martedì 31 luglio 2012

Eliminare virus "Polizia di Stato"

Il virus che andiamo ad analizzare è la forma più evoluta e di conseguenza anche la più potente e pericolosa del vecchio virus "Guardia di Finanza"
che si trova comunque ancora in circolazione. Ciò troverete scritto in questo post e la soluzione che ho testato personalmente, pertanto qualsiasi 
vostra opinione è ben accolta in modo da cercare di risolvere il problema a tutti coloro che ne hanno bisogno.

Questo è il virus in una delle sue molteplici forme: 




Ho provato varie volte a riavviare il Pc in modalità provvisoria per cercare di risolvere il problema da li, ma non sono riuscito ad eliminare il file,
che si esegue in maniera autonoma all'avvio del sistema. Ho notato però che disattivando la connessione ad internet, quindi nel caso avessi
acceso il Pc sarebbe risultato offline, il sistema si avviava normalmente e non dava alcun tipo di problema. 
Non so se sia un'osservazione corretta, ma ho dedotto che il virus riesca ad attivarsi solo tramite una connessione internet su cui muoversi.

Provate ad avviare il pc disattivando la connessione o spegnendo il router/modem e verificate che il sistema non vada in blocco con la famosa
schermata del virus. Se non riscontrate problemi, possiamo al 90% risolvere il problema senza servirci di file ".iso" da far partire all'avvio e senza
dover ricorrere alla modalità provvisoria.

Ovviamente è chiaro che avrete bisogno di un altro pc o comunque una fonte da cui poter scaricare due software di cui uno è il famosissimo antivirus
AVG ottimo anche nella sua versione Free.

Anche Avira è buono ma non riesce a bloccare il virus, mentre su un altro pc ho riscontrato che è stato individuato immediatamente da AVG ed eliminato.

Le operazioni da seguire sono le seguenti :

Effettuare il Download di MalwareBytes ed eseguite la scansione, al termine della quale
dovrete eliminare i file trovati.

In molti casi basta anche solo questa operazione, quindi potete provare a riavviare il Pc con la connessione riattivata e vedere se ancora si blocca. 
(a me non ha dato problemi)

Successivamente disintallate l'Antivirus presente nel vostro PC e installate AVG Free o Premium va bene anche il primo senza alcun problema.
Riavviate il sistema, eseguite la scansione con l'antivirus appena installato e riavviate nuovamente. A questo punto dovreste esseri coperti da futuri
attacchi. Non ho avuto più problemi con il virus e sono tornato ad usare il Pc in tutte le sue attività.

Nessun commento:

Posta un commento