View Full Version : Probabile spyware nella mia LAN
jeremy.83
27-02-2008, 17:27
Se provo da google a cercare qualsiasi cosa vien fuori:
Google
Errore
Siamo spiacenti...
... ma non possiamo elaborare la tua richiesta in questo momento. Un virus o un'applicazione spyware ci sta inviando richieste automatiche e sembra che il tuo computer o la tua rete siano stati infettati.
Ripristineremo il tuo accesso al più presto possibile e ti invitiamo pertanto a riprovare. Nel frattempo, ti consigliamo di eseguire un programma antivirus o antispyware per accertarti che il tuo computer sia privo di virus e di altro software dannoso.
Ci scusiamo per l'inconveniente e speriamo di rivederti in Google.
Solo con google succede, ho provato yahoo e fastweb e non ho scritte strane.
Uso firefox come browser, e questa cosa mi viene su 2 pc diversi e sia su win che su linux (ubuntu e debian). Ho fatto scansione antivirus con avira e antispyware con adaware su windows, clamav su linux e avviato firestarter (il firewall) che effettivamente segnala 2 eventi: Microsoft-ds e DCOM.
Premetto che questa cosa è cominciata dopo che ho cliccato su 3 link della firma di un utente di questo forum.
Mi devo preoccupare?
(zar)sheva
27-02-2008, 17:38
sta cosa succede anche a me e non so che fare :(
ciao :D
leggete qui
http://www.hwupgrade.it/forum/showthread.php?t=1686269
(zar)sheva
27-02-2008, 17:42
ciao :D
leggete qui
http://www.hwupgrade.it/forum/showthread.php?t=1686269
letto ma non dicon soluzioni
cmq io ho fastweb,li citavano il discorso,ma non e' stato detto come risolverla
non puoi risolverlo, è una cosa di Google
jeremy.83
27-02-2008, 17:49
Il fatto è che io stavo navigando con linux, ed era pure una debian!
Ho fastweb, il problema si presenta sempre, ma la prima volta che mi è capitato avevo acceso solo il computer con debian che nn è in dual boot con windows, nè ho installato un emulatore.
Formattare non serve a nulla, semmai resetto il router.
PS: sono dietro a un router wireless
(zar)sheva
27-02-2008, 17:51
non puoi risolverlo, è una cosa di Google
e quindi che faccio,non posso piu' utilizzare google come motore di ricerca?
jeremy.83
27-02-2008, 17:51
non puoi risolverlo, è una cosa di Google
Sei sicuro??
Perchè allora mi è capitato solo adesso visto che ho fastweb da un anno e dopo aver cliccato su dei link di merda di un utente?
EDIT: provato anche smitfraudfix, ma il mio antivirus me lo segnala come infetto!
EDIT2: Cercando un po' in giro pare sia un problema noto di google, ci sono un sacco di versioni, ma la cosa si dovrebbe sistemare nel giro di 24/48 ore per gli utenti fastweb e di staccare e ricollegare il router per gli altri utenti. Io provo ad aspettare, se non succede una mazza resetto il router e vediamo cosa succede
(zar)sheva
27-02-2008, 18:24
Sei sicuro??
Perchè allora mi è capitato solo adesso visto che ho fastweb da un anno e dopo aver cliccato su dei link di merda di un utente?
EDIT: provato anche smitfraudfix, ma il mio antivirus me lo segnala come infetto!
EDIT2: Cercando un po' in giro pare sia un problema noto di google, ci sono un sacco di versioni, ma la cosa si dovrebbe sistemare nel giro di 24/48 ore per gli utenti fastweb e di staccare e ricollegare il router per gli altri utenti. Io provo ad aspettare, se non succede una mazza resetto il router e vediamo cosa succede
ahh ok,quindi aspettiamo o gli diamo un reset al router,buono a sapersi ;)
jeremy.83
28-02-2008, 09:14
Stamattina il problema non si è ripresentato.
In generale le cause riscontrate sono 3:
1)Abuso dell'utilizzo di ricerca di google
2)bug di google
3)tentativo di più connessioni a google da parte dello stesso ip (natting)
Se siete dietro a un router:
1) Spegnere/riaccendere il router
2) per gli utenti fastweb aspettare e se si ripresenta il problema non basta spegnere/riaccendere, ma provare a resettare il router e dare un occhio al firewall interno (non è detto che però questa sia una soluzione)
Alla fine non c'è da preoccuparsi, è solo un tantino fastidioso
Alla fine non c'è da preoccuparsi, è solo un tantino fastidioso
è esattamente quello che c'è scritto nel thread che ti avevo linkato :D
(zar)sheva
28-02-2008, 11:14
Stamattina il problema non si è ripresentato.
In generale le cause riscontrate sono 3:
1)Abuso dell'utilizzo di ricerca di google
2)bug di google
3)tentativo di più connessioni a google da parte dello stesso ip (natting)
Se siete dietro a un router:
1) Spegnere/riaccendere il router
2) per gli utenti fastweb aspettare e se si ripresenta il problema non basta spegnere/riaccendere, ma provare a resettare il router e dare un occhio al firewall interno (non è detto che però questa sia una soluzione)
Alla fine non c'è da preoccuparsi, è solo un tantino fastidioso
ok ma se fosse dovuto a questo come si risolve?
jeremy.83
28-02-2008, 13:11
ok ma se fosse dovuto a questo come si risolve?
Devi aspettare che il tuo ISP ti cambi indirizzo IP, questo per fastweb avviene ogni 2 giorni circa, a meno che nel router non hai settato un indirizzo statico, almeno credo.
Questa era la teoria di alcuni cristiani che hanno avuto quel problema. Tu continui ad averlo?
(zar)sheva
28-02-2008, 15:40
Devi aspettare che il tuo ISP ti cambi indirizzo IP, questo per fastweb avviene ogni 2 giorni circa, a meno che nel router non hai settato un indirizzo statico, almeno credo.
Questa era la teoria di alcuni cristiani che hanno avuto quel problema. Tu continui ad averlo?
ok,controllato ora e' tornato tutto ok :confused:
kuabba82
07-03-2008, 10:35
Oggi lo fa anche a me...per sicurezza ho provato anche ad andarci dalla PSP che è ovviamente esente da virus o spyware e dà lo stesso il problema. Quindi dev'essere un problema di google.it, visto che se si va su google.com invece va tutto normale come sempre.
Secondo voi devo aspettare (ho Alice) oppure devo riavviare la connessione del router (senza riavviare il router stesso...mi basta cambiare ip)?
Edit: Ho riavviato la connessione del router per cambiare IP...ma dà lo stesso problema. Quindi non è un bug legato al mio ip precedente, ma è proprio google?
xcdegasp
07-03-2008, 11:44
basta che spegni il router e lo riaccendi :)
kuabba82
07-03-2008, 11:55
basta che spegni il router e lo riaccendi :)
Beh, forse non hai letto nell'edit del mio post: ho riavviato solo la connessione ma non va (che senso avrebbe riavviare proprio tutto il router?). Alcune parole mi riportano quell'errore, anche se cercando più volte poi funziona tutto bene.
xcdegasp
07-03-2008, 11:57
scusa ma hai controllato se ha cambiato effettivamente ip-pubblico? :D
kuabba82
07-03-2008, 12:01
Sì, lo ha cambiato...ma sempre lo stesso errore.
E anche dalla psp sempre uguale (non ho altri pc da cui controllare). Forse stanno facendo dei lavori in centrale, magari per upgradarmi alla 7 mega, e forse partono richieste ai server? In effetti prima mia madre mi ha chiamato a casa dicendomi che aveva fatto il numero giusto dalla rubrica del cellulare e aveva risposto un'altra persona...e non era mai successo prima.
xcdegasp
07-03-2008, 12:07
bho... almeno non ti hanno staccato il cavo dimenticandosi di riagganciarlo :D
Zealot87
07-03-2008, 15:07
Allora ragazzi, prima di tutto vi ringrazio, è raro trovare un forum dove le persone spendono del tempo per aiutare gli altri.
Ho fatto i miei compitini, e come da guida ho scansionato con i programmi richiesti.Per me è imporante avere un Pc sicuro, visto che lo uso anche per transazioni (Ebay, Paypal).
Ora, vorrei andare in fondo alla vicenda, e soprattutto sapere se rischio/ho rischiato intrusioni...insomma sapere se posso domrire sonni tranquilli.
Ecco tutti i Log:
Dr.Web: --> http://zealot87.altervista.org/DrWeb_Log.txt
HjackThis: --> http://zealot87.altervista.org/Hjackthislog.txt
A-Squared: --> http://zealot87.altervista.org/a2scan_080307-132533.txt
Gmer: --> http://zealot87.altervista.org/Gmer.log
PREVXCSIFREE: --> Scansionato, non rileva alcun problema
ADSR: -->Eseguito e "pulito" ogni voce.
Ultimo ma non ultimo, il mitco file host lunghissimo che ormai ben conoscete :D
http://zealot87.altervista.org/File_Host.txt
E' il caso che io apra un topic a parte?Saluti!
xcdegasp
07-03-2008, 15:45
@ Zealot87:
messaggio spostato.
ti avevo chiesto di pubblicare tutti i log in questo thread, fai attenzione la prossima volta :)
_ pubblica anche il log di PrevxCSI che è importante.
_ metti in quarantena tutto cio che trova a-squared, nel log non si vede l'azione di spostamento dei file.
_ il log di gmer è sbagliato
nel log di HijackThis vedo come voci strane:
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - Startup: up.exe
voci eliminabili:
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://liviospace.spaces.live.com/PhotoUpload/MsnPUpld.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.adobe.com/pub/shockwave/cabs/flash/swflash.cab
dopo aver pubblicato il log di PrevCSI aggiorna la Java (e disinstalla la 1.6.03), disinstalla ZoneAlarm preferendo OnlineArmor-free e disinstalla AcrobatReader preferendo FoxitReader :)
Zealot87
07-03-2008, 17:01
Edit:
non capisco perchè, ho problemi a postarlo.
Ora non ho tempo, domani mattina faccio tutto per bene... intanto grazie.
Faster_Fox
07-03-2008, 17:07
ragazzi....oggi anche a me è successo.....sia al computer di mia sorella sia a quello mio.....io ho libero 4mb, mi devo preoccupare??
ps: ho già spento e riaccesso il router, ma nulla è cambiato....
kuabba82
07-03-2008, 17:43
ragazzi....oggi anche a me è successo.....sia al computer di mia sorella sia a quello mio.....io ho libero 4mb, mi devo preoccupare??
ps: ho già spento e riaccesso il router, ma nulla è cambiato....
Oh...almeno non sono l'unico...puoi fare una prova? Vai su google.com (quello in inglese) e fai tante ricerche con tutte le parole che ti vengono in mente...
A me lì mai un errore, mentre su google.it ne dà quasi sempre...
E ovviamente anche io ho riavviato la connessione del router e non si è risolto nulla...ho Alice 4 mega.
@ quelli che riscontrano il problema:
utilizzate open dns per caso?
kuabba82
07-03-2008, 17:49
Io sì. Dici che potrebbero essere quelli?
Faster_Fox
07-03-2008, 17:51
@ quelli che riscontrano il problema:
utilizzate open dns per caso?
anche io...
@kuabba82:
ora provo....
riedit: no....su google.com non mi da alcun problema.....:confused:
provate a sostiturli con quelli che girano per il vostro provider
kuabba82
07-03-2008, 17:54
In questo momento non posso altrimenti mi si riavvia la connessione e sto usando la rete...
Faster_Fox, se tu puoi prova tu quello che ha detto Beyond, poi mi fai sapere. Se sono gli opendns provo a mandare loro una segnalazione.
Faster_Fox
07-03-2008, 18:04
ok...ho cambiato il dns, con quelli di libero.....ora va tutto OK!
kuabba prova pure tu e facci sapere.....;)
kuabba82
07-03-2008, 18:07
Sono sicuro che andrà anche a me, ora non posso proprio staccare la connessione. Comunque ora mando la segnalazione sul sito opendns. Tra l'altro se ne è già parlato: uno dello staff infatti ha risposto:
We sometimes get caught in Google's proxy trap when querying their server. This is not uncommon and usually clears up soon thereafter on its own. I have, however, alerted our developers so that they can look into this and resolve any issues
Ora segnalo la cosa e vediamo se riescono a risolverla.
Chill-Out
07-03-2008, 21:10
@ quelli che riscontrano il problema:
utilizzate open dns per caso?
Il problema come evidenzia Beyond sembra proprio dovuto a OpenDns che tra l'altro stà creando altri problemi.
Il problema come evidenzia Beyond sembra proprio dovuto a OpenDns che tra l'altro stà creando altri problemi.
Era successo lo stesso problema stamattina sul pc della mia ragazza,il primo tentativo che ho fatto,prima di lanciare varie scansioni & co è stato quello di cambiare i dns(aveva gli open).Dopo il riavvio richiesto era tutto a posto.Gli open dns li ho usati per una settimana,oltre alla navigazione piu lenta,ho accusato vari problemi con alcuni programmi(msn su tutti,e io senza msn non posso stare visto che quotidiamente lo utilizzo per sfottere lancetta:asd: ).Per questo non consiglio gli open,ma quelli ufficiali dei provider....;)
ps:dato che ritengo questa la mia personale soluzione a questa terribile afflizione dell'errore minaccioso di google chiedo ufficialmente a xcdegasp di essere promosso a moderatore della sezione antivirus e sicurezza per un futuro migliore della stessa:)
Chill-Out
07-03-2008, 21:55
Era successo lo stesso problema stamattina sul pc della mia ragazza,il primo tentativo che ho fatto,prima di lanciare varie scansioni & co è stato quello di cambiare i dns(aveva gli open).Dopo il riavvio richiesto era tutto a posto.Gli open dns li ho usati per una settimana,oltre alla navigazione piu lenta,ho accusato vari problemi con alcuni programmi(msn su tutti,e io senza msn non posso stare visto che quotidiamente lo utilizzo per sfottere lancetta:asd: ).Per questo non consiglio gli open,ma quelli ufficiali dei provider....;)
ps:dato che ritengo questa la mia personale soluzione a questa terribile afflizione dell'errore minaccioso di google chiedo ufficialmente a xcdegasp di essere promosso a moderatore della sezione antivirus e sicurezza per un futuro migliore della stessa:)
Caio Beyond per quanto riguarda l'utilizzo dei DNS di Open ci sono pro e contro io mi sento di consigliarli per quanto riguarada questo:
ps:dato che ritengo questa la mia personale soluzione a questa terribile afflizione dell'errore minaccioso di google chiedo ufficialmente a xcdegasp di essere promosso a moderatore della sezione antivirus e sicurezza per un futuro migliore della stessa:)
appoggio la tua candidatura e successiva promozione a 2 moderatore :D ;)
xcdegasp
07-03-2008, 23:01
a me funziona tutto regolarmente :O
:Prrr:
murack83pa
08-03-2008, 02:20
ps:dato che ritengo questa la mia personale soluzione a questa terribile afflizione dell'errore minaccioso di google chiedo ufficialmente a xcdegasp di essere promosso a moderatore della sezione antivirus e sicurezza per un futuro migliore della stessa:)
appoggio la tua candidatura, "compaesano"! ;)
c sentiamo domani in msn...notte
kuabba82
08-03-2008, 09:59
I problemi sono soggettivi...io uso da due anni gli opendns e vado una bomba, mentre prima con quelli di alice molti siti non riuscivo a raggiungerli, e spesso erano pure più lenti di questi che risiedono su server esteri...figuratevi.
Anche se comunque per me sono molto veloci...e l'unico problema è stato questo di google di ieri, perchè stamattina sembra sparito, e funziona tutto regolarmente.
Zealot87
08-03-2008, 12:55
Quello che ho trovato con a-squared l'ho cancellato, troppo tardi :doh:
Il log sono nel messaggio seguente.
La voce skytel è un'utility della mia scheda audio.
Le altre che mi avete indicato non saprei proprio...posso levarle?
Comunque anche io uso open dns
Zealot87
08-03-2008, 13:24
Qui potete scaricare tutti i log.
Con le voci evidenziate di Hjackthis che devo fare?Le elimino?
http://zealot87.altervista.org/Log.rar
Zealot87
10-03-2008, 10:25
Ehm... ragazzuoli non voglio uppare o scassarvi ecessivamente, ma per non aprire un altro threadriposto qui... mi potete dare una mano al messaggio di cui sopra?
Oppure ditemi cosa ho sbagliato nel postare, che rifaccio tutto... al momento mi connetto solo per scrivere qui per non rischiare :doh:
murack83pa
10-03-2008, 10:51
Ehm... ragazzuoli non voglio uppare o scassarvi ecessivamente, ma per non aprire un altro threadriposto qui... mi potete dare una mano al messaggio di cui sopra?
Oppure ditemi cosa ho sbagliato nel postare, che rifaccio tutto... al momento mi connetto solo per scrivere qui per non rischiare :doh:
x favore i log nn zippati, postali separatamente in un unico post, secondo le seguenti modalità:
MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:
1- Se il log generato è max 20 kb, prima salvalo in formato .txt e poi allegalo alla discussione, utilizzando l'apposita funzione GESTISCI ALLEGATI;
2- Se è superiore a 20 kb, ogni singolo log, esclusivamente in formato txt, deve essere caricato su FileUp (http://www.fileup.itadib.com/index.php), pubblicando, per ogni log, il link che verrà rilasciato per il download.
E' preferibile pubblicare i log in un unico post, separatamente, non zippateli
grazie
Zealot87
10-03-2008, 14:33
Scusate... ecco i log richiesti:
Dr.Web log:
http://www.fileup.itadib.com/download.php?id=S0DvhYw0CjComCZjaCf3
Prevx:
http://www.fileup.itadib.com/download.php?id=mwtjftoeFZZlldok8mLs
Gmer:
http://www.fileup.itadib.com/download.php?id=lfiVdfpjqyqzRfp81lly
A-squared:
http://www.fileup.itadib.com/download.php?id=E6xgxVemKxbYfyG1sqbm
Hjack this:
http://www.fileup.itadib.com/download.php?id=E6xgxVemKxbYfyG1sqbm
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.