Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Recensione Logitech G PRO 60 X: la prima tastiera 60% del marchio convince solo a metà
Recensione Logitech G PRO 60 X: la prima tastiera 60% del marchio convince solo a metà
Logitech G lancia la sua prima tastiera da gaming con layout al 60%, debuttando così in una categoria dove i grandi concorrenti della casa elvetica operano già da anni. Il produttore opta per gli switch ottici e, nonostante la partnership con i pro player, rinuncia ad alcune funzionalità 'essenziali' per il gaming competitivo. Il prezzo di vendita, inoltre, non è molto incoraggiante.
Bose Open Ultra: gli auricolari più audaci e unici di sempre! La recensione
Bose Open Ultra: gli auricolari più audaci e unici di sempre! La recensione
Sono gli auricolari dal design nuovo, capaci di aderire all’orecchio esterno e non entrando completamente nel padiglione auricolare. Un prodotto decisamente diverso da ciò che l’azienda aveva fino ad oggi in catalogo e mai realizzato prima. L’idea di Bose è quella di trovare successo anche con device non convenzionali come questo. 
Recensione ASUS ROG Cetra TWS SpeedNova: le migliori nella loro fascia, ma lo stelo va accorciato
Recensione ASUS ROG Cetra TWS SpeedNova: le migliori nella loro fascia, ma lo stelo va accorciato
Nelle ultime settimane abbiamo avuto l'opportunità di mettere sotto torchio le ASUS ROG Cetra TWS SpeedNova. Seppur classificati come "da gaming", gli auricolari vanno ben oltre quelle che sono le esigenze dei videogiocatori proponendosi come una soluzione polifunzionale capace di fornire un suono eccezionale in ogni circostanza, dalla musica ai contenuti multimediali, passando ovviamente per i videogiochi con i quali è possibile ottenere una latenza praticamente assente.
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 04-04-2012, 12:10   #1
walterluca1
Member
 
Iscritto dal: Jun 2007
Messaggi: 86
Motore di ricerca browser infetto da malware?

Salve a tutti, ho da poco scaricato e installato il video player VLC da questo link downloadvlcplayer.it (che sconsiglio a tutti)

Ora il palyer ha funzionato subito, ma mi sono ritrovato con la hompage cambiata di tutti i miei browser e i motori di ricerca predefiniti modificati che vanno a fare richerche su questo link search.rapidns.ne

Ho prontamente modificato i motori di ricerca e le hompage, ma ora ho notato che se clicco su un sito che è OFFLINE il browser, invece di dirmi semplicemente che il sito è offline, mi viene fuori anche la casella di ricerca di "search.rapidns.net", cosa che non voglio.

Ultimo strano sintomo di infezione da malware e che sono andato a controllare sui programmi installati del pannello di controllo e, messi in ordine di data dal piu' recente, mi sono trovato, oltre naturalmente al VLC, uno strano programma chiamato "Power Offer" installato prima del VLC. L'ho prontamente disinstallato ma il problema con il browser non si è risolto.

Avete qualche idea su come rimuobvere questo problema di "redirecting" quando vado su un sito offline?
Ho guardato sui componenti aggiuntivi dei browser o sui motori di ricerca, ma non ho trovato niete su "search.rapidns.net"

Ultima modifica di Chill-Out : 04-04-2012 alle 15:06. Motivo: Editati link
walterluca1 è offline  
Old 04-04-2012, 15:07   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
No link cliccabili a siti potenzialmente pericolosi, il sito dal quale scaricaricare VLC è il seguente http://www.videolan.org/vlc/

Browser in uso?
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 04-04-2012, 15:19   #3
walterluca1
Member
 
Iscritto dal: Jun 2007
Messaggi: 86
firefox e esplorer danno lo stesso risultato, grazie della risposta
walterluca1 è offline  
Old 04-04-2012, 15:37   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da walterluca1 Guarda i messaggi
firefox e esplorer danno lo stesso risultato, grazie della risposta
Disinstalla VLC e Power Offer, successivamente leggi qui per reimpostare IE

http://www.hwupgrade.it/forum/showpo...14&postcount=2 nel tuo caso faranno riferimento a search.rapidns.net

per FF dovresti trovare un componente aggiuntivo (estensioni) da rimuovere
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 04-04-2012 alle 15:43.
Chill-Out è offline  
Old 04-04-2012, 18:00   #5
walterluca1
Member
 
Iscritto dal: Jun 2007
Messaggi: 86
ho fatto tutto cio che mi hai detto, ma il problema persiste. Ecco un immagine di cosa vedo quando vado su un sito offline qualsiasi.

.

In explorer ho solo bing come Provider di ricerca
In firefox Non ho trovato nessun componente aggiuntivo che fa riferimento a search.rapidns.net e neanche in explorer.

Avevo 2 versioni di vlc installate perche ho fatto l'upgrade alla versione 2.01 dopo aver installato la prima. Ho disinstallato quella vecchia ma non la nuova.

Aiuto cosa altro puo' essere?

Ultima modifica di walterluca1 : 04-04-2012 alle 18:06.
walterluca1 è offline  
Old 04-04-2012, 18:16   #6
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Controlla qui -> Gestione motori di ricerca



Uploaded with ImageShack.us

disinstalla tuttte le versioni di VLC
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 04-04-2012, 18:34   #7
walterluca1
Member
 
Iscritto dal: Jun 2007
Messaggi: 86
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Controlla qui -> Gestione motori di ricerca

che cosa intendi? se intendi il "Gestione motori di ricerca" di firefox l'unico motore che mi è sembrato strano è hoepli, non c'è traccia di search.rapidns.net.


vlc disinstallato ma mi da la stessa schermata.

Ultima modifica di walterluca1 : 04-04-2012 alle 19:46.
walterluca1 è offline  
Old 05-04-2012, 10:30   #8
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Strano, allega un log di HiJackThis - Punto 7


http://www.hwupgrade.it/forum/showthread.php?t=1599737

su uno dei Server Remoti qui indicati

http://www.hwupgrade.it/forum/showthread.php?t=1751598
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 05-04-2012, 10:59   #9
walterluca1
Member
 
Iscritto dal: Jun 2007
Messaggi: 86
HiJackThis http://dl.dropbox.com/u/9674270/hijackthis.log

HiJackFree http://dl.dropbox.com/u/9674270/HiJackFree.log

grazie ancora della disponibilità.

Ultima modifica di walterluca1 : 05-04-2012 alle 11:04.
walterluca1 è offline  
Old 05-04-2012, 11:44   #10
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Su uno dei Server Remoti qui indicati

http://www.hwupgrade.it/forum/showthread.php?t=1751598
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 05-04-2012, 14:56   #11
walterluca1
Member
 
Iscritto dal: Jun 2007
Messaggi: 86
HiJackFree.log

hijackthis.log

ok
walterluca1 è offline  
Old 06-04-2012, 08:10   #12
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da walterluca1 Guarda i messaggi
Fix

Quote:
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://search.findeer.com
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 06-04-2012, 10:03   #13
walterluca1
Member
 
Iscritto dal: Jun 2007
Messaggi: 86
ciao l'ho fixato con HiJackThis ma explorer e firefox mi danno la stessa pagina quando digito un idirizzo a caso. Non ho riavviato il pc, puo' servire?
walterluca1 è offline  
Old 06-04-2012, 14:26   #14
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da walterluca1 Guarda i messaggi
ciao l'ho fixato con HiJackThis ma explorer e firefox mi danno la stessa pagina quando digito un idirizzo a caso. Non ho riavviato il pc, puo' servire?
Allega nuovo log di HJT
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 06-04-2012, 17:02   #15
walterluca1
Member
 
Iscritto dal: Jun 2007
Messaggi: 86
hijackthis.log
walterluca1 è offline  
Old 07-04-2012, 08:24   #16
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da walterluca1 Guarda i messaggi
Non risulta nulla, ti sei premurato di cambiare la pagina iniziale di FF ?
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 07-04-2012, 13:49   #17
walterluca1
Member
 
Iscritto dal: Jun 2007
Messaggi: 86
Pagina iniziale naturalmente cambiata. Qualche altro rimedio? Se digito un indirizzo a caso tipo hfhfhffii.it va su quella videata.

Ultima modifica di Chill-Out : 07-04-2012 alle 19:30.
walterluca1 è offline  
Old 07-04-2012, 19:31   #18
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da walterluca1 Guarda i messaggi
Pagina iniziale naturalmente cambiata. Qualche altro rimedio? Se digito un indirizzo a caso tipo hfhfhffii.it va su quella videata.
Strano in questi casi basta disinstallare il software che ha prodotto quanto sopra descritto, vediamo di capire se c'è dell'altro, fai girare Combofix esattamente come indicato qui

http://www.hwupgrade.it/forum/showthread.php?t=1984665
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 10-04-2012, 08:47   #19
walterluca1
Member
 
Iscritto dal: Jun 2007
Messaggi: 86
combo.txt

fatto taco. Spriamo lo abbia combo fixato. Ora provo.........niente ancora quella schermata.
walterluca1 è offline  
Old 10-04-2012, 14:34   #20
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da walterluca1 Guarda i messaggi
combo.txt

fatto taco. Spriamo lo abbia combo fixato. Ora provo.........niente ancora quella schermata.
Dal log non emerge nulla, facciamo questo ulteriore controllo:

scarica questo tool http://download.bleepingcomputer.com...iniToolBox.exe

metti il segno di spunta su:

Report IE Proxy Settings
Report FF Proxy Settings
List content of Hosts
List IP configuration
List Winsock Entries
List last 10 Event Viewer log
List Users, Partitions and Memory size

clicca su GO ed allega il log
__________________
Try again and you will be luckier.
Chill-Out è offline  
 Discussione Chiusa


Recensione Logitech G PRO 60 X: la prima tastiera 60% del marchio convince solo a metà Recensione Logitech G PRO 60 X: la prima tastier...
Bose Open Ultra: gli auricolari più audaci e unici di sempre! La recensione Bose Open Ultra: gli auricolari più audac...
Recensione ASUS ROG Cetra TWS SpeedNova: le migliori nella loro fascia, ma lo stelo va accorciato Recensione ASUS ROG Cetra TWS SpeedNova: le migl...
Google Pixel 8a: può diventare un vero best buy? La recensione Google Pixel 8a: può diventare un vero be...
MSI Vector 16 HX A13V è un notebook gaming che fa sentire la sua potenza (e non solo) MSI Vector 16 HX A13V è un notebook gamin...
IGN acquisisce Gamer Network: così...
LG svela la nuova linea di monitor gamin...
LPDDR6 fino a 14,4 Gbps e DDR6 fino a 17...
Windows Auto Super Resolution arriver&ag...
Il telescopio spaziale James Webb studia...
LUMIX S9, Panasonic pensa ai content cre...
Xiaomi X20+ è un robot per le pul...
Extended reality + IA generativa: l'inte...
SpaceX completa il Wet Dress Rehearsal p...
Lamborghini 634: la nuova supersportiva ...
Lightroom, arriva la "gomma IA"...
Il lancio della navicella spaziale Boein...
LevelPlay fa il suo esordio nel settore ...
Siete alla ricerca di un TV dalle dimens...
Sonos Roam 2: l'altoparlante portatile S...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 16:37.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www3v