Интернет в Удмуртии

Ростелеком ADSL - Вирусы!?

krest-finn 22-06-2014 22:42

тут вот на что наткнулся. еще пару дней назад не было такой объявы.

1365 X 767 165.4 Kb Ростелеком ADSL - Вирусы!?

так что дело тут не в Ростелекоме, это точно.
вот что писали на сайте др.веб

ugroz.net 25-06-2014 02:22

По всем признакам, скорее всего, это ботнет. Возможно одна из разновидностей Sality. Кто не знаком с ботнетами, прошу на википедию. Здесь как раз разбирается Rbrute, если это он.
В двух словах, суть такова: ботнеты состоят из управляющих серверов и непосредственно зараженных зомбаков. Сервер передает команды зомбакам и сохраняет у себя данные, собирая от зомбаков. В данном случае IP и некоторые данные о системе. Таким образом, используя уязвимость роутера он подменяет DNS и все запросы любых устройств проксируются через спец. серверы. Если хотя бы одно устройство во внутренней сети заражено, то даже после применения настроек "по умолчанию" на роутере, оно снова подменит DNS. А если веб-морда или телнет роутера доступна из-вне, то даже после очистки всех устройств внутри сети, упр. сервер ботнета подменит DNS из-вне по IP (либо тем IP, который сохранил заранее, либо периодическим сканированием всей подсети).

В данный момент у нас запущен проект Угроз.Нет и мы на первое предоставляем услуги с выездом на дом бесплатно всем желающим. Если кто-то не может справиться сам по данной теме или вообще, свяжитесь со мной - поможем, если сможем. В любом случае ничего не теряете.

uncle_ziga 30-06-2014 20:00

цитата:
Надо было сразу отключить роутер и соединиться напрямую на комп

Да, воткнуть прямо в телефонную линию. Только что втыкать - вот вопрос-то...

Прежде чем отвечать, для начала бы прочесть тему надо.

adG297 02-07-2014 20:53

цитата:
Изначально написано uncle_ziga:

Да, воткнуть прямо в телефонную линию. Только что втыкать - вот вопрос-то...

Прежде чем отвечать, для начала бы прочесть тему надо.



А что,современные ADSL роутеры в режиме шлюза уже не работают...?
Работоспособность того же IPTV от Ростелеком так и проверяют...
Ну да,неточно сформулировал.Имелось в виду отключить маршрутизацию и поднять PPOE на компе..