Eh, uneori mai am și eu câteva minute libere
La HouseCall văd că i-au șters adresa aia scurtă, acuma trebuie să-l cauți la ei pe site. Uite aici:
https://www.trendmicro.com/en_gb/forHome/products/housecall.html . De acolo începi prin a descărca scannerul antivirus pentru Windows, fie pe 32 sau pe 64 de biți, după cum ai Windows-ul. Dacă nu ești sigur, ăla pe 32 biți merge în ambele cazuri. După descărcare, deschizi fișierul și urmezi pașii cu next-next-next.
Sună bine că n-ai mai văzut accesări în DVR-uri.

Deci modificările făcute și-au atins obiectivul.
Cu DHCP oprit în DVR-uri, trebuie să pui manual adresă IP la fiecare DVR ca să poată comunica în rețeaua locală. Am scris anterior cum. Aceeași adresă IP definită de tine manual o vei putea pune apoi în aplicația de acces la camere.
Conectarea prin VPN la rețeaua unde e DVR-ul încă posibil infectat va expune telefonul sau calculatorul de pe care ai inițiat tunelul VPN la conexiuni și în direcție inversă, de la DVR spre telefon/calculator. Însă virusul din DVR, dacă mai există, este făcut să țintească alte sisteme DVR sau camere de supraveghere vulnerabile, nu calculatoare sau telefoane, deci nu mi-aș face probleme din cauza asta.
Io presupun că virusul rămâne activ doar în memoria DVR-ului pornit și dispare la repornirea DVR-ului (până la următoarea reinfectare prin rețea/Internet de la un alt DVR infectat). E foarte puțin probabil ca virusul să fie capabil să se scrie în firmware-ul atâtor de multe tipuri de DVR și camere fără să le mucifice iremediabil; firmware-ul e ceva foarte specific pentru fiecare model de aparat. Da' mai bine să suflu și-n iaurt și să merg pe calea cea mai sigură de a actualiza firmware-ul. Operațiunea nu e complicată, trebuie doar să pui fișierul cu firmware-ul (extras din arhiva ZIP dacă așa a fost publicat) pe un stick USB, să conectezi stick-ul la DVR, și să folosești opțiunea de actualizare din meniul DVR-ului când ești lângă aparatul în sine. Nu prea am văzut DVR-uri la care să poți face treaba asta și de la distanță, prin rețea/internet, da' poate modelele tale-s mai șmechere.
Articolele de mai sus sunt exact dovada pentru cât sunt de prost securizate toate aparatele astea cu conexiune la rețea/internet, motiv pentru care au putut și să apară viruși pentru ele. Ce să zic, cândva m-am folosit și eu de vulnerabilitatea asta pentru a intra ca admin într-un DVR la care cineva uitase parola de administrare și sistemul nu oferea vreun buton de resetare sau altă metodă care să verifice faptul că ești fizic lângă aparat și deci teoretic ești îndreptățit să îți bagi nasul în el. Am aflat pe net că, în funcție de data calendaristică, se poate calcula cu o formulă matematică un cod numeric ce poate fi folosit drept parolă de administrare, iar chestia asta funcționează oricând pentru orice DVR al firmei respective, prin conexiune de la distanță. Halal securitate.
DVR-ul ăla în plus ar trebui să îl consideri suspicios și să nu îl conectezi în rețea până când nu îi actualizezi firmware-ul. După aceea, îl poți folosi, dar să NU mai permiți vreodată să poată fi accesat direct din Internet prin router (sau fără router deloc). Firmware-ul actualizat ar trebui să elimine suspiciunea că virusul mai există în firmware-ul actual din aparat, DAR nu garantează că chinezii au rezolvat problemele de securitate care au permis accesul de la distanță și infectarea, de-aia expunerea directă la internet poate însemna o nouă infectare.
În firmele mai mărișoare, de obicei rețeaua locală se delimitează pentru anumite tipuri de utilizări, în „segmente” sau „zone” diferite. De exemplu, într-un grup vor fi calculatoarele și imprimantele folosite în mod normal pentru activitatea de birou, în alt grup vor fi doar aparatele de plată cu cardul, în alt grup vor fi doar DVR-urile și alte echipamente de securitate, și nici unul dintre aceste grupuri nu poate accesa sisteme din celelalte grupuri. Asta se face folosind un switch cu management (cel puțin), mai costisitor și cu cerințe pentru cunoștințe solide de rețelistică, dar așa se poate preveni mai bine propagarea unui virus sau accesul neautorizat. Pentru tine ar fi mult prea costisitor, și deocamdată ai obținut același rezultat prin configurarea routerelor.