March 3
Vundo Trojan Gen D è un Trojan della famiglia Vundo di Trojan. Si tratta di una comune famiglia di trojan che si diffonde attraverso la posta elettronica. Una volta che il computer viene infettato da un Trojan della famiglia Vundo, si noterà una riduzione della memoria disponibile del computer, un aumento di annunci pop-up, e un rallentamento della velocità di elaborazione del computer. Per fortuna, questi Trojan possono essere rimossi seguendo questi semplici passaggi.
1 Premere il tasto "CTRL + ALT + CANC".
2 Clicca su "Task Manager", quindi fare clic sulla scheda "Processi".
3 Scorrere l'elenco dei processi e trovare "vzbb.dll."
4 Fai clic destro su "vzbb.dll," e selezionare "Termina processo".
5 Fare clic sul menu "Start", quindi su "Esegui".
6 Digitare "cmd" nella casella Apri e fare clic su "OK".
7 Digita "regsvr32 / u vzbb.dll" e premere il tasto "Enter".
8 Fare clic sul menu "Start", quindi su "Esegui".
9 Digitare "regedit" nella casella Apri e fare clic su "OK".
10 Trova i seguenti file nel riquadro di sinistra ed eliminarli. Per eliminare un file, è sufficiente fare clic destro su di esso e selezionare "Modifica" e poi "Elimina".
"HKEY_CURRENT_USERSoftwareMicrosoftInternetExplorerMainActiveState
02F96FB7-8AF6-439B-B7BA-2F952F9E4800 "
"HKEY_LOCAL_MACHINESOFTWAREClassesATLEvents.ATLEvents.1"
"HKEY_LOCAL_MACHINESOFTWAREClassesATLEvents.ATLEvents
8109AF33-6949-4833-8881-43DCC232B7B2
2316230A-C89C-4BCC-95C2-66659AC7A775 "
"HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunOnce [nome del file]"
"HKEY_CURRENT_USER SoftwareMicrosoftInternet ExplorerMainActive Stato" HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRunOnce WinLogon "
"HKEY_LOCAL_MACHINE SOFTWAREMicrosoftWindows CurrentVersionExplorerBrowser Helper Objects {} 8109AF33-6949-4833-8881-43DCC232B7B2"
"HKEY_LOCAL_MACHINE SOFTWAREMicrosoftWindows CurrentVersionExplorerBrowser Helper Object {2316230A-C89C-4BCC-95C2-66659AC7A775}"
"HKEY_LOCAL_MACHINE SOFTWAREMicrosoftWindows CurrentVersionExplorerBrowser Helper Object {02F96FB7-8AF6-439B-B7BA-2F952F9E4800}"
"HKEY_LOCAL_MACHINE SOFTWAREClassesCLSID {02F96FB7-8AF6-439B-B7BA-2F952F9E4800}"
"HKEY_LOCAL_MACHINE SOFTWAREClassesATLEvents.ATLEvents.1"
"SOFTWAREClassesATLEvents.ATLEvents HKEY_LOCAL_MACHINE"
"HKEY_CLASSES_ROOTCLSID {} 8109AF33-6949-4833-8881-43DCC232B7B2"
"HKEY_CLASSES_ROOTCLSID {2316230A-C89C-4BCC-95C2-66659AC7A775}"
"HKEY_LOCAL_MACHINE SoftwareMicrosoftWindows CurrentVersionRunOnce [nome del file]"
"HKEY_CURRENT_USER SoftwareMicrosoftWindows CurrentVersionRunOnce WinLogon"