• - -

[Guida] Eliminare virus della polizia di stato

DeletedUser18076

Ospite
Salve,

ultimamente capita a molte persone (me compreso), di svegliarsi una bella mattina, senza fare alcuna attività con il computer e trovarsi dopo l'accensione una schermata della polizia di stato come questa:

virus20ukash20polizia20.jpg



In poche parole, dice che sono state effettuate attività illegali dal vostro IP (visione di contenuti pornografici, email terroristiche e chi più ne ha, più ne metta..) bloccandovi COMPLETAMENTE il computer, l'unico modo che vi da per sbloccarlo è pagare una "multa" da 100 euro, da non pagare ASSOLUTAMENTE! Non è altro che un virus della categoria ransomware, una volta inseriti i dati di pagamento ruba tutti i vostri dati, quindi attenzione!
Ultimamente nella mia città sta capitando a molte persone e (strano che sia) il virus viene trasmesso TRAMITE INDIRIZZO IP! Non chiedetemi come, chi lo fa sono hacker espertissimi, non c'è alcun tipo di competizione tra me e loro. Per difendersi da ciò bisogna avere un buon antivirus, cosa che a me al momento mancava e bisogna avere TUTTE LE PORTE DEL PROPRIO ROUTER CHIUSE!

Vi chiederete.. chi è che fa ciò? Chi sono questi hacker (lamer) e che motivo hanno di attaccare semplici privati?
Rubano soldi e dati di pagamento, ma se vi dovessi dire chi fa queste cose non saprei assolutamente rispondere, sono espertissimi in materia e sono dei gran bastardi, ma più di questo davvero non saprei dirvi, è importantissimo per non ricevere questi tipi di virus avere le porte del proprio router chiuse, ma anche se esse sono chiuse si riescono a trovare i modi per infettare comunque un computer, quindi la barriera importante da avere è un buon anty-spyware e antivirus.


Ok, vediamo però come risolvere il problema...

Per prima cosa: NON PORTATE ASSOLUTAMENTE IL COMPUTER DA TECNICI, ALMENO CHE NON SIANO VOSTRI AMICI CHE LO FACCIANO GRATIS, visto che per un problema MINIMO come questo si prendono almeno 30 euro, quando è possibile risolvere fai-da-te in meno di 10 minuti.

Ecco la procedura (che ho preso da internet e funziona):

1. spegnere il computer e farlo ripartire in “modalità provvisoria” tenendo premuto (per la fase di accensione) il tasto “F8”;

2. cliccare con il mouse su START (oppure AVVIO o ancora sull’icona di Windows) posto in basso a sinistra della barra delle applicazioni;

3. all’apertura del menu a tendina verticale fare clic su “Tutti i programmi”, così da aprire l’elenco dei software installati;

4. cercare la cartella “Esecuzione automatica” e, una volta individuata, fare clic con il mouse sull’icona corrispondente;

5. sullo schermo viene visualizzata la lista dei programmi configurati per essere avviati automaticamente all’accensione del computer senza intervento di chi è alla tastiera;

6. dovrebbe apparire, tra gli altri, il file “WPBT0.dll” oppure un file con nome identificativo del tipo “0.< una serie di altri numeri >.exe” (il file si può presentare in altre varianti sintattiche);

7. selezionare il file ed eliminarlo con il tasto “CANC” oppure “DEL” o spostando il file nel cestino presente sul desktop del computer;

8. selezionare con il mouse il “cestino” sul desktop e fare clic con il tasto destro all’apertura della finestra in corrispondenza del cestino, selezionare “svuota cestino” così da procedere alla definitiva eliminazione del malware;

9. spegnere il computer e riavviarlo normalmente, così da poter constatare l’effettivo ripristino del regolare funzionamento dell’apparato a disposizione;

10. provvedere all’installazione (e al costante aggiornamento) di un programma antivirus che possa preservare da futuri analoghi inconvenienti.
 
Ultima modifica di un moderatore:

DeletedUser29511

Ospite
bella guida ma un paio di correzioni non guastano...

1) gli hacker sono benevoli di solito chi fa questo genere di cose si chiama lamer
2) se si ha l'avvio normale che carica soltanto i driver e le periferiche base non si dovrebbe riscontrare all'avvio questi tipo di file
3) per mettere un avvio normale e non selettivo andare su Start>Esegui>msconfig>spuntare la casella Avvio normale
4) non è un proprio e vero virus poiché non danneggia il pc ma ci presenta una pagina all'avvio che ci induce in questo caso a pensare cose non vere e ad inserire dei dati che ci ruberanno, un po' come succede per i fake login.

due consigli per tutti:

- ci sono virus poliformi che non si trovano se si fa una scansione normale, per scovarli bisogna programmare la scansione all'avvio.
- avere un antivirus non serve granché perciò dovrete trovare la combinazione per il vostro pc procurandovi un antivirus,antimalware e un programma di pulizia
 

DeletedUser29511

Ospite
appena posso ridarti la reputazione lo farò volentieri poiché è in questi casi che si da :)
 

DeletedUser

Ospite
è uscito anche a me...l'ho risolto io che sono un ragazzo in un modo semplice...

1) riavviare il computer e mentre si accende (schermata nera dove compaiono le solite scritte) continuate a schiacciare F8 fino a quando non va in modalità provvisoria...

2) se non vi farà aprire le applicazioni da tutti i programmi, basta che le trasferiate sul desktop...

3) se avete un altro computer andate sul sito ufficiale della malwarebytes (il miglior anti-virus mai visto) e scaricate la versione di prova (scaricherete il file per installarlo) e trasferitelo su una chiavetta e poi sul computer infettato dal virus...se non avete due computer potete farlo direttamente dal computer infettato...

4) installate l'anti-virus di prima...sarà di prova (cioè dura 30 giorni, ma funziona lo stesso)...

5) fate una scansione completa e alla fine vi troverà i virus (sono due)...

6) eliminateli e riavviate il computer...

7) tutto torna alla normalità...

a me è sceso questo virus avendo come anti-virus kaspersky 2012, l'ultima versione aggiornata (a pagamento e come dicono molti il migliore)...
 

DeletedUser29511

Ospite
Kaspersky ha sempre Peccato nei malware, siccome lo uso anche io i posso dire di tenerti anche malware bites insieme eventualmente ad ccleaner
 

DeletedUser

Ospite
Kaspersky ha sempre Peccato nei malware, siccome lo uso anche io i posso dire di tenerti anche malware bites insieme eventualmente ad ccleaner

sì, ho su una chiavetta salvato il file di installazione di malwarebytes di prova e su ogni computer ho Ccleaner
 

DeletedUser18076

Ospite
Pensate che io appena è successo mi sono arrabbiato come un pazzo e sono andato dalla polizia con il computer, rischiavo di essere arrestato per quel che ho fatto, stavo per prendere a parolacce gli agenti, pensate un po... comunque hanno spiegato la situazione e non c'è modo di sapere chi sia stato, poi ho portato il computer da un tecnico, visto che il mio amico è in Sardegna (e ci andrò anche io a breve Uhahaha) e questo tipo mi ha chiesto 50 euro per la risoluzione del problema.. Beh, si è beccato una risatina ed ho risolto io. Per questo è importante che questa guida giri, in modo tale che nessuno caschi nella trappola dei 100 euro (visto che chi ha la coscienza sporca li paga, ovviamente), ma non sanno che la polizia non farebbe MAI pagare online e di certo per queste cose non ci se ne esce con soli 100 euro. Da ricordare anche che la polizia non si permetterebbe MAI di bloccare un computer, ma vengono a bussarti a casa.

Quindi, mai pagare i 100 euro e mai portare il pc da un tecnico, è un lavoro di 10 minuti che loro ingigantiscono, quando ho detto dei 50 euro al mio amico per telefono si è fatto una risata.

Fate girare questa guida, oggi anche un altro mio amico è stato infettato da questo virus, la cosa strana è che nella mia città sta succedendo a moltissime persone, come se i lamer stiano colpendo gli ip della mia città, boh..
 

DeletedUser

Ospite
Pensate che io appena è successo mi sono arrabbiato come un pazzo e sono andato dalla polizia con il computer, rischiavo di essere arrestato per quel che ho fatto, stavo per prendere a parolacce gli agenti, pensate un po... comunque hanno spiegato la situazione e non c'è modo di sapere chi sia stato, poi ho portato il computer da un tecnico, visto che il mio amico è in Sardegna (e ci andò anche io a breve Uhahaha) e questo tipo mi ha chiesto 50 euro per la risoluzione del problema.. Beh, si è beccato una risatina ed ho risolto io. Per questo è importante che questa guida giri, in modo tale che nessuno caschi nella trappola dei 100 euro (visto che chi ha la coscienza sporca li paga, ovviamente), ma non sanno che la polizia non farebbe MAI pagare online e di certo per queste cose non ci se ne esce con soli 100 euro. Da ricordare anche che la polizia non si permetterebbe MAI di bloccare un computer, ma vengono a bussarti a casa.

Quindi, mai pagare i 100 euro e mai portare il pc da un tecnico, è un lavoro di 10 minuti che loro ingigantiscono, quando ho detto dei 50 euro al mio amico per telefono si è fatto una risata.

Fate girare questa guida, oggi anche un altro mio amico è stato infettato da questo virus, la cosa strana è che nella mia città sta succedendo a moltissime persone, come se i lamer stiano colpendo gli ip della mia città, boh..

esatto! basta che si fa una piccola ricerca in internet e ti esce la pagina di yahoo answer e ti spiega che è un virus e quello che ha detto exmiki...
 

DeletedUser29511

Ospite
Se vieni in Sardegna vieni a trovarmi *--*

Comunque anche quando il pc è impallato e lo si porta i "tecnici" se ne fregano di cosa abbia e lo riformattano facendosi pagare anche un bel po'....

Per quanto riguarda su chi fa queste cose, sono praticamente irrintraccabili poiché (per fortuna) su internet vigila l'anonimato
 

DeletedUser34960

Ospite
Ho visto affermazioni assolutamente errate ;D

1) su internet NESSUNO è non rintracciabile!!! nessuno... si può solo complicare le traccie
i problemi sono ben altri per le polizie..........
2) i lamer, vuol dire tutt'altro...... I lamer sono quei signori che si spacciano per hacker utilizzando programmi creati da essi.....
3) il virus viene creato , in questo caso da un programma maligno,
il virus è un eseguibile... non può fare cosi tante operazioni
 

DeletedUser18076

Ospite
Dalo, potresti spiegarci tu com'è possibile che vengano inviati tramite indirizzo IP? Ti vedo esperto, quindi spiega, spiega :p
 

DeletedUser29511

Ospite
Ho visto affermazioni assolutamente errate ;D

1) su internet NESSUNO è non rintracciabile!!! nessuno... si può solo complicare le traccie
i problemi sono ben altri per le polizie..........
2) i lamer, vuol dire tutt'altro...... I lamer sono quei signori che si spacciano per hacker utilizzando programmi creati da essi.....
3) il virus viene creato , in questo caso da un programma maligno,
il virus è un eseguibile... non può fare cosi tante operazioni

a numeri per numeri...

1) l'ho già detto io ^^
2) sbagli te... quelli che la maggior parte di questa gente chiama hacker in realtà sono divisi in tre fasce:

-Hacker: sono coloro che defacciano siti,bucano i sistemi di controllo di alcuni siti per protesta e cose di questo tipo; da dire però che lo fanno a scopo "benevolo"

-Lamer: sono coloro che si divertono a creare virus (con appositi programmi), far girare i virus per posta,lanciano malware e rubano i dati di accesso alle persone; questa è la categoria più pericolosa poiché lo fa al solo scopo di divertirsi e creare dei danni a gli altri.

-Cracker: ciò che tu chiamavi hacker risiedono in questa categoria, ovvero, essi creano i programmi per creare virus, creano appunto patch e crack per i vari programmi etc...
questa categoria è neutrale poiché loro si limitano a creare questi programmi ma lasciano la responsabilità dell'uso a gli altri

3) l'ho detto anche io questo, che sicuramente non poteva essere un virus


spero di esserti stato chiaro :)
 
Ultima modifica di un moderatore:

DeletedUser24965

Ospite
Sono sconvolto dal fatto che ci sia ancora gente in internet che crede in queste cose.

In ogni caso grazie per la guida.

C'è qualcuno che potrebbe mostrarmi uno screen in cui si legga davvero ciò che c'è scritto, vorrei farmi due risate.
 

DeletedUser18076

Ospite
Quella è la versione vecchia del (finto) virus. La nuova versione presenta (come è capitato a me) il logo della polizia di stato (vedi logo nella guida), anche se in piccole dimensioni ma è proprio la versione che è attualmente in circolazione. La versione postata da I'M Lovin'it (Guardia di finanza) è quella vecchia.
 

DeletedUser18076

Ospite
Si, è la prima cosa che ho notato leggendo il testo.
 
In cima