Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Recensione Turtle Beach Vulcan II TKL Pro: una tastiera analogica senza compromessi
Recensione Turtle Beach Vulcan II TKL Pro: una tastiera analogica senza compromessi
Abbiamo messo le mani sulla Vulkan II TKL Pro, tastiera hall effect di Turtle Beach che offre un'ampia gamma di funzionalità molto ricercate dai giocatori più esigenti. Ci ha accompagnati per oltre un mese nelle nostre sessioni di gioco e non solo: ecco le nostre impressioni.
SuiteWorld e CloudWorld: nel 2024 le parole d'ordine sono neutralità e apertura
SuiteWorld e CloudWorld: nel 2024 le parole d'ordine sono neutralità e apertura
Siamo volati a Las Vegas per prendere parte a un doppio evento: Oracle CloudWorld e NetSuite SuiteWorld, per la prima volta, si sono svolti in contemporanea. Più che un dettaglio logistico, questa doppia conferenza ci ha permesso di capire come entrambe le aziende stiano cambiando profondamente il proprio approccio: Oracle si posiziona come un fornitore neutrale di tecnologia, mentre NetSuite si apre maggiormente
Recensione Nothing Phone (2a) Plus: poco Plus ma è sempre più convincente
Recensione Nothing Phone (2a) Plus: poco Plus ma è sempre più convincente
Nothing decide di porre sul mercato una versione Plus del suo intrigante Phone (2a). Una versione appena più pompata nel processore, con delle variazioni nel design della scocca e con qualche altra chicca. La sostanza non cambia, il prezzo varia di poco ma il tutto è sempre più convincente. 
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 04-04-2012, 12:10   #1
walterluca1
Member
 
Iscritto dal: Jun 2007
Messaggi: 86
Motore di ricerca browser infetto da malware?

Salve a tutti, ho da poco scaricato e installato il video player VLC da questo link downloadvlcplayer.it (che sconsiglio a tutti)

Ora il palyer ha funzionato subito, ma mi sono ritrovato con la hompage cambiata di tutti i miei browser e i motori di ricerca predefiniti modificati che vanno a fare richerche su questo link search.rapidns.ne

Ho prontamente modificato i motori di ricerca e le hompage, ma ora ho notato che se clicco su un sito che è OFFLINE il browser, invece di dirmi semplicemente che il sito è offline, mi viene fuori anche la casella di ricerca di "search.rapidns.net", cosa che non voglio.

Ultimo strano sintomo di infezione da malware e che sono andato a controllare sui programmi installati del pannello di controllo e, messi in ordine di data dal piu' recente, mi sono trovato, oltre naturalmente al VLC, uno strano programma chiamato "Power Offer" installato prima del VLC. L'ho prontamente disinstallato ma il problema con il browser non si è risolto.

Avete qualche idea su come rimuobvere questo problema di "redirecting" quando vado su un sito offline?
Ho guardato sui componenti aggiuntivi dei browser o sui motori di ricerca, ma non ho trovato niete su "search.rapidns.net"

Ultima modifica di Chill-Out : 04-04-2012 alle 15:06. Motivo: Editati link
walterluca1 è offline  
Old 04-04-2012, 15:07   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
No link cliccabili a siti potenzialmente pericolosi, il sito dal quale scaricaricare VLC è il seguente http://www.videolan.org/vlc/

Browser in uso?
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 04-04-2012, 15:19   #3
walterluca1
Member
 
Iscritto dal: Jun 2007
Messaggi: 86
firefox e esplorer danno lo stesso risultato, grazie della risposta
walterluca1 è offline  
Old 04-04-2012, 15:37   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da walterluca1 Guarda i messaggi
firefox e esplorer danno lo stesso risultato, grazie della risposta
Disinstalla VLC e Power Offer, successivamente leggi qui per reimpostare IE

http://www.hwupgrade.it/forum/showpo...14&postcount=2 nel tuo caso faranno riferimento a search.rapidns.net

per FF dovresti trovare un componente aggiuntivo (estensioni) da rimuovere
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 04-04-2012 alle 15:43.
Chill-Out è offline  
Old 04-04-2012, 18:00   #5
walterluca1
Member
 
Iscritto dal: Jun 2007
Messaggi: 86
ho fatto tutto cio che mi hai detto, ma il problema persiste. Ecco un immagine di cosa vedo quando vado su un sito offline qualsiasi.

.

In explorer ho solo bing come Provider di ricerca
In firefox Non ho trovato nessun componente aggiuntivo che fa riferimento a search.rapidns.net e neanche in explorer.

Avevo 2 versioni di vlc installate perche ho fatto l'upgrade alla versione 2.01 dopo aver installato la prima. Ho disinstallato quella vecchia ma non la nuova.

Aiuto cosa altro puo' essere?

Ultima modifica di walterluca1 : 04-04-2012 alle 18:06.
walterluca1 è offline  
Old 04-04-2012, 18:16   #6
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Controlla qui -> Gestione motori di ricerca



Uploaded with ImageShack.us

disinstalla tuttte le versioni di VLC
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 04-04-2012, 18:34   #7
walterluca1
Member
 
Iscritto dal: Jun 2007
Messaggi: 86
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Controlla qui -> Gestione motori di ricerca

che cosa intendi? se intendi il "Gestione motori di ricerca" di firefox l'unico motore che mi è sembrato strano è hoepli, non c'è traccia di search.rapidns.net.


vlc disinstallato ma mi da la stessa schermata.

Ultima modifica di walterluca1 : 04-04-2012 alle 19:46.
walterluca1 è offline  
Old 05-04-2012, 10:30   #8
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Strano, allega un log di HiJackThis - Punto 7


http://www.hwupgrade.it/forum/showthread.php?t=1599737

su uno dei Server Remoti qui indicati

http://www.hwupgrade.it/forum/showthread.php?t=1751598
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 05-04-2012, 10:59   #9
walterluca1
Member
 
Iscritto dal: Jun 2007
Messaggi: 86
HiJackThis http://dl.dropbox.com/u/9674270/hijackthis.log

HiJackFree http://dl.dropbox.com/u/9674270/HiJackFree.log

grazie ancora della disponibilità.

Ultima modifica di walterluca1 : 05-04-2012 alle 11:04.
walterluca1 è offline  
Old 05-04-2012, 11:44   #10
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Su uno dei Server Remoti qui indicati

http://www.hwupgrade.it/forum/showthread.php?t=1751598
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 05-04-2012, 14:56   #11
walterluca1
Member
 
Iscritto dal: Jun 2007
Messaggi: 86
HiJackFree.log

hijackthis.log

ok
walterluca1 è offline  
Old 06-04-2012, 08:10   #12
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da walterluca1 Guarda i messaggi
Fix

Quote:
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://search.findeer.com
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 06-04-2012, 10:03   #13
walterluca1
Member
 
Iscritto dal: Jun 2007
Messaggi: 86
ciao l'ho fixato con HiJackThis ma explorer e firefox mi danno la stessa pagina quando digito un idirizzo a caso. Non ho riavviato il pc, puo' servire?
walterluca1 è offline  
Old 06-04-2012, 14:26   #14
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da walterluca1 Guarda i messaggi
ciao l'ho fixato con HiJackThis ma explorer e firefox mi danno la stessa pagina quando digito un idirizzo a caso. Non ho riavviato il pc, puo' servire?
Allega nuovo log di HJT
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 06-04-2012, 17:02   #15
walterluca1
Member
 
Iscritto dal: Jun 2007
Messaggi: 86
hijackthis.log
walterluca1 è offline  
Old 07-04-2012, 08:24   #16
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da walterluca1 Guarda i messaggi
Non risulta nulla, ti sei premurato di cambiare la pagina iniziale di FF ?
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 07-04-2012, 13:49   #17
walterluca1
Member
 
Iscritto dal: Jun 2007
Messaggi: 86
Pagina iniziale naturalmente cambiata. Qualche altro rimedio? Se digito un indirizzo a caso tipo hfhfhffii.it va su quella videata.

Ultima modifica di Chill-Out : 07-04-2012 alle 19:30.
walterluca1 è offline  
Old 07-04-2012, 19:31   #18
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da walterluca1 Guarda i messaggi
Pagina iniziale naturalmente cambiata. Qualche altro rimedio? Se digito un indirizzo a caso tipo hfhfhffii.it va su quella videata.
Strano in questi casi basta disinstallare il software che ha prodotto quanto sopra descritto, vediamo di capire se c'è dell'altro, fai girare Combofix esattamente come indicato qui

http://www.hwupgrade.it/forum/showthread.php?t=1984665
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 10-04-2012, 08:47   #19
walterluca1
Member
 
Iscritto dal: Jun 2007
Messaggi: 86
combo.txt

fatto taco. Spriamo lo abbia combo fixato. Ora provo.........niente ancora quella schermata.
walterluca1 è offline  
Old 10-04-2012, 14:34   #20
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da walterluca1 Guarda i messaggi
combo.txt

fatto taco. Spriamo lo abbia combo fixato. Ora provo.........niente ancora quella schermata.
Dal log non emerge nulla, facciamo questo ulteriore controllo:

scarica questo tool http://download.bleepingcomputer.com...iniToolBox.exe

metti il segno di spunta su:

Report IE Proxy Settings
Report FF Proxy Settings
List content of Hosts
List IP configuration
List Winsock Entries
List last 10 Event Viewer log
List Users, Partitions and Memory size

clicca su GO ed allega il log
__________________
Try again and you will be luckier.
Chill-Out è offline  
 Discussione Chiusa


Recensione Turtle Beach Vulcan II TKL Pro: una tastiera analogica senza compromessi Recensione Turtle Beach Vulcan II TKL Pro: una t...
SuiteWorld e CloudWorld: nel 2024 le parole d'ordine sono neutralità e apertura SuiteWorld e CloudWorld: nel 2024 le parole d'or...
Recensione Nothing Phone (2a) Plus: poco Plus ma è sempre più convincente Recensione Nothing Phone (2a) Plus: poco Plus ma...
Recensione HONOR MagicPad 2, con un meraviglioso OLED da 12,3'' è un vero affare Recensione HONOR MagicPad 2, con un meraviglioso...
Google Pixel Watch 3: migliora ma non è ancora come vorremmo. La recensione Google Pixel Watch 3: migliora ma non è a...
Qualcomm e Intel: ci sarebbe stato un co...
L'ISRO svilupperà Chandrayaan-4, ...
Si apre MONZA PHOTO FEST con la mostra d...
iliad Giga 180, Giga 120 e fibra: caratt...
Nintendo Switch 2: dopo i rendering trap...
Sicurezza completa con l'offerta special...
Zeekr 7X è l'ennesimo veicolo ele...
Tutti i Samsung Galaxy Watch in offerta:...
Nuova Peugeot 3008 Hybrid, test drive in...
Campagna di phishing prende di mira gli ...
Controllare Alexa solo con il cervello: ...
Rollei 35AF: è a pellicola, ma ut...
L'Europol smantella una rete di "un...
Tutti i robot e le soluzioni per la puli...
Italian Game 2025, il concorso per crear...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 05:52.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www1v