Записки Вирусолуха – Вирус, которого не было, для абонентов Ростелекома и не только

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (2) 1 [2]   К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
alex808
25.10.2014 - 17:43
0
Статус: Offline


Хохмач

Регистрация: 26.11.13
Сообщений: 733
Спасибо за инфу! Тут постоянно Ростелеком домогается с подключением. Хрен им теперь!
 
[^]
Katarxey
25.10.2014 - 18:19
0
Статус: Offline


Читататель

Регистрация: 22.11.13
Сообщений: 142
Странно, в роутерах обычно доступ из внешней сети отрублен по дефолту.
Небось ростелекомовцы постарались, что бы к клиентам лазить, типа техподдержку оказывать.
 
[^]
Whitening
25.10.2014 - 20:25
2
Статус: Offline


_/¯(ツ)¯\_

Регистрация: 1.06.07
Сообщений: 1979
чего вы ростелеком ругаете?
сто лет пользуюсь асусом и тут, прочитав этот тред попробовал зайти сам к себе по внешнему айпишнику. сказать, что я охуел = ничего не сказать. все закрыто, а страница запрашивает логин-пароль.
скрин с настройками брандмауэра


Записки Вирусолуха – Вирус, которого не было
 
[^]
Whitening
25.10.2014 - 20:27
2
Статус: Offline


_/¯(ツ)¯\_

Регистрация: 1.06.07
Сообщений: 1979
скрин с окном доступа sad.gif


Записки Вирусолуха – Вирус, которого не было
 
[^]
b0r0da
25.10.2014 - 20:51
0
Статус: Offline


Весельчак

Регистрация: 15.11.12
Сообщений: 127
МГТС ставит всюду бесплатно-принудительно свой GPON, в итоге вижу десятки сетей с именами mgts_[номер-квартиры].
Пароли к этим сеткам весьма суровы - mgts[номер-квартиры]wifi, доступ к оборудованию с логином root и паролем admin.
На половине устройств интернет подключен, половина просто засирает эфир.
Пришлось пробежаться по всем коробкам, расставить по каналам и снизить мощность передачи
 
[^]
lses
25.10.2014 - 21:01
0
Статус: Offline


Балагур

Регистрация: 25.02.11
Сообщений: 964
Цитата
чего вы ростелеком ругаете?
сто лет пользуюсь асусом и тут, прочитав этот тред попробовал зайти сам к себе по внешнему айпишнику. сказать, что я охуел = ничего не сказать. все закрыто, а страница запрашивает логин-пароль.


Потому что у вас "честный" ASUS, а не китайщина с брендированой под ростелеком прошивкой в которой по умолчанию оказалось все открыто и пароли дефолтные.
 
[^]
Whitening
25.10.2014 - 21:16
1
Статус: Offline


_/¯(ツ)¯\_

Регистрация: 1.06.07
Сообщений: 1979
Цитата (lses @ 25.10.2014 - 22:01)
Потому что у вас "честный" ASUS, а не китайщина с брендированой под ростелеком прошивкой в которой по умолчанию оказалось все открыто и пароли дефолтные.

я вот чего-то не могу нагуглить как закрыть доступ из WAN cry.gif
уже и проша от Олега стоит, все равно можно достучаться....
 
[^]
Soundguard
25.10.2014 - 21:20
1
Статус: Offline


Ярила

Регистрация: 18.03.14
Сообщений: 4572
Тему положил в закладки, на компе закрыл удалённый доступ. Ну и спасибо за инфу. Жаль пива баночку не переслать по вай фай.
 
[^]
lses
25.10.2014 - 21:36
1
Статус: Offline


Балагур

Регистрация: 25.02.11
Сообщений: 964
Цитата
я вот чего-то не могу нагуглить как закрыть доступ из WAN


аааа, то есть не смотря на то, что доступ "как бы закрыт" - все равно пускает?
хм... ладно хоть пароль спрашивает и он не "по умолчанию" :)
к сожалению такого роутера у меня под рукой нет, но попробую копнуть
 
[^]
Whitening
25.10.2014 - 21:51
0
Статус: Offline


_/¯(ツ)¯\_

Регистрация: 1.06.07
Сообщений: 1979
Цитата (lses @ 25.10.2014 - 22:36)
к сожалению такого роутера у меня под рукой нет, но попробую копнуть

спасибо cool.gif
 
[^]
Katarxey
26.10.2014 - 02:10
0
Статус: Offline


Читататель

Регистрация: 22.11.13
Сообщений: 142
Цитата (Whitening @ 25.10.2014 - 21:25)
чего вы ростелеком ругаете?
сто лет пользуюсь асусом и тут, прочитав этот тред попробовал зайти сам к себе по внешнему айпишнику. сказать, что я охуел = ничего не сказать. все закрыто, а страница запрашивает логин-пароль.
скрин с настройками брандмауэра

... ну в любом случае я себе пароль поставил на роутер 27 знаков, цифры, буквы в разном регистре, символы, а что бы не забыть, его в файлик текстовый, тот в архив под паролем уже попроще, архив на флэшку, а флэшку в стол.
deg.gif
 
[^]
sibirnsk
26.10.2014 - 04:26
0
Статус: Offline


Хохмач

Регистрация: 21.05.13
Сообщений: 723
Цитата
«я наркоман несчастный с маленьким хуем»

Спасибо за позитив с утра пораньше!
Теме зеленуха
 
[^]
unibot
26.10.2014 - 04:40
2
Статус: Offline


Хохмач

Регистрация: 23.05.09
Сообщений: 637
Твоя очень сильный шаман!
 
[^]
Demonnn
26.10.2014 - 04:50
1
Статус: Offline


Юморист

Регистрация: 3.06.14
Сообщений: 566
Вот что писал я с полгода назад, на одном местном форуме:

1) Внимание владельцев роутеров всех мастей и видов !!!
За последние три дня, четырежды сталкивался с вирусом, который меняет DNS в роутерах. Настоятельно рекомендую сменить логин/пароль в вэб-морду вашего роутера (по-умолчанию admin/admin). Возможно это эпидемия.
ЗЫ Во всех случаях был аваст (дырень еще та). Роутеры были: 1 раз - DIR320, 2 раза - DIR300, 1 раз - вэбстремовский Sagem (модель не запомнил).
ч/з несколько дней...
2) Пятый случай ! Роутер Асус RT-G32 (VER.C1), антивирусы пробовали три: дрвэб, аваст, и в итоге каспер. Но какой из них прошляпил эту гадость - неизвестно. В этом случае я даже в вэб-админку не смог попасть (хотел посмотреть левые DNSы). Пришлось сбросить настройки на дефолт, заодно и прошивку обновил )
 
[^]
lses
26.10.2014 - 11:26
0
Статус: Offline


Балагур

Регистрация: 25.02.11
Сообщений: 964
Цитата
1) Внимание владельцев роутеров всех мастей и видов !!!
За последние три дня, четырежды сталкивался с вирусом, который меняет DNS в роутерах. Настоятельно рекомендую сменить логин/пароль в вэб-морду вашего роутера (по-умолчанию admin/admin). Возможно это эпидемия.
ЗЫ Во всех случаях был аваст (дырень еще та). Роутеры были: 1 раз - DIR320, 2 раза - DIR300, 1 раз - вэбстремовский Sagem (модель не запомнил).
ч/з несколько дней...


хммм.. а известно как вирус называется? в виде "тела" его удалось определить?
 
[^]
Demonnn
26.10.2014 - 15:41
1
Статус: Offline


Юморист

Регистрация: 3.06.14
Сообщений: 566
Вот, что я нарыл про это дело
http://www.ferra.ru/ru/techlife/news/2014/...i/#.VEzr2Stn1mp
 
[^]
Iblanbekbegizov
26.10.2014 - 16:00
2
Статус: Offline


Статус деактивирован

Регистрация: 30.01.08
Сообщений: 390
Цитата (Katarxey @ 26.10.2014 - 10:10)
Цитата (Whitening @ 25.10.2014 - 21:25)
чего вы ростелеком ругаете?
сто лет пользуюсь асусом и тут, прочитав этот тред попробовал зайти сам к себе по внешнему айпишнику. сказать, что я охуел = ничего не сказать. все закрыто, а страница запрашивает логин-пароль.
скрин с настройками брандмауэра

... ну в любом случае я себе пароль поставил на роутер 27 знаков, цифры, буквы в разном регистре, символы, а что бы не забыть, его в файлик текстовый, тот в архив под паролем уже попроще, архив на флэшку, а флэшку в стол.
deg.gif

Прям как Кащей спрятал lol.gif
 
[^]
lses
26.10.2014 - 16:02
0
Статус: Offline


Балагур

Регистрация: 25.02.11
Сообщений: 964
Цитата (Demonnn @ 26.10.2014 - 15:41)
Вот, что я нарыл про это дело
http://www.ferra.ru/ru/techlife/news/2014/...i/#.VEzr2Stn1mp

спасибо за информацию! в любом случае для проникновения нужен "тупой пароль" и удаленное управление (если сканируются "честные", а не приватные диапазоны) :)

 
[^]
engel89
27.10.2014 - 12:05
1
Статус: Offline


Just hardcore

Регистрация: 21.02.13
Сообщений: 354
Цитата (Katarxey @ 26.10.2014 - 02:10)
Цитата (Whitening @ 25.10.2014 - 21:25)
чего вы ростелеком ругаете?
сто лет пользуюсь асусом и тут, прочитав этот тред попробовал зайти сам к себе по внешнему айпишнику. сказать, что я охуел = ничего не сказать. все закрыто, а страница запрашивает логин-пароль.
скрин с настройками брандмауэра

... ну в любом случае я себе пароль поставил на роутер 27 знаков, цифры, буквы в разном регистре, символы, а что бы не забыть, его в файлик текстовый, тот в архив под паролем уже попроще, архив на флэшку, а флэшку в стол.
deg.gif

Хорош пароль не тот, который с разных символов непоймикаких, а длинный)
Я как брутфорсер вам говорю dont.gif

пасс SDSfSHsopoq[/z2648#&f@#kzd^sz у меня сбрутфорсил за пару дней нонстоп
а пасс six rules for better metal не может сбрутить уже как вторую неделю:)

Это сообщение отредактировал engel89 - 27.10.2014 - 12:07
 
[^]
torroid
27.10.2014 - 13:01
0
Статус: Offline


Ярила

Регистрация: 2.03.14
Сообщений: 1082
Познавательно. Но лучше юзать нормальные роутеры, а не провайдерские.
 
[^]
lses
27.10.2014 - 14:14
0
Статус: Offline


Балагур

Регистрация: 25.02.11
Сообщений: 964
Цитата
Но лучше юзать нормальные роутеры, а не провайдерские.


обычно они бывают - "халява, сэр". да и пользователь сейчас в 90% случаев не разбирающийся. сказали: "будет стоить столько-то в месяц за такие-то услуги и роутер в подарок" - и вперед! кто от халявы откажется, да, если еще и за тебя все настроят, только пользуйся.
а у провайдера встречная тема - "как сэкономить". по этому и предлагают в преднастройке самое дешевое, купленное огромным оптом, что по себестойке выйдет рублей 300 на человека. зато при внеплановом расторжении договора просят компенсировать стоимость оборудования (иногда), а стоимость идет тысячи полторы :)
 
[^]
ZZloykot
27.10.2014 - 15:35
0
Статус: Offline


Балагур

Регистрация: 22.05.14
Сообщений: 940
вон оно чё! у меня после обновления браузера появилась абсолютно та же хрень, что описывается в теме. пользуюсь радиомодемом полосатых. как быть в этом случае? достала меня реклама одежды из китая и левого контактега.
 
[^]
hmmyougood
27.10.2014 - 15:43
0
Статус: Offline


Ярила

Регистрация: 10.11.06
Сообщений: 2194
8.8.8.8 - open google dns server - запомнить легко
 
[^]
ZZloykot
27.10.2014 - 18:34
0
Статус: Offline


Балагур

Регистрация: 22.05.14
Сообщений: 940
Цитата (hmmyougood @ 27.10.2014 - 15:43)
8.8.8.8 - open google dns server - запомнить легко

если это для меня написано, то не помогло. кэш почищен, на заразу проверено - чисто, стоит средство для суицида и блоксайт.
блин, автозамена?)))

Это сообщение отредактировал ZZloykot - 27.10.2014 - 19:28
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 8939
0 Пользователей:
Страницы: (2) 1 [2]  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх