Non vedo traccia del malware in oggetto in discussioni precedenti, così voglio dare il mio contributo che è anche il mio primo post, visto che ho tribolato parecchio per debellarlo.
1 - Scarica il tool di rimozione allegato e scompatta i file in una cartella. Poi riavvia in modalità provvisoria e lancia il file rem.bat.
2 - Apri pannello di controllo, opzioni internet, connessioni. Per ciascuna connessione: Impostazioni >> Proprietà >> Rete >> Proprietà >> selezionare l'opzione: Ottieni indirizzo server DNS automaticamente.
3 - Lancia HijackThis e fixa tutte le voci sospette
4 - Trova il file rasphone.pbk cancella tutte le stringhe simili o uguali alle seguenti:
IpDnsAddress = 195.95.218.4
IpDns2Address = 85.255.112.9
IpNameAssign = 2
salva le modifiche e chiudi il file
5 - Lancia Ewido aggiornatissimo, fai la scansione totale e cancella tutte le porcherie che trova.
6 - Tutto il malloppo precedente in modalità provvisoria. ora riavvia il pc in mod. normale.
Start >> Esegui: cmd
nel prompt scrivi cd\ >> e premi invio
ora scrivi ipconfig /flushdns e premi invio.
7 - Riavvia, dovrebbe essere tutto a posto.![]()
![]()
![]()
![]()