Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

FOODIDSN....problema a visualizzare pagine con traker!!!! Opzioni
kenren
Inviato: Friday, October 07, 2011 11:30:45 AM
Rank: Newbie

Iscritto dal : 10/7/2011
Posts: 9
Salve da oggi non riesco a visualizzare le pagine a causa di FooDISN ho provato a trovarlo nei prog installati e con il prog cerca....ed anche usando ccleaner ma niente allora ho usato hijack e di seguito posto il log....qualcuno sarebbe così gentile da aiutarmi???

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 11.18.14, on 07/10/2011
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Avira\AntiVir Desktop\sched.exe
C:\Programmi\HPQ\IAM\bin\asghost.exe
C:\Programmi\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\cisvc.exe
C:\Programmi\Java\jre6\bin\jqs.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\File comuni\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Avira\AntiVir Desktop\avshadow.exe
C:\Programmi\File comuni\Ulead Systems\DVD\ULCDRSvr.exe
C:\WINDOWS\system32\fxssvc.exe
C:\Programmi\Hewlett-Packard\Shared\hpqwmiex.exe
C:\Programmi\Analog Devices\Core\smax4pnp.exe
C:\Programmi\HPQ\HP ProtectTools Security Manager\PTHOSTTR.EXE
C:\Programmi\Hp\HP Software Update\HPWuSchd2.exe
C:\WINDOWS\System32\DLA\DLACTRLW.EXE
C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Programmi\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
C:\Programmi\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\WINDOWS\SMINST\Scheduler.exe
C:\Programmi\Adobe\Acrobat 9.0\Acrobat\Acrotray.exe
C:\Programmi\Avira\AntiVir Desktop\avgnt.exe
C:\Programmi\Microsoft Office\Office12\GrooveMonitor.exe
C:\WINDOWS\Samsung\PanelMgr\SSMMgr.exe
C:\Programmi\Real\RealPlayer\update\realsched.exe
C:\Programmi\File comuni\Java\Java Update\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\DNA\btdna.exe
C:\Programmi\Microsoft ActiveSync\Wcescomm.exe
C:\Programmi\Nokia\Nokia PC Suite 7\PCSuite.exe
C:\PROGRA~1\MI3AA1~1\rapimgr.exe
C:\PROGRA~1\HPQ\Shared\HPQTOA~1.EXE
C:\Programmi\PC Connectivity Solution\ServiceLayer.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programmi\PC Connectivity Solution\Transports\NclUSBSrv.exe
C:\Programmi\PC Connectivity Solution\Transports\NclRSSrv.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Programmi\Windows Live\Messenger\msnmsgr.exe
C:\Programmi\Windows Live\Contacts\wlcomm.exe
C:\Programmi\File comuni\Java\Java Update\jucheck.exe
C:\WINDOWS\system32\cidaemon.exe
C:\Programmi\CCleaner\CCleaner.exe
C:\Programmi\Mozilla Firefox\firefox.exe
C:\Programmi\Mozilla Firefox\plugin-container.exe
C:\Documents and Settings\Beppe\Documenti\Download\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.hp.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Documents and Settings\All Users\Dati applicazioni\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~3\Office12\GRA8E1~1.DLL
O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar1.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre6\bin\jp2ssv.dll
O2 - BHO: HP Credential Manager for ProtectTools - {DF21F1DB-80C6-11D3-9483-B03D0EC10000} - C:\Programmi\HPQ\IAM\Bin\ItIeAddIN.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programmi\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: SmartSelect - {F4971EE7-DAA0-4053-9964-665D8EE6A077} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar1.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programmi\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [SoundMAX] C:\Programmi\Analog Devices\SoundMAX\Smax4.exe /tray
O4 - HKLM\..\Run: [PTHOSTTR] C:\Programmi\HPQ\HP ProtectTools Security Manager\PTHOSTTR.EXE /Start
O4 - HKLM\..\Run: [HP Software Update] C:\Programmi\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
O4 - HKLM\..\Run: [SynTPEnh] C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Programmi\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
O4 - HKLM\..\Run: [CognizanceTS] rundll32.exe C:\PROGRA~1\HPQ\IAM\Bin\AsTsVcc.dll,RegisterModule
O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
O4 - HKLM\..\Run: [Cpqset] C:\Programmi\HPQ\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\Sminst\Recguard.exe
O4 - HKLM\..\Run: [Reminder] C:\WINDOWS\Creator\Remind_XP.exe
O4 - HKLM\..\Run: [Scheduler] C:\WINDOWS\SMINST\Scheduler.exe
O4 - HKLM\..\Run: [WatchDog] C:\Programmi\InterVideo\DVD Check\DVDCheck.exe
O4 - HKLM\..\Run: [Adobe Acrobat Speed Launcher] "C:\Programmi\Adobe\Acrobat 9.0\Acrobat\Acrobat_sl.exe"
O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Programmi\Adobe\Acrobat 9.0\Acrobat\Acrotray.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Programmi\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Programmi\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [Samsung PanelMgr] C:\WINDOWS\Samsung\PanelMgr\SSMMgr.exe /autorun
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\Real\RealPlayer\update\realsched.exe" -osboot
O4 - HKLM\..\Run: [UVS10 Preload] C:\Programmi\Ulead Systems\Ulead VideoStudio SE DVD\uvPL.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\File comuni\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Programmi\DNA\btdna.exe"
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programmi\Microsoft ActiveSync\Wcescomm.exe"
O4 - HKCU\..\Run: [PC Suite Tray] "C:\Programmi\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &Cerca con Google - res://C:\Programmi\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &Traduci parola in italiano - res://C:\Programmi\Google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Append Link Target to Existing PDF - res://C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Append to Existing PDF - res://C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert Link Target to Adobe PDF - res://C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convert to Adobe PDF - res://C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Link a ritroso - res://C:\Programmi\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Pagine simili - res://C:\Programmi\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Versione cache della pagina - res://C:\Programmi\Google\GoogleToolbar1.dll/cmcache.html
O9 - Extra button: Invia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: I&nvia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra 'Tools' menuitem: Crea preferiti portatile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.hp.com
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1290350965895
O17 - HKLM\System\CCS\Services\Tcpip\..\{4296025F-F78F-4D9F-9DC2-09B9F74E1FDE}: NameServer = 192.168.1.1
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~3\Office12\GR99D3~1.DLL
O20 - AppInit_DLLs: acaptuser32.dll
O20 - Winlogon Notify: OneCard - C:\Programmi\HPQ\IAM\Bin\AsWlnPkg.dll
O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Programmi\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programmi\Avira\AntiVir Desktop\avguard.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programmi\File comuni\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Programmi\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Programmi\File comuni\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programmi\Java\jre6\bin\jqs.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programmi\File comuni\LightScribe\LSSrvc.exe
O23 - Service: PC Angel (PCA) - SoftThinks - C:\WINDOWS\SMINST\PCAngel.exe
O23 - Service: ServiceLayer - Nokia - C:\Programmi\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Programmi\File comuni\Ulead Systems\DVD\ULCDRSvr.exe

--
End of file - 12433 bytes
Sponsor
Inviato: Friday, October 07, 2011 11:30:45 AM

 
cbbusto
Inviato: Saturday, October 08, 2011 4:34:52 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
Allora andiamo per ordine, intanto vedo che sei nuovo, un saluto e benvenuto.
Chi ti ha segnalato questa voce FooDISN, sicuro che si scrive così ? NON RISULTA. Potrebbe essere fooldns ?
Hai ancora il S.P. 2 devi installare il Service Pack 3 altrimenti non sarai aggiornato.
Hai una montagna di programmi installati e in avvio, parecchi inutili, li usi tutti ?
Il log non presenta problemi.
Installa Malwarebytes, QUI aggiornalo e poi fai una
scansione COMPLETA non rapida, elimina tutto quello che trova, posta il log.
Vai in C:\windows cerca la cartella Prefetch aprila ed elimina tutto il contenuto.
Fai una pulizia con Ccleaner compreso il registro.
Fai sapere, ciao.
kenren
Inviato: Monday, October 10, 2011 6:08:40 PM
Rank: Newbie

Iscritto dal : 10/7/2011
Posts: 9
Ciao e grazie dell'aiuto!!! si ho sbagliato a digitare il programma che voglio eliminare è FoolDsn che x altro non ho mai richiesto ed installato...probabilmente è incluso in qualche aggiornamento di firefox.
il fatto è che m'impedisce di visualizzare alcuni siti come infojobs che consulto molto spesso....ho fatto la scansione con ccleaner ed hijack...appeno faccio la scansione con marwarebites posto il log!!!
cmq com'è possibile che non riesco atrovarlo da nessuna parte? (mi riferisco a FOOLDSN) ho fatto scansione con i prog sopradetti e con antivirus oltre a vedere nel pannello controllo installazione e infine ricerca file!!!
E' davvero fastidioso ti prego di aiutarmi ad eliminarlo o sarò costretto a provare disinstallazione del browser o addirittura formattare l'intero pc!!!
Grazie mille !!!
cbbusto
Inviato: Monday, October 10, 2011 10:38:39 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
Come immaginavo hai scaricato senza accorgetene questo programma, si tratta di un programma commerciale,
ma si può avere anche in prova, FoolDsn è un servizio basato sui server Dns, in pratica si tratta di un Dsn server alternativo che puo’ essere utilizzato al posto dei Dsn formato provider. Non si tratta di programma nocivo e di conseguenza non viene rilevato da nessun programma di protezione, Firefox non c'entra niente, altri utenti hanno lamentato gli stessi problemi, cioè di non poter accedere a certi siti.
QUESTO è il sito, nessuno dice come eliminare questo programma, ti consiglio di contattarli direttamente, QUI trovi indirzzi, mail e telefono, la ditta è di Milano. Ciao
miticoalex
Inviato: Monday, October 10, 2011 11:46:51 PM

Rank: AiutAmico

Iscritto dal : 10/19/2010
Posts: 14,635
kenren ha scritto:
cmq com'è possibile che non riesco atrovarlo da nessuna parte? (mi riferisco a FOOLDSN) ho fatto scansione con i prog sopradetti e con antivirus oltre a vedere nel pannello controllo installazione e infine ricerca file!!!
E' davvero fastidioso ti prego di aiutarmi ad eliminarlo o sarò costretto a provare disinstallazione del browser o addirittura formattare l'intero pc!!!


Salve kenren. Secondo me le cose sono tre: o con questo programma vengono modificate le impostazioni da internet explorer,
in questo caso prova a ripristinare IE da: strumenti>opzioni internet>avanzate>reimposta, dai ok e riavvia IE.

Oppure questo programma ha modificato direttamente il file hosts. Il file HOSTS predefinito nel tuo caso deve essere impostato così:


# Copyright (c) 1993-1999 Microsoft Corp. # # File HOSTS di esempio utilizzato da Microsoft TCP/IP per Windows. # # Questo file contiene i mapping degli indirizzi IP ai nomi host. Ogni voce # deve essere mantenuta in una singola riga. L'indirizzo IP deve # essere inserito nella prima colonna seguita dal corrispondente nome host. # L'indirizzo IP e il nome host devono essere separati da almeno uno # spazio. # # Inoltre i commenti (come questi) possono essere inseriti su linee # individuali o dopo il nome della macchina indicata da un simbolo '#'. # # Ad esempio: # # 102.54.94.97 rhino.acme.com # server di origine # 38.25.63.10 x.acme.com # x client host

127.0.0.1 localhost


Questo puoi confrontarlo con il tuo HOSTS. Ulteriori informazioni qui.

Ancora; puoi controllare se sono stati aggiunti il loro DNS nella tua scheda di rete, da:

pannello controllo>Connessione di rete>Proprietà>Protocollo internet TCP/IP>Proprietà

dovresti trovarti qui:



Se ci sono due DNS impostati, ti basterà scegliere ottieni server DNS automaticamente e il problema verrà risolto.

Se ne hai voglia puoi provare, oppure come dice cbbusto , contatta l'azienda.

Ciao



kenren
Inviato: Tuesday, October 11, 2011 11:54:29 AM
Rank: Newbie

Iscritto dal : 10/7/2011
Posts: 9
Grazie amici dell'aiuto.....
stamane ho inviato alla società la seguente mail:

Salve, pur non avendone mai fatta richiesta,ne avvisato......sul mio pc si è autonomamente installato il vostro programma FOOLDSN...anche se apprezzo la sua utilità in generale...vorrei mi diceste come DISINSTALLARLO...visto che lo stesso mi preclude la visione di moltissimi siti cui sono solito navigare tipo InfoJobs ecc!! se riterrò necessario installarlo..sarò io stesso a farlo...ma esigo mi diciate come disinstallarlo..In attesa di una vostra risposta invio Cordiali Saluti

il tono deciso deriva dal fatto che a queste mail aventi oggetto la disinstallazione del prog loro rispondono che x ogni sito va fatta una segnalacione al link presentato dal prog e loro provvedono ad abilitare il detto sito!!! insomma ottenere info sulla disinstallazione sarà dura!!!!

I Dsn sono apposto cmq grazie del consiglio...proverò in giornata a ripristinare il file Host e vi farò sapere com'è andata ed ovviamente il seguito della mail....
Ringrazio tutti dell'aiuto e vi auguro una splendida giornata!!!
miticoalex
Inviato: Tuesday, October 11, 2011 1:28:27 PM

Rank: AiutAmico

Iscritto dal : 10/19/2010
Posts: 14,635
kenren ha scritto:
I Dsn sono apposto cmq grazie del consiglio...proverò in giornata a ripristinare il file Host e vi farò sapere com'è andata ed ovviamente il seguito della mail....


A mio parere sono i DNS che vengono rimpiazzati con quelli dell'azienda.

Scaricati DNS Jumper da qui, lancialo e pigia a sinistra su

DNS default. Prova e fai sapere.

Grazie per la buona giornata.

Ciao


kenren
Inviato: Tuesday, October 11, 2011 7:43:50 PM
Rank: Newbie

Iscritto dal : 10/7/2011
Posts: 9
Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Versione database: 7902

Windows 5.1.2600 Service Pack 2
Internet Explorer 8.0.6001.18702

11/10/2011 19.37.15
mbam-log-2011-10-11 (19-37-15).txt

Tipo di scansione: Scansione completa (C:\|)
Elementi esaminati: 283673
Tempo impiegato: 2 ore, 6 minuti, 59 secondi

Processi infetti in memoria: 0
Moduli di memoria infetti: 0
Chiavi di registro infette: 0
Valori di registro infetti: 0
Voci infette nei dati di registro: 1
Cartelle infette: 0
File infetti: 0

Processi infetti in memoria:
(Non sono stati rilevati elementi nocivi)

Moduli di memoria infetti:
(Non sono stati rilevati elementi nocivi)

Chiavi di registro infette:
(Non sono stati rilevati elementi nocivi)

Valori di registro infetti:
(Non sono stati rilevati elementi nocivi)

Voci infette nei dati di registro:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\StartMenuLogoff (PUM.Hijack.StartMenu) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Cartelle infette:
(Non sono stati rilevati elementi nocivi)

File infetti:
(Non sono stati rilevati elementi nocivi)

Questo il log di malwarebyte...ho provato anche con DSN Jumper facendo apply con default impostato ....nulla il problema persiste...di sicuro questo prog cambia i DSN ma a questo punto dove però???? visto che nemmeno dsn jumper ? mi rimane da verificare solo l'host ...vi farò sapere

ciao!!!!
miticoalex
Inviato: Tuesday, October 11, 2011 7:59:50 PM

Rank: AiutAmico

Iscritto dal : 10/19/2010
Posts: 14,635
Kenren, non so se lo hai già fatto, prova a fare il ripristino di configurazione; ripristina ad una data

in cui non avevi questo programma.

Ciao


kenren
Inviato: Wednesday, October 12, 2011 3:24:18 PM
Rank: Newbie

Iscritto dal : 10/7/2011
Posts: 9
Ragazzi non serve nemmeno fare il ripristino a data precedente....ho persino disinstallato firefox e cancellato tutte le cartelle che il prog di disinstallazione non eliminava ....Niente inoltre pur cambiando browser con ie non cambia nulla!!! a quanto pare sono entrato senza volerno ne chiedere nello sviluppo della versione beta di Fooldsn...ed uscirne ...è praticamente un'impresa...nessuno sà come fare l'unica cosa che sono riuscito a fare è determinare il mio dsn tramite un sito:

Information about you
Your IP Version: IPv4
Your IP: 82.57.108.208 (port 2943)
Your ASN: 3269 [ASN-IBSNAZ - Telecom Italia S.p.a.]. ASN Registrar: RIPE
Your country: Italy
Your User-Agent: Mozilla/5.0 (Windows NT 5.1; rv:7.0.1) Gecko/20100101 Firefox/7.0.1
Your Browser: Firefox v7.0.1 (uses Gecko Engine [date=20100101])
Your Operating System:
(from TCP/IP headers) Windows
Your Operating System:
(from browser string) Windows XP
Browser Addons: None
Browser Security: Not revealed
Misc. Browser Details: None
Extra Browser Details: rv:7.0.1
Your request:

GET /tools/aboutyou.ch HTTP/1.1
Host: private.dnsstuff.com
User-Agent: Mozilla/5.0 (Windows NT 5.1; rv:7.0.1) Gecko/20100101 Firefox/7.0.1
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: it-it,it;q=0.8,en-us;q=0.5,en;q=0.3
Accept-Encoding: gzip, deflate
Accept-Charset: ISO-8859-1,utf-8;q=0.7,*;q=0.7
DNT: 1
Connection: keep-alive
Referer: http://www.lastknight.com/2009/02/13/news-dal-mondo-fooldns/
Cookie: ID=d06c3952012577
Cache-Control: max-ag

Cookie you sent:
Anonymous Service? No anonymizing service detected
Proxy Server: None Detected
Real IP appears to be: 82.57........
Recent pings:

[None - trying pinging us to see something here]

Your DNS server: Your DNS server(s) are:

80.79.54.55 [DNS_ID=0x3fb2 TTL=47 srcport=63727 Non-recursive ]

There could be more, in which case reloading the page will normally display the

a questo punto voglio scoprire come agisce questo programma ..potrebbe essere utile x altre cose!!!
quasi sicuramente agisce sulle schede di rete e sulla connessione ma come??? qualche idea???

Grazie e ciao!!!
miticoalex
Inviato: Wednesday, October 12, 2011 7:32:50 PM

Rank: AiutAmico

Iscritto dal : 10/19/2010
Posts: 14,635
A questo punto ti chiedo: il file hosts hai provato a ripristinarlo?

L'azienda produttrice di questo programma, cosa ti ha detto?


kenren
Inviato: Monday, October 17, 2011 5:08:19 PM
Rank: Newbie

Iscritto dal : 10/7/2011
Posts: 9
Alex dalla società prodruttrice nessuna risposta!!! ho provato a ripristinare il file host con fixit ma nulla vorrei farlo manualmente x scrupolo di coscienza ma ho bisogno del tuo aiuto se non ti disturbo...nella cartella system 32 non trovo il file .bak ma solo un applicazione host!!! mi daresti l'indirizzo preciso su dove cercare e modificare il file host.bak!!!!
Mi spiego nella cartella apertami tramite "Esegui" ho creato il nouvo doc di testo in cui ho copiato:
# Copyright (c) 1993-1999 Microsoft Corp. # # File HOSTS di esempio utilizzato da Microsoft TCP/IP per Windows. # # Questo file contiene i mapping degli indirizzi IP ai nomi host. Ogni voce # deve essere mantenuta in una singola riga. L'indirizzo IP deve # essere inserito nella prima colonna seguita dal corrispondente nome host. # L'indirizzo IP e il nome host devono essere separati da almeno uno # spazio. # # Inoltre i commenti (come questi) possono essere inseriti su linee # individuali o dopo il nome della macchina indicata da un simbolo '#'. # # Ad esempio: # # 102.54.94.97 rhino.acme.com # server di origine # 38.25.63.10 x.acme.com # x client host

127.0.0.1 localhost
e poi ho salvato ma il file rimane .txt . avendo windows xp home ma il problema persiste!!!
Grazie Ciao
miticoalex
Inviato: Monday, October 17, 2011 7:49:18 PM

Rank: AiutAmico

Iscritto dal : 10/19/2010
Posts: 14,635
kenren ha scritto:
Alex dalla società prodruttrice nessuna risposta!!! ho provato a ripristinare il file host con fixit ma nulla vorrei farlo manualmente x scrupolo di coscienza ma ho bisogno del tuo aiuto se non ti disturbo...nella cartella system 32 non trovo il file .bak ma solo un applicazione host!!! mi daresti l'indirizzo preciso su dove cercare e modificare il file host.bak!!!!


Kenren, se non sei riuscito con il fix, cosa ti fa pensare che riuscirai a risolvere manualmente? Ad ogni modo il file hosts bak, non c'è da nessuna parte, ma devi rinominarlo tu con quella estensione; di seguito:

Per ripristinare il file Hosts predefinito, attenersi alla seguente procedura: 1. Fare clic sul pulsante Start, scegliere Esegui, digitare %systemroot% \system32\drivers\etc, quindi scegliere OK.

Nota se si utilizza la versione a 64 bit di Windows, digitare %systemroot% \SysWOW64\drivers\etc.
2.Rinominare il file Hosts in hosts.bak.
3. Creare il nuovo file Hosts predefinito. A tale scopo, attenersi alla seguente procedura: • Fare clic con il pulsante destro del mouse su uno spazio vuoto nella cartella %WinDir%\system32\drivers\etc, scegliere Nuovo, Documento di testo, digitare Hosts, quindi premere INVIO.
• Fare clic su Sì per confermare che l'estensione del nome di file non sarà txt.
•Aprire il nuovo file Hosts creato in un editor di testo, ad esempio, in Blocco note.
•Copiare il seguente testo nel file:
# Copyright (c) 1993-1999 Microsoft Corp. # # File HOSTS di esempio utilizzato da Microsoft TCP/IP per Windows. # # Questo file contiene i mapping degli indirizzi IP ai nomi host. Ogni voce # deve essere mantenuta in una singola riga. L'indirizzo IP deve # essere inserito nella prima colonna seguita dal corrispondente nome host. # L'indirizzo IP e il nome host devono essere separati da almeno uno # spazio. # # Inoltre i commenti (come questi) possono essere inseriti su linee # individuali o dopo il nome della macchina indicata da un simbolo '#'. # # Ad esempio: # # 102.54.94.97 rhino.acme.com # server di origine # 38.25.63.10 x.acme.com # x client host

127.0.0.1 localhost


Commenta:
Mi spiego nella cartella apertami tramite "Esegui" ho creato il nouvo doc di testo in cui ho copiato:
# Copyright (c) 1993-1999 Microsoft Corp. # # File HOSTS di esempio utilizzato da Microsoft TCP/IP per Windows. # # Questo file contiene i mapping degli indirizzi IP ai nomi host. Ogni voce # deve essere mantenuta in una singola riga. L'indirizzo IP deve # essere inserito nella prima colonna seguita dal corrispondente nome host. # L'indirizzo IP e il nome host devono essere separati da almeno uno # spazio. # # Inoltre i commenti (come questi) possono essere inseriti su linee # individuali o dopo il nome della macchina indicata da un simbolo '#'. # # Ad esempio: # # 102.54.94.97 rhino.acme.com # server di origine # 38.25.63.10 x.acme.com # x client host

127.0.0.1 localhost

e poi ho salvato ma il file rimane .txt . avendo windows xp home ma il problema persiste!!!


Non devi salvare con l'estensione .TXT Dopo aver aperto l'hosts con il blocco note, ed aver incollato il testo di cui sopra, devi semplicemente chiudere il blocco note salvando le modifiche. Tieni presente che questo non ti darà la certezza di risolvere il tuo problema.

Ciao



kenren
Inviato: Saturday, October 22, 2011 7:35:32 PM
Rank: Newbie

Iscritto dal : 10/7/2011
Posts: 9
Ciao Alex ...grazie x l'aiuto ma pur ripristinando il file host....non cambia nulla......dalla società ancora nessuna risposta

sembra che non ci sia un modo x eliminare questo problema....
simo95
Inviato: Saturday, October 22, 2011 8:10:57 PM

Rank: AiutAmico

Iscritto dal : 12/4/2008
Posts: 2,008
Ciao, hai seguto questo consiglio di miticoalex?
Non vedo altra soluzione al problema altrimenti.



miticoalex ha scritto:


Ancora; puoi controllare se sono stati aggiunti il loro DNS nella tua scheda di rete, da:

pannello controllo>Connessione di rete>Proprietà>Protocollo internet TCP/IP>Proprietà

dovresti trovarti qui:



Se ci sono due DNS impostati, ti basterà scegliere ottieni server DNS automaticamente e il problema verrà risolto.

Se ne hai voglia puoi provare, oppure come dice cbbusto , contatta l'azienda.

Ciao



Facci sapere.
Ciao
miticoalex
Inviato: Saturday, October 22, 2011 8:42:02 PM

Rank: AiutAmico

Iscritto dal : 10/19/2010
Posts: 14,635
Simo95, sai cosa sto pensando? Vuoi vedere che quel benedetto programma ha cambiato i DNS direttamente nel router?(ipotesi remota)

Kenren, che router possiedi?(marca e modello). Se riesci ad accedere al router digitando in internet explorer o simili, la seguente

stringa: 192.168.1.1

vai su internet setting, alla voce DNS, cos'hai?(queste da controllare nel router).





simo95
Inviato: Saturday, October 22, 2011 8:53:09 PM

Rank: AiutAmico

Iscritto dal : 12/4/2008
Posts: 2,008
miticoalex ha scritto:
Simo95, sai cosa sto pensando? Vuoi vedere che quel benedetto programma ha cambiato i DNS direttamente nel router?(ipotesi remota)

Kenren, che router possiedi?(marca e modello). Se riesci ad accedere al router digitando in internet explorer o simili, la seguente

stringa: 192.168.1.1

vai su internet setting, alla voce DNS, cos'hai?(queste da controllare nel router).





Ci avevo pensato, ma ho ritirato supponendo che fosse protetto da password.
Il pc può comunque comunicare con il router via telnet e in casi remoti bypassare la password proprio in tal modo.
Ipotesi remota si ma non da escludere.

PS: Se 192.168.1.1 non funziona prova con 192.168.0.1 (varia da router a router).

Ciao Applause
miticoalex
Inviato: Saturday, October 22, 2011 9:12:07 PM

Rank: AiutAmico

Iscritto dal : 10/19/2010
Posts: 14,635
simo95 ha scritto:
miticoalex ha scritto:
Simo95, sai cosa sto pensando? Vuoi vedere che quel benedetto programma ha cambiato i DNS direttamente nel router?(ipotesi remota)

Kenren, che router possiedi?(marca e modello). Se riesci ad accedere al router digitando in internet explorer o simili, la seguente

stringa: 192.168.1.1

vai su internet setting, alla voce DNS, cos'hai?(queste da controllare nel router).





Ci avevo pensato, ma ho ritirato supponendo che fosse protetto da password.
Il pc può comunque comunicare con il router via telnet e in casi remoti bypassare la password proprio in tal modo.
Ipotesi remota si ma non da escludere.

PS: Se 192.168.1.1 non funziona prova con 192.168.0.1 (varia da router a router).

Ciao Applause


Incrociamo le dita . Altrimenti dovrà togliersi il dente.

Ciao ;-)


kenren
Inviato: Monday, October 24, 2011 6:22:12 PM
Rank: Newbie

Iscritto dal : 10/7/2011
Posts: 9
Ragazzi vi ringrazio molto ma ho già verificato il router...che è uno us robotics...l ip è 192.168.1.1 e di dsn del router sono apposto visto che ci sono ben 3 pc in wireless e che solo questo è affetto da foodsn!!! ho visitato altri forum dove si parla proprio di questo argomento ma non ho comunque trovato la soluzione!!! Inoltre il router è protetto da password il che rende impossibile la modifica dei dsn da parte di questo programma!!!
Ho formattato il pc ed appena ho rienstallato firefox 7.01 il problema è ricomparso ....sembra che sia contenuto nei pacchetti di firefox...che eviterò di usare da ora in avanti!!
il fatto è che impedisce ai traker di tracciare il profilo...fin qui tutto bene se non fosse x il fatto che impedisce l'accesso a molti siti...quali infojobs ecc!!! x il resto apparte queste scocciature non è malvaggia l'idea è solo che come tutte le versioni beta deve essere implementata....quando il programma sarà terminato visto che credo sia a pagamento forse la società ci dira come disinstallarlo!!!
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.