Tips & Tricks di sicurezza informatica
di : enore savoia
Il Trojan LinkOptimizer.dll stà letteralmente facendo impazzire un gran numero di utenti Internet, leggendo su vari forum vengo a conoscenza che anche i più importanti tools AntiSpyware come : Ad-Aware, Spybot, Spy Doctor, Spy Sweeper, etc, in alcuni casi non riescono nemmeno a rilevarlo. Le cose migliorano utilizzando "Hijackthis" e/o "Security Task Manager" anche se la soluzione è momentanea, infatti sembra che LinkOptimizer.dll riesca a replicarsi nuovamente . Sostanzialmente il problema maggiore è che esistono più varianti di LinkOptimizer.dll e di conseguenza variano le chiavi BHO di riferimento, che il trojan tende ad installare nel System 32.
Da Symantec la nuova versione del tool di rimozione di LinkOptimizer.dll [alcune varianti del trojan riescono a bloccare la precedente]
Note:
1. Per chi non lo avesse ancora fatto, consigliamo di effettuare URGENTEMENTE l'upgrade del Service Pack di Windows da SP1 a SP2 e delle relative patch di sicurezza !
2. Ricordarsi sempre che : Prima di iniziare le operazioni di scansione [controllo/fix] con programmi di rimozione malware è necessario disattivare il "Ripristino di configurazione di sistema di Windows XP" . La funzione di ripristino [attiva] esegue una copia di tutte le impostazioni di sistema, comprese quelle che fanno riferimento ad eventuali "malware". Sino a quando è attiva risulterà impossibile rimuovere definitivamente i file "infetti" !
enjoy
@Ivan grazie per interessarti al problema ... questa la chiamo etica ;)
e te pareva! era troppo bello per essere vero!
stamattina accendo il pc e taradan! sito hwupgrade non visualizzabile: sintomo linkoptimizer. ed infatti il removal mi rileva tutto lo schifo rilevabile!!!!
ma >:@ !!!!!!!
x roberto: siccome in alcuni forum mi richiedevano il removal, l'ho caricato sul mio sito e puoi scaricarlo:
(http://vaccari87.netsons.org/fixgrom.zip)
NON solo no riesco a rimuoverlo ma mi impedisce l'istallazione degli aggiornamenti e non mi fa aprire le pagine dei link utili alla rimozione , non so piu' che cosa fare
:D
io il ripristino della config. di sistema non l'ho mai abilitato se è per quello! XD
comunque 'per ora' e spero per sempre sono a posto, ho scansionato con svariati tool e per fortuna non rilevano nulla.
OT: auguro ai creatori di questo virus una buona autoinfezione almeno 10 volte al giorno
@Ivan come puoi notare LinkOptimizer.dll ha molte varianti ... alcune delle quali riescono a bloccare addirittura i tool di rimozione ... ti consiglio di tentare con questo fix e naturalmente disattivare il Ripristino di configurazione di sistema se usi XP ... fammi sapere :)
ma questo virus si becca dall'exploit wmf giusto?
allora perchè ho installato la patch quasi tre settimane fa e da allora l'ho già rimosso 3 volte???? :S :S :S :S
alle 17:18
lilly
io da un amico sn riuscita a debellarlo cn virit ma adesso è comParso un altro troian horse generic 3 ???? ke casPita sn tutti questi trojan io nn arrivo a caPire tutti tra l'altro di difficile rimozione manuale inutile dire ke nn mi fanno aPrire l' HijacktHis