Punto informatico Network
Canali
20080829221958

Una piaga chiamata LinkOptimizer

23/10/2006
- A cura di
Sicurezza - Negli ultimi mesi, un virus molto insidioso ha infettato moltissimi computer, sopratutto in Italia. I nostri consigli per prevenire e curare l'infezione.

Tag

Passa qui con il mouse e visualizza le istruzioni per utilizzare i tag!

Valutazione

  •  
Voto complessivo 5 calcolato su 370 voti

Rimozione del virus

Lanciando una scansione con avast, riconosce ed elimina il file infetto, che è residente in memoria. Non riconosce, invece, quelli nei file comuni.

Lo_8.jpg

Il tool Prevx non riconosce niente, ma cliccando sul Si, mi chiede di riavviare il PC per un controllo più approfondito.

Lo_19.jpg

Al riavvio, trova la dll che era in C: \Windows\system32 e la elimina.

Lo_20.jpg

I file più pericolosi sono eliminati; rimangono i due servizi e i relativi file exe.

Aprendo il registro di configurazione (Start - Esegui - Regedit), si possono eliminare le chiavi di registro.

Andate su Modifica - Trova e inserite il nome del servizio fasullo che avete sul vostro PC; tenete conto che ne potreste trovare almeno due, quindi fate la ricerca fino in fondo al registro.

Per ulteriori informazioni, consultate l'articolo Ripulire la lista dei servizi di Windows.

Lo_21.jpg

Lo_22.jpg

La scansione con Gmer riconosce dei processi sospetti, ma che riguardano Comodo Firewall.

Lo_23.jpg

Alla fine della scansione, riconosce un driver di sistema e un file di spyware Terminator, oltre ai due processi già segnalati.

Quindi, niente di collegato al LinkOptimizer.

Lo_24.jpg

La rimozione dei due file exe nella cartella è stata un attimo più complicata.

Il primo file si è lasciato cancellare senza opporre resistenza con il tool Nod. È bastato selezionarlo,

Lo_25.jpg

Confermare la scelta,

Lo_26.jpg

E il file è stato eliminato.

Lo_27.jpg

Per il secondo file prn.exe ci sono stati alcuni problemi. Quando tento di aprire la seconda cartella il tool Nod va in blocco.

Lo_11.jpg

Non c'è stato nessun modo di eliminare tale file, neanche agendo dall'esterno tramite il MegaLab.it CD utility e tutti i tool di rimozione dei file, come Delete doctor, Unlocker o Killbox.

L'unico programma in grado di sbloccarlo è Avenger. Creo il file di testo con la stringa che indica il percorso di detto file e premo il semaforo.

Lo_28.jpg

Premo Si e riavvio il PC.

Lo_29.jpg

Il file viene spostato in una cartella in C:\avenger, ma anche in quel contesto risulta bloccato e non si lascia cancellare.

Provo allora a liberarlo con Unlocker, visto che il file risultava bloccato da Explorer di Windows. Una volta fatto questo, riesco a cancellarlo senza problemi, sempre con Unlocker.

Forse, ci sarei riuscito anche nella cartella precedente, senza utilizzare Avenger, ma non avevo provato Unlocker.

Infezione ripulita e virus sconfitto.

NOTA BENE: Tra i programmi indicati come in grado di ripulire questo virus, vi è anche Prevx1. Potete scaricare il trial di questo programma, aggiornarlo e controllare il vostro PC.

Usatelo con cautela, perché, alla fine della scansione, cancella automaticamente i problemi che trova e non vi lascia la possibilità di esaminare e confermare l'eliminazione.

In caso di rilevamenti fasulli, procede alla cancellazione, senza lasciarvi la possibilità di recuperare file che erano in realtà importanti e puliti.

Il LinkOptimizer si è notevolmente evoluto, e nelle sue mutazioni i tool utili alla sua rimozione sono stati via via bloccati dallo stesso malware... per avere sempre la situazione sotto controllo è necessario leggere l'ultima pagine di questo articolo, dedicato per l'appunto all'aggiornamento delle procedure di rimozione.

Pagina successiva
Aggiornamenti
Pagina precedente
Infezione

 

Segnala ad un amico

Tuo nome Tuo indirizzo e-mail (opzionale)
Invia a:
    Aggiungi indirizzo email
    Testo

    © Copyright 2025 BlazeMedia srl - P. IVA 14742231005

    • Gen. pagina: 0.7 sec.
    •  | Utenti conn.: 68
    •  | Revisione 2.0.1
    •  | Numero query: 53
    •  | Tempo totale query: 0.03