Announcement

Collapse
No announcement yet.

ใครรู้ตอบผมทีเถอะครับ ปัญหานี้ ผมถูกแฮกเร้าเตอร์รึปล่าว

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • ใครรู้ตอบผมทีเถอะครับ ปัญหานี้ ผมถูกแฮกเร้าเตอร์รึปล่าว

    คือก่อนอื่น อยากถามทุกท่านที่ใช้เน็ตของทรูก่อนครับว่า หลายวันที่ผ่านมาใครเข้า http://landing.trueinternet.co.th แล้วขึ้น Service Unavailable บ้างรึปล่าว หรือใครเคยมีปัญหา http://landing.trueinternet.co.th ขึ้น Service Unavailable บ้างรึปล่าว

    **** และจากนี้ คือว่าผมจะอธิบายโดยละเอียด เพื่อที่ทุกท่านจะได้เข้าใจ รบกวนทุกท่าน อ่านโดยละเอียดซักนิดนะคับ แล้วถ้าทุกท่านพอมีน้ำใจ รบกวนโปรดช่วยตอบผมที *******

    คือว่า ประมาณเดือนกุมภาปีนี้ที่ผ่านมา ผมได้โพสกระทู้แล้วมี ip โชว์ไว้ที่กระทู้ โพสไว้กระทู้เดียว แต่ก็โพสๆตอบๆ ในกระทู้เป็นเวลา1อาทิตย์ โดยไม่เคยไปทะเลาะอะไรกับใคร หลังจาก1อาทิตย์นั้น ผมก็เอะใจ เพราะสงสัยว่า ถ้ามีคนรู้ ip เราจะทำอะไรกับเครื่องเราได้บ้าง ก็เลยไปศึกษาข้อมูลพบว่า

    ถ้าคนรู้ ip เรา สามารถแฮกเร้าเตอร์เราได้ และในตอนนั้น ผมยังไม่ได้เปลี่ยนPasswordที่หน้าล็อคอินเข้าเร้าเตอร์ ยังเป็นPasswordที่มากับเร้าเตอร์ ที่เป็นค่าโรงงานอยู่ ผมใช้เราท์เตอร์ zYXEL ผมจึงรีบไปรีเซ็ตเร้าเตอร์ใหม่ แล้วเปลี่ยนPasswordที่แต่เดิมเป็นค่าโรงงานอยู่ หลังจากนั้น ก็ไปโหลดโปรแกรมสแกนไวรัส ของ Avira และ avast ที่เป็นตัวฟรีมา เพราะว่าตอนนั้น ผมไม่ได้ลงโปรแกรมสแกนไวรัสไว้ พอโหลดมาสแกน ก็พบว่าเครื่องผมไม่มีไวรัสอะไร แต่ก็เจอไวรัสตัวนึง แต่ไวรัสตัวนี้ ก็มาจากโปรแกรมที่ผมโหลดมาก่อนจะโพสกระทู้แล้วมี ip โชว์

    หลังจากนั้น ผมก็เคลือบแคลงใจเรื่อยมาว่า 1อาทิตย์ที่ผ่านมา ตอนที่ผมโพสกระทู้นั้น มีคนแฮกเข้ามาในเร้าเตอร์ผมรึปล่าว
    แต่เครื่องทุกอย่างมันก็ปกติ ไม่มีปัญหาอะไร ทุกเว็บที่ผมเข้าก็เข้าได้ปกติ ไม่มีเปลี่ยนไปหน้าเว็บอื่น หรือมีหน้าเว็บอื่นโผล่มาให้โหลดอะไร
    ซึ่งผมอาจจะคิดมากไปเอง และผมไม่เคยไปโพสกระทู้ไหนอีกเลย ทุกอย่างก็ปกติเรื่อยมาจนถึง เดือนพฤษภานี้ ช่วงต้นๆเดือนที่ผ่านมา

    อยู่ๆ หน้าเว็บ http://landing.trueinternet.co.th ก็เข้าไม่ได้ คือว่า ปกติเวลาผมเปิดเร้าเตอร์ มันก็จะเข้าที่หน้า http://landing.trueinternet.co.th/ ให้อัตโนมัติก่อน แต่ช่วงต้นๆเดือนที่ผ่านมา เวลาผมเปิดเร้าเตอร์ มันก็เข้าที่หน้า http://landing.trueinternet.co.th/ เหมือนเดิม แต่ว่ามันขึ้น Service Unavailable ทำให้ไม่สามารถเข้าได้
    ซึ่งผมก็คิดว่า อาจเป็นเพราะเน็ตมีปัญหา หรืออาจเป็นที่ทางทรู ก็ไม่ได้สนใจ ก็ใช้งานเรื่อยมา ก็ปกติดี ทุกเว็บเข้าได้หมด รวมถึงเว็บทรูอื่นๆก็เข้าได้หมด
    ยกเว้นเว็บ http://landing.trueinternet.co.th/ ของทรูเว็บนี้ ที่แต่เดิมเวลาเปิดเร้าเตอร์ มันจะเข้าให้อัตโนมัติ

    ทีนี้จนมาถึงเมื่อวานนี้ ผมเริ่มอยากรู้ว่า มันเป็นที่อะไรกันแน่ ผมจึง โทรไปถามทรูว่า http://landing.trueinternet.co.th/ นั้นมีปัญหารึปล่าว
    ทางทรูก็บอกว่าเว็บปกติ ทีนี้ผมเลยเริ่มแปลกใจ และลองคัดลอกลิงค์ http://landing.trueinternet.co.th/ ไปวางเเล้วเข้า ก็ไม่ได้ ทั้งieและFirefox ต้อง Refresh หลายๆรอบ ถึงเข้าได้ หรือก็ต้องเอาลิงค์ไปแสกนใน google แล้วเข้าที่แคชถึงจะเข้าได้ ปกติตอนเปิดเร้าเตอร์ มันจะเข้าที่ http://landing.trueinternet.co.th/ก่อน แล้วเปลี่ยนเป็นhttp://welcome.truelife.com/ แต่พอลองเข้าที่ http://welcome.truelife.com/เลย ก็เข้าได้ปกติ

    ผมลองไปเปิดดูที่ windows logs - system ในเครื่อง ก็พบว่า มันแปลกๆคือ มันมีเครื่องหมายตกใจ ทุกทีก็มีบ่อย แต่ในเครื่องหมายตกใจนี้มันมีชื่อเว็บแปลกๆคือ

    Event 1014, Dns Client Events

    ตรง General คือ

    Name resolution for the name www.lookpyai555.com timed out after none of the configured DNS servers responded.

    ไอเจ้า www.lookpyai555.com มันคืออะไรเหรอครับ ชื่อมันแปลกๆ ผมว่าไม่น่าจะเคยเข้าเว็บชื่อนี้ แต่ลองเอาชื่อเว็บไปลองเข้าดู
    ก็เข้าไม่ได้ มันคืออะไรครับ มันเกี่ยวกับปัญหาที่ผมเจอรึปล่าว พอผมเอาไปค้นหาข้อมูลในgoogleดู ก็เป็นแต่ภาษาอังกฤษ
    ผมอ่านไม่ออก อยากรู้คับไอเจ้า www.lookpyai555.com มันผิดปกติรึปล่าว ผมลองเช็คประวัติเครื่องหมายตกใจสีเหลืองทั้งหมด
    ตั้งแต่วันที่1มกราคมที่ผ่านมา จนถึงวันนี้ ก็พบว่า ส่วนใหญ่ถ้าขึ้นเครื่องหมายตกใจสีเหลืองจะเป็น

    Name resolution for the name teredo.ipv6.microsoft.com timed out after none of the configured DNS servers responded.

    Name resolution for the name dns.msftncsi.com timed out after none of the configured DNS servers responded.

    Name resolution for the name www.msftncsi.com timed out after none of the configured DNS servers responded.

    ที่เหลือมี www.google.com หรือบางทีก็ชื่อแปลกๆที่ผมคิดว่าไม่เคยเข้าเว็บนั้นๆบ้าง แต่มีไม่เยอะ ส่วนใหญ่จะเป็นแบบ3ตัวบนนั้น
    และไอชื่อแปลกๆที่ผมคิดว่าไม่เคยเข้า ก็มีในwindows logs - system ตั้งแต่ก่อนที่ผมจะโพสกระทู้ เมื่อเดือนกุมภา และก็มีหลังจาก
    ที่โพสกระทู้เมื่อกุมภาบ้าง 2-3ครั้งที่เป็นชื่อไม่คุ้น แต่เครื่องก็ปกติเข้าเว็บไม่มีปัญหาอะไร แต่ไอเจ้า www.lookpyai555.com นี่
    มันเพิ่งจะมีตอนเมื่อ2วันที่แล้วนี้เอง เพิ่งจะมามีในwindoows logs - systemเมื่อวันเสาร์ที่ผ่านมา แล้วเมื่อวานนี้ ผมจึงตั้งกระทู้
    เพื่อขอคำปรึกษาเรื่องปัญหาที่ผมเจอ ก็มีคนมาตอบว่า

    ....................................................................................................

    ความคิดเห็นคนที่มาตอบ
    -เข้าไม่ได้เหมือนกันครับ ขึ้น Service Unavailable
    ตอนสมัยใช้ router ของ true ผมปิด landing page ตลอดเลยนะ น่ารำคาญมาก
    พวก web ที่ไม่เคยเข้า แล้วมันขึ้นแบบนั้น ส่วนใหญ่จะเป็นโฆษณาที่อยู่ในเว็บต่างๆ ที่เราเข้าครับ
    แล้วบังเอิญ resolve ip ไม่ได้เลยขึ้นแบบนั้น (เว็บโฆษณาอาจจะล่มอยู่)

    บ้างก็บอกว่า
    ความคิดเห็นคนที่มาตอบ
    อาจจะโดนโจมตีที่ Router แล้วมันพยายามเปลี่ยน DNS ครับ...
    แนะนำให้ล้างค่า Router แล้ว Set Up ใหม่ครับ (ไม่แนะนำวิธีนี้ถ้าลืม Username ของ Hi-Speed Account นะครับ)
    ส่วน DNS เห็นว่าใช้เน็ตทรู เลยแนะนำตัวเลขชุดนี้ครับ...
    203.144.207.29
    203.144.207.49
    จะเอาตัวไหนเป็น Primary ก็ได้ แล้วให้อีกตัวเป็น Secondary

    .........................................................................................

    หลังจากเมื่อวานที่ผมตั้งกระทู้ถามไป คือ

    http://pantip.com/topic/33665141

    และ

    http://www.overclockzone.com/forums/...B8%94%E0%B9%89

    ปรากฎว่า วันนี้ตื่นมาตอนเย็น อยู่ๆ เปิดคอมต่อเน็ต ก็เข้า http://landing.trueinternet.co.th/ ได้ปกติเหมือนเดิม อยู่ๆก็ใช้ได้ งง
    ก็ใช้งานไปเรื่อยๆ และลองไปเช็คที่ windows logs - system มันก็ยังมีข้อความนี้ขึ้นมาอยู่ ช่วงที่ใช้งานเน็ต ขึ้นมาไม่เยอะ 1-2ครั้ง

    Event 1014, Dns Client Events

    Name resolution for the name www.lookpyai555.com timed out after none of the configured DNS servers responded.


    คือค่อนข้าง งง คับ ว่าตกลงแล้วมันอะไรกันแน่ ปัญหาที่ผมเจออยู่นี้ ปกติดี หรือผมถูกแฮกเร้าเตอร์รึปล่าว จึงอยากขอสอบถามดังนี้คับ

    ( คำถามอยุ่ด้านล่าง )

  • #2
    คำถาม

    01.ที่เว็บ http://landing.trueinternet.co.th/ อยู่ดีๆก็ขึ้นService Unavailable เกิดจากผมโดนแฮกเร้าเตอร์รึปล่าวครับ คือไปหาข้อมูลมา เขาว่า ถ้าโดนแฮก จะสามารถโดนเปลี่ยน dns ได้ อาการ http://landing.trueinternet.co.th/ ขึ้น Service Unavailable เกิดเมื่อต้นเดือนพฤษภา ถ้าโดนแฮกเร้าเตอร์ ทำไมเพิ่งมาเป็นตอนนี้คับ เพราะผมโพสกระทู้ที่มีคนเห็น ip ไว้เมื่อ กุมภา และที่ผ่านมามันก็ปกติ หรือว่าผมคิดมากไปเอง

    02. Event 1014, Dns Client Events
    Name resolution for the name www.lookpyai555.com timed out after none of the configured DNS servers responded.

    ไอเจ้าข้อความนี้ ที่แจ้งไว้ใน windows logs - system มันมีส่วนทำให้ http://landing.trueinternet.co.th/ เข้าไม่ได้รึปล่าวคับ คือไอเจ้าข้อความนี้ เกิดจากผมโดนแฮกเร้าเตอร์ และ โดนเปลี่ยน dns จนเข้าhttp://landing.trueinternet.co.th/ไม่ได้รึปล่าว หรือว่าไม่เกี่ยว ที่สงสัยเพราะชื่อมัน www.lookpyai555.com แหม่งๆไม่คุ้นเลย เพิ่งพบในwindows logs - systemเมื่อวันเสาร์ที่ผ่านมา อย่างที่บอกไป ทุกทีเวลามันขึ้นเครื่องหมายตกใจ ก็ไม่เคยเจอชื่อ www.lookpyai555.com แต่ชื่อนี้เพิ่งมาปรากฎเมื่อวันเสาร์ แล้วถ้ามันเกี่ยว ทำไม มันเพิ่งมามีเมื่อ2วันที่แล้ว ทั้งที่ผมก็เข้า http://landing.trueinternet.co.th/ ไม่ได้ มาตั้งแต่ต้นเดือน


    03. Event 1014, Dns Client Events
    Name resolution for the name www.lookpyai555.com timed out after none of the configured DNS servers responded.

    มันหมายถึงอะไรครับ ผมอยากรู้มาก คือเป็นเพราะอะไรครับ มันถึงขึ้นเครื่องหมายตกใจสีเหลือง และมีข้อความแบบนี้
    บางทีมันก็มี pantip บางที google ก็มี บางทีเว็บที่ชื่อไม่คุ้นก็มี แต่ส่วนใหญ่ที่ขึ้นบ่อยมันจะเป็น

    - Name resolution for the name teredo.ipv6.microsoft.com timed out after none of the configured DNS servers responded.

    - Name resolution for the name dns.msftncsi.com timed out after none of the configured DNS servers responded.

    - Name resolution for the name www.msftncsi.com timed out after none of the configured DNS servers responded.

    แต่ที่ผมมาสงสัยก็เพราะไอชื่อ www.lookpyai555.com เนี่ยแหละคับ เห็นมันมี 555 ด้วย มันรู้สึกแหม่งๆ


    04.ย้อนไปอย่างที่บอก เมื่อเดือนกุมภา ที่ผมตั้งกระทู้แล้วมี ip โชว์ โพสๆตอบๆเป็นเวลา1อาทิตย์ จากนั้นก็รีบไปเปลี่ยนpassword และรีเซ็ตเร้าเตอร์ใหม่ ถ้าสมมุติว่า มีคนที่แฮกเร้าเตอร์ผม แล้วเขาเข้าไป เขาจะทำอะไรกับเครื่องผมได้บ้างครับ เท่าที่ศึกษามา เขาจะทำการเปลี่ยน dns เพื่อเวลาเราไปเข้าเว็บไหน มันก็จะไปผ่านเขาก่อนใช้มั้ยครับ เพื่อเขาจะดักpass รหัส ในการทีเราเข้าเว็บ หรือเขาก็หาโอกาส ให้เราไปเข้าหน้าเว็บอะไรที่เขาสร้างขึ้น เพื่อให้เราdownloadโปรแกรมของเขา แล้วไอโปรแกรมของเขา ก็จะเป็นไวรัสมาอยู่ในเครื่องเรา คำถามคือ เขาทำได้แค่นั้นใช่มั้ยครับ หรือทำอะไรได้อีกบ้าง ในกรณีของผม หลังจากโพสๆตอบๆได้1อาทิตย์ ก็เข้าไปรีเซ็ตเร้าเตอร์ แล้ว เปลี่ยนรหัสใหม่ สมมุติว่าก่อนหน้า ผมโดนแฮคเราท์เตอร์ ผมรีเซ็ต+เปลี่ยนรหัสแล้ว เขาจะยังเข้ามาในเราท์เตอร์ได้อีกรึปล่าวครับ เพราะที่หาข้อมูลมา เห็นมีกรณี rom0 แต่ผมไม่เคยตั้งค่าในเราท์เตอร์แล้ว save เป็น rom0 แบบนี้แฮกเกอร์ ยังมีทางแอบเข้ามาได้อีกรึปล่าวครับ


    05.ถ้าสมมุติ ผมถูกแฮกเข้ามาในเราท์เตอร์ เพราะipที่โชว์ในเว็บ เข้าจะทำได้ก็แค่ เปลี่ยน dns เพื่อที่จะดักpass และหลอกล่อ ให้ผมไปเจอหน้าเว็บที่เขาจะให้ download โปรแกรมใช่รึปาว แต่ถ้าผมไม่เคยโหลดโปรแกรมในหน้าเว็บที่ไม่คุ้น เขาก็ไม่สามารถเข้ามาในเครื่องผมได้ใช่มั้ยครับ
    เพราะเข้ามาได้ โปรแกรมสแกนไวรัสก็น่าจะเจอ และผมก็เปิด Firewall ใน windows ไว้ คอมผมมีเครื่องเดียว ในบ้านไม่มีคอมอื่น ไม่ได้แชร์อะไรไว้ หรือมีเครือข่ายอะไร ผมปิด remote desktopไว้ ไม่เคยเปิด และก็ตั้ง Network เป็นPublic Network คงจะกันได้บ้างรึป่าวครับ


    06.ถ้าสมมุติ ผมถูกแฮกเราท์เตอร์ แล้วทีนี้ ผมไปโหลดโปรแกรม Avira และ avast ซึ่งเป็นของแท้ และ ตัวฟรีมาสแกน ผมสแกนเครื่องก็ปกติดี ผมสงสัยว่า ที่ผมไม่เจอไวรัส เพราะถูกเปลี่ยน dns รึป่าว คือผมโหลดโปรแกรมมาใช่มั้ยครับ ก็กดติดตั้ง แต่ทีนี้ ในตอนติดตั้ง ก็ต้องต่อเน็ต และโปรแกรมก็จะไปติดตั้งผ่านเว็บของ Avira และ avast และจากนั้นเวลาผมอัพเดทโปรแกรม ก็ต้องต่อเน็ต ก็คือแฮกเกอร์จะสามารถ เปลี่ยน dns ตอนติดตั้งโปรแกรม และตอนอัพเดทโปรแกรมได้รึปล่าว คือผมกลัวว่าที่สแกนไม่เจอ เพราะถูกคนแฮกเปลี่ยน dns ตอนที่ผมติดตั้งโปรแกรม กับ ตอนที่ผมอัพเดทโปรแกรม หรือผมอาจจะคิดมากไปเอง


    06.ตอนนี้ที่ผมสงสัย ในปัญหาหลักๆก็คือ http://landing.trueinternet.co.th/ เข้าไม่ได้ ขึ้นService Unavailable กับ

    Event 1014, Dns Client Events
    Name resolution for the name www.lookpyai555.com timed out after none of the configured DNS servers responded.

    อย่างที่บอกไป เครื่องผมก็ปกติดี เวลาเข้าเว็บก็ปกติ เข้าได้ทุกเว็บ ไม่มีหน้าเว็บขึ้นมาให้โหลดอะไร แต่ผมก็ยังค้องใจว่า ผมถูกแฮกเราท์เตอร์รึปล่าว หรือว่าไม่ใช่ ผมจึงอยากพิสูจน์ให้รู้ จะได้สบายใจ มีวิธีไหนพิสูจน์ได้บ้างครับ ต้องทำยังไง เราถึงจะรู้ว่า เราโดนแฮกเราท์เตอร์รึปล่าว และเราถูกเปลี่ยน dns หรือปล่าว ผมต้องไปเช็คตรงส่วนไหนครับ ถึงจะได้รู้ และต้องทำยังไงบ้างครับ

    ผมจึงอยากสอบถามทุกๆท่านในเว็บแห่งนี้หน่อยครับ รบกวนทุกท่านที่มีน้ำใจ สละเวลามาช่วยไขข้อค้องใจให้ผมหน่อยครับ ผมอยากฟังจากหลายๆท่าน หลายๆความคิดเห็น ใครพอรู้ตรงไหนก็ช่วยรบกวนหน่อยครับ ไม่งั้นผมต้องคาใจอย่างนี้ต่อไปแน่ ทุกท่านที่อุตส่าอ่านจนครบ และช่วยตอบผม ผมขอขอบคุณในน้ำใจทุกท่านจิงๆคับ ขอบคุณมากๆจิงๆคับ

    Comment


    • #3
      ยาวเกิ๊น เอาง่ายๆถ้ากังวลว่าถูกแฮกอะไรนั่นคุณก็แค่รีเซตค่าโรงงานเราเตอร์กลับตั้งค่าใหม่แค่นั้น

      ถ้าถูกแฮกจริงๆก็คงเข้ามาป่วน ต่อให้คุณใช้แอนตี้ไวรัสสแกนก็ไม่สามารถทราบได้หรอกเพราะมันวง local

      อีกอย่างที่คุณดู Log มาคุณดูของวินโดว์ ถ้าคุณอยากรู้ว่ามีใครมายุ่งหรือเข้าผ่านเครือข่ายเครื่องคุณหรือเปล่าคุณต้องดู Log จากเราเตอร์

      Comment


      • #4
        อัพเกรดfirmwareครับ
        พวกfirmwareรั่ว เค้าแก้ไปตั้งนานนี่ครับ

        Comment


        • #5
          ผมทนใด้สุดๆ 15 บรรทัดอ่ะ ( เจอกระทู้ยาวๆส่วนมากก็ห้อง most ) เยอะกว่านี้ไม่ใหวล่ะ

          รีเราเตอร์ + ตั้งค่าใหม่ครับ ถ้ายังไม่หายก็โทรไปแจ้งให้เค้า reset port ให้ ประมานว่าเปลี่ยน IP หนี อะไรทำนองนั้น

          Comment


          • #6
            Originally posted by XsoeIIsJ View Post
            ผมทนใด้สุดๆ 15 บรรทัดอ่ะ ( เจอกระทู้ยาวๆส่วนมากก็ห้อง most ) เยอะกว่านี้ไม่ใหวล่ะ

            รีเราเตอร์ + ตั้งค่าใหม่ครับ ถ้ายังไม่หายก็โทรไปแจ้งให้เค้า reset port ให้ ประมานว่าเปลี่ยน IP หนี อะไรทำนองนั้น
            แปลว่าท่านหรอยชอบเรื่องดราม่า อิอิ

            Comment


            • #7
              อ่านไม่ไหวเหมือนกัน...
              ก็เข้าไป set ค่า MAC Address ดูว่าเครื่องคุณใช้อะไร...
              ถ้าคุณใช้หลาย Address ก็ไล่เช็คดูครับ อันไหนไม่ใช่ของเราก็ปิดกั้นมันซะ

              ถ้าจะให้ดีก็ปิด Fuction พวก Remote เอย Share อรัยเงี๊ยะด้วยครับ
              ปิดประตูมันทุกทางดูซิ...มันจะเข้าทางไหนได้อีก
              Last edited by kontee2449; 21 May 2015, 14:14:04.

              Comment


              • #8
                ผมขอไม่อ่านแล้วกันยาวเกิ้นนน

                Comment

                Working...
                X