PDA

View Full Version : Informazioni sul malware Polizia di Stato


lions1991
27-10-2013, 14:15
Buongiorno, in questi giorni ho eliminato da un notebook il famoso virus/malware della polizia di stato, solo che aprendo la finestra di msconfig e spostandomi nel menu di avvio automatico il file che si avviava all'avvio ed eseguiva il malware bloccando il normale funzionamento c'è ancora, però ovviamente la sua funziona è nulla. Giusto per mia curiosità è possibile eliminarlo anche da msconfig ? Poi anche se credo che l'ho eliminato definitivamente cosa dovrei controllare per assicurarmi che non è rimasto nel notebook qualche file che avviandolo a nostra insaputa potrebbe rigenerare il virus ?
Premetto che se metto la spunta per farlo avviare all'accensione (anche se è stato eliminato) mi appare un messaggio di errore del file in questione.

Ale1992
27-10-2013, 15:05
Probabilmente è rimasto un collegamento al file nell'msconfig, nel quale se non sbaglio viene indicato anche il percorso del file, potresti provare a controllare se effettivamente il file risiede ancora in quel percorso oppure è stato appunto eliminato, ma già il fatto che msconfig ti dia errore secondo me significa che il file non c'è più.

lions1991
27-10-2013, 15:12
Probabilmente è rimasto un collegamento al file nell'msconfig, nel quale se non sbaglio viene indicato anche il percorso del file, potresti provare a controllare se effettivamente il file risiede ancora in quel percorso oppure è stato appunto eliminato, ma già il fatto che msconfig ti dia errore secondo me significa che il file non c'è più.
Infatti, ho controllato anche nel percorso che mi indica msconfig e di fatto la cartella è vuota, solo mi chiedevo se magari in modo semplice e non troppo macchinoso si potesse eliminare il percorso del file dall'msconfig. E per finire vorrei capire se il malware è stato TOTALMENTE distrutto oppure qualche files c'è ma non si vede.
Grazie mille.

Ale1992
27-10-2013, 15:38
Su come eliminare le voci in msconfig ho trovato questa discussione (http://www.hwupgrade.it/forum/showthread.php?t=781069) sul nostro forum. Per essere sicuro che sia tutto eliminato penso che basti una semplice scansione con l'antivirus.