Opera so abre paginas com ajuda de proxy

Hardware para redes, configurações de redes, tudo sobre redes excepto Segurança Informática que tem o seu fórum próprio

Moderadores: Administradores, Moderadores

Opera so abre paginas com ajuda de proxy

Mensagempor Kornadict » Quinta Nov 05, 2009 17:07

Pessoal ja me tou a passar, tenho Zon Netcabo 10 MB e nunca tive problemas mas ha coisa de 2 semanas para cá, a maior parte das paginas so abrem com ajuda do anonymouse.

Ja tentei de tudo

o winsock para restaurar o register e reparar a ligacao
o ipconfig /flushdns
ja fui buscar um ficheiros hosts ao site da mvps (alguem me pode indicar um bom?)

por exemplo n consigo entrar no site da utorrent.com nem pingar o mesmo, mas com proxy consigo entrar

C:\Documents and Settings\Paulo Monteiro.TITANIUM.000>ping www.utorrent

A enviar para www.utorrent.com [67.215.233.130] com 32 bytes de dados:

AnfitriÆo de destino inating¡vel.
AnfitriÆo de destino inating¡vel.
AnfitriÆo de destino inating¡vel.
AnfitriÆo de destino inating¡vel.

Estat¡sticas de ping para 67.215.233.130:
Pacotes: Enviados = 4, Recebidos = 0, Perdidos = 4 (perda: 100%),

C:\Documents and Settings\Paulo Monteiro.TITANIUM.000>ping 67.215.233.1

A enviar para 67.215.233.130 com 32 bytes de dados:

AnfitriÆo de destino inating¡vel.
AnfitriÆo de destino inating¡vel.
AnfitriÆo de destino inating¡vel.
AnfitriÆo de destino inating¡vel.

Estat¡sticas de ping para 67.215.233.130:
Pacotes: Enviados = 4, Recebidos = 0, Perdidos = 4 (perda: 100%),

n consigo usar o utorrent pois ele reconhece que a porta esta bloqueada, nem sequer abre a pagina de testes da porta.

E como o utorrent mtos outros sites. O que se passa? Será problema da Zon Netcabo? Serão os meus servidores de DNS que nao se encontram em condicoes?

alguem me da uma ajuda?
Kornadict
Membro de Prata
Membro de Prata
 
Mensagens: 129
Registado: Quarta Jun 29, 2005 17:26
Localização: Porto, Portugal

Mensagempor Kornadict » Quinta Nov 05, 2009 17:30

outra cena é que tenho ip automatico e mesmo fazendo ipconfig /release e /renew o ip n e libertado. axam isso normal?
Kornadict
Membro de Prata
Membro de Prata
 
Mensagens: 129
Registado: Quarta Jun 29, 2005 17:26
Localização: Porto, Portugal

Mensagempor alr_tech » Quinta Nov 05, 2009 17:45

boas


info : qual o modem?....

tens router?

espero que tenhas a firewall activa e vários antivirus e antiadware...

corre-os...

vai ao IE e verifica se no Internet options - > Lan settings tens algum proxy activo....
se estiver desliga...

o mesmo para Mozilla, connection settings : direct connection...

verifica tb os do opera..


verifica se os Ips de DNS são os da netcabo....

cumps
AMD XP 2400+, ASUS A7N8X-E Deluxe
1 Gb DDR 400, Seagate 80 GB ATA + 120 Gb ATA, ATI 9600 XT
alr_tech
Gurus
Gurus
 
Mensagens: 6768
Registado: Quinta Fev 17, 2005 18:01
Localização: Lisboa

Mensagempor Kornadict » Quinta Nov 05, 2009 18:06

tenho um modem Thomson THG540 , n tenho router.

proxy server esta desactivada tanto no ie como no opera


tenho a firewall do xp e tenho o avast antivirus e o malwarebytes, spyware blaster e spybot search and destroy, procedi as tarefas de remocao de virus e malwares do site: majorgeeks.com. corro-os um com a net desligada em modo segurança um a um e n estao todos activos ao mm tempo.

os dns pedi-os hoje a netcabo o

212.113.161.226
212.113.161.227

mas n adiantou de mto porque meti-os como fixos e a netcabo atribui me estes automaticamente

Servidor DHCP . . . . . . . . . . : 212.113.164.50
Servidores DNS. . . . . . . . . . : 212.113.164.59
212.113.164.58
212.113.164.51
212.113.164.50


o ip mm k o liberte e sempre o mesmo.

outro detalhe que acho importante apareceu me uma ligacao do nada e outra que ja tinha

1394 Net Adapter - Ligação desactivada com firewall

Ligacao de Rede Bluetooth - Desactivada
Kornadict
Membro de Prata
Membro de Prata
 
Mensagens: 129
Registado: Quarta Jun 29, 2005 17:26
Localização: Porto, Portugal

Mensagempor Kornadict » Quinta Nov 05, 2009 18:09

tenho um modem Thomson THG540 , n tenho router.

proxy server esta desactivada tanto no ie como no opera


tenho a firewall do xp e tenho o avast antivirus e o malwarebytes, spyware blaster e spybot search and destroy, procedi as tarefas de remocao de virus e malwares do site: majorgeeks.com. corro-os um com a net desligada em modo segurança um a um e n estao todos activos ao mm tempo.

os dns pedi-os hoje a netcabo o

212.113.161.226
212.113.161.227

mas n adiantou de mto porque meti-os como fixos e a netcabo atribui me estes automaticamente

Servidor DHCP . . . . . . . . . . : 212.113.164.50
Servidores DNS. . . . . . . . . . : 212.113.164.59
212.113.164.58
212.113.164.51
212.113.164.50


o ip mm k o liberte e sempre o mesmo.

outro detalhe que acho importante apareceu me uma ligacao do nada e outra que ja tinha

1394 Net Adapter - Ligação desactivada com firewall

Ligacao de Rede Bluetooth - Desactivada
Kornadict
Membro de Prata
Membro de Prata
 
Mensagens: 129
Registado: Quarta Jun 29, 2005 17:26
Localização: Porto, Portugal

Mensagempor MetalFatigue » Quinta Nov 05, 2009 19:53

Supostamente é uma ligação firewire. Mas se te apareceu do nada é muito estranho. A mim cheira-me a virose. pode já ter corrompido o programa anti-virus.

A mim parece me também que o problema, mesmo que não seja virus, não está relacionado com o opera.

Poderá também ser um problema da netcabo. Já tentaste saber se do lado deles está tudo ok?
*-ASUS P5K-PRO
-Intel Core 2 Duo E8200
-2x2GB PC6400 Team Elite
-RAID0 2xSeagate SP 500GB + WD Green 1TB
-GF 9600GT
-MSI TV @nywhere Master
*-Toshiba A200-21T

http://souprimeiroministro.pt.vu
MetalFatigue
Membro de Ouro
Membro de Ouro
 
Mensagens: 654
Registado: Quarta Out 20, 2004 14:31
Localização: Bobadela

Mensagempor Kornadict » Quinta Nov 05, 2009 21:10

Pessoal deu me na cabeça e lembrei me de entrar em modo de segurança, e n e que as paginas entram na boa sem ser preciso proxy?

Nao entendo porque em modo normal deixaram de ficar disponiveis, ja eliminei o ficheiro hosts e arranjei um novinho ate a pensar que podia ser isso mas nepia...

Que é que voces acham que se passa? Será virose, malware? Será a firewall do XP que lhe apeteceu de um dia para o outro meter nojo?

Estou aberto a sugestoes. A netcabo diz k n e deles o problema e mandaram me contactar os gajos da Pcmedic, 30 centimos por minuto.

ping ao utorrent em safe mode


C:\Documents and Settings\Paulo Monteiro.TITANIUM.000>ping utorrent.co

A enviar para utorrent.com [67.215.233.130] com 32 bytes de dados:

Resposta de 67.215.233.130: bytes=32 tempo=282ms TTL=46
Resposta de 67.215.233.130: bytes=32 tempo=284ms TTL=46
Resposta de 67.215.233.130: bytes=32 tempo=311ms TTL=46
Resposta de 67.215.233.130: bytes=32 tempo=293ms TTL=46

Estat¡sticas de ping para 67.215.233.130:
Pacotes: Enviados = 4, Recebidos = 4, Perdidos = 0 (perda: 0%),
Tempo aproximado de ida e volta em milissegundos:
M¡nimo = 282ms, M ximo = 311ms, M‚dia = 292ms
Kornadict
Membro de Prata
Membro de Prata
 
Mensagens: 129
Registado: Quarta Jun 29, 2005 17:26
Localização: Porto, Portugal

Mensagempor MetalFatigue » Quinta Nov 05, 2009 23:16

Cada vez mais me parece virus...

Podes sempre experimentar desligar momentaneamente a firewall do windows. Mas se fosse eu fazia backup do que precisava e formatava o bicho.
*-ASUS P5K-PRO
-Intel Core 2 Duo E8200
-2x2GB PC6400 Team Elite
-RAID0 2xSeagate SP 500GB + WD Green 1TB
-GF 9600GT
-MSI TV @nywhere Master
*-Toshiba A200-21T

http://souprimeiroministro.pt.vu
MetalFatigue
Membro de Ouro
Membro de Ouro
 
Mensagens: 654
Registado: Quarta Out 20, 2004 14:31
Localização: Bobadela

Mensagempor alr_tech » Sexta Nov 06, 2009 10:45

boas

tb me inclino para o mesmo...

mas, o THG540 não é um modem qq..
é um gateway, que suporta tb voip.... aliás tem duas entradas analógicas RJ11 para telefone...
o problema é que não implementa NAT para internet é claro...
não tem DHCP, nem qq outro serviço..

já agora tens a tua ligação por cabo (RJ45) não é... não estás a usar USB?

por acaso não tiveste a má ideia de instalar os drivers do USB pois não?

aconselho tb a desligar o PC....
depois o modem.... esperar uns minutos e tornar a ligar...
depois um reset.... tornar a desligar e ligar novamente...
depois de todas as luzes ficarem on, ligas o PC...

desta maneira o IP deve variar 80.xx.... ou outro depende da zona..

verifica quantas placas de rede tens activas...

se definires o servidor de DNS, manualmente, os valores devem ficar estes..

outra, trata de saber qual o gateway, tb é importante...

acho que tem 3, podes colocar os 3 tb há mão...

há é verdade, não te esqueças de fazer as actualizações dos antivirus e antiadware, é claro...
no spybot tens de aplicar a imunization... importante, senão não actualiza...

não te esqueças de desligar o recovery....
senão a virose continua lá...

1394 Net Adapter - Ligação desactivada com firewall

Ligacao de Rede Bluetooth - Desactivada
isto, podes verificar na firewall...

podes colocar outra, firewall, como a comodo... primeiro tens de estudar, pois não é tão simples como a do XP...
pois terás de abrir as portas de in e out para o utorrent..

não mexas no host...

cumps
AMD XP 2400+, ASUS A7N8X-E Deluxe
1 Gb DDR 400, Seagate 80 GB ATA + 120 Gb ATA, ATI 9600 XT
alr_tech
Gurus
Gurus
 
Mensagens: 6768
Registado: Quinta Fev 17, 2005 18:01
Localização: Lisboa

Mensagempor baseline » Sexta Nov 06, 2009 12:53

Uma das coisas que também podes tentar é fazer um pathping por exemplo para o servidor DNS da Zon e ver quais os hops que consegues dar antes de perder o routing e/ou os activos de rede cortarem o ICMP.

Para isso é preciso abrir um cmd e escrever: pathping ns1.netcabo.pt

Cumps,
baseline
Novato
Novato
 
Mensagens: 10
Registado: Sexta Out 23, 2009 17:12

Mensagempor Kornadict » Sexta Nov 06, 2009 16:57

baseline fiz o que me disseste

A rastrear a rota para ns1.netcabo.pt [212.113.161.227]
at‚ um maximo de 30 saltos:
0 titanium.netcabo.pt [85.139.188.104]
1 10.24.191.254
2 a212-113-169-54.netcabo.pt [212.113.169.54]
3 a212-113-160-234.netcabo.pt [212.113.160.234]
4 a212-113-160-233.netcabo.pt [212.113.160.233]
5 ns1.tvcabo.pt [212.113.161.227]


Estat¡sticas de processamento para 125 segundos...
Origem para aqui Este n¢/liga‡Æo
Salto RTT Perdidos/Enviados = Pct Perdidos/Enviados = Pct Endere‡o
0 titanium.netcabo
.pt [85.139.188.104]
0/ 100 = 0% |
1 15ms 46/ 100 = 46% 46/ 100 = 46% 10.24.191.254



isto quer dizer que houve uma perda de 46 % no primeiro hop? isso e normal?
Kornadict
Membro de Prata
Membro de Prata
 
Mensagens: 129
Registado: Quarta Jun 29, 2005 17:26
Localização: Porto, Portugal

Mensagempor baseline » Sábado Nov 07, 2009 1:11

Ok, obrigado.

Respondendo à tua pergunta, é relativamente dificil de dizer pois no copy/paste que fizeste a formatação não me deixa perceber.
Todo modo, o pathping deve ser interpretado da seguinte maneira:

O percentil na coluna do Lost/Sent:
-Identifica a percentagem de dropped packets*

O percentil que vem antes dos pipes:
Ex. 25/ 100 = 25% |
-Identifica o nível de congestão do link**

*A percentagem de dropped packets regra geral pode evidenciar sobrecarga de pacotes na rede, basicamente, é o CPU do equipamento em questão a queixar-se que tem muita carga. Isto pode derivar por exemplo de um virus que injecta broadcasts na rede; Processos Zombie, Portscans; Até mesmo DDoS's/Smurf attacks, etc).

**Partindo do principio que não existe um problema de hardware no teu router (mas nunca se sabe), uma congestão elevada do link normalmente aponta para problemas na ligação do teu ISP.
No entanto, se tiveres perdas enormes logo no primeiro hop (entre o teu PC e o router) é seguro presumir que de facto o problema está circunscrito a esses 2 equipamentos e nada terá a ver com a Zon.
Se assim for, eu procuraria no teu PC algo que pudesse despoletar os mecanismos de ataque referidos em *.


-É claro que isto são variáveis de análise genérica, nada de low-level. As elações que se podem tirar são relativamente abrangentes.
Uma coisa é certa, não aparentas ter problemas nem de DNS nem de routing pois não só fazes o resolve do nome, como também chegas ao teu destino.

Seja como for, infelizmente pode ser qualquer uma das várias hipóteses já referidas neste thread.
Para tirar as teimas só mesmo fazendo uma captura com o Wire Shark e analisar o dump .
http://www.wireshark.org/download.html

Btw, isto acontece-te com sites nacionais e internacionais?

Cumps,
baseline
Novato
Novato
 
Mensagens: 10
Registado: Sexta Out 23, 2009 17:12

Mensagempor Kornadict » Sábado Nov 07, 2009 21:16

**Partindo do principio que não existe um problema de hardware no teu router (mas nunca se sabe), uma congestão elevada do link normalmente aponta para problemas na ligação do teu ISP.
No entanto, se tiveres perdas enormes logo no primeiro hop (entre o teu PC e o router) é seguro presumir que de facto o problema está circunscrito a esses 2 equipamentos e nada terá a ver com a Zon.
Se assim for, eu procuraria no teu PC algo que pudesse despoletar os mecanismos de ataque referidos em *.


Boas, esse problema no pc será hardware ou software? É que eu acho que o problema é no ficheiro hosts, mas e a minha opiniao. Porque eu consigo entrar em safe mode em todas as paginas e se usar um proxy ou a solucao que estou a usar agora,o Easy Ip Hider, consigo aceder as paginas. Algo está a bloquear determinadas paginas e a cada dia que passa novas paginas as quais conseguia aceder bem estao a ficar bloqueadas ex: opensubtitles, tagged, myspace, utorrent.com...

Não será a Netcabo a bloquear me por fazer mtos downloads? Ja corri o Eset Online Scanner, o Malwarebytes, depois desse o Superantispyware, limpei o malware e virus que apareceram e em principio esta tudo ok.
Kornadict
Membro de Prata
Membro de Prata
 
Mensagens: 129
Registado: Quarta Jun 29, 2005 17:26
Localização: Porto, Portugal

Mensagempor baseline » Sábado Nov 07, 2009 21:44

Boas,

Há uma forma relativamente simples de despitar se será problema do teu router/provider. Arranjar um segundo computador só para fazer testes de acesso e ver se o comportamento é o mesmo.
Ou seja: se o problema persistir então é definitivamente algo entre o teu router e ISP.
Se o problema ficar saneado, então é o teu computador que não está a funcar como deve de ser.

Quanto à possibilidade do ISP estar a bloquear-te, a PUA (Politica de Utilização Aceitável) não permite isso.
Todos os providers fazem traffic shapping mas IMO, jamais poderiam lesar a tua possibilidade de fazer downloads, até porque isso hoje em dia já não é propriamente prática corrente. Todos os ISP's partem do principio que as pessoas vão fazer "muitos downloads".

Cumps,
baseline
Novato
Novato
 
Mensagens: 10
Registado: Sexta Out 23, 2009 17:12

Mensagempor alr_tech » Domingo Nov 08, 2009 2:45

boas

pois....
o problema tb pode passar por aí....

tu dizes que encontraste algo e limpaste ..
o problema é que algumas "infecções" mudam o registry ...
e infelizmente o script de remoção nem sempre verifica se algumas chaves foram mudadas.. (é difícil nem todas as variantes, se portam da mesma maneira...)
cria um outro utilizador e entra como esse....
verifica se já consegues aceder normalmente...

cumps
AMD XP 2400+, ASUS A7N8X-E Deluxe
1 Gb DDR 400, Seagate 80 GB ATA + 120 Gb ATA, ATI 9600 XT
alr_tech
Gurus
Gurus
 
Mensagens: 6768
Registado: Quinta Fev 17, 2005 18:01
Localização: Lisboa

Próximo

Voltar para Redes Informáticas

Quem está ligado:

Utilizador a ver este Fórum: Nenhum utilizador registado e 1 visitante

cron