Salve a a tutti amici, capita ancora di sovente che i nostri lettori ci chiedono come rimuovere tale virus, che ricordiamo essere totalmente innocuo ai fini economici – a parte lo spavento iniziale(quando si sente parlare di violazione di diritto d’autore etc). Vediamo altri metodi per la rimozione dello stesso.
Come lo prendiamo questo virus?
Tale virus arriva per lo più tramite EMAIL. Cliccando sulla mail o sul link si espone AUTOMATICAMENTE il pc all’attacco del virus con il conseguente blocco del computer.
Che tipo di virus è?
Il virus è della categoria Trojan.Win32 è un malware che blocca il computer collegandosi a sito esteri visualizzando la falsa segnalazione della siae che vi dice che bisogna pagare 100€ per sbloccare il pc!
Metodi per la risoluzione
METODO1
Spegnere il computer e farlo ripartire in “modalità provvisoria” tenendo premuto (per la fase di accensione) il tasto “F8”
Una volta avviato Windows cliccare con il mouse su START (oppure AVVIO o ancora sull’icona di Windows) posto in basso a sinistra della barra delle applicazioni
All’apertura del menu a tendina verticale fare clic su “Tutti i programmi”, così da aprire l’elenco dei software installati
Cercare la cartella “Esecuzione automatica” e, una volta individuata, fare clic con il mouse sull’icona corrispondente
Sullo schermo viene visualizzata la lista dei programmi configurati per essere avviati automaticamente all’accensione del computer
Dovrebbe apparire, tra gli altri, il file “WPBT0.dll” oppure un file con nome identificativo del tipo “0.<una serie di altri numeri>.exe” (il file si può presentare in altre varianti sintattiche)
Selezionare il file ed eliminarlo con il tasto “CANC” oppure “DEL” o spostando il file nel cestino presente sul desktop del computer . Ad ogni modo vi consiglio di eliminare tutto ciò che non conoscete!
Selezionare con il mouse il “cestino” sul desktop e fare clic con il tasto destro all’apertura della finestra in corrispondenza del cestino, selezionare “svuota cestino” così da procedere alla definitiva eliminazione del malware
Spegnere il computer e riavviarlo normalmente, così da poter constatare l’effettivo ripristino del regolare funzionamento dell’apparato a disposizione
Metodo 2(Chiccheinformatiche)
Entrate in modalità provvisoria con supporto di rete
Andate al seguente link e scaricate il programma combofix
Avviate il programma ed aspettate la fine dell’elaborazione








Confermo anche io: risolto velocemente con ComboFix facendolo partire in modalità provvisoria con prompt dei comandi, lanciano il file ComboFix.exe precedentemente scaricato su chiavetta USB.
Il PC mi sembra un po’ rallentato però…
Risolto molto velocemente e perfattamente con ComboFix facendolo partire con modalità provvisoria con promt di comandi, facendo partire il file ComboFix.exe precedentemente scaricato (è gratuito) da internet
Abbattetemi 🙁 ho ricevuto il virus, ma il mio laptop NON mi permette di riavviarlo in modalità provvisoria. Si blocca durante il boot dopo che ho premuto f8 e ho selezionato. Ho provato sia modalità provvisoria, sia modalità provvisoria con prompt, sia modalità provvisoria con supporto di rete. Nel primo caso si blocca e negli altri due parte il virus… altre opzioni?
il virus è uguale a quello della guardia di finanza. a te è capitata la variante più potente. dovresti seguire la guida presente in questo link
In realtà il secondo modo non sempre funziona perchè attivando il supporto di rete si attiva anche la bestiola che non ti lascia far nulla… bisogna poi necessariamente andare in provvisoria “pura” e andare a manina in registro di sistema o msconfig…
Ciao
Non c’è bisogno di attivare la modalità provvisoria con supporto di rete. ad ogni modo una procedura che funziona sicuramente è quella di agire a mano da registro.. l’abbiamo illustrata qui