E’ il caso di dire <a volte ritornano>. Stiamo parlando del virus DNS CHANGER.
Cos’è DNSChanger?
DNSChanger è trojan forse attivo dal 2007 al 2011, opera di una società estone nota come Rove Digital. Il malware infettava i computer modificando i DNS in modo da puntare verso nomi di server malevoli, che inserivano i propri avvisi pubblicitari nelle pagine web. Al culmine della sua attività, si stima che DNSChanger abbia infettato più di 4 milioni di computer, procurando danni per almeno 14 milioni di dollari di entrate pubblicitarie fraudolente.
Cos’è il DNS?
Il sistema dei nomi a dominio, in inglese Domain Name System (spesso indicato con l’acronimo DNS), è un sistema utilizzato per la risoluzione di nomi dei nodi della rete (in inglese host) in indirizzi IP e viceversa. Il servizio è realizzato tramite un database distribuito, costituito dai server DNS.
Come faccio a vedere se ho il virus?
Telecom Italia aveva predisposto un link apposito (questo) dove permetteva di verificare lo stato del vostro PC. A quanto pare questo sito telecom non è raggiungibile, abbiamo trovato un altro sito che può servire ad aiutarvi (eccolo http://dns-changer.eu/)
Oppure, semplicemente, se siete utenti esperti andate sulla proprietà del tcp/ip della connessione lan o Wi-fi e verificate che dns sono presenti. Il malware trasforma i server in un Dns che iniziano con questo tipo di indirizzi (151.99 )
Ho il VIRUS, come risolvo il problema?
Ecco alcuni applicativi utili per la risoluzione del problema
- Avira DNS Changer Removal Tool (consigliato)
- Hitman Pro 3 da Surfright
- Kaspersky Labs TDSSKiller
- McAfee Stinger
- Microsoft Windows Defender Offline
- Microsoft Safety Scanner
- Norton Power Eraser
- Trend Micro Housecall
- MacScan – Per gli utenti Mac
Ti potrebbero interessare: