Cos'è Popureb.E e quali problemi causa

Per liberarsi di Popureb.E non serve formattare: secondo Microsoft basta riportare l'MBR a uno stato precedente al'infezione con la console di ripristino di Windows. Alcuni esperti di sicurezza però non sono d'accordo: la soluzione non è garantita.

Avatar di Elena Re Garbagnati

a cura di Elena Re Garbagnati

Cos'è Popureb.E e quali problemi causa

Popureb.E è un rootkit che, stando a quanto riportato nel Malware protection Center di Microsoft, non avvia azioni visibili all'utente. In pratica, se il vostro PC è stato contagiato perché avete, per esempio, scaricato un allegato di posta infetto, non noterete alcun sintomo nel funzionamento di Windows e dei programmi installati.

L'unico sintomo di contagio è la presenza, sul disco fisso, dei seguenti file, che vi consigliamo di cercare:

Una volta installato, Popureb.E si serve della porta 83 per contattare gli host 1.dh818.info e 2.dh818.info e consentire agli hacker di svolgere una serie di attività sul vostro computer, come confermare l'avvenuto contagio al mittente, ricevere e prelevare informazioni e dati dal computer contagiato, scaricare ed eseguire file (di solito malware). Inoltre, il computer verrà messo nella condizione di poter eseguire istruzioni impartite in remoto dagli hacker.

Popureb.E consente agli hacker di prelevare file e dati dai PC contagiati - Clicca per ingrandire

Per prevenire il contagio Microsoft consiglia di attivare un Firewall, installare gli ultimi aggiornamenti del sistema operativo, installare e tenere aggiornato un antivirus, limitare i privilegi degli utenti, prestare molta attenzione quando si aprono gli allegati di posta o quando si scaricano file. Inoltre è consigliato di fare attenzione durante la navigazione in Internet sia ai link che si selezionano, sia al download di software illegali.