Oggi il portatile di un amico, all'improvviso è bloccato su una pagina che riporta il logo della S.I.A.E. e chiede 100 euro per "sbloccare" il PC. Un altro ransomware... mi viene in aiuto VirIT grazie alla procedura
segnalata su questa
pagina se il PC parte in modalità provvisoria.... altrimenti avvio da chiavetta USB con installato Bidefender, come indicato
qui. o meglio
qui
Aggiornamento: Se non si avvia in modalità provvisoria avviare col cd
Kaspersky Rescue Disk e una volta aggiornato, a termine scansione utilizzare il tool
WindowsUnlocker . Grazie a
ilsoftware.it
Aggiornamento 12-04-2014: PC con Virus Carabinieri e Napolitano. Non si avvia in modalità provvissoria, anzi va in BSOD con richiesta di CHKDSK /f. Non posso usare HitmanPro, non fa il boot da chiavetta USB e neanche usando la versione che lo avvia da CD. Provo Kaspersky rescue CD 10 due volte, niente da fare, non trova nulla. Riesco a copiare però dalla USB, HitmanPro e Kickstarter. Per fortuna sfogliando i commenti di questo
articolo, trovo il modo per aggirare la schermata di blocco:
All'avvio, quando compare la schermata, premete il tasto windows (a sinistra di ALT di sinistra). Apparirà la barra dei programmi. andate su start -> Esecuzione automatica. Dovrebbe trovarsi un programma con un simbolo di un cubo verdeacqua formato da altri cubetti (nel mio caso era un foglio del notepad col nome strano: "lcq0rjh"). selezionatelo e premete SHIFT+canc per cancellarlo dall'esecuzione automatica. Disconnettetevi e rientrate con il vostro username e password. La schermata non dovrebbe più apparire. A qeusto punto usate un sw anti malware (tipo Antibytes) e pulite per bene.
A questo punto dal disco C: (dove avevo copiato HitmanPro) l'ho lanciato e aspettato... 399 malware!
Pulito, riavviato installato MalwareBytes, troavti altri 2 malware. Pulito, cancellato i punti di ripristino e riavviato.