View my profile on LinkedIn

Posts tagged ‘virus’

Il falso antivirus AV306 blocca internet explorer

Stamattina la solita collega impacciata lamentava un virus nel computer.

Mi affaccio al video e trovo una mezza dozzina di pagine di allarme che millantano miglialia di file infetti, pericoli, bombe atomica, palloni di maradona nel case, etc etc

Trattasi di AV360, l’ennesimo antivirus farlocco (chiamati rogue software) che cerca di farti credere di essere infetto per avere soldi, onori e fama.

La pulizia è banale.

1) aprire il task manager e ammazzare il processo AV360.EXE

2) cancellare la cartella c:\programmi\av360 e tutto il suo contenuto, nel cso mio c’era solo il file av360.exe

3) ci sono alcuni link in giro, sul desktop, nella barra delle applicazioni: buttare tutto

4) internet explorer non funziona, ovunque si desideri andare av360 dà pericoli in giro, ergo aprire il registro di configurazione, cercare tutte le occorrenze della chiave

D263FA6D-84CC-48A8-9AF6-C664362B7A5B

e cancellarle

5) cancellare il file

C:\WINDOWS\SYSTEM32\winconfig.dll

6) riavviare

notare che questo rogue è passato a diritto sotto il naso di AVIRA senza che lui nemmeno se ne accorgesse…

che fortuna eh ?

per chi volesse saperne di piu QUI c’è l’analisi del virus

Come evitare di prendere (o riprendere) il virus Beagle

Begle, che porta il nome del simpatico cane della foto a fianco, è anche il nome di un virus assai fastidioso che può essere di problematica rimozione, i primi sintomi di infezione sono, ma non solo questi, sparizione improvvisa dell’audio, anche se i driver sono tutti a posto, l’impossibilità dei riavvio in modalità provvisoria, infatti durante il boot il computer se ne esce all’improvviso con una simpatica schermata blu e riavvia ed il malfunzionamento di praticamente tutti gli antivirus per computer.

Si annida della directory c:\windows\system32\drivers dove vive sotto forma di due files rispettivamente srosa.sys e (ma non sempre) srosa2.sys incancellabili perchè bloccati dal sistema.

Come dicevo si si toglie assai male perchè partendo come driver è nel sistema prima dei programmi e dei servizi, quindi gli antivirus sono impotenti

QUI trovate “come rimuvoverlo a modo mio” usando una live di linux

e poi un po’ di profilassi: se create due cartelle nel pc rispettivamente

c:\windows\system32\drivers\srosa.sys

e

c:\windows\system32\drivers\srosa2.sys

cioè come i due file che ne compongono i componenti il virus non potrà impiantarsi nel computer perchè un file non può in alcun modo sovrascrivere una cartella.

Magari prenderete le peggio porcherie, ma con il Beagle non avrete più problemi.

Ricordatevi, se formattate il computer di ricreare subito le cartele…

Luke Filewalker :-O

E’ indubbio che i programamtori, o comunque chi ha a che fare con i computer in genere, ha un senso dell’umorismo un po’ malato…

A parte lo stupido nome dello scanner provatelo: è un OTTIMO antivirus GRATIS

hitstatus