Inutile tentare di rimuovere il software installato da pannello di controllo>programmi e funzionalità: per lo meno non basta. Nemmeno Revo Uninstaller è risolutivo.
Non fidatevi neppure dei siti o dei blog che raccontano "come disinstallare la Sweet Page toolbar, grazie a un software miracoloso". In un caso su due ti si installano nuovi malware. Da evitare assolutamente il programma che ti consiglia la Sweet Page toolbar per disinstallare sé medesima: è un altro malware!
Ecco la procedura che ho seguito, lunga e noiosa ma sicura.
- Ho installato il programma Malwarebytes. Attenzione a scaricarlo soltanto dal sito del produttore che è it.malwarebytes.org/. Ho utilizzato la versione free che ha funzionalità in meno rispetto a quella pro ma nella ricerca si software dannoso è perfetta.
- Poi ho eseguito una scansione approfondita del sistema: quasi tre ore di tempo e 90 malware individuati, inclusi quelli scaricati involontariamente da portali per la valutazione del software (state sempre attenti a cosa installate!).
- A questo punto ho bonificato il sistema. Malwarebytes genera anche un report che si può salvare. Fatelo, è sempre meglio tenere traccia di quel che di indesiderato c'era sul pc e da dove lo avete (involontariamente) scaricato. In questo modo potete evitare in futuro di frequentare certi siti da cui si scarica il software gratuito.
- Ora viene la parte più noiosa: bonificare i browser. Già perché, nonostante l'eliminazione dei malicious software, Explorer, Firefox e Chrome rimangono settati in modo da dirottarti verso una home page con la Sweet Page toolbar. Ecco come ho fatto io.
- Dal menù Start ho cercato uno per uno i programmi browser. Ad esempio Firefox. Tasto desto sull'icona del programma, ho aperto la finestra delle Proprietà (l'ultima in fondo al menù a tendina che appare). Lì, alla voce destinazione, bisogna cancellare tutto quel che appare dopo la stringa "C:\Program Files (x86)\Mozilla Firefox\firefox.exe". Stessa procedura con Chrome.
- Verificate poi che nelle estensioni di Firefox e di Chrome non ci sia nulla di indesiderato. Nel dubbio rimuovetelo. Va rimossa di sicuro l'estensione Extended Protection, in quanto è parte integrante dell'infezione.
- A quel punto bisogna verificare le impostazioni di ricerca. Per Chrome il comando si trova in Impostazioni>Ricerca>Gestisci motori di ricerca, accessibile dal pulsante con le tre barrette nella parte in alto a destra della finestra: lì eliminate tutti quelli che non vi interessano. Per Firefox il percorso è Strumenti>Opzioni>Generale: lì accertatevi che la pagina iniziale sia quella che desiderate e non un'altra.
Nessun commento:
Posta un commento