Casinò Online

Prova la novità delle croupier dal vivo per giocare alla roulette online. Tutte le informazioni per giocare con veri croupier le trovate sulla guida ai migliori casinò online con bonus e promozioni vantaggiose.

Seguimi su Facebook


Marcor Online - PC Blog

Tra un consiglio tecnologico ed un gioco vieni a fare una partitina al bingo su Bingo William Hill, il divertimento è assicurato!

[GUIDA] Rimuovere il virus della “guardia di finanza” che chiede soldi per sbloccare il PC PDF Stampa E-mail
( 2 Votes )
Martedì 27 Dicembre 2011 08:00

attenzione-al-virus-della-guardia-di-finanza-L-D1gCOuIn questi giorni mi sono imbattuto in una nuova minaccia informatica, ovvero un virus che si presenta come un messaggio da parte della “Guardia di finanza italiana” che ha rilevato attività illecite dal nostro PC e quindi lo ha bloccato, pertanto chiede di pagare una sorta di “multa” in denaro.

Ovviamente si tratta di una truffa bella e buona, perché se veramente foste dei criminali informatici verrebbero a prendervi direttamente a casa, con conseguente sequestro del computer, ma ovviamente l’unico scopo di questa nuova trovata è quello di rubare soldi agli internauti più ingenui.



Pagando la quota di 100 € si ottiene Ukash, un codice di sblocco da inserire per rendere nuovamente utilizzabile il nostro PC. Effettivamente su internet si trovano molti codici che potrebbero funzionare (qui trovate un elenco), ma preferisco spiegarvi come ho rimosso questo malware.

attenzione-al-virus-della-guardia-di-finanza-L-D1gCOu

 

GUIDA ALLA RIMOZIONE

Esistono diverse varianti di questo “Ransomware” e questa guida è dedicata alla versione “leggera” del virus, quella che NON intacca il MBR. Per sapere se siete vittima di questa versione “soft” vi basta verificare che sia possibile avviare il PC in modalità provvisoria o che il LiveCD di Ubuntu riesca ad aprire le partizioni di Windows.

Fatta questa premessa ecco cosa dovete fare:

  • Usa un PC sano (oppure quello infetto in “Modalità provvisoria con rete”) per scaricare e masterizzare il LiveCD di Avira:

DOWNLOAD Avira Rescue System Live CD

 

 

  • Riavvia il PC facendo il boot dal CD di Avira
  • Quando parte digita 1 e premi Invio

WP_000078

  • Appena parte l’interfaccia grafica vai in Configurazione e metti la spunta su “Elimina file se la riparazione è impossibile”. Poi metti la spunta in tutto nella sezione “Categorie estese delle minacce”. Esattamente come in foto:
WP_000079
  • Lancia la scansione e attendi che termini (verrà rimosso anche il nostro fastidioso virus)
  • Riavvia normalmente il PC e appena parte Windows dovrebbe comparire un messaggio di errore che ti avvia che non è stato possibile eseguire un programma all’avvio: si tratta proprio del virus che essendo stato eliminato da Avira non riesce a partire!



  • Premi WIN+R e lancia il comando msconfig
  • Vai nella scheda Avvio e tra i tanti programmi che partono all’avvio del tuo PC dovresti localizzare uno strano eseguibile costituito da una lunga serie di numeri a caso
  • Togli la spunta da questo eseguibile, dai OK e riavvia il PC

Se al riavvio non ti appare alcun errore hai rimosso la cosa giusta e adesso puoi stare tranquillo, senza aver sborsato nemmeno un centesimo!

 



Se questo articolo ti è stato utile considera la possibilità di fare una donazione :)


Fonte immagine: paperblog

 

Commenti  

 
0 # 2012-01-20 10:16
Innanzitutto grazie della dritta e della chiarezza con cui hai esposto il tutto.

Due aggiornamenti.

Da quanto ho capito questo virus, come molti altri, ha diverse versioni.

A me è capitata la peggiore: blocco task manager, blocco avvio modalità provvisoria e, come ciliegina, incapacità di Avira di trovare e rimuovere il virus.

Oltretutto, ti segnalo che ho provato un po' di codici che hai indicato: nada de nada, si sono fatti furbi!!!

Ora, nuovo tentativo. Sto seguendo le indicazioni di un altro gentilissimo blogger: maxdor.beepworld.it/.../

Ti/vi aggiorno!
Luca
Rispondi | Rispondi con citazione | Citazione
 
 
0 # 2012-01-20 11:43
Più difficile del previsto, ma confermo: funziona!!! E' il piano B, quando non funziona la tua soluzione!
Grazie,
Luca
Rispondi | Rispondi con citazione | Citazione
 
 
0 # Marcor 2012-01-20 12:37
Citazione Luca - Flatland.it:
Più difficile del previsto, ma confermo: funziona!!! E' il piano B, quando non funziona la tua soluzione!
Grazie,
Luca

Grazie mille della segnalazione. Sapevo che ne esistevano diverse versioni e ho fatto la guida per quella che ho incontrato io, perché non è mia abitudine scrivere cose che non posso testare.

Grazie ancora, metterò quel link nell'articolo, che può essere utile a tutti :)
Rispondi | Rispondi con citazione | Citazione
 
 
0 # 2012-02-21 17:56
grazie davvero molto utile... solo che io , non essendo molto esperto di pc, non so davvero come fare... potresti spiegarmelo in modo un po' più facile per favore?
scusa per il disturbo e grazie comunque
Rispondi | Rispondi con citazione | Citazione
 
 
0 # Marcor 2012-02-21 18:10
Citazione Riccardo123:
grazie davvero molto utile... solo che io , non essendo molto esperto di pc, non so davvero come fare... potresti spiegarmelo in modo un po' più facile per favore?
scusa per il disturbo e grazie comunque

sinceramente credo che più semplice di così non si possa scrivere...
magari se mi dici esattamente quale punto non ti è chiaro posso spiegartelo :)
Rispondi | Rispondi con citazione | Citazione
 
 
0 # 2012-02-21 21:51
ciao...ho aperto una mail (x sbaglio nn lo faccio mai) e mi ha intaccato...

non riesco nemmeno ad entrare in modalita' provvisoria in quanto cliccando la modalita' mi si riapre l'accensione del pc e cosi' .. una cosa...riformattare il pc...una pulizia totale a volte nn guasta.
Rispondi | Rispondi con citazione | Citazione
 

Aggiungi commento