Servidor DNS ou modem

0

Ontem à noite eu comecei a receber pop-ups de phishing na minha máquina windows quando usava o google me dizendo que eu precisava atualizar meu flash player. Depois de algumas horas de varreduras de vírus sem resultados, abri um tablet Android para encontrar o mesmo problema ao usar o google. O mesmo problema em todos os navegadores em um mac.

Eu então ping no google e obtive 50.31.152.253 que não parece relacionado ao google. Então mudei os servidores DNS para o OpenDNS e os problemas desapareceram. Telefonei para o ISP e expliquei o que aconteceu.

Eles sugeriram que eu tinha um vírus ou meu modem estava com defeito, pois não tinham problemas de DNS. Devo explorar opções como um modem corrompido e, em caso afirmativo, como eu faria isso?

    
por user3383236 05.03.2014 / 13:23

1 resposta

0

O DNS reverso desse IP tem um nome de domínio suspeito: studliestman.com e parece uma tentativa de infectar máquinas do usuário (uma página da Adobe falsa com uma recomendação para clicar em um link para executar o "setup.exe"). Recomendo dar uma olhada no /etc/resolv.conf da sua máquina e no DNS do WAN que seu roteador está usando.

Pode não ser o seu router infectado, pode ser uma das máquinas da sua rede doméstica. Tente desligar tudo, exceto o modem e, em seguida, ligar o tablet. Se o problema não existir mais, não é o seu roteador.

    
por 06.03.2014 / 13:20