Технический форум

Технический форум (http://www.tehnari.ru/)
-   Безопасность (http://www.tehnari.ru/f35/)
-   -   Торможу!!! (http://www.tehnari.ru/f35/t272711/)

prima 11.02.2022 10:16

Торможу!!!
 
Клинит комп в сети. Браузеры пытаются обратиться к сайтам домена *.2ad.wtf
Их недолго заблокировать поштучно через HOSTS, но через короткое время вылезает новый с того же домена. Ни один антивирь их не видит, поиск в реестре и .ini ничего не дал.
Как заблокировать всю подсеть?

Николай_С 11.02.2022 10:29

На ум приходит только файрфол.

Vvvyg 11.02.2022 10:49

На каких-то определённых сайтах лезут на эти адреса, или откуда попало?
Расширения отключали?
Ну, и начать неплохо бы с образа автозапуска UVS по правилам.

prima 11.02.2022 11:53

Расширений нет.
На Технарях лезет ;)
Ноут рабочий жены и я не хочу серьёзно вмешиваться в систему.
Браузеры лисообразные, обычные и портативные, в хроме и ослике нету.

Vvvyg 11.02.2022 11:58

Цитата:

Сообщение от prima (Сообщение 2779523)
Ноут рабочий жены и я не хочу серьёзно вмешиваться в систему.

А несерьёзно? :)
Сделайте логи, ничего не сломаем.

prima 11.02.2022 12:19

Не сделаю!!!
Там куча настроек для удалённых работ, в логах они слишком светятся. А у жены далеко не последняя должность и одни из высших прав доступа.
Чистить это вручную долго и нудно, к тому же сильно снизит информативность. Вирусов нет, я сам с ними не первое десятилетие успешно разбираюсь, мне нужно сетевые настройки сделать, просто исключив подсеть. По основным IP я могу заблокировать подсеть, но они не единственные, мне нужно это сделать в символьном виде. И не могу сообразить, как.

Vvvyg 11.02.2022 12:48

Ну, тогда материал для размышлений:
ПРОВАЙДЕР ПОДМЕНЯЕТ СКРИПТЫ САЙТА ДЛЯ ПОКАЗА РЕКЛАМЫ
На роутере Mikrotik я бы такое заблокировал через DNS с регуляркой, что там у Вас - не знаю.

prima 11.02.2022 13:37

Спасибо, оно. Надеру зад техподдержке.


Часовой пояс GMT +4, время: 14:36.

Powered by vBulletin® Version 4.5.3
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.