• Regolamento Macrocategoria DEV
    Prima di aprire un topic nella Macrocategoria DEV, è bene leggerne il suo regolamento. Sei un'azienda o un hosting/provider? Qui sono anche contenute informazioni per collaborare con Sciax2 ed ottenere l'accredito nella nostra community!

[GUida]Rimozione Malware Vbs[GUida]

Live

Utente Attivo
Autore del topic
14 Aprile 2008
448
56
Miglior risposta
0
Rimozione Malware Vbs (MS32DLL.dll.vbs)


Fonte:
Perfavore, Entra oppure Registrati per vedere i Link!


Fonte: Io, Dato che ultimamente ho beccato questo stupido malware...vi posto di seguito la guida per eliminarlo. :emoji_relieved:

CONSEGUENZE DEL MALWARE: Se improvvisamente riscontrate problemi nell' aprire i vs. drive e se sulla barra del browser Internet Explorer notate la scritta "Hacked by Godzilla" ( questi i sintomi più palesi ) sieste stati infettati da un virus che non viene rilevato come tale in quanto è un dll riconosciuto come un file protetto del sistema operativo stesso.



Aprite una qualsiasi finestra di windows, selezionate “strumenti” quindi “opzioni cartella” ed infine “visualizzazione” dove andrete a flaggare “visualizza cartelle e file nascosti” e a deselezionare invece “nascondi i file protetti di sistema” confermando il tutto prima con applica e poi con ok tramite il Windows Task Manager ( CTRL + ALT + CANC contemporaneamente ) andate in “processi” dove ordinerete per nome immagine e dovrete terminare il processo wscript.exe con il pulsante termina. Tramite il comando “esplora” (non con il doppio click!) aprite il vostro drive (solitamente C – questa procedura dovrà essere effettuata per tutti i drive o supporti removibili usati e quindi sicuramente infetti) e rimuovete autorun.inf e MS32DLL.dll.vbs (premendo shift + canc). Adesso aprite la cartella di Windows per rimuovere MS32DLL.dll.vbs (premendo shift + canc). Andate su Start ( o Avvio)  Run (o Esegui) immettete regedit e cliccate OK. Verrà visualizzato l ‘ Editor del registro di configurazione Selezionate HKEY_LOCAL_MACHINE --> Software --> Microsoft --> Windows --> Current Version --> Run rimuovete MS32DLL.dll.vbs (premendo il tasto canc). Selezionate HKEY_CURRENT_USER --> Software --> Microsoft --> Internet Explorer --> Main rimuovete Window Title “Hacked by Godzilla” (premendo il tasto canc). Andate su Start ( o Avvio)  Run (o Esegui) immettete gpedit.msc e cliccate OK. Apparirà il criterio gruppo. Selezionate configurazione utente --> modelli amministrativi --> sistema doppio clic su “Disattiva riproduzione automatica”  “Attiva” “tutte le unità” clicca su OK. Per prevenire che si venga infettati inserendo un CD o altri supporti rimovibili (come telefonini, lettori vari, schede di memoria..) Andate su Start ( o Avvio)  Run (o Esegui) immettete msconfig e cliccate OK. Apparirà l’ utilità di configurazione di sistema. Selezionate la scheda “Avvio” e deselezionate MS32DLL quindi applica ed infine OK (o chiudi). Verrà visualizzato un messaggio del sistema operativo, selezionare “ Esci senza riavviare” Aprite una qualsiasi finestra di windows, selezionate “strumenti” quindi “opzioni cartella” ed infine “visualizzazione” dove andrete a flaggare “non visualizzare cartelle e file nascosti” e a selezionare “nascondi i file protetti di sistema” confermando il tutto prima con applica e poi con ok. Svuotate il cestino.
 
Ultima modifica da un moderatore:
Sposto,
mi scuso per il nome di questa sezione, non so perchè l'abbiano chiamata così, ma qua si DOVREBBE parlare di attacchi, bug,exploit e fix, non di sicurezza informatica

almeno sicurezza relativa al web come siti internet
 
Bravo ! Sei stato preciso anche senza immagini !|
 
cmq ottimo a chi ha fatto questo post..se la fonte è tua complimenti!
 
Bravo utile anche se non è tua la fonte citala,ma postando hai aiutato lo sciax2!complimenti
 
Grazie molto utile per i meno esperti! Io già sapevo come eliminare i malware
 
Raga Scusate Avevo Tralasciato Questo Topic Cmq La Fonte e Mia Il Sito è Di Mio Papà