Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

UEGENTE - Mi viene cambiata impostazione DNS Opzioni
Misonsan
Inviato: Sunday, August 31, 2014 9:27:47 AM
Rank: AiutAmico

Iscritto dal : 7/8/2007
Posts: 77
Ciao a Tutti
Ho un problema che mi sta devastando l'anima.
Ho istallato "WiFiPasswordDecryptor", e ho inziato ad avere un problema importante,

Nella configurazione IP mi viene impostato sui parametri di DNS i seguenti valori: 127.0.0.1

Non mi funziona più la navigazione internet e devo ad ogni mail andare a riimpostare i parametri.
Ho provato a disistallare il programma, ma non è censito in pannello di controllo - Istallazione programmi.
Che posso fare.
Vi chiederi un aiuto Veloce.
ciao
Moreno Brick wall
Sponsor
Inviato: Sunday, August 31, 2014 9:27:47 AM

 
braccetto
Inviato: Sunday, August 31, 2014 12:00:25 PM
Rank: AiutAmico

Iscritto dal : 11/19/2010
Posts: 102
forse sei vittima del il virus DNS Changer , prova a fare una scansione online qui:

http://dns-changer.eu/
12maopapi
Inviato: Sunday, August 31, 2014 1:33:58 PM

Rank: Newbie

Iscritto dal : 8/30/2014
Posts: 7
@braccetto ..... ciao :O)

grazie per la segnalazione - non lo sapevo !

domanda - ma il sito che hai indicato cosa fà ? rimette a posto i parametri tc/tcp ?

grazie :O)


( ps - uso in host quel sito quando si hack un software oppure come referente se si vuole essere anonimi )
braccetto
Inviato: Sunday, August 31, 2014 2:59:27 PM
Rank: AiutAmico

Iscritto dal : 11/19/2010
Posts: 102

Apri il prompt dei comandi come amministratore (Click destro -> Esegui come Amministratore) e scrivi
ipconfig /flushdns
dopo fai una scansione in modalità provvisoria con malwarebytes
Misonsan
Inviato: Sunday, August 31, 2014 6:42:44 PM
Rank: AiutAmico

Iscritto dal : 7/8/2007
Posts: 77
Grazie a chi mi ha dato qualche suggerimento.
Ormai è consolidato; ho a bordo DNS Changer.
Con i link che mi sono stati forniti, ho fatto girare tutti gli antivirus, ma sono programmi che
per risolvere il problema mi obbligno a comprare il programma.

Possibile non esista nessuna procedura per devirare il mio pc da questo infame virus ?

Grazie
Moreno
giza
Inviato: Sunday, August 31, 2014 6:51:26 PM

Rank: AiutAmico

Iscritto dal : 10/27/2006
Posts: 9,612
magopenguin
Inviato: Sunday, August 31, 2014 8:16:39 PM
Rank: AiutAmico

Iscritto dal : 11/29/2013
Posts: 411
L'ho dovuto fare su due Router.

Poi quando vedo questi ultimi senza password (credenziali di accesso Router) e con le password Wireless di default suggerisco di cambiare,ma storciono il muso e pensano che eccedo Boo hoo!

Idem quando dico di aprire sessioni anonime su PC appestati (un PC che non conosco è a priori un PC non sicuro) e si collegano ai vari Facebook e simili.

Tempo perso....ma io me la rido sotto i baffi (che prima o poi forse mi faccio crescere ) Drool

La sicurezza informatica per molti,moltissimi, è un optional Dancing Whistle
kinawa
Inviato: Sunday, August 31, 2014 9:00:31 PM
Rank: Member

Iscritto dal : 7/9/2014
Posts: 11
magopenguin ha scritto:
L'ho dovuto fare su due Router.

Poi quando vedo questi ultimi senza password (credenziali di accesso Router) e con le password Wireless di default suggerisco di cambiare,ma storciono il muso e pensano che eccedo Boo hoo!

Idem quando dico di aprire sessioni anonime su PC appestati (un PC che non conosco è a priori un PC non sicuro) e si collegano ai vari Facebook e simili.

Tempo perso....ma io me la rido sotto i baffi (che prima o poi forse mi faccio crescere ) Drool

La sicurezza informatica per molti,moltissimi, è un optional Dancing Whistle


Dal verbo "storciare" suppongo.

Io storcio
tu storci
egli storcia
noi storciamo
voi storciate
essi storciono.

E meno male che la Mogherini è andata in europa.

Tra un po verranno i ceceni a insegnarci l'italiano.



that figure shit
tradotto: che figura di merda.
r16
Inviato: Sunday, August 31, 2014 9:06:42 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
@kinawa:
L'utente Misonsan presumo che non gli interessa un tubo di come viene scritta una parola.
Gli interessa che gli diano una mano a risolvere il suo problema.
Se non hai argomenti attinenti al suo problema, evita ironie fuori luogo.

@Misonsan:

Scarica OTL, e salvalo sul desktop:

http://oldtimer.geekstogo.com/OTL.exe

Clicca sull'icona di OTL che trovi sul tuo desktop .

Metti la spunta su SCAN ALL USERS.

Sotto output, metti la spunta : minimal output

Clicca sulla freccettina di File Age e seleziona 60 Days

Metti la spunta a LOP Check e Purity Check.

Clicca su RUN SCAN

Lascia fare la scansione senza interferire.

Al termine della scansione trovi 2 log sul desktop. OTL.txt ed Extras.txt, salvali e caricali su Wikisend, per postarli sul forum.
Misonsan
Inviato: Monday, September 01, 2014 1:37:52 AM
Rank: AiutAmico

Iscritto dal : 7/8/2007
Posts: 77
Ho inserito i file su Wikisend.
Spero di avere fatto correttamente l'upload.
Nella mia ricerca di programmi per l'eliminazione del virus ho eseguito Norton Power eraser.
Mi sembra sia stato l'unico efficace.
Attendo una vostra cortese valutazione dell'avvenuta bonifica.
ciao
Moreno Anxious
braccetto
Inviato: Monday, September 01, 2014 11:45:38 AM
Rank: AiutAmico

Iscritto dal : 11/19/2010
Posts: 102
Misonsan ha scritto:
Ho inserito i file su Wikisend.
Spero di avere fatto correttamente l'upload.
Nella mia ricerca di programmi per l'eliminazione del virus ho eseguito Norton Power eraser.
Mi sembra sia stato l'unico efficace.
Attendo una vostra cortese valutazione dell'avvenuta bonifica.
ciao
Moreno Anxious


si ma dopo devi postare i link dell'upload che hai fatto su wikisend
Misonsan
Inviato: Monday, September 01, 2014 6:30:18 PM
Rank: AiutAmico

Iscritto dal : 7/8/2007
Posts: 77
Mi scuso per la incompleta risposta.
Provvedo a inserire i link dei file inseriti in Wikisend.


Extras.Txt
http://wikisend.com/download/257206/Extras.Txt

OTL.Txt
http://wikisend.com/download/879926/OTL.Txt

Grazie.
ciao

Moreno Anxious
r16
Inviato: Monday, September 01, 2014 9:11:29 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao.
Se Hitman Pro non lo hai acquistato disinstallalo da "Programmi e funzionalità".

Avvia OTL.

Sotto "Custom Scans\Fixes" copia-incolla questo codice:

Code:
:OTL
PRC - C:\Program Files\McAfee Security Scan\3.8.150\SSScheduler.exe (McAfee, Inc.)
SRV - (McComponentHostService) -- C:\Program Files\McAfee Security Scan\3.8.150\McCHSvc.exe (McAfee, Inc.)
O2 - BHO: (MSS+ Identifier) - {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} - C:\Program Files\McAfee Security Scan\3.8.150\McAfeeMSS_IE.dll (McAfee, Inc.)
[2014/08/31 08:04:09 | 000,000,000 | ---D | C] -- C:\Program Files\SecurityXploded
[2014/08/31 08:02:49 | 000,000,000 | ---D | C] -- C:\ProgramData\Penwes
[2014/08/31 08:01:59 | 000,000,000 | ---D | C] -- C:\Users\Moreno\Desktop\WiFiPasswordDecryptor-2-5
[2014/08/31 08:04:09 | 000,001,301 | ---- | M] () -- C:\Users\Moreno\Desktop\WiFiPasswordDecryptor.lnk
[2014/08/29 21:10:44 | 001,728,341 | ---- | M] () -- C:\Users\Moreno\Desktop\WiFiPasswordDecryptor-2-5.zip
[2014/07/08 22:10:19 | 000,002,012 | ---- | C] () -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\McAfee Security Scan Plus.lnk

:Files
C:\Program Files\McAfee Security Scan
ipconfig /flushdns /c

:reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\command]
""=""%1" %*"

:commands
[purity]
[emptytemp]
[Emptyjava]
[RESETHOSTS]
[EMPTYFLASH]
[start explorer]
[Reboot]

Clicca sul pulsante RUN FIX.
Lascia fare la scansione senza interferire.
Posta il log che rilascia.
Misonsan
Inviato: Wednesday, September 03, 2014 7:32:30 AM
Rank: AiutAmico

Iscritto dal : 7/8/2007
Posts: 77
ho eseguito il fix proposto e trasmetto il risultato.
ciao e grazie

Moreno


http://wikisend.com/download/433742/OTL_09032014_072619.txt
r16
Inviato: Wednesday, September 03, 2014 5:39:08 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao.
Fai una nuova scansione con OTL.
Posta il log.
Dimmi anche che problemi riscontri.
Misonsan
Inviato: Wednesday, September 03, 2014 8:49:45 PM
Rank: AiutAmico

Iscritto dal : 7/8/2007
Posts: 77
Ciao r16 ho rifatto la scansione con OTL

Ho postato il file e ti metto il link http://wikisend.com/download/552324/OTL.Txt
Non è uscito il report per Extras.
E' corretto ?

Grazie per la disponibilità.
Ciao

Moreno
r16
Inviato: Wednesday, September 03, 2014 9:26:06 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Commenta:
Non è uscito il report per Extras.
E' corretto ?

Sì è corretto.

Non mi risulta che tu abbia disinstallato Hitman Pro.
Il log non presenta infezioni attive.
Riscontri problemi?
Misonsan
Inviato: Thursday, September 04, 2014 9:27:49 PM
Rank: AiutAmico

Iscritto dal : 7/8/2007
Posts: 77
Grazie r16

mi era sfuggito il tuo consiglio circa Hitman Pro, ma ho provveduto or ora a disistallarlo.

Non rilevo altri malfunzionamenti.

Cercavo in programmi per disistallare gli altri programmi usati per devirare, ma non ne trovo traccia.
Parlo di NPE(unico veramente efficace che ha trovato il virus !!), HousecallLauncher,avira-eu-cleaner_en,MaxSDNDM,esetsmartinstaller_enu,avira-eu-cleaner_en,Download_MaxSDDMnew,tdsskiller,AviraDNSRepairEN e RogueKiller che ho scaricato perchè mi veniva consigliato come programmi devirante.
Li ho nella cartella download, ma non ne vedo traccia in pannello di controllo/programmi.

posso cancellarli da download o devo fare altre attività ?

Ti ringrazio per la competente assistenza; senza i tuoi consigli sarei stato costretto a riformattare tutto.
ciao
Moreno

Applause
giza
Inviato: Thursday, September 04, 2014 10:50:59 PM

Rank: AiutAmico

Iscritto dal : 10/27/2006
Posts: 9,612
nella cartella download ci sono solo gli scarichi dei programmi, non le installazioni. puoi cancellarli
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.