arkadaşın pcye olağan durumu anlamak üzere birkaç dk bağlandım , (bu arada sesi çok iyi (!) ben durumu anlamaya çalışırken mikrofondan türkü söylüyordu

biran şok oldum ne oluyor diye )
malware hiçbir şekilde dhcp üzerinde tanımlı dnslere mudahale etmeme izin vermiyor
işin güzel kısmıda dhcp üzerinde aktif dns serverlar saldirgana ait ve bazi özel iplerin ping çıktısı timeout oluyor cevapsız : ) ( modem arayüz ipi gibi ) ( reg , dos ortamında da denedim izin yok farklı yontemler için pek vaktimiz yoktu ... )
bu tür istem dışı reklam çıkan arkadaşlar ağ bağlantısı durumu sekmesinden ayrıntılara tıklayıp dns değerlerinizi inceler misiniz ?
64.120.57.239
94.249.192.226
195.20.141.140
173.208.32.26
5.175.225.142
142.91.92.120
23.94.65.100
185.44.107.137
94.249.192.82
62.113.218.106
89.144.2.6
89.144.2.5
206.217.129.42
177.11.189.18
31.3.252.70
31.3.252.71
37.220.8.161
37.220.8.145
Bu fake dns listesinden birini görmeniz dahilinde sizde aynı saldırgan gurubundan nasibinizi almışsınız demektir.
Bu liste haricinde sizin atamadığınız ip varsa onu da
https://forms.fbi.gov/check-to-see-i...sing-rogue-DNS
adresinden sorgulatabilirsiniz.
Önerilerimiz
Fbi bu tür işlemler için ciddi kuruluşlar ile iş birliği içerisinde
http://www.dcwg.org/fix/ adresinden ayrıntılı bilgi alabilirsiniz ( malwareleri bulma , temizleme işlemleri vs )
-
https://www.malwarebytes.org/antimalware/
-
https://www.avira.com/files/support/...NSRepairEN.exe
-
http://downloadcenter.mcafee.com/pro.../stinger32.exe
Malware tam olarak ne iş yapıyor derseniz
https://www.fbi.gov/news/stories/201...er-malware.pdf
http://www.enigmasoftware.com/dnschanger-removal/ https://www.fbi.gov/news/stories/201...er-malware.pdf http://blog.superuser.com/2012/07/23...changer-virus/
Atanan ip adresleri spamcannibal loglarından da kontrol edebilirsiniz.
http://www.spamcannibal.org
size daha fazla ayrıntılı bilgi verecektir.
(
http://www.bleepingcomputer.com/down...ery-scan-tool/ farbar kullanılarak reg kayıtları incelenip nasıl bulaştığına dair fikir elde edebilirsiniz )
Benzer bir konu çözüm önerileri için
buraya ve
burayı gözden geçirebilirsiniz.
Kişisel olarak sizlere firefox ya da opera browserver no script plugin ve comodo antivirüs ( with firewall ) öneriyorum. Uygulama temiz görünse de yapmak istedikleri firewalle takılacağından size
bilgi verebilir örnek pdf to word dosyası sizin dhcp dns adreslerinizi değiştirmek istemez değil mi ?