Pagina principala » Securitate » Verificați dacă DNSChanger neregulat a modificat setările DNS

    Verificați dacă DNSChanger neregulat a modificat setările DNS

    Sistemul de nume de domenii sau sistemul DNS este un serviciu de internet care convertește nume de domenii în adrese de protocol Internet (IP) numerice. Aceste adrese IP numerice sunt utilizate de computere pentru a se conecta între ele.

    Când introduceți un nume de domeniu în bara de adrese a browserului dvs., computerul dvs. contactează serverele DNS. Apoi, el găsește adresa IP a acelui site. Odată ce acest lucru este făcut, computerul dvs. utilizează apoi această adresă IP pentru a vă conecta la site-ul Web.

    DNSChanger

    Oficiul Federal german pentru Securitatea Informațiilor a anunțat recent că utilizatorul de computer a verificat setările serverului DNS pe computerele sau rețelele de domiciliu au fost deturnate. Acest lucru vine ca urmare a preluării succesului de botnet condus de FBI. Bitnet-ul Ghost-Klick DNSChanger a infestat aproximativ 4 milioane de computere în mai mult de 100 de țări. Acest troian a redirecționat cererile computerelor infectate către site-uri web rău intenționate prin modificarea adresei serverului DNS, raportează blog.eset.com.

    De exemplu, într-un astfel de caz, puteți să tastați www.thewindowsclub.com și doriți să vizitați acest site, dar s-ar putea să găsiți brusc că vă aterizați pe un alt site în schimb! Acest lucru se datorează DNS Cache otrăvire și Spoofing.

    În timp ce toate serverele DNS dăunătoare au fost înlocuite cu sisteme de operare corecte în timpul decolării, ar putea fi un moment bun ca oricare, pentru a vedea dacă PC-ul dvs. a fost într-adevăr compromis.

    Pentru a face acest lucru puteți vizita grc.com. Pe acest site puteți verifica dacă setările DNS ale rețelei de domiciliu sau ale computerului dvs. au fost modificate sau manipulate. Puteți verifica aici dacă computerul dvs. este compromis de acest program malware care modifică setările DNS pe computerul dvs. sau pe rețeaua dvs. de domiciliu. Dacă credeți că ați fost victimizat, puteți verifica și raportați IP-ul dvs. aici la FBI.

    Botnet-ul a modificat setările DNS ale utilizatorilor de computere și le-a indicat site-urilor malware. Serverele DNS rău intenționate ar oferi răspunsuri false, rău intenționate, modificând căutările utilizatorilor și promovând produse false și periculoase. Deoarece fiecare căutare web începe cu DNS, malware-ul a arătat utilizatorilor o versiune modificată a Internetului. Această înșelătorie a dat peste hackeri peste 14 milioane de dolari, potrivit FBI.

    Utilizatorii de internet au fost avertizați de o întrerupere mare în iulie 2012. Puteți obține mai multe detalii la DCWG.org.

    Cum să aflați dacă computerul dvs. este infectat de DNSChanger

    Dacă doriți să aflați dacă setările dvs. DNS au fost compromise, puteți face acest lucru după cum urmează:

    Open CMD și în fereastra de tip prompt ipconfig / toate și apăsați Enter.

    Acum, căutați intrările care încep "Servere DNS ..." Aceasta indică adresele IP pentru serverele DNS în format ddd.ddd.ddd.ddd, unde ddd este o cifră între 0 și 225. Notați adresele IP pentru DNS servere. Verificați-le împotriva numerelor menționate în tabelul următor, care conțin adrese IP necunoscute. Dacă este prezent, atunci calculatorul dvs. utilizează un DNS necinstit.

    Dacă computerul este configurat să utilizeze unul sau mai multe servere DNS necinstite, acesta poate fi infectat cu malware DNSChanger. Ar putea fi o idee bună să faceți copii de siguranță ale fișierelor și să efectuați o scanare completă pe computerul dvs. Windows cu software-ul antivirus.

    Instrumentul de eliminare DNSChanger

    Puteți utiliza instrumentul de eliminare DNSChanger pentru a remedia această problemă. Dacă aveți nevoie de mai mult ajutor, puteți vizita întotdeauna Forumurile noastre de securitate Windows.

    De altfel, dacă computerul dvs. este încă infectat cu DNS necinstit, nu veți putea naviga pe Internet după data de 9 iulie 2012. Acest lucru se datorează faptului că aceste servere DNS înlocuitoare vor fi închise în acea zi.

    Uitați-vă la F-Secure Router Checker. Verifică pentru deturnarea DNS.

    De asemenea, aceste linkuri vă pot interesa:

    1. Cum se execută sau se resetează cache-ul DNS Windows
    2. Modificarea setărilor DNS în Windows.