Šta je novo?

Virusi preko provajdera

___Mrdak___

Cenjen
Učlanjen(a)
07.01.2015
Poruke
502
Poena
195
Moja oprema  
CPU & Cooler
AMD Ryzen 9 7945hx3d
RAM
32 gb ddr5
GPU
Nvidia RTX 4080
Storage
2 TB SSD
Monitor
2K, 240 HZ
Miš & tastatura
MSI Clutch GM51 Wireless
Ostale periferije
ROG Cetra, G923
Laptop
MSI Raider A18HX
Mobilni telefon
iPhone 16 Pro Max
Pametni uređaji
Apple Watch 8
Pristup internetu
  1. Kablovski internet
  2. Mobilni internet
Cao ljudi, pitanje u vezi interneta. Uzeo ssm adsl net preko NetLogic firme, konektovao se, ptijavio sve radi lepo i stabilno, osim toga ds nakon 1 dana u lap topu su mi pr i put u zivotu izasli maliciozni programi, poput pop up ova, reklama i sl. I naravno vecina exe fajlova sr zarazila. Podigao opet 8.1 i ubacio bitdefender 2015 i xa sada je ok, ds bi, kada se konekyujem na wi fi sa bilo kojim android tel odmah na svakih 5 sek iskakale reklame po internetu, dok surfujem. Imam utisak kao da ide od provajdera ili kako vrc. Surf netom na androidu je nemoguc! Preko mob.neta i bilo gde drugde na wi fi sve ok? Da li je moguce ovako nesyo? :) hvalaa
 
Verovatno imas promenjen DNS u routeru. To moze da uradi bilo koji prog ili telefon ako je sifra na routeru standardna.
Maliciozni program detektuje koji je router zatim se loguje na njega i izmeni DNS. To je dovoljno da preusmeri ceo saobracaj na neki proxy koji ti ubacuje reklame u svaki upit.
 
Kako brat to da resim, reset svega?
 
Imam isti problem kod mene na Telekom adsl u poslednje vreme . Sifra nije standardna al i dalje uspeva nesto da promeni DNS na ruteru iako svaki put radim reset factory settings .... Racunar je cist od virusa i malware ...
ce0702adbb00149351162ccfa473f7ad.jpg
 
Poslednja izmena:
Resetovao sam sve, vratio na fabricka podesavanja i za sada sve bez problema. Probaj opet sve to, zastiti lepo brat ;-)
 
Verovatno imas promenjen DNS u routeru. To moze da uradi bilo koji prog ili telefon ako je sifra na routeru standardna.
Maliciozni program detektuje koji je router zatim se loguje na njega i izmeni DNS. To je dovoljno da preusmeri ceo saobracaj na neki proxy koji ti ubacuje reklame u svaki upit.

A kako ja da se zastitim kad moj ruter ne dozvoljava promenu sifre, ispada da nama koji imamo tu konekciju moze svako da radi sta hoce.
 
Pokušajte da na računaru postavite fiksnu lokalnu adresu i unesite ručno dns... Npr 8.8.8.8. To bi trebalo da zaobiđe dns upit preko routera.
Dns na routeru može da promeni skripta na web sajtu, maliciozni program ili neka nevaljala app na telefonu.
Btw, koji router imate?
 
Tp link 8901 g . Kad mi promeni dns u ruteru polisam da ga vrarim na auto i save ali ne reaguje pa mora reset na fabricka podesavanja ... Nakon par dana se sve ponovo vrati iako sam na racunaru fixirao ip i dns . Verujem da je do neke app ili cega vec ali jos ne provaljujem sta je u pitanju , btw za sad sumnjam na miner za kopanje koji koristim na tom racunaru .
 
Sve i svasta moze da promeni DNS-ove, pa cak moze teoretski da se desi da je provider zarazen pa da neko preko provider-a pristupa ruterima i menja DNS-ove. Naravno to je sve teoretski, ali se u praksi retko desava. Ako imas vremena - reset ruter na fabricka ili sta vec, i svim uredjajima odmah iskljucis wifi ili sta vec koristis i onda spajas samo 1 na ruter i koristis neko vreme (ne vise od 1 istovremeno). Sa tim istim gledas DNS povremeno i na kom uredjaju se promeni DNS, na tom imas problem...
 
Vrh Dno