PDA

View Full Version : Aiuto DNS 127.0.0.1 si imposta in automatico


france087
16-11-2013, 11:29
Aiutooo internet mi si blocca in entrata!!!! Non capisco perchè ma da un pò di giorni internet non mi funziona dandomi errore quando entro non trovando la pagina...cercando in giro ho scoperto che il problema sta nelle impostazioni e ho visto che invece di ottenere un DSN automaticamente sto cretino mi imposta come preferito sto 127.0.0.1 e anche se io cambio la spunta non mi salva l'impostazione (lo fa ma solo per poco tempo poi si autoreimposta su quel dsn...)!!!
Non ho virus ho scansionato 100 volte... come devo fare??? io ho windows 7, ho anche messo NO PROXY sulle impostazioni di mozilla ma niente...vi prego sto sclerando aiutatemi...:cry: :cry: :cry:

Rodig
16-11-2013, 13:11
Aiutooo internet mi si blocca in entrata!!!! Non capisco perchè ma da un pò di giorni internet non mi funziona dandomi errore quando entro non trovando la pagina...cercando in giro ho scoperto che il problema sta nelle impostazioni e ho visto che invece di ottenere un DSN automaticamente sto cretino mi imposta come preferito sto 127.0.0.1 e anche se io cambio la spunta non mi salva l'impostazione (lo fa ma solo per poco tempo poi si autoreimposta su quel dsn...)!!!
Non ho virus ho scansionato 100 volte... come devo fare??? io ho windows 7, ho anche messo NO PROXY sulle impostazioni di mozilla ma niente...vi prego sto sclerando aiutatemi...:cry: :cry: :cry:
Controlla il file hosts, si dovrebbe trovare in c:\windows\system32\drivers\etc
Aprilo con notepad ed elimina l'eventuale riga/righe che indirizza tutto su localhost

france087
16-11-2013, 13:49
mi chiede le dannatissime autorizzazioni dell'amministratore...anche quelle non so come averle...:muro:

Rodig
16-11-2013, 14:02
mi chiede le dannatissime autorizzazioni dell'amministratore...anche quelle non so come averle...:muro:
Strano, a me lo fa aprire/copiare/salvare senza problemi.
Prova a chiudere l'antivirus, il file hosts è abbastanza protetto perchè si presta a giochetti spiacevoli.....

france087
17-11-2013, 13:45
Strano, a me lo fa aprire/copiare/salvare senza problemi.
Prova a chiudere l'antivirus, il file hosts è abbastanza protetto perchè si presta a giochetti spiacevoli.....

ok ho fatto vediamo se funziona...darò aggiornamenti in settimana..grazie intanto

france087
18-11-2013, 20:17
Strano, a me lo fa aprire/copiare/salvare senza problemi.
Prova a chiudere l'antivirus, il file hosts è abbastanza protetto perchè si presta a giochetti spiacevoli.....

nada torna sempre a rimettere quel 127.0.0.1

Rodig
19-11-2013, 10:46
nada torna sempre a rimettere quel 127.0.0.1
Hai provato ad impostare manualmente i DNS (ad esempio quelli di Google, 8.8.8.8 e 8.8.4.4) invece che lasciarli in automatico?

stex21
19-11-2013, 20:38
direi che al 99,9% hai un problema di virus perché se non ti fa modificare il file host c'è sicuramente qualche porcheria che lo blocca :)

consiglio scansione con antimaleware bytes :)

france087
22-11-2013, 19:19
direi che al 99,9% hai un problema di virus perché se non ti fa modificare il file host c'è sicuramente qualche porcheria che lo blocca :)

consiglio scansione con antimaleware bytes :)

guarda ho fatto con quello e anche con hijackthis e mi da che il maledetto è qui

O17 - HKLM\System\CCS\Services\Tcpip\..\{CF01A7B4-D761-483D-9F08-29AE572C3D8A}: NameServer = 127.0.0.1

però non so come togliere sta riga....

Dumah Brazorf
22-11-2013, 19:25
Apri il prompt dei comandi come amministratore (Click destro -> Esegui come Amministratore) e scrivi
ipconfig /flushdns
Ma è facile sia un rompipalleware per cui vai di malwarebytes o di combofix dalla modalità provvisoria, sempre eseguiti come amministratore.

france087
22-11-2013, 19:55
Apri il prompt dei comandi come amministratore (Click destro -> Esegui come Amministratore) e scrivi
ipconfig /flushdns
Ma è facile sia un rompipalleware per cui vai di malwarebytes o di combofix dalla modalità provvisoria, sempre eseguiti come amministratore.

perchè dalla provvisoria dici?

Dumah Brazorf
22-11-2013, 22:12
C'è meno roba che gira.

stex21
22-11-2013, 22:56
consiglio di contattare un admin e fare spostare il thread nella sezione antivirus dove possono sicuramente darti una mano :)

france087
23-11-2013, 10:17
C'è meno roba che gira.

allora ho fatto come hai detto te andato in piconfig/flushdns e la prima volta non ha combinato quindi ho rifatto ed ha sistemato, poi ho fatto girare combofix e ha analizzato un po' e ora sembrerebbe risolto!:D (ho anche malwerebytes attivo) non lo dico a voce alta pervhè è sempre meglio aspettare però vi aggiorno...intanto grazie!!!:ave: se va mi hai risparmiato una formattazione...

france087
02-12-2013, 20:16
Apri il prompt dei comandi come amministratore (Click destro -> Esegui come Amministratore) e scrivi
ipconfig /flushdns
Ma è facile sia un rompipalleware per cui vai di malwarebytes o di combofix dalla modalità provvisoria, sempre eseguiti come amministratore.

ok sono passati 10 giorni percui posso dire ufficialmente che il tuo metodo ha funzionato! TI RINGRAZIO TANTISSIMO mi hai salvato dalla formattazione hai tutto il mio RESPECT!:ave: :ave: :ave:

questione risolta!

alnemo
04-09-2014, 16:48
Gentili Amici che avete creato la conversazione,

vi ringrazio molto per quanto indicato: non eliminate mai questa pagina.
Sono indicate le migliori soluzioni: le più efficaci del web. ;)

Ho avuto tale problema di Dns 127.0.0.1 che s'inseriva in automatico.
Facendo tali operazioni, ho eliminato il problema:

1) Controlla il file hosts, si dovrebbe trovare in c:\windows\system32\drivers\etc ... Aprilo con notepad ed elimina l'eventuale riga/righe che indirizza tutto su localhost

2) .... per cui vai di combofix dalla modalità provvisoria, sempre eseguiti come amministratore.
Ho effettuato la scansione anche in operatività normale, ma quella provvisoria garantisce pulizia al 100%.

Grazie ancora a tutti :mano:

alnemo
08-12-2014, 18:14
Cari amici,
sono passati due mesi e ho ancora problemi nella connesssione web. Preso un altro virus? Onestamente non lo so .....
A differenza della precedente, ora sembrano rimanere i Dns di Google, ma la linea si rallenta e poi si blocca per mancanza di segnale. Poi riprende. Qui non ho nessuna segnalazione di cambiamenti di Dns dai programmi rispetto tempo fa (Spyware).
Nel file host non si trova da cancellare, come le altre volte, il codice alieno 127. ecc
Ho provato in modalità normale e provvisoria Combofix, Malwarebyte e SpyHunter e nessuno segnala nulla.
Combofix, in normale e provvisoria, segnala quanto sotto tra le molteplici notizie.
:muro:
Gentilmente potete spiegarmi in modo dettagliato cosa devo fare ora?
Formattazione o c'è un'altra possibilità di riparazione?
Grazie mille.

------- Scansione supplementare -------
.
uLocal Page = c:\windows\system32\blank.htm
mLocal Page = c:\windows\SysWOW64\blank.htm
uSearchAssistant = www.google.com
IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200
IE: E&sporta in Microsoft Excel - c:\progra~2\MICROS~1\OFFICE11\EXCEL.EXE/3000
TCP: DhcpNameServer = 192.168.1.1 0.0.0.0
TCP: Interfaces\{1EB53547-7FEC-4BC8-966C-F0EF89B3C2CB}: NameServer = 127.0.0.1
TCP: Interfaces\{6D30E971-FECF-4BC2-8429-B4C711CB3E74}: NameServer = 8.8.8.8,8.8.4.4
TCP: Interfaces\{6D30E971-FECF-4BC2-8429-B4C711CB3E74}\16C61696E6: NameServer = 8.8.8.8,8.8.4.4
TCP: Interfaces\{6D30E971-FECF-4BC2-8429-B4C711CB3E74}\2456C6B696E6534376: NameServer = 127.0.0.1
TCP: Interfaces\{6D30E971-FECF-4BC2-8429-B4C711CB3E74}\94E666F6374714C6: NameServer = 8.8.8.8,8.8.4.4
TCP: Interfaces\{6D30E971-FECF-4BC2-8429-B4C711CB3E74}\94E666F637472716461675966496D2030313338343: NameServer = 127.0.0.1
TCP: Interfaces\{E06B20D8-328B-442C-A4A4-0961693C5434}: NameServer = 127.0.0.1
FF - ProfilePath - c:\users\Alain\AppData\Roaming\Mozilla\Firefox\Profiles\o23cqv7n.default\

pigi2pigi
08-12-2014, 18:57
CP: Interfaces\{1EB53547-7FEC-4BC8-966C-F0EF89B3C2CB}: NameServer = 127.0.0.1
Di solito il dns a 127.0.0.1 è sintomo di malware o se si ha installato qualcosa tipo dnscrypt

prove da fare
ping ad un sito noto e controllare che l'ip dato non stia in cina o russia
dare il comando netstat -ano|find ":53" e controllare i processi in ascolto sulla port DNS
guardare il task manager se c'è qualcosa di strano e in hijackthis i processi che partono in automatico, con hijackthis rimuovi tutti i 127.0.0.1

se trovi scritto 127.0.0.1. non si scrive da solo, qualcuno lo scrive, o un programma da te installato e autorizzato o un malware.

Rimuovi tutte le cose gratuite installate (toolbar faccine ecc)