logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

Pomocy - samo otwierające się strony pornograficzne

djdaany 29 Sty 2015 21:13 7437 17
REKLAMA
  • #1 14381702
    djdaany
    Poziom 9  
    Posty: 35
    Panowie także potrzebuje waszej pomocy. Od jakiegoś czasu na każdym urządzeniu które korzysta z domowego wi fi wyskakują jakieś pornograficzne strony (na telefonach dodatkowo "Twój android ma X wirusów"). W domu mam 3 dzieciaków i każde z nich używa telefonu czy komputera a tu takie cyrki. Nie mam pojęcia skąd to się bierze. Próbowałem wszystkimi sposobami. A więc raport
    z ADW http://wklej.org/id/1615416/
    z OTL http://wklej.org/id/1615428/
  • REKLAMA
  • #3 14382003
    djdaany
    Poziom 9  
    Posty: 35
    mam problem robię krok 2 i 3 wg tego http://www.tp-link.com.pl/article/?faqid=568. Wyłączam router i nie ma internetu. O co chodzi?



    Oraz koniecznie sprawdź czy nie masz zaatakowanego... Routera. Tzn sprawdź jakie serwery dns przydziela komputerom i telefonom - czy nie są jakieś podejrzane np kierujące na stronę porno zamiast elektroda.pl -> jak to zrobić ?
  • #4 14382038
    Kolobos
    Spec od komputerów
    Posty: 85178
    Pomógł: 17171
    Ocena: 10454
    > Wyłączam router

    Jak to wylaczasz router? Masz zablokowac dostep do panelu z internetu, a nie wylaczac router.

    > jak to zrobić?

    Po co chcesz to robic? Przeciez juz Ci napisalem, ze dnsy zostaly podmienione i dostales juz instrukcje.
  • REKLAMA
  • #5 14382060
    djdaany
    Poziom 9  
    Posty: 35
    wg tego poradnika "Po zakończeniu wprowadzania ustawień prosimy wyłączyć a następnie ponownie włączyć zasilanie urządzenia. Router od tej pory będzie zabezpieczony przed dostępem od strony Internetu, a połączenie z Internetem będzie przebiegało z użyciem bezpiecznych serwerów DNS."

    wybacz ale jestem całkowicie zielony w tym;/
  • REKLAMA
  • Pomocny post
    #6 14382081
    Kolobos
    Spec od komputerów
    Posty: 85178
    Pomógł: 17171
    Ocena: 10454
    Daj screen z ustawien routera.

    > wybacz ale jestem całkowicie zielony w tym;/

    To lepiej sie szybko ucz, o ile chcesz to sam naprawic.
  • #8 14382107
    Kolobos
    Spec od komputerów
    Posty: 85178
    Pomógł: 17171
    Ocena: 10454
    Bardziej mnie interesuja zakladki w ktorych miales dokonac zmian, te widoczne na stronie.
  • REKLAMA
  • #12 14382188
    Kolobos
    Spec od komputerów
    Posty: 85178
    Pomógł: 17171
    Ocena: 10454
    Odinstaluj: Adobe Reader 9.5.0 - Polish

    Zainstaluj http://ninite.com/foxit/

    Obok frst.exe utworz plik fixlist.txt z zawartoscia:
    Task: {4FBE9B21-217E-4331-88A2-B81167EBD8C8} - System32\Tasks\Microsoft\Windows\Maintenance\SMupdate2 => Rundll32.exe C:\PROGRA~1\COMMON~1\System\SysMenu.dll ,Command701 update2 <==== ATTENTION
    Task: {D29725FE-19B9-4C6D-AD72-C0512E37552E} - System32\Tasks\SpyHunter4Startup => C:\Program Files\Enigma Software Group\SpyHunter\Spyhunter4.exe [2015-01-29] (Enigma Software Group USA, LLC.)
    Task: {DAE1DE7E-17A5-459B-AC8B-4253393E38BF} - System32\Tasks\Microsoft\Windows\Multimedia\SMupdate3 => Rundll32.exe C:\PROGRA~1\COMMON~1\System\SysMenu.dll ,Command701 update3 <==== ATTENTION
    GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
    CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
    BHO: Skype Click to Call for Internet Explorer -> {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} -> C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll No File
    Tcpip\..\Interfaces\{0D6A0395-089C-4EE9-BF72-3CA4F3635D96}: [NameServer] 8.8.8.8,8.8.4.4,4.2.2.1,4.2.2.2,208.67.222.222,208.67.220.220,8.26.56.26,8.20.247.20,156.154.70.1,156.154.71.1
    Tcpip\..\Interfaces\{5844DEF8-9BDB-457A-AE12-CB306324CF5B}: [NameServer] 8.8.8.8,8.8.4.4,4.2.2.1,4.2.2.2,208.67.222.222,208.67.220.220,8.26.56.26,8.20.247.20,156.154.70.1,156.154.71.1
    R2 SpyHunter 4 Service; C:\Program Files\Enigma Software Group\SpyHunter\SH4Service.exe [770944 2015-01-29] (Enigma Software Group USA, LLC.)
    S4 nvvad_WaveExtensible; system32\drivers\nvvad32v.sys [X]
    S3 vycglahp; vycglahp.sys [X]
    2015-01-29 20:29 - 2015-01-29 20:29 - 00049950 _____ () C:\Users\Domek\Downloads\Extras.Txt
    2015-01-29 20:28 - 2015-01-29 20:28 - 00085828 _____ () C:\Users\Domek\Downloads\OTL.Txt
    2015-01-29 20:22 - 2015-01-29 20:22 - 00602112 _____ (OldTimer Tools) C:\Users\Domek\Downloads\OTL 3.2.69.0 [1].exe
    2015-01-29 20:21 - 2015-01-29 20:21 - 00682248 _____ (komputerswiat.pl) C:\Users\Domek\Downloads\OTL 3.2.69.0.exe
    2015-01-29 20:16 - 2015-01-29 20:18 - 00000000 ____D () C:\AdwCleaner
    2015-01-29 08:44 - 2015-01-29 08:44 - 00001240 _____ () C:\Users\Domek\Desktop\SpyHunter.lnk
    2015-01-29 08:44 - 2015-01-29 08:44 - 00000000 ____D () C:\Users\Domek\AppData\Roaming\Enigma Software Group
    2015-01-29 08:44 - 2015-01-29 08:44 - 00000000 ____D () C:\sh4ldr
    2015-01-29 08:43 - 2015-01-29 08:43 - 03044736 _____ (Enigma Software Group USA, LLC.) C:\Users\Domek\Downloads\SpyHunter-Installer.exe
    2015-01-29 08:43 - 2015-01-29 08:43 - 00019984 _____ () C:\Windows\system32\Drivers\EsgScanner.sys
    2015-01-29 08:43 - 2015-01-29 08:43 - 00000000 ____D () C:\Program Files\Enigma Software Group
    2015-01-28 19:46 - 2015-01-28 19:46 - 46175312 ___RH () C:\Users\Domek\Desktop\spyhunterS4.exe
    2015-01-22 23:04 - 2015-01-22 23:03 - 00613057 _____ (CMI Limited) C:\Users\Domek\AppData\Local\nsb7E5B.tmp
    2015-01-22 21:42 - 2015-01-22 21:42 - 00613057 _____ (CMI Limited) C:\Users\Domek\AppData\Local\nsc9B9C.tmp
    2015-01-18 13:24 - 2015-01-18 13:24 - 00613057 _____ (CMI Limited) C:\Users\Domek\AppData\Local\nspEC89.tmp
    2015-01-18 13:23 - 2015-01-18 13:23 - 00000000 ____D () C:\Users\Public\Documents\ShopperPro
    2015-01-18 13:21 - 2015-01-18 15:37 - 00000472 __RSH () C:\ProgramData\ntuser.pol
    2015-01-18 13:04 - 2015-01-18 13:04 - 00000000 ___HD () C:\Users\Domek\AppData\Roaming\GoldenGate
    2015-01-18 13:03 - 2015-01-18 13:03 - 00000171 _____ () C:\Users\Domek\Desktop\Play Games Online.url
    2015-01-18 13:03 - 2015-01-18 13:03 - 00000171 _____ () C:\Users\Domek\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Play Games Online.url
    2014-12-22 17:19 - 2014-12-22 17:19 - 0613057 _____ (CMI Limited) C:\Users\Domek\AppData\Local\nsc6B68.tmp
    2014-12-22 18:16 - 2014-12-22 18:16 - 0628496 _____ (CMI Limited) C:\Users\Domek\AppData\Local\nsn35E9.tmp
    EmptyTemp:

    W FRST wybierz Fix.

    Zrob pelny skan przy pomocy Mbam i usun to co wykryje:
    http://www.bleepingcomputer.com/download/malwarebytes-anti-malware/

    Czy nadal nie masz internetu po wykonaniu zmian w ustawieniach routera?
    Sprawdz czy po otworzeniu np. http://212.77.100.101 otwiera sie strona wp?
  • #13 14382259
    djdaany
    Poziom 9  
    Posty: 35
    Czy nadal nie masz internetu po wykonaniu zmian w ustawieniach routera?

    -> internet jest. Napisałem, że nie ma bo w poradniku było, żeby wyłączyć z sieci i tak zrobiłem. Niestety po tym nie było. T
    -> tak otwiera się wp.pl

    Dodano po 9 [minuty]:

    Anti-malware też niczego nie wykrył więc rozumiem, że to koniec. Jeszcze jedna rzecz mnie nie pokoi - na telefonach przy innych sieciach dalej wyskakuja te same strony co były na komputerze. Na telefonach są antyirusy i dr WEB ale nic nie wykrywają.

    Dziękuje @Kolobos za poświęcony mi czas i pomocną dłoń.
  • #15 14554548
    Kolobos
    Spec od komputerów
    Posty: 85178
    Pomógł: 17171
    Ocena: 10454
    Fixlist.txt dla FRST:
    Task: {0EEA0974-9D6D-4500-8D91-BB86C50A8BAC} - System32\Tasks\StormFall TW1 => Chrome.exe --app=http://plarium.com/play/en/stormfall/top/?adCampaign=31081&amp;clickID=tDtDyDtDyDyC0CtDtDtDtDzz0DtA0FyC&amp;publisherID=1_ --app-window-size=1280,1024
    Task: {CFDE0A05-963B-4498-A2E5-0310A85069A2} - System32\Tasks\StormFall TW2 => Chrome.exe --app=http://plarium.com/play/en/stormfall/top/?adCampaign=31081&amp;clickID=tDtDyDtDyDyC0CtDtDtDtDzz0DtA0FyC&amp;publisherID=1_ --app-window-size=1280,1024
    Task: {E258675A-9626-46E1-809B-E523D44711E2} - System32\Tasks\LaunchSignup => C:\Program Files\MyPC Backup\Signup Wizard.exe <==== ATTENTION
    CHR HKLM\...\Chrome\Extension: [dbhjdbfgekjfcfkkfjjmlmojhbllhbho] - https://chrome.google.com/webstore/detail/dbhjdbfgekjfcfkkfjjmlmojhbllhbho [Not Found]
    S3 EsgScanner; system32\DRIVERS\EsgScanner.sys [X]
    U4 klkbdflt2; system32\DRIVERS\klkbdflt2.sys [X]
    2015-03-14 17:39 - 2015-03-14 17:42 - 00000000 ____D () C:\Users\Domek\AppData\Roaming\StormFall
    2015-03-14 17:38 - 2015-03-14 17:38 - 00000000 ____D () C:\Users\Domek\AppData\Local\StormFall
    EmptyTemp:
  • #16 14554943
    Kroovka
    Poziom 23  
    Posty: 572
    Pomógł: 46
    Ocena: 83
    Reklamy w telefonach w stylu "twój android ma pierdylion wirusów" to standard w większości aplikacji "darmowych" pobranych z GooglePlay w dzisiejszych czasach. Większość reklamowanego stuffu to totalny badziew (fake), część śmierdzi rzeczywistym zagrożeniem dla naszych urządzeń.
  • #17 14555418
    Kolobos
    Spec od komputerów
    Posty: 85178
    Pomógł: 17171
    Ocena: 10454
    @Kroovka u autora byly podmienione adresy serwerow dns w ustawieniach routera.
  • #18 14556867
    Kroovka
    Poziom 23  
    Posty: 572
    Pomógł: 46
    Ocena: 83
    Myślałem tutaj o innych użytkownikach, którzy przeczytają uwagę autora wątku, że na komórce wyświetla się info o wirusach w smartfonie i zaczną w panice sprawdzać swoje routery. Na komórkach takie komunikaty to obecnie standard, czy z podmienionymi adresami dns, czy też nie.

Podsumowanie tematu

LABEL_AI_GENERATED
Użytkownik zgłasza problem z automatycznie otwierającymi się stronami pornograficznymi na wszystkich urządzeniach korzystających z domowego Wi-Fi, co jest szczególnie niepokojące w kontekście obecności dzieci. W odpowiedziach sugerowane są możliwe przyczyny, takie jak podmienione serwery DNS w ustawieniach routera. Użytkownik otrzymuje instrukcje dotyczące sprawdzenia i zmiany ustawień DNS oraz wykonania skanowania systemu za pomocą narzędzi takich jak FRST. Wskazówki obejmują również odinstalowanie potencjalnie niebezpiecznych aplikacji oraz zwrócenie uwagi na reklamy w aplikacjach mobilnych, które mogą wprowadzać w błąd. Problemy z dostępem do internetu po zmianach w ustawieniach routera są również omawiane.
Podsumowanie AI na podstawie dyskusji. Może zawierać błędy.
REKLAMA