files.zip
    • zimolev
      Автор zimolev
      на Добрый день. Словили шифрователь Zeppelin. Назаписка.zipчалось все фтп сервера, перекинулось на многие другие, Рабочие машины не пострадали, Все произошло в ночь с 29 на 30 июня 2025
      зашифрованныеФайлы.zip Addition.txt FRST.txt
×
×
  • Создать...