Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

Pagine bloccate indebitamente (titolo difficile!!)

Malfunzionamenti della LAN, suggerimenti sulla condivisione e altro legato alle reti.

Pagine bloccate indebitamente (titolo difficile!!)

Messaggioda Luigi » mer dic 15, 2010 6:36 pm

Da qualche giorno quando clicco su alcuni link si apre una pagina bianca con la scritta:
A Click tracker tried to profile you and has been locked. Click the link to proceed.

Sulla stessa c'è un immagine/link che apre:
http://tickets.fooldns.com/?domain=aHR0 ... =&ref=Lw==

Non conosco FoolDns, e non ricordo proprio di essermi per caso iscritto a un servizio del genere!!!!!!!

Dato che si tratta di siti normalissimi, ho pensato a un controllo eccessivo di Avg, pertanto ho disattivato il controllo dei link, ma non è cambiato niente.
Ho pensato ancora a un blocco dovuto alla nuova versione di FF 3.6.13, pertanto ho provato a disattivare i protocolli SSL 3.O e TLS 1.0, ma la cosa non ha avuto effetti così li ho riattivati.
Non ho altri programmi di controllo (salvo Zone Alarm) e non ho installato altri programmi ultimamente....
Da cosa dipente tutto ciò?
Ciao.
Luigi

Questa pagina:
http://www.oliviero.it/concorso/?zanpid ... 3323152384
viene prima bloccata, ma sotto riporta un'immagine con il link per poterla aprire, mentre altre rimandano a link di cui sopra.
"Aspetta da molto?". "Non importa quanto si aspetta, ma chi si aspetta".
Marilyn Monroe
Avatar utente
Luigi
Bronze Member
Bronze Member
 
Messaggi: 804
Iscritto il: lun ago 05, 2002 9:36 am
Località: Piemonte

Re: Pagine bloccate indebitamente (titolo difficile!!)

Messaggioda FDAC » mer dic 15, 2010 8:32 pm

Ciao.
Scarica ed installa Hijackthis: http://www.trendmicro.com/ftp/products/ ... ckThis.msi
Compatibilità: Windows 98, 2000, Me, XP, Vista, Seven a 32 e 64 bit

● lancia Hijackthis
● clicca sul pulsante Do a system scan and save a logfile
● al termine della scansione, che durerà una manciata di secondi, verrà rilasciato un file di testo: allegalo
Avatar utente
FDAC
Rompiballe
Rompiballe
 
Messaggi: 750
Iscritto il: dom set 05, 2010 1:00 pm

Re: Pagine bloccate indebitamente (titolo difficile!!)

Messaggioda Al3x » mer dic 15, 2010 8:40 pm

fooldns è un servizio di server DNS che ti protegge dall'advertising e dalla profilazione, potrebbe essere impostato nella tua scheda di rete o nel router con il quale ti colleghi.
Se compare quel testo (succede spesso anche a me che ho FoolDNS di mia spontanea volontà)
A Click tracker tried to profile you and has been locked. Click the link to proceed.

significa che il servizio ha bloccato qualcosa che potrebbe profilarti ma puoi proseguire tranquillamente, se controlli sicuramente avrai più di una pagina aperta ed in quella in secondo piano dovrebbe esserci il sito che volevi visitare.
Un controllo al PC comunque non guasta
è primavera finalmente! [:)]
Avatar utente
Al3x
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 7418
Iscritto il: sab gen 10, 2009 12:51 pm
Località: http://127.0.0.1/


Re: Pagine bloccate indebitamente (titolo difficile!!)

Messaggioda Luigi » gio dic 16, 2010 4:54 pm

Al3x ha scritto:fooldns è un servizio di server DNS che ti protegge dall'advertising e dalla profilazione, potrebbe essere impostato nella tua scheda di rete o nel router con il quale ti colleghi.

ma fino a 4/5 giorni fa non succedeva [;)] qualche programma può averlo impostato di sua iniziativa??? ....non credo e l'unico aggiornamento che ho fatto in questi giorni è quello di AVG e DAP [boh]
Se compare quel testo (succede spesso anche a me che ho FoolDNS di mia spontanea volontà)

come si a toglierlo?
A Click tracker tried to profile you and has been locked. Click the link to proceed.
significa che il servizio ha bloccato qualcosa che potrebbe profilarti ma puoi proseguire tranquillamente, se controlli sicuramente avrai più di una pagina aperta ed in quella in secondo piano dovrebbe esserci il sito che volevi visitare.
Un controllo al PC comunque non guasta

io pagine nascoste non ne ho trovate...però non mi lascia scaricare Hijackthis!!!!
Se clicco sul link parte la sequenza di scaricamento con la finestra di DAP che chiede dove salvare e poi si chiude tutto (il tutto sotto la supervisione di Flash Got) e se vado nella Gestione Download di DAP e clicco su Download in corso, sulla colonna destra della pagina ho "Domain Filtered e se clicco su Report appare l'icona di FoolDNS [devil]
In qualche CD troverò Hijackthis e posterò il risultato.
Grazie
Luigi
"Aspetta da molto?". "Non importa quanto si aspetta, ma chi si aspetta".
Marilyn Monroe
Avatar utente
Luigi
Bronze Member
Bronze Member
 
Messaggi: 804
Iscritto il: lun ago 05, 2002 9:36 am
Località: Piemonte

Re: Pagine bloccate indebitamente (titolo difficile!!)

Messaggioda Luigi » gio dic 16, 2010 5:04 pm

con il Salva destinazione con nome ho scaricato l'eseguibile di Hijackethis ed ecco il risultato:

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 16.58.53, on 16/12/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\PROGRA~1\AVG\AVG10\avgchsvx.exe
C:\PROGRA~1\AVG\AVG10\avgrsx.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\CheckPoint\ZAForceField\IswSvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\AVG\AVG10\avgwdsvc.exe
C:\Programmi\isposure\IsposureAgent.exe
C:\Programmi\Java\jre6\bin\jqs.exe
C:\Programmi\File comuni\Nero\Nero BackItUp 4\NBService.exe
C:\Programmi\isposure\IsposureAgent.exe
C:\Programmi\CDBurnerXP\NMSAccessU.exe
C:\Programmi\Macrium\Reflect\ReflectService.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\AVG\AVG10\Identity Protection\Agent\Bin\AVGIDSAgent.exe
C:\Programmi\AVG\AVG10\avgnsx.exe
C:\Programmi\AVG\AVG10\avgemcx.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Programmi\WinAlarm\WinAlarm.exe
C:\Programmi\KMaestro\KMaestro.exe
C:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\File comuni\Java\Java Update\jusched.exe
C:\Programmi\Visagesoft\eXPert PDF 6\vspdfprsrv.exe
C:\Programmi\AVG\AVG10\avgtray.exe
C:\Programmi\IObit\Advanced SystemCare 3\AWC.exe
C:\Programmi\AnyUtils\Any Wallpaper\AnyWallpaper.exe
C:\Programmi\IObit\Advanced SystemCare 3\Sup_SmartRAM.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\VisualTaskTips\VisualTaskTips.exe
C:\Programmi\AVG\AVG10\Identity Protection\agent\bin\avgidsmonitor.exe
C:\Programmi\CheckPoint\ZAForceField\ForceField.exe
C:\Programmi\Mozilla Firefox\firefox.exe
C:\Programmi\Mozilla Firefox\plugin-container.exe
C:\WINDOWS\explorer.exe
C:\Programmi\bxNewFolder\bxExpHelper.exe
C:\Documents and Settings\Io\Documenti\Download\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = ${URL_SEARCHPAGE}
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.speedbit.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = ${URL_SEARCHPAGE}
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
R3 - URLSearchHook: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Programmi\AVG\AVG10\Toolbar\IEToolbar.dll
R3 - URLSearchHook: (no name) - {366ba2cd-bd9a-441f-8d60-e825281514c4} - (no file)
R3 - URLSearchHook: ZoneAlarm Toolbar - {66f2e20d-0da8-4c11-a9c8-dd8477b88acd} - C:\Programmi\ZoneAlarm\tbZone.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Programmi\AVG\AVG10\avgssie.dll
O2 - BHO: bxNewFolder - {51C8BCA8-2524-4523-BF09-738C4EEBFC58} - C:\Programmi\bxNewFolder\bxNewFolder.dll
O2 - BHO: ZoneAlarm Toolbar - {66f2e20d-0da8-4c11-a9c8-dd8477b88acd} - C:\Programmi\ZoneAlarm\tbZone.dll
O2 - BHO: ZoneAlarm Security Engine Registrar - {8A4A36C2-0535-4D2C-BD3D-496CB7EED6E3} - C:\Programmi\CheckPoint\ZAForceField\TrustChecker\bin\TrustCheckerIEPlugin.dll
O2 - BHO: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Programmi\AVG\AVG10\Toolbar\IEToolbar.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programmi\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: ZoneAlarm Spy Blocker BHO - {F0D4B231-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Programmi\ZoneAlarmSB\bar\1.bin\SPYBLOCK.DLL
O2 - BHO: Download Accelerator Plus Integration - {FF6C3CF0-4B15-11D1-ABED-709549C10000} - C:\PROGRA~1\DAP\DAPIEL~1.DLL
O3 - Toolbar: ZoneAlarm Spy Blocker - {F0D4B239-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Programmi\ZoneAlarmSB\bar\1.bin\SPYBLOCK.DLL
O3 - Toolbar: ZoneAlarm Security Engine - {EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107} - C:\Programmi\CheckPoint\ZAForceField\TrustChecker\bin\TrustCheckerIEPlugin.dll
O3 - Toolbar: (no name) - {366ba2cd-bd9a-441f-8d60-e825281514c4} - (no file)
O3 - Toolbar: ZoneAlarm Toolbar - {66f2e20d-0da8-4c11-a9c8-dd8477b88acd} - C:\Programmi\ZoneAlarm\tbZone.dll
O3 - Toolbar: AVG Security Toolbar - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - C:\Programmi\AVG\AVG10\Toolbar\IEToolbar.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [WinAlarm] C:\Programmi\WinAlarm\WinAlarm.exe
O4 - HKLM\..\Run: [BtcMaestro] C:\Programmi\KMaestro\KMaestro.exe
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [ISW] "C:\Programmi\CheckPoint\ZAForceField\ForceField.exe" /icon="hidden"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\File comuni\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [vspdfprsrv.exe] C:\Programmi\Visagesoft\eXPert PDF 6\vspdfprsrv.exe --background
O4 - HKLM\..\Run: [AVG_TRAY] C:\Programmi\AVG\AVG10\avgtray.exe
O4 - HKCU\..\Run: [Advanced SystemCare 3] "C:\Programmi\IObit\Advanced SystemCare 3\AWC.exe" /startup
O4 - HKCU\..\Run: [Any Wallpaper] "C:\Programmi\AnyUtils\Any Wallpaper\AnyWallpaper.exe" "hide"
O4 - HKCU\..\Run: [SmartRAM] "C:\Programmi\IObit\Advanced SystemCare 3\Sup_SmartRAM.exe" /m
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [VisualTaskTips] C:\Programmi\VisualTaskTips\VisualTaskTips.exe
O4 - HKCU\..\Run: [DownloadAccelerator] "C:\Programmi\DAP\DAP.EXE" /STARTUP
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &Clean Traces - C:\Programmi\DAP\Privacy Package\dapcleanerie.htm
O8 - Extra context menu item: &Download with &DAP - C:\Programmi\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - C:\Programmi\DAP\dapextie2.htm
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{08C9BD4C-0FFA-4FBE-89DA-68BF797587D6}: NameServer = 81.174.67.134,213.133.224.5
O17 - HKLM\System\CCS\Services\Tcpip\..\{B330CF58-173D-409F-9000-57817670FD28}: NameServer = 208.67.222.222,208.67.220.220
O18 - Protocol: avgsecuritytoolbar - {F2DDE6B2-9684-4A55-86D4-E255E237B77C} - C:\Programmi\AVG\AVG10\Toolbar\IEToolbar.dll
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Programmi\AVG\AVG10\avgpp.dll
O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: AVG Security Toolbar Service - Unknown owner - C:\Programmi\AVG\AVG10\Toolbar\ToolbarBroker.exe
O23 - Service: AVGIDSAgent - AVG Technologies CZ, s.r.o. - C:\Programmi\AVG\AVG10\Identity Protection\Agent\Bin\AVGIDSAgent.exe
O23 - Service: AVG WatchDog (avgwd) - AVG Technologies CZ, s.r.o. - C:\Programmi\AVG\AVG10\avgwdsvc.exe
O23 - Service: IsposureAgent (isposure_svc) - Epitiro Ltd. - C:\Programmi\isposure\IsposureAgent.exe
O23 - Service: ZoneAlarm Toolbar IswSvc (IswSvc) - Check Point Software Technologies - C:\Programmi\CheckPoint\ZAForceField\IswSvc.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programmi\Java\jre6\bin\jqs.exe
O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Programmi\File comuni\Nero\Nero BackItUp 4\NBService.exe
O23 - Service: NMSAccess - Unknown owner - C:\Programmi\CDBurnerXP\NMSAccessU.exe
O23 - Service: Macrium Reflect Image Mounting Service (ReflectService) - Unknown owner - C:\Programmi\Macrium\Reflect\ReflectService.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Check Point Software Technologies LTD - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

--
End of file - 9093 bytes

io non vedo riferimenti a FoolDns..
E se cambio i DNS nelle impostazioni TCP?
Ciao
"Aspetta da molto?". "Non importa quanto si aspetta, ma chi si aspetta".
Marilyn Monroe
Avatar utente
Luigi
Bronze Member
Bronze Member
 
Messaggi: 804
Iscritto il: lun ago 05, 2002 9:36 am
Località: Piemonte

Re: Pagine bloccate indebitamente (titolo difficile!!)

Messaggioda Luigi » ven dic 17, 2010 5:34 pm

Risolto!!!
Sono andato sul sito FoolDns e ho notato che un mio DNS era uguale a uno dei suoi [devil]
Ho cambiato i DNS e la cosa è scomparsa [^] [^]
Sarà bello essere protetti, ma cosi mi sembra esagerato!!!!!non mi faceva aprire neanche il sito della mia banca [:p] [:p]
Ciao.
Buone Feste [^] [applauso+] [brindisi]
"Aspetta da molto?". "Non importa quanto si aspetta, ma chi si aspetta".
Marilyn Monroe
Avatar utente
Luigi
Bronze Member
Bronze Member
 
Messaggi: 804
Iscritto il: lun ago 05, 2002 9:36 am
Località: Piemonte


Torna a Reti e Internet

Chi c’è in linea

Visitano il forum: Nessuno e 2 ospiti

cron
Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising