Darkside  

Voltar   Darkside > Darkside > Comunidade
FAQ Calendário Postagens do dia Buscapé Search

Responder
 
Thread Tools
vaughan
Trooper
 

Steam ID: Johnny6F
Default [help] firefox/IE: digito um site vai pra outro

07-04-11, 16:34 #1
Aô!

Dêem uma ajuda, que to quase enfartando já! auehah


Recém instalei num pc o Win7, daí comecei a instalar as paradas..
Terminei de instalar firefox, java, flash player, só pra usar internet normal, e fui entrar em alguma coisa.. foi normal.. mas em alguns sites não entra, ou vai pra um diferente..

tipo o g1, vc digita aparece a seguinte tela:

 



vários sites ou travam ou aparece essa porra "3d spiral gallery".

Já reinstalei os programas, limpei todos aqueles dados do firefox, instalei um antivirus, passei o ccleaner, reiniciei a conexão, dei aquele flushdns (não sei se vale pra isso, mas tentei) e continua a mesma coisa...

ah, testei no IE, no chrome, e dá a mesma coisa, então não deve ser o programa..

E agora, bátima!?





vaughan is offline   Reply With Quote
rockafeller
Chief Rocka
 

07-04-11, 16:39 #2
Minha ajuda:
O acento circunflexo usado em "Dêem" entrou em desuso de acordo com as novas normas do Portugues, sendo o correcto "deem".

rockafeller is offline   Reply With Quote
vaughan
Trooper
 

Steam ID: Johnny6F
07-04-11, 16:40 #3
Ainda vale até o final de 2012.

Grato pela contribuição.

vaughan is offline   Reply With Quote
zorba
Trooper
 

Steam ID: luizkowalski
07-04-11, 16:44 #4
aiuehaiuea é virus
pc do meu irmão faz quase a mesma coisa: ele fica abrindo o IE sem parar, entrando em sites de compra coletiva e tal...

zorba is offline   Reply With Quote
serjaum
Master Chief
 

Gamertag: serjaum
07-04-11, 16:47 #5
ops li errado

serjaum is offline   Reply With Quote
vaughan
Trooper
 

Steam ID: Johnny6F
07-04-11, 16:47 #6
será?

só eu q usei o pc (não vi ninguém pelo menos), e já passei antivirus.. vou ter q passar um outro então.. FUUU!

serjaum: eu sou mirim, não entendi o que vc falou. auehauhe

vaughan is offline   Reply With Quote
Chronos
Caldas
 

PSN ID: lschronos2 Steam ID: lschronos
07-04-11, 16:52 #7
qual antivírus vc passou?

ainda tem o esquema do arquivo hosts no win7? dá uma olhada nisso!

Chronos is offline   Reply With Quote
Jeep
fagmin
 

XFIRE ID: ds-jeep Steam ID: jeep_ds
07-04-11, 16:55 #8
isso ta com cara de trojan, vc pode tentar o jeito meigo, ir em painel de controle, desinstalar programa e ver se acha esse spiral, ou algum "alguma coisa" bar, enfim, algo que vc nao tenha instalado.

se isso nao resolver, tente www.malwarebytes.com (versao gratuita mesmo) e/ou http://www.threatfire.com/

Jeep is offline   Reply With Quote
punisher
spkr
 

07-04-11, 18:03 #9
C:\Windows\System32\drivers\etc\hosts

cola o conteúdo desse arquivo aqui

punisher is offline   Reply With Quote
Never Ping
🌀 Trooper
 

Gamertag: Willian Braga PSN ID: Never_Ping XFIRE ID: neverping Steam ID: neverping
07-04-11, 18:15 #10
Use o DNS 8.8.8.8, o DNS público do google.

SE não é problemas de host, vc está usando um DNS poisonado.

http://en.wikipedia.org/wiki/DNS_cache_poisoning

Never Ping is offline   Reply With Quote
mrxrsd
Trooper
 

PSN ID: mrxrsd_us Steam ID: mrxrsd
07-04-11, 18:22 #11
ie hijack!

mrxrsd is offline   Reply With Quote
vaughan
Trooper
 

Steam ID: Johnny6F
07-04-11, 18:31 #12
Chronos: passei aquele da microsoft. ia pegar o avira, mas o site tava muito lento, não consegui baixar.

Jeep: malware não deu tempo de passar, q ia demorar, mas o threatfire eu passei e não deu nada. vamos ver o outro.

Punisher: é o PC do trampo. Amanhã eu colo.

NP: vou ver se consigo mudar lá, mas acredito que não seja o problema. ta em rede lá, e só ta dando neste PC.

Valeu!

vaughan is offline   Reply With Quote
punisher
spkr
 

07-04-11, 18:55 #13
Quote:
Postado por vaughan Mostrar Post
Chronos: passei aquele da microsoft. ia pegar o avira, mas o site tava muito lento, não consegui baixar.

Jeep: malware não deu tempo de passar, q ia demorar, mas o threatfire eu passei e não deu nada. vamos ver o outro.

Punisher: é o PC do trampo. Amanhã eu colo.

NP: vou ver se consigo mudar lá, mas acredito que não seja o problema. ta em rede lá, e só ta dando neste PC.

Valeu!
Alguma aplicação (spyware/trojan/etc) pode ter modificado seu dns, então se não tem nada no hosts é isso mesmo

punisher is offline   Reply With Quote
Danilow
Trooper
 

Gamertag: CADanilo
07-04-11, 18:57 #14
já tentou ir no msconfig e ver o que sendo inicializado sem vc querer? desative, veja o caminho e delete... =D

Danilow is offline   Reply With Quote
timber
Trooper
 

PSN ID: fabiokobuti XFIRE ID: fabiokobuti Steam ID: fabiokobuti
07-04-11, 20:51 #15
Vai pelo puni
Certeza que é algum trojan que modificou o hosts

timber is offline   Reply With Quote
diferent
Trooper
 

07-04-11, 21:21 #16
Procexp pra matar tudo que for suspeito.
Autoruns pra remover o que estiver iniciando.
Iniciar no modo de segurança com rede e abrir os navegadores pra ver se o problema persiste.

diferent is offline   Reply With Quote
Never Ping
🌀 Trooper
 

Gamertag: Willian Braga PSN ID: Never_Ping XFIRE ID: neverping Steam ID: neverping
07-04-11, 21:51 #17
Na verdade vc tem que instalar o antivirus da Microsoft. Deve detectar alguma coisa. E é gratuito para quem autenticou a cópia.

Never Ping is offline   Reply With Quote
OrGg
Trooper
 

Gamertag: Orggbr29
07-04-11, 22:31 #18
roda um hijackthis! e cola o log ai.. se nao for trojan eh um hijacker safado...

OrGg is offline   Reply With Quote
vaughan
Trooper
 

Steam ID: Johnny6F
08-04-11, 09:58 #19
Porra, é algum problema na versão do windows. Formatei, instalei só o win7 e o firefox e o antivirus.. fui abrir e já tava assim de novo. Acho q vou "comprar" outra versão.

Punisher: o arquivo tá zerado, não foi modificado. tem umas paradas lá falando que é sample e só isso.. com os "#" na frente.

edit: passei todos os programas q falaram aí em cima, e não deu nada.


Aqui o log do hijackthis:

===========================

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 09:55:03, on 08/04/2011
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v8.00 (8.00.7601.17514)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskhost.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Microsoft Security Client\msseces.exe
C:\Users\ASSESSORIA\Desktop\HijackThis.exe


--
End of file - 435 bytes


Last edited by vaughan; 08-04-11 at 10:03..
vaughan is offline   Reply With Quote
Jeep
fagmin
 

XFIRE ID: ds-jeep Steam ID: jeep_ds
08-04-11, 10:20 #20
bem curto esse log...

o firefox e o antivirus vc fez download na hora, né?

mas acho que vc esta certo, esse windows ai deve estar com algum problema.

Jeep is offline   Reply With Quote
vaughan
Trooper
 

Steam ID: Johnny6F
08-04-11, 10:32 #21
Então, Jeep, to achando também.
Baixei tudo na hora.

Valeu todos pela ajuda!

vaughan is offline   Reply With Quote
vaughan
Trooper
 

Steam ID: Johnny6F
08-04-11, 10:43 #22
passei o hijackthis de novo, e deu isso aqui:

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 10:41:39, on 08/04/2011
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v8.00 (8.00.7601.17514)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskhost.exe
C:\Program Files\Microsoft Security Client\msseces.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Users\ASSESSORIA\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O4 - HKLM\..\Run: [MSC] "c:\Program Files\Microsoft Security Client\msseces.exe" -hide -runkey
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')

--
End of file - 1906 bytes

vaughan is offline   Reply With Quote
WaR WoLf
Trooper
 

09-04-11, 09:37 #23
É um malware que ataca modens DSL com senha padrão e redireciona alguns sites, aqui na Sercomtel tivemos que alterar o user e pass de todo os aparelhos dos clientes. Não sei se tem algum jeito de limpar, quando isso acontece simplesmente trocamos por outro. Talvez reinstalando o firmware você consegua ajeitar. Emfim, simplesmente ligue pra sua operadora de internet e peça pra substituirem o modem. Formatar o PC ou passar anti-malware não adiante porra nenhuma.

WaR WoLf is offline   Reply With Quote
vaughan
Trooper
 

Steam ID: Johnny6F
09-04-11, 15:54 #24
será que é o caso, war?
A conexão lá é adsl, mas tem 4 computadores em rede.
Enquanto 1 fazia isso, os outros não faziam.
Sei que tudo que passei não adiantou mesmo.
Acabei instalando XP nele, ficou igual os outros daí.. hehe. Não consegui resolver, tive q mudar o rumo... Mas ainda acho que é a versão que "comprei" q veio assim, era uma das ultimas do Tio Luís, e tinham uns 6k downloads, e ninguem reclamou de nada, então só sei que sei lá. Já é.

vaughan is offline   Reply With Quote
timber
Trooper
 

PSN ID: fabiokobuti XFIRE ID: fabiokobuti Steam ID: fabiokobuti
09-04-11, 18:20 #25
[edit] ... Não li o topic inteiro

timber is offline   Reply With Quote
WaR WoLf
Trooper
 

10-04-11, 11:52 #26
Quote:
Postado por vaughan Mostrar Post
será que é o caso, war?
A conexão lá é adsl, mas tem 4 computadores em rede.
Enquanto 1 fazia isso, os outros não faziam.
Sei que tudo que passei não adiantou mesmo.
Acabei instalando XP nele, ficou igual os outros daí.. hehe. Não consegui resolver, tive q mudar o rumo... Mas ainda acho que é a versão que "comprei" q veio assim, era uma das ultimas do Tio Luís, e tinham uns 6k downloads, e ninguem reclamou de nada, então só sei que sei lá. Já é.
Tenho certeza absoluta. Provavelmente ele só desconfigurou uma das saidas do modem. Se quiser pode até fazer um teste: mude os computadores de posição. Qualquer um que estiver ligado no terminal 1 do modem dá pau, o resto fica normal.

WaR WoLf is offline   Reply With Quote
vaughan
Trooper
 

Steam ID: Johnny6F
11-04-11, 10:47 #27
War, acho que vc matou mesmo.

Achei q fosse o windows, formatei e instalei e deu na mesma. Mudei só a porta do hub, e continuou dando o erro. Não mexi mais pq fiquei com medo de zuar os outros computadores, hehe. A senha padrão não está funcionando, e duvido que a mudaram.

Fodeu mesmo. Hj vem um cara aqui a tarde, vou falar com ele sobre isso.

Valeu, cara!

vaughan is offline   Reply With Quote
EricHavoc
Trooper
 

11-04-11, 10:57 #28
skynet atacando!!!!

EricHavoc is offline   Reply With Quote
Responder


Regras de postagem
Você não pode criar novos tópicos
Você não pode postar
Você não pode enviar anexos
Você não pode editar seus posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is Off

Atalho para Fóruns



O formato de hora é GMT -3. horário: 15:27.


Powered by vBulletin®
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.