--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

Вирус через роутер

Нужен совет (поиск решения проблемы. не для купли-продажи)
29
24
С друзьями на NN.RU
В социальных сетях
Поделиться
Zano
27.12.2015
При выходе в интернет, браузер выдаёт что соединение может выйти на совершенно иной ресурс и предлагает закрыть данное соединение. Другой браузер выходит, но сразу в яндексе появляется рекламные баннеры (стандартные от вулкан, борьба с наркоманией и т.п.). Переход на другие ресурсы через ж. Поисковик при упоминание слова касперский грузит автоматом файл экзешный (ручками сразу удаляю). Веб открывает но загрузка опять левая. В общем чую вирусняк. Лечащие утилиты не загрузишь. Выхожу с телефона, сразу браузер либо предупреждает о незащищённом соединение, другой просто вылетает. В общем Вай вай раздача от роутера уже заражена. Отрубаю роутер, подрубаю кабель напрямую к ноуту, всё в порядке. качаю утилиту веба сканирую на вирус - чисто. В общем роутер в карман, пойду сбрасывать и прошивать. Ну и тотальная проверка всех компов которые были присоединены через Вай вай к роутеру, утилитами от веба и каспера.
З.Ы. Sagemcom F@st 2804, v7 rev.1 - мультимедийный роутер Ростелеком

Может что ещё посоветуете.
GPRSnik
27.12.2015
временно замени днс сервера на компе, телефоне и тд
Zano
27.12.2015
тогда уж, лучше сразу в роутере поменять днс сервера
но уж лучше сразу и тотально - сброс роутера, прошивка роутера, тотальная проверка на вирусняк всех компов, установка и настройка роутера с нуля
7aladin
28.12.2015
Это извне на роутере днс поменяли. Роутеру обновить прошивку необходимо, либо заменить роутер. Я всегда отключаю провайдерский доступ к роутеру, о чем бы не пели в техподдержках ростелеком и эртелеком.
FreeCat
28.12.2015
ну просто свой роутер иметь надо - тогда никакого провайдровского доступа не будет :) .
либо сразу шить. хотя вон пчелы, суки, походу еще и хардварно ковыряют - у клиентки кнопка резета не работает, перевести в аварийный режим не получается. прошивка заливается, но морда остаётся пчелиная и в статусе "Билайн-модем". Но, хотя бы, появляется возможность настроить на другого провайдера.
Zano
28.12.2015
Вот и тут чёт кнопка резет не сработала, сбрасывал через меню роутера.
Эт на каком? Если релейбленный DIR-100/150 - тогда норм всё перепрошить можно... Или это новые "медиацентры"?
нет, обычный ДИР300
Посмотрел что и как прошивал - да, действительно дело было с ДИР300. Ман и файлы были взяты из интернетов (гуглим по запросу "DIR-300 билайн прошивка"). Подходит для ревизий В5/В6.
https://yadi.sk/d/MDGMBKCUmZYoH
Прописываем на компе статический адрес из раздаваемой DHCP роутера сети. Заходим на роутер в раздел прошивки. Заливаем первым файл с расширением .fwz - это, собственно и есть некастомизированный интерфейс. Роутер бутается, связь с ним может потеряться (меняем последние октеты IP c 1.1 на 0.1). Следом - заливаем .bin - это оф.прошивка.
FWZ на офсайте нет вроде. либо пропустил. ну да не суть - настроить всё-равно удалось. менять ничего не буду.
Zano
28.12.2015
залез, да днс изменен, обнулил. Насчёт провайдера: байда началась как только роутер выкупили у воблы телекома и перешли у них на другой тариф, вот и думай теперь откуда вирусняк.
7aladin
28.12.2015
значит на всем ростелекоме будет подобное.
это факт, сталкивался уже не раз, что РТшные роутеры с родными прошивками ломают и левые днски вкорячивают
Zano писал(а)
мультимедийный роутер Ростелеком

качаем свежую пошивку (в другом месте), отключем роутер от тырнета, шьём, настраиваем, задаём оригинальный пароль админа.
знакомая байда, одно время клиенты, пользующиеся Воблой, регулярно налетали. я так понимаю, заражается сам роутер, т.к. в них открыт бэкдор для удобства провайдера и стоит стандартный админский пароль.
Zano
28.12.2015
На сайте sagemcom есть Программа автоматической конфигурации и обновления / восстановления прошивки. Всё в одном и прошивает сразу роутер и настраивает, но всё заточено под ростелеком. Хотя в настройках есть стандартная возможность прошить, но опять же прошивка от sagemcom (ростелеком)
Мне ростелекомовцы удаленно все полечили. Переткнул кабель в другое гнездо, десять минут и все готово. Проблема в стандартном админ-админ
Zano
28.12.2015
да там там проблем на 3 копейки, но сначала как всегда ищёшь вирус на компе, а он оказывается на роутере давно сидит. Некоторые не находят вирус и сносят всю систему, форматируют диск, а в итоге это не помогает, роутер же калеченный. В общем если и не знать то можно дел напортачить ...
GPRSnik
28.12.2015
в роутере нету его, там тупо левые днс и бэкдор для провайдера
Zano
30.12.2015
вируса то нету, но роутер больной
pecha
30.12.2015
и роутер здоровый.
Zano
31.12.2015
если только его полечить
pecha
31.12.2015
замена ДНС не лечение. прошивка тоже не лечение.
Zano
31.12.2015
И беременность не болезнь
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов