none
Redirecionamento de sites GVT / OI RRS feed

  • Pergunta

  • Caros Amigos

    Ja entrei em contato com as operadoras GVT e Oi, tambem com a Dlink, mas as operadoras dizem que nao estao com problemas de DNS e a Dlink diz que nao ha virus para modens. Vejam o caso:

    Ao tentar acessar um endereço (terra.com.br), o endereço é redirecionado para outra pagina, porem fica como endereço terra.com.br. Quando tento acessar o modem (dlink 500b e tambem 500bII) insiro a senha e nao acesso o modem, abra uma tela informando que a senha esta errada, porem vi que ha um endereço nesta pagina de erro (http://www.acme.com/software/micro_httpd/).

    Esse problema ocorreu na minha residencia (GVT) e tambem em outros 2 clientes (GVT e OI), nao consigo descobrir nada.

    Já tentei as seguintes providências:
    -limpar dados de navegação desde o começo
    -executei verificação com meu antivírus (AVG) e com o Malwarebytes, ambos não encontraram nada.
    -alterei a configuração de WAN do roteador (de Dinamic IP para Static IP e então Primary DNS para 8.8.8.8 e Secondary DNS para 8.8.4.4), como não funcionou voltei para as originais
    -fui em >Iniciar>Executar>Temp e exclui todos os arquivos, >Iniciar>Executar>%temp% e exclui todos os arquivos, >Iniciar>Executar>pretech e exclui todos os arquivos
    Resetei o modem e reconfigurei

    alguma dica?

    Obrigado,


    Eliesio A. Gomes
    sexta-feira, 11 de novembro de 2011 21:05

Respostas

  • Aconteceu exatamente o mesmo problema aqui.

    Pelo que vi o problema e no DNS que resolve o terra para o 69.167.176.227.

    Como o amigo acima diz digitando o ip certo direto no browser a pagina do terra aparece corretamente.

    Meu modem e o DLink 2640B.

    Acessando a pagina do modem nao funciona mais a senha padrao admin/admin.

    Resetando o modem e reconfigurando a gvt e o DNS (deixei o do google 8.8.8.8) funcionou normalmente.

    Uma teoria que tenho.

    Se voce descobrir seu IP e for em um computador externo e digitar o endereco ele vai pedir o usuario/senha do modem.

    Sera que este 'virus' na verdade nao e um programa que fica scaneando IPs na internet procurando modens com a senha padrao ?

    Eu confesso que tinha a senha padrao no modem (admin/admin).

    Creio que este scaner modifica a senha padrao do modem e o servidor DNS padrao no modem.

    Entao acho interessante apos resetar o modem colocar uma senha diferente da padrao e ver se o problema acontece novamente.

    sexta-feira, 9 de dezembro de 2011 00:42
  • Tudo indica que isso foi relacionado ao ataque de DNS Cache Poisoning realizado a um tempo atrás.

    O que deve ser feito é configurar um DNS usando o do google por exemplo...

    DNS1 8.8.8.8
    DNS2 8.8.4.4 


    Qualquer alteração de firmware de router modem ou quaisquer tentativas na rede local não irão funcionar. Isso é um problema externo de DNS mesmo.


    Estou pesquisando mais sobre isso pra saber o que pode ter acontecido, mas ainda não saiu nada concreto.

     

    Espero ter ajudado. 

    sexta-feira, 16 de dezembro de 2011 18:47
  • Venho com a solução para vocês, depois de algumas horas tentando sanar esse problema no

    pc de um cliente, finalmente consegui, tentei tantas coisas como editar o arquivo Hosts, mas

    a coisa é bem mais simples do que parece, vocês vão concordar comigo depois de fazer esses procedimentos para

    a solução, eis aí o procedimento:

    Antes de tudo se possivel baixe o Combofix>>>http://www.bleepingcomputer.com/download/anti-virus/combofix

    para executar o programa você deve estar conectado na net e desativar a proteção residente do seu anti virus...

    Agora a solução:

    No Internet Explorer: vá em Ferramentas>Opções da Internet...na guia Avançadas, clique no botão Redefinir marque "Excluir configurações pessoais e depois clique em Redefinir, depois de tudo concluido clique em Fechar, feche o IE e inicie ele novamente.

    Agora o ponto chave volte novamente em: Ferramentas>Opções da Internet...na guia Avançadas, agora clique em "Restaurar configurações avançadas, clique em aplicar, OK, e pronto, sanei o problema 100%...

    No Mozilla Firefox: vá no menu Ferramentas>Opções, na guia Privacidade clique em limpar dados pessoais mais recentes, em limpar este periodo selecione Tudo marque todas as opções e clique em Limpar agora, depois vá na guia Avançado>Rede(sub-guia) em Conexão clique no botão Configurar conexão marque sem proxy de Ok, agora em Armazenamento offline clique em Limpar cache agora, pronto saia do Firefox e entre novamente que o problema já deve estar sanado, entenda que tem que fazer esses procedimentos nos dois navegadores ok,

    abraço e tenha um Feliz Natal e um prospero ano novo!

    Boas Festas a todos!



    domingo, 25 de dezembro de 2011 13:50
  • Eliesio.

    Veja o seguinte.

    nslookup www.terra.com.br

    Veja o que retorna e nos post aqui.

    O correto seria te aparecer primeiro seu servidor DNS interno e depois dizendo bem assim:

    Não é resposta de autorizacao:

    Nome: www.terra.com.br

    Address: 200.154.56.80

     

    Veja isso.

    Abraços

     

     


    Se for útil, marque como resposta, Obrigado. | Thiago Guirotto - MCTS|MCP - http://guirotto.wordpress.com/ MSN:guirotto_tgo@hotmail.com
    quarta-feira, 16 de novembro de 2011 14:18
  • Olá Pessoal,

    Sou novo aqui no fórum. Achei que deveria colocar esse post pois estava tendo o mesmo tipo de problema. Agora a pouco efetuei o reset do modem e reconfigurei de acordo com as instruções no site da d-link.

    O problema foi resolvido, todos os sites que estavam com problemas (terra, g1, r7, uol) voltaram a funcionar normalmente.

    Também fiz a atualização do modem, que estava com o firmware da Brasil Telecom, e agora está com o da GVT (aind não percebi diferença na navegação)

    Abarço a todos!

    domingo, 20 de novembro de 2011 02:23
  • Bom dia Galera...

    Este problema está uma incógnita.

    Mas vamos lá.


    Pelo que reparei, todos que estão com problemas. Mas não vi ninguém especificar que usa NET ou SPEEDY e está com o mesmo problema. Se estiverem também, por favor se manifestem, pois temos que eliminar todas as opções. ( Se alguém usa e eu não li, por favor informar , e desculpas ).

     

    O que podemos fazer é o seguinte:

    1º Baixe e execute o ComboFix . Ele irá realizar uma varredura completa no seu sistema por arquivos infectados e malicioso.

     

    2º Reconfigure o roteador com uma senha que contenha números, letras maiúsculas e minúsculas. ( Sim isso dificulta e muito uma invasão ).

     

    3º Limpe todo o histórico dos navegadores que vocês utilizam.

    4º Faça a dica do Alisson, em opções avançadas do IE clique em Redefinir, e depois restaurar configurações avançadas. Pois irá voltar para a configuração PADRÃO do IE, e não tudo como estava antes.

    5º Atualize o seu anti vírus.

    6º Após toda essa manobra descrita anteriormente, verifique se está entrando nos sites, se a resposta for sim ( eu acredito que será ). Feche imediatamente o navegador. Vá em propriedades do Computador, procure a opção RESTAURAÇÃO DO SISTEMA, desative e em seguida ative a opção de restaurar e crie um ponto novo de restauração. ( Para que o vírus não volte )

     

    att,

     


    Icaro Tallis - icarotallis@yahoo.com.br
    sexta-feira, 6 de janeiro de 2012 13:01
  • Bom, acho que achei a solução no link
    http://forum.clubedohardware.com.br/resolvido-site-redireciona/944636?s=0591dd1b30cdd22e510f8d29bdfa9d52& 

    Nele consta o seguinte citação comprovando o que comentei acima:

    *Importante

    Após corrigir o problema, é importante alterar as senhas default e desabilitar as portas de telnet, snmpt entre outras.


    se alguém testar e conseguir algum resultado nao esqueça de responder aqui!

    att 

    terça-feira, 31 de janeiro de 2012 00:24
  • Galera, é o seguinte:

    To penando com este mesmo problema de vcs ha muito mais tempo. Tenho um DSL2640B, e o problema somente acontece com ele, e so começou depois de eu ter instalado este maldito modem. Tentei de tudo, somente  o reset resolve temporariamente, então não tem como ser virus se o reset resolve. Usei todos os firwares disponiveis no site Dlink, contactei o suporte Dlink, bloqueei tudos acessos do modem, usei senhas super complexas e nada. Contactei o suporte Dlink, que passou mais algumas coisas a serem feitas,, mas nada resolve mesmo. Eles preferem fazer de conta que o problema não existe. Conclusão: o problema é do modem e do seu firmware mesmo. Tentei usar um firmware Europeu, mas o modem não deixa instalar nada que não sejo da Dlink Brasil. E tenho certeza de que os firmwares que tentei como alternativos eram compativeis, chequei muito antes de tentar.

    Nada resolve, ou quando resolve volta em pouco tempo. So tem uma solução:

    Troquem a porcaria do modem. Voltei para o meu antigo ZTE W300 ja tem um mes e o problema simplesmente desapareceu. Tem um BUG qualquer na porcaria do firmware deste 2640B que permite isso, não tem jeito enquanto a Dlink não reconhecer o problema e lançar um novo firmware para o maldito, mas como eles não querem reconhecer que existe o problema, amos ter de jogar esta porcaria no lixo.

    Troquem de modem, tenho 100% de certeza de que é falha do firware. Quem tiver outro modem disponiel, faça o teste e comprove. Vcs verão que o problema desaparece.

    Espero ter ajudado.


    sexta-feira, 10 de fevereiro de 2012 13:36

Todas as Respostas

  • Já tentou se conectar com outra máquina em sua internet?

    é estranho você ter resetado o modem e isso continuar, eu formataria a máquina, me parece ser vírus.


    E-mail: eduardo-schmidt@hotmail.com
    segunda-feira, 14 de novembro de 2011 13:36
  • Eliesio.

    Veja o seguinte.

    nslookup www.terra.com.br

    Veja o que retorna e nos post aqui.

    O correto seria te aparecer primeiro seu servidor DNS interno e depois dizendo bem assim:

    Não é resposta de autorizacao:

    Nome: www.terra.com.br

    Address: 200.154.56.80

     

    Veja isso.

    Abraços

     

     


    Se for útil, marque como resposta, Obrigado. | Thiago Guirotto - MCTS|MCP - http://guirotto.wordpress.com/ MSN:guirotto_tgo@hotmail.com
    quarta-feira, 16 de novembro de 2011 14:18
  • Amigo,

    Alguma resposta?

    Como estamos com seu problema?

    Nos informe para podermos te ajudar.

    Abraços.


    Se for útil, marque como resposta, Obrigado. | Thiago Guirotto - MCTS|MCP - http://guirotto.wordpress.com/ MSN:guirotto_tgo@hotmail.com
    quinta-feira, 17 de novembro de 2011 13:40
  • Olá Pessoal,

    Sou novo aqui no fórum. Achei que deveria colocar esse post pois estava tendo o mesmo tipo de problema. Agora a pouco efetuei o reset do modem e reconfigurei de acordo com as instruções no site da d-link.

    O problema foi resolvido, todos os sites que estavam com problemas (terra, g1, r7, uol) voltaram a funcionar normalmente.

    Também fiz a atualização do modem, que estava com o firmware da Brasil Telecom, e agora está com o da GVT (aind não percebi diferença na navegação)

    Abarço a todos!

    domingo, 20 de novembro de 2011 02:23
  • Eliesio.

    Veja o seguinte.

    nslookup www.terra.com.br

    Veja o que retorna e nos post aqui.

    O correto seria te aparecer primeiro seu servidor DNS interno e depois dizendo bem assim:

    Não é resposta de autorizacao:

    Nome: www.terra.com.br

    Address: 200.154.56.80

     

    Veja isso.

    Abraços

     

     


    Se for útil, marque como resposta, Obrigado. | Thiago Guirotto - MCTS|MCP - http://guirotto.wordpress.com/ MSN:guirotto_tgo@hotmail.com

    Thiago

     

    Estou com esse mesmo problema (exatamente o mesmo), e pelo q pesquisei tem mais pessoas sofrendo com isso.

    O problema só se resolve ao resetar o modem (roteador), mas depois de um dia ou dois o problema retorna.

     

    rodei o nslookup como vc falou e retornou o seguinte:

     

    Servidor: UnKnown

    Address: 10.1.1.1

    Name: www.terra.com.br

    Address: 69.167.176.227

     

    Esse endereço (69.167.176.227) se digitado no navegador vai diretamente pra pagina maledita!

     

    ja se digitar o ip do terra.com.br (200.154.56.80), o mesmo acessa normalmente o site terra.com.br

     

    Obs. Já mudei o servidor dns dentro do modem e mesmo assim o problema persiste.

    acho q não eh virus, pois basta resetar as configurações do modem e da certo (temporariamente)

    Será q alguem tem uma ideia??

    Obrigado

    sábado, 26 de novembro de 2011 01:37
  • Aconteceu exatamente o mesmo problema aqui.

    Pelo que vi o problema e no DNS que resolve o terra para o 69.167.176.227.

    Como o amigo acima diz digitando o ip certo direto no browser a pagina do terra aparece corretamente.

    Meu modem e o DLink 2640B.

    Acessando a pagina do modem nao funciona mais a senha padrao admin/admin.

    Resetando o modem e reconfigurando a gvt e o DNS (deixei o do google 8.8.8.8) funcionou normalmente.

    Uma teoria que tenho.

    Se voce descobrir seu IP e for em um computador externo e digitar o endereco ele vai pedir o usuario/senha do modem.

    Sera que este 'virus' na verdade nao e um programa que fica scaneando IPs na internet procurando modens com a senha padrao ?

    Eu confesso que tinha a senha padrao no modem (admin/admin).

    Creio que este scaner modifica a senha padrao do modem e o servidor DNS padrao no modem.

    Entao acho interessante apos resetar o modem colocar uma senha diferente da padrao e ver se o problema acontece novamente.

    sexta-feira, 9 de dezembro de 2011 00:42
  • Estou com o mesmo problema de vocês, e isso começou já faz alguns meses, quando comecei a usar o dlink 500b preto. É muito chato, pelo menos uma vez por semana isso acontece comigo. UOL, G1, TERRA, todos são redirecionados para o http://69.167.176.227/float.html e a senha padrão deixa de funcionar no modem, as coisas só voltam ao normal resetando.

    Essa ideia de não usar a senha padrão é simples e faz muito sentido, vou testar e ver se isso resolve o problema, que infelizmente nem a operadora e nem a dlink parecem fazer ideia do que seja, ou talvez não estejam nem ai mesmo, enfim, obrigado.

     

    sábado, 10 de dezembro de 2011 09:27
  • Infelizmente o problema vai continuar.. Ja fiz tudo o que poderia, formatei a maquina do cliente, ja mudei a senha o usuario... Nao sei essa eh uma das nabas da informatica....

     

    Depois de uma semana o cliente me liga hoje dizendo que o problema voltou...

     

    Penso que isso deve ser um virus no pc que informa a configuração do roteador a hackers, ou um programa que atualiza o firmware do modem..

     

     

    seja como for se alguem tiver a solucao .. .por favor postem..

     

    Abraço

    terça-feira, 13 de dezembro de 2011 17:46
  • Aqui tá dando o mesmo pra mim, quando tento acessar o yahoo.

    Inclusive cheguei nesse site dando ping em www.yahoo.com, então dá esse IP "69.167.176.227" e eu procurei pelo IP no google, achei esse post, quer dizer, essa alteração na configuração é diferente para as pessoas mas no final sempre aponta pro mesmo IP do inferno.

    Se alguém conseguir resolver de forma definitiva, não esqueça de postar aqui.

    terça-feira, 13 de dezembro de 2011 23:55
  • Estamos com o mesmo problema. Já resetamos o modem algumas vezes e sempre volta o problema. Se alguem descobrir como resolver por favor informe aqui que não sabemos mais o que fazer.
    quarta-feira, 14 de dezembro de 2011 16:55
  • Boa noite,

    tive analisando o problema e aconselho a atualizar os modens para as versões mais novas

    se já estiverem com ela aconselho fazer o downgrade para uma versão anterior e testar.

    se tiver algum outro modem de modelo diferente faça o teste com ele.

    se não der certo, tenta fazer uma conexão bridge ao invés de router, e deixa que o sistema operacional selecione os servidores DNS automaticamente.

    não dando certo tente outros servidores DNS,

    nem sei se posso posta o link mas esta ai:

    http://code.google.com/intl/pt-BR/speed/public-dns/

    é so ler que ensina a configurar

    se resolver posta a solução.

     

    espero ter ajudado

     

     

    sexta-feira, 16 de dezembro de 2011 01:47
  • Tudo indica que isso foi relacionado ao ataque de DNS Cache Poisoning realizado a um tempo atrás.

    O que deve ser feito é configurar um DNS usando o do google por exemplo...

    DNS1 8.8.8.8
    DNS2 8.8.4.4 


    Qualquer alteração de firmware de router modem ou quaisquer tentativas na rede local não irão funcionar. Isso é um problema externo de DNS mesmo.


    Estou pesquisando mais sobre isso pra saber o que pode ter acontecido, mas ainda não saiu nada concreto.

     

    Espero ter ajudado. 

    sexta-feira, 16 de dezembro de 2011 18:47
  • Boa noite,

    Verdade oque o amigo Clayton Piccinin comentou sobre ataque de envenenamento de cache DNS (DNS CACHE POISONING). Esse ataque é externo mas ele se utiliza de exploits  para explorar as vulnerabilidades do navegador e porque não no firmware do modem?

    então para se livra do tal deve-se trocar os servidores DNS como citado em minha postagem anterior e pelo amigo Clayton Piccinin, e atualizar o firmware do modem.

    Será preciso atualizar os navegadores também, devido esse envenamento usar o spyware instalado pelo exploit de Internet Explorer para fazer os redirecionamentos.

     

    "Se você foi redirecionado e instalou alguma atualizaçaõ para acessar o site que você foi redirecionado sua maquina esta comprometida"

    "vale ressaltar que mantenham seus sistemas e aplicativos sempre atualizados, de acordo com as últimas versões e correções oferecidas pelos fabricantes".

     

    espero ter esclarecido duvidas e ter ajudado um pouco mais

     

    abraço

     

    sábado, 17 de dezembro de 2011 01:42
  • Olá

    Estou com o mesmo problema de redirecionamento, com o Yahoo, já faz quase um mês. Meu provedor é a GVT.

    Já liguei pra GVT duas vezes, resetei o modem e fiz todas as reconfigurações possíveis via telefone, e um técnico veio aqui da primeira vez que liguei - aconteceu exatamente o que alguém aí em cima já falou: funciona por uns dias depois volta a dar problema. Já mandei formatar a máquina duas vezes (e os "especialistas" perderam todos os meus arquivos, mas não resolveram nada).

    Da terceira vez que liguei pra GVT, após as duas formatações, me disseram que outras pessoas tbem tinham alegado a mesma dificuldade e que é um problema de conexão GVT-Yahoo; falaram tbem que no mês passado foi o globo.com que deu problema.

    Só que o mais esquisito é que, no meu notebook velho, todos os sites funcionam normalmente, abro o Yahoo, acesso meus emails tranquilamente. O velho roda no Windows XP; o novo roda no Windows 7. Será que pode ser um problema do 7?

    Abraços

    segunda-feira, 19 de dezembro de 2011 12:36
  • Este problema não é exclusivo do 7. Uso o XP Professional no computador de minha empresa e também estou passando pelo mesmo problema. Quando eu reseto o meu D-Link DSL-500BII, troco a senha por uma forte e reconfiguro minha conexão com a Telemar (Oi Velox) tudo volta ao normal, mas alguns dias depois os problemas recomeçam como nos post anteriores. Eu acabo configurar novamente o modem, mas desta vez eu desabilitei os serviços (FTP, HTTP, TELNET etc) na interface WAN e configurei o DNS para apontar para o da Google. Depois de alguns dias eu informo se o problema voltou a ocorrer.
    segunda-feira, 19 de dezembro de 2011 12:57
  • É, as configurações do modem foram alteradas novamente. Sempre que isso acontece a senha do modem fica diferente da que eu defini e os sites G1, Uol, Terra etc são redirecionados para outra pagina. Quando eu reseto o modem e o reconfiguro tudo volta ao normal, mas um dia depois e o modem está novamente alterado.
    terça-feira, 20 de dezembro de 2011 23:48
  • Bom pessoal, estou com as mesmas dificuldades, resgindo orientaçao da DLink  mudei o ip do modem senha padrao e outras configuraçoes porem meu modem reiniciou e a senha e o login foram alterados  mais as paginao nao redirecionam mais.

    Internet |GVT modem 2040b

    quarta-feira, 21 de dezembro de 2011 19:34
  • Caro Eliesio A. Gomes, o seguinte,

    vc já deu uma olhada no arquivo de hosts do seu Sistema Operacional?

    vá em menu>executar e digite o seguinte: "notepad %windir%\System32\drivers\etc\hosts"

    digite desse jeito mas sem as aspas, e vc terá escrito lá isso "127.0.0.1       localhost" tudo que estiver antes ou depois disso

    vc pode deletar com certeza, deixe apenas "127.0.0.1       localhost" OK, espero que tenha ajudado,

    abraço!

     

    quinta-feira, 22 de dezembro de 2011 11:20
  • Olá pessoal

    Pra quem ainda estiver com esse problema, aconselho acessar o linhadefensiva.org e criar um tópico pedindo orientação.

    O pessoal ali parece sério, e as orientações que me passaram resolveram a questão (pelo menos por enquanto, espero que o problema não volte nos próximos dias!).

    Abraços e boa sorte a todos nós que estamos nos incomodando tanto com essa chatice de redirecionamento!

    quinta-feira, 22 de dezembro de 2011 16:32
  • Usei o nslookup e me retornou o seguinte:

    servidor padrão: host.lanhome.com

    address: 69.167.176.227

     

    Isto é, o site maldito. gostaria de saber os procedimentos que podem ser tomados para corrigir este problema.

     

    Atenciosamente,

    sábado, 24 de dezembro de 2011 02:07
  • Infelizmente não ajudou. Continua o mesmo problema. :(
    sábado, 24 de dezembro de 2011 02:14
  • Olá pessoal, blz?

     

    Aqui eu estava com o mesmo problema. Troquei o modem primeiro, para ver se era problema na memória do meu modem. Eu tinha um Dlink DSL 500B, mas não resolveu.

    Na primeira tentativa do meu novo modem da marca TPLink ele passou uns dias com acesso normal e depois o defeito voltou. Mas dessa vez eu fiz uma coisa diferente. Configurei do jeito que queria o modem e antes de salvar e resetar eu desativei todas as portas de comunicação com o modem. Tanto para LAN quanto para WAN, isto é, lacrei o modem por dentro, não acessa de forma alguma, nem por telnet, ftp, http, nada.

    Resultado: já fazem 15 dias e até o momento o defeito não voltou. Não é uma solução definitiva, mas pelo menos está permitindo acessar a internet normalmente. Agora, caso eu precise mexer nas configurações do modem, ae terei que resetar mais uma vez.

    Quem for tentar, vocês podem fazer isso ou então, dependendo do modelo do modem, podem tentar apenas habilitar o firewall bloqueando todas as portas. Acredito que funcione também.

     

    vlw.


    Analista de Sistemas e Coordenador de Unidade Tecnológica
    • Sugerido como Resposta Alisson Araujo domingo, 25 de dezembro de 2011 13:51
    • Não Sugerido como Resposta Alisson Araujo domingo, 25 de dezembro de 2011 13:51
    domingo, 25 de dezembro de 2011 01:57
  • Venho com a solução para vocês, depois de algumas horas tentando sanar esse problema no

    pc de um cliente, finalmente consegui, tentei tantas coisas como editar o arquivo Hosts, mas

    a coisa é bem mais simples do que parece, vocês vão concordar comigo depois de fazer esses procedimentos para

    a solução, eis aí o procedimento:

    Antes de tudo se possivel baixe o Combofix>>>http://www.bleepingcomputer.com/download/anti-virus/combofix

    para executar o programa você deve estar conectado na net e desativar a proteção residente do seu anti virus...

    Agora a solução:

    No Internet Explorer: vá em Ferramentas>Opções da Internet...na guia Avançadas, clique no botão Redefinir marque "Excluir configurações pessoais e depois clique em Redefinir, depois de tudo concluido clique em Fechar, feche o IE e inicie ele novamente.

    Agora o ponto chave volte novamente em: Ferramentas>Opções da Internet...na guia Avançadas, agora clique em "Restaurar configurações avançadas, clique em aplicar, OK, e pronto, sanei o problema 100%...

    No Mozilla Firefox: vá no menu Ferramentas>Opções, na guia Privacidade clique em limpar dados pessoais mais recentes, em limpar este periodo selecione Tudo marque todas as opções e clique em Limpar agora, depois vá na guia Avançado>Rede(sub-guia) em Conexão clique no botão Configurar conexão marque sem proxy de Ok, agora em Armazenamento offline clique em Limpar cache agora, pronto saia do Firefox e entre novamente que o problema já deve estar sanado, entenda que tem que fazer esses procedimentos nos dois navegadores ok,

    abraço e tenha um Feliz Natal e um prospero ano novo!

    Boas Festas a todos!



    domingo, 25 de dezembro de 2011 13:50
  • Boa noite pessoal tbm tive esses problemas, só complementando a dica do Alisson, redefinir e limpar os dados do navegador faz com que volte

    ao normal as paginas isto é após resetarem o MODEM e trocar as senhas de acesso do modem. MAS fiz varias vezes em meu clientes, mesmo

    mudar a senha o problema voltou...dai está o outro problema, é que o computador fica infectado com o virus que reconfigura o modem, o ideal

    seria utilizar outro computador que esteje livre deste virus, ou utilizar o teclado virtual para redefinir a senha, pois é um keylogger que está

    instalado nos computadores se é que esse keylogger não tire printscreen rsrs...mas pelo menos não voltou a dar problemas em meus clientes...

    Abraços e Boa festas...

    domingo, 1 de janeiro de 2012 00:20
  • Thiago..Muito Obrigado.. consegui acessar o terra pelo Endereço de IP, isto ja me serve..Obrigao pela Dica.
    • Sugerido como Resposta rastellijr terça-feira, 3 de janeiro de 2012 02:30
    • Não Sugerido como Resposta rastellijr terça-feira, 3 de janeiro de 2012 02:31
    domingo, 1 de janeiro de 2012 15:45
  • Aconteceu exatamente o mesmo problema aqui.

    Pelo que vi o problema e no DNS que resolve o terra para o 69.167.176.227.

    Como o amigo acima diz digitando o ip certo direto no browser a pagina do terra aparece corretamente.

    Meu modem e o DLink 2640B.

    Acessando a pagina do modem nao funciona mais a senha padrao admin/admin.

    Resetando o modem e reconfigurando a gvt e o DNS (deixei o do google 8.8.8.8) funcionou normalmente.

    Uma teoria que tenho.

    Se voce descobrir seu IP e for em um computador externo e digitar o endereco ele vai pedir o usuario/senha do modem.

    Sera que este 'virus' na verdade nao e um programa que fica scaneando IPs na internet procurando modens com a senha padrao ?

    Eu confesso que tinha a senha padrao no modem (admin/admin).

    Creio que este scaner modifica a senha padrao do modem e o servidor DNS padrao no modem.

    Entao acho interessante apos resetar o modem colocar uma senha diferente da padrao e ver se o problema acontece novamente.


    Sou um cara completamente leigo, não entendo nada da ciência por trás de tudo isso, mas sou um aficcionado e fico fuçando até conseguir resolver meus problemas, raramente levo à uma assistência técnica, por isso resolvi escrever e tentar ajudar de alguma forma.

    Hoje tive o mesmo problema com dois notebooks, sendo um novo, tinha acabado de chegar e tive a infelicidade de ficar das 15h até à 00:15 para conseguir aceitar tudo. Observação importante é que meu desktop está intacto.

    O problema pode estar relacionado com alguns sites alocados no Google, pois foi a única coisa feita de diferente nos últimos dois dias: pesquisas incessantes por meio desta ferramenta de busca. Não estou dizendo nem acredito que o Google tenha algo a ver, longe disso.

    Para resolver o problema, tentei várias ações: passei anti-vírus, busquei por mal-wares com vários programas diferentes... e como não tive nenhuma resposta, resolvi partir para o roteador DSL-2640B. Resetei e reconfigurei, voltei a ter o mesmo problema.

    Mas li este post, dizendo pra trocar as senhas. Aí troquei a senha do admin e também a da conexão wireless por uma mais, digamos, forte. Detalhe ou simples coincidência: tive extrema dificuldade em alterar a senha, não dava conexão com a página de configuração do roteador, não salvava senha nova, estranho.

    Depois reconfigurei o DNS para o do Google:

    DNS1 8.8.8.8
    DNS2 8.8.4.4

    Pronto! Os dois notes funcionando perfeitamente. Agora vamos ver se o problema não volta. E se alguém realmente capacitado na área pode combater definitivamente este problemão.

    Vamos nos ajudando.

    terça-feira, 3 de janeiro de 2012 02:41
  • Bom dia Galera...

    Este problema está uma incógnita.

    Mas vamos lá.


    Pelo que reparei, todos que estão com problemas. Mas não vi ninguém especificar que usa NET ou SPEEDY e está com o mesmo problema. Se estiverem também, por favor se manifestem, pois temos que eliminar todas as opções. ( Se alguém usa e eu não li, por favor informar , e desculpas ).

     

    O que podemos fazer é o seguinte:

    1º Baixe e execute o ComboFix . Ele irá realizar uma varredura completa no seu sistema por arquivos infectados e malicioso.

     

    2º Reconfigure o roteador com uma senha que contenha números, letras maiúsculas e minúsculas. ( Sim isso dificulta e muito uma invasão ).

     

    3º Limpe todo o histórico dos navegadores que vocês utilizam.

    4º Faça a dica do Alisson, em opções avançadas do IE clique em Redefinir, e depois restaurar configurações avançadas. Pois irá voltar para a configuração PADRÃO do IE, e não tudo como estava antes.

    5º Atualize o seu anti vírus.

    6º Após toda essa manobra descrita anteriormente, verifique se está entrando nos sites, se a resposta for sim ( eu acredito que será ). Feche imediatamente o navegador. Vá em propriedades do Computador, procure a opção RESTAURAÇÃO DO SISTEMA, desative e em seguida ative a opção de restaurar e crie um ponto novo de restauração. ( Para que o vírus não volte )

     

    att,

     


    Icaro Tallis - icarotallis@yahoo.com.br
    sexta-feira, 6 de janeiro de 2012 13:01
  • Alguma novidade galera ?

     

    att,


    Icaro Tallis - icarotallis@yahoo.com.br
    quinta-feira, 12 de janeiro de 2012 19:01
  • Alisson, Você é o cara! Estou penando com este problema desde novembro e venho pesquisando exaustivamente sem encontrar solução. Ja havia formatado o note, resetado o modem Dlink 2640B e até substituí este aparelho, mas o problema retornava. Hoje, segui sua orientação a risca e tudo normalizou. Simples assim, até para mim que sou leiga. Só senti falta do procedimento para o navegador Google Chrome, então desinstalei e estou usando o explorer. Se acontecer deste "inferno astral" retornar dou notícias, mas por hora estou satisfeita!!!! Obrigadíssima!

     

    segunda-feira, 16 de janeiro de 2012 14:48
  • Eliesio e pessoal do fórum

    Estou com um problema semelhante com o D-link DSL-2640b (internet da GVT) em meu local de trabalho, quando tento ir no yahoo ou uol sou direcionada para o IP maldito 212.113.36.83 (da Ucrânia). Isso acontece com todos os dispositivos conectados a esta rede. Já em casa, com os mesmos dispositivos, com internet da GVT, mas modem da Cisco, isso não acontece.

    Achei muito interessante as dicas dadas neste fórum, mas para quem é leigo como eu fica um pouco confuso. Alguém poderia resumir as dicas que realmente foram eficazes e postá-las em uma espécie de passo a passo em uma linguagem acessível, pleease? 

    Desde já agradeço!!

    sexta-feira, 20 de janeiro de 2012 20:08
  • Alisson, bom dia.

    Essa solução pode ter funcionado para o seu problema, mas não funciona para os outros colegas que tem esse problema de redirecionamento não autorizado de alguns sites para esse "maldito" 69.167.176.227

    A experiencia que eu tive foi a de que esse redirecionamento não autorizado só pode ser resolvido pelo seu provedor.

    Fiz uma reclamação na GVT, disseram que iam mandar um tecnico...pois bem...dois dias depois o problema sumiu e o tecnico não veio a minha residencia, não houve nenhum contato para saber como foi o atendimento do tecnico, etc, etc.

    Reclamem de forma veemente junto a GVT...me parece ser um problema de redirecionamento que afeta alguns sites especificos.

    Abçs e espero ter ajudado!

    domingo, 22 de janeiro de 2012 11:48
  • Bom dia, também estava com esse problema e usei de uma solução simples e por enquanto parace que resolveu. No Painel de Controle do Windows, Conexões de Rede, se vc está usando conexão de rede sem fio ou conexão local clique com o botão direito e selecione Propriedades, clique item Protocolo TCP/IP Versão 4 (TCP/IPv4), em seguida no botão Propriedades e informe no Servidor DNS Principal 208.67.222.222 e no Servidor Alternativo 208.67.220.220. Estes são os IPs do OpenDNS que é um servidor DNS seguro. Isso não provocará nenhum alteração na sua navegação e os sites que antes não abriam, abrirão normalmente.

    Ahh, não esqueça de reiniciar a sua conexão.

    Espero q funcione.

    Abc.

     

    domingo, 22 de janeiro de 2012 13:16
  • Alguma novidade?

    Abraços



     Thiago Guirotto
     MCT | MCITP | MCTS | MCP
     Blog - Thiago Guirotto | My Profile Microsoft Virtual Card | Linkedin
     guirotto_tgo@hotmail.com
    terça-feira, 24 de janeiro de 2012 13:25
  • Olá, fico Feliz que vc conseguiu.

      Deixa eu te ressaltar que o que vc fez no Firefox já influencia no Chrome,
    mas faça esses procedimentos para o Chrome também.
     
       Agora vou te passar os procedimento para o google chrome:
    Vá na ferramenta do lado da estrela no canto superior direito
    clique em Historico ( ou dê um ctrl+H ) , clique em Editar itens...,
    daí clique no botão "Limpar todos os dados de navegação..."
    em Eliminar os seguintes itens de:escolha "desde o começo" e clique no
    botão "Limpar dados de navegação".
       Vá novamente na ferramenta e agora vá em opções, depois vá em Coisas pessoais, em senhas
    escolha Nunca salvar senhas, saia do Chrome e entre novamente.

    quinta-feira, 26 de janeiro de 2012 12:30
  • Olá pessoal, blz?

     

    Aqui eu estava com o mesmo problema. Troquei o modem primeiro, para ver se era problema na memória do meu modem. Eu tinha um Dlink DSL 500B, mas não resolveu.

    Na primeira tentativa do meu novo modem da marca TPLink ele passou uns dias com acesso normal e depois o defeito voltou. Mas dessa vez eu fiz uma coisa diferente. Configurei do jeito que queria o modem e antes de salvar e resetar eu desativei todas as portas de comunicação com o modem. Tanto para LAN quanto para WAN, isto é, lacrei o modem por dentro, não acessa de forma alguma, nem por telnet, ftp, http, nada.

    Resultado: já fazem 15 dias e até o momento o defeito não voltou. Não é uma solução definitiva, mas pelo menos está permitindo acessar a internet normalmente. Agora, caso eu precise mexer nas configurações do modem, ae terei que resetar mais uma vez.

    Quem for tentar, vocês podem fazer isso ou então, dependendo do modelo do modem, podem tentar apenas habilitar o firewall bloqueando todas as portas. Acredito que funcione também.

     

    vlw.


    Analista de Sistemas e Coordenador de Unidade Tecnológica

    Bom dia Galera...

    Este problema está uma incógnita.

    Mas vamos lá.


    Pelo que reparei, todos que estão com problemas. Mas não vi ninguém especificar que usa NET ou SPEEDY e está com o mesmo problema. Se estiverem também, por favor se manifestem, pois temos que eliminar todas as opções. ( Se alguém usa e eu não li, por favor informar , e desculpas ).

     

    O que podemos fazer é o seguinte:

    1º Baixe e execute o ComboFix . Ele irá realizar uma varredura completa no seu sistema por arquivos infectados e malicioso.

     

    2º Reconfigure o roteador com uma senha que contenha números, letras maiúsculas e minúsculas. ( Sim isso dificulta e muito uma invasão ).

     

    3º Limpe todo o histórico dos navegadores que vocês utilizam.

    4º Faça a dica do Alisson, em opções avançadas do IE clique em Redefinir, e depois restaurar configurações avançadas. Pois irá voltar para a configuração PADRÃO do IE, e não tudo como estava antes.

    5º Atualize o seu anti vírus.

    6º Após toda essa manobra descrita anteriormente, verifique se está entrando nos sites, se a resposta for sim ( eu acredito que será ). Feche imediatamente o navegador. Vá em propriedades do Computador, procure a opção RESTAURAÇÃO DO SISTEMA, desative e em seguida ative a opção de restaurar e crie um ponto novo de restauração. ( Para que o vírus não volte )

     

    att,

     


    Icaro Tallis - icarotallis@yahoo.com.br

    Boa tarde,

     

    Comecei a enfrentar esta dificuldade onde meu cenário é:

    Modem 2640B e internet GVT, onde vi uma solução resetando o modem mas resolvia temporariamente. OBS: Já salvei as configs e quando as faço upload para dentro do modem já resetado elas sobem com as SENHAS, IPs, SSIDs e etc personalizadas por mim.

    Bom, o que me alertou a procurar soluções para este problema foi quanto comentei com um ex-colega, que manja um pouco mas informatica mas não era sua área mesmo, me comentou que teria resolvido esse problema fechando uma devida porta do modem que li até o último tópico desse forum para ver se nao tinha já falado em "fechar porta(s) do modem", como nao vi faço esta citação para alerta-los sobre o que precebi que... 

    O problema está onde?

    GVT ou OI ou OUTRO ... Sabemos que nao, afinal temos amigos acima que possuem o problema com ambos provedores.


    2640B, 500B ou 500B-II ?? Nao importa, todos estes modelos estão condenados a terem este problema.

    Por fim, formatar máquina pq é virus!?!?! Desculpe mas Vírus em firmware nao creio que e outra que meu cenário envolve um NetBook Win7 Starter e um Notebook Positivo com XP ambos 32 bits. Limpar ou resetar o IE para as configs de fabrica como citaram nao testei mas acreditei que nao seria a solução. 

    MAS, no momento que o amigo Analista de Sistemas Verner Rafael deixou seu comentario vi a luz no fim do tunel..

     

    A SOLUÇÃO É: Identificar a porta correta para nao precisar fazer um LACRE em seu modem. Ainda nao testei pois nao houve oportunidades.

     

    Att,

    Douglas Borges

    Gerente de Redes

    segunda-feira, 30 de janeiro de 2012 22:10
  • Bom, acho que achei a solução no link
    http://forum.clubedohardware.com.br/resolvido-site-redireciona/944636?s=0591dd1b30cdd22e510f8d29bdfa9d52& 

    Nele consta o seguinte citação comprovando o que comentei acima:

    *Importante

    Após corrigir o problema, é importante alterar as senhas default e desabilitar as portas de telnet, snmpt entre outras.


    se alguém testar e conseguir algum resultado nao esqueça de responder aqui!

    att 

    terça-feira, 31 de janeiro de 2012 00:24
  • Galera, é o seguinte:

    To penando com este mesmo problema de vcs ha muito mais tempo. Tenho um DSL2640B, e o problema somente acontece com ele, e so começou depois de eu ter instalado este maldito modem. Tentei de tudo, somente  o reset resolve temporariamente, então não tem como ser virus se o reset resolve. Usei todos os firwares disponiveis no site Dlink, contactei o suporte Dlink, bloqueei tudos acessos do modem, usei senhas super complexas e nada. Contactei o suporte Dlink, que passou mais algumas coisas a serem feitas,, mas nada resolve mesmo. Eles preferem fazer de conta que o problema não existe. Conclusão: o problema é do modem e do seu firmware mesmo. Tentei usar um firmware Europeu, mas o modem não deixa instalar nada que não sejo da Dlink Brasil. E tenho certeza de que os firmwares que tentei como alternativos eram compativeis, chequei muito antes de tentar.

    Nada resolve, ou quando resolve volta em pouco tempo. So tem uma solução:

    Troquem a porcaria do modem. Voltei para o meu antigo ZTE W300 ja tem um mes e o problema simplesmente desapareceu. Tem um BUG qualquer na porcaria do firmware deste 2640B que permite isso, não tem jeito enquanto a Dlink não reconhecer o problema e lançar um novo firmware para o maldito, mas como eles não querem reconhecer que existe o problema, amos ter de jogar esta porcaria no lixo.

    Troquem de modem, tenho 100% de certeza de que é falha do firware. Quem tiver outro modem disponiel, faça o teste e comprove. Vcs verão que o problema desaparece.

    Espero ter ajudado.


    sexta-feira, 10 de fevereiro de 2012 13:36