Nwlapcug.com


Come rimuovere il Virus Bungoton

Il Bungoton Virus copia se stesso per tutti i dispositivi di archiviazione disponibili, impedendo l'accesso ai dischi rigidi, unità flash, schede di memoria o tutte le periferiche collegate al computer infetto. Facendo doppio clic su un disco infetto lancia il virus, che viene quindi copiato qualsiasi unità non infette collegate al sistema.

Istruzioni

Istruzioni

1

Se il sistema operativo del computer infetto è Windows Me o Windows XP, disattivare Ripristino configurazione di sistema mentre questa correzione viene attuata.

Per disattivare Ripristino configurazione di sistema in Windows Me, fare clic su \"Start\", \"Settings\", \"Control Panel\". Fare doppio clic sul \"System\" icona e selezionare \"File System\" dalla \"Performance\" Tab. tasto sinistro del mouse sulla \"Troubleshooting\" scheda e controllare la \"Disable System Restore\" casella. Fare clic su \"OK\".

Per disattivare Ripristino configurazione di sistema all'interno di Windows XP, accedere come amministratore e fare clic su \"Start.\"Tasto destro del mouse su \"My Computer\" e selezionare \"Properties\" dal menu di scelta rapida. Verifica la \"Turn fuori Restore\ di sistema" opzione per ogni unità sulla \"System Restore\" \"apply\ tasto sinistro del mouse sulla scheda" e \"yes\" per confermare quando richiesto. Fare clic su \"OK\".

2

Riavviare il computer in modalità provvisoria e fare il login come amministratore. Premere \"F8\" dopo il primo segnale acustico si verifica durante l'avvio, prima della visualizzazione del logo Microsoft Windows. Selezionare la prima opzione, per l'esecuzione di \"Windows in modalità provvisoria" dal menu selezione.

3

Rimuovere i file di programma dal computer. Vai alla \"Start\", \"Control Panel\", \"Add/Remove Programs\". Rimuovere i programmi che fa riferimento a bungoton, kulitut o Wscript. Se nessuno è elencato, procedere al passaggio 4.

4

Utilizzare lo strumento di ricerca di Windows per determinare se \"wscript.exe\" è stato rimosso con i file di programma. Vai alla \"Start\", \"Search\", \"All file e Folders \". Digitare \"wscript.exe\" in \"All o in parte il File Name \" sezione. Selezionare \"All Local Hard Drives\" da \"Look in: \" discesa per i migliori risultati. Fare clic su \"Search.\" Remember o annotare il percorso specifico dove si trova il file. Queste informazioni saranno necessarie successivamente durante il processo di rimozione.

5

Ripetere il passaggio 4 per i seguenti file: bungoton.vbs, bungoton.reg, bungoton.bat, kulitut.vbs, kulitut.bat, kulitut.reg, autorun. inf, imgkulot.vbs e imgkulot.reg.

6

Utilizzare il Windows Task Manager per terminare eventuali processi di bungoton che sono in esecuzione. Premere \"Ctrl+Alt+Del\" per aprire Task Manager. Fare clic su \"wscript.exe\" all'interno delle applicazioni sulla scheda e fare clic su \"End attività. \" Clicca sulla \"Processes\" scheda per la ricerca di singoli processi che potrebbe essere in esecuzione il dirottatore. Fare clic sulla colonna nome immagine per cercare i seguenti file. Evidenziare tutti i nomi elencati e fare clic su \"End Process\" di ucciderlo: bungoton.vbs, bungoton.reg, bungoton.bat, kulitut.vbs, kulitut.bat, kulitut.reg, autorun. inf, imgkulot.vbs e imgkulot.reg.

7

Accedere al prompt per sproteggere i file per attivare l'eliminazione. Fare clic su \"Start\" e \"Run.\" tipo \"cmd.\" fare clic su \"OK.\"

Digitare \"cd\" (Cambia directory) dal prompt dei comandi, premere il \"space bar\" e digitare il nome del percorso completo della directory del file, ad esempio C:\Windows\Temp.

Dal prompt dei comandi, digitare \"attrib - a -s -h wscript.exe\" e premere \"Enter\".

8

Ripetere il passaggio 7 per ciascuno dei seguenti file: bungoton.vbs, bungoton.reg, bungoton.bat, kulitut.vbs, kulitut.bat, kulitut.reg, autorun. inf, imgkulot.vbs e imgkulot.reg.

9

Elimina wscript.exe dal disco rigido digitando \"del wscript.exe\"dal prompt dei comandi dell'host directory e premere \"Enter\".

10

Ripetere il passaggio 9 per i seguenti file: bungoton.vbs, bungoton.reg, bungoton.bat, kulitut.vbs, kulitut.bat, kulitut.reg, autorun. inf, imgkulot.vbs e imgkulot.reg.

11

Verificare la lettera di unità che rappresenta qualsiasi dispositivi di archiviazione aggiuntivi infetti. Ad esempio, se l'unità flash USB viene visualizzato come Kingston (m), la lettera di unità sarebbe \"M\".

12

Tipo la lettera di unità seguita da due punti, ad esempio, \"M:\" per modificare la definizione di unità alla periferica di archiviazione infetto.

13

Digitare \"dir/w/o/a/p\" e premere \"Enter\" per visualizzare un elenco di file e cartelle presenti nell'unità flash. Notare in particolare l'esistenza di una qualsiasi delle seguenti operazioni: wscript.exe, bungoton.vbs, bungoton.reg, bungoton.bat, kulitut.vbs, kulitut.bat, kulitut.reg, autorun. inf, imgkulot.vbs e imgkulot.reg.

14

Dal prompt dei comandi, digitare \"attrib - a -s -h wscript.exe\" e premere \"Enter\".
Digitare \"attrib - a -s -h bungoton.vbs e premere \"Enter\ ".
Digitare \"attrib - a -s -h bungoton.reg e premere \"Enter\ ".
Digitare \"attrib - a -s -h bungoton.bat e premere \"Enter\ ".
Digitare \"attrib - a -s -h kulitut.vbs e premere \"Enter\ ".
Digitare \"attrib - a -s -h kulitut.bat e premere \"Enter\ ".
Digitare \"attrib - a -s -h kulitut.reg e premere \"Enter\ ".
Digitare \"attrib - a -s -h Autorun. inf e premere \"Enter\ ".
Digitare \"attrib - a -s -h imgkulot.vbs e premere \"Enter\ ".
Digitare \"attrib - a -s -h imgkulot.reg e premere \"Enter\ ".

15

Eliminare wscript.exe dall'unità di archiviazione digitando \"del wscript.exe\"dal prompt dei comandi e premere \"Enter\".
Digitare \"del bungoton.vbs\" e premere \"Enter\".
Digitare \"del bungoton.reg e premere \"Enter\ ".
Digitare \"del bungoton.bat e premere \"Enter\ ".
Digitare \"del kulitut.vbs e premere \"Enter\ ".
Digitare \"del kulitut.bat e premere \"Enter\ ".
Digitare \"del kulitut.reg e premere \"Enter\ ".
Digitare \"del autorun. inf e premere \"Enter\ ".
Digitare \"del imgkulot.vbs e premere \"Enter\ ".
Digitare \"del imgkulot.reg e premere \"Enter\ ".

16

Digitare \"exit\" e premere \"Enter\" per chiudere il prompt dei comandi e tornare al sistema operativo Windows.

17

Riavviare il PC.

18

Se wscript.exe risiede ancora nel computer, ripetere i passaggi precedenti o provare a utilizzare un programma di rimozione automatico gratuito da Trend Micro o AVG.

Consigli & Avvertenze

  • Rimozione manuale del virus Bungoton può essere difficile, poichè il processo di rimozione richiede la conoscenza dell'editor del registro di sistema e prompt dei comandi di sistema operativo. Inoltre, diverse versioni di questo malware rinominare e spostare vari file componenti. Se non eseguite correttamente, il sistema del computer potrebbe verificarsi danni permanenti. Di conseguenza, rimozione manuale potrebbe essere migliore per gli utenti esperti. Gli utenti meno esperti potrebbero voler considerare l'utilizzo di un'applicazione di rimozione spyware automatico come quello offerto da Trend Micro o AVG.