Windows

Ellenőrizze, hogy a gazember DNSChanger megváltoztatta-e a DNS beállításait

D&D - Why You Should Play Ifrit / Genasi in Dungeons & Dragons - Dnd Character Art - Rookzer0

D&D - Why You Should Play Ifrit / Genasi in Dungeons & Dragons - Dnd Character Art - Rookzer0

Tartalomjegyzék:

Anonim

A tartománynévrendszer vagy a DNS rendszer olyan internetes szolgáltatás, amely a tartományneveket numerikus internetes protokoll (IP) címekké alakítja át. Ezeket a numerikus IP-címeket a számítógépek használják egymáshoz való csatlakozáshoz.

Amikor a domain címét a böngésző címsorába írja be, a számítógép kapcsolatba lép a DNS-kiszolgálókkal. Ezután megtudja az adott webhely IP-címét. Ha ez megtörtént, akkor a számítógép ezt az IP-címet használja a weboldalra történő csatlakozáshoz.

DNSChanger

A Német Szövetségi Információs Biztonsági Hivatal a közelmúltban azt tanácsolta a számítógépes felhasználóknak, hogy ellenőrizzék a DNS-kiszolgáló beállításait számítógépükön vagy otthoni hálózataikon elrabolták. Ez az FBI által vezetett sikeres botnet-takarékosság nyomon követése. A Ghost-Klick DNSChanger botnet 4 millió számítógéppel fertőzött több mint 100 országban. Ez a trójai átirányított kéréseket a fertőzött számítógépekre a rosszindulatú webhelyekhez a DNS-kiszolgáló címének megváltoztatásával jelentheti be a blog.eset.com webhelyet.

Például ebben az esetben írhat be a www.thewindowsclub.com webhelyet, és meg kívánja látogatni ezt a webhelyet, de előfordulhat, hogy hirtelen találsz magadnak egy másik webhelyen való leszállást! Ez a DNS-gyorsítótár mérgezés és a csalás miatt történt.

Bár az összes rosszindulatú DNS-kiszolgálót helyreállított operációs rendszer váltotta fel a leállítás során, lehet, hogy jó ideje van, hogy megnézze, hogy a számítógéped valóban sérült-e.

Ehhez látogasson el a grc.com oldalra. Ezen a webhelyen ellenőrizheti, hogy az otthoni hálózat vagy a számítógép DNS beállításai megváltoztak-e vagy manipuláltak-e. Itt ellenőrizheti, hogy a számítógép sérti-e ezt a rosszindulatú programot, amely megváltoztatja a DNS-beállításokat a számítógépen vagy az otthoni hálózaton. Ha úgy gondolja, hogy áldozatul esett, akkor ellenőrizheti és jelentheti az IP-jét itt az FBI-hoz.

A botnet megváltoztatta a számítógép-felhasználók DNS-beállításait, és rájuk mutatott rá rosszindulatú webhelyekre. A rosszindulatú DNS-kiszolgálók hamis, rosszindulatú válaszokat adhatnak, megváltoztathatják a felhasználói kereséseket, és hamis és veszélyes termékeket hozhatnak létre. Mivel minden webes keresés a DNS-lel kezdődik, a rosszindulatú programok a felhasználókat egy módosított változatát mutatták az interneten. Az átverés az FBI szerint 14 millió dollárt tett ki.

Az internethasználókat 2012 júliusában figyelmeztették a nagy áramkimaradásra. A DCWG.org-on további részletek találhatók.

Hogyan állapítható meg, hogy a számítógépe DNSChanger

Ha meg akarja tudni, hogy a DNS-beállítások veszélybe kerültek, akkor a következőképpen teheti meg:

Nyissa meg a CMD parancsot, és írja be a ipconfig / all ablakot, és nyomja meg az Enter billentyűt.

Most keresse meg a "DNS-kiszolgálók …" indítását tartalmazó bejegyzéseket. Ez a DNS-kiszolgálók IP-címét a ddd.ddd.ddd.ddd formátumban jeleníti meg, ahol a ddd egy 0 és 225 közötti számjegy. Jegyezze fel az IP-címet címeket a DNS-kiszolgálókhoz. Ellenőrizze azokat a következő táblázatban felsorolt ​​számok ellenében, amelyek tartalmazzák az ismert rogue IP címeket. Ha jelen van, akkor a számítógép vírusos DNS-t használ.

Ha a számítógép úgy van beállítva, hogy egy vagy több gazda DNS-kiszolgálót használ, fertőzheti meg a DNSChanger rosszindulatú programokat. Lehet, hogy jó ötlet a fájlok biztonsági mentése és a víruskereső szoftverrel történő teljes ellenőrzés elvégzése a Windows számítógépen.

DNSChanger eltávolító eszköz

A probléma megoldásához a DNSChanger eltávolító eszközzel is használható. Ha további segítségre van szüksége, akkor mindig látogasson el a Windows biztonsági fórumainkba.

Egyébként, ha a számítógép továbbra is fertőzött a gazember DNS-lel, akkor 2012. július 9. után nem lesz képes internetezni. A DNS-kiszolgálók ezen a napon lesznek leállítva.

Vessen egy pillantást az F-Secure Router Checkerre.

Ezek a hivatkozások érdekelhetik Önt is:

  1. A Windows DNS-gyorsítótár átmosása vagy visszaállítása
  2. A DNS-beállítások megváltoztatása Windows alatt