Skocz do zawartości

Redirect wirus, logowanie do routera


Rekomendowane odpowiedzi

Dzień dobry

 

Mam taki problem ponieważ komputer rodziców został zainfekowany przez stronę film . to. Objawia się to tym że następuje przekierowanie na inne strony. Router zabezpieczyłem innym hasłem ale dalej są próby logowania się na niego. Malwarebytes pracuje już od ponad 1:30 i nic nie znajduje.

 

Dziennik routera

 

10/29/2017 12:23:4> netMakeChannDial: err=-3000 rn_p=80566368
10/29/2017 12:23:13> Last errorlog repeat 2 Times
10/29/2017 12:23:52> netMakeChannDial: err=-3000 rn_p=80566368
10/29/2017 12:24:41> Last errorlog repeat 235 Times
10/29/2017 12:24:41> netMakeChannDial: err=-3000 rn_p=80566368
10/29/2017 12:24:41> Last errorlog repeat 2 Times
10/29/2017 12:24:42> netMakeChannDial: err=-3000 rn_p=80566368
10/29/2017 12:25:2> Last errorlog repeat 17 Times
10/29/2017 12:25:3> netMakeChannDial: err=-3000 rn_p=80566368
10/29/2017 12:25:43> Last errorlog repeat 377 Times
10/29/2017 12:25:46> netMakeChannDial: err=-3000 rn_p=80566368
10/29/2017 13:5:11> Last errorlog repeat 1589 Times
 
Dziękuję bardzo za każdą mi udzieloną pomoc

Addition.txt

Shortcut.txt

FRST.txt

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

W raportach brak oznak infekcji. Nie mam nawet z czego zrobić kosmetyki systemowej (czyli sprzątanie systemu z resztek po oprogramowaniu). 

Adresy DNS routera również wyglądają w porządku. 

 

Piszesz jednak, że zostały odnotowane próby włamania do routera, więc musimy go zabezpieczyć (samo zmiana hasła nie jest wystarczająca) i zresetować.

 

1. Wykonaj aktualizację firmware routera. 

 

2. Zresetuj router do ustawień fabrycznych.

 

3. Zabezpiecz router: zmień hasło oraz zamknij dostęp do panelu zarządzania od strony Internetu. Porównaj z tymi artykułami: KLIKKLIK.

Po konfiguracji uruchom ten test mający potwierdzić zabezpieczenie: KLIK.

 

4. Kliknij klawisz winkey.png + > CMD > W polu komend: ipconfig /flushdns > kliknij ENTER.

 

5. Domyślam się, że problem występuję w przeglądarce Google Chrome. W takim razie musimy ją wyczyścić.

  • Zresetuj synchronizację (o ile włączona): KLIK.
  • Ustawienia > karta Rozszerzenia > odinstaluj wszystkie nieznane i niepotrzebne Ci rozszerzenia.
  • Ustawienia > karta Ustawienia > Pokaż ustawienia zaawansowane > zjedź na sam spód i uruchom opcję Resetowanie ustawień. Zakładki i hasła nie zostaną naruszone.
  • Ustawienia > karta Ustawienia > sekcja Szukaj > klik w Zarządzanie wyszukiwarkami > skasuj z listy wszystko z wyjątkiem Google.
6. Uruchom ponownie komputer i sprawdź jak wygląda sytuacja po tych zabiegach.
Odnośnik do komentarza

Zrobiłem to co mi mówiłeś.

 

Na stronie orange sprawdziłęm strona konfiguracyjna jest nie dostępna.

Posiadam router w8951nd który nie chce mi się zaktualizować. Prawdopodobnie go wymienię na inny w najbliższym czasie na w8970n

Dodatkowo posiadam rotuer wr841n który służy mi jako akcess point.

W nim też zabroniłem dostępu z zewnątrz.

 

Ale dalej widzę zdarzenia last error log.

 

Dzięki bardzo

 

 

Edit. Zapomniałem dodać logi 

Addition.txt

FRST.txt

Shortcut.txt

Edytowane przez Rucek
Odnośnik do komentarza
  • 3 tygodnie później...

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...