Tarkista, onko roistovalitsin DNSChanger muuttanut DNS-asetuksiasi

Sisällysluettelo:

Tarkista, onko roistovalitsin DNSChanger muuttanut DNS-asetuksiasi
Tarkista, onko roistovalitsin DNSChanger muuttanut DNS-asetuksiasi

Video: Tarkista, onko roistovalitsin DNSChanger muuttanut DNS-asetuksiasi

Video: Tarkista, onko roistovalitsin DNSChanger muuttanut DNS-asetuksiasi
Video: How to find and enter your Office product key | Microsoft - YouTube 2024, Huhtikuu
Anonim

Verkkotunnusjärjestelmä tai DNS-järjestelmä on Internet-palvelu, joka muuntaa verkkotunnukset numeerisiin Internet-protokollan (IP) osoitteisiin. Tietokoneet käyttävät näitä numeerisia IP-osoitteita muodostaakseen yhteyden toisiinsa.

Kun kirjoitat verkkotunnuksen nimen selaimesi osoiteriville, tietokoneesi yhteyttä DNS-palvelimiin. Sitten se löytää kyseisen IP-osoitteen IP-osoitteen. Kun tämä on tehty, tietokone käyttää tätä IP-osoitetta ja muodostaa yhteyden verkkosivustoon.

Image
Image

DNSChanger

Saksan liittotasavallan tietoturvavirasto on äskettäin neuvonut tietokoneen käyttäjiä tarkastamaan tietokoneidensa tai kotiverkkojensa DNS-palvelimen asetuksia. Tämä on seurausta FBI: n johtaman onnistuneen botnet-takedown seurannasta. Ghost-Klick DNSChanger botnet oli saastuttanut noin 4 miljoonaa tietokonetta yli 100 maassa. Tämä Trojan ohjasi haavoittuneiden tietokoneiden pyyntöjä haitallisille verkkosivustoille muuttamalla DNS-palvelimen osoitetta, raportoi blog.eset.com.

Esimerkiksi tällaisessa tapauksessa voit kirjoittaa www.thewindowsclub.com ja haluat vierailla tällä sivustolla, mutta saatat yhtäkkiä löytää itsesi laskeutumalla jonkin muun sivuston sijaan! Tämä johtuu DNS-kätkön myrkytyksestä ja huijauksesta.

Vaikka kaikki vahingolliset DNS-palvelimet on korvattu oikein toimivilla järjestelmillä poiston aikana, se saattaa olla hyvä aika, jotta näet, onko tietokoneesi todella vaarantunut.

Voit tehdä sen osoitteessa grc.com. Tällä verkkosivustolla voit tarkistaa, onko kotiverkon tai tietokoneesi DNS-asetukset muuttunut tai manipuloitu. Voit tarkistaa, onko tämä haittaohjelma, joka muuttaa tietokoneen tai kotiverkon DNS-asetuksia, vaarantaa tietokoneesi. Jos uskot, että olet joutunut uhriksi, voit myös tarkistaa IP-osoitteen ja ilmoittaa siitä FBI: lle.

Botnet muutti tietokoneen käyttäjien DNS-asetuksia ja osoitti ne haitallisille sivustoille. Haitalliset DNS-palvelimet antaisivat väärennettyjä, haittaohjelmia vastauksia, muokkaavat käyttäjien haut ja edistävät väärennettyjä ja vaarallisia tuotteita. Koska jokainen Web-haku alkaa DNS: llä, haittaohjelma osoitti käyttäjille muutetun version Internetistä. Tämä huijaus nettosi hakkereita yli 14 miljoonaa dollaria FBI: n mukaan.

Internetin käyttäjille on varoitettu suurta sähkökatkoa heinäkuussa 2012. Saat lisätietoja DCWG.org-sivustosta.

Miten selvittää, onko tietokoneesi saanut tartunnan DNSChangerista

Jos haluat tietää, onko DNS-asetuksesi vaarantunut, voit tehdä sen seuraavasti:

Avaa CMD ja nopea ikkunatyyppi ipconfig / all ja paina Enter.

Etsi osoitteita, jotka alkavat "DNS-palvelimet …". Tämä näyttää DNS-palvelimien IP-osoitteet muodossa ddd.ddd.ddd.ddd, jossa ddd on luku välillä 0 ja 225. Merkitse DNS-osoitteen IP-osoitteet palvelimia. Tarkista heidät seuraavassa taulukossa mainituista numeroista, jotka sisältävät tunnettuja väärennettyjä IP-osoitteita. Jos se on läsnä, tietokoneesi käyttää väärennetyn DNS: n.
Etsi osoitteita, jotka alkavat "DNS-palvelimet …". Tämä näyttää DNS-palvelimien IP-osoitteet muodossa ddd.ddd.ddd.ddd, jossa ddd on luku välillä 0 ja 225. Merkitse DNS-osoitteen IP-osoitteet palvelimia. Tarkista heidät seuraavassa taulukossa mainituista numeroista, jotka sisältävät tunnettuja väärennettyjä IP-osoitteita. Jos se on läsnä, tietokoneesi käyttää väärennetyn DNS: n.
Jos tietokoneesi on määritetty käyttämään yhtä tai useampaa väärennettyä DNS-palvelinta, se saattaa olla tartunnan saanut DNSChanger-haittaohjelma. Tällöin kannattaa varmuuskopioida tiedostoja ja suorittaa täydellinen tarkistus Windows-tietokoneellasi virustentorjuntaohjelmiston avulla.
Jos tietokoneesi on määritetty käyttämään yhtä tai useampaa väärennettyä DNS-palvelinta, se saattaa olla tartunnan saanut DNSChanger-haittaohjelma. Tällöin kannattaa varmuuskopioida tiedostoja ja suorittaa täydellinen tarkistus Windows-tietokoneellasi virustentorjuntaohjelmiston avulla.

DNSChanger Removal Tool

Voit korjata tämän ongelman DNSChanger Removal Tool -työkalulla. Jos tarvitset lisäapua, voit aina käydä Windowsin tietoturvafoorumissa.

Muuten, jos tietokoneesi on yhä vakooja-DNA: n kanssa, et voi surffata Internetissä 9. heinäkuuta 2012 jälkeen. Tämä johtuu siitä, että nämä korvaavat DNS-palvelimet sammuvat sinä päivänä.

Tutustu F-Secure Router Checkeriin. Se tarkistaa DNS-kaappauksen.

Nämä linkit saattavat myös kiinnostaa sinua:

  1. Windowsin DNS-välimuistin tyhjentäminen tai nollaaminen
  2. DNS-asetusten muuttaminen Windowsissa.

Aiheeseen liittyvät julkaisut:

  • Mikä on DNS-kaappauksen hyökkäys ja miten se estetään
  • DNS-kätkön myrkytys ja huijaus
  • Optimoi Internet-yhteys nopeudella DNS-vertailuindeksillä
  • Yandexin DNS-tarkistus: nopeampi, turvallisempi Internet hallintatyökaluilla
  • Eset Rogue Applications Remover, ilmainen Rogue Removal Tool Windowsille

Suositeltava: