BonifacyM Opublikowano 28 Października 2011 Zgłoś Udostępnij Opublikowano 28 Października 2011 Witam. Od kilku dni borykam się z problemem przekierowywania na zewnętrzne strony typu reasultus:google lub search3.google.com itp. Ostanim razem sam usuwałem problem, - którego się pozbyłem, ale jednocześnie musiałem zrobić format ... kilka dni później:/ Moje zabawy źle się skończył tym razem prosiłbym o pomoc. Na pierwszy rzut logi W logach widać, ale WIN7 Pro 64 bit, aktualizowany na bieżąco, ochrona ESET Smart Security RSIT http://wklej.org/id/615773/ MBR http://wklej.org/id/615774/ OLT http://wklej.org/id/615779/ OLT http://wklej.org/id/615778/ GooredFix http://wklej.org/id/615777/ Kenco http://wklej.org/id/615775/ SecurityCheck http://wklej.org/id/615781/ Combofixa - się boje coś źle się nim obsługiwałem i się skończyło źle ESET Smart Security - nic Norton - nic PcDoctorSecurity - też nic Odnośnik do komentarza
picasso Opublikowano 28 Października 2011 Zgłoś Udostępnij Opublikowano 28 Października 2011 W logach nie ma żadnych śladów infekcji. Sprawdź co powie Kaspersky TDSSKiller. Jeśli coś znajdzie, nie podejmuj żadnej akcji na wynikach (akcja Skip ustawiona) i tylko log do wglądu podaj. Jeśli narzędzie nic nie znajdzie, loga nie załączaj. Nasuwa się pytanie czy były ładowane tu jakieś cracki. RemoveWAT na pewno, co jeszcze? Od kilku dni borykam się z problemem przekierowywania na zewnętrzne strony typu reasultus:google lub search3.google.com itp. Cóż, ten rodzaj przekierowań jest charakterystyczny dla hijackera DNS (zwykle na poziomie routera). Tylko w Twoim OTL w sekcji DhcpNameServer nie widzę żadnych podejrzanych adresów (widać tylko klasyczne 192.168.1.254, 192.168.1.1). . Odnośnik do komentarza
BonifacyM Opublikowano 29 Października 2011 Autor Zgłoś Udostępnij Opublikowano 29 Października 2011 TDSS - nic Cracki - chyba tylko RemoveWAT Miesiąc temu robiłem format, i przez 3 tygodnie problemu nie było .. dopiero teraz się wysypało.. problem też mam jak jestem w innych sieciach Odnośnik do komentarza
picasso Opublikowano 30 Października 2011 Zgłoś Udostępnij Opublikowano 30 Października 2011 Miesiąc temu robiłem format, i przez 3 tygodnie problemu nie było .. dopiero teraz się wysypało.. problem też mam jak jestem w innych sieciach Co to znaczy "w innych sieciach"? A w związku z tym, że tu po prostu nie widzę żadnego obiektu w logu do tego pasującego oraz skanery nic nie wyczuwają, sprawdź jednak ustawienia DNS. Dwa obszary do weryfikacji: ustawienia DNS w Windows (KLIK) oraz ustawienia DNS w routerze. . Odnośnik do komentarza
BonifacyM Opublikowano 5 Listopada 2011 Autor Zgłoś Udostępnij Opublikowano 5 Listopada 2011 Reset routera naprawił usterkę. Teraz tylko nie wiem skąd się u licha wziął problem z DNS ... Odnośnik do komentarza
picasso Opublikowano 5 Listopada 2011 Zgłoś Udostępnij Opublikowano 5 Listopada 2011 Reset routera, naprawił usterkę. teraz tylko nie wiem skąd się ulicha wziął problem z DNS .. To wygląda na klasyczną infekcję DNS routera i dowoduje że jest on licho zabezpieczony. Czy przypadkiem nie jest w obrotach standardowy login? Zmień hasło dostępowe i nazwę użytkownika na inne niż domyślne. Więcej w artykule snemelk: Routers - Security Temat rozwiązany, będziemy go zamykać. . Odnośnik do komentarza
BonifacyM Opublikowano 7 Listopada 2011 Autor Zgłoś Udostępnij Opublikowano 7 Listopada 2011 user:admin Hasło: 15 znaków, nie jest wyraz, małe i duże litery oraz liczby .. Odnośnik do komentarza
picasso Opublikowano 7 Listopada 2011 Zgłoś Udostępnij Opublikowano 7 Listopada 2011 Zmień nazwę użytkownika, zbyt oczywista i używana jako domyślna. A jeśli aktualne hasło miałeś podczas wystąpienia problemu, także je zmień. Odnośnik do komentarza
Rekomendowane odpowiedzi