Vinnaren i pepparkakshustävlingen!
2016-04-03, 12:01
  #1
Medlem
Hej!

Inte jättekunnig inom detta ämne.
Jag har problem med ett okänd virus. Som verkar finnas på både min Iphone, Ipad och dator.
Viruset gör så jag inte kommer åt vissa sidor. Istället visar sig bara massa okända annonser.
Annonserna hör absolut inte hemma där. Kan vara på allt ifrån statliga hemsidor till andra seriösa sidor.
Annonserna innehåller vanligtvis innehåll från tidigare sökningar som jag har gjort. Idag var det till exempel annonser ifrån "antivirus program". Har tidigare varit annonser ifrån t.ex "Zalando" mm.

Kommer oftast in på alla hemsidor. Det är väl inne på hemsidan som innehåll ej kan visas. Innehållet visas i cirka 1-2 sekunder sen försvinner allt och en annons kommer fram. Använder jag Adblock är sidan istället helt vit, efter dom där 1-2 sekunderna.
Hemsidor jag har problem med är t.ex: Viaplay, Sweco och Sveriges radio.

Har Avast free antivirus och laddade idag ner Malwarebytes anti-malware. Båda hittade "Skadliga objekt". Men problemet med att sidor ej visas kvarstår fortfarande.

Tack på förhand
Citera
2016-04-03, 12:13
  #2
Medlem
vtcs avatar
Visar sig symptomen endast när du är ansluten genom detta wifi? I sådana fall skulle jag misstänka att routern har blivit kapad - dubbelkolla dess DNS-inställningar och se så att de stämmer överens med din internetleveranörs instruktioner.
Citera
2016-04-03, 12:17
  #3
Medlem
Handsekreterarens avatar
Nu kommer jag inte ihåg vad det viruset heter, men du kan fått virus i din router/ditt modem.
Det verkar ställa om DNS:n till någon som virusskaparen kontrollerar, och skickar dig inte alltid dit du vill.

En kollega hade samma problem, för honom visades massa skumma annonssidor av och till när han surfade på sitt Wi-Fi/LAN.
Körde han däremot sin iPhone på 4G, så var det inga problem.

Testa att surfa via 4G och se om problemet försvinner, i så fall är det sannolikt din router som är problemet.

I mitt fallet verkade viruset ha tagit över kollegans ADSL-modem (D-link), och efter ett byte av det (och routern, som var tokgammal) försvann problemen.

Vill du inte byta grejer får du troligen gör en fabriksåterställning och därefter uppgradera firmware.
Citera
2016-04-03, 12:38
  #4
Medlem
Detta borde väl också innebära att kaparen kan ha avlyssnat TS trafik? Lösenord, m.m? Kan man styra all trafik via en valfri server så borde det ju vara något lockande att inte bara modifiera den, utan kanske också titta vad den innehåller. Det hade i alla fall jag gjort.
Citera
2016-04-03, 12:56
  #5
Medlem
Okej, tack för svaren.

Lite oklart allt det här. På Ipaden och datorn går det inte att besöka vissa sidor. även fast jag kör 4G/3G. Men på mobilen verkar det gå.

Jämförde min DNS mot Bredbandsbolagets DNS-Servrar (Enligt https://www.bredbandsbolaget.se/kund...-och-svar.html ) och det överensstämmer inte. Lutar åt att den är kapad då. Så dags att fabriksåterställa den?
Citera
2016-04-03, 13:03
  #6
Medlem
1FFs avatar
Citat:
Ursprungligen postat av forxa
Hej!

Inte jättekunnig inom detta ämne.
Jag har problem med ett okänd virus. Som verkar finnas på både min Iphone, Ipad och dator.
Viruset gör så jag inte kommer åt vissa sidor. Istället visar sig bara massa okända annonser.
Annonserna hör absolut inte hemma där. Kan vara på allt ifrån statliga hemsidor till andra seriösa sidor.
Annonserna innehåller vanligtvis innehåll från tidigare sökningar som jag har gjort. Idag var det till exempel annonser ifrån "antivirus program". Har tidigare varit annonser ifrån t.ex "Zalando" mm.

Kommer oftast in på alla hemsidor. Det är väl inne på hemsidan som innehåll ej kan visas. Innehållet visas i cirka 1-2 sekunder sen försvinner allt och en annons kommer fram. Använder jag Adblock är sidan istället helt vit, efter dom där 1-2 sekunderna.
Hemsidor jag har problem med är t.ex: Viaplay, Sweco och Sveriges radio.

Har Avast free antivirus och laddade idag ner Malwarebytes anti-malware. Båda hittade "Skadliga objekt". Men problemet med att sidor ej visas kvarstår fortfarande.

Tack på förhand

Det bästa är att fabriksåterställa/ominstallera ALLT. Med routern så är egentligen det bästa att slänga och köpa ny för den går inte att helt 100 vara säker på att den blir OK av att fabr.återställa samt uppdatera mjukvaran på. Det är troligtvis den som sprider smittan.

Skydda ALLT med bättre skydd i framtiden!
Citera
2016-04-03, 13:32
  #7
Medlem
Vad har du för router?
Du kör bergis en gammal firmware på den och någon har hackat den med hjälp av en remote root-exploit (Tex. http://seclists.org/fulldisclosure/2013/Dec/6).

Eftersom att / ofta är monterad med hjälp av en ramdisk så kan det ofta hjälpa med att bara döda strömmen i en minut och sedan boota upp den igen.
Notera att du bör patcha den med senaste firmware snabbt som satan eftersom att scriptkiddies sitter och scannar i princip hela internet 24/7 och snabbt äger den igen om du inte patchat.

Om det inte hjälper kör du en factory-reset och efter det patchar du den snabbt som ögat.
//A
Citera
2016-06-30, 00:19
  #8
Medlem
Hej, jag har en snabb fråga, vet inte om detta är bästa stället att ställa den, men i alla fall:

Idag köpte jag en Lenovo-thinkpad dator genom blocket för ett mycket bra pris. Jag är inte jätteinsatt i datorsäkerhet och är rädd att säljaren kanske medvetet lagt in en torjan som kan sprida sig genom mitt trådlösa nätverk hemma om jag kopplar upp det. Är detta verkligen något att oroa sig för eller är det bara paranoit att tänka så?

Jag skulle kunna lösa detta genom att helt enkelt fabriksåterställa datorn, men då kommer datorn att ominstalleras med Windows 8 istället för det nuvarande operativsystement Windows 7, vilket jag inte vill. Jag har dock en windows 7-licens, men använder den för en annan dator - fungerar det isåfall att använda den på båda datorerna samtidigt?

Är mycket tacksam för svar, behöver verkligen veta detta!
Citera
2016-06-30, 08:13
  #9
Medlem
1FFs avatar
Citat:
Ursprungligen postat av Gelbrect
Hej, jag har en snabb fråga, vet inte om detta är bästa stället att ställa den, men i alla fall:

Idag köpte jag en Lenovo-thinkpad dator genom blocket för ett mycket bra pris. Jag är inte jätteinsatt i datorsäkerhet och är rädd att säljaren kanske medvetet lagt in en torjan som kan sprida sig genom mitt trådlösa nätverk hemma om jag kopplar upp det. Är detta verkligen något att oroa sig för eller är det bara paranoit att tänka så?

Jag skulle kunna lösa detta genom att helt enkelt fabriksåterställa datorn, men då kommer datorn att ominstalleras med Windows 8 istället för det nuvarande operativsystement Windows 7, vilket jag inte vill. Jag har dock en windows 7-licens, men använder den för en annan dator - fungerar det isåfall att använda den på båda datorerna samtidigt?

Är mycket tacksam för svar, behöver verkligen veta detta!

Det låter som en god idè att återställa av säkerhetsskäl. Återställ och ompartitionera. Gör sedan den fria uppgraderingen till W8.1, 8.1 var riktigt bra och mer likt 7:an än W8. Eller varför inte till 10:an som är bäst hittintills, tro det eller ej.

Skaffa också ett bra Av - https://www.av-test.org/en/antivirus/home-windows/, minst. Beroende på vad du gör med datorn.

Nej du kan inte använda den på bägge datorerna
Citera

Stöd Flashback

Flashback finansieras genom donationer från våra medlemmar och besökare. Det är med hjälp av dig vi kan fortsätta erbjuda en fri samhällsdebatt. Tack för ditt stöd!

Stöd Flashback