Modeme Bulaşan Virüsü Nasıl Temizleriz
-
Yaklaşık 20 ile 24 arası bilgisayar var yarıdan fazlası yeniden kuruldu ama ne yaptıysak reklam virüsünü engelleyemedik. yeni modemmi alacaz ya da resetleyecekmiyiz bi el atun şuna
-
Modeme virüs bulaştığını ilk defa duyuyorum.
Bilgisayar / Modem DNS ayarlarına bakınız.
Veya sistemi kurduğunuz ISO temiz olmaya bilir, başka bir ISO ile sistemi kurunuz.
-
Dns server var mı ? Ya da dns olarak farklı sunucu kullanıyor musunuz ?
Modemden olduğuna eminsen bir firmware güncellemesi yap modem şifresini değiştir
modem olayını hiç duymadım bende
ortak Kullandığınız proları
kontrol et bir de
SeRDaR tarafından 15/Eyl/15 12:04 tarihinde düzenlenmiştir -
Dns server yada yönetici PC gibi birşey varsa ondan kaynaklanıyordur modeme virüs girdiğini ilk kez duyuyorum
-
Sağlam bir antivirüs ( Avira veya Avg) ile sistemi tara.
Sonra
Malwarebytes ile sistem taraması yap.
Daha sonra
Spybot Search & Destroy ile sistem taraması yap.
Çok büyük ihtimalle reklam virüsü temizlenmiş olmalı.
-
Modem'e bulaşan virüsü ilk defa duyuyorum, sanmam onla alakası olsun.
-
Modemin ayarlarındaki dns sunucusunu kendilerine yönlendiriyorlar nasıl yaptıklarını anlayamadım ama modemin güvenlik duvarını açınca düzeldi. Modemin ayarlarından gir bi bak hangi dns sunucusu ekli.
-
DNS 1 31.3.252.70
DNS2 31.3.252.89
DNS 3 31.3.252.81
modemin dns arayüzündeki dns adresleri bunlar varmı sizce bi sıkıntı
-
zamazingo bunu yazdı
DNS 1 31.3.252.70
DNS2 31.3.252.89
DNS 3 31.3.252.81
modemin dns arayüzündeki dns adresleri bunlar varmı sizce bi sıkıntı
Evet bu dns ler sıkıntılı!
Biran önce modemi resetleyip sıfırdan kurulum yapman senin için iyidir.
Edit ; Virüs modeminde değil, Modem arayüzüne erişim sağlayabilen bilgisayarda!
HoLyCat tarafından 15/Eyl/15 13:03 tarihinde düzenlenmiştir -
Bu ip adresleri Ingıltere de bir firmaya ait.
Bence sen o adresleri GoogleDns adresleri ile değiştir.
-
Şimdi modem virüsü diye birşey yok ama şöyle bir olay yapılabiliyor. Çoğu modemlerde normalde bildiğimiz dns adresleri ya 1 tanesi değiştiriliyor ya da değiştirilemiyor(openwrt falan yüklemediğin sürece).
Şimdi burada eğer saldırgan senin modemin yönetici girişini elde edip config dosyasını çekebilir. Daha sonra bu config dosyasını decrypt ettikten sonra istediği dns adreslerini girip tekrardan uplaod edebilir. Böylece senin değiştiremediğin adamın kendi dns adresi üzerinden(artık reklam da koyar mitm yapıp trafiğini de izler) internette dolaşıyor olursun.
Bu dediğim daha uğraştırıcı olanı. Daha kolay olanı da dns değiştirmeye müsait(telnet vb ile) modeme bağlı bir bilgisayara zararlı yazılım enjekte edilir. Daha sonra bu yazılım telnetten modeme giriş yapıp dns adreslerini kendi istediği adresler ile değiştirir. Sonuç aynı.
Normalde saldırılarda 2. dediğim kolay yol kullanıyor. İlk dediğimi kullananı daha görmedim, 2 gün önce aklıma geldi o yol :D
Çözüm modeme telnet ile bağlanıp dns kayıtlarının temizlenmesi veya direk orijinal sitesinden indirilen firmwarein tekrar yüklenmesi.
Arada modemlerinizi kontrol edin biri sizi gözetliyor olabilir ;)