Come rimuovere manualmente dal sistema windows il virus W32.Blackmal.E@mm

Di:
tramite: O2O
Difficoltà: difficile
16

Introduzione

La sicurezza nei nostri computer è fondamentale, ma questa spesso viene messa a repentaglio da dannosi virus che possono danneggiare per l'appunto il nostro Pc. In questa guida vedremo come poter rimuovere manualmente dal sistema windows il virus W32. Blackmal. E@mm in efficacissimi e semplici passaggi. Ovviamente questa guida ha uno scopo meramente informativo, non mi assumo la responsabilità di eventuali danneggiamenti dovuti ad errati procedimenti.

26

Come prima cosa, riavviamo Windows in modalità provvisoria. Accendiamo il computer e premiamo il tasto F8 immediatamente dopo il caricamento del BIOS. Nella nuova schermata, usando i tasti direzionali con le frecce sopra, selezioniamo la voce Modalità provvisoria e premiamo Invio. Verrà così avviata una versione provvisioria di Windows che non carica il Worm Kama Sutra.

36

Accediamo a Windows con l'Account Amministratore e dal menu Start selezioniamo il comando Esegui. Scriviamo regedit e premiamo Ok per accedere al registro di configurazione del sistema. Spostiamoci nella sottochiave HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run e individuiamo il valore ScanRegistry. Selezioniamolo con il tasto destro del mouse e dal menu a tendina che appare clicchiamo su Elimina.

Continua la lettura

Approfondimento

Come Cancellare Liste Mru
46

Effettuando il passo 2, il worm non verrà più caricato al successivo avvio del sistema operativo. Sempre nel registro di sistema, spostiamoci nella sezione HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced e individuiamo la voce ShowSuperHidden. Clicchiamoci sopra due volte per accedere alla schermata di modifica del suo valore: Nel campo Dati valore scriviamo 1.

56

Ripetiamo la stessa procedura per la chiave WebView, assegnadogli il valore 1. Infine, spostiamoci nella sottochiave HKEY_CURRENT_USER\Software\Microsoft\Windows\Current\Explorer\CabinetState e individuiamo il valore FullPath, modificato anch'esso dal virus Kama Sutra. Per riportarlo al valore originale, clicchiamoci sopra due volte e nel campo Dati valore della finestra Modifica valore DWORD scriviamo 0.

66

Ora non ci resta che cancellare ogni traccia del virus dal nostro Hard Disk. Chiudiamo l'editor del registro di configurazione e, tornato al desktop di Windows, clicchiamo su Start/Cerca. Analizziamo il contenuto dell'Hard Disk per individuare i file Rundll16.exe, scanregw. Exe, Winzip. Exe, Update. Exe, WINZIP_TMP. EXE, SAMPLEZIP, NewWinZip, File. Exe, mivies. Exe e ZippedFiles. Exe creati dal virus a nostra insaputa. Provvediamo quindi ad eliminarli.

Potrebbe interessarti anche

Segnala contenuti non appropriati

Tipo di contenuto
Devi scegliere almeno una delle opzioni
Descrivi il problema
Devi inserire una descrizione del problema
Si è verificato un errore nel sistema. Riprova più tardi.
Verifica la tua identità
Devi verificare la tua identità
chiudi
Grazie per averci aiutato a migliorare la qualità dei nostri contenuti

Guide simili

Windows

Come abilitare Windows Script Host

Windows Script Host è un ambiente di programmazione, preinstallato, ma disabilitato su Windows, che consente agli utenti di eseguire script manualmente: uno script è un ...
Windows

Come far funzionare correttamente l'Autorun di Windows

L'avanzare della tecnologia rende molto più semplice e rapido lo svolgimento di tante attività quotidiane. In particolare, nel campo dell'informatica, l'uso del ...
Windows

Come sbloccare la Barra delle Applicazioni di Windows

Quando si utilizza il personal computer può succedere che, per un errore del sistema, per una manovra sbagliata oppure per un virus che non si ...
Sicurezza

Attivare o Disattivare il TaskManager

Ognuno dei sistemi operativi Windows possiede l'applicazione TaskManager. Si tratta di un programma che consente una semplice gestione e un frequente monitoraggio dei vari ...
Windows

Come Ripristinare L'Autoplay Di Windows

Qualsiasi versione del sistema operativo di Microsoft, propone una specifica schermata di "AutoPlay" ogni qualvolta viene inserito in un computer un CD/DVD oppure ogni ...
Windows

Come velocizzare lo spegnimento di Windows Vista

Chi possiede ancora un computer con Windows Vista si sarà sicuramente accorto di numerosi difetti che hanno reso questa versione, tanto preannunciata dalla casa Microsoft ...
Windows

Come eliminare lo Splash Screen di Outlook Express

Lo splash screen è l’immagine che si visualizza quando, dopo aver cliccato per aprire un programma, si deve attendere per il caricamento. Di solito ...
Windows

Come disabilitare la ricerca del Floppy disk all'avvio di Windows

Molti computer che hanno ancora installato il modulo Floppy (soprattutto computer fissi), si trovano nella situazione di dover aspettare che il sistema verifichi se sono ...
Windows

Come Ripristinare Il Comando Chiudi Sessione

Girando per la rete può capitare di incappare in piccoli malware, il più delle volte scaricati e lanciati a nostra insaputa, che in modo poco ...
Sicurezza

Come impedire l'utilizzo e la scrittura di dispositivi usb

Abbiamo un PC che viene utilizzato da più persone e nel pc abbiamo dei file importanti che non vogliamo vengano copiati? Oppure non vogliamo che ...
Windows

Come disinstallare il WGA di Windows

Per WGA di Windows (acronimo di Windows Genuine Advantage) si intende quello strumento realizzato dalla nota azienda americana "Microsoft", con cui quest'ultima ci informa ...
Windows

Come Riattivare La Cartella "documenti" In Windows Vista

Potrebbe capitare che sul nostro sistema operativo di Windows Vista la cartella "Documenti" sparisca e troveremo al sul posto la cartella "Documents" completamente vuota, senza ...
Windows

Come passare da windows 7 Ultimate ad altre versioni di windows senza formattare il pc

A volte capita di avere l'esigenza di passare dalla versione Windows 7 Ultimate ad un'altra versione di Windows e il modo più diffuso ...
Internet

Come velocizzare l'arresto del sistema con windows 7

Non tutti sanno che il computer che acquistiamo può essere anche migliorato ulteriormente. Non bisogna certamente essere dei fenomeni della tastiera o della programmazione per ...
Windows

Come diminuire il tempo di chiusura di Windows 7

Windows 7 è la soluzione più rapida e semplificata al problematico e lento Vista. Con l'uso, però, si potrebbe verificare una progressiva diminuzione delle ...
Windows

Come inserire un nome accanto all'orologio di Windows

Per i più esigenti, che amano personalizzare il proprio computer e magari vedere il proprio nome ovunque, ecco un sistema per inserire lo stesso sullo ...
Windows

Come rimuovere collegamenti dal Pannello di Controllo

La guida di cui andremo a occuparci parlerà di computer e, più specificatamente, il tema principale verterà sul pannello di controllo. Nello specifico, andremo a ...
Windows

Come ripristinare il cestino eliminato sul Desktop

Il cestino (Recycle Bin) è una cartella o meglio una funzionalità dei sistemi operativi che contiene tutti i file da noi spostati in attesa di ...
Windows

Come abilitare la funzione snap di Windows 8

Quando usiamo il nostro computer amiamo avere tantissime finestre aperte per poter passare dalla visualizzazione di una all'altra nel modo più pratico, veloce e ...
Windows

Come ripristinare l'icona del cestino in Windows XP

Hai eliminato per sbaglio un file e vuoi ripristinarlo ma non trovi più l'icona del cestino? Non andare nel panico, è un problema comunissimo ...
I presenti contributi sono stati redatti dagli autori ivi menzionati a solo scopo informativo tramite l’utilizzo della piattaforma www.o2o.it e possono essere modificati dagli stessi in qualsiasi momento. Il sito web, www.o2o.it e Arnoldo Mondadori Editore S.p.A. (già Banzai Media S.r.l. fusa per incorporazione in Arnoldo Mondadori Editore S.p.A.), non garantiscono la veridicità, correttezza e completezza di tali contributi e, pertanto, non si assumono alcuna responsabilità in merito all’utilizzo delle informazioni ivi riportate. Per maggiori informazioni leggi il “Disclaimer»”.