Punto informatico Network
Canali
Centro sicurezza PC, sicurezza, allarme, allerta, avviso

Rogue Antivirus e KeyLogger con Antivirus XP 2008

25/08/2008
- A cura di
Sicurezza - Uno dei più diffusi e insidiosi rogue antivirus registra anche i tasti premuti dall'utente. Analisi e rimozione.

Tag

Passa qui con il mouse e visualizza le istruzioni per utilizzare i tag!

antivirus (3) , xp (1) , rogue (1) , keylogger (1) , rogue software (1) .

Valutazione

  •  
Voto complessivo 5 calcolato su 424 voti

Rimozione Automatica

Sebbene i file da rimuovere a seguito di un'infezione di Antivirus XP 2008 siano davvero molti (parlo di quasi cinquanta file), né ComboFix, né MalwareBytes RogueRemover sono riusciti a eliminare tutto quanto. RogueRemover rilevava appena la dll del keylogger, mentre gli altri file erano sconosciuti.

Il download di ComboFix è disponibile a questo indirizzo (Mirror). Lanciamo il file scaricato e accettiamo la licenza con il tasto 1 seguito da Invio:

XP_Antivirus_2008_17.JPG

Partirà la scansione con successiva rimozione dei file infetti trovati, attendiamo qualche minuto:

XP_Antivirus_2008_35.JPG

Come dicevo prima, ComboFix ha rimosso solamente i file da 4 kB innocui usati per simulare l'infezione, ma i veri e propri file dell'infezione rimangono al loro posto. È quindi necessario proseguire con la rimozione manuale spiegata di seguito.

Rimozione Manuale

La rimozione manuale in questo specifico caso si è rivelata molto più efficace rispetto a quella automatica. Dopo aver utilizzato ComboFix, è comunque necessario proseguire utilizzando The Avenger.

Scarichiamo l'archivio allegato a questo articolo Avenger.zip ed estraiamone il file di testo contenuto sul Desktop.

Il download di The Avenger è disponibile a questo indirizzo (Guida). Dopo aver estratto il file, lanciamolo e scegliamo il primo pulsante in alto a destra per caricare uno script da file:

XP_Antivirus_2008_18.JPG

Selezioniamo il file di testo allegato scaricato poco fa, e confermiamo le operazioni con il pulsante Execute. Quindi, lasciate che il computer venga riavviato.

Nota: Essendo i file da cancellare sulla cinquantina, non ho potuto per ovvi motivi scrivere lo script all'interno dell'articolo.

Pagina successiva
Ultime operazioni e Conclusioni
Pagina precedente
Rogue Antivirus e KeyLogger con Antivirus XP 2008

 

Segnala ad un amico

Tuo nome Tuo indirizzo e-mail (opzionale)
Invia a:
    Aggiungi indirizzo email
    Testo

    © Copyright 2025 BlazeMedia srl - P. IVA 14742231005

    • Gen. pagina: 0.27 sec.
    •  | Utenti conn.: 105
    •  | Revisione 2.0.1
    •  | Numero query: 42
    •  | Tempo totale query: 0.1