Traduzione Shiro2 :D *_* [HOT] lol

Offline 
Stato
Discussione chiusa ad ulteriori risposte.

. Psyco .

Utente Electrum
2 Aprile 2012
625
31
67
194
Ultima modifica da un moderatore:
Ecco la traduzione italiana di Shiro2 :D

Link : EDIT
 
Ultima modifica:
Malware botnet. Chiudo.

- - - Updated - - -

SpeedJack ha detto:
Salve,


L'utente . Psyco . ha rilasciato sul forum, insieme ad ogni sua release, anche un malware che crea una botnet. Se hai scaricato una delle sue release segui questa procedura per controllare se sei infetto e per rimuovere il malware:


-Aprire il menu Start.
-Aprire la finestra Esegui....
-Digitare %APPDATA% e premere Invio.
-Cercare la cartella chiamata app. Se non esiste, vuol dire che il sistema non è infetto.
-Se esiste, continuare con i punti seguenti:
-Aprire il Task Manager (CTRL+MAIUSC+ESC) e cercare il processo winlogon.exe.exe e terminarlo (ATTENZIONE: NON TERMINARE IL PROCESSO winlogon.exe (questo è un processo sicuro di Windows) ma solo il processo winlogoin.exe.exe SE ESISTE).
-Eliminare la cartella app trovata precedentemente.
-Svuotare il cestino.
-Aprire il menu Start.
-Aprire la finestra Esegui....
-Digitare regedit.exe e premere Invio.
-Dal pannello di navigazione (sinistra) delle chiavi, andare in HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run.
-Cercare una chiave nel pannello di destra chiamata Windows Defender e con valore terminante in winlogon.exe.exe (La chiave di registro potrebbe anche non chiamarsi Windows Defender: controllare che non ci siano chiavi con altro nome che hanno il valore terminante in winlogon.exe.exe. Tutte queste chiavi devono essere eliminate).
-Eliminare la chiave selezionandola e premendo canc.
-Riavviare il sistema.
-Controllare che la cartella app non esista più e che il processo winlogon.exe.exe non sia più in esecuzione.
-Utilizzare un software antivirus per evitare future infezioni.

Qui gli antivirus in grado di rilevare questo malware: https://www.virustotal.com/en/file/...331de0facb2ebb97e1ef372d01385053c19/analysis/



Saluti,
SpeedJack
Inforge Staff & X-Security Team
.....
 
Stato
Discussione chiusa ad ulteriori risposte.
Indietro
Top Bottom