Click on screenshot to zoom
Livello di pericolo 9
Tipo: Malware
Comuni sintomi di infezione:
  • Si installa senza permesso
  • Connessione ad internet senza autorizzazione
  • I normali programmi di sistema si bloccano immediatamente
  • Rallentamento della connessione internet
  • Errori di sistema
  • Rallentamento del Computer

NSA Virus

Il virus NSA è una pericolosa infezione ransomware che si autoinstalla senza il permesso dell’utente L’infezione crea delle nuove voci nel Registro di sistema, colloca i propri file in diverse posizioni e modifica i processi attivi in modo tale da non permetterti di accedere al desktop e di utilizzare il PC in maniera normale. L’unica missione del virus NSA è quella di ingannare l’utente e indurlo a pagare una cosiddetta multa di $300. Appena scopri che il tuo computer è affetto dal virus NSA, chiamato anche virus PRISM, ignora le informazioni presenti nelle notifiche e prendi misure immediate per rimuoverlo dal PC.

Secondo le false notifiche, tu saresti stato contattato dalla National Security Agency (NSA) in seno al programma PRISM. In più, la notifica presenta il logo della Federal Bureau of Investigation (FBI) e del Department of Justice. Questi emblemi sono mostrati per convincere l’utente della legittimità della notifica.

Inoltre, la notifica di riscatto contiene false accuse. Viene detto che il computer è stato bloccato perché tu avresti scaricato, utilizzato e distribuito contenuto illegale, come ad esempio pornografia infantile. Viene anche evidenziato in rosso che gli individui legati a questo tipo di crimini potrebbero essere incarcerati e obbligati a pagare una multa che può arrivare a $250.000.

Potrai vedere che la notifica indica lo stato del pagamento, mostrando la scritta “In attesa del pagamento”. Non c’è alcun bisogno di pagare $300 perché li riceverebbero i criminali che stanno alle spalle del virus NSA. MoneyPak, che viene presentato come metodo di pagamento, può essere utilizzato attraverso i siti web dei partner o in altra maniera, come indicato nel sito web del servizio. Nella situazione attuale, il tuo computer è affetto da un pericoloso Trojan, che devi rimuovere immediatamente.

La rimozione è una procedura semplice se utilizzi un potente strumento di rimozione spyware. Noi raccomandiamo di installare SpyHunter, perché quest’applicazione è già stata in grado di rimuovere diverse infezioni ransomware, tra le quali il virus Ministerul Afacerilor Interne, il virus Služba Kriminální Policie a Vyšetřování e molte altre. Le istruzioni che trovi qui sotto ti aiuteranno a installare l’applicazione in maniera corretta per scoprire come lavora questo programma creato per farti risparmiare tempo.

Rimozione del virus NSA

Per Windows 7, Vista:

  1. Riavvia il computer e premi F8 prima che il sistema abbia caricato.
  2. Seleziona Modalità Provvisoria con Rete e premi Invio.
  3. Accedi a Internet e vai su http://it.pcthreat.com/download-sph per scaricare lo strumento di rimozione SpyHunter
  4. Installalo e rimuovi l’infezione.

Per Windows XP:

  1. Riavvia il tuo computer e premi F8 prima che appaia il logo di Windows.
  2. Seleziona Modalità Provvisoria con Rete dal menu di avvio del Sistema e premi Invio.
  3. Clicca nella finestra di dialogo di conferma.
  4. Apri il tuo browser Internet e scarica SpyHunter da http://it.pcthreat.com/download-sph .
  5. Ora clicca sul Menu Start e lancia Esegui.
  6. Digita msconfig nella casella Esegui e premi Invio.
  7. Quando appare il menu Configurazione di Sistema, clicca sulla linguetta Avvio e clicca sul pulsante Disabilita tutto. Poi clicca OK per salvare le modifiche ed esci dal menu.
  8. Riavvia il computer di nuovo in Modalità Normale e installa SpyHunter.
  9. Esegui una scansione completa del sistema e rimuovi le infezioni dal tuo computer.

Istruzioni di rimozione per Windows 8

  1. Premi la chiave di Windows e apparirà la schermata metro Start.
  2. Muovi il tuo cursore del mouse sull’angolo in basso a destra dello schermo.
  3. Clicca su Impostazioni sulla barra charm.
  4. Clicca su Modifica Impostazioni PC.
  5. Seleziona Generale in un’altra finestra.
  6. Scrolla le opzioni verso il basso e clicca su Riavvia Ora in Avvio Avanzato.
  7. Seleziona Risoluzione dei Problemi e poi clicca su Opzioni Avanzate.
  8. Clicca su Impostazioni di Avvio e poi clicca il pulsante Riavvia.
  9. Aspetta che il BIOS abbia caricato.
  10. Premi F5 per selezionare Modalità Provvisoria con Rete.
  11. Aspetta che il sistema abbia caricato.
  12. Accedi a http://it.pcthreat.com/download-sph e scarica SpyHunter.
  13. Installa il programma ed esegui una scansione completa del sistema.
Scarica il programma di scansione per NSA Virus
  • Soluzione rapida e sicura per la rimozione della minaccia NSA Virus .
  • Salva sul tuo desktop e lancia subito!
disclaimer

Come rimuovere da soli NSA Virus

File relativi all’infezione (NSA Virus):

87b2cb3916261d5c807bf44262755cb0.exe
iner.exe
oygqyunapnp.exe
msdtmsrd.exe
DA0B.exe
wgsdgsdgdsgsd.exe
setex.exe
%SystemDrive%\????????????
%CommonProgramFiles%
ifgxpers.exe
3511172082012Build.exe
{097444e7-2d87-ba3c-2efe-9f54812d824a}.exe
sqlncli.exe
00qbipeq.exe
svchost.exe
najeoxtt.exe
WinSyncMetastore.exe
dtkmujvo.exe
xaZYOVJW.exe
cf6640a77ed4926a4c6be661ab93def9d13408753dd07e8d02836996a2f247b6.exe
ubvhynpxh.exe
systemcpl.exe
questscan.dll
ssntvs.exe
UpgradeHelper.exe
m2PythonLoader.exe
msnmsgrr.exe
TimeDateMUICallback.exe
bzsbkotiu.exe
Task Scheduler.exe
VaultSysUi.exe
ACEIEAddOn.dll
50E1.exe
msavfit.exe
2084473.dll
WINDED6.exe
Nbt.exe
crack.exe
Other.res
acuvzomo.exe
zqmkrehUkpoKfsafsaZg.exe
securitywindrv.exe
Updating.exe
obvwo.exe
pmstcdjwz.exe
%WINDIR%\Temp
MusicCollector.exe
wpbt0.dll
%ALLUSERSPROFILE%
bf8h8d02hf.exe
brenasa.exe
%APPDATA%\system
C87C.exe
%APPDATA%\updates
gcrwcoak.exe
install_0_msi.exe
skype.dat
NTServiceManager.exe
mplayer2.exe
魔法桌面第三方主题破解补丁V1.1.exe
rool0_pk.exe
dqnbdq7.dss
wahneaqa.exe
wjthvwjb.dss
%LOCALAPPDATA%\lollipop
00b5d693.exe
Firewallservice.exe
b34btbztdb0vavaw.exe
bvhylsviw.exe
JfCqQ5JC.exe
xmlfilter.exe
%TEMP%
taskhost.exe.exe
msn.exe
wlsidten.dll
rvcbcyks.exe
jsdhlexdqkllnbcxgai.bfg
idiokbbrv.exe
dyjdl.exe
%ALLUSERSPROFILE%\Application Data
ctfmon.exe
aPr0hY9.exe
wlsidten.exe
Piranha.exe
yaiiwockc.dll
puozlkmyj.dll
p1.exe
DLL321.dll
msshell.exe
%AppData%
comeo.exe
OmaSG21e.exe
n.
xctqakcqbeo.dll
%LOCALAPPDATA%\Temp
pYunY8m4VL3qLc.exe
hwj3ba6j.dss
UpdatePriv.exe
csrsss.exe
%APPDATA%\Task Scheduler
videotwisterSA.exe
secproc_isv.exe
96dddda4.dll
uenovfiu.exe
ieudator.dll
xlqbteeb.exe
Q3d38543.exe
audipbrd.exe
%UserProfile%
scvhost.exe
%WINDIR%\system32
SyncHostps.exe
administration.exe
ex3b.dll

Le librerie Dynamic link utilizzano (NSA Virus):

ACEIEAddOn.dll
puozlkmyj.dll
questscan.dll
wlsidten.dll
96dddda4.dll
xctqakcqbeo.dll
2084473.dll
wpbt0.dll
DLL321.dll
ex3b.dll
ieudator.dll
yaiiwockc.dll

Eseguibili da eliminare (NSA Virus):

msnmsgrr.exe
C87C.exe
Firewallservice.exe
idiokbbrv.exe
87b2cb3916261d5c807bf44262755cb0.exe
ubvhynpxh.exe
Nbt.exe
00qbipeq.exe
wlsidten.exe
sqlncli.exe
bvhylsviw.exe
msavfit.exe
msdtmsrd.exe
acuvzomo.exe
wahneaqa.exe
OmaSG21e.exe
3511172082012Build.exe
zqmkrehUkpoKfsafsaZg.exe
xmlfilter.exe
wgsdgsdgdsgsd.exe
魔法桌面第三方主题破解补丁V1.1.exe
UpgradeHelper.exe
bzsbkotiu.exe
Task Scheduler.exe
aPr0hY9.exe
audipbrd.exe
iner.exe
setex.exe
xlqbteeb.exe
DA0B.exe
p1.exe
uenovfiu.exe
UpdatePriv.exe
obvwo.exe
pYunY8m4VL3qLc.exe
m2PythonLoader.exe
cf6640a77ed4926a4c6be661ab93def9d13408753dd07e8d02836996a2f247b6.exe
xaZYOVJW.exe
secproc_isv.exe
najeoxtt.exe
pmstcdjwz.exe
taskhost.exe.exe
SyncHostps.exe
bf8h8d02hf.exe
TimeDateMUICallback.exe
brenasa.exe
csrsss.exe
VaultSysUi.exe
install_0_msi.exe
rvcbcyks.exe
rool0_pk.exe
50E1.exe
MusicCollector.exe
comeo.exe
dyjdl.exe
scvhost.exe
oygqyunapnp.exe
ifgxpers.exe
Updating.exe
WinSyncMetastore.exe
ctfmon.exe
00b5d693.exe
administration.exe
b34btbztdb0vavaw.exe
systemcpl.exe
svchost.exe
NTServiceManager.exe
ssntvs.exe
Piranha.exe
JfCqQ5JC.exe
msshell.exe
{097444e7-2d87-ba3c-2efe-9f54812d824a}.exe
gcrwcoak.exe
crack.exe
WINDED6.exe
dtkmujvo.exe
msn.exe
securitywindrv.exe
mplayer2.exe
Q3d38543.exe
videotwisterSA.exe
Disclaimer

Inserisci commento — CI SERVE LA TUA OPINIONE!

Commento:
Nome:
Inserisci per favore il codice di sicurezza:
This is a captcha-picture. It is used to prevent mass-access by robots.