Visualizzazione stampabile
-
Grazie intanto per la risposta.
Un attacco al router lo ritengo improbabile (alla stessa rete wi-fi sono connessi diversi dispositivi con SO diversi, fra cui un tablet Android che non presenta al momento il problema; la password di rete non è quella di fabbrica ed è molto complessa, inoltre come dicevo il problema si presenta anche con altre connessioni). Ovviamente se scrivo inesattezze avvisami pure.
Il telefono purtroppo non ha i permessi di root. Stavo appunto valutando la cosa, visto che mi pare di capire che sia rimasto solo questo da fare. Giusto?
EDIT: Intanto ancora grazie perchè mi hai fatto accendere una lampadina. Ho infatti scaricato un'app per impostare i DNS.
Ho trovato quello secondario che era di Google e quello primario che era "strano" (purtroppo ho dimenticato di appuntarlo).
Ho inserito entrambi quelli di Google. Per il momento sembra funzionare, spero sia una soluzione permanente.
-
L'antivirus a mio parere è indispensabile....con Avast non ho mai avuto problemi. Poi ti consiglio di installare Air push detector che è un efficace app per stanare i malware.
Inviato dal mio SM-N9005 usando Androidiani App
-
Quote:
Originariamente inviato da
AndoX
Grazie intanto per la risposta.
Un attacco al router lo ritengo improbabile (alla stessa rete wi-fi sono connessi diversi dispositivi con SO diversi, fra cui un tablet Android che non presenta al momento il problema; la password di rete non è quella di fabbrica ed è molto complessa, inoltre come dicevo il problema si presenta anche con altre connessioni). Ovviamente se scrivo inesattezze avvisami pure.
Il telefono purtroppo non ha i permessi di root. Stavo appunto valutando la cosa, visto che mi pare di capire che sia rimasto solo questo da fare. Giusto?
EDIT: Intanto ancora grazie perchè mi hai fatto accendere una lampadina. Ho infatti scaricato un'app per impostare i DNS.
Ho trovato quello secondario che era di Google e quello primario che era "strano" (purtroppo ho dimenticato di appuntarlo).
Ho inserito entrambi quelli di Google. Per il momento sembra funzionare, spero sia una soluzione permanente.
DNS? Che versione di Android hai? Cosa hai usato?
Chiedo tanto per.. Dalla 4.4.3 senza root mi pare non sia possibile, avevo cercato a suo tempo.
Comunque il problema sembra dovuto ai server internet e non al telefono.. Almeno da quanto ho capito leggendo sul gruppo linkato precedentemente..
-
Quote:
Originariamente inviato da
AndoX
EDIT: Intanto ancora grazie perchè mi hai fatto accendere una lampadina. Ho infatti scaricato un'app per impostare i DNS.
Ho trovato quello secondario che era di Google e quello primario che era "strano" (purtroppo ho dimenticato di appuntarlo).
Ho inserito entrambi quelli di Google. Per il momento sembra funzionare, spero sia una soluzione permanente.
Ecco, avevo sentito anche su un altro forum e sempre su un samsung, il problema, forse qualche app ha cambiato il dns primario, reindirizzando quindi il traffico su un sito adware.
-
Aggiornamento.
Dopo altre verifiche mi sa che aveva ragione megthebest.
Il problema si è ripresentato anche su un altro dispositivo, il mio tablet sempre android (ultima versione di Kitkat).
Avevo scaricato questa app, che risolve il problema al 50%.
Ossia: con i browser più comuni (quello di default, firefox ecc) imposta la navigazione con i DNS selezionati (ho provato sia quelli di Google che gli OpenDNS).
Mentre per altre app (quelle che integrano un "minibrowser", come i rss feeder, che prendono i Dns direttmente dal router) persiste il problema del rindirizzamento verso siti di spam, fishing. adware ecc.
Dalle informazioni che ho avuto sia da ricerche su internet che dal mio gestore di rete, pare che non si possa fare nulla, bisogna solo comprare un reuter recente. Ho già resettato il mio tre volte, ma nulla da fare.
Come giustamente faceva notare aledroide, il fenomeno è aggirabile da pc o dispositivo rootato (non fa cambiare infatti i dsn dalle impostazioni; cioè l'opzione esiste, ma il tasto "Salva" è di colore grigio e non selezionabile).
Per la cronaca ho fatto uno screenshot: il malware imposta come dns secondario i Google Public DNS (8.8.8.8) e come primario un server sconosciuto (da una ricerca ho visto che era localizzato in Ucraina).
Il consiglio che dò chi non l'avesse ancora fatto è di cambiare tramite pc le impstazioni del router, togliendo le password di fabbrica e impostando una password "robusta" (caratteri senza senzo logico, numeri e lettere maiuscole/minuscole più segni di interpunzione).
Se ho altre info le posterò qui. Ciao a tutti!
-
... e invece il problema non era Android, ma risiedeva nel router!
Android di suo ha causato il problema (credo proprio che lo script malevolo che cambia i DNS sia partito da lì) e sui dispositivi Android non è più possibile neanche bypassare il fenomeno al 100% (non è possibile cambiare DNS dalle impostazioni senza root; ci sono delle buone app nel Playstore che impostano temporaneamente i DNS desiderati, ma non su tutti i browser).
Il problema del reindirizzamento dei siti si è anche verificato sul mio tablet. Questa volta però sono riuscito a fare uno screenshot: il virus aveva cambiato il DSN primario, l'IP corrispondeva ad un server in Ucraina.
Io ho risolto così:
1) Cancellazione della cronologia di rete e navigazione da tutti i dispositivi connessi al wi-fi (pc compresi)
2) Reset del router
3) Impostazione nel router di DNS fissi (ne esistono tanti di sicuri, tipo i Google Public DNS o gli OpenDNS)
4) Il passaggio più importante: cambio della password del router (da non confondere con quella del wi-fi! ne ho messa una più sicura, con più di 20 caratteri alfanumerici maiuscoli/minuscoli + caratteri speciali). Mai e poi mai lasciare quelle di fabbrica tipo "ADMIN" O "PASSWORD"!
-
Vedi che come avevo immaginato all'inizio, il router in qualche modo era sotto attacco?
Verifica anche se hai aggiornamenti del firmware, di solito tappano molte falle di sicurezza..
-
Quote:
Originariamente inviato da
Teoz82
L'antivirus a mio parere è indispensabile....
L'antivirus su android non serve a nulla, su android NON esistono virus, cioè software che si autoreplicano senza l'intervento dell'utente, c'è piuttosto qualche sparuto "cavallo di troia" che necessita dell'intervento diretto dell'utente per essere installato, per cui in stallare un antivirus serve solo a fare rallentare il sistema e consumare di più, essendo di solito "mascherato" da qualche gioco scrauso e inutile o da qualche app che promette cose assurde tipo "spia gli sms ricevuti dai tuoi amici", basta stare attenti a cosa si installa, usare solo il market ufficiale e lasciare abilitata la scansione delle app da parte di Google.
-
Sì infatti. Almeno nel mio caso l'antivirus non è servito a nulla (scansiona solo le app).
Il firmware dovrebbe essere aggiornato. Se si ripresenteranno altri problemi comprerò subito un nuovo router, oggi per pochi euro ce ne sono di più sicuri con soglie di vulnerabilità più alte.
-
1 allegato(i)
Ancora non ho risolto.. Ma qualcuno sa cosa è questa cm zeus clean che mi compare in clean master?
Non la trovo da nessuna parte.. Me la da installata e chiede di pulire alcuni kb.. Non vorrei fosse questa app il problema.