Перейти к содержимому


Фото

Вирус с Яндекса. Прошу советов

вирус

  • Чтобы отвечать, сперва войдите на форум
213 ответов в теме

#151 Оффлайн   Raptor

Raptor

    Старший раптор

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 45 039 Сообщений:

Опубликовано 27.05.2014 - 15:22

тех поддержка провайдера сделала официальное заявление?

Признались?


  • 0

#152 Оффлайн   SGray

SGray

    Компьютерный гений

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 55 713 Сообщений:
  • Авто:турбо-ящерица

Опубликовано 27.05.2014 - 16:11

снес мерзавца?

сбросил, поставил днсы 80.80.111.254 и 8.8.8.8



тех поддержка провайдера сделала официальное заявление?


Признались?

мне никто не звонил :)


  • 0

хороший компьютер - тихий и быстрый.

 

Он выдержит очередь из КПВТ и подрыв гранаты под днищем. (с) грамотный


#153 Оффлайн   Bluffer

Bluffer

    Опытный флудер

  • Форумец
  • ФишкаФишкаФишкаФишка
  • 233 Сообщений:

Опубликовано 27.05.2014 - 16:15

и не найдёт! я подозреваю, что ДНС 91.224.160.10 роутер получает от провайдера, т.е. заражена вся сетка МТС :)

У подруги оптика МТС и все нормально.

Разве что на adsl:

Изменено: Bluffer, 27.05.2014 - 16:16

  • 0

#154 Оффлайн   kulibin

kulibin

    Трижды герой флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 5 655 Сообщений:
  • Авто:круче нету велика чем Митсубиси Делика.

Опубликовано 27.05.2014 - 16:56

кстати, хотел сказать - при смене прошивки на адсл модеме, все настройки сохраняются. обновлял ПО не на одном модеме - и все оставалось на месте (только версия ПО менялась)

прошивка не причём. сетка заражена. откуда роутер берёт настройки? прально, от оборудовани


  • 0
Проводник в нематериальный мир.

#155 Оффлайн   Dimitry

Dimitry

    модератор

  • Модератор
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 42 900 Сообщений:
  • Авто:Opel Kadett C16NZ - отправлен на вечный отдых... Теперь вагончик и иногда кораблик...

Опубликовано 27.05.2014 - 16:59

перед прошивкой обычно сбрасывают на дефолт... 


  • 0
Учебная литература, прописи, контурные карты, рабочие тетради для школы - обращайтесь в личку.

1С, Microsoft, антивирусы и другое лицензионное программное обеспечение. В личку или по телефону (863) 243-07-78

Домашняя ферма - пробуем себя на новом месте! )

#156 Оффлайн   Akseg

Akseg

    Дважды герой флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 2 827 Сообщений:

Опубликовано 27.05.2014 - 17:37

поставил днсы 80.80.111.254 и 8.8.8.8

В роутере или на устройствах?


  • 0

#157 Оффлайн   SGray

SGray

    Компьютерный гений

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 55 713 Сообщений:
  • Авто:турбо-ящерица

Опубликовано 27.05.2014 - 18:50

В роутере или на устройствах?

в роутере.


  • 0

хороший компьютер - тихий и быстрый.

 

Он выдержит очередь из КПВТ и подрыв гранаты под днищем. (с) грамотный


#158 Оффлайн   SGray

SGray

    Компьютерный гений

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 55 713 Сообщений:
  • Авто:турбо-ящерица

Опубликовано 28.05.2014 - 08:40

сегодня меня разбудила ТП МТС и предложила поменять пароль на роутере - типа, это троянец виноват. Жаль, что я ещё не проснулся, поэтому не спросил, как мне поможет смена пароля, если он уже был однажды изменён при настройке ТП МТС :)


  • 0

хороший компьютер - тихий и быстрый.

 

Он выдержит очередь из КПВТ и подрыв гранаты под днищем. (с) грамотный


#159 Оффлайн   PPG

PPG

    Дважды герой флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 3 000 Сообщений:
  • Авто:Черепашка

Опубликовано 28.05.2014 - 08:42

я поменял пароль в роутере МТС, но если проставить автоматический ДНС, то члены всплывают заново...


  • 0

#160 Оффлайн   Akseg

Akseg

    Дважды герой флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 2 827 Сообщений:

Опубликовано 28.05.2014 - 08:48

сегодня меня разбудила ТП МТС и предложила поменять пароль на роутере - типа, это троянец виноват. Жаль, что я ещё не проснулся, поэтому не спросил, как мне поможет смена пароля, если он уже был однажды изменён при настройке ТП МТС :)

 

 

я поменял пароль в роутере МТС, но если проставить автоматический ДНС, то члены всплывают заново...

У меня со второй смены пароля перестали. Но я на всякий случай оставил ДНСы вручную. В описании трояна пишут что он брутфорсом подбирает пароль к роутеру, но что-то не верится...


Изменено: Akseg, 28.05.2014 - 08:49

  • 0

#161 Оффлайн   PPG

PPG

    Дважды герой флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 3 000 Сообщений:
  • Авто:Черепашка

Опубликовано 28.05.2014 - 08:52

А при "втором разе" роутер сбрасывали к заводским настройкам или просто поменяли пароль? 



а что такое брутфорс? как его обмануть?


  • 0

#162 Оффлайн   Akseg

Akseg

    Дважды герой флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 2 827 Сообщений:

Опубликовано 28.05.2014 - 09:14

Сбрасывал к заводским, оба раза. И оба раза менял пароль. В первый раз хватило на пол-дня, второй уже 2 суток держится вроде, вчера проверял с ДНСами автоматом)

 

http://ru.wikipedia....iki/Brute_force


  • 0

#163 Оффлайн   PPG

PPG

    Дважды герой флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 3 000 Сообщений:
  • Авто:Черепашка

Опубликовано 28.05.2014 - 09:18

полный перебор? ничесе! сколько же он времени тратит на взлом таким методом?


  • 0

#164 Оффлайн   Raptor

Raptor

    Старший раптор

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 45 039 Сообщений:

Опубликовано 28.05.2014 - 09:21

полный перебор? ничесе! сколько же он времени тратит на взлом таким методом?

не зря же существуют требования к паролям


  • 0

#165 Оффлайн   PPG

PPG

    Дважды герой флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 3 000 Сообщений:
  • Авто:Черепашка

Опубликовано 28.05.2014 - 09:23

не зря же существуют требования к паролям

 

это понятно. с другой стороны, может именно в этом причина того, что далеко не все роутеры МТС заразились одновременно...


  • 0

#166 Оффлайн   Akseg

Akseg

    Дважды герой флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 2 827 Сообщений:

Опубликовано 28.05.2014 - 09:45

ну я не верю если честно что мой пароль от роутера можно так легко перебором бомбануть, за несколько часов )


  • 0

#167 Оффлайн   PPG

PPG

    Дважды герой флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 3 000 Сообщений:
  • Авто:Черепашка

Опубликовано 28.05.2014 - 09:48

А МТС через свой пароль, который выдаёт пользователю для подключения к интернету, может попасть в роутер? Они же как-то проверяют работу оборудования? Или они просто смотрят запросы, поступающие от роутера к ним?


  • 0

#168 Оффлайн   SGray

SGray

    Компьютерный гений

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 55 713 Сообщений:
  • Авто:турбо-ящерица

Опубликовано 28.05.2014 - 09:52

я поменял пароль в роутере МТС, но если проставить автоматический ДНС, то члены всплывают заново...

... что доказывает проблему в провайдере.

 

У меня со второй смены пароля перестали. Но я на всякий случай оставил
ДНСы вручную. В описании трояна пишут что он брутфорсом подбирает пароль
к роутеру, но что-то не верится...

какой брут? страница мопеда доступна только из внут. сети - из внешки, может, он даже не пингуется! (дай айпешнег - проверю)


  • 0

хороший компьютер - тихий и быстрый.

 

Он выдержит очередь из КПВТ и подрыв гранаты под днищем. (с) грамотный


#169 Оффлайн   Akseg

Akseg

    Дважды герой флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 2 827 Сообщений:

Опубликовано 28.05.2014 - 10:24

... что доказывает проблему в провайдере.

 

какой брут? страница мопеда доступна только из внут. сети - из внешки, может, он даже не пингуется! (дай айпешнег - проверю)

ну я рассматривал вариант когда троянец инфицирует машину из сетки, и начинает брутфорсить

как я понимаю у этой гадости хватает модификаций

http://news.softport...item-16837.html



в нашем случае проблема однозначно в провайдере. НО, после второй смены пароля писек нету даже с ДНСами автоматом.


  • 0

#170 Оффлайн   Sia-Ori

Sia-Ori

    Магистр флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 14 415 Сообщений:
  • Авто:Грязный

Опубликовано 28.05.2014 - 10:33

У меня со второй смены пароля перестали. Но я на всякий случай оставил ДНСы вручную. В описании трояна пишут что он брутфорсом подбирает пароль к роутеру, но что-то не верится...

Вполне возможно, что перед брутефорсом делается сотня запросов типа админ-админ, админ-пусто, роот-пусто и т.п.


  • 0

По существу заданного мне вопроса ничего пояснить не могу.


#171 Оффлайн   Dimitry

Dimitry

    модератор

  • Модератор
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 42 900 Сообщений:
  • Авто:Opel Kadett C16NZ - отправлен на вечный отдых... Теперь вагончик и иногда кораблик...

Опубликовано 28.05.2014 - 10:50

Не обязательно... Пароль мог меняться с заражённого компа... тогда трояну ничего брутфорсить не надо... Для администрирования стоит всё-таки использовать системы, мало подверженные заражению... 


  • 0
Учебная литература, прописи, контурные карты, рабочие тетради для школы - обращайтесь в личку.

1С, Microsoft, антивирусы и другое лицензионное программное обеспечение. В личку или по телефону (863) 243-07-78

Домашняя ферма - пробуем себя на новом месте! )

#172 Оффлайн   AleM

AleM

    Магистр флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 22 505 Сообщений:
  • Авто:Рено

Опубликовано 28.05.2014 - 10:57

кстати, хотел сказать - при смене прошивки на адсл модеме, все настройки сохраняются. обновлял ПО не на одном модеме - и все оставалось на месте (только версия ПО менялась)

Официальные представители оборудования, всегда после обновления версии фирмвари рекомендую сделать сброс настроек по умолчанию, а потом настроить заново.


  • 0

#173 Оффлайн   olegus

olegus

    I like I

  • Мембер
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 39 822 Сообщений:
  • Авто:Volvo 440

Опубликовано 28.05.2014 - 11:08

Вполне возможно, что перед брутефорсом делается сотня запросов типа админ-админ, админ-пусто, роот-пусто и т.п.

это тоже брут, но по словарю. кстати, я не пойму: неужели у кучи народа админка торчит внаружу?


Изменено: olegus, 28.05.2014 - 11:09

  • 0
*** Неоднократно уличён в трансляции дезинформации. Каждый высер рекомендуется проверять с лупой ***

#174 Оффлайн   AleM

AleM

    Магистр флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 22 505 Сообщений:
  • Авто:Рено

Опубликовано 28.05.2014 - 11:18

а с сего это на них такая доброта накатила?



пс у МТС ещё надо кодовое слово знать...

У соседки было ADSL подключение к МТС, лист настроек с логином/паролем утерян, спросили паспортные данные и по телефону продиктовали пароль к подключению.



ты всерьёз думаешь, что ТП выдаст пароль по телефону? :)

Как ни странно, но я был свидетелем такого факта в декабре 2013, по фамилии и паспортным данным продиктовали пароль к ADSL подключению.

Да, звонили с того городского номера на котором подключён модем.


  • 0

#175 Оффлайн   kulibin

kulibin

    Трижды герой флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 5 655 Сообщений:
  • Авто:круче нету велика чем Митсубиси Делика.

Опубликовано 28.05.2014 - 11:24

Официальные представители оборудования, всегда после обновления версии фирмвари рекомендую сделать сброс настроек по умолчанию, а потом настроить заново.

да это известно. у меня небыло необходимости перенастраивать..... к вопросу смены прошивки я приходил как правило уже после сброса настроек на заводские...... когда ничего не помогает.


  • 0
Проводник в нематериальный мир.





Также с меткой «вирус»

1 пользователей читают эту тему

0 пользователей, 1 гостей, 0 невидимых

Яндекс.Метрика