To prawdopodobnie spam, spokojnie. Jaka poczta? Przeskanuj FRST dla pewności i wstaw logi oraz zaktualizuj firmware routera. https://www.bleepingcomputer.com/downloa... Router to ten? http://www.netis-systems.com/Suppory/de_... - tu masz pliki do pobrania, netis(WF2780_US)-V2.1.40144 1.replace wireless driver...
Wszystko wyglada ok. Usun katalog C:\FRST i to wszystko. http://obrazki.elektroda.net/71_12725739...
Odinstaluj: Bing Bar Otwórz notatnik systemowy i wklej: Task: {15917173-3A6E-4ABE-9CB3-70B42ABD90F2} - \Microsoft\Windows\Setup\GWXTriggers\Tim... -> Brak pliku <==== UWAGA Task: {1B3EC01D-1300-4CEE-BC63-AD3E303E3FC2} - \Microsoft\Windows\Setup\GWXTriggers\Tim... -> Brak pliku <==== UWAGA Task: {26526F8E-F4A5-44CC-9ECB-85B6FD10FD0E}.....
Logi zostaly sprawdzone i nie ma infekcji na komputerze. Gdyby bylo tak jak piszesz tj. infekcja routera z komputera z sieci lokalnej to wtedy blokowanie dostepu do panelu z internetu NIC by nie dalo. Do infekcji dochodzi z internetu, bot wyszukuje podatne urzadzenia i zmienia dnsy i na tym sie konczy infekcja. Nie spotkalem jeszcze wersji, ktora infekuje...
Tak, 82.118.16.11 to szkodliwy dns z ukrainy. Wgraj najnowszy firmware do routera o ile jest nowszy. > W Remote Managment mam port 80, IP 0.0.0.0 W takim razie dostep powinien byc zablokowany. > Możesz mi napisać czym to było spowodowane Infekcja routera mogla byc zdalna lub lokalna (po zainfekowaniu komputera). > co takiego zrobił podany przez Ciebie...
Jak widac router zostal "zainfekowany" o ile logowanie na domyslne haslo i zmiane dnsow mozna nazwac infekcja lub wlamaniem, dnsy zostaly zmienione. Poszukaj w instrukcji jak zmienic haslo! Router nie ma az tak wielu opcji zebys sam nie mogl znalezc. Zmien haslo na trudne, wylacz mozliwosc logowania do routera z internetu. Zmien dnsy na takie jakie...
wodz1979 wszystko masz podane. Infekcja dotyczy routera, ktorego jak widac nadal nie zabezpieczyles. Wykonaj: http://www.elektroda.pl/rtvforum/topic28... Szczegolnie ten punkt: - zablokowac dostep do panelu konfiguracyjnego routera z internetu Fixlist.txt dla FRST: () C:Program Files (x86)ClearThinkupdateClearThink.exe () C:Program Files (x86)ClearThinkbinutilClearThink.exe...
(at)SQLmaster wyglada na to, ze juz to zrobil skoro napisal: "zablokowałem router. dostep z neta DNS wpisałem swoje." W logach widac juz poprawne dnsy. http://obrazki.elektroda.net/71_12725739...
Witam, mam podobny problem jak u wielu osób wcześniej. To co już zrobiłem to zmieniłem DNS na 8.8.8.8 i 8.8.4.4 zmieniłem hasło routera na "mocne" i zablokowałem dostęp do konfiguracji routera przez net. użyłem ipconfig /flushdns niestety firmware nie mogłem ściągnąć ponieważ cały czas mam przekierowanie na stronę z tematu. Co ciekawe postawiłem router...
Witam! Mam problem z wirusem http://www.wroclaw.pl/Uwaga-na-wirus-Pol... od wczoraj. Dzisiaj zrobiłem skana Malwarebytes i usunąłem jakiegoś trojana(z 15 plików) potem zrobiłem combofixem scan i komenda zniknęła jednak teraz przekierowywóje mnie na strone " http://law-enforcement-rpn.linabirsa.tk/...
(at)HerceN wykonales wszystko z tego tematu: http://www.elektroda.pl/rtvforum/topic28... Szczegolnie: - uruchomic okno cmd z prawami administratora i tam uruchomic: ipconfig /flushdns - wyczyscic pamiec podreczna przegladarki
http://obrazki.elektroda.pl/6401320200_1... Tutaj IPCONFIG /ALL A status z routera nie rozumiem
Pomimo jak mi się wydawało rozwiązania poprzednich problemów -niestety nie przezemnie- tym razem dostałem jeszcze Ukash, law-enforcement-rpn itp . Przypuszczam żę także wtedy mogła już istnieć jakaś infekcja routera. Po przeczytaniu postów zastosowałem się do instrukcji Kolobosa : (miałem tplinka 8901g ale zmieniłem na asmaxa z netii ) -pozmieniałem...
Więc problem ze strony routera lub komputera?
Jeżeli ip WAN się zgadza to znaczy, że pakiety wysyła twój router. Sprawdź swoje urządzenie wewnętrzne pod kątem infekcji.
Jeśli zaktualizowałeś firmware, wykonałeś wszystkie, albo chociaż większość poleceń z linku o zabezpieczeniu sieci, zmieniłeś hasła do routera i sieci, to powinno pomóc. Monitoruj czy będą występowały jeszcze jakieś dziwne zachowania komputera (i innych sprzętów).
Infekcja komputera, routera lub problem z łączem. Użyj AdwCleaner, opcja Scan i Clean/Szukaj i Usuń: http://general-changelog-team.fr/f... Daj w załączniku logi z FRST: http://www.fixitpc.pl/topic/61-dia... Zrób pełny skan przy pomocy Mbam: http://www.bleepingcomputer.com/do...
Kompy odpina sie po to iż jeśli infekcja jest już na wszystkich kompach i nie odepniesz ich. Po zresetowaniu routera znowu zmieni dnsy na nim. Nowsza wersja wirusa infekuje również przeglądarkę. I tam się wpisuje. Więc zresetujesz router. A w tym samym czasie użytkownik z danej sieci wejdzie na jakąś stronę. Kliknie flash playera i znowu jest na routerze....
Niestety możliwe że wirus jest na routerze, ale równie możliwe jest to, że na routerze zostały podmienione DNS-y na jakieś "lewe" lub jest przekierowanie na jakieś "cudowne" proxy. Jeżeli maż możliwość skonfigurowania routera to ustaw DNS-y na sztywno na: primary: 8.8.8.8, secondary: 8.8.4.4, i wyłącz proxy jeżeli masz gdziekolwiek włączone... i sprawdź.
Po tłumieniu linii można sądzić, że znajdujesz się około 2.5km od centrali. Parametry data rate są zgodne z teorią dla takiej odległości. Którym testem jest mierzona prędkość? Przy takich parametrach powinnaś dostać coś w okolicach 7Mbps w dół i około 0.8Mbps w górę. Sprawdź na http://speedtest.net Z tych parametrów SNR wydaje mi się nieco niski (stosunek...
Czy po zalogowaniu sie do routera masz w ustawieniach dhcp ustawione dnsy: 217.12.218.65 8.8.8.8 Jezeli tak to router jest zainfekowany i nie wazne co mowi dostawca. Jezeli natomiast nie ma tam ustawionych dnsow 217.12.218.65 8.8.8.8 to znaczy, ze zmiany dokonala jakas infekcja na Twoim komputerze.
Może byś podał adres IP (od strony LAN) routera i jaki sobie na sztywno ustawiłeś i w jaki sposób pingowałeś. Jeżeli twierdzisz że kabel jest poprawnie zarobiony, tzn że po podłączeniu zapala się dioda na routerze? Jeżeli jest w porządku to sprawdź czy na routerze masz uruchomiony serwer DHCP. Spróbuj kliknąć start->uruchom i wpisz cmd oraz klepnij...
Cześć misiaczki! No to mam problem... Dziś Chrome wywaliło mi okienko z ankietą, w której do wygrania był bon do Tesco - akcja reklamowa zorganizowana przez firmę Planet49 z Niemiec. Okienko oczywiście zignorowałem i zapuściłem od razu Windows Defendera do pełnego skanowania - zero infekcji. Zasadniczy problem polega na fakcie, że część stron internetowych...
Witam. Mam podobny problem. Wyskakują mi nowe niechciane karty z reklamami, po kliknięciu np. w wybór strony na forum na elektroda.pl i na wielu innych stronach jest to samo. Adblock sobie z tym radzi ale strasznie irytuje to mignięcie za kazdym razem kiedy nowa karta "chce" wyskoczyc. W tym dziale obowiązuje zakaz dopisywania się do cudzych wątków:...
Np. infekcja routera. Zmienione DNS w routerze. (at)barrrrry masz ten internet przez radio, więc sprawdź na innym kanale jak będzie.
Nie widze u Ciebie sladu infekcji. Ktos zapewne wlamal sie do routera, Twojego lub Twojego dostawcy. Jezeli masz mozliwosc to podlacz komputer bez routera lub pod inne lacze.
Wykluczyłeś infekcję routera ?
Nie widac u Ciebie infekcji. Moze masz problem ze sprzetem (karta, routerem), dla pewnosci uruchom jakiegos linuksa livecd i sprawdz czy tam tez bedzie rozlaczac.
Jestes pewien, ze to flash player, a nie infekcja routera? www.elektroda.pl/rtvforum/viewtopic.php?... Podaj jakie masz ustawione dnsy.
Da rade ten router jakoś "odwirusować"? Ale to nie router jest zawirusowany, tylko jest podatny na ataki tego typu. tylko na moim laptopie. Na komputerze stacjonarnym jest wszystko ok. I tam program antywirusowy (ten sam co na laptopie) nie zgłasza infekcji routera?
Witam. Panowie rzucicie okiem na logi? Wrzuciłem 8.1 i jest trochę lepiej. Ale antywirus wyrzucił mi że mam czy miałem infekcję routera, spojrzycie czy jest wszystko si? Prawie zamówiłem już dysk ssd i 4gb ramu, jakieś rady? więc nie ostatni raz wam głowę zawracam:) Z góry dzięki[/align]
Ostatno jest fala infekcji routerów. Może instując system 8.1 zrobiłeś jakąś luke w systemie? Tylko w grach masz "lagi"? Czy przeglądanie internetu też sprawia problem?
Warto tez sprawdzic router: Tcpip\..\Interfaces\{3BA5EDAB-B4A6-4134-... (at)arrekh mam nadzieje, ze wykonales fixlist.txt, ktory podalem, a nie ten od (at)Acorus 20 w ktorym zostal pominiety wspomniany wpis?
Sprawdź i podaj rezultaty, może być różnie - łącznie z infekcją przeglądarki ;)
Zainstaluj system od nowa i ogranicz wchodzenie na strony www do najwazniejszych.
Proszę o analizę logów z FRST. Na kolejnym antywirusie cały czas wyskakują okienka ostrzeżeń. Skanowanie każdym z wymienionych programów nic nie daje. Podejrzewam infekcję routera, do którego przez długi czas był ustawiony możliwy dostęp z zewnątrz sieci. Wykonałem już wszystko co opisane w wątku: https://www.elektroda.pl/rtvforum/topic2...
Na początek wykonaj: 1. Wykonaj skanowanie MBAM'em po aktualizacji bazy danych i usuń wykryte zagrożenia http://www.malwarebytes.org/ 2. Wykonaj skanowanie AdwCleaner - opcja "szukaj" następnie "usuń" http://www.bleepingcomputer.com/download... 3. Załącz oba logi z FRST (jako załącznik) http://www.bleepingcomputer.com/download...
Widze, ze masz ustawiony dns: 192.99.14.132 Wyglada to na infekcje routera. Bedzie trzeba zalogowac sie do routera, zmienic dnsy na takie jakie zaleca dostawca internetu, nastepnie zmienic haslo dostepu do routera na inne niz domyslne + blokada dostepu do panelu z internetu. Warto tez wgrac najnowszy firmware. Popros kogos o pomoc i niech ustawi to...
Oczywiście, tylko jakim cudem w logu widać 100MB TMP usuniętych z FF, skoro tyle się nie nazbiera między "naprawami"?... Bardziej martwi mnie: SearchScopes: HKU\S-1-5-21-1315205745-4117352612-19574... -> DefaultScope {52B32DF5-BA14-40DB-AE27-945428672E8A} URL = hxxp://www.web-pl.com/search?q={searchTe...
Zmień DNSy w routerze. Infekcja znana. Przeszukaj forum.
Jaki dostawca internetu ? Karta sieciowa ? Modem / router ? Infekcje "syfem" wykluczone ? Zbyt mało informacji podałeś.
Logi z komputera juz sprawdzailem i winny byl router co widac tutaj: Tcpip\Parameters: [DhcpNameServer] 5.175.225.136 8.8.8.8 Ta infekcja podmienia dnsy i nic wiecej, koszysta z bledow w oprogramowaniu routerow. Nie infekuje komputerow, tym zajmuje sie juz router podmieniajac dnsy i nic wiecej nie robi. Jezeli po wykonaniu http://www.elektroda.pl/rtvforum/topic28...
Tu nie ma co dywagować na obecną chwilę ! Lecz działać. Po pierwsze należy wykonać czynności o które prosiłem w poście #3 Po drugie skoro mowa o infekcji routera (co jest prawdopodobne) należy: - zmienić DNSy - zablokować dostęp do routera z zewnątrz Ale czemu ten obrazek by mi jeszcze wyskakiwał? Ponieważ nie zostały jeszcze podjęte kroki w usunięciu...
Wychodzi na to, ze nikt nie moze potwierdzic tego co napisales, a wszystko co napisales i tak nie trzyma sie kupy, logow brak ale i tak pewnie nic by w nich nie bylo ciekawego. Nazwe routera zmienil administrator, a nie infekcja.
Minusem wykonania tej fixlisty dla Autora było usunięcie cracka od produktów MS. Jak najbardziej etycznie, ale piracki Office 2010 PRO i/lub Windows 7 PRO mogą mieć przez to problemy z działaniem. Sam nie przepadam za aktywatorem KMS, ale warto o tym wspomnieć, żeby Autor wiedział, z jakiego tytułu mogą wyniknąć kolejne problemy. Dodano po 1 Modemo-router...
Witam, mam problem z podobną infekcją (prawdopodobnie) routera. Bardzo proszę o pomoc, gdyż wyskakują mi non stop jakieś stronki porno. Śledziłem ten temat, także załączam logi. Router zresetowany, hasła pozamieniane. Będę wdzięczny za pomoc. Post wydzieliłem do nowego tematu. swiercm
Miałem przypadek, że po formatowaniu, zmianach dysku, systemów zawsze była u znajomych infekcja, a w zasadzie wczytywały się niechciane strony. Zainfektowany był router. Natomiast infekcje oprogramowania układowego w komputerach są niezwykle rzadkie i jak kolega wyżej napisał nie wpadaj w paranoje. Połącz się jak masz problem przez hotspot czy cokolwiek...
To nie infekcja, ktos tak ustawil router (Zioncom). Zglos sie do administratora sieci/wlasciciela routera.
Mamy zgadywac? Przeciez to moze byc wszystko, problem z systemem, sterownikami, polaczeniem, routerem, infekcja, ustawieniami itp. Chyba prosciej bedzie jak sam sprawdzisz czy u Ciebie dziala poprawnie.
Witam wszystkich, Też ostatnio miałem „problem” z utopia.net i już zdążyłem się trochę pogubić w tym temacie, a że fachowcem w tych sprawach nie jestem w żadnym wypadku, postanowiłem napisać do CERT Polska. Wrzucę tutaj informacyjnie całą odpowiedź od nich. Odpowiedź: Dzień dobry, DNS suffix `utopia.net` jest wykorzystywany jako domyślna konfiguracja...
A jeśli mogę wiedzieć, w czym przeszkadza Orbit? Korzystam z niego dosyć często od wielu lat i nigdy nie miałem przez niego żadnych problemów. A Orbit przydaje mi się często. Edit: Dodam, że po wcześniejszych zabiegach internet prawie powrócił do normy - co jakiś czas strasznie zamula a potem wraca do normy. Nie mam już zielonego pojęcia, jeśli to nie...
podobnie jak usuwanie i tworzenie nowego profilu w chrome. Pisałem o profilu, ale też o instalacji Chrome na dysku . W tym o usuwaniu ręcznym katalogów. Wyczyścić rejestr po uninstallu też by się przydało. Jeśli mam skutecznie pomóc, potrzebuję każdorazowo informacji zwrotnej co dokładnie robisz. Kontynuując, jeśli infekcja jest w samym Chrome, żadna...
infekcja komputera explorer infekcja usuwać infekcja
komparator binarny działać zwarcie światło linia długa
Junkers WRP 11-2B – mała siła iglicy, trzpień nie przesuwa się, membrana, przepływ, Bosch KLU519SR8 – moduł sterujący Electrolux PQ91-ALRGY, AEG QX9, kompatybilność, ceny