Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale
Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale
Nelle ultime settimane abbiamo provato la Corsair Vanguard Air 99 Wireless, una tastiera tecnicamente da gaming, ma che in realtà offre un ampio ventaglio di possibilità anche al di fuori delle sessioni di gioco. Flessibilità e funzionalità sono le parole d'ordine di una periferica che si rivolge a chi cerca un prodotto capace di adattarsi a ogni esigenza e ogni piattaforma
Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lavaggio è ampio
Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lavaggio è ampio
DEEBOT T90 PRO OMNI abbina un sistema di aspirazione basato su tecnologia BLAST ad un rullo di lavaggio dei pavimenti dalla larghezza elevata, capace di trattare al meglio le superfici di casa minimizzando i tempi di lavoro. Un robot completo che riesce anche ad essere sottile e garantire automazione ed efficienza nelle operazioni di pulizia di casa
Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo
Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo
Per diversi giorni il Galaxy S26 Ultra di Samsung è stato il nostro compagno di vita. Oltre alle conferme del colosso coreano come la qualità del display e una suite AI senza rivali, arriva il Privacy Display, un unicum nel mondo smartphone. Ci sono ancora alcuni gap che non sono riusciti a colmare lato batteria e fotocamera, seppur con alcuni miglioramenti.
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 04-04-2012, 13:10   #1
walterluca1
Member
 
Iscritto dal: Jun 2007
Messaggi: 86
Motore di ricerca browser infetto da malware?

Salve a tutti, ho da poco scaricato e installato il video player VLC da questo link downloadvlcplayer.it (che sconsiglio a tutti)

Ora il palyer ha funzionato subito, ma mi sono ritrovato con la hompage cambiata di tutti i miei browser e i motori di ricerca predefiniti modificati che vanno a fare richerche su questo link search.rapidns.ne

Ho prontamente modificato i motori di ricerca e le hompage, ma ora ho notato che se clicco su un sito che è OFFLINE il browser, invece di dirmi semplicemente che il sito è offline, mi viene fuori anche la casella di ricerca di "search.rapidns.net", cosa che non voglio.

Ultimo strano sintomo di infezione da malware e che sono andato a controllare sui programmi installati del pannello di controllo e, messi in ordine di data dal piu' recente, mi sono trovato, oltre naturalmente al VLC, uno strano programma chiamato "Power Offer" installato prima del VLC. L'ho prontamente disinstallato ma il problema con il browser non si è risolto.

Avete qualche idea su come rimuobvere questo problema di "redirecting" quando vado su un sito offline?
Ho guardato sui componenti aggiuntivi dei browser o sui motori di ricerca, ma non ho trovato niete su "search.rapidns.net"

Ultima modifica di Chill-Out : 04-04-2012 alle 16:06. Motivo: Editati link
walterluca1 è offline  
Old 04-04-2012, 16:07   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
No link cliccabili a siti potenzialmente pericolosi, il sito dal quale scaricaricare VLC è il seguente http://www.videolan.org/vlc/

Browser in uso?
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 04-04-2012, 16:19   #3
walterluca1
Member
 
Iscritto dal: Jun 2007
Messaggi: 86
firefox e esplorer danno lo stesso risultato, grazie della risposta
walterluca1 è offline  
Old 04-04-2012, 16:37   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da walterluca1 Guarda i messaggi
firefox e esplorer danno lo stesso risultato, grazie della risposta
Disinstalla VLC e Power Offer, successivamente leggi qui per reimpostare IE

http://www.hwupgrade.it/forum/showpo...14&postcount=2 nel tuo caso faranno riferimento a search.rapidns.net

per FF dovresti trovare un componente aggiuntivo (estensioni) da rimuovere
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 04-04-2012 alle 16:43.
Chill-Out è offline  
Old 04-04-2012, 19:00   #5
walterluca1
Member
 
Iscritto dal: Jun 2007
Messaggi: 86
ho fatto tutto cio che mi hai detto, ma il problema persiste. Ecco un immagine di cosa vedo quando vado su un sito offline qualsiasi.

.

In explorer ho solo bing come Provider di ricerca
In firefox Non ho trovato nessun componente aggiuntivo che fa riferimento a search.rapidns.net e neanche in explorer.

Avevo 2 versioni di vlc installate perche ho fatto l'upgrade alla versione 2.01 dopo aver installato la prima. Ho disinstallato quella vecchia ma non la nuova.

Aiuto cosa altro puo' essere?

Ultima modifica di walterluca1 : 04-04-2012 alle 19:06.
walterluca1 è offline  
Old 04-04-2012, 19:16   #6
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Controlla qui -> Gestione motori di ricerca



Uploaded with ImageShack.us

disinstalla tuttte le versioni di VLC
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 04-04-2012, 19:34   #7
walterluca1
Member
 
Iscritto dal: Jun 2007
Messaggi: 86
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Controlla qui -> Gestione motori di ricerca

che cosa intendi? se intendi il "Gestione motori di ricerca" di firefox l'unico motore che mi è sembrato strano è hoepli, non c'è traccia di search.rapidns.net.


vlc disinstallato ma mi da la stessa schermata.

Ultima modifica di walterluca1 : 04-04-2012 alle 20:46.
walterluca1 è offline  
Old 05-04-2012, 11:30   #8
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Strano, allega un log di HiJackThis - Punto 7


http://www.hwupgrade.it/forum/showthread.php?t=1599737

su uno dei Server Remoti qui indicati

http://www.hwupgrade.it/forum/showthread.php?t=1751598
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 05-04-2012, 11:59   #9
walterluca1
Member
 
Iscritto dal: Jun 2007
Messaggi: 86
HiJackThis http://dl.dropbox.com/u/9674270/hijackthis.log

HiJackFree http://dl.dropbox.com/u/9674270/HiJackFree.log

grazie ancora della disponibilità.

Ultima modifica di walterluca1 : 05-04-2012 alle 12:04.
walterluca1 è offline  
Old 05-04-2012, 12:44   #10
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Su uno dei Server Remoti qui indicati

http://www.hwupgrade.it/forum/showthread.php?t=1751598
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 05-04-2012, 15:56   #11
walterluca1
Member
 
Iscritto dal: Jun 2007
Messaggi: 86
HiJackFree.log

hijackthis.log

ok
walterluca1 è offline  
Old 06-04-2012, 09:10   #12
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da walterluca1 Guarda i messaggi
Fix

Quote:
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://search.findeer.com
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 06-04-2012, 11:03   #13
walterluca1
Member
 
Iscritto dal: Jun 2007
Messaggi: 86
ciao l'ho fixato con HiJackThis ma explorer e firefox mi danno la stessa pagina quando digito un idirizzo a caso. Non ho riavviato il pc, puo' servire?
walterluca1 è offline  
Old 06-04-2012, 15:26   #14
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da walterluca1 Guarda i messaggi
ciao l'ho fixato con HiJackThis ma explorer e firefox mi danno la stessa pagina quando digito un idirizzo a caso. Non ho riavviato il pc, puo' servire?
Allega nuovo log di HJT
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 06-04-2012, 18:02   #15
walterluca1
Member
 
Iscritto dal: Jun 2007
Messaggi: 86
hijackthis.log
walterluca1 è offline  
Old 07-04-2012, 09:24   #16
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da walterluca1 Guarda i messaggi
Non risulta nulla, ti sei premurato di cambiare la pagina iniziale di FF ?
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 07-04-2012, 14:49   #17
walterluca1
Member
 
Iscritto dal: Jun 2007
Messaggi: 86
Pagina iniziale naturalmente cambiata. Qualche altro rimedio? Se digito un indirizzo a caso tipo hfhfhffii.it va su quella videata.

Ultima modifica di Chill-Out : 07-04-2012 alle 20:30.
walterluca1 è offline  
Old 07-04-2012, 20:31   #18
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da walterluca1 Guarda i messaggi
Pagina iniziale naturalmente cambiata. Qualche altro rimedio? Se digito un indirizzo a caso tipo hfhfhffii.it va su quella videata.
Strano in questi casi basta disinstallare il software che ha prodotto quanto sopra descritto, vediamo di capire se c'è dell'altro, fai girare Combofix esattamente come indicato qui

http://www.hwupgrade.it/forum/showthread.php?t=1984665
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 10-04-2012, 09:47   #19
walterluca1
Member
 
Iscritto dal: Jun 2007
Messaggi: 86
combo.txt

fatto taco. Spriamo lo abbia combo fixato. Ora provo.........niente ancora quella schermata.
walterluca1 è offline  
Old 10-04-2012, 15:34   #20
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da walterluca1 Guarda i messaggi
combo.txt

fatto taco. Spriamo lo abbia combo fixato. Ora provo.........niente ancora quella schermata.
Dal log non emerge nulla, facciamo questo ulteriore controllo:

scarica questo tool http://download.bleepingcomputer.com...iniToolBox.exe

metti il segno di spunta su:

Report IE Proxy Settings
Report FF Proxy Settings
List content of Hosts
List IP configuration
List Winsock Entries
List last 10 Event Viewer log
List Users, Partitions and Memory size

clicca su GO ed allega il log
__________________
Try again and you will be luckier.
Chill-Out è offline  
 Discussione Chiusa


Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale Corsair Vanguard Air 99 Wireless: non si era mai...
Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lavaggio è ampio Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lav...
Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo Recensione Samsung Galaxy S26 Ultra: finalmente ...
Diablo II Resurrected: il nuovo DLC Reign of the Warlock Diablo II Resurrected: il nuovo DLC Reign of the...
Deep Tech Revolution: così Area Science Park apre i laboratori alle startup Deep Tech Revolution: così Area Science P...
NVIDIA RTX PRO 4500 Server Edition: la s...
Core Ultra 200 HX Plus: Intel mette il t...
Starfield arriva su PS5: data ufficiale,...
iPad Air 13" (M4) scende di prezzo: -100...
Oracle annuncia Java 26 con il Java Veri...
OPPO Find N6 è ufficiale: sottile...
Influencer sotto controllo Agcom: arriva...
Scontro in OpenAI sul ChatGPT per adulti...
Apple Watch Series 11 a 349€ e altri int...
Starlink rinnova i piani residenziali in...
POCO X8 Pro e Pro Max ufficiali: potenza...
Jensen Huang propone i token come nuovo ...
Realme 16 Pro e 16 Pro+ tra i più...
Dall'enciclopedia all'algoritmo: Encyclo...
Il CEO di Epic Games Tim Sweeney ha comp...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 00:04.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v