PDA

Visualizza Versione Completa : il browser va lentissimo



belladoc
28-10-08, 12:02
Ciao a tutti, ho un problema che spero qualcuno di voi riesca a spiegarmi e a risolvermi. Praticamente da un mese circa a questa parte, fastweb (10mega) va lentissimo nel cercarmi ed aprirmi le pagine, ma solo in questo, nello scaricare invece va normale. Il problema è che in casa mia ci sono altri mac e loro vanno normali e anche il mio prima di dare problemi andava fortissimo. un altra cos che mi lascia i stucco è che in un altra casa ho alice 4 mega e con quello mi va normale. ho provato a cambiare il browser ma poco è cambiato. spero di aver inserito il topic nella sezione giusta, in altro caso mi scuso e spero che qualcuno mi dia una mano. grazie a tutti!!!

flashcream
28-10-08, 13:05
cambia i server dns, usa gli openDNS di cui si parla spesso nel forum e valuta.

inoltre copia/incolla nel terminale il seguente comando e dai invio:

sudo crontab -l

inserisci poi la pass di admin (che non vedi mentre scrivi) e dai nuovamente invio. cosa leggi in risposta?

belladoc
28-10-08, 14:33
innanzitutto ti ringrazio. quello che mi dice è:
Last login: Mon Oct 27 20:29:04 on console
macbook-di-gianmarco-longhi-3:~ gianmarcolonghi$ sudo crontab -l
Password:
* * * * * "/Library/Internet Plug-Ins/QuickTime.xpt">/dev/null 2>&1
macbook-di-gianmarco-longhi-3:~ gianmarcolonghi$


ti dice qualcosa?

flashcream
28-10-08, 14:55
purtroppo si, hai un virus.

qui ogni info: http://www.macworld.com/article/60823/2007/10/trojanhorse.html

più semplicemente scarica questo removal tool: http://macscan.securemac.com/files/DNSChangerRemovalTool.dmg

eseguilo, poi riavvia e infine ridai il comando che già conosci. se il responso sarà crontab: no crontab for root il problema è risolto. (e anche la tua navigazione nuovamente veloce).

belladoc
28-10-08, 15:16
perfetto ora dice no crontab. non so come ringraziarti perchè ne sai veramente parecchio. grazie

belladoc
28-10-08, 19:09
è risorto un problema. ti spiego: ho scaricato dns changer removal tool il quale mi ha trovato il malware che mi avevi segnalato e me l'ha rimosso; pensavo di aver risolto il problema e invece quando provo dal terminale a dare sudo crontab -l mi dice la stessa cosa di prima che ti ho incollato. ora, ho provato a rifare lo scan con dns char.. ma non trova nulla. dici che il virus è rimsto o cosa?grazie

flashcream
28-10-08, 19:17
non lo so, non posso verificare sul tuo mac. segui pertanto le istruzioni manuali che cito dal link sopra indicato.

3 operazioni: eliminare un file, dare un comando nel terminale che rimuove il cron job e infine compiere delle operazioni nel pannello DNS della propria posizione network, quindi riavviare.


1) In the Finder, navigate to /Library -> Internet Plug-Ins, and delete the file named plugins.settings. Empty the trash. This deletes the tool that sets the rogue DNS Server information.

2) In Terminal, type sudo crontab -r and provide your admin password when asked. This deletes the root cron job that checks the DNS Server settings. You can prove it worked by typing sudo crontab -l; you should see the message “crontab: no crontab for root.”

3) Open your Network System Preferences panel, go to the DNS Server box, and copy the entries you can see to a Stickies note, TextEdit document, or memorize them. Now retype those same values in the box, then click Apply. Reboot your Mac.

After you reboot, you can confirm you’re free of the trojan horse (in OS X 10.5) by opening the Advanced pane of the Network System Preferences panel and looking at the DNS tab—you shouldn’t see any gray entries. In Tiger, to really prove that you’re free of the infestation, use the scutil command detailed above, as that’s the only way to see all the DNS Servers your machine knows about.

verifichi la riuscita nel pannello DNS e se non hai numeri in grigio è tutto ok.

belladoc
28-10-08, 19:24
perfetto ora è tutto a posto. mi è bastato dare il comando sudo crontab -r perchè mi dicesse no crontab for root. ora sembra andare finalmente veloce. grazie mille ancora!!

bunner
20-11-08, 13:43
Scusa flashcream ti chiedevo cortesemente questo : io ho fatto tutti i passaggi che hai detto x controllare se per caso avevo dei virus " sudo crontab -l " e anche " sudo crontab -r " e in tutte e due i casi mi dice no crontab for root però a me non chiede la password di amministratore e al comando sudo........ poi dò invio e lui mi risponde subito no crontab..... e ti chiedevo se va bene lo stesso . Grazie in anticipo

flashcream
20-11-08, 13:50
non è corretto essere utente root, è "pericoloso", soprattutto se non sai o ricordi di esserlo. maggiori dettagli con una ricerca nel forum.

luca33
14-01-09, 02:26
Ciao a tutti e scusate se chiederò in malo modo........

Ho fatto il comando "sudo crontab -l" e questo è il responso:

Last login: Wed Jan 14 00:54:00 on ttyp1
Welcome to Darwin!
localhost:~ marcotommasi$ sudo crontab -l
Password:
* */5 * * * "/Library/Internet Plug-Ins/AdobeFlash" vx 1>/dev/null 2>&1
localhost:~ marcotommasi$

Immagino voglia dire che ho il virus. Lancio il programma consigliato da flashcream e questo è il risultato:

DNSChanger trojan was not detected. MacScan detects and remove DNSChanger and thousands of other trojan horses, keyloggers, and tracking cookies.

Non riesco a capire se ce l'ho o meno. Sicuramente è una settimana che non si connette più tramite wi-fi la mia scheda Airport al router Dlink G604T. Adesso ho il cavo.Forse vi serve sapere che ho un MacMini con OSX10.4.11.

Grazie in anticipo per qualsiasi aiuto possiate darmi.

flashcream
14-01-09, 08:24
si ce l'hai. nel forum trovi anche le modalità per una rimozione manuale.

luca33
14-01-09, 23:58
Grazie flashcream ma, per favore, spiega come faresti ad un.............deficente :) che conosce anche poco l'inglese:muro

in un tuo post poco sopra dici:



"3 operazioni: eliminare un file, dare un comando nel terminale che rimuove il cron job e infine compiere delle operazioni nel pannello DNS della propria posizione network, quindi riavviare.


Citazione:
1) In the Finder, navigate to /Library -> Internet Plug-Ins, and delete the file named plugins.settings. Empty the trash. This deletes the tool that sets the rogue DNS Server information."



Sono andato nella cartella Internet Plug-Ins di Libreria ma non ho trovato il file chiamato plugins.settings. Ho sbagliato cartella? Devo cercare (e cestinare) un file con un nome diverso?
Poi, una volta che avrò fatto le cose nel modo giusto, che comando dovrei dare nel terminale per rimuovere il cron job?

Spero che questa mia ignoranza ti faccia spuntare un sorriso più che un incazzatura :fioriperte:

Gas Gas
15-01-09, 00:14
ciao,
il file dovrebbe essere nella cartella Macintosh HD Libreria e non quella utente. elimina il file e svuota il cestino.
per rimuovere il cron devi scrivere nel terminale sudo crontab -r (come detto da flash in una risposta di questo topic), dopodiché riavvia il mac e digita nuovamente sudo crontab -l per vedere se tutto è a posto.

luca33
15-01-09, 00:28
Ciao Gas Gas

e grazie del suggerimento. Adesso non sono sul mio Mac ma domani provo. Ma mi sembrava di aver guardato anche li.... Boh??? Ma non è che ha un nome diverso?

E grazie anche per "scrivere nel terminale sudo crontab -r ". Non ci avevo pensato.

Farò sapere...........

luca33
15-01-09, 18:07
Provo ad inserire screenshot (spero di aver fatto giusto. E' la prima volta che lo faccio).

Questo è quello che vedo.

Ho sbagliato la ricerca? Oppure dovevo cercare un file con un nome diverso da questo: delete the file named plugins.settings

superfra
15-01-09, 23:55
purtroppo si, hai un virus.

Ma il mac non ne era esente?

Gas Gas
16-01-09, 00:02
preso da un altro topic

erchè mac OS X è un sistema unix-based e per questa sua natura i files hanno dei permessi, come quelli "root" di sistema. per poter installare un virus dovresti pertanto autorizzare la sua installazione. conosci qualcuno che lo farebbe? nessuno li crea per questo motivo, in 3 secondi sarebbe sgamato. altro discorso sono le (abbastanza numerose) falle di sicurezza a cui sono soggetti sia le applicazioni che il sistema, ma non sono virus. gli update di sicurezza rimediano a quelle falle. esistono ad oggi, ma non sono per niente diffusi, circa 3 o 4 "virus di scuola" e sono dei trojan. (chiaramente da autorizzare come sopra detto, perciò.... )


sarà anche esente ma è sempre l'utente finale a creare pasticci e autorizzare installazioni strambe...

@luca33 non saprei il perchè non trova il files, prova a dare lo stesso il comando crontab -r e riavviare e vedere se i DNS sono ancora in grigio

luca33
16-01-09, 01:04
Grande!!! Sono guarito!!!

Ho seguito il tuo ultimo consiglio Gas Gas:smt038 e il risultato è stato quello che speravo:fioriperte:

Spero di non aver fatto troppi danni nel frattempo perchè prima di seguire il tuo consiglio, preso dalla disperazione, ho cestinato un po' di tutto........:fischio

Adesso vado a leggermi tutto sui DNS e cerco di non rompervi le scatole ulteriormente. E prometto che d'ora in poi starò più attento:oops

Ancora grazie mille........

Gas Gas
16-01-09, 01:07
bene così allora, oppure no, cioè cestinare un po' di tutto così a random non mi pare una gran cosa:)
comunque sia se non lo fai già utilizza gli OpenDNS, per info su questo una ricerca nel forum.
ciao ciao

luca33
20-01-09, 02:17
... lo sapevo che era troppo bello per essere vero....... Speravo di non dovervi più rompere le scatole. Ma purtroppo non ce l'ho fatta a risolvere il problema che ho da quando mi sono procurato l'"infezione".
Non vorrei tra l'altro andare fuori tema. Se così fosse vi prego di scusarmi e spostarmi dov'è giusto che sia.

Mi spiego: non mi collego più tramite scheda Airport; l'icona in alto a destra è completamente in grigio (credo voglia dire che non c'è segnale); quando ci clicco sopra vedo non solo il mio router (G604T_WIRELESS), ma anche un 3Com che non so cosa sia; se clicco sul mio (G604...) mi esce una finestra che dice "Si è verificato un errore accedendo al network Air....".
Su Terminale il responso è: crontab: no crontab for root.

Dopo aver letto tante (ma proprio tante) pagine su questo forum ho cancellato i file presenti in Libreria/Preferences/SystemConfiguration/.
Non ho eliminato le due voci airport nei portachiavi perchè non le avevo. Non ho mai messo password alla connessione internet.
Ho rifatto tutte le impostazioni Network come consigliato in questo forum.

NIENTE!!!

La cosa che mi lascia perplesso è la presenza di quel 3Com ...

Scusate ancora il disturbo.........

flashcream
20-01-09, 08:16
3com è il network creato dal router del vicino. situazione normale per molti.

fai un reset al tuo router, aggiorna il suo firmware, cambia canale, ecc, ecc, esempio di topic che ha già affrontato l'argomento:



elimina il network dai preferiti, elimina anche le due voci airport nei portachiavi (accesso portachiavi), spegni ipv6 nel TCP/IP in pref. sistema/network e poi riaggiungi il network. aggiorna il firmware della periferica, cambia canale (con salti di 4) e cambia pass, passando da wpa a wep128 ovvero una pass lunga 13 caratteri asciii solitamente più compatibile, usa una modalità radio definita: esempio solo g. cestina com.apple.airport.preferences.plist da Libreria/Preferences/SystemConfiguration/ e riavvia, quindi riconfigura la posizione. fai un reset prmam nvram o smc/pmu. aggiorna il mac... è di ieri un aggiornamento airport per macintel con leopard.

ecc ecc ecc

http://www.macfixit.com/article.php?story=2005093011343164

luca33
20-01-09, 11:20
grazie grazie grazie:fioriperte:

luca33
22-01-09, 03:46
,,,, e ancora grazie....:)

ho aspettato qualche giorno a fare quello che mi ha consigliato flash perchè mi sono voluto leggere per bene tutto quanto c'era a disposizione sull'argomento. Imbranato come sono prevedevo catastrofi irrimediabili.

Poi mi è bastato seguire alla lettera le istruzioni e... voilà....:smt023

E' stato più facile del previsto.:) Sembra anche più veloce. Ma forse quello è il mio morale.:):):)

Solo che adesso, per evitare lo stesso casino (tanto ne farò altri) vorrei inserire la wep128. Ho trovato la pagina del router dove inserirla ma non ho capito come deve essere fatta:
1) come sono i caratteri ascii? scelgo 13 lettere/numeri a caso da inserire o deve avere una qualche "forma" strana?
2)la metto nel router ma immagino che poi la dovrò mettere anche nel mio mac? Dove?
3)Questa pass. eviterò "intruffolamenti"? o devo fare altro?

flashcream
22-01-09, 10:06
i caratterisci ascii sono questi che leggi, composti da normali lettere e numeri. quando selezioni il network nello stato airport nella barra dei menu e nei preferiti di pref. sistema/network ti verrà chiesto automaticamente di inserire una pass e di salvarla nel portachiavi. una pass wep 128 bit è una buona protezione e ragionevolmente non serve altro.

polispace
17-09-09, 04:05
cambia i server dns, usa gli openDNS di cui si parla spesso nel forum e valuta.

inoltre copia/incolla nel terminale il seguente comando e dai invio:

sudo crontab -l

inserisci poi la pass di admin (che non vedi mentre scrivi) e dai nuovamente invio. cosa leggi in risposta?

Ciao scusa il disturbo ma volevo chiederti un favore.
Io ho un problema analogo a quello che c'è scritto sopra io ho un iBook G4.
Ho provato a seguire le indicazioni che hai suggerito di fare solo che la mia ignoranza me l'ho ha impedito..Perciò ti chiedo se per favore potresti aiutarmi magari con azioni piu dettagliati in modo da aiutarmi a risolvere il problema..Grazie mille!!! (qui c'è il link del mio topic dove descrivo meglio la mia situazione: http://www.tuttologia.com/macp2p/showthread.php?p=348982#post348982 )

flashcream
17-09-09, 09:18
mi spiace, ma il cross posting personalmente mi fa solo passare la voglia. non volermene ma se tutti facessero cosi il forum sarebbe invivibile. usa la ricerca del forum per ogni singola possibile problema, trovi tutto e nei dettagli. quello che quoti non ho altro modo di scriverlo o spiegarlo: gli openDNS sono oggetto di un topic che li illustra nei dettagli e il comando da incollare nel terminale è quello.

polispace
18-09-09, 00:31
ok grazie mille!!