Windows

不正なDNSチェンジャーがDNS設定を変更したかどうかを確認する

目次:

Anonim

Domain Name SystemまたはDNSシステムは、ドメイン名を数値のインターネットプロトコル(IP)アドレスに変換するインターネットサービスです。

ブラウザのアドレスバーにドメイン名を入力すると、コンピュータはDNSサーバーに接続します。その後、そのWebサイトのIPアドレスがわかります。

DNSChanger

ドイツ連邦情報セキュリティ局は、最近コンピュータのユーザに、自分のコンピュータやホームネットワーク上のDNSサーバ設定をチェックインするようアドバイスしましたハイジャックされたこれは、FBIによって率いられたボットネット・テイクダウンの成功へのフォローアップとなります。 Ghost-KlickのDNSChangerボットネットは、100カ国以上で約400万台のコンピュータに感染していました。このトロイの木馬は、DNSサーバーのアドレスを変更することによって、感染したコンピュータのリクエストを悪意のあるWebサイトにリダイレクトしました。blog.eset.comを報告します。

この場合、www.thewindowsclub.comと入力してこのサイトを訪問しますしかし、あなたは突然、代わりに他のサイトに上陸しているかもしれません!これはDNSキャッシュポイズニングとなりすましのためです。

テイクダウン中にすべての悪意のあるDNSサーバーが正しいオペレーティングシステムに置き換えられましたが、実際にPCが侵害されているかどうかを確認するのに良い時期です。 >これを行うには、grc.comにアクセスしてください。このWebサイトでは、ホームネットワークまたはコンピュータのDNS設定が変更または操作されていないかどうかを確認できます。コンピュータまたはホームネットワークのDNS設定を変更するこのマルウェアによってコンピュータが侵害された場合は、ここで確認できます。あなたが被害者であると思われる場合は、FBIにあなたのIPをチェックし報告することもできます。

ボットネットは、コンピュータユーザのDNS設定を変更し、悪意のあるサイトを指摘しました。悪意のあるDNSサーバは、偽の悪意のある回答を与え、ユーザの検索を変更し、偽の危険な製品を宣伝します。すべてのWeb検索はDNSから始まるため、マルウェアはユーザーにインターネットの変更されたバージョンを示しました。この詐欺は、FBIによると、1400万ドル以上のハッカーを網羅しています。

インターネットユーザーは2012年7月に大きな停電が予想されています。詳細はDCWG.orgで入手できます。

プロンプトウィンドウで

ipconfig / all

と入力してEnterキーを押すと、次のようなメッセージが表示されます。

DNS設定が破損しているかどうかを調べるには、 "DNS Servers …"を開始するエントリを探します。これは、ddd.ddd.ddd.dddという形式のDNSサーバーのIPアドレスを示します。ここで、dddは0〜225の数字です.IP DNSサーバーのアドレス。知られている不正なIPアドレスを含む次の表に記載されている番号と照合してください。存在する場合、コンピュータは不正なDNSを使用しています。 不正なDNSサーバーを使用するようにコンピュータが設定されている場合、DNSChangerマルウェアに感染している可能性があります。

DNSChanger駆除ツール

DNSChanger駆除ツールを使用して、この問題を解決することができます。この駆除ツールを使用して、ファイルをバックアップし、Windowsコンピュータでフルスキャンを実行することをお勧めします。さらに詳しいヘルプが必要な場合は、いつでもWindowsセキュリティフォーラムにアクセスできます。

なお、コンピュータがまだ不正なDNSに感染している場合、2012年7月9日以降はインターネットサーフィンができなくなります。 DNSサーバーはその日にシャットダウンされます。

F-Secureルーターチェッカーをご覧ください。

Windows DNSキャッシュをフラッシュまたはリセットする方法

WindowsでDNS設定を変更する方法