חשד לmalware בראוטר/מודם

פורום רשתות, IT ומחשוב כללי - רשתות, ראוטרים, מחשבים ניידים, אביזרים וכו'.
שלח תגובה
an303042 פותח השרשור
חבר פעיל
חבר פעיל
תגובות: 73
הצטרף: ינואר 2008
נתן תודות: 2 פעמים
קיבל תודות: 2 פעמים

שליחה #1 

לאחרונה קורא לי משהו מוזר - גם בפיסי וגם בנייד אני מקבל פופאפים אגרסיביים מאוד (מסך מלא בפיסי) מסוגים שונים. זה קורה לי רק כשאני מחובר לרשת בבית ולא על 4G או ברשתות אחרות, וזה קורה על מספר מכשירים. מצ"ב דוגמא של הפופאפים.

אני מחובר דרך בזק + בזק בינלאומי, עם Dlink 6740U שהפכתי למודם בלבד ואחריו ראוטר אסוס פרטי שדואג לרשת בבית. את האסוס אני מעדכן ב firmware הרישמי מפעם לפעם.

יש למישהו רעיון מאיפה זה מגיע?

תודה

marvje
חבר פעיל מאוד
חבר פעיל מאוד
תגובות: 298
הצטרף: ספטמבר 2009
נתן תודות: 12 פעמים
קיבל תודות: 27 פעמים

שליחה #2 

הייתי מתחיל בלבדוק אם שינו משהו בהגדרות DNS של הראוטר ולאפס הכל ל Factory defaults.

Fish72
סמל אישי של משתמש
חבר מביא חבר
חבר מביא חבר
תגובות: 3187
הצטרף: פברואר 2007
מיקום: ת"א
נתן תודות: 909 פעמים
קיבל תודות: 236 פעמים

שליחה #3 

@an303042
·יכול להיות שתוספי הדפדפן שלך מסונכרנים בין מספר מחשבים ולכן אתה חווה זאת. הייתי מנסה בנוסף למה ש MARV הציע, לראות האם זה קורה בשימוש בדפדפן אחר.

mp3lll
סמל אישי של משתמש
חבר במועדון ה-20K
חבר במועדון ה-20K
תגובות: 20679
הצטרף: ספטמבר 2007
נתן תודות: 126 פעמים
קיבל תודות: 969 פעמים

שליחה #4 

מה ש Fish72 אמר, כנראה שיש לך תוסף בכרום שגורם להם לקפוץ.
"הציבור מטומטם ולכן הציבור משלם" - אין יותר אקטואלי מזה.

an303042 פותח השרשור
חבר פעיל
חבר פעיל
תגובות: 73
הצטרף: ינואר 2008
נתן תודות: 2 פעמים
קיבל תודות: 2 פעמים

שליחה #5 

תודה על ההצעות אבל חוששני שהעניינים האלה כבר נבדקו - תוספות הכרום בדוקות אחת אחת והפופאפים מופיעים גם בלינקים מתוך אפליקציית פייסבוק באייפון.
לעניין ה DNS - הרצתי את הבדיקה שיש כאן - https://campaigns.f-secure.com/router-c ... en_global/
ויצא שהכל בסדר.
כמו כן, בהגדרות הראוטר הוא מקונפג להתחבר לDNS אוטומטית.
ממש לא מזמן הורדתי לראוטר firmware מעודכן כך שלמעשה הוא די מאופס.

יש עוד?
אני מנסה עכשיו כבדיקה להשתמש בDNS של גוגל, לראות אם זה עושה שינוי.

ועוד שאלה - כשהראוטר של בזק משמש רק כמודם, במצב ברידג' אז אין סיכוי שזה משהו שם, נכון?

MrYair
סמל אישי של משתמש
חבר מביא חבר
חבר מביא חבר
תגובות: 3843
הצטרף: אוקטובר 2011
נתן תודות: 8 פעמים
קיבל תודות: 373 פעמים

שליחה #6 

שמע מוזר
אני אישית נתקלתי בראוטרים של בזק
שפשוט מישהו שינה את אחד השרתי DNS
לשרת DNS שיושב בחווה כלשהי בגרמניה
קצת חפירה על האיפי של ה DNS עולה
שהמון אנשים נתקלו באיפי הזה והוא מסומן כי
ספאם וברשימה שחורה

אבל אתה אומר שאתה משתמש בראוטר של אסוס או קושחה מקורית
אז אני די בטוח ששינית את השם משתמש סיסמה של הראוטר

תחבר את המחשב ישירות למודם שלך תגדיר חייגן במחשב ותנסה לגלוש
ותראה אם עדין קופץ לך כל מיני הודעות

שלח תגובה

חזור אל “רשתות, אינטרנט ו- Fiber”