Punto informatico Network
Canali
20080829212510

Diffidiamo di Messenger Skinner

06/05/2008
- A cura di
Sicurezza - Un altro Add-On per Windows Live Messenger, che inserisce nel nostro computer un fastidioso adware avente il compito di mostrare strane pubblicità all'utente. Analizziamone il comportamento e procediamo alla sua rimozione.

Tag

Passa qui con il mouse e visualizza le istruzioni per utilizzare i tag!

virus (1) , msn (1) , messenger (1) , malware (1) .

Valutazione

  •  
Voto complessivo 5 calcolato su 419 voti

Rimozione Automatica

Il tool, che meglio di qualunque altro è riuscito a rimuovere l'infezione senza un intervento manuale, è stato ComboFix.

Apriamo il tool e confermiamo l'accettazione della licenza premendo il tasto 1 seguito da Invio.

ComboFix inizierà la rimozione sia del rootkit analizzato finora, sia del programma Messenger Skinner:

MessengerSkinner_7.JPG

Il log che verrà presentato confermerà l'avvenuta eliminazione di ogni traccia del programma indesiderato:

MessengerSkinner_8.JPG

Rimozione Manuale

Per la rimozione manuale, possiamo affidarci a The Avenger. Elimineremo i file infetti all'avvio, quando il rootkit non è ancora attivo.

Scarichiamolo ed estraiamolo in una cartella, quindi avviamo il file avenger.exe raffigurato da una spada.

Nella box bianca dobbiamo inserire le istruzioni che permetterano ad Avenger di eliminare i file. Nel mio caso esse saranno:

MessengerSkinner_9.JPG

Ricordiamoci di modificare lo script, mettendo al posto di Test il nome del profilo utente infetto, e adattando il nome dei file infetti relativi al nostro caso, sulla base di quanto GMER ci aveva notificato.

Adesso premiamo il pulsante Execute, presente in basso a destra, e confermiamo lo script inserito. A questo punto il computer dovrebbe riavviarsi. Qualora così non fosse, facciamolo manualmente (Start --> Spegni Computer --> Riavvia).

Pagina successiva
Conclusioni
Pagina precedente
Analisi del Trojan

 

Segnala ad un amico

Tuo nome Tuo indirizzo e-mail (opzionale)
Invia a:
    Aggiungi indirizzo email
    Testo

    © Copyright 2025 BlazeMedia srl - P. IVA 14742231005

    • Gen. pagina: 1.88 sec.
    •  | Utenti conn.: 109
    •  | Revisione 2.0.1
    •  | Numero query: 41
    •  | Tempo totale query: 0.11