Интернет

Вирус, поражающий роутеры... как предотвратить заражение?

Вопрос тем, кто сталкивался с вирусом, который прописывает левые днс адреса, меняет пароль на вход в настройки... и используется для похищения частной информации (юзернэймы, пароли и т. д.).. .
Как предотвратить заражение?
и как предотвратить повторное заражение после сбивания настроек на заводские и смен паролей?

Если честно - столкнулась с такой проблемой только сегодня, позвонили знакомые... для начала совместно поудивлялись тому, что банковскую карту знакомых заблокировал банк ввиду странной активности... стали рассуждать откуда такая активность могла взяться, поинтересовалась как обстоят дела с покупками в интернете последнее время и вообще с компьютером.... оказалось, что с компьютером как раз беда случилась буквально вчера, т. к. он начал сначала орать что у него 0% свободного места на харде, потом отказался дефрагментироваться, и стал с завидной регулярностью вывешивать окно по центру стола о "необходимости обновления браузера"...при закрытии окна - появляется другое, при его закрытии - другое и так бесконечно.. .
при сканировании обнаружились вредоносные бяки, которые при попытке снесения антивирусом просто нагло перепрописались в других папках и на момент обсуждения со мной - комп перезапустился сам... отключили от сети и после краткого разбора полётов выяснилось что комп заражен, причём "ноги растут" от роутера.. .
в связи с чем у меня вопрос возник... ну хорошо, роутер скинем на заводские настройки, сменим пароли, почистим реестр (хотя мне пока не понятно как эту дрянь выселить, когда она как в анекдоте про клопов, которые через окно диван опять в квартиру заносят) , вылечим допустим.. .
дальше что? Каким образом не допустить дальнейшего повторного заражения? И как его распознавать сразу... а не когда уже банковские карты ломают?
Заранее спасибо.
Серега Дудик
Серега Дудик
27 365
какой еще "вирус, поражающий роутеры" нахрен? ?
перестаньте выдумывать и пригласите специалиста для лечения компа
Tajibay Saparbayev
Tajibay Saparbayev
89 426
Лучший ответ
Серега Дудик http://www.xakep.ru/post/53057/
Александр Zzz Мартин, вы флудом набиваете ачивки) если не знаете то не кукарекайте.. Тема давно известная, вирус прописывается в по роутера, помогает смена прошивки. Или как вы можете обьяснить всплывающие окна с порнухой на всех телефонах подключенных к вай фай?
Для начала тебе скажу так в роутере из ночально вируса не может быть, и не когда не будет ему там негде быть! А похищается информация по глупости прокладки которая сидит за компом! Смени прокладку сидящюю перед компом снеси виндовс, ставь оригинал с чистой установкой из под биоса и с полным форматированием, а не говно сборки и будет тебе счастье!
Сергей R
Сергей R
60 697
Серега Дудик Говносборки нет, ничего левого, комп с лицензионными программами и операционкой, роутер продоставлен провайдером как часть пакета: интернет+телефон, антивирус, файервол - имеются...обновляется всё регулярно, люди взрослые - по левым сайтам не лазят...
Можно вопрос...что конкретно Вы имеете ввиду под "Смени прокладку сидящюю перед компом"?

Благодарю за ответ в любом случае.
Дмитрий Симанцев ОРКУЛ.. ГЫ-ГЫ... из... ночально.. ГЫ-ГЫ... по.. весе.. лил!! ГЫ-ГЫ (простите, что не в тему)!!!
Юра Мохов еще как бывают, особенно на ширпотребе, даже на микротиках бывают, ввиде скриптов работают там, перенаправляют DNS на свои
изначально был заражен комп, как я понял. с чего вы решили, что проблема в роутере?
прошивка роутера - это линух с надстройками управления сетями. вирус туда занести крайне сложно. в частности, руками пользователя. например открыть порты для удаленного конфига роутера вне локальной сети.
как избежать?
1) не лезть на сомнительные сайты
2) не качать всякую херню
3) если уж влезли и скачали - не запускать. антивирус (хороший) предупредит, если сайт подозрительный и содержит вредоносный код.
4) если уж проигнорили и просрали свою безопасность - при первом же признаке заражения лечить.
да, на будущее для горе-компьютерщика: вирусы удаляют только из безопасного режима. политика режима такова, что процессы, не относящиеся к системе запустить невозможно. у антивирусов есть договор с майкрософтом и их код подписан как доверенный для запуска в безопасном режиме.
а в обычном режиме любой вирус будет предотвращать свое удаление. и даже если вы решите, что удалили его - совершенно не факт, что так оно и есть.
Tajibay Saparbayev "вирусы удаляют только из безопасного режима"
не надо гнать...
тот же CureIT прекрасно все удаляет из обычного режима, при необходимости создает свой, "защищенный" режим
афигеть))) бугагагг
в психушку! и к лагапеду)) )
ты вооще понимаешь что такое маршрутизатор?
UN
Uran Nasyrov
6 184
Серега Дудик да, афигеть и бугагагг...я понимаю что такое маршрутизатор.
если ни чего не изменилось в мире.. . то как бы в роутерах и т. п. прошивки линуксовые )))
не думаю что кто-то начал писать под линукс (!!!) + MS вирусы.. . чтоб еще и "ноги росли"
О_о
Серега Дудик http://www.xakep.ru/post/53057/
Мда. . Маразм у людей. . Во сказал вирус в роутере ...))))
Серега Дудик http://www.xakep.ru/post/53057/
Евгений Щетини как ты тогда объяснишь такое...
у знакомого перестало заходить в соц сети, а именно вк и одноклассники
грешили естественно на троян, я приезжаю к нему со своим ноутом
подключаюсь к его wifi и воаля у меня тоже не заходит значит проблема не в компе
едем к провайдеру меняем роутер на новый приезжаем настраиваем все работает.
Вопрос по вирусу в роутере был задан давно, и много Фомов неверующих отписалось и кстати я тоже в это не верил пока не столкнулся с этим сам, по этой ссылке есть темка там подобные проблемы и путь решения. И я вам точно заявляю, что в роутер может проникнуть вирус, это уже факт! ( https://productforums.google.com/forum/#!msg/chrome-ru/MEpe7gkjv8c/JFkKidBKAQAJ )
Сергей Петров Если вы уверены, что вирус в роутере как это было у меня, то можно сделать так, мне помогло:
1.сброс роутера на заводские настройки.
2.заходим через браузер в настройки роутера и устанавливаем скаченную с официального сайта самую последнюю прошивку именно для вашего роутера.
3.опять заходим в настройки роутера и сразу же меняем пароль роутера, который по умолчанию (логин: admin;пароль: admin),меняем и логин и пароль
4.в настройках роутера запрещаем все настройки из вне, а оставляем возможным только настройки из домашней сети.
5.меняем пароли на WI-FI раздачу.
6.на всех устройствах подключенных к роутеру, должны быть установлены антивирусы, и естественно запускаем полные проверки этих устройств антивирусами (лучше Касперским).