Cum să afli dacă PC-ul sau MAC-ul tău are acest virus
Pentru a putea determina dacă calculatorul a fost infectat cu o variantă de DNS Changer, un utilizator trebuie să urmeze paşii de mai jos:
1. Identificarea setărilor DNS
WINDOWS
- Deschideţi meniul de start
- Selectaţi Run
- Tipăriţi: cmd.exe [si apasati ENTER]
- În fereastra nou deschisă scrieţi urmatoarea comandă: ipconfig /all [şi apăsaţi ENTER]
- Cautaţi în informaţiile furnizate liniile ce conţin „DNS Servers”. De obicei acestea sunt 2 sau 3 adrese IP. Notaţi aceste adrese IP.
APPLE
- Mergeţi în System Preferences
- Selectaţi Network
- Selectaţi conexiunea folosită pentru acces la Internet (uzual AirPort sau Ethernet)
- Selectaţi Advanced
- Selectaţi tab-ul DNS
- Notati adresele IP
ROUTER PROPRIU
Malware-ul DNSChanger este de asemenea capabil să schimbe setările DNS a anumitor routere de tip SOHO (Small Office Home Office) cum ar fi: Linksys, D-Link, Netgear şi Cisco, dacă numele de utilizator şi parola sunt cele implicite. Pentru a depista dacă setările DNS ale routerului dvs au fost schimbate consultaţi manualul routerului, secţiunea „Servere DNS”. În cazul în care serverele DNS utilizate sunt în intervalul de adrese IP de mai jos, unul din calculatoarele conectate la routerul dvs este infectat cu DNSChanger.
2. Verificarea adreselor IP
Verificaţi dacă adresele IP ale serverelor DNS pe care le-aţi notat, sunt în intervalul de adrese IP de mai jos, comparând numerele de la stanga la dreapta. Dacă adresele IP nu încep cu:
- 85.255.*.*
- 67.210.*.*
- 93.188.*.*
- 77.67.*.*
- 213.209.*.*
- 64.28.*.*
atunci calculatorul dvs nu a fost infectat de nici una din variantele malware-ului DNS Changer
SURSA: Agenţia de Administrare a Reţelei Naţionale de Informatică pentru Educaţie şi Cercetare RoCSIRT – RoEduNet CSIRT