Questi virus sono molto ingegnosi. Basta navigare su qualche sito, scaricarsi qualche contenuto (musica, video, immagini..) e POF!! In molti casi invece basta cliccare su un link di qualche email che vi arriva, spesso molto invitante..
Complice magari un anvirus obsoleto, fatto sta che al riavvio del PC ogni tanto può apparire una schermata simile alle precedenti dove vi invitano a ‘pagare’ per ripristinare il PC.. Un Virus banale ma molto originale.
Addirittura nella versione Polizia Di Stato vi attiva la WebCam e simpaticamente vi fa pensare di essere osservati…
Per disattivare il virus e ripristinare il pc vi sono diverse procedure.
Prima però consiglio di tentare con un RIPRISTINO DEL SISTEMA OPERATIVO a partire da un punto di ripristino di qualche giorno prima: talvolta funziona e ci vuole davvero poco.
Come fare? Premete F8 all’avvio e – se disponibile tra le scelte che vi si presentano (di solito la prima) selezionate “Ripristino del sistema” poi selezionate “Ripristino configurazione di sistema” e selezionate uno tra gli ultimi disponibili. Confermate e riavviate. Tempo di esecuzione: circa 5 minuti.
Metodo 1: (modalità provvisoria operativa – metodo pubblicato dalla VERA guardia di finanza)
- Spegnere il computer e farlo ripartire in “modalità provvisoria” tenendo premuto il tasto “F8” durante la fase di accensione. Premendo questo tasto sarà visualizzato un elenco di scelte, selezionare appunto ‘Modalità provvisoria”
- Una volta avviato Windows cliccare con il mouse su START (oppure AVVIO o ancora sull’icona di Windows) posto in basso a sinistra della barra delle applicazioni
- All’apertura del menu a tendina verticale fare clic su “Tutti i programmi”, così da aprire l’elenco dei software installati
- Cercare la cartella “Esecuzione automatica” e, una volta individuata, fare clic con il mouse sull’icona corrispondente
- Sullo schermo viene visualizzata la lista dei programmi configurati per essere avviati automaticamente all’accensione del computer
- Dovrebbe apparire, tra gli altri, il file “WPBT0.dll” oppure un file con nome identificativo del tipo “0.<una serie di altri numeri>.exe” (il file si può presentare in altre varianti sintattiche)
- Selezionare il file ed eliminarlo con il tasto “CANC” oppure “DEL” o spostando il file nel cestino presente sul desktop del computer . Ad ogni modo vi consiglio di eliminare tutto ciò che non conoscete!
- Selezionare con il mouse il “cestino” sul desktop e fare clic con il tasto destro all’apertura della finestra in corrispondenza del cestino, selezionare “svuota cestino” così da procedere alla definitiva eliminazione del malware
- Spegnere il computer e riavviarlo normalmente, così da poter constatare l’effettivo ripristino del regolare funzionamento dell’apparato a disposizione
- Al riavvio installate o aggiornate l’antivirus ed effettuate una scansione totale del sistema