|
In questi giorni il mio computer è stato colpito da uno strano virus chiamato Virtumonde. Non è altro che un "adware" che prende nota della nostra navigazione su Internet e di volta in volta ci fa apparire delle finestre popup di siti pubblicitari. Esso crea sul nostro pc svariati file in diverse locazioni dell'hard disk, inoltre nel caso in cui eliminassimo tutti questi file, esso è in grado di rigenerarsi. C'è anche da dire che molti programmi AntiSpyware non sono in grado di individuare questo fastidosissimo virus In più come se non bastasse connette una DLL al processo di sistema "explorer.exe" e nel caso Virtumonde non fosse in esecuzion, lo fa partire. Questi sono i file che Virtumonde va ad infettare: windowsupd2.exe, winhost.exe, quicken.exe, editpad.exe, lspak.dll, rulesak.dll, cidrules.dll, nwonknu.exe, rasrun.exe, psdrv.exe, svci.exe, unknown.exe, hrj6051se.dll, jtr0079me.dll, pmnno.dll, geebc.dll, ssttr.dll, SbCIe02b.dll, pmnlk.dll, 2chkdsk, iifddby.dll, ddcbabx.dll, castlecops[1].exe, wvwxv.dll, temlxopqgdk.dll, winsrc.dll, maxiuyxb.dl. Per eliminarlo ci sarebbe una procedura abbastanza lunga, bisognerebbe eliminare molti file sparsi sul nostro hard disk, poi eliminare alcune chiavi dal registro di configurazione. Quest'ultima operazione è molto delicata, soprattutto per chi non avesse dimestichezza con le chiavi di registro. Per risolvere questo problema ho preferito seguire un'altra strada: - Tasto destro su "Risorse del Computer" e clicchiamo su Proprietà - Andiamo sulla scheda "Ripristino Configurazione di Sistema" e mettiamo il check su "Disattiva ripristino configurazione di sistema e infine clicchiamo su OK. - Scarichiamo i seguenti file e salviamoli in una cartella sotto "C:" : VirtumundoBeGone e ComboFix - A questo punto riavviamo il nostro computer e accediamo in "Modalità provvisoria", per fare questo appena inizia a riavviarsi il pc clicchiamo ripetutamente il tasto F8 finchè non compare una schermata in cui ci vengono mostrati vari tipi di avvio. Selezioniamo modalità provvisoria e diamo l'ok" -Appena il computer avrà finito di caricare, lanciamo i file precedentemente scaricati. Questi due eseguibili non fanno altro che seguire la procedura indicata precedentemente, cioè elimineranno i file creati da Virtumonde, la DLL che si connette al processo explorer.exe e ripuliranno il nostro registro. -Una volta eseguiti, ci verrà richiesto di riavviare il computer, stavolta in Modalità normale, e alla fine verranno generati dei report con informazioni relativ. Provando a fare una nuova scansione del nostro disco rigido noteremo che Virtumonde è stato eliminato definitivamente. :) |