Перейти к содержанию

Как отыскать зловреда?


Рекомендуемые сообщения

Сергей Иванов_42755
Опубликовано

 

у меня гугл-днс (8.8.8.8) настроен.

где настроен? Локально в системе? Судя по отчёту ваша система берёт DNS по DHCP и получает 192.168.1.1.

Поэтому пропишите DNS провайдера, очистите кеш DNS и проверьте проблему.

 

На роутере настроен, где же ещё. Это опция по-умолчанию.

post-47935-0-79824500-1510116170_thumb.jpg

Опубликовано

 

 


На роутере настроен, где же ещё. Это опция по-умолчанию.
я имел ввиду гугл DNS, где настроены? Потому что по логам не видно, чтобы использовались гугловские. А то что 192.168.1.1 получает с роутера видно.

 

И повторюсь пропишите хотя бы на несколько дней DNS провайдера, очистите кеш DNS и проверьте проблему.

Сергей Иванов_42755
Опубликовано (изменено)

Гугл-днс я прописывал в настройках роутера, чтобы он сам туда ходил (вместо DNS провайдера - оно глючное и часто лежит).

 

Прописал на своем компьютере, продолжаю наблюдения. Или на всех девайсах в сети тоже надо вручную прописать?

Изменено пользователем Сергей Иванов_42755
Опубликовано

 

 


Прописал на своем компьютере, продолжаю наблюдения.
свежий лог хиджака для контроля сделайте.

 

 


Или на всех девайсах в сети тоже надо вручную прописать?
А подробней проблему можете описать? Кроме того что гугл вас за бота считает какие видимые проблемы есть? Реклама отображается?

Просто думаю у вас одно из двух. Либо левый DNS идёт с роутера (и это скорее всего), либо зараза в самом браузере. Но если в браузере, то на остальных устройствах проблемы скорее всего не будет. Вот поэтому интересуюсь видимые проблемы есть, чтобы проверить есть на остальных устройствах проблема или нет? Или только косвенно по запросам?

Сергей Иванов_42755
Опубликовано (изменено)

Проблемы в первом посте:

1) гугл считает меня за бота (во всех устройствах)

2) гость утверждает, что после того, как поработал на моем компе, в его вконтакт начали логиниться из разных девайсов из других стран.

 

В целом, есть предположение, что п.1 может быть обоснован тем, что вирус у кого-то в моей подсети провайдера, а гугль банит всю сеть. А п.2 может быть просто совпадением.

 

PS У меня белый ip, если что.

PPS Если предположить, что заражён роутер, и там действительно левый ДНС - как это может приводить к такому результату?

Изменено пользователем Сергей Иванов_42755
Опубликовано

 

 


Проблемы в первом посте:
то что написано в первом посте я читал, вопрос был в другом

 

 

какие видимые проблемы есть?

Если бы вы могли бы допустим сделать тестовую учётка в ВК и таким образом проверять наличие проблемы (будут ли после авторизации там заходы с других IP), тоже подошло бы.

 

И лог будет?

 

 


свежий лог хиджака для контроля сделайте.
хочу убедиться, что ваша системе сейчас действительно видит адрес провайдера.

 

 


левый ДНС - как это может приводить к такому результату?
Да, может.

Просто без видимых признаков проблемы вы даже не сможете проверить эта проблема у вас на всех устройствах в сети или к примеру на мобильных её нет. Если на мобильных её нет, то это сразу бы позволило исключить роутер.

Сергей Иванов_42755
Опубликовано

Если бы вы могли бы допустим сделать тестовую учётка в ВК и таким образом проверять наличие проблемы (будут ли после авторизации там заходы с других IP), тоже подошло бы.

 

И лог будет?

 

 

свежий лог хиджака для контроля сделайте.

хочу убедиться, что ваша системе сейчас действительно видит адрес провайдера.

 

 

левый ДНС - как это может приводить к такому результату?

Да, может.

Просто без видимых признаков проблемы вы даже не сможете проверить эта проблема у вас на всех устройствах в сети или к примеру на мобильных её нет. Если на мобильных её нет, то это сразу бы позволило исключить роутер.

 

Тестовая учётка - хорошо, попробую сделать, как время будет. 

Лог прилагаю.

Проблема на всех устройствах, в том числе мобильных.

HiJackThis.7z

Опубликовано

 

 


Проблема на всех устройствах, в том числе мобильных.
И как вы это определяете? По тому что гугл считает вас за бота ведь этого не определить. Достачно "наспамить" с одного устройства и все устройства с вашего IP будет подозревать, либо вообще как вы сами написали выше может даже не у вас, а у кого-то другого и в гугле сразу весь диапазон заподозрили.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...