Autore Topic: Guida: Alla Rimozione di Security Sphere 2012  (Letto 4018 volte)

0 Utenti e 1 Visitatore stanno visualizzando questo topic.

GERONIMO**

  • Visitatore
Guida: Alla Rimozione di Security Sphere 2012
« il: Ottobre 09, 2011, 05:23:48 pm »
Questa e una guida alla rimozione di Security Sphere 2012
Rogue (Falsi) AntiVIirus - AntiSpyware


Security Sphere 2012 è un falso software di sicurezza che infetta i PC è una variante di Win32/Winwebsec - una famiglia di programmi che pretende di eseguire la scansione alla ricerca di malware e visualizza avvertimenti falsi di "programmi dannosi e virus".  informare l'utente che lui  ha bisogno di pagare per registrare il software per rimuovere questi malware
Security Sphere 2012 ", Win32/Winwebsec crea una sotto cartella %Common_AppData% con un nome generato in modo casuale (ad esempio, " c:\documents and settings\all users\application data\oih24500iaeaj24500 ").  Lo scanner falso viene copiato in questa cartella, utilizzando lo stesso nome come quello della cartella (ad esempio
" c:\documents and settings\all users\application data\oih24500iaeaj24500\oih24500iaeaj24500.exe ").
progettato con una sola intenzione quella di rubare i soldi dai conti sulle carte di credito.
Diffidate statene alla larga!
Quando il computer viene infettato con questo Finto scanner per la sicurezza Malevolo noterete diversi messaggi di avviso di sicurezza,insinuando che il vostro pc e infetto, non e vero.
Se vedi un pop-up che esegue la scansione del computer alla ricerca di malware quando si visita qualche sito web è necessario chiudere il browser.  Disconnettersi da internet, spegnere il modem e staccare i cavi dal Modem/Router, per evitare che infetti il pc. Queste scansioni sono false, è solo un annuncio che viene visualizzato in modo da ingannare l'utente a scaricare Security Sphere 2012
Non acquistate nessuna licenza! cambiate tutte le password sui vostri Account e pc.

Sintomi dell'infezione
sistema rallentato
settaggi del browser modificati
apertura continua di finestre pop-up durante la navigazione
l’impossibilità in alcuni casi di collegarsi ad internet
Navigazione lenta
modifica le impostazioni del Registro e disabilita l'esecuzione dei programmi .exe
schermata blu

si consiglia di eseguirla in ordine come scritta
e di eseguire tutti i passaggi senza fare errori

Disattiva il ripristino di configurazione di sistema
procedura per  Windows XP
http://support.microsoft.com/kb/310405/it

procedura per Windows Vista e Windows 7
http://windows.microsoft.com/it-IT/windows-vista/Turn-System-Restore-on-or-off

Rimozione
Aprire Pannello di controllo -  Opzioni Internet.  andare sulla scheda
Generale Clicca su Elimina per Rimuovere i file temporanei e la cronologia

Nella finestra che compare Selezionare tutte le voci eccetto la Prima

e Cliccare su Elimina attendere la fine dell'operazione.

Ora spostati sulla voce Connessioni
Fare clic su Impostazioni LAN, alla voce Server Proxy
togliere la spunta su
Utilizza un server proxy per le connessioni Lan e premere OK.

click su Applica e poi su OK
per confermare le Operazioni

Eentrare in  modalità provvisoria con rete
Per entrare in modalità provvisoria con rete
Fare clic su Start, Riavviare il  computer e premere F8 ripetutamente
prima della schermata di Windows per far apparire le opzioni di avvio.
scegliere modalità provvisoria con rete. e premere Invio sulla tastiera


scaricare questo file di Registro
http://download.bleepingcomputer.com/reg/FixNCR.reg
salvalo sul desktop
e doppio clic su di esso per unirlo al registro
confermare l'operazione


Quali programmi devo scaricare?
scarica e salva sul desktop questi programmi

Malwarebytes Anti-Malware
http://www.malwarebytes.org/
prima di salvarlo sul desktop rinominalo in winlogon.exe

SuperAntispyware Free Edition
http://downloads.superantispyware.com/downloads/SUPERAntiSpyware.exe
prima di salvarlo sul desktop rinominalo in iexplorer.exe

ComboFix:
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
salvalo sul desktop - prima di salvarlo Rinominalo in abc.exe

Glary Utilities
http://www.glarysoft.com/products/utilities/glary-utilities/download/
salvalo sul desktop

Installa SuperAntispyware Free Edition
clicca, in basso a destra, sul bottone Click here to start
seleziona, dal menù a tendina, la lingua italiana: Italian (IT)
si aprirà l'interfaccia principale del programma: clicca in basso su Controlla per aggiornamenti
clicca, nella finestra che si aprirà, su Ferma
clicca sul bottone Scansione del computer

seleziona tutte le unità
accertati che vi sia la spunta su Fa una scansione completa

clicca, in basso, sul bottone Avanti: verrà avviata una scansione del sistema alla ricerca di file infetti
una volta finita, elimina tutte le infezioni rilevate

Installa Malwarebytes' Anti-Malware
in fase di installazione, lascia la spunta alle voci
Aggiorna Malwarebytes' Anti-Malware (è importante)
Avvia Malwarebytes' Anti-Malware.

disconnettiti da internet-spegni il modem/router
poi vai sulla voce Scansione ed Esegui la scansione completa del sistema selezionando tutte le unità, attendi la fine della scansione

A scansione completata se vengono rilevate infezioni e fai clic su OK => Mostra i Risultati.
seleziona gli elementi trovati da malwarebyts
clicca su Rimuovi gli elementi selezionati

se Malwarebytes' chiede di riavviare il pc riavvia
altrimenti riavvialo tu manualmente
salva il Report della scansione sul Desktop
chiudi Malwarebytes'

Importante
Chiudere tutte le finestre aperte Browser compreso
Disattivare Antivirus, Antispyware e Firewall  le protezioni in tempo reale in quanto potrebbero interferire con il corretto funzionamento di ComboFix.
Lancia combofix con doppio clik
Nota: Se si utilizza Windows Vista / 7, tasto destro del mouse sullo strumento e scegliere
Esegui come amministratore  per aprirlo
Accettare le condizioni


ComboFix sta preparando la scansione
Attendere Senza toccare nulla sul pc - Altimenti potrebbe bloccarsi


ComboFix sta creando il backup del Registro di Windows


verrà richiesta l'installazione della Console di ripristino di emergenza: Rifiuta Clicca su No


senza eseguire nessuna altra operazione sul pc, lascia che completi la scansione non usare ne anche il mouse
se viene rilasciato un messaggio del tipo Combofix cannot run when tuo Antivirus is installed..ecc
prosegui ignorando il messaggio
Quando ComboFix avrà concluso la scansione: Inizia a preparare il Log

Quando avrà terminato il sistema verrà riavviato automaticamente: in caso contrario, riavvialo tu
il log si trova in: Disco Locale C:,  nome ComboFix.txt


Eliminazione file temporanei
è opportuno svuotare la cache del browser, le cartelle temporane utente e di sistema e altre zone del disco dove il malware può salvare i propri file,e rimuovere rimasugli lasciati dal virus
per fare questo useremo Glary Utilities un tool standalone,che non necessita installazione basta solamente lanciarlo

Installa Glary Utilities
sulla voce Menu clicca su - Settings
imposta la lingua Italiana e clicca su OK

nella sezione Eliminazione tracce clicca su Opzioni -poi su Seleziona tracce da eliminare
Seleziona tutte le voci che vedi e clicca su OK

sulla voce Manutenzione 1-Click
metti la spunta su tutte le voci,come vedi nell'immagine sotto
e clicca su Ricerca Problemi

a fine scansione
clicca su Ripara Problemi
e attendi la fine dell'operazione

Dopo aver eseguito quanto scritto il pc dovrebbe essere gia pulito da:
Security Sphere 2012
si consiglia ugualmente dopo queste operazioni
di aprire una nuova discussione nella sezione Sicurezza-Virus
ed allegare i reports delle scansioni salvate sul Desktop qui sul forum di:
Malwarebytes Anti-Malware
ComboFix:

in modo da controllare se  tutto e andato a buon fine
e se si riscontrano ancora problemi o altri tipi di problemi
e farvi aiutare qui sul forum
e attendere la loro risposta
« Ultima modifica: Ottobre 10, 2011, 07:18:31 pm da GERONIMO** »

Offline T3STY

  • Gold Member
  • *****
  • Post: 2601
  • Karma: +0/-0
  • Che sparate stai minchiando?
Re: Guida: Alla Rimozione di Security Sphere 2012
« Risposta #1 il: Ottobre 09, 2011, 10:49:57 pm »
Geronimo, sono tanto curioso: sti virusacci e rogue contro cui combatti e poi, come bottino di battaglia, ci fai le guide, ma te li becchi casualmente o te li vai a cercare?? ;D ;D
Bella guida comunque ;)

GERONIMO**

  • Visitatore
Re: Guida: Alla Rimozione di Security Sphere 2012
« Risposta #2 il: Ottobre 10, 2011, 02:12:43 pm »
ciao T3STY,a dire il vero l'ho provata alcuni giorni fa,su tre pc di alcune persone,che avevano beccato Security Sphere 2012
avuto successo ;D e ho deciso di postarla,sembra sia frequente questo rogue ultimamente ;D
grazie ;)
« Ultima modifica: Ottobre 10, 2011, 05:13:09 pm da GERONIMO** »

Offline DRACOMAGNUS

  • Forum Supporter
  • ****
  • Post: 1229
  • Karma: +0/-0
  • l'imminente morte mi libererà dalla maledizione..
Re: Guida: Alla Rimozione di Security Sphere 2012
« Risposta #3 il: Ottobre 10, 2011, 05:06:36 pm »
Geronimo, sono tanto curioso: sti virusacci e rogue contro cui combatti e poi, come bottino di battaglia, ci fai le guide, ma te li becchi casualmente o te li vai a cercare?? ;D ;D

ahahah virussacci contro cui combatti e bottino di guerra diverti queste caro t3styno
100% NERD 100% la mia fine è vicina, my end is near
IGNORA UN SUPERBO:NON ALIMENTARE LA SUA PRESUNTA SUPERIORITA', GUARDALO SOLO QUANDO QUALCUNO LO FARA' CADERE DAL PIEDISTALLO DELLA SUPERBIA:NON HA PREZZO!