Интересно, а если в системе руткит, который все эти hosts, DHCP, netsh и прочее на... кхм... вертит? Подставляет свои пиратские значения, а мужики-то и не замечают? И при запросе какие DNS прописаны в системе мухой летит за официальными, правильными и их одураченному пользователю представляет?
Дык я как раз про то, что 90%, если не больше, не знают что это за файл и с чем его едят. И велика вероятность, что зловред пропишет туда ложный адрес.
Это первый путь, самый простой, перенаправить.
Второй — внедрить прозрачную проксю.
Третий путь поиметь DNS. О чем тут собственно и трубят.
Возможно, встречал. Просто разбираться в вирусах я уже давно бросил. Хотя, было дело, удалял году в 1988 Вену648 (уже не уверен с цифрами) вручную, так как антивирусов тогда ещё или не было, или ещё не успели распространиться, чтобы он к тому времени мне попался на глаза. Было пару компьютеров, где явно что-то хитрое было, так как никакие проверки, в том числе и с лайв-сиди ничего не показали, а перенаправляли исправно в любом браузере. Но у клиентов не было ничего ценного на диске и торопили сильно, так что я просто вернул в заводское состояние. Однако отметил, что хотя общий уровень написания вирусов значительно упал, но могут попасться и жемчужины в этом потоке навоза. Лучше поберечься. И хотелось бы подобрать к часу "Ч" подходящий набор инструментария для борьбы.
Комментарии
Эта статейка из той же серии.
Инет жив, полет нормальный, статья бредовая )))))
И так все понятно.
ДэСэнт — Проверь, не установлено у тебя в качестве прокси какой дряни. ))) Если страшно.
Статические настройки у него.
Это первый путь, самый простой, перенаправить.
Второй — внедрить прозрачную проксю.
Третий путь поиметь DNS. О чем тут собственно и трубят.
И только четвертый — написать серьезный руткит!
Потому как это сложное и не очень благодарное.
Вы помните серьезные руткиты последних пяти лет?
Я нет.
- МЕЯ ВИДО?
— ЕТ!
И вообще, давно пора передать ООН управление «корневыми» ДНС-серверами.
А то сегодня это ФБР vs вирус. А завтра правообладатели США vs Китай. И тоже отключить сервера??!
Дык у вируса ядрёных ракет нет, а у Китая есть.
;)