Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

La Formula E può correre su un tracciato vero? Reportage da Misano con Jaguar TCS Racing
La Formula E può correre su un tracciato vero? Reportage da Misano con Jaguar TCS Racing
Abbiamo visto ancora una volta la Formula E da vicino, ospiti di Jaguar TCS Racing. In questa occasione però curve e rettilinei erano quelli di un circuito permanente, molto diverso dagli stretti passaggi delle strade di Roma
Lenovo LEGION e LOQ: due notebook diversi, stessa anima gaming
Lenovo LEGION e LOQ: due notebook diversi, stessa anima gaming
Lenovo ha puntato forte sul gaming negli ultimi anni e lo testimoniano i marchi LEGION e LOQ, il primo per gli amanti delle massime prestazioni e dell'assenza di compromessi, il secondo per chi desidera soluzioni dal buon rapporto tra prestazioni e prezzo. Abbiamo provato due esponenti dell'offerta, così da capire l'effettiva differenza prestazionale.
Nothing Ear e Ear (a): gli auricolari per tutti i gusti! La ''doppia'' recensione
Nothing Ear e Ear (a): gli auricolari per tutti i gusti! La ''doppia'' recensione
Nothing propone sul mercato non uno ma ben due auricolari nuovi: Ear di terza generazione e Ear (a) ossia un nuovo modello a basso costo pronto a ritagliarsi una fetta di mercato. Entrambi rimangono fedeli al marchio per il design ancora trasparente ma fanno un balzo in avanti notevole per qualità e soppressione del rumore.  
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 14-08-2018, 06:21   #1
4tasti
Member
 
Iscritto dal: Nov 2003
Messaggi: 45
Cambio DNS in automatico! HELP

Ciao a tutti!
ho un problema che ho risolto solo parzialmente...
Il mio notebook (SO Win10) mi cambiava in automatico i DNS inserendomi sempre 82.163.143.178 e 82.163.142.180
Con malwarebytes sono riuscito a dare una ripulita infatti adesso i dns cambiano molto raramente, viene inserito in automatico solo il DNS1 8.8.8.8, e malwarebytes mi blocca il malware dandomi le seguenti info:

-Dettagli siti web bloccati-
Sito web nocivo: 1
, , Bloccato, [-1], [-1],0.0.0

-Dati sito web-
Categoria: Furto
Dominio:
Indirizzo IP: 82.163.143.178
Porta: [56241]
Tipo: In uscita
File: C:\Windows\System32\svchost.exe

Oltre questo non sono riuscito a fare... cosa consigliate per riuscire a ripulire a dovere il pc?

Grazie a tutti coloro che vorranno aiutarmi!!!
4tasti è offline   Rispondi citando il messaggio o parte di esso
Old 14-08-2018, 16:16   #2
gio_bat85
Junior Member
 
Iscritto dal: Aug 2018
Messaggi: 2
https://free.drweb.com/download+cureit+free/
Scarica questa utility, è gratuita però è molto efficace se hai bisogno di pulire il PC
gio_bat85 è offline   Rispondi citando il messaggio o parte di esso
Old 16-08-2018, 16:00   #3
4tasti
Member
 
Iscritto dal: Nov 2003
Messaggi: 45
Quote:
Originariamente inviato da Phoenix2005 Guarda i messaggi
L'infezione che ha colpito il tuo portatile fa parte di una famiglia di malware adware conosciuta col nome di DNS unlocker o DNS changer (e varianti). Nel tuo specifico caso, tutte le richieste di risoluzione del nome del dominio vengono fraudolentemente instradate su due server israeliani:



Si tratta di un'infezione potenzialmente ben più pericolosa di un semplice adware, poiché tramite l'alterazione dei DNS, l'infezione può redirigere la navigazione internet verso pagine web costruite ad hoc per colpire il visitatore di turno con APT, rootkit, miner, ransomware, trojan bancari, etc. utilizzando una o più vulnerabilità presenti nel browser web o in uno dei suoi componenti...quindi l'infezione va rimossa il prima possibile e il computer, nel frattempo, non deve essere utilizzato per accedere a siti di home banking o similari.

- La prima cosa da fare in questi casi è cercare di bloccare i DNS in modo efficace...per farlo puoi utilizzare questo piccolo software della Sordum: https://www.sordum.org/9432/dns-lock-v1-3/
Le istruzioni su come procedere le trovi nella stessa pagina del programma. Per il momento utilizza i DNS di google che sono: Primario -> 8.8.8.8 – Secondario -> 8.8.4.4

- La seconda cosa da fare, invece, è quella di scollegare fisicamente il router da internet (ovviamente solo se presente e quindi utilizzato) e resettarlo a livello hardware tramite l'apposito pulsante, seguendo le istruzioni nel manuale dello stesso (per eseguire l'operazione di reset di norma si utilizza la punta di un piccolo cacciavite o di uno spillo): https://www.chimerarevo.com/hardware...-guida-195150/

Una volta resettato il router, caricato nuovamente Windows ricordati - tramite il pannello di gestione del router - di disabilitare l'accesso remoto all'apparato e di cambiare la password di accesso utilizzando una sequenza casuale di almeno 22 caratteri+numeri (es. a5AIk7uo9w40jV6HrVg3sX).

- Successivamente andrebbe verificata la presenza di eventuali programmi indesiderati. Esegui quindi una scansione (con log file) utilizzando hijackthis: https://github.com/dragokas/hijackthis
...e posta il risultato dell'analisi.
ieri ho dato una pulita non UnHakeMe e sembra che il problema non si presenti più. Se dovesse nuovamente presentarsi seguirò il tuo consiglio!
Grazie
4tasti è offline   Rispondi citando il messaggio o parte di esso
Old 16-08-2018, 16:04   #4
4tasti
Member
 
Iscritto dal: Nov 2003
Messaggi: 45
Quote:
Originariamente inviato da gio_bat85 Guarda i messaggi
https://free.drweb.com/download+cureit+free/
Scarica questa utility, è gratuita però è molto efficace se hai bisogno di pulire il PC
provo a fagli dare una pulitina anche con questo!!!
Grazie
4tasti è offline   Rispondi citando il messaggio o parte di esso
Old 19-08-2018, 01:30   #5
Eress
Senior Member
 
L'Avatar di Eress
 
Iscritto dal: Jan 2010
Messaggi: 37002
A quanto pare è freeware, ma solo se gli mandi i dati della scansione. C'è qualcosa che mi puzza. Certi software io li evito per principio.
__________________
Slowdive - Facebook - 1 - 2 - 3 - 4
Motto Microsoft: "If it's broken, and I'm the one who broke it, don't fix it!"
Eress è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


La Formula E può correre su un tracciato vero? Reportage da Misano con Jaguar TCS Racing La Formula E può correre su un tracciato ...
Lenovo LEGION e LOQ: due notebook diversi, stessa anima gaming Lenovo LEGION e LOQ: due notebook diversi, stess...
Nothing Ear e Ear (a): gli auricolari per tutti i gusti! La ''doppia'' recensione Nothing Ear e Ear (a): gli auricolari per tutti ...
Sony FE 16-25mm F2.8 G: meno zoom, più luce Sony FE 16-25mm F2.8 G: meno zoom, più lu...
Motorola edge 50 Pro: design e display al top, meno il prezzo! Recensione Motorola edge 50 Pro: design e display al top, m...
HiSolution amplia i propri servizi e pun...
F1 24 introdurrà migliorie al mod...
Arriva Omnissa, che prenderà in c...
Turista americano torna dall'Europa e si...
Larian al lavoro su due nuovi giochi, cr...
Microsoft Office LTSC 2024 disponibile i...
Fallout 4 è il gioco più v...
Razer Kishi Ultra: ecco il controller pe...
Il Dimensity 6300 di MediaTek porta il 5...
Google combina i team Android, Chrome e ...
Axiante vuole indagare come le imprese i...
Italia quinto mercato europeo per i vide...
Apple celebra la Giornata della Terra co...
La funzionalità 'AI Explorer' di ...
ASUS ROG Ally: la versione più potente c...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 05:36.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www2v