¿Mi LAN está infectada?

0

No sé si este es el lugar adecuado para esta pregunta, pero aquí va ...

Cuando accedo a sitios web que tienen anuncios de Google incluidos con un dispositivo (PC, tableta, computadora portátil) conectado a mi LAN, estos anuncios se bloquean y se reemplazan con otros anuncios molestos de otras redes publicitarias. Esto sucede en todos los navegadores web.

Pero cuando, en cambio, uso mi teléfono celular como punto de acceso wifi, se muestran los anuncios de Google. ¿Mi red de área local está infectada?

He ejecutado varios antivirus y limpiadores de adware en la PC de mi red, pero no he encontrado nada. También tengo un enrutador CISCO.

Los anuncios no deseados provienen de 54.204.16.140 e ib.adnxs.com. Están reemplazando solo los anuncios de Google, no mi página de inicio o cualquier otra cosa.

    
pregunta gab06 10.05.2015 - 04:32
fuente

3 respuestas

0

Parece ser un problema de DNS, como han dicho otros. Si su enrutador está infectado o fue reconfigurado por un malware es una pregunta difícil de responder. Espero que al menos esto te dé una respuesta preliminar. Investigue su configuración de DNS. En primer lugar, abra un símbolo del sistema. En Windows, haga clic en el menú Inicio, escriba cmd. Haga clic con el botón derecho en CMD y seleccione "Ejecutar como administrador" si es una opción (es posible que ya haya iniciado sesión como administrador). En la ventana del símbolo del sistema, escriba "ipconfig / all" sin las comillas. Anote toda la dirección donde dice DNS Servers. Intente lo mismo cuando esté conectado con su teléfono celular como un punto caliente. Es posible que desee buscar en Google los primeros servidores DNS con los de su punto de acceso (Goggling mientras se encuentra en su punto de acceso) para ver si esos DNS se consideran servidores DNS de color rojo. He encontrado algunos artículos que pueden ser similares a su problema. Está bien, es del FBI, pero está bien escrito. enlace Además, un artículo más antiguo: enlace Además, si sabe cómo acceder a la interfaz de administración de su enrutador, puede buscar la configuración de DNS. puede cambiarlo para usar OpenDNS 208.67.222.222 o 208.67.220.220 o Google DNS 8.8.8.8 o 8.4.4.4 Después de cambiar la configuración del enrutador, prueba, prueba, prueba !!

    
respondido por el Someone.Else 10.05.2015 - 10:16
fuente
0

Comprueba la configuración de DNS del enrutador.

Sospecho que la computadora portátil infectada cambió la configuración de DNS de su enrutador para usar un servidor DNS malicioso que devuelve entradas falsas para pagead2.googlesyndication.com .

El virus no debería haber podido hacer eso (debería haber requerido una contraseña que no tienen), pero a veces los enrutadores tienen orificios que permiten cambiar la configuración sin una contraseña, o tal vez el virus probó varios nombres de usuario conocidos / contraseñas (quizás incluso hay una cuenta oculta que no conoces).

¹ Por favor, comparta la IP malvada que encontró que fue el caso. Me gustaría compararlo con un caso similar.

    
respondido por el Ángel 10.05.2015 - 21:24
fuente
-1

Una infección de su enrutador es poco probable. Sin embargo, se ha sabido que los ISP inyectan sus propios anuncios. Es posible que desee intentar cambiar el DNS de su enrutador para usar los servidores DNS de un tercero, como el DNS público de Google o OpenDNS. Si haces esto y los anuncios desaparecen, has aislado el problema. Si no, está en otra parte.

    
respondido por el ramrunner80 10.05.2015 - 06:47
fuente

Lea otras preguntas en las etiquetas