02 maggio 2011
Freesystemscan malware, descrizione e rimozione
Freesystemscan Malware
E' uno dei tanti rogue antivirus presenti in internet scaricati principalmente attraverso canali P2P che, se installato, crea non pochi problemi di rimozione. La sua caratteristica è quella di aprire delle finestre dove vengono segnalate false infezioni rilevate da una versione fake di Microsoft Security Essentials
Dopo aver eseguito l'installer, verranno lanciati i file di sistema sc.exe (Service Controller), net.exe (Microsoft Windows Networking). Viene aggiunto il file pbkixj.exe, con attributo nascosto, in C:Documents and Settingsnome_utenteDati applicazioniMicrosoft
freesystemscan.exe viene eseguito da linea di comando (cmd.exe), verranno aggiunti i valori
Nome: enableLUA
Dati: 0x00000000
==
Nome: ConsentPromptBehaviorAdmin
Dati: 0x00000000
==
nella
HKLM|SOFTWARE|Microsoft|Windows|CurrentVersion|policies|system
questo servirà al malware per disabilitare il UAC (User Account Control)
Per eliminare l'infezione useremo Rescue Disk della Kaspersky Lab, useremo anche utility.exe (suspectfile.com) per ripristinare la funzionalità del taskmanager e del registro di configurazione di sistema.
Immagine iso Rescue Disk 10 Kaspersky Lab
Utility for Windows 2000 / XP / Vista
Come prima cosa dovremo masterizzare su CD la nostra immagine iso utilizzando un programma free come ImgBurn.
Ora dovremo assicurarci che il boot del pc avvenga o da CD, per farlo dovremo entrare nel BIOS cliccando, appena dopo il riavvio del pc e a seconda della nostra scheda madre, il tasto Canc / Delete / F1 / F2 / F10 o altri, a riguardo vi rimando ad un utilissimo articolo di it.kioskea.net
Una volta settata la corretta sequenza di avvio e inserito il CD con l’iimagine iso nel nostro lettore non dovremo fare altro che riavviare il computer. A questo punto avremo la schermata principale di Kaspersky Rescue Disk 10, dovremo selezionare la lingua desiderata e cliccare sul tasto d’Invio
selezioniamo a questo punto la modalità grafica e diamo nuovamente l’Invio e attendiamo il caricamento di tutti i moduli.
Dopo aver letto la licenza d’uso premiamo il tasto A per confermare e lanciare il programma.
selezioniamo tutte le aree di scansione e clicchiamo sul tab “Aggiornamento” per scaricare le ultime impronte virali
Terminati gli aggiornamenti clicchiamo sul tab “Scansione Personalizzata” ed avviamo la scansione del computer, alla fine eliminiamo i file infetti, chiudiamo e riavviamo il computer.
Dopo il riavvio eseguiamo utility.exe e selezioniamo la prima opzione (Enable Task Manager and Regedit)
00:45
Scritto da: internetsicuro
in sicurezza informatica | Link permanente | Commenti (0)
|
Segnala
| Tag: freesystemscan, rogue, fake, malware, rkill, unhide, malwarebytes | OKNOtizie |
Facebook





















Scrivi un commento
NB: i commenti di questo blog sono moderati.