Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Recensione Zenfone 11 Ultra: il flagship ASUS ritorna a essere un 'padellone'
Recensione Zenfone 11 Ultra: il flagship ASUS ritorna a essere un 'padellone'
Zenfone 11 Ultra ha tantissime qualità interessanti, fra cui potenza da vendere, un display di primissimo livello, un comparto audio potente e prestazioni di connettività fra le migliori della categoria. Manca però dell'esclusività del predecessore, che in un settore composto da "padelloni" si distingueva per le sue dimensioni compatte. Abbiamo provato il nuovo flagship ASUS, e in questa recensione vi raccontiamo com'è andata.
Appian: non solo low code. La missione è l’ottimizzazione dei processi con l'IA
Appian: non solo low code. La missione è l’ottimizzazione dei processi con l'IA
Abbiamo partecipato ad Appian World 2024, evento dedicato a partner e clienti che si è svolto recentemente nei pressi di Washington DC, vicino alla sede storica dell’azienda. Nel festeggiare il 25mo anniversario, Appian ha annunciato diverse novità in ambito intelligenza artificiale
Lenovo ThinkVision 3D 27, la steroscopia senza occhialini
Lenovo ThinkVision 3D 27, la steroscopia senza occhialini
Primo contatto con il monitor Lenovo ThinkVision 3D 27 che grazie a particolari accorgimenti tecnici riesce a ricreare l'illusione della spazialità tridimensionale senza che sia necessario utilizzare occhialini
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 14-08-2018, 06:21   #1
4tasti
Member
 
Iscritto dal: Nov 2003
Messaggi: 45
Cambio DNS in automatico! HELP

Ciao a tutti!
ho un problema che ho risolto solo parzialmente...
Il mio notebook (SO Win10) mi cambiava in automatico i DNS inserendomi sempre 82.163.143.178 e 82.163.142.180
Con malwarebytes sono riuscito a dare una ripulita infatti adesso i dns cambiano molto raramente, viene inserito in automatico solo il DNS1 8.8.8.8, e malwarebytes mi blocca il malware dandomi le seguenti info:

-Dettagli siti web bloccati-
Sito web nocivo: 1
, , Bloccato, [-1], [-1],0.0.0

-Dati sito web-
Categoria: Furto
Dominio:
Indirizzo IP: 82.163.143.178
Porta: [56241]
Tipo: In uscita
File: C:\Windows\System32\svchost.exe

Oltre questo non sono riuscito a fare... cosa consigliate per riuscire a ripulire a dovere il pc?

Grazie a tutti coloro che vorranno aiutarmi!!!
4tasti è offline   Rispondi citando il messaggio o parte di esso
Old 14-08-2018, 16:16   #2
gio_bat85
Junior Member
 
Iscritto dal: Aug 2018
Messaggi: 2
https://free.drweb.com/download+cureit+free/
Scarica questa utility, è gratuita però è molto efficace se hai bisogno di pulire il PC
gio_bat85 è offline   Rispondi citando il messaggio o parte di esso
Old 16-08-2018, 16:00   #3
4tasti
Member
 
Iscritto dal: Nov 2003
Messaggi: 45
Quote:
Originariamente inviato da Phoenix2005 Guarda i messaggi
L'infezione che ha colpito il tuo portatile fa parte di una famiglia di malware adware conosciuta col nome di DNS unlocker o DNS changer (e varianti). Nel tuo specifico caso, tutte le richieste di risoluzione del nome del dominio vengono fraudolentemente instradate su due server israeliani:



Si tratta di un'infezione potenzialmente ben più pericolosa di un semplice adware, poiché tramite l'alterazione dei DNS, l'infezione può redirigere la navigazione internet verso pagine web costruite ad hoc per colpire il visitatore di turno con APT, rootkit, miner, ransomware, trojan bancari, etc. utilizzando una o più vulnerabilità presenti nel browser web o in uno dei suoi componenti...quindi l'infezione va rimossa il prima possibile e il computer, nel frattempo, non deve essere utilizzato per accedere a siti di home banking o similari.

- La prima cosa da fare in questi casi è cercare di bloccare i DNS in modo efficace...per farlo puoi utilizzare questo piccolo software della Sordum: https://www.sordum.org/9432/dns-lock-v1-3/
Le istruzioni su come procedere le trovi nella stessa pagina del programma. Per il momento utilizza i DNS di google che sono: Primario -> 8.8.8.8 – Secondario -> 8.8.4.4

- La seconda cosa da fare, invece, è quella di scollegare fisicamente il router da internet (ovviamente solo se presente e quindi utilizzato) e resettarlo a livello hardware tramite l'apposito pulsante, seguendo le istruzioni nel manuale dello stesso (per eseguire l'operazione di reset di norma si utilizza la punta di un piccolo cacciavite o di uno spillo): https://www.chimerarevo.com/hardware...-guida-195150/

Una volta resettato il router, caricato nuovamente Windows ricordati - tramite il pannello di gestione del router - di disabilitare l'accesso remoto all'apparato e di cambiare la password di accesso utilizzando una sequenza casuale di almeno 22 caratteri+numeri (es. a5AIk7uo9w40jV6HrVg3sX).

- Successivamente andrebbe verificata la presenza di eventuali programmi indesiderati. Esegui quindi una scansione (con log file) utilizzando hijackthis: https://github.com/dragokas/hijackthis
...e posta il risultato dell'analisi.
ieri ho dato una pulita non UnHakeMe e sembra che il problema non si presenti più. Se dovesse nuovamente presentarsi seguirò il tuo consiglio!
Grazie
4tasti è offline   Rispondi citando il messaggio o parte di esso
Old 16-08-2018, 16:04   #4
4tasti
Member
 
Iscritto dal: Nov 2003
Messaggi: 45
Quote:
Originariamente inviato da gio_bat85 Guarda i messaggi
https://free.drweb.com/download+cureit+free/
Scarica questa utility, è gratuita però è molto efficace se hai bisogno di pulire il PC
provo a fagli dare una pulitina anche con questo!!!
Grazie
4tasti è offline   Rispondi citando il messaggio o parte di esso
Old 19-08-2018, 01:30   #5
Eress
Senior Member
 
L'Avatar di Eress
 
Iscritto dal: Jan 2010
Messaggi: 37003
A quanto pare è freeware, ma solo se gli mandi i dati della scansione. C'è qualcosa che mi puzza. Certi software io li evito per principio.
__________________
Slowdive - Facebook - 1 - 2 - 3 - 4
Motto Microsoft: "If it's broken, and I'm the one who broke it, don't fix it!"
Eress è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Zenfone 11 Ultra: il flagship ASUS ritorna a essere un 'padellone' Recensione Zenfone 11 Ultra: il flagship ASUS ri...
Appian: non solo low code. La missione è l’ottimizzazione dei processi con l'IA Appian: non solo low code. La missione è ...
Lenovo ThinkVision 3D 27, la steroscopia senza occhialini Lenovo ThinkVision 3D 27, la steroscopia senza o...
La Formula E può correre su un tracciato vero? Reportage da Misano con Jaguar TCS Racing La Formula E può correre su un tracciato ...
Lenovo LEGION e LOQ: due notebook diversi, stessa anima gaming Lenovo LEGION e LOQ: due notebook diversi, stess...
La Cina ha lanciato la missione Shenzhou...
La sonda spaziale NASA Psyche comunica v...
Dacia Duster, prima guida: con le versio...
Google Pixel 8 Pro 256 GB a 928€ (minimo...
Arriva l'ok da Parlamento europeo sul di...
RISC-V: l'uso dell'ISA open-source da pa...
Amazon scatenata: iPad a 399€, airfryer ...
SK hynix, costruzione della Fab M15X ai ...
Oggi 459€ per utenti Prime il portatile ...
Sta per succedere! La prima gara a guida...
Parthenope: un nuovo RPG investigativo t...
Urbanista Malibu: ecco come va la cassa ...
Gas Station Simulator è costato 1...
AOC Graphic Pro U3, tre nuovi monitor pe...
Wacom Movink: per la prima volta il disp...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 05:27.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www1v