Salve,
L'utente
. Psyco . ha rilasciato sul forum, insieme ad ogni sua release, anche un malware che crea una botnet. Se hai scaricato una delle sue release segui questa procedura per controllare se sei infetto e per rimuovere il malware:
-Aprire il menu
Start.
-Aprire la finestra
Esegui....
-Digitare
%APPDATA% e premere
Invio.
-Cercare la cartella chiamata
app. Se non esiste, vuol dire che il sistema non è infetto.
-Se esiste, continuare con i punti seguenti:
-Aprire il
Task Manager (CTRL+MAIUSC+ESC) e cercare il processo
winlogon.exe.exe e terminarlo (
ATTENZIONE:
NON TERMINARE IL PROCESSO
winlogon.exe (questo è un processo sicuro di Windows) ma solo il processo
winlogoin.exe.exe SE ESISTE).
-Eliminare la cartella
app trovata precedentemente.
-Svuotare il
cestino.
-Aprire il menu
Start.
-Aprire la finestra
Esegui....
-Digitare
regedit.exe e premere
Invio.
-Dal pannello di navigazione (sinistra) delle chiavi, andare in
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run.
-Cercare una chiave nel pannello di destra chiamata
Windows Defender e con valore terminante in
winlogon.exe.exe (La chiave di registro potrebbe anche non chiamarsi
Windows Defender: controllare che non ci siano chiavi con altro nome che hanno il valore terminante in
winlogon.exe.exe. Tutte queste chiavi devono essere eliminate).
-Eliminare la chiave selezionandola e premendo
canc.
-
Riavviare il sistema.
-Controllare che la cartella
app non esista più e che il processo
winlogon.exe.exe non sia più in esecuzione.
-Utilizzare un
software antivirus per evitare future infezioni.
Qui gli antivirus in grado di rilevare questo malware:
https://www.virustotal.com/en/file/...331de0facb2ebb97e1ef372d01385053c19/analysis/
Saluti,
SpeedJack
Inforge Staff & X-Security Team