IE Critical Update Needed

L’altro giorno un mio amico mi chiama perché ogni volta che apre Internet Explorer gli si presenta una pagina web (ospitata presso il sito free-viruscan.com) che, simulando la grafica del sistema operativo, gli mostra una fasulla scansione del sistema che finisce con un messaggio di errore che dice che il suo computer è infetto da virus e trojan e che deve scaricare l’antivirus che gli viene indicato.
A parte questo, ogni volta che apre una cartella gli appare una finestra con un messaggio di errore!
system error! attention, username! some dangerous torjan horses detected in your system.windows vista(tm) home premium files corrupted. this may lead to the distruction of important files in C:\Windows. download protection software now! click ok to download the antispyware. (recommended)
Provando a fare una scansione con l’antivirus, anche l’ottimo AVG sembra non accorgersi che c’è qualcosa che puzza!
Cosa fare allora?
La soluzione si è dimostrata molto semplice, in quanto si trattava più che altro di un piccolo “sputtanamento” di chiavi di registro e di qualche DLL maligna, come spiegato nel sito di codesignstudios.
La semplice soluzione è stato quella di scaricare un piccolo software - sviluppato da Malwareteks - che puliva il computer dall’infezione. Tutto qua!
Di seguito, il log dopo l’epurazione:
!!! Files that have been deleted !!!
C:\WINDOWS\system32\bhoext.dll
C:\WINDOWS\system32\bhoextn.dll
C:\WINDOWS\system32\ieextn.dll
--------------------------------------------------------------------------------
!!! Registry entries that have been removed !!!
HKEY_CURRENT_USER\SOFTWARE\Microsoft\bind "comment"
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\BhoNew.Bho
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\BhoNew.Bho.1
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{FBE58CC0-D14B-45FE-A717-57BB8247F652}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{4937D5D1-2039-409A-BD83-FEC9B39B2356}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{CAF9D798-C659-4B9B-8E19-EE27C3D04EE7}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{15C7D7AD-A87A-4C0D-9D8B-637FCD3488EF}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FBE58CC0-D14B-45FE-A717-57BB8247F652}
Articoli simili
- Convertire file MSG + Permettere apertura e salvataggio di allegati nei file PDF
- Free Download Manager
- Scaricare video da internet con FireFox
- Grattacapi da fotolitista
- Scaricare streaming Flash da Mac
Collegamenti sponsorizzati:
| Se l'articolo ti è piaciuto è sempre graditissimo un commento! Se vuoi ricevere le ultime novità dal mio blog puoi anche iscriverti ai Feed RSS (non si paga!). Anche via email. CIAO!! |








































luigi scrive:
28 Luglio 2008 alle 22:20
complimenti ……..funziona alla grande grazie!!!!
DoZ scrive:
30 Luglio 2008 alle 11:35
Bene,bene… Sempre contento di essere utile!
DoZ scrive:
20 Agosto 2008 alle 14:47
Un link ad un interessante articolo di David Terni: I virus che si spacciano da antivirus, come riconoscerli ed eliminarli
Vincenzo scrive:
20 Agosto 2008 alle 15:00
i link non funzionano? è un problema solo mio?!
ciao
DoZ scrive:
20 Agosto 2008 alle 17:17
A me funzionano
Matteo scrive:
26 Agosto 2008 alle 10:03
Sei un GRANDE!!!! dopo una serata a cercare aiuti finalmente ho trovato il tuo… e senza perdersi in complicate operazioni è bastato lanciare il programma per risolvere tutto!!!
Nonostante io paghi sempre di piu per l’antivirus (Panda)… non sono stato protetto!
Sarebbe piu giusto dare a Te un contributo!!
Grazie ancora,
Matteo
DoZ scrive:
26 Agosto 2008 alle 10:08
Grazie!! Io uso Free AVG, che anche se è gratuito fin’ora non mi ha mai deluso.
Se proprio vuoi darmi un contributo… il mio indirizzo di PayPal è dozarte(at)hotmail(punto)com
ciao!
Gianpaolo scrive:
28 Agosto 2008 alle 19:27
grande! Ho trovato questa soluzione ottima. In 30 secondi si è risolto il problema che mi stava preoccupando non poco!! Non so come ringraziarti!!
Salvatore scrive:
5 Ottobre 2008 alle 23:54
il problema è stato risolto….grazie
Claudio scrive:
13 Ottobre 2008 alle 09:28
Ringrazio di cuore l’autore dell’articolo,
in quanto da esso ho avuto lo spunto per risolvere il mio problema che è risultato più complicato di quanto descritto.
Scrivo queste righe a beneficio di chi si troverà a dover risolvere lo stesso problema, applicando il vero insegnamento di Gesù: FAI AGLI ALTRI CIO’ CHE VORRESTI FOSSE FATTO A TE STESSO!
Premesso che il mio pc accusava gli stessi sintomi descritti nell’articolo, non riuscivo a far cancellare efficacemente (cioè senza che il sistema avesse comunque delle conseguenze) il file C:\WINDOWS\k.txt che evidentemente era un segnale che il software malevolo era attivo.
Dopo innumerevoli tentativi ho risolto scaricando gratuitamente Malwarebytes, l’ho installato, ho eseguito la scansione, ho trovato 11 elementi infetti, ho premuto il tasto per la rimozione e, dopo il riavvio, tutto è tornato a funzionare
Nemastè
DoZ scrive:
13 Ottobre 2008 alle 09:31
Grazie mille, Claudio!