Punto informatico Network

Canali
20080829213210

Desktop vuoto a causa di un virus

05/11/2007
- A cura di
Sicurezza - Un virus piuttosto diffuso nelle ultime settimane, anche dopo la sua rimozione, lascia il desktop vuoto: dopo il riavvio del computer, non vi è più traccia di alcuna icona. Non disperate! È possibile ripristinare il tutto.

Download

Tag

Passa qui con il mouse e visualizza le istruzioni per utilizzare i tag!

virus (1) , desktop (1) .

Valutazione

  •  
Voto complessivo 5 calcolato su 342 voti
Il dibattito è aperto: partecipa anche tu! AvvisoQuesto contenuto ha ricevuto un numero significativo di commenti. Una volta conclusa la lettura, assicurati di condividere con tutti anche le tue impressioni! La funzionalità è accessibile subito in coda, ai piedi dell'ultima pagina.
Il pezzo che stai leggendo è stato pubblicato oltre un anno fa. AvvisoLa trattazione seguente è piuttosto datata. Sebbene questo non implichi automaticamente che quanto descritto abbia perso di validità, non è da escludere che la situazione si sia evoluta nel frattempo. Raccomandiamo quantomeno di proseguire la lettura contestualizzando il tutto nel periodo in cui è stato proposto.

Il virus Trojan-Downloader.Tiny.hi è riconosciuto praticamente da tutti i principali antivirus disponibili sul mercato. Questi dovrebbero essere in grado di bloccare il virus prima che infetti il PC, provvedendo alla sua rimozione nel caso in cui fosse già passato.

Tiny_1.jpg

Il problema si presenta quando, al primo riavvio del computer, vi ritrovate con il vostro desktop completamente vuoto, a causa di due chiavi scritte dal virus nel registro di Windows.

I file che fanno parte del virus sono quattro eseguibili: iexplore_32.exe e w32dbg.exe presenti nella cartella Windows.

Tiny_2.jpg

Spoolw.exe e igfxsvc.exe presenti nella cartella Windows\system32.

Tiny_3.jpg

Un altro file, non sempre presente, si trova in Esecuzione automatica e si chiama imfe.exe.

Tiny_4.jpg

Questo è il Task manager preso dal PC che avevo infettato per osservare il comportamento del virus. Nel mio caso sono presenti due processi uguali relativi al medesimo virus, ma altre volte mi è capitato di individuare un processo unico per ogni file.

Tiny_5.jpg

Pagine
  1. Desktop vuoto a causa di un virus
  2. Rimozione

 

Segnala ad un amico

Tuo nome Tuo indirizzo e-mail (opzionale)
Invia a:
    Aggiungi indirizzo email
    Testo

    megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2017 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising

    • Gen. pagina: 0.57 sec.
    •  | Utenti conn.: 190
    •  | Revisione 2.0.1
    •  | Numero query: 19
    •  | Tempo totale query: 0.42