Взломали компьютер
От: rooter  
Дата: 09.11.19 15:45
Оценка:
Стали пинговать linkedin в результате вижу что пинг идет на локалхост. Проверил hosts.txt файл в нем ничего подозрительного не заметил. Проблема началась 2 дня назад. Подскажите куда смотреть?
OS: Windows 10

PS
пинг показывает локалхост если включаю vpn, если нет, то показывает русо-провайдера
Отредактировано 09.11.2019 16:22 rooter . Предыдущая версия . Еще …
Отредактировано 09.11.2019 15:46 rooter . Предыдущая версия .
Re: Взломали компьютер
От: alexsmirnoff  
Дата: 09.11.19 16:25
Оценка:
Здравствуйте, rooter, Вы писали:

R>Стали пинговать linkedin в результате вижу что пинг идет на локалхост. Проверил hosts.txt файл в нем ничего подозрительного не заметил. Проблема началась 2 дня назад. Подскажите куда смотреть?


Антивирус, я так понял, молчит?
Я бы проверил винт "внешним" антивирусом, загрузившись с флэшки или подключив его к другому компу.
Re: Взломали компьютер
От: kov_serg Россия  
Дата: 09.11.19 17:05
Оценка:
Здравствуйте, rooter, Вы писали:

R>Стали пинговать linkedin в результате вижу что пинг идет на локалхост. Проверил hosts.txt файл в нем ничего подозрительного не заметил. Проблема началась 2 дня назад. Подскажите куда смотреть?

R>OS: Windows 10

https://reestr.rublacklist.net/search/?q=linkedin.com

R>PS

R>пинг показывает локалхост если включаю vpn, если нет, то показывает русо-провайдера
Что пишет?
nslookup linkedin.com 8.8.8.8
Re[2]: Взломали компьютер
От: rooter  
Дата: 09.11.19 18:03
Оценка:
Здравствуйте, kov_serg, Вы писали:

_>Здравствуйте, rooter, Вы писали:


R>>Стали пинговать linkedin в результате вижу что пинг идет на локалхост. Проверил hosts.txt файл в нем ничего подозрительного не заметил. Проблема началась 2 дня назад. Подскажите куда смотреть?

R>>OS: Windows 10

_>https://reestr.rublacklist.net/search/?q=linkedin.com


R>>PS

R>>пинг показывает локалхост если включаю vpn, если нет, то показывает русо-провайдера
_>Что пишет?
_>nslookup linkedin.com 8.8.8.8


По вирусам ничего нет, пинг идет на локалхост только когда включаю впн. впн — норд впн.
Сделал мелкий временных хак: прописал ИП линкдина и сайт в хостс, удалось войти. Но тем не менее проблема есть. Судя по всему гадость делает норд впн. Без него до линкдина не достучаться но по крайней мере пинг идет дальше чем локалхост
Re: Взломали компьютер
От: rooter  
Дата: 09.11.19 18:06
Оценка:
Здравствуйте, rooter, Вы писали:

R>Стали пинговать linkedin в результате вижу что пинг идет на локалхост. Проверил hosts.txt файл в нем ничего подозрительного не заметил. Проблема началась 2 дня назад. Подскажите куда смотреть?

R>OS: Windows 10

R>PS

R>пинг показывает локалхост если включаю vpn, если нет, то показывает русо-провайдера

Есть косвенное подозрение, что за этим замешаны спецслужбы швеции, которые однозначно связаны с
Maiko Selia Reutimann
Crayon.com
Re[3]: Взломали компьютер
От: kov_serg Россия  
Дата: 09.11.19 18:50
Оценка: +1
Здравствуйте, rooter, Вы писали:

R>По вирусам ничего нет, пинг идет на локалхост только когда включаю впн. впн — норд впн.

Очень вы хреново, объясняете происходящее.
При подключении vpn может меняться шлюз по умолчанию и соответственно dns сервера.
print route
tracert linkedin.com
nslookup linkedin.com
nslookup linkedin.com 8.8.8.8
до и после vpn

R>Сделал мелкий временных хак: прописал ИП линкдина и сайт в хостс, удалось войти. Но тем не менее проблема есть. Судя по всему гадость делает норд впн. Без него до линкдина не достучаться но по крайней мере пинг идет дальше чем локалхост

Почему вызывает панику и заголовки взломали. На чем основаны выводы? У винды есть куча барьеров, например firewall может блокировать при изменении сети с домашней на публичную. И т.п.
Re[2]: Взломали компьютер
От: rooter  
Дата: 09.11.19 18:56
Оценка:
Здравствуйте, rooter, Вы писали:

R>Здравствуйте, rooter, Вы писали:


R>>Стали пинговать linkedin в результате вижу что пинг идет на локалхост. Проверил hosts.txt файл в нем ничего подозрительного не заметил. Проблема началась 2 дня назад. Подскажите куда смотреть?

R>>OS: Windows 10

R>>PS

R>>пинг показывает локалхост если включаю vpn, если нет, то показывает русо-провайдера

R>Есть косвенное подозрение, что за этим замешаны спецслужбы швеции, которые однозначно связаны с

R>Maiko Selia Reutimann
R>Crayon.com


После этого поста доступ к линкдину длился недолго, снова перекрыли.
Тут кто-то писал глупость про tracert, так вот tracert начинается и заканчивается на локалхосте
Re[3]: Взломали компьютер
От: kov_serg Россия  
Дата: 09.11.19 19:05
Оценка:
R>>Есть косвенное подозрение, что за этим замешаны спецслужбы швеции, которые однозначно связаны с
R>>Maiko Selia Reutimann
R>>Crayon.com


R>После этого поста доступ к линкдину длился недолго, снова перекрыли.

R>Тут кто-то писал глупость про tracert, так вот tracert начинается и заканчивается на локалхосте
Для совсем больных есть https://tails.boum.org/
Загрузился с флешки и проверяешь
Re: Взломали компьютер
От: rooter  
Дата: 10.11.19 05:15
Оценка: :)))
Провел расследование и выяснил следующее:
это не вирус, редирект на локалхост при запросе linkedin идет только если использую nordvpn
Надо сказать что уже не раз убеждался, что nordvpn не имеет ничего общего с security и все что ищется или делается под этим vpn передается в соответствующие западные организации расположенные, как видно из названия, на севере европы.
Свой географический адрес нордвпн скрывает, выставляя контакт на панамах.

До этого недавно linkedin меня заблокировал без причин, создал другой эккаунт — его тоже заблокировал. В конце-концов кое-как разблокировал после того как выслал свой документ.
Было так же несколько эккаунтов на dice.com — все они оказались переведены в not searchable режим. Обратный перевод оказался невозможен. На вопрос почему так, ответили будто бы я не указали либо адрес либо право на работу, что конечно же ложь — все это было указано.
При этом когда тестировал, создал несколько эккаунтов со своим именем — все были тут же заблокированны. Эккаунты с левым именем работали без блокировок.

Теперь не найдя другой возможности блокировку сделали через nordvpn зная, что другого способа достучаться до linkedin у меня нет.

Создается впечатление, что кто-то боится если я найду работу или инвесторов на западе...
Re[2]: Взломали компьютер
От: Smiless Россия Хороший укроп — мертвый укроп!
Дата: 10.11.19 05:34
Оценка:
Здравствуйте, rooter, Вы писали:

А это купить недорогой вирт хостинг где нить в Голландии (примеру).
Поставить Дебиан, опенвпн на нем поднять.
А на компе клиента.
There are 10 types of people in the world: Those who understand binary, and those who don't.
Re[2]: Взломали компьютер
От: Somescout  
Дата: 10.11.19 05:57
Оценка:
Здравствуйте, rooter, Вы писали:

R>это не вирус, редирект на локалхост при запросе linkedin идет только если использую nordvpn

R>Надо сказать что уже не раз убеждался, что nordvpn не имеет ничего общего с security и все что ищется или делается под этим vpn передается в соответствующие западные организации расположенные, как видно из названия, на севере европы.
R>Свой географический адрес нордвпн скрывает, выставляя контакт на панамах.

R>До этого недавно linkedin меня заблокировал без причин, создал другой эккаунт — его тоже заблокировал. В конце-концов кое-как разблокировал после того как выслал свой документ.

R>Было так же несколько эккаунтов на dice.com — все они оказались переведены в not searchable режим. Обратный перевод оказался невозможен. На вопрос почему так, ответили будто бы я не указали либо адрес либо право на работу, что конечно же ложь — все это было указано.
R>При этом когда тестировал, создал несколько эккаунтов со своим именем — все были тут же заблокированны. Эккаунты с левым именем работали без блокировок.

R>Теперь не найдя другой возможности блокировку сделали через nordvpn зная, что другого способа достучаться до linkedin у меня нет.


R>Создается впечатление, что кто-то боится если я найду работу или инвесторов на западе...


Может прежде чем выстраивать теории заговоров, вы напишите в поддержку NordVPN и сообщите об этой проблеме?

ЗЫ. Насчёт другого способа: и самих сервисов VPN как собак нерезанных, и организовать такой себе на том же DigitalOcean дело получаса.
ARI ARI ARI... Arrivederci!
Re: Взломали компьютер
От: Michael7 Россия  
Дата: 10.11.19 14:35
Оценка:
Здравствуйте, rooter, Вы писали:

R>PS

R>пинг показывает локалхост если включаю vpn, если нет, то показывает русо-провайдера

Сам сайт-то при этом доступен?

Это только с линкедином так или с любым сайтом, когда включен нордвпн?
Не знаю, что там у нордвпн, но может это вообще штатная особенность построения их сетевого подключения: туннель через локальный прокси, правда днс не должен был бы указывать на локалхост, но мало ли. Или что-то не совсем правильно настроили.

Кстати, для Win10 недавно новое обновление вышло, может оно наконец установилось у вас и это его последствия.
Отредактировано 10.11.2019 14:48 Michael7 . Предыдущая версия .
Re: Взломали компьютер
От: Michael7 Россия  
Дата: 10.11.19 14:51
Оценка:
Здравствуйте, rooter, Вы писали:

R>пинг показывает локалхост если включаю vpn, если нет, то показывает русо-провайдера


Кстати, вот чего про нордвпн нашел. Не знаю, связано ли или нет
https://news.thewindowsclub.com/nordvpn-confirms-that-it-was-hacked-95952/

Вроде бы и нет.
Re[2]: Взломали компьютер
От: fk0 Россия https://fk0.name
Дата: 10.11.19 15:17
Оценка:
Здравствуйте, rooter, Вы писали:

R>Провел расследование и выяснил следующее:

R>это не вирус, редирект на локалхост при запросе linkedin идет только если использую nordvpn
R>Надо сказать что уже не раз убеждался, что nordvpn не имеет ничего общего с security и все что ищется или делается под этим vpn передается в соответствующие западные организации расположенные, как видно из названия, на севере европы.

Сделал открытие, не только в западные, но и российские.

Нужен VPN -- используй что-то не предусматривающее использования, как VPN. Где VPN -- не предусмотренное явление.
Re[3]: Взломали компьютер
От: AleksandrN Россия  
Дата: 12.11.19 09:31
Оценка:
Здравствуйте, rooter, Вы писали:

R>После этого поста доступ к линкдину длился недолго, снова перекрыли.

R>Тут кто-то писал глупость про tracert, так вот tracert начинается и заканчивается на локалхосте

7 марта Роскомнадзор направил владельцам десяти VPN-сервисов требования о необходимости подключения к государственной информационной системе (ФГИС). В частности, ультиматум отправлен в адрес NordVPN, Hide My Ass!, Hola VPN, Openvpn, VyprVPN, ExpressVPN, TorGuard, IPVanish, Kaspersky Secure Connection и VPN Unlimited. Регулятор отметил, что эти сервисы обязаны подключиться к ФГИС в течение 30 дней.
https://habr.com/ru/news/t/457858/


Видимо, NordVPN выполнил требования роскомнадзора и не пускает на заблокированные сайты.

Я на LinkedIn через Tor захожу. Если нужен VPN, может лучше купить VPS и поднять на нём VPN и DNS-сервер?
Re[4]: Взломали компьютер
От: rooter  
Дата: 14.11.19 16:16
Оценка:
Здравствуйте, AleksandrN, Вы писали:

AN>Здравствуйте, rooter, Вы писали:


R>>После этого поста доступ к линкдину длился недолго, снова перекрыли.

R>>Тут кто-то писал глупость про tracert, так вот tracert начинается и заканчивается на локалхосте

AN>

AN>7 марта Роскомнадзор направил владельцам десяти VPN-сервисов требования о необходимости подключения к государственной информационной системе (ФГИС). В частности, ультиматум отправлен в адрес NordVPN, Hide My Ass!, Hola VPN, Openvpn, VyprVPN, ExpressVPN, TorGuard, IPVanish, Kaspersky Secure Connection и VPN Unlimited. Регулятор отметил, что эти сервисы обязаны подключиться к ФГИС в течение 30 дней.
AN>https://habr.com/ru/news/t/457858/


AN>Видимо, NordVPN выполнил требования роскомнадзора и не пускает на заблокированные сайты.


AN>Я на LinkedIn через Tor захожу. Если нужен VPN, может лучше купить VPS и поднять на нём VPN и DNS-сервер?


Ну с одной стороны nord vpn тоже не бесплатно мне достался
С другой стороны меня смущает практика блокировки моих эккаунтов на сайтах поиска работ...
Re[3]: Взломали компьютер
От: rooter  
Дата: 14.11.19 16:17
Оценка: +1
Здравствуйте, Smiless, Вы писали:

S>Здравствуйте, rooter, Вы писали:


S>А это купить недорогой вирт хостинг где нить в Голландии (примеру).

S>Поставить Дебиан, опенвпн на нем поднять.
S>А на компе клиента.


Уж где-где, а в указанном микро-квазигосударстве я ничего не куплю, особенно что-то что имеет отношение к секьюрити
Что же касается сервера, то я вроде как за впн тоже заплатил
Re[3]: Взломали компьютер
От: rooter  
Дата: 14.11.19 16:19
Оценка:
S>Может прежде чем выстраивать теории заговоров, вы напишите в поддержку NordVPN и сообщите об этой проблеме?

вас задевает, что я выстраиваю теорию заговора? вас это лично трогает? заговор касается вас?
Re[2]: Взломали компьютер
От: rooter  
Дата: 14.11.19 16:20
Оценка:
Здравствуйте, Michael7, Вы писали:

M>Здравствуйте, rooter, Вы писали:


R>>PS

R>>пинг показывает локалхост если включаю vpn, если нет, то показывает русо-провайдера

M>Сам сайт-то при этом доступен?


M>Это только с линкедином так или с любым сайтом, когда включен нордвпн?

M>Не знаю, что там у нордвпн, но может это вообще штатная особенность построения их сетевого подключения: туннель через локальный прокси, правда днс не должен был бы указывать на локалхост, но мало ли. Или что-то не совсем правильно настроили.

M>Кстати, для Win10 недавно новое обновление вышло, может оно наконец установилось у вас и это его последствия.



Написал им письмо, они придумали отмазу, но отмаза явно из разряда 5 нога для лошади
Re[3]: Взломали компьютер
От: AleksandrN Россия  
Дата: 14.11.19 17:46
Оценка:
Здравствуйте, rooter, Вы писали:

R>Написал им письмо, они придумали отмазу, но отмаза явно из разряда 5 нога для лошади


А если вручную прописать в настройках не адреса DNS-серверов NordVPN, а другие иностранные сервера, то через NordVPN получается зайти?
А через Tor и не через NordVPN?

Если получается, то NordVPN подружился с РКН, что-бы доступ к нему из России не заблокировали. Но признаться в этом не может, т.к. тогда он станет ненужным российским пользователям.
Отредактировано 14.11.2019 17:50 AleksandrN . Предыдущая версия .
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.