Punto informatico Network
Canali
20080829224241

Il rootkit per MSN Messenger

17/03/2008
- A cura di
Sicurezza - L'ultimo virus che si propaga utilizzando Messenger non è più solo un semplice worm, ma è diventato un pericoloso rootkit...

Tag

Passa qui con il mouse e visualizza le istruzioni per utilizzare i tag!

msn messenger (1) , msn (1) , messenger (1) , rootkit (1) .

Valutazione

  •  
Voto complessivo 5 calcolato su 290 voti

Rimozione manuale

Per la rimozione manuale dovremo avvalerci di The Avenger e di un po' di manualità.

Scarichiamo The Avenger e scompattiamo l'archivio in una cartella, quindi apriamo il file avenger.exe rappresentato da una spada.

Spuntiamo entrambe le voci in basso nella finestra, Scan for rootkits e Automatically disable any rootkits found, quindi, nello spazio soprastante ad esse, inseriamo queste righe di script:

È importante sostituire a %User% il nome del profilo utente infetto!

Adesso premiamo il pulsante Execute e confermiamo quanto Avenger richiederà. A questo punto il computer dovrebbe riavviarsi; se così non fosse facciamolo manualmente.

Come ultima cosa, entriamo nel Registro Configurazione di Sistema (Start --> Esegui... --> regedit) e portiamoci nella seguente chiave:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

Individuiamo il valore denominato Userinit nella colonna di destra e effettuiamo su di esso un doppio clic sinistro del mouse.

I dati relativi al valore devono essere i seguenti:

C:\WINDOWS\System32\Userinit.exe, VIRGOLA INCLUSA

Cancelliamo tutto quello che si trova dopo la virgola:

MSN_virus_13.JPG

Iscriviti gratuitamente alla newsletter, e ti segnaleremo settimanalmente tutti i nuovi contenuti pubblicati su MegaLab.it!
Pagina precedente
Rimozione automatica

 

Segnala ad un amico

Tuo nome Tuo indirizzo e-mail (opzionale)
Invia a:
    Aggiungi indirizzo email
    Testo

    © Copyright 2025 BlazeMedia srl - P. IVA 14742231005

    • Gen. pagina: 0.23 sec.
    •  | Utenti conn.: 117
    •  | Revisione 2.0.1
    •  | Numero query: 42
    •  | Tempo totale query: 0.03