Перейти к содержанию

Как отыскать зловреда?


Сергей Иванов_42755

Рекомендуемые сообщения

Сергей Иванов_42755

 

у меня гугл-днс (8.8.8.8) настроен.

где настроен? Локально в системе? Судя по отчёту ваша система берёт DNS по DHCP и получает 192.168.1.1.

Поэтому пропишите DNS провайдера, очистите кеш DNS и проверьте проблему.

 

На роутере настроен, где же ещё. Это опция по-умолчанию.

post-47935-0-79824500-1510116170_thumb.jpg

Ссылка на сообщение
Поделиться на другие сайты

 

 


На роутере настроен, где же ещё. Это опция по-умолчанию.
я имел ввиду гугл DNS, где настроены? Потому что по логам не видно, чтобы использовались гугловские. А то что 192.168.1.1 получает с роутера видно.

 

И повторюсь пропишите хотя бы на несколько дней DNS провайдера, очистите кеш DNS и проверьте проблему.

Ссылка на сообщение
Поделиться на другие сайты
Сергей Иванов_42755

Гугл-днс я прописывал в настройках роутера, чтобы он сам туда ходил (вместо DNS провайдера - оно глючное и часто лежит).

 

Прописал на своем компьютере, продолжаю наблюдения. Или на всех девайсах в сети тоже надо вручную прописать?

Изменено пользователем Сергей Иванов_42755
Ссылка на сообщение
Поделиться на другие сайты

 

 


Прописал на своем компьютере, продолжаю наблюдения.
свежий лог хиджака для контроля сделайте.

 

 


Или на всех девайсах в сети тоже надо вручную прописать?
А подробней проблему можете описать? Кроме того что гугл вас за бота считает какие видимые проблемы есть? Реклама отображается?

Просто думаю у вас одно из двух. Либо левый DNS идёт с роутера (и это скорее всего), либо зараза в самом браузере. Но если в браузере, то на остальных устройствах проблемы скорее всего не будет. Вот поэтому интересуюсь видимые проблемы есть, чтобы проверить есть на остальных устройствах проблема или нет? Или только косвенно по запросам?

Ссылка на сообщение
Поделиться на другие сайты
Сергей Иванов_42755

Проблемы в первом посте:

1) гугл считает меня за бота (во всех устройствах)

2) гость утверждает, что после того, как поработал на моем компе, в его вконтакт начали логиниться из разных девайсов из других стран.

 

В целом, есть предположение, что п.1 может быть обоснован тем, что вирус у кого-то в моей подсети провайдера, а гугль банит всю сеть. А п.2 может быть просто совпадением.

 

PS У меня белый ip, если что.

PPS Если предположить, что заражён роутер, и там действительно левый ДНС - как это может приводить к такому результату?

Изменено пользователем Сергей Иванов_42755
Ссылка на сообщение
Поделиться на другие сайты

 

 


Проблемы в первом посте:
то что написано в первом посте я читал, вопрос был в другом

 

 

какие видимые проблемы есть?

Если бы вы могли бы допустим сделать тестовую учётка в ВК и таким образом проверять наличие проблемы (будут ли после авторизации там заходы с других IP), тоже подошло бы.

 

И лог будет?

 

 


свежий лог хиджака для контроля сделайте.
хочу убедиться, что ваша системе сейчас действительно видит адрес провайдера.

 

 


левый ДНС - как это может приводить к такому результату?
Да, может.

Просто без видимых признаков проблемы вы даже не сможете проверить эта проблема у вас на всех устройствах в сети или к примеру на мобильных её нет. Если на мобильных её нет, то это сразу бы позволило исключить роутер.

Ссылка на сообщение
Поделиться на другие сайты
Сергей Иванов_42755

Если бы вы могли бы допустим сделать тестовую учётка в ВК и таким образом проверять наличие проблемы (будут ли после авторизации там заходы с других IP), тоже подошло бы.

 

И лог будет?

 

 

свежий лог хиджака для контроля сделайте.

хочу убедиться, что ваша системе сейчас действительно видит адрес провайдера.

 

 

левый ДНС - как это может приводить к такому результату?

Да, может.

Просто без видимых признаков проблемы вы даже не сможете проверить эта проблема у вас на всех устройствах в сети или к примеру на мобильных её нет. Если на мобильных её нет, то это сразу бы позволило исключить роутер.

 

Тестовая учётка - хорошо, попробую сделать, как время будет. 

Лог прилагаю.

Проблема на всех устройствах, в том числе мобильных.

HiJackThis.7z

Ссылка на сообщение
Поделиться на другие сайты

 

 


Проблема на всех устройствах, в том числе мобильных.
И как вы это определяете? По тому что гугл считает вас за бота ведь этого не определить. Достачно "наспамить" с одного устройства и все устройства с вашего IP будет подозревать, либо вообще как вы сами написали выше может даже не у вас, а у кого-то другого и в гугле сразу весь диапазон заподозрили.
Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

×
×
  • Создать...