Inutile dire che non dovete pagare nulla e non dovete usare il vostro computer ma spegnerlo immediatamente  e seguire la seguente procedura.

Da un altro pc scaricarsi il seguente file di VipreRescue e masterizzarlo su cd o chiavetta : http://live.vipreantivirus.com/Download2/

Avviare il pc in modalità provvisoria (premendo F8 all’avvio del pc)

Inserire il cd o la chiavetta con Viprerescue e lanciare l’installazione.

Recarsi nella cartella dell’utente infetto, e andare nella cartella Menù AvvioEsecuzione Automatica

Dovresti trovare un file CTFMON

Clicca destro sul file e visualizza le sue proprietà : nel campo DESTINAZIONE osserva attentamente dall’inizio riga fino alla fine che cosa va a richiamare.

Solitamente è un percorso di questo tipo :

“c:documents and settingsall usersDati Applicazionilsass.exe” C:documents and settingsnomeutenteimpostazionitempwpbt0.dll

Copiarsi tutto il percorso dopo gli apici finali senza includere il nome del file :
C:documents and settingsnomeutenteimpostazionitemp

Cliccare su Start e poi esegui ed incollare quello appena copiato e fare click su ok.

Entrerete nella cartella dove c’è il file infetto wpbt0.dll , individuarlo e cancellarlo.

Cancellare poi il file che era in esecuzione automatica (in questo esempio il file era CTFMON)

Attendere che VIPRERescue faccia il suo dovere e poi seguire eventuali indicazioni che vi vengonofornite dal programma.

Rientrare poi in windows, una volta che è tutto apposto, ed effettuare una scansione approfondita del sistema.

Usare CCleaner per ripulire il pc regolarmente.

 

Categorie: Virus

0 commenti

Lascia un commento