PDA

View Full Version : PC connesso ma non naviga. DNSCHANGER


nicacin
09-07-2012, 14:15
Da oggi non riesco più a navigare dal mio pc fisso (fino a ieri notte andava tutto perfettamente)

Ho rete fast web con il modem (non wifi) e in casa abbiamo 3 pc connessi (il mio tramite cavo diretto al modem, gli altri 2 tramite router wifi, quest'ultimo connesso al modem).

Gli altri 2 vanno senza problemi, il mio anche se riconosce la rete non naviga più.

Ho provato anche a collegare il samung galaxy s2 in tethering e non va.

La cosa strana è che il pc non mi da particolari errori: risulta regolarmente connesso come sempre, addirittura se vado nelle proprietà della connessione vedo chiaramente i pacchetti inviati e ricevuti.

Non ho modificato NULLA da ieri sera, i paramentri dns sono su automatici come sempre. Nel file host di windows non ci sono paramentri in più sotto localhost 1.


Ho anche pensato mi fossi preso il famoso malware dnschanger, ma scaricando gli appositi tools (sempre se siano affidabili, ho scaricato quello di avira apposito) mi dice che sono pulito. Scansione completa del sistema con Malwarebyte e Avast e non mi ha trovato niente.


Davvero non ho idea di cosa sia successo, ho provato a riavviare il modem, riavviare il pc, riavviare la scheda di rete, cercare di navigare con 3 browser differenti (firefox explorer e opera) e non ne vuole sapere.

chiedo veramente un aiuto anche perchè mi serve abbastanza urgentemente per lavoro

key2710
09-07-2012, 14:21
Abbiamo trovato uno dei 12.500 infetti da DNS Changer che da oggi non naviga?

nicacin
09-07-2012, 14:25
Abbiamo trovato uno dei 12.500 infetti da DNS Changer che da oggi non naviga?

come avevo scritto sopra mi era anche venuto il dubbio.. ma non ho trovato nessun malware nel pc (anche con il tool apposito di avira).

La cosa che davvero non capisco è che gli altri pc navigano tranquillamente (sto scrivendo infatti da uno dei portatili connesso allo stesso modem del mio fisso)


Chiedo aiuto perchè mi serve la connessione il prima possibile per lavoro.... :help:

kappa85
09-07-2012, 14:28
Scrivi

ping www.google.it INVIO

nel prompt dei comandi e posta il risultato

key2710
09-07-2012, 14:34
Stà palesemente non trovando un DNS per risolvere gli indirizzi. Per me è DNS Changer. Magari l'hai tolto ma le impostazioni ti sono rimaste vecchie.

Verifica nelle impostazioni della tua connessione la presenza di DNS settati in modo anomalo. Ti ricordo che generalmente con un router a monte come DNS viene settato proprio lui (192.168.0.1 o 192.168.1.1).

Anche qualora ci siano valori "coerenti" prova ad impostare i due DNS di google. "8.8.8.8" e "8.8.4.4"

DNS Changer era un virus che cambiava le impostazioni, puoi aver eliminato il virus inavvertitamente anche mesi e mesi orsono... ma non ci sarà nessun antivirus che ti riporta allo stato di default le impostazioni del DNS. :O

nicacin
09-07-2012, 14:41
Scrivi

ping www.google.it INVIO

nel prompt dei comandi e posta il risultato

http://s12.postimage.org/k2xufsn0t/Immagine.png (http://postimage.org/image/vfafxkvpl/full/)
upload images (http://postimage.org/)

nicacin
09-07-2012, 14:44
Stà palesemente non trovando un DNS per risolvere gli indirizzi. Per me è DNS Changer. Magari l'hai tolto ma le impostazioni ti sono rimaste vecchie.

Verifica nelle impostazioni della tua connessione la presenza di DNS settati in modo anomalo. Ti ricordo che generalmente con un router a monte come DNS viene settato proprio lui (192.168.0.1 o 192.168.1.1).

Anche qualora ci siano valori "coerenti" prova ad impostare i due DNS di google. "8.8.8.8" e "8.8.4.4"

DNS Changer era un virus che cambiava le impostazioni, puoi aver eliminato il virus inavvertitamente anche mesi e mesi orsono... ma non ci sarà nessun antivirus che ti riporta allo stato di default le impostazioni del DNS. :O

i valori dns (andando in proprietà della scheda di rete) sono settati su automatico sia IPv6 che in IPv4.

Purtroppo non sono assolutamente pratico di connessioni, se mi spieghi come settarli diversamente provo subito

nicacin
09-07-2012, 15:08
leggendo varie news è quasi certo che abbia preso dnschanger. Un tizio ha scritto che in ufficio i loro pc oggi hanno smesso di connettersi, tranne skype stranamente. Ho fatto la prova ed effettivamente anche a me skype funziona.

key2710
09-07-2012, 16:25
Evidentemente skype utilizza degli indirizzi IP puri, che non necessitano di risoluzione mezzo DNS.

Non so DOVE dns changer vada a toccare, io ti avrei indirizzato li, proprio fra le proprietà della scheda di rete (e continuo a pensare che la soluzione, semrpe se il virus è stato rimosso, sia li).

Andrebbe visto da vicino.

Un altra possibilità sono le impostazioni proxy. Potrebbe aver infilato in mezzo un proxy. Anche se... più che di Proxy si parla di DNS.

Apri un prompt dei comandi, digita "ipconfig /all" e scrivimi i risultati.

Nestasiato
09-07-2012, 16:30
credo tu possa risolvere dopo aver fatto partire questo:

http://www.avira.com/files/support/FAQ_KB_Download_Files/EN/AviraDNSRepairEN.exe

key2710
09-07-2012, 16:39
Confermo l'esistenza di un Avira DNS repair tool.

Cercalo e lancialo.

nicacin
09-07-2012, 17:04
Allora ho telefonato all'assistenza Fastweb per togliermi ogni dubbio:

NON è DnsChanger

abbiamo fatto molte prove con il ragazzo dell'assistenza e sicuramente il problema è da ricercarsi altrove, perchè i dns e gli ip non sono quelli malware.


Ad ogni modo sto facendo un ripristino di sistema, sperando che il problema si risolvi.

Devo anche verificare con qualche programma per la pulizia della cache e del registro di sistema.

key2710
10-07-2012, 08:15
Il fatto che un "tecnico" da call center ti abbia diagnosticato una cosa diversa non vuol dire assolutamente nulla. Non prendere MAI per oro colato quello che ti arriva da dietro un telefono da call center.

Te la offro io la prova del nove.
L'indirizzo ip del sito "La repubblica.it" è il seguente : 213.92.16.171

Apri il tuo browser e nella barra degli indirizzi digita "http://213.92.16.171"
Se così il sito della repubblica appare... allora siamo li. Quel pc non trova un server DNS valido.

Il server DNS è quello che trasforma gli indirizzi testo "http://www.larepubblica.it" in indirizzi ip "http://213.92.16.171".

Volendo escludere DNS Changer, se con l'indirizzo IP secco funziona... resta comunque un problema di DNS (e resta in piedi l'idea di DNS Changer).

spaccacervello
10-07-2012, 10:18
cancella la cache DNS
ipconfig /flushdns
riavvia il sistema
eventualmente anche
net stop dnscache
net start dnscache

Gabro_82
10-07-2012, 11:53
Il fatto che un "tecnico" da call center ti abbia diagnosticato una cosa diversa non vuol dire assolutamente nulla. Non prendere MAI per oro colato quello che ti arriva da dietro un telefono da call center.

Te la offro io la prova del nove.
L'indirizzo ip del sito "La repubblica.it" è il seguente : 213.92.16.171

Apri il tuo browser e nella barra degli indirizzi digita "http://213.92.16.171"
Se così il sito della repubblica appare... allora siamo li. Quel pc non trova un server DNS valido.

Il server DNS è quello che trasforma gli indirizzi testo "http://www.larepubblica.it" in indirizzi ip "http://213.92.16.171".

Volendo escludere DNS Changer, se con l'indirizzo IP secco funziona... resta comunque un problema di DNS (e resta in piedi l'idea di DNS Changer).

Appunto, per esperienza i tecnici dei provider (Telecom, Fastweb ecc..) ne trovi 1 su 100 che sono competenti.

Prova ad andare su google con http://173.194.35.148/

nicacin
10-07-2012, 17:14
sarò stato fortunato, ma il ragazzo di fastweb aveva ragione. Non è stato il dnschanger.

Non si capisce perchè ma è stato il firewall che avevo installato (comodo, nome abbastanza improrio visto che è tutto tranne che comodo).

In pratica non si è avviato più automaticamente all'avvio (neanche me ne ero accorto) e impediva l'accesso a internet. Reimpostandolo è tornato tutto alla normalità.



grazie cmq a tutti per le risposte

Gabro_82
10-07-2012, 17:44
sarò stato fortunato, ma il ragazzo di fastweb aveva ragione. Non è stato il dnschanger.

Non si capisce perchè ma è stato il firewall che avevo installato (comodo, nome abbastanza improrio visto che è tutto tranne che comodo).

In pratica non si è avviato più automaticamente all'avvio (neanche me ne ero accorto) e impediva l'accesso a internet. Reimpostandolo è tornato tutto alla normalità.



grazie cmq a tutti per le risposte


Comodo è ottimo come firewall e anche molto userfriendly ma gestire un firewall non è da tutti!