21 dicembre 2012

Dannato virus UKash

Ieri mi sono imbattutto in un virus che mi ha fatto spaventare, il suo nome può essere quello nel titolo, cioè UKash, ma molti lo chiamano semplicemente "virus Polizia postale o di Stato" perché praticamente compare improvvisamente una finestra pop-up che ti intima, sotto l'egida della Polizia, di pagare 100 euro perché è stato riscontrato un proprio passaggio nei siti pedopornografici e tante altre cose brutte come la violazione del copyright. Se avete una webcam, sembra che questo virus sia in grado di attivarla e vedrete comparire voi e la vostra cameretta o il vostro studio nel monitor sempre all'interno di questa pagina Internet. Non oso immaginare quanti infarti.. 

Ovviamente è una balla perché compare anche quando non si naviga in siti porno e anche quando non si sta scaricando nulla! E lo è anche perché non basta certo pagare 100 euro per reati legati alla pedofilia..

Quindi, se avete subito questo attacco, se siete impanicati e avete chiesto ad un vostro amico di fare qualche ricerca online a riguardo e siete capitati qua, vi posso dire due semplici cose:

il computer non è bloccato come invece scritto in quella dannata pagina e come molti affermano nei forum in cerca di aiuto, infatti basta staccare il cavo della connessione Internet, riavviare e sarete liberi di usare il vostro PC;
per eliminare questo virus che troverete nella cartella Utente e nella cartella Esecuzione automatica, io ho semplicemente usato COMBOFIX (è un freeware, cioè gratuito; mentre lavora non fate nulla e disattivate il "salvaschermo"), basta cliccare sull'iconcina del file scaricato e parte in automatico. A me, dopo pochi minuti, ha subito trovato questi pochi e dannati file.

C'è chi consiglia invece di entrare in modalità provvisoria e rimuovere il virus dalla cartella Esecuzione automatica, chi invece di cestinarli nella stessa maniera ma previa installazione di Ubuntu.
Ero intenzionato a provare ad avviare in modalità provvisoria, ma ho desistito avendo letto di molti che si sono trovati dinnanzi ad un PC irriconoscibile, come impazzito: si riavviava in continuazione da solo!

Per essere sicuri che sia stato rimosso, potete anche usare Ccleaner e andare nella sezione "Avvio", se non noterete nomi strani scritti in parte in russo, siete a posto! 

Nessun commento: