RIMUOVERE IL VIRUS POLIZIA DI STATO 2015

 COME RIMUOVERE IL VIRUS POLIZIA DI STATO/ GUARDIA DI FINANZA 2015

Partiamo dal presupposto che se avete preso questo virus la colpa è vostra, siete stati disattenti avete visitato siti inaffidabili o aperto allegati email che non dovevate aprire, nonostante tutto dopo un po' di sana autocritica NON ALLARMATEVI.

L'ideale è avere un disco di ripristino, per poter lavorare in modalità provvisoria, se non sapete come crearlo e come lavorare in modalità provvisoria ecco il link con le spiegazioni.

CREA DISCO RIPRISTINO WINDOWS (USB)

AVVIA WINDOWS IN MODALITA' PROVVISORIA

Una volta entrati nel computer in modalità provvisoria partiamo alla rimozione dell'ormai famosissimo virus "POLIZIA DI STATO" alias "GUARDIA DI FINANZA" alias "POLIZIA POSTALE" che in realtà non è un proprio vero virus ma un'applicazione che chiede un riscatto per liberare il vostro computer, un ransomware. IMPORTANTISSIMO : pagare non vi restituirà il vostro computer, anzi vi ruberanno e dati della carta di credito e preleveranno il più possibile.

Eccoci allora al punto focale della questione, come lo rimuovo?

Cercate i file qui elencati e rimuoveteli
  1. C:\Users\<nomeutente>\AppData\Local\Temp\f.exe
  2. C:\Users\<nomeutente>\AppData\Local\GDIPFONTCACHEv1.DAT
  3. C:\Users\<nomeutente>\AppData\Local\Temp\EFEE0E09.cpp
I file potrebbero non esserci tutti o potrebbero anche variare anche perché il virus è costantemente in aggiornamento, dipende un po' dalla versione che vi siete beccati quindi incrociate le dita.

Oltre alla rimozione dei file fate partire sempre in modalità provvisoria questi due utility antimalware  che si stanno dimostrando molto efficaci nella risoluzione di questo tipo di problema.
Ecco i link per i download

CMBFIX

MLWBYTES

Ricordate di procedere agli aggiornamenti prima di effettuare la scansione.

E' tutto.