SafeGroup

Pełna wersja: Dziwne strony w logach systemu - zna je ktoś?
Aktualnie przeglądasz uproszczoną wersję forum. Kliknij tutaj, by zobaczyć wersję z pełnym formatowaniem.
Objawy zainfekowania:
Dziwne strony wlogach

Wykonywane działania:
Skanowanie malwarebytes

Witam, mam może nietypowy problem, bo nie wygląda mi to na infekcję ale nie wiem skąd się wzieły te strony www w logach systemu (dzienniku zdarzeń windows). Mam tam dwa ostrzeżenia o takiej treści:

Kod:
Upłynął limit czasu rozpoznawania nazwy useperl.ru po tym, jak żaden ze skonfigurowanych serwerów DNS nie odpowiedział.

Kod:
Upłynął limit czasu rozpoznawania nazwy dailycupoftech.com po tym, jak żaden ze skonfigurowanych serwerów DNS nie odpowiedział.

Obie te strony - useperl.ru oraz dailycypoftech.com nie wyświetlają się w necie i brak jest jakiś info na ich temat w google.

Problem jest o tyle dziwny, że wystąpił na w miarę świeżo zainstalowanym systemie, nie instalowałem, żadnych podejrzanych programów ani nie odwiedzałem żadnych podejrzanych stron. Obie te strony nie odpowiadają, nie mam pojęcia jaki program mógł się z nimi łączyć i co oznaczają te komunikaty. Są to oczywiście komunikaty z podglądu zdarzeń windowsa. Spotkał się już ktoś z czymś takim? Mam zainstalowane MBAM oraz privatefirewall.

Pobierz i uruchom wersję portable System Explorer

[Aby zobaczyć linki, zarejestruj się tutaj]

Tam w zakładce historia możesz na bieżąco prześledzić zdarzenia w systemie włącznie z adresami stron, z którymi łączą się procesy.
nmarx napisał(a):Upłynął limit czasu rozpoznawania nazwy

Nic dziwnego w tym zdarzeniu,ustaw dnsy na sztywno i problem zniknie. Serwery dns dane mogą nie odpowiedzieć i w takim wypadku strona nie została otwarta,bądź twój dostawca miał problem też z siecią i zdarzenie to zostało zapisane w logu.
W sensie np. ustawić open dns? Zapewne to nic groźnego tylko "zdarzenie DNS", w sensie strona niedostępna. Ale jaki program łączył się z tymi stronami - nie mam pojęcia.
DNSy swojego dostawcy internetu ustawiasz tu:

[Aby zobaczyć linki, zarejestruj się tutaj]


Wpisując je w okienko,zaznacz Użyj następujących adresów serwerów DNS, lub wpisujesz je na swoim routerze.