Интернет в Удмуртии

Ростелеком ADSL - Вирусы!?

comp 13-06-2014 07:47

Сбрасывать фактически бесполезно - через некоторое время всё повторится.
Тут либо роутер заменять надо, либо прошивку обновлять.
pos72 19-06-2014 22:07

Еще раз, очень похоже на то, что роутер здесь не причем.
Звонил знакомый с соседнего дома, говорит, что вся эта фигня что у него наблюдалась с интернетом, чудным образом прошла сама собой.
Сам он просто пользователь, знания на уровне включить/выключить, то есть даже антивирус типа "Dr.Web CureIt!" он не сможет запустить, а тем более провести какие то манипуляции с роутером.
Напомню, как таковых вирусов не было, но явно была заметна "не дружелюбная" активность практически любого контента в интернете (даже на yandex.ru, точно так же когда лазеешь в инете где попало, порно сайтах), как будьто что то подменяло трафик или перенаправляло через какие то левые сервера.
comp 19-06-2014 22:30

Если аналогичная проблема даже на андроидах или на принесенных ноутах "из вне" при выходе через этот роутер возникает реклама, то явно дело в нем... Провайдерам "нет смысла" вешать рекламу, так сказать

У знакомого вполне может быть и аналогичный роутер с очень похожими настройками.... тот же МГТС и вовсе ставит одинаковые пароли на железо... тут может быть аналогичная ситуация

pos72 19-06-2014 23:38

"У знакомого вполне может быть и аналогичный роутер с очень похожими настройками" - однозначно нет, его роутер штатный который ставят при подключении к интернету, что то типа "интеркросс".
Мой же роутер некого американского разработчика, покупался в интеграле. Фирму называть не буду, но ранее таких (фирм) не где не видел. Прошивка вполне свежая.
Потом, какой смысл искать уязвимость некоторых роутеров, ломать их, когда результат будет единичный и сомнительный и скорее с огромными трудозатратами, так как к нему надо еще подобраться через различные шлюзы, фаерволы, различные ОС и т.д...
В то же время, когда будет использована уязвимость (или халатность) на уровне провайдера (там тоже люди, тоже могут ошибаться), то результат то что надо! от одного узла под контролем работа сразу! нескольких сотен хостов или даже тысяч.
Вот только не знаю сколько в деньгах, стоит та агрессивная реклама, которая лезла со всех сайтов. Но думаю она того стоила.
comp 20-06-2014 12:29

Роботы сами не понимают чего делают - их просто научили определенной задачей и они ее выполняют.
Было бы наивно думать что где-то в Тибете сидит чудак и ломать пытается кого-то мало кому интересного
Забей в гугл тот же Trojan.Rbrute чтобы понять что к чему

как раз я бы в первую очередь обратил взор на штатные роутеры - чем чаще ставят одно и тоже, тем чаще можно найти общую ошибку у софта и получить доступ до чего-либо с минимальными трудозатратами это как бы изначально должно быть понятно)

Ilsia 20-06-2014 12:27

у меня тоже вирусы лезут, сканирую, убираю в карантин и все по новой((( Все время пишет, у вас обнаружен вирус((
adG297 22-06-2014 14:26

Надо было сразу отключить роутер и соединиться напрямую на комп,чтобы понять в роутере ли проблема..
цитата:
у меня тоже вирусы лезут, сканирую, убираю в карантин и все по новой((( Все время пишет, у вас обнаружен вирус((

Нужно читать описание вируса в антивирусных базах разработчиков антивирусных программ..Часто бывает нужна ручная корректировка реестра и профилактику выполнять загрузившись с диска(флеш,DVD) разработчика антивирусных программ.
vis44 22-06-2014 14:35

Проблема . в П\О роутера эьо точно. обновится попробуй
adG297 22-06-2014 19:24

цитата:
Проблема . в П\О роутера эьо точно. обновится попробуй

Нормально так..Хорошо,если это ошибка..А если это закладка и пароли от банковских карт уже все перехвачены..
krest-finn 22-06-2014 22:42

тут вот на что наткнулся. еще пару дней назад не было такой объявы.

1365 X 767 165.4 Kb Ростелеком ADSL - Вирусы!?

так что дело тут не в Ростелекоме, это точно.
вот что писали на сайте др.веб

ugroz.net 25-06-2014 02:22

По всем признакам, скорее всего, это ботнет. Возможно одна из разновидностей Sality. Кто не знаком с ботнетами, прошу на википедию. Здесь как раз разбирается Rbrute, если это он.
В двух словах, суть такова: ботнеты состоят из управляющих серверов и непосредственно зараженных зомбаков. Сервер передает команды зомбакам и сохраняет у себя данные, собирая от зомбаков. В данном случае IP и некоторые данные о системе. Таким образом, используя уязвимость роутера он подменяет DNS и все запросы любых устройств проксируются через спец. серверы. Если хотя бы одно устройство во внутренней сети заражено, то даже после применения настроек "по умолчанию" на роутере, оно снова подменит DNS. А если веб-морда или телнет роутера доступна из-вне, то даже после очистки всех устройств внутри сети, упр. сервер ботнета подменит DNS из-вне по IP (либо тем IP, который сохранил заранее, либо периодическим сканированием всей подсети).

В данный момент у нас запущен проект Угроз.Нет и мы на первое предоставляем услуги с выездом на дом бесплатно всем желающим. Если кто-то не может справиться сам по данной теме или вообще, свяжитесь со мной - поможем, если сможем. В любом случае ничего не теряете.

uncle_ziga 30-06-2014 20:00

цитата:
Надо было сразу отключить роутер и соединиться напрямую на комп

Да, воткнуть прямо в телефонную линию. Только что втыкать - вот вопрос-то...

Прежде чем отвечать, для начала бы прочесть тему надо.

adG297 02-07-2014 20:53

цитата:
Изначально написано uncle_ziga:

Да, воткнуть прямо в телефонную линию. Только что втыкать - вот вопрос-то...

Прежде чем отвечать, для начала бы прочесть тему надо.



А что,современные ADSL роутеры в режиме шлюза уже не работают...?
Работоспособность того же IPTV от Ростелеком так и проверяют...
Ну да,неточно сформулировал.Имелось в виду отключить маршрутизацию и поднять PPOE на компе..