DNSChanger trojanec – preverite ali ste okuženi

Trojanec DNSChanger spremeni DNS nastavitve računalnika in je napadalcem omogočil preusmerjanje prometa na vmesne strežnike, kjer so lahko prestregali komunikacijo okuženih računalnikov. FBI je novembra 2011 po dvoletni akciji s sodelovanjem estonske policije dosegel aretacijo šestih estonskih državljanov, ki so s pomočjo trojanca zgradili večmiljonsko omrežje okuženih računalnikov. DNS strežniki so prešli pod nadzor FBI, vendar pa to ni odpravilo okužb. Po izklopu strežnikov 9. julija 2012 bodo okuženi uporabniki imeli težave pri dostopu do interneta.

Vsem uporabnikom svetujemo, naj preverijo ali je njihove nastavitve DNS strežnikov spremenil DNSChanger trojanec. To lahko opravite preprosto preko obiska spletne strani dns-ok.si. Ob okuženem računalniku in spremenjenih DNS nastavitvah boste videli rdečo opozorilo, kar pomeni zelo verjetno okužbo. V tem primeru sledite navodilom na spletni strani. Če vidite zeleno obvestilo, potem vaš računalnik ni okužen.

Preverite, ali ste okuženi!

 

Odstranjevanje DNSChanger trojanca

Na spodnjem spisku najdete seznam programov, ki lahko trojanca odstranijo. Ker obstaja več različic DNSChanger trojanca, ni nujno, da posamezni program zna odstraniti vse. V tem primeru vam svetujemo naslednji postopek:

  1. Namestite enega od spodnjih programov.
  2. Sledite navodilom za namestitev in zagon programa. Nekateri programi svetujejo pregled celotnega računalnika, kar je priporočen ukrep.
  3. Ponovno zaženite računalnik
  4. Obiščite spletno stran dns-ok.si, da preverite ali je DNSChanger trojanec še vedno aktiven na vašem računalniku.
  5. Če je okužba še vedno prisotna, izberite drug program za odstranjevanje trojanca.


Programi za Microsoft Windows


Program za Mac OS X

Če odstranjevanje po zgoraj opisanem postopku ni uspelo, preverite nastavitve svojega usmerjevalnika. Nekatere različice DNSChanger trojanca so namreč znale spremeniti nastavitve domačega usmerjevalnika in tako izpostavile vse naprave (računalniki, mobilni telefoni, tiskalniki), ki preko njega dostopajo na internet. Med nastavitvami poiščite DNS strežnike in preverite, ali IP naslovi teh ustrezajo tistim, ki jih priporoča vaš ponudnik. Če so bili zapisi spremenjeni, jih popravite in zopet obiščite spletno stran dns-ok.si. Za pomoč pri preverjanju in spreminjanju DNS nastavitev na domačem usmerjevalniku se obrnite na svojega ponudnika.

Če nastavitve usmerjevalnika niso bile spremenjene, bo morda potrebna ponovna namestitev računalnika. Pred tem naredite varnostno kopijo pomembnih dokumentov.

Povezave


Vir in več podatkov:
SI-CERT