[求救] 分享器中木馬?
1. 敘述問題:
家中有兩台WIFI分享器,分別連至中華的小烏龜
前天其中一台出現異狀,手機連上都會出現"網路需要登錄"之類的訊息
但點下去只會跳出一個全灰底的頁面顯示
"為了更好體驗瀏覽效果,請更新到最新chrome版本"
另外開Youtube縮圖無法顯示,點進影片可以播但下半部(直立時)會顯示沒有網路連線
後來用筆電+網路線直接連那台分享器測試
用chrome開GOOGLE首頁一樣會跳出"為了......請更新到最新chrome版本"的訊息視窗
且只有確定和X可以點,此時chrome下方的狀態列會顯示"等候count28.51yes.com..."
然後不管是點確定或關閉都會自動下載一個chrome.apk的檔案
此外其他google服務都打不開,但部分網站如mobile01、氣象局又連的上
以上所有的異常只要連線到另一台分享器或用行動網路就都正常了
試過將分享器重開、更新韌體都無法解決
搜尋51yes.com發現許多有關木馬的情報
因此懷疑是分享器被植入木馬了,也擔心手機和筆電會不會也因此被感染
或是分享器的木馬根本就是從手機或電腦來的....@@
想請教版上的前輩們接下來應該怎麼處理? 謝謝!
2. 系統資料:
筆電: WIN10+內建防毒防火牆
手機: Android 7.1.1,無防毒軟體
分享器: Sapido,WIFI和系統管理皆非預設密碼
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 180.217.201.97
※ 文章網址: https://www.ptt.cc/bbs/AntiVirus/M.1510878303.A.4BE.html
推
11/17 08:44,
6年前
, 1F
11/17 08:44, 1F
推
11/17 09:52,
6年前
, 2F
11/17 09:52, 2F
推
11/17 10:11,
6年前
, 3F
11/17 10:11, 3F
→
11/17 12:34,
6年前
, 4F
11/17 12:34, 4F
→
11/17 12:35,
6年前
, 5F
11/17 12:35, 5F
→
11/17 12:45,
6年前
, 6F
11/17 12:45, 6F
推
11/17 12:50,
6年前
, 7F
11/17 12:50, 7F
→
11/17 12:51,
6年前
, 8F
11/17 12:51, 8F
→
11/17 12:52,
6年前
, 9F
11/17 12:52, 9F
→
11/17 12:53,
6年前
, 10F
11/17 12:53, 10F
→
11/17 12:54,
6年前
, 11F
11/17 12:54, 11F
剛第一步先拔外網線,再檢查DNS設定真的變手動了,指向202.239.38.232&235
回復原廠後恢復自動DNS,關掉遠端管理,重設SSID、WIFI與管理者密碼
目前看來是都正常了
推
11/17 15:21,
6年前
, 12F
11/17 15:21, 12F
→
11/17 15:21,
6年前
, 13F
11/17 15:21, 13F
→
11/17 17:02,
6年前
, 14F
11/17 17:02, 14F
→
11/17 17:02,
6年前
, 15F
11/17 17:02, 15F
→
11/17 17:03,
6年前
, 16F
11/17 17:03, 16F
→
11/17 17:03,
6年前
, 17F
11/17 17:03, 17F
→
11/17 17:19,
6年前
, 18F
11/17 17:19, 18F
→
11/17 17:21,
6年前
, 19F
11/17 17:21, 19F
→
11/17 17:21,
6年前
, 20F
11/17 17:21, 20F
已更新到最新版韌體了,先用一陣子看看,再被竄改真的就拒絕往來了
推
11/17 18:21,
6年前
, 21F
11/17 18:21, 21F
推
11/17 19:13,
6年前
, 22F
11/17 19:13, 22F
推
11/17 19:39,
6年前
, 23F
11/17 19:39, 23F
→
11/17 19:40,
6年前
, 24F
11/17 19:40, 24F
→
11/17 19:40,
6年前
, 25F
11/17 19:40, 25F
※ 編輯: chris0325 (218.173.174.19), 11/17/2017 23:59:52
推
11/18 00:57,
6年前
, 26F
11/18 00:57, 26F
→
11/18 00:59,
6年前
, 27F
11/18 00:59, 27F
→
11/18 00:59,
6年前
, 28F
11/18 00:59, 28F
→
11/18 00:59,
6年前
, 29F
11/18 00:59, 29F
推
11/18 01:11,
6年前
, 30F
11/18 01:11, 30F
推
11/18 10:04,
6年前
, 31F
11/18 10:04, 31F
→
11/18 10:04,
6年前
, 32F
11/18 10:04, 32F
推
11/18 13:37,
6年前
, 33F
11/18 13:37, 33F
→
11/18 13:38,
6年前
, 34F
11/18 13:38, 34F
→
11/18 13:39,
6年前
, 35F
11/18 13:39, 35F
→
11/18 13:39,
6年前
, 36F
11/18 13:39, 36F
→
11/18 15:32,
6年前
, 37F
11/18 15:32, 37F
→
11/18 15:32,
6年前
, 38F
11/18 15:32, 38F
→
11/19 22:27,
6年前
, 39F
11/19 22:27, 39F
推
11/20 20:47,
6年前
, 40F
11/20 20:47, 40F
推
11/23 12:37,
6年前
, 41F
11/23 12:37, 41F
推
11/24 23:36,
6年前
, 42F
11/24 23:36, 42F
→
11/29 22:22,
6年前
, 43F
11/29 22:22, 43F
推
12/06 20:16,
6年前
, 44F
12/06 20:16, 44F