Risultati da 1 a 2 di 2

Discussione: [GUIDA] Come eliminare il Virus “SIAE” o “Guardia di Finanza”

  1. #1
    L'avatar di Carlo
    Title
    Nerd
    Data Registrazione
    Oct 2006
    Età
    37
    Messaggi
    6,718

    Predefinito [GUIDA] Come eliminare il Virus “SIAE” o “Guardia di Finanza”

    Guida Tratta dal sito [Solo gli utenti registrati possono vedere questo collegamento. ]

    Nella giornata di ieri un mio amico mi chiama al telefono preoccupato perchè, all’avvio del PC, compariva una bella pagina della SIAE dove erano richiesti 50€ per sbloccare il PC e renderlo nuovamente funzionante. Armato di molta pazienza, ho tentato di risolvere il problema con i classici trucchetti (ALT+F4, CTRL+ALT+CANC, ALT+TAB) ma nessuno di questi è riuscito a disabilitare la pagina; anche la Modalità Provvisoria riportava lo stesso problema.

    Stiamo parlando chiaramente di un innovativo virus, molto intelligente oserei dire, che sta “mietendo” numerose vittime sulla rete (in molti hanno pagato per sbloccare il loro PC) che risponde al nome di Rasomware. Questo Virus si camuffa con i loghi della SIAE e Guarda di Finanza e ci impone di pagare per sbloccare il nostro PC. Ovviamente non DOVETE PAGARE, ma solo eliminare questo virus!


    Vediamo insieme come ripristinare il vostro computer.


    La procedura più veloce per cancellare completamente questo virus, è quella di fare un bel Format dell’hard disk e reinstallare tutto dall’inizio. Ovviamente se avete dati importanti, questa prima soluzione è da escludere a priori.

    Ad oggi (Giugno 2012) i tool più efficaci per debellare questo virus sono [Solo gli utenti registrati possono vedere questo collegamento. ] e [Solo gli utenti registrati possono vedere questo collegamento. ]. Entrambi i tool necessitano di essere eseguiti da CD/DVD come disco di boot.


    • Procedura AVIRA:



    Scaricate il file .exe dalla link allegato in alto. Al termine del download, apriamo il file scaricato, inseriamo un CD/DVD vuoto e avviamo la procedura per la masterizzazione del disco. Dopo qualche minuto il programma ci confermerà la creazione del disco, possiamo riavviare il PC e avviare il disco che abbiamo creato.
    [Solo gli utenti registrati possono vedere questo collegamento. ]

    Nella prima schermata, premiamo 1 e diamo Invio; AVIRA caricherà tutti i moduli e ci permetterà di eseguire una scansione del nostro hard disk. Al termine della procedura (nel mio caso sono stati trovati oltre 30 file infetti) riavviamo il PC e tutto dovrebbe essere tornato alla normalità.


    • Procedura Kaspersky:



    Con il tool di Kaspersky, la situazione è leggermente diversa. Per creare il disco di boot, è necessario scaricare [Solo gli utenti registrati possono vedere questo collegamento. ] e avviare la procedura per creare o un CD/DVD di boot o un pendrive USB.

    [Solo gli utenti registrati possono vedere questo collegamento. ]

    Al termine del processo riavviamo il PC e avviamo il disco appena creato. Invece di eseguire una scansione come per AVIRA, con il tool di Kaspersky andremo a cancellare alcune stringe del registro di sistema che avviano l’esecuzione del virus.

    Apriamo il tool Kaspersky Registry Editor e modifichiamo/cancelliamo le seguenti stringe:

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\policies\system e verificate il valore di DisableTaskMgr, deve essere impostato a 0

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run (Cancellare le stringhe poco chiare)

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\RunOnce (Cancellare le stringhe poco chiare)

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\RunEx (Cancellare le stringhe poco chiare)

    Selezioniamo la voce HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon.

    Verifichiamo che sotto la voce Shell ci sia l’eseguibileExplorer.exe e su Userinit invece il seguente collegamento (virgola inclusa): C:\Windows\system32\userinit.exe,

    La procedura è terminata; il virus dovrebbe essere stato eliminato. Vi consigliamo comunque di effettuare una scansione con un antivirus come Norton o Kaspersky.

    E’ buona norma avere installato, sempre e comunque, un antivirus sul vostro PC (ce ne sono sia di gratuiti che a pagamento, a voi la scelta).

  2. #2

    Title
    Esperto
    Data Registrazione
    Oct 2006
    Età
    37
    Messaggi
    1,793

    Predefinito

    Guarda che cavolo si inventano...

Discussioni Simili

  1. Eliminare un virus in quarantena?
    Di Elisabetta nel forum Virus & Sicurezza
    Risposte: 2
    Ultimo Messaggio: 21-05-2011, 20:37
  2. [Guida] Rimuovere i Virus di Windows Live Messenger
    Di Tecnico24 nel forum Virus & Sicurezza
    Risposte: 24
    Ultimo Messaggio: 20-09-2009, 12:10
  3. [Guida] Rimuovere i virus nelle pendrive
    Di Tecnico24 nel forum Virus & Sicurezza
    Risposte: 7
    Ultimo Messaggio: 08-01-2009, 21:12
  4. Eliminare completamente un aplicazione dal Disco
    Di Fire Hurricane nel forum Problemi & discussioni software generali
    Risposte: 15
    Ultimo Messaggio: 31-07-2008, 17:36
  5. [Guida] Eliminare i virus con Avenger V2
    Di Tecnico24 nel forum Virus & Sicurezza
    Risposte: 4
    Ultimo Messaggio: 01-03-2008, 15:10

Tag per Questa Discussione

Permessi di Scrittura

  • Tu non puoi inviare nuove discussioni
  • Tu non puoi inviare risposte
  • Tu non puoi inviare allegati
  • Tu non puoi modificare i tuoi messaggi
  •