The Best Streaming Software!
VIVO Rent A Car - Your car rental
Върни се   Digital TV Forums - БЪЛГАРСКИЯТ ФОРУМ ЗА ЦИФРОВА ТЕЛЕВИЗИЯ > Друга цифрова техника > КОМПЮТРИ и периферия

КОМПЮТРИ и периферия Компютърни системи и мрежи

Отговори
 
Контрол над темата Начин на разглеждане
  #1  
Стар 11-11-2013
Аватара на Jovanoty
Jovanoty Jovanoty не е на линия
мега форумец
 

Дата на присъединяване: Feb 2008
Мнения: 513
Благодари: 26
Получил благодарност:
67 пъти в 53 поста
Сваляния: 71
Ъплоуди: 0
По подразбиране Най вероятно DNS changer

Колеги някой да се е сблъсквал тези дни с променени или добавени DNS в рутер на компютрите зад рутера няма промяна но на рутера има. Вчера ми попаднаха поне три, а днес може би поне 5-6. Добавя като DNS-и тези IP адреси: 109.230.45.11
202.210.132.106

Интересното беше, че тези рутери не са със заводската парола за влизане през web, но после най верятно нямам идея как е заводската като рутера! Надявам се да го обясних, че как го написах само
Отговори с цитат
  #2  
Стар 11-11-2013
petar258 petar258 не е на линия
мега форумец
 

Дата на присъединяване: Jul 2008
Местоположение: Бургас
Мнения: 743
Благодари: 16
Получил благодарност:
142 пъти в 103 поста
Сваляния: 54
Ъплоуди: 3
По подразбиране

Може да са хакнати от човек или вирус. Адресите не са на официални сървъри.
Отговори с цитат
  #3  
Стар 11-11-2013
spgi spgi не е на линия
мега форумец
 

Дата на присъединяване: Dec 2009
Мнения: 489
Благодари: 140
Получил благодарност:
317 пъти в 131 поста
Сваляния: 49
Ъплоуди: 0
По подразбиране

Най-вероятно е вирус и си прегледай машините... ако червея conficker e в някоя от тях вероятно е букет от вируси.
Заразената машина ще я познаеш, ако не ти позволява да видиш скритите файлове и папки. Дърпаш conficker removal tool чистиш и си "цветя и рози". И да рестартираш рутера...

http://ru.wikipedia.org/wiki/Conficker

Миналата седмица едно предприятие се оплакваха от същите симптоми. Две заразени машини, но на останалите с Нод32 не е могъл да ги докопа.
Хората по 5-6 пъти рестартирали рутери и суичове за да работи мрежата. Дано да е това.
__________________
TomTomMaps
HereWeGoMaps
Waze
Отговори с цитат
  #4  
Стар 11-11-2013
Чък Норис Чък Норис не е на линия
Модератор
 

Дата на присъединяване: Dec 2008
Местоположение: Пловдив
Мнения: 11,940
Благодари: 981
Получил благодарност:
7,317 пъти в 3,552 поста
Сваляния: 89
Ъплоуди: 24
По подразбиране

Смятай, някой влиза по рутерите на хората и променя днс-ите със словашки и японски
Отговори с цитат
  #5  
Стар 11-11-2013
Аватара на Jovanoty
Jovanoty Jovanoty не е на линия
мега форумец
 

Дата на присъединяване: Feb 2008
Мнения: 513
Благодари: 26
Получил благодарност:
67 пъти в 53 поста
Сваляния: 71
Ъплоуди: 0
По подразбиране

Цитирай:
Първоначално написано от spgi Вижте мненията
Най-вероятно е вирус и си прегледай машините... ако червея conficker e в някоя от тях вероятно е букет от вируси.
Заразената машина ще я познаеш, ако не ти позволява да видиш скритите файлове и папки. Дърпаш conficker removal tool чистиш и си "цветя и рози". И да рестартираш рутера...

http://ru.wikipedia.org/wiki/Conficker

Миналата седмица едно предприятие се оплакваха от същите симптоми. Две заразени машини, но на останалите с Нод32 не е могъл да ги докопа.
Хората по 5-6 пъти рестартирали рутери и суичове за да работи мрежата. Дано да е това.
Значи 2 компа бяха с Avast един с NOD единя на една полиоцайка с Microsoft Security Essentials. един с AVG и другите не помня!
Отговори с цитат
  #6  
Стар 11-11-2013
petar258 petar258 не е на линия
мега форумец
 

Дата на присъединяване: Jul 2008
Местоположение: Бургас
Мнения: 743
Благодари: 16
Получил благодарност:
142 пъти в 103 поста
Сваляния: 54
Ъплоуди: 3
По подразбиране

Какво се чудиш, наскоро намериха фабрични дупки за отдалечено управление на няколко марки китайски рутери. А какво пречи на някой да ползва дупките за лични цели, особено ако някой от ползвателите са (оперативно)интересни за някой. Все пак е добре да се проверят и компютрите, защото наличието на антивирусна не е гаранция.
Отговори с цитат
  #7  
Стар 11-11-2013
Аватара на Jovanoty
Jovanoty Jovanoty не е на линия
мега форумец
 

Дата на присъединяване: Feb 2008
Мнения: 513
Благодари: 26
Получил благодарност:
67 пъти в 53 поста
Сваляния: 71
Ъплоуди: 0
По подразбиране

Замислих се за това което каза колегата, че има рутери с дупки в сигурноста, и като се замисля поне при мен май бяха само TP-link рутерите и само един netgear. Също ме интересуваше дали друг се е сблъсквал с това изчадие, и дали има лесен начин за намирането на гадината от PC!

Последно редактирано от Jovanoty : 11-11-2013 на 22:38
Отговори с цитат
  #8  
Стар 12-11-2013
veselinalex1 veselinalex1 не е на линия
супер форумец
 

Дата на присъединяване: Apr 2012
Местоположение: Кърджали
Мнения: 133
Благодари: 33
Получил благодарност:
54 пъти в 24 поста
Сваляния: 57
Ъплоуди: 0
По подразбиране

Гадината не е комповете а поразява рутерите които имат дистанционен достъп.Решението е да се забрани достъпа или да се префлашне с последна версия фирмуер.
Отговори с цитат
  #9  
Стар 12-11-2013
Аватара на iwelichkow
iwelichkow iwelichkow не е на линия
лаборант
 

Дата на присъединяване: Jun 2008
Местоположение: София
Мнения: 784
Благодари: 52
Получил благодарност:
166 пъти в 97 поста
Сваляния: 48
Ъплоуди: 4
По подразбиране

Ние от 2-3 седмици пренастройваме рутери на клиенти както вече писах на едно място. Независимо, че са с ремут важното е паролата да е по подразбиране. След смяната и вече няма проблеми. ИП-тата са точно гореописаните.
Отговори с цитат
  #10  
Стар 12-11-2013
Аватара на Jovanoty
Jovanoty Jovanoty не е на линия
мега форумец
 

Дата на присъединяване: Feb 2008
Мнения: 513
Благодари: 26
Получил благодарност:
67 пъти в 53 поста
Сваляния: 71
Ъплоуди: 0
По подразбиране

Цитирай:
Първоначално написано от iwelichkow Вижте мненията
Ние от 2-3 седмици пренастройваме рутери на клиенти както вече писах на едно място. Независимо, че са с ремут важното е паролата да е по подразбиране. След смяната и вече няма проблеми. ИП-тата са точно гореописаните.
При нас това което забелязах е, че паролите по принцип не би трябвало да са заводските но се оказва че са заводските пароли! Нямам идея как сменя паролата това чудо, че после си се влиза пак с admin -admin.
Отговори с цитат
Sponsored Links
VIVO Rent A Car  Вземи своят Vu+ сега!  SatPlus
Отговори

Съобщения от Devil M
VIVO Rent A Car  

Тагове
changer, dns, вероятно, Най


Активни потребители разглеждащи тази тема в момента: 1 (0 членове и 1 гости)
 

Подобни теми
Тема Започнал темата Форум Отговори Последно мнение
Microsoft вероятно печели повече пари от Android spgi КОМПЮТРИ и периферия 3 28-05-2011 16:13


Всички времена са във формат GMT +3. Часът е 18:21.


DTV-BG Powered by vBulletin Version 3.8.5
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.