Punto informatico Network
Canali
20081022222255_1611985231_20081022222238_1475510705_XBUGS INCHWORM.png

Videoplay, un malware piuttosto complicato

10/02/2009
- A cura di
Sicurezza - Sembra un player multimediale invece contiene alcuni pericolosi malware.

Tag

Passa qui con il mouse e visualizza le istruzioni per utilizzare i tag!

virus (1) , rootkit (1) , malware (1) .

Valutazione

  •  
Voto complessivo 5 calcolato su 291 voti

La rimozione

Per rimuovere il malware possiamo utilizzare The Avenger utilizzando uno script come questo.

A questo script vanno aggiunte tante righe, come quelle indicate qui sotto, a seconda di quante partizioni/dischi fissi/unità USB esterne avete collegate al vostro computer.

X indica una lettera variabile a seconda delle lettere delle partizioni del vostro disco fisso.

Files to delete:
X: \autorun.inf

Folders to delete:
X: \resycled

Invece i nomi dei file gaopdxXXXXXX.dll, gaopdxXXXXXX.sys vanno sostituiti con quelli presenti nel vostro PC e che avete rilevato tramite Gmer.

Scaricate Avenger, inserite lo script, togliete il flag da Scan for rootkits e premete Execute lasciando riavviare subito il computer.

Video16.jpg

Al riavvio compare il risultato delle operazioni appena svolte.

Alcune voci, soprattutto %systemroot%\system32\dll.dll e il secondo driver dal nome variabile, potrebbero risultare come "not found!" e quindi la cancellazione risulterà "failed!", i file sembrano ricrearsi ogni volta dopo il riavvio del sistema operativo, The avenger interviene prima della loro creazione e quindi non li trova.

Mentre su Vista il file %ProgramFiles%\Mozilla Firefox\components\iamfamous.dll non riusciva ad essere eliminato tramite lo script, su XP si cancellava senza problemi. In questo caso lo potete cancellare manualmente, oppure utilizzando ComboFix. Consiglio in ogni caso una scansione completa con ComboFix e il vostro antivirus per eliminare eventuali altri malware rimasti.

Video17.jpg

L'unica cosa che dovrebbe essere ancora presente è nel menu Programmi con la cartella Videoplay, basta cliccare con il tasto destro del mouse e cancellarla.

Video18.jpg

Pagina successiva
Conclusioni
Pagina precedente
Individuare i rootkit

 

Segnala ad un amico

Tuo nome Tuo indirizzo e-mail (opzionale)
Invia a:
    Aggiungi indirizzo email
    Testo

    © Copyright 2025 BlazeMedia srl - P. IVA 14742231005

    • Gen. pagina: 0.84 sec.
    •  | Utenti conn.: 86
    •  | Revisione 2.0.1
    •  | Numero query: 43
    •  | Tempo totale query: 0.05