logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

Zawirusowany router TP-Link D-W8901G - zmienione DNS, reklamy, reset nie pomaga

czarnuch18 27 Sty 2015 12:03 5742 22
REKLAMA
  • #1 14373132
    czarnuch18
    Poziom 12  
    Posty: 102
    Ocena: 24
    Wszystko zaczęło się od tego, że routerze wirus pozmieniał DNS, w wyniku czego p wejściu na jakąkolwiek stronę flashplayer chciał się uaktualniać. Potem router zresetowałem, nawet hasło na router zmieniałem i jest coś takiego: że jak oglądam coś to wyświetlają mi się różne reklamy a w innych sieciach tego nie ma.
    Możliwe to jest, że na routerze jest wirus i reset nie pomaga?
    Router to tp-link D-W8901G. Firmware wgrałem najnowsze. Może pomogło z zawieszaniem tzn. po 3 tygodniach ciągłego użytkowania nie mogłem się zalogować na router i tylko reset pomagał. Po wyłączeniu napięcia często nie mógł nawiązać połączenia etc. to troszkę pomogła ta aktualizacja ale ciągle te reklamy mnie męczą.
  • REKLAMA
  • #2 14373143
    vito007
    Poziom 26  
    Posty: 942
    Pomógł: 73
    Ocena: 216
    Wyczyść komputer - adwcleaner, spyhunter, stopzilla, lub coś podobnego....
  • REKLAMA
  • #3 14373165
    czarnuch18
    Poziom 12  
    Posty: 102
    Ocena: 24
    Komputer był czyszczony. W innych sieciach jest ok. A u mnie w domu po zresetowaniu jest ok i po jakimś czasie wyskakują syfy.
  • #4 14373197
    vito007
    Poziom 26  
    Posty: 942
    Pomógł: 73
    Ocena: 216
    czarnuch18 napisał:
    Komputer był czyszczony

    Czym?
    Użyj narzędzi do usuwania malware, sam antywirus to za mało.

    Wyskakujące reklamy wskazują, że coś zagnieździło się w systemie.
    Sprawdź DNS'y w routerze i w komputerze. Zmień na próbę na 8.8.8.8.
  • #5 14373444
    czarnuch18
    Poziom 12  
    Posty: 102
    Ocena: 24
    DNS są w porządku zresetowanie pomogło ale od tamtego czasu dzieją się dziwne rzeczy.. wyświetlają się te reklamy czasami i etc.
    Czyściłem spyhunterem.
  • #6 14373524
    broda79
    Poziom 16  
    Posty: 256
    Pomógł: 13
    Ocena: 14
    Sprwadź czy możesz wgrać alternatywne oprogramowanie do niego (openwrt).
  • REKLAMA
  • #8 14375186
    czarnuch18
    Poziom 12  
    Posty: 102
    Ocena: 24
    To czytałem a co to jest: Win32/Sality ?
  • #9 14375281
    vito007
    Poziom 26  
    Posty: 942
    Pomógł: 73
    Ocena: 216
    czarnuch18 napisał:
    To czytałem a co to jest: Win32/Sality ?



    Chyba czytałeś niedokładnie.....
  • Pomocny post
    #10 14375287
    jimasek
    VIP Zasłużony dla elektroda
    Posty: 35287
    Pomógł: 3783
    Ocena: 2683
    broda79 napisał:
    Sprwadź czy możesz wgrać alternatywne oprogramowanie do niego (openwrt).

    W8901g alternatywne oprogramowanie? Oczywiście że nie ma.


    Konfiguracja W8901g - Link
  • #11 14375298
    czarnuch18
    Poziom 12  
    Posty: 102
    Ocena: 24
    Zrobię tak jak kolega jjmasek. Dziękuje.

    Cytat:
    i hasło Win32/Sality

    po prostu nie zrozumiałem o co chodzi z tym hasłem.

    Czy login np. m0c12!#ccq i hasło: pass2@@D^545DcxLL < to dobre hasła?
  • REKLAMA
  • #12 14375329
    vito007
    Poziom 26  
    Posty: 942
    Pomógł: 73
    Ocena: 216
    czarnuch18 napisał:
    Czy login np. m0c12!#ccq i hasło: pass2@@D^545DcxLL < to dobre hasła?


    Doskonałe, ale czy zapamiętasz?
    Niektóre routery nie lubią znaku # w nazwach i hasłach, także ostrożnie.
  • #13 14375384
    empster
    Poziom 10  
    Posty: 72
    Pomógł: 1
    Ocena: 14
    Mam pewną tezę, ale nie wiem czy to realne.

    Jeżeli w tej sieci jest drugi komputer to może on zaraża całą sieć?
  • #14 14375822
    czarnuch18
    Poziom 12  
    Posty: 102
    Ocena: 24
    Są 2 PC ale są one skanowane. Nic zrobię scan kompów, reset routera i zobaczymy jak się nie powiedzie to nowy router bo widzę, że mój jest już na czarnej liście.
  • #15 14381850
    czarnuch18
    Poziom 12  
    Posty: 102
    Ocena: 24
    Zrobiłem scan spyhunterem i wedługo rady Jjmaska. Dzięki teraz pozostaje czekać.
  • Pomocny post
    #16 14384571
    jimasek
    VIP Zasłużony dla elektroda
    Posty: 35287
    Pomógł: 3783
    Ocena: 2683
    Przeskanował bym jeszcze Malwarebytes i AdwClener.
  • #17 14384874
    czarnuch18
    Poziom 12  
    Posty: 102
    Ocena: 24
    jimasek napisał:
    Przeskanował bym jeszcze Malwarebytes i AdwClener.

    Ten 1 to może spróbuje ale ten 2 to nie ma sensu. Skanowałem nim na początku. Znalazł, usunął i za chwilę to samo. Po spyhunterze nie było śladu.
  • #18 14386288
    broda79
    Poziom 16  
    Posty: 256
    Pomógł: 13
    Ocena: 14
    Najlepiej odłącz obydwa od sieci i dopiero wtedy skanuj. Może one się zarażają nawzajem. Zainstaluj jakiegoś firewalla, polecam emsisoft antimalware (zintegrowany firewall i oprogramowanie do usuwania syfu). Potem jak podłączysz sieć będziesz wiedział co próbuje się połączyć z siecią
  • #19 14387401
    czarnuch18
    Poziom 12  
    Posty: 102
    Ocena: 24
    Tak zrobiłem. Odłączyłem, przeskanowałem, zresetowałem i ustawienia podane przez Jjmaska. Myślę, że lipy nie będzie skoro mogę ten ruter przestawiać jednie z poziomu LAN.
  • #20 14387417
    jimasek
    VIP Zasłużony dla elektroda
    Posty: 35287
    Pomógł: 3783
    Ocena: 2683
    Czekamy na informacje w sprawie po jakimś czasie. Myślę że przydadzą się innym użytkownikom,
  • #21 14499949
    iagre
    Poziom 35  
    Posty: 3395
    Pomógł: 213
    Ocena: 281
    czarnuch18 napisał:
    DNS są w porządku zresetowanie pomogło ale od tamtego czasu dzieją się dziwne rzeczy.. wyświetlają się te reklamy czasami i etc.

    Reset routera nie usuwa zainstalowanego w nim wirusa. W takiej sytuacji niezbędne jest ponowne wgranie jego firmware (najlepiej w najnowszej wersji).
  • Pomocny post
    #22 14499968
    jimasek
    VIP Zasłużony dla elektroda
    Posty: 35287
    Pomógł: 3783
    Ocena: 2683
    W routerze nie ma żadnego wirusa, to tylko luka w oprogramowaniu która pozwala na dostęp z zewnątrz i zmianę DNS-ów.
  • #23 14596332
    czarnuch18
    Poziom 12  
    Posty: 102
    Ocena: 24
    Powiem tak. Od tamtego czasu ruter chodzi bez żadnych problemów. Dzięki:)
    Zawirusowany router TP-Link D-W8901G - zmienione DNS, reklamy, reset nie pomaga

Podsumowanie tematu

LABEL_AI_GENERATED
Użytkownik zgłosił problem z routerem TP-Link D-W8901G, który został zainfekowany wirusem, co spowodowało zmianę ustawień DNS i pojawianie się niechcianych reklam. Pomimo zresetowania routera i aktualizacji firmware'u, problem nie ustąpił. Użytkownicy sugerowali użycie narzędzi do usuwania malware, takich jak AdwCleaner i Malwarebytes, oraz sprawdzenie ustawień DNS. Wskazano również na możliwość zainfekowania innych urządzeń w sieci. Ostatecznie, po przeprowadzeniu skanowania i resetu, router zaczął działać poprawnie.
Podsumowanie AI na podstawie dyskusji. Może zawierać błędy.
REKLAMA