Come rimuovere il virus Sodabot

November 11

Come rimuovere il virus Sodabot


Il virus Sodabot (aka W32.HLLW.Sodabot) è un programma pericoloso con funzionalità di backdoor che danno agli hacker l'accesso incontrollato al computer. Essa colpisce Windows XP e sistemi operativi precedenti e ha la capacità di aggiornarsi una volta installato. Sodabot si traveste come un software, gioco o film e in genere si diffonde attraverso i programmi di file-sharing come Kazaa. È possibile, tuttavia, rimuovere questo programma dannoso dal computer.

istruzione

1 Stampa o scrivere queste direzioni verso il basso prima di procedere, perché si dovrà riavviare il computer.

2 Fare clic sul pulsante di Windows "Start", selezionare "Tutti i programmi", quindi selezionare "Accessori". Fai clic su "Strumenti di sistema", quindi fare clic su "Ripristino configurazione di sistema" per avviare l'utilità.

3 Fare clic su "Crea un nuovo punto di ripristino", quindi fare clic su "Avanti". Digitare un nome per il punto di ripristino e fare clic su "Crea" per eseguire il backup del computer nel caso in cui si commette un errore.

4 Avviare il programma antivirus. Se non ne avete uno, scaricare e installare un programma antivirus gratuito come AVG o Avast (vedere entrambi i programmi nella sezione Risorse). Avviare il programma dopo aver completato l'installazione. Aggiornare il programma antivirus facendo clic su "Aggiorna" o "Controlla aggiornamenti". Quando l'aggiornamento è completato, chiudere il programma antivirus.

5 Riavviare il computer in modalità provvisoria. Per fare ciò, riavviare il computer, quindi premere più volte prima che venga visualizzato il logo di Windows "F8". Si dovrebbe vedere il menu Opzioni avanzate. Selezionare "Modalità provvisoria", quindi premere "Invio" per avviare la modalità provvisoria di Windows.

6 Avviare il programma antivirus ed eseguire una scansione completa del sistema. La scansione può richiedere più di un'ora. Quando la scansione è completata, eliminare tutti i file rilevati come W32.HLLW.Sodabot. Chiudere il programma antivirus.

7 Avviare il Registro di sistema facendo clic sul pulsante di Windows "Start", selezionare "Esegui", digitare "regedit" (senza virgolette) e premere "Invio". Fare clic sulla cartella "HKEY_LOCAL_MACHINE" nel riquadro di sinistra per espanderlo, quindi espandere la cartella "Software".

8 Espandere la cartella "Microsoft", quindi espandere la cartella "Windows". Espandere la cartella "CurrentVersion", quindi espandere la cartella "Run". Eliminare la seguente voce nel riquadro di destra: Windws configurazione del loader C: \% System% \ LEXPLORE.exe.

9 Fare clic sulla cartella "HKEY_LOCAL_MACHINE" nel riquadro di sinistra per espanderlo, quindi espandere la cartella "Software".

10 Espandere la cartella "Microsoft", e quindi espandere la cartella "Windows". Espandere la cartella "CurrentVersion", quindi espandere la cartella "RunServices". Eliminare la seguente voce nel riquadro di destra: Windws configurazione del loader C: \% System% LEXPLORE.exe.