Sto vedendo dalle domande che nascono nei vari forum e dalle statistiche del mio blog che molti utenti cercano soluzioni su come
sbarazzarsi di pio12.dll, il famoso trojan downloader installato dagli ormai
famigerati falsi video che stanno girando nella caselle e-mail degli italiani.
La prima cosa che posso consigliare è ovviamente fare una scansione con un tool di rimozione quale Dr.Web CureIT!, fornito con licenza free da Dr.Web. Il tool NON É un sostituto di un software antivirus, è solo un software di appoggio per poter controllare eventuali infezioni. Inoltre NON HA una funzione di auto update, bensì ogni volta che si vuole controllare il pc bisogna scaricare la versione nuova.
Detto questo, se c’è qualche file in particolare che vogliamo eliminare ma non riusciamo con nessun tool antivirus, possiamo procedere a mano. Per fare ciò scarichiamo il programma Killbox (per chi non sa dove prenderlo, basta che clicchiate sopra il nome qui a fianco).
Una volta decompresso e lanciato, avremo davanti a noi un’interfaccia del genere (riprendo un’immagine che avevo già messo tempo fa in questo blog):

Nella casella Full Path of File to Delete scriviamo la directory dove è localizzato il file da cancellare (nel caso di pio12.dll è sotto C:\Windows\System32).
Poi clicchiamo l’opzione Delete on Reboot, quindi selezioniamo il grande pulsante con scritto Single File e infine clicchiamo sul pulsante – evidenziato dal riquadro
rosso nell’immagine – con la X bianca e sfondo rosso.
Fatto ciò, il software ci chiederà di riavviare il pc. Al riavvio il file dovrebbe scomparso.
Se al riavvio il file è scomparso ma ricevete un messaggio di errore in cui Windows avverte che “il file pio12.dll non è stato trovato”, allora il file è stato eliminato correttamente ma bisogna eliminare anche i richiami al file dal registro di sistema.
Per fare ciò utilizziamo il famoso tool HiJackThis con il quale faremo una scansione del sistema. Una volta elencate tutte le righe, metteremo la spunta sulla riga che riporta la chiamata a pio12.dll. Spuntata la riga, premiamo sul tasto Fix. (Ringrazio ZZR1100, utente del forum di Hardware Upgrade, per la segnalazione).
Vorrei segnalare che sono in circolazione altre varianti di questa simpatica e-mail, due delle quali recitano:
Dal coniglio alla pelliccia, video!
mi è appena arrivato questo filmato, sono davvero immagini agghiaccianti, fatelo girare
Oppure un’altra:
Devastazione uragano ivan, agghiacciante !!
vi inoltro questo video… mai visto niente del genere nemmeno in tv
Insomma, un pò di accortezza e non succede niente
PS: Prevx ovviamente identifica questi malware
(pubblicità occulta)
-------------
Post correlati:

Hi there! Just couldn’t resist your guestbook! Please visit my site too:
You have a great page! Would you please also visit my site?
Really nice and interesting website. Thank you a lot! Visit my sites, please:
Lievi commenti di spam..cmq bel lavoro..e molto interessante malware analysis..
Non sono un cervellone del computer,ma grazie a questi suggerimenti me la son cavata da un fastidiosissimo pio XII.Grazie