Nwlapcug.com


Come rimuovere il Virus Sodabot

Come rimuovere il Virus Sodabot


Il virus di Sodabot (aka W32. HLLW. Sodabot) è un programma pericoloso con funzionalità di backdoor che dare agli hacker l'accesso incontrollato al computer. Colpisce Windows XP e sistemi operativi precedenti e ha la capacità di aggiornarsi automaticamente una volta installato. Sodabot si traveste da un software, gioco o film e generalmente si diffonde attraverso la condivisione di file di programmi come Kazaa. È possibile, tuttavia, rimuovere questo programma dannoso dal computer.

Istruzioni

1

Stampare o annotare queste indicazioni prima di procedere, perché sarà necessario riavviare il computer.

2

Fare clic sul pulsante "Start" di Windows, selezionare "Tutti i programmi", quindi selezionare "Accessori". Fare clic su "Strumenti di sistema", quindi fare clic su "Ripristino configurazione di sistema" per avviare l'utilità.

3

Fare clic su "Crea un nuovo punto di ripristino", quindi fare clic su "Avanti". Digitare un nome per il punto di ripristino e fare clic su "Crea" per eseguire il backup del computer nel caso in cui si commette un errore.

4

Avviare il programma antivirus. Se non avete uno, scaricare e installare un programma antivirus gratuito come AVG o Avast (vedere entrambi i programmi nella sezione risorse). Avviare il programma dopo aver completato l'installazione. Aggiornare il programma antivirus facendo clic su "Aggiorna" o "Check for Updates". Al termine dell'aggiornamento, chiudere il programma antivirus.

5

Riavviare il computer in modalità provvisoria. Per effettuare questa operazione, riavviare il computer, quindi premere "F8" ripetutamente prima del logo di Windows viene visualizzata. Si dovrebbe vedere il Menu opzioni avanzate. Selezionare "Modalità provvisoria", quindi premere "Enter" per avviare Windows in modalità provvisoria.

6

Lanciare il programma antivirus ed eseguire una scansione completa del sistema. La scansione può richiedere più di un'ora. Quando la scansione è completata, eliminare tutti i file rilevati come W32. HLLW. Sodabot. Chiudere il programma antivirus.

7

Avviare il registro di sistema facendo clic sul pulsante di Windows "Start", selezionando "Esegui", digitare "regedit" (senza virgolette) e premere "Invio". Fare clic sulla cartella "HKEY_LOCAL_MACHINE" nel riquadro sinistro per espanderlo, quindi espandere la cartella "SOFTWARE".

8

Espandere la cartella "Microsoft", quindi espandere la cartella "Windows". Espandere la cartella "CurrentVersion", quindi espandere la cartella "Run". Eliminare la seguente voce nel riquadro di destra: Windws configurazione caricatore C:\%System%\LEXPLORE.exe.

9

Fare clic sulla cartella "HKEY_LOCAL_MACHINE" nel riquadro sinistro per espanderlo, quindi espandere la cartella "SOFTWARE".

10

Espandere la cartella "Microsoft" e quindi espandere la cartella "Windows". Espandere la cartella "CurrentVersion", quindi espandere la cartella "RunServices". Eliminare la seguente voce nel riquadro di destra: Windws configurazione caricatore C:\%System%LEXPLORE.exe.