Dziwne strony w logach systemu - zna je ktoś?
#1
Objawy zainfekowania:
Dziwne strony wlogach

Wykonywane działania:
Skanowanie malwarebytes

Witam, mam może nietypowy problem, bo nie wygląda mi to na infekcję ale nie wiem skąd się wzieły te strony www w logach systemu (dzienniku zdarzeń windows). Mam tam dwa ostrzeżenia o takiej treści:

Kod:
Upłynął limit czasu rozpoznawania nazwy useperl.ru po tym, jak żaden ze skonfigurowanych serwerów DNS nie odpowiedział.

Kod:
Upłynął limit czasu rozpoznawania nazwy dailycupoftech.com po tym, jak żaden ze skonfigurowanych serwerów DNS nie odpowiedział.

Obie te strony - useperl.ru oraz dailycypoftech.com nie wyświetlają się w necie i brak jest jakiś info na ich temat w google.

Problem jest o tyle dziwny, że wystąpił na w miarę świeżo zainstalowanym systemie, nie instalowałem, żadnych podejrzanych programów ani nie odwiedzałem żadnych podejrzanych stron. Obie te strony nie odpowiadają, nie mam pojęcia jaki program mógł się z nimi łączyć i co oznaczają te komunikaty. Są to oczywiście komunikaty z podglądu zdarzeń windowsa. Spotkał się już ktoś z czymś takim? Mam zainstalowane MBAM oraz privatefirewall.
Odpowiedz
#2
@nmarx
Pobierz i uruchom wersję portable System Explorer

[Aby zobaczyć linki, zarejestruj się tutaj]

Tam w zakładce historia możesz na bieżąco prześledzić zdarzenia w systemie włącznie z adresami stron, z którymi łączą się procesy.
"Bezpieczeństwo jest podróżą, a nie celem samym w sobie - to nie jest problem, który można rozwiązać raz na zawsze"
"Zaufanie nie stanowi kontroli, a nadzieja nie jest strategią"
Odpowiedz
#3
nmarx napisał(a):Upłynął limit czasu rozpoznawania nazwy

Nic dziwnego w tym zdarzeniu,ustaw dnsy na sztywno i problem zniknie. Serwery dns dane mogą nie odpowiedzieć i w takim wypadku strona nie została otwarta,bądź twój dostawca miał problem też z siecią i zdarzenie to zostało zapisane w logu.
Odpowiedz
#4
W sensie np. ustawić open dns? Zapewne to nic groźnego tylko "zdarzenie DNS", w sensie strona niedostępna. Ale jaki program łączył się z tymi stronami - nie mam pojęcia.
Odpowiedz
#5
DNSy swojego dostawcy internetu ustawiasz tu:

[Aby zobaczyć linki, zarejestruj się tutaj]


Wpisując je w okienko,zaznacz Użyj następujących adresów serwerów DNS, lub wpisujesz je na swoim routerze.
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 1 gości