Sono giunte numerose segnalazioni di
utenti che sono incappati in una pagina web su cui è stato, fraudolentemente,
applicato il logo della Polizia Postale e delle Comunicazioni, copiato dal sito
istituzionale.
In quest’ultima pagina web viene detto che il computer adoperato presenta contenuti illegali (immagini pedopornografiche e/o messaggi terroristici, ecc ecc); per tale motivo si chiede il pagamento di 100 euro (da eseguirsi in via elettronica) per far sì che il computer si sblocchi.
Tale procedura non è altro che un virus, rilasciato nella rete da un pirata informatico, nell’intento di truffare gli ignari utenti che incappano nella pagina web.
Come agisce il virus?
Il virus crea un file che andrà ad allocarsi nella cartella di esecuzione automatica del PC. Questo file provvede ad aprire una finestra pop-up all’avvio del PC la quale non permetterà alcuna azione all’utente.
Ecco i passaggi da seguire per rimuovere il virus:
In quest’ultima pagina web viene detto che il computer adoperato presenta contenuti illegali (immagini pedopornografiche e/o messaggi terroristici, ecc ecc); per tale motivo si chiede il pagamento di 100 euro (da eseguirsi in via elettronica) per far sì che il computer si sblocchi.
Tale procedura non è altro che un virus, rilasciato nella rete da un pirata informatico, nell’intento di truffare gli ignari utenti che incappano nella pagina web.
Come agisce il virus?
Il virus crea un file che andrà ad allocarsi nella cartella di esecuzione automatica del PC. Questo file provvede ad aprire una finestra pop-up all’avvio del PC la quale non permetterà alcuna azione all’utente.
Ecco i passaggi da seguire per rimuovere il virus:
- Spegnere il computer e
farlo ripartire in “modalità provvisoria” tenendo premuto (per la fase di
accensione) il tasto “F8”;
- Cliccare su START e
poi su "Tutti i programmi", così da aprire l’elenco dei software
installati;
- cercare la cartella
"Esecuzione automatica" e, una volta individuata, fare clic con il
mouse sull’icona corrispondente;
- nella cartella di
esecuzione automatica è presente la lista dei programmi configurati per essere
avviati automaticamente all’avvio del computer senza intervento di chi è
alla tastiera;
- dovrebbe apparire, tra
gli altri, il file "WPBT0.dll" oppure un file con nome identificativo
del tipo "0.< una serie di altri numeri >.exe". Attenzione: nel
caso trovaste uno dei file sopraelencati, bene. Altrimenti cercate su internet il file sospetto prima di cancellarlo;
- selezionare il file ed
eliminarlo. Poi svuotare il cestino così da eliminare DEFINITIVAMENTE il file
infetto;
- spegnere il computer e
riavviarlo normalmente così da verificare se il virus è stato eliminato;
- provvedere all’installazione (e al costante aggiornamento) di un programma antivirus che possa preservare da futuri analoghi inconvenienti.
Nessun commento:
Posta un commento