|omnia blog|

se nessuno sa quel che tu sai, il tuo sapere serve a poco

Archivio per Marzo 22nd, 2008

Rimuovere virus MS32DLL.dll.vbs

Pubblicato da ImMoRt4L su Marzo 22, 2008

Come il bagle, il malware MS32DLL.dll.vbs si propaga facilmente sotto forma di archivi tramite le reti p2p, ed una volta avviato impedisce l’esecuzione dei drive del sistema e sulla barra del browser Internet Explorer compare la scritta “Hacked by Godzilla“. Purtroppo questo virus non viene sempre rilevato dagli antivirus poichè, essendo una dll, viene riconosciuto come un file protetto del sistema operativo.

MS32DLL.dll.vbs

Dunque per eliminare questo virus seguite i procedimenti che andrò ad elencare di seguito:

  • Aprite una qualsiasi finestra di Windows (per esempio Documenti) , selezionate in alto Strumenti cliccate su Opzioni Cartella e andate su Visualizzazione e mettete la spunta su Visualizza cartelle e file nascosti mentre deselezionate nascondi i file protetti del sistema e infine cliccate su applica e su ok;
  • Aprite Task Manager (ctrl+alt+canc contemporaneamente), andate su Processi e terminate il processo wscript.exe;
  • Andate in Risorse del Computer e cliccate destro su C e selezionate esplora e rimuovete i file autorun.inf e MS32DLL.dll.vbs;
  • Sempre in Risorse del Compute\C andarte nella cartella Windows ed eliminate il file MS32DLL.dll.vbs;
  • Cliccate su Start–>Esegui–>Scrivete Regedit e cliccate Ok. Si aprirà così l’Editor del registro di sistema. Andate su HKEY_LOCAL_MACHINE–>Software –>Microsoft–> Windows–>Current Version–>Run e rimuovete MS32DLL.dll.vbs
    Poi andate su HKEY_CURRENT_USER–>Software–>Microsoft–>Internet Explorer–>Main e rimuovete Window Title “Hacked by Godzilla”
  • Cliccate su Start–>Esegui–>Scrivete gpedit.msc e cliccate su Ok. Selezionate configurazione utente–>modelli amministrativi–>sistema e cliccate su Disattiva riproduzione automatica e Attiva tutte le unità e cliccate su OK.
  • Andate su Start–>Esegui scrivete msconfig e cliccate OK. Si aprirà l’utilità di configurazione di sistema, andate su Avvio e deselezionate MS32DLL poi cliccate su Applica e Ok e vi verra visualizzato un messaggio di Windows che chiederà di riacciare il sistema, ma voi cliccate su Esci senza riavviare;
  • Aprite una qualsiasi finestra di windows, selezionate i strumenti quindi opzioni cartella ed infine visualizzazione e mettete la spunta su non visualizzare cartelle e file nascosti e selezionate nascondi i file protetti di sistema poi cliccate su Applica e su Ok.
  • Infine fate una passata con CCleaner ed avrete risolto ogni problema.

Pubblicato su Informatica&Hacking | 2 Commenti »