Blog by Frame26 Francy
Foto Francy

VirtuMonde


Rimozione VirtuMonde

Circa un paio di mesi fa ho avuto la "fortuna" di pigliare sul mio PC il Trojan (Trojan, che prende il nome da Troie, ossie le madri di chi mette in rete certe cose) VirtuMonde, Trojan che da numerosi e differenti effetti negativi su un Sistema infetto.

Premessa
:
il procedimento con il quale l' ho rimosso può essere inutile per certi utenti che si sono trovati il PC infetto da questo Trojan... motivo?
VirtuMonde ha "diverse forme":
a certi utenti questo Trojan da problemi di apertura continua di PopUp, ad altri rallentamenti del Sistema, ad altri di aggiornamento ecc ecc... quindi non è detto che la soluzione per la sua rimozione sia una... una e sicura al 100%, anzi... non è di certo una, visto anche quello che ho letto in diversi Forum che discutevano di questo argomento.
Ma andiamo per gradi:

Configurazione del mio Pc:

  • Windows XP
  • Service Pack 3
  • Hard Disk con 2 partizioni: C e D
  • Antivirus AVG
  • Spybot - Search & Destroy
  • SpywareBlaster
  • ZoneAlarm Security
  • CCleaner


Sintomi che il mio PC s' era infettato:

  • Impossibile Aggiornare l' Antivirus
  • Windows Update disattivato
  • Impossibile Visualizzare Cartelle e File Nascosti
  • Impossibile Visualizzare i File Protetti di Sistema

A questo punto mi decido a fare qualche scan e Spybot mi trova questo fantomatico VirtuMonde.
Blocco il problema, riavvio e nel dubbio rifaccio un altro scan e sorpresa, eccolo ancora li!

Allora comincio a girare per un bel po' di Forum e nel giro di mezz' ora capisco di aver pigliato un Trojan di quelli belli bastardi:
utenti che hanno usato qualsiasi programma in circolazione (ComboFix, SuperAntiSpyware e molti altri) e niente, VirtuMonde ricompare in continuazione... ma la cosa che mi ha lasciato più basito è stato un utente che ha formattato il PC 7 volte (si, 7 volte!!!) e niente, sempre li!!!
Qui comincio a preoccuparmi!

Provo un paio di programmi che suggeriscono i Forum... niente da fare:
o non mi si aggiornano, penso per colpa di VirtuMonde... o non funzionano.

Decido di Formattare (e qui ho fatto una gran cazzata... adesso ve la spiego):
salvo tutti i miei dati (File di Testo, Fotografie ecc ecc...) nella 2° partizione del mio HD, ossia in D... e Formatto C.
Installo XP, Driver ecc ecc... e tutti i miei programmi per la sicurezza del sistema;
a questo punto faccio uno scan con Spybot credendo al 100% che tutto era tornato a posto: VirtuMonde, ancora!!!! ...ed insieme a lui, tutti gli stessi identici problemi che avevo prima della formattazione!

Nota:
lasciando certi dati nella partizione D ero convinto di andare sul tranquillo, del tipo "ma si, si sarà infettata solo qualche libreria di XP presente in C, System32 ecc ecc... );
si, le palle!
Inoltre, quando ho spostato diversi miei files da C a D, l' ho fatto non vedendo i File Protetti di Sistema, le Cartelle e i File Nascosti (la visualizzazione non era possibile perchè disabilitata da VirtuMonde)... quindi è molto probabile che io abbia spostato in D anche files infetti non visibili (credo che anche l' utente del Forum che aveva formattato 7 volte abbia fatto degli errori simili ai miei); non ne sono sicuro, ma la possibilità c'è.

Per un attimo mi viene un brutto pensiero... buttare l' Hard Disk, poi riprendo fiducia (ed il senso della ragione) e mi viene l' idea di guardare in YouTube... ed è li che trovo la mia salvezza in un Video Tutorial:
VIPRE!
VIPRE Antivirus + Antispyware
Sito Ufficiale:
http://www.vipreantivirus.com/

Ammetto di esser partito perplesso visto i vari insuccessi con gli altri programmi (sembra che sto pubblicizzando un detersivo!), però decido di scaricarlo ed installarlo (Free 15 Days).

Faccio partire lo Scan... risultato? Qualcosa del tipo 93 files infetti!
Li elimino, riavvio e faccio ancora un altro scan, anzi 2:
uno con Vipre e l' altro con Spybot... ZERO MINACCE RILEVATE!

ScreenShot Scan Vipre
ScreenShot Scan Vipre

Provo a rendere visibili le "Cartelle e File Nascosti" e i "File Protetti di Sistema" e tutto funziona!
A questo punto potevo lasciare il PC così, ma decido di fare una pulizia radicale quindi, con i File Nascosti e i File Protetti di Sistema visibili:

  • Creo in D una cartella dove salvo tutti i miei files (Documenti, Immagini ecc ecc...), facendo ben attenzione a non copiare anche files di dubbia provenienza
  • Faccio uno scan (Vipre, AVG e Spybot) della cartella in questione
  • Masterizzo su DVD i dati presenti nella cartella che ho menzionato nel punto sopra
  • Formatto D (direttamente da Windows XP)
  • Formatto C
  • Installo XP, Driver ecc ecc...
  • Rifaccio lo scan (Vipre, AVG e Spybot) per sicurezza sia sul PC che sui 2 DVD di dati salvati... ed è tutto ok!


Conclusione:

Vipre è stato l' unico programma che m' ha rimosso 'sto maledetto VirtuMonde.

Se avete lo stesso problema... se siete capitati qui e con la mia procedura avete risolto il Vostro problema, mandatemi una mail con allegato... un semplice grazie : ) ... o passate sul nostro Guestbook e lasciateci un commento... se vi va.

Ciao a Tutti
Robby

Postato da Robby il 11-07-09

Linea Down Linea Down