Blog Archive
About Me
Elenco blog personale
-
-
-
MVP Award Program – April 20121 mese fa
-
Forum di supporto2 mesi fa
-
-
-
-
CAMBIO BLOG!2 anni fa
-
-
Etichette
0x8004FF40 in MSE
(1)
0xc0000135
(2)
0×80070246 installazione sp2 Vista
(1)
Antivirus Gratuiti
(1)
Bollettini Sicurezza Adobe
(3)
Bollettini Sicurezza Apple
(1)
Bollettini Sicurezza Microsoft
(7)
Bollettini Sicurezza OpenOffice
(1)
Browser
(13)
Come Rimuovere HDDLow
(1)
Configurazione aggiornamenti in corso eterna
(1)
Connessione remota non disponibile (in grigio)
(1)
Console
(2)
Controllo Puntatore
(1)
Crash di Explorer
(1)
Curiosità
(1)
Digitale terrestre
(2)
Disabilitare Burning Vista
(1)
Disable Autorun
(1)
Error 300 ambiente Mac OS X
(1)
Errore 1316
(1)
Errore 80070490 di Windows Update
(1)
Errore nella periferica \Device\Harddisk1\D durante un'operazione di paging
(1)
Explorer ha smesso di funzionare
(1)
File System NTFS.
(1)
Film
(2)
Firefox 5
(1)
Fix Nokia 5800 Music Library
(1)
Games
(19)
Google Chrom OS
(1)
Guida velocizzare Windows
(1)
Hardware
(6)
HOW TO create recovery cd windows 7
(1)
Icone sparite
(1)
ID evento 7001 Problema Connettività wireless
(1)
il client di posta elettronica predefinito non e' installato correttamente"
(1)
Impostazione rete in OpenSuse 11.2
(1)
Installare dispositivo WSD
(1)
Integrare Service pack 1 Vista
(1)
Mars Planet
(2)
Microsoft Security Essentials
(2)
Minefield
(1)
Mondo Mac
(4)
Mondo Symbian
(2)
MVP 2011
(1)
MVP 2012
(1)
Navigazione lenta (Guida)
(1)
News Sistemi Operativi
(11)
Office
(2)
Ordinare segnalibri in FF
(1)
Pannello di controllo scomparso
(1)
Password bios dimenticata
(1)
Pirateria on-line
(1)
Privacy
(1)
Problema apertura cartelle dopo SP1 Win7
(1)
Problema Arresto Sistema update
(1)
Problema audio Tasti Funzione
(1)
Problema Avvio Fable 3
(1)
Problema canali non visualizzati
(1)
Problema Microsoft Feed Syncronization; 0x000bbcd con msfeedssync.exe
(1)
Problema Powershell
(1)
Problema stampa Outlook
(1)
Problema tastiera Mac (Tasti non corrispondenti)
(1)
Problema Tastiera WP7
(2)
Problema Upgrade Windows Vista
(1)
Problemi Driver
(2)
Radio Web
(1)
Recupero password
(2)
Rescue Cd
(1)
Rimozione Malware
(14)
Rimozione virus
(2)
Risoluzione problema FrameDyn.dll
(1)
Risoluzione problema "Impossibile eseguire l'operazione
(1)
Salute
(1)
Schede audio
(1)
Service Pack 2
(5)
Service Pack1 Windows 7 Troubleshootin
(1)
Sfondi
(1)
Sicurezza
(31)
Slipstream
(1)
Software
(9)
Software Burning Gratuito
(2)
Sysinternal
(1)
Task Manager
(1)
Tastierino Numerico
(1)
Telefonia
(3)
Troubleshooting "Nome già in uso come nome di servizio o come nome di display di servizio"
(1)
Troubleshooting .NET Framework install failures
(3)
Troubleshooting avvio Mac OS
(1)
Troubleshooting Centro di sicurezza
(1)
Troubleshooting Gruppo Home
(1)
Troubleshooting service pack 3
(1)
Troubleshotting motori di ricerca in Firefox
(1)
TV on-line
(1)
Utility Web
(7)
Virtualizzazione
(1)
Windows 7
(25)
Windows Media Player 12
(1)
Windows Phone 7
(2)
Windows Update
(10)
Windows Vista
(3)
WP7 Keyboard problem
(1)
Info: joker175@hotmail.it. Powered by Blogger.
Rimozione malware
15:46 | Pubblicato da
Alvise Cervellati |
Modifica post
Finalmente, dopo una lunga pausa, sono tornato! :-)
Ultimamente mi sono imbattuto in molto computer infetti con Spyware secure, un malware che si finge (come al solito) un antivirus.
Come rimuoverlo? normalmente questi tipi di malware sono molto invasivi e tendono a disabilitare la funzionalità della modalità provvisoria.
Il primo passo da fare è disattivare temporaneamente il ripristino configurazione di sistema usando questo metodo;
windows xp
start > pannello di controllo > sistema > ripristino configurazione di sistema > mettiamo la spunta su Disattiva ripristino configurazione di sistema su tutte le unità
windows vista
start > pannello di controllo > sistema > protezione sistema > togliamo le spunte sui dischi ove è presente e diamo OK
windows seven
start > pannello di controllo > sistema e sicurezza > sistema > protezione sistema > selezioniamo l'unità attivata > configurazione > disattiva protezione sistema
N.B. alla fine della procedura ricordiamo di riabilitare questa funzione, molto importante per windows
Il secondo passo è eliminare i file temporanei di internet explorer e quant'altro, utilizziamo Ccleaner scaricabile da qui o la versione portabile da qui; quindi avviamolo ed eliminiamo i file temporanei.
Il terzo passo è killare i processi attivi in memoria, in questo caso spywaresecure.exe, per killare il processo procedere così:
Valido sia per Windows Xp che per Vista:
start > esegui > digitare "taskmgr" e dare invio, quindi scegliere la scheda "processi"
quindi disinstallarlo da
(percorso breve)
start > esegui > appwiz.cpl
(percorso lungo)
start > pannello di controllo > installazioni applicazioni
Ora scaricare, installare ed aggiornare Malwarebytes. Disponibile il download da qui.
E' doveroso procedere ad un ulteriore scansione del sistema, ora consiglio quindi di scarica Superantispyware da qui, anche qui scaricare, installare ed aggiornare quindi procedere alla scansione.
Dopo la scansione riavviare il computer, ora procediamo alla pulizia delle applicazione che partono con windows, per controllare la presenza di ulteriori intrusi.
start > esegui > msconfig
ora nella scheda di avvio deselezioniamo tutto ciò che non è strettamente necessario, per es. alcuni programmi di messaggistica istantanea possono essere avviati manualmente. Assolutamente da tenere in avvio, ovviamente, un buon antivirus, come Avira Antivir disponibile qui altrimenti Avast! qui. In internet trovamo molteplici programmi antivirus, un altro può essere AVG disponibile qui
Per ripristinare la modalità provvisoria scarica questo file.
Fonti: http://www.ilsoftware.it/articoli.asp?id=4675 (per il file ripristino modalità provvisoria)
Ultimamente mi sono imbattuto in molto computer infetti con Spyware secure, un malware che si finge (come al solito) un antivirus.
Come rimuoverlo? normalmente questi tipi di malware sono molto invasivi e tendono a disabilitare la funzionalità della modalità provvisoria.
Il primo passo da fare è disattivare temporaneamente il ripristino configurazione di sistema usando questo metodo;
windows xp
start > pannello di controllo > sistema > ripristino configurazione di sistema > mettiamo la spunta su Disattiva ripristino configurazione di sistema su tutte le unità
windows vista
start > pannello di controllo > sistema > protezione sistema > togliamo le spunte sui dischi ove è presente e diamo OK
windows seven
start > pannello di controllo > sistema e sicurezza > sistema > protezione sistema > selezioniamo l'unità attivata > configurazione > disattiva protezione sistema
N.B. alla fine della procedura ricordiamo di riabilitare questa funzione, molto importante per windows
Il secondo passo è eliminare i file temporanei di internet explorer e quant'altro, utilizziamo Ccleaner scaricabile da qui o la versione portabile da qui; quindi avviamolo ed eliminiamo i file temporanei.
Il terzo passo è killare i processi attivi in memoria, in questo caso spywaresecure.exe, per killare il processo procedere così:
Valido sia per Windows Xp che per Vista:
start > esegui > digitare "taskmgr" e dare invio, quindi scegliere la scheda "processi"
quindi disinstallarlo da
(percorso breve)
start > esegui > appwiz.cpl
(percorso lungo)
start > pannello di controllo > installazioni applicazioni
Ora scaricare, installare ed aggiornare Malwarebytes. Disponibile il download da qui.
E' doveroso procedere ad un ulteriore scansione del sistema, ora consiglio quindi di scarica Superantispyware da qui, anche qui scaricare, installare ed aggiornare quindi procedere alla scansione.
Dopo la scansione riavviare il computer, ora procediamo alla pulizia delle applicazione che partono con windows, per controllare la presenza di ulteriori intrusi.
start > esegui > msconfig
ora nella scheda di avvio deselezioniamo tutto ciò che non è strettamente necessario, per es. alcuni programmi di messaggistica istantanea possono essere avviati manualmente. Assolutamente da tenere in avvio, ovviamente, un buon antivirus, come Avira Antivir disponibile qui altrimenti Avast! qui. In internet trovamo molteplici programmi antivirus, un altro può essere AVG disponibile qui
Per ripristinare la modalità provvisoria scarica questo file.
Fonti: http://www.ilsoftware.it/articoli.asp?id=4675 (per il file ripristino modalità provvisoria)
Etichette:
Rimozione Malware,
Sicurezza
Iscriviti a:
Commenti sul post (Atom)



0 commenti:
Posta un commento