Se anche a voi è successo di visualizzare improvvisamente una pagina a tutto schermo che vi avvisava che il vostro pc è stato bloccato per delle azioni illegali e che per sbloccarlo dovevate pagare una multa, non preoccupatevi! Non siete dei fuorilegge 😀 E’ solo un fastidiosissimo virus!
Ecco come eliminarlo (vi consiglio di stampare questa pagina e con calma provare i due metodi).
METODO 1
- Avviate il pc ed iniziate a premere di continuo il tasto F8 fino a quando vi comparirà una schermata nera con diverse opzioni. Selezionate:
- “Avvia il pc in modalità provvisoria con rete” .
- Nel caso la rete funzioni e si riesca ad andare in internet scaricare combofix aggiornato da qui. Se invece la rete non funziona dovete procurarvi combofix da un altro pc salvandolo su una pendrive che poi copierete sul desktop del pc infetto.
- A questo punto vi basta lanciare l’eseguibile ed attendere.
- Verranno eliminati i seguenti file:
- c:programdataNOTEPAD.EXE-X.TXT
- c:programdataRUNDLL32.EXE-X.TXT
- Riavviate il pc e tutto sarà funzionante!
METODO 2
Metodo manuale.Perchè le cose migliori sono quelle che fai con le tue mani! 😀
o ho risolto così su win 7.
Ho spento il modem, ed ho riavviato il pc normalmente.
Appena è apparsa la schermata di windows ho agito in velocità facendo queste mosse:
Start –>esegui—> taskmgr
Ho chiuso subito iexplorer.exe e notepad.exe (il virus non sò come ma agisce tramite notepad)
Se nel frattempo si apre una finestra di Internet explorer chiudetela tempestivamente.
Dopodichè andate in c:utentinometuoutenteAppdatalocaltemp ed eliminate tutto quello che c’è nella cartella.Il file in questione è composto da numeri ed è un applicazione (15432982398492.exe) una cosa del genere.
Nel caso non riusciate ad eliminarlo perchè in uso da un altro programma (molto probabilmente notepad), Aprite task manager (Start—>Esegui—>taskmgr) e terminate il processo notepad
—————————–
N.B. Se non riuscite in queste operazioni CTRL+ALT+CANC e cliccate su “disconnetti” e poi rientrate.
——————————
Ora andate in pannello di controllo—-> Programmi e funzionalità —->Attivazione e disattivazione funzionalità di windows(sulla sx) e togliete la spunta a Internet Explorer (tanto a che vi serve è il peggior browser del mondo)
Poi aprite questo percorso
C:UsersNomeutentetuoAppDataRoamingMicrosoftWindowsStart MenuProgramsStartup ed eliminate il collegamento composto di numeri che troverete lì (sempre una cosa del genere 0.2934823911234).
Poi per maggiore sicurezza andate in c:programmi e rinominate la cartella “Internet Explorer” come volete in modo da renderla irreperibile dal virus.
Ora andate tu “Start“–>”Esegui“—> e digitate il comando “msconfig” e dopodichè su “AVVIO“. Troverete un file sospetto composto da soli numeri del tipo 0.9482392981.exe , togliete la spunta , verificate il percorso ed andate ad eliminarlo.
Nel caso non riusciate ad eliminarlo perchè in uso da un altro programma (molto probabilmente notepad), Aprite task manager (Start—>Esegui—>taskmgr) e terminate il processo notepad
Finito riavviate sempre con modem spento ed eseguite una scansione completa con un antivirus , con CCleaner (scaricabile da qui) e se siete pratici anche HijackThis (scaricabile da qui) per eliminare eventuali chiavi sospette dal registro.
Così tutto dovrebbe tornare alla normalità.
Da Pierluigi Della Sala, per Flashex Design è tutto
Ciao 😉
p.s. Se avete trovato utile questo post, condividete e commentate , grazie! 😉