Перейти к содержанию

Подозрение на вирус в роутере.


Рекомендуемые сообщения

Дело в том, что в последние дни заметил, что скорость сети упала на всех устройствах кроме пк. Т.е. скорость wi-fi сети была 40-60мб/сек., а стала 20-30 мб/сек. Утилитой провайдера проверил - по её словам днс не изменён и вообще всё ок в безопасности, но есть подозрения, что не всё так однозначно. Не знаю, стоило ли писать сюда, модераторы поправьте если не сюда с таким обращаются. Даже не знаю какие логи присылать...

Ссылка на комментарий
Поделиться на другие сайты

Падение скорости может быть и на оборудовании провайдера. Можно напрямую(без роутера) подключить по кабелю ноут или ПК и промерить скорость. Например, на speedtest.com

Ссылка на комментарий
Поделиться на другие сайты

на проводном интернете всегда стабильная скорость, а вот на вай-фай в разное время разная скорость, я, конечно, допускаю, что это всё потому, что использующих интернет в тот же вечер больше, но не знаю даже как проверить больше на вирусы в роутере. Лишних устройств в подключенных нет, все открытые порты нужны для работы самой системы роутера.

Ссылка на комментарий
Поделиться на другие сайты

Некоторые установленные антивирусы имеют функцию инспектора сети, с помощью которой можно просканировать маршрутизатор. Можно так же зайти в настройки роутера, проверить нет ли левых подключений к роутеру. Если используется шифрование - проверить правильно ли настроен режим авторизации при подключении к роутеру.

Изменено пользователем safety
Ссылка на комментарий
Поделиться на другие сайты

я читал про такие антивирусы, но большинство из них вроде как для корпараций, может вы знаете какие-то антимальвары, которые бесплатные или имеют пробный период и которые могут просканировать сеть? Буду благодарен за подсказку. Про левые подключения, буквально недавно было одно, но сразу как оно подключилось я его заблокировал по мак адресу. Шифрование вроде настроено нормально.

Ссылка на комментарий
Поделиться на другие сайты

Возможно, эта функция есть в мобильных версиях антивирусов.

Скажем, есть у Касперского, но скорее всего в платной версии

Мониторинг устройств умного дома

https://www.kaspersky.ru/android-antivirus

Есть у ESET в EIS домашней версии под W и под Android

Возможно есть у Avast.

Но лучше позвонить на горячую линию ТП Касперского, ДрВеб и выяснить есть ли подобные функции в домашних версиях антивирусов. Тогда вы сможете и заявку оформить по триальной версии.

Изменено пользователем safety
Ссылка на комментарий
Поделиться на другие сайты

в касперском плюс как раз оформил триал и именно в нём нашёл чужое устройство с помощью мониторинга умного дома, но как такового скана скажем сетевого трафика нет, возможно потому, что такое для каждого индивидуально. Но я просканировал все устройства в сети вай-фай и на них нет вирусов(возможно такие вирусы не обнаруживаются, но в настройках роутера у меня стоит днс какой и стоял - сайты вроде не меняются, рекламы больше не стало, насколько я помню. Возможно просто провайдер сбоит со скоростью, когда большинство его клиентов как раз подключаются единовременно.

Ссылка на комментарий
Поделиться на другие сайты

Сканирование сетевого трафика от роутера  вряд ли входит в функции инспекторов сети. Максимум - это проверка, какие сервисы активированы в маршрутизаторе, какие небезопасные порты открыты. Желательно, чтобы для сканирования можно было выбрать только маршрутизатор, без сканирования подключенных устройств. Имеет смысл следить за выпуском обновлений прошивок маршрутизатора и периодически их обновлять.

Изменено пользователем safety
Ссылка на комментарий
Поделиться на другие сайты

Хорошо, спасибо за советы. Проверял порты в роутере, какие открыты, все безопасные насколько я понял(т.к. они все строго нужны для работы системы роутера: веб-интерфейса и т.д., днс сервера и т.д.), думаю если и будет какие-то подозрительные действия со стороны роутера, то поможет сброс и настройка заново. Ещё раз, спасибо за ваше уделённое время.

Ссылка на комментарий
Поделиться на другие сайты

29.01.2025 в 00:31, Quester1337 сказал:

думаю если и будет какие-то подозрительные действия со стороны роутера, то поможет сброс и настройка заново.

Обновление прошивки роутера (если она возможна) на стабильную версию так же поможет избежать нежелательных событий. Производители роутеров или исследователи периодически пишут об обнаруженных уязвимостях в маршрутизаторах. И дают рекомендации по их устранению.

Изменено пользователем safety
  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

  • safety закрыл тема
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • sekvoya
      Автор sekvoya
      В браузере появляется расширение AdBlock, которое ломает разметку. При удалении расширения все становится нормально. Однако, после перезапуска ПК, расширение появляется в браузере вновь. Также в папке Temp появляется папка, которую нельзя удалить "2xzjmmugjeoboytjoc0goumkkhc"
      CollectionLog-2025.07.05-18.18.zip
    • aminjik
      Автор aminjik
      Здравствуйте!
      Проверил систему на вирусы с помощью kvrt
      Были обнаружены два вируса
      Trojan.Win32.Agentb.kwqa
      Trojan.Win64.Reflo.his
      Один в Exe файле, другой в образе iso
      Образ использовался на виртуальной машине, а exe запускался давно и был он в игре.
      Сейчас оба удалены и по этой причине пишу сюда
      Спасибо
      CollectionLog-2025.06.15-19.17.zip
    • Milink
      Автор Milink
      скачал игру с торрента, после чего в браузере Chrome после каждого перезапуска пк начало устанавливаться левое расширение якобы Adblock. Так же в temp появляется папка 2xzjMMUGjeobOYtjoc0gOuMKKHC. Пробовал чистить антивирусами - не помогло.
      Нашел решение, avz скачал, Autologger я так понимаю тоже надо качать: 
      Актуально ли оно?
       
    • FMEKLW
      Автор FMEKLW
      Как-то просто решил зайти в диспетчер задач и посмотреть процессы, и увидел 3 процесса Setup, которые ведут к папке 2xzjMMUGjeobOYtjoc0gOuMKKHC в Temp. Сам просто решил пока ничего не делать, а поискать информации об этой теме. И вот я здесь нашёл обсуждения с помощью по данной теме. Честно не знаю, что мог скачать, из-за чего это появилось: либо игры, либо русификаторы, либо что-то другое. Все скачивал по прямой ссылке, с облаков, с MediaGet и uTorrent. Никаких проблем я особо не увидел, как у других. Т.е. люди писали про проблемы с расширениями в Chrome, коих у себя я не обнаружил, ведь я пользуюсь из браузеров только Яндексом, в котором ничего странного тоже нету.CollectionLog-2025.07.11-23.07.zip
    • Vovkaproshka
      Автор Vovkaproshka
      После установки лоадера впнов появился процесс setup нагружает только оперативку.
      Doctor  web antivirus удаляет три трояна, после сетап пропадает из процессов, после перезагрузки процесс снова появляется, думаю прикрепился к какому-то приложению, через безопасный режим также после удаления и перезагрузки загружается,  находится по пути AppData\Local\Temp\2xzjMMUGjeobOYtjoc0gOuMKKHC
×
×
  • Создать...