venerdì 14 novembre 2008

Attenzione a upgrade-soft-ware-now.com

Il sito upgrade-soft-ware-now.com scarica sul vs PC i file
video(2).cfg
video.cfg
x8uuzCi3-1.part
x8uuzCi3.part
e antivirus.v.1.exe, un virus già noto per Avg-online-scanner.com(si noti la stessa sintassi nel nome dominio)
Anche gli altri file nascondono virus: sottoponendo il file x8uuzCi3.part a VirusTotal si ottiene :


E , così come nel precedente caso ,  anche questa volta McAfee non segnala la natura virulenta del sito :
 
Ancora una volta l'unica possibilità di non infettarsi è essere informati ed avere un buon antivirus perfettamente  aggiornato.

giovedì 13 novembre 2008

www.venderesicuro.it : la nuova guida ebay per la sicurezza

eBay, il sito di aste online più famoso del mondo, in collaborazione con la polizia postale , ha creato il sito www.venderesicuro.it sul quale sta promuovendo una compagna volta a sensibilizzare gli utenti che abitualmente utilizzano il servizio di compravendita su Internet sull'importanza dell'acquisto sicuro.
Tramite il sito www.venderesicuro.it, l'azienda propone delle misure semplici ed efficaci per aumentare la sicurezza delle transazioni online.


Una misura che, ovviamente, oltre a fare bene agli utenti fa bene anche ad eBay, che ultimamente ha perso più di qualche punto in fatto di credibilità, grazie anche alla continua attività di monitoraggio di siti come www.ebayabuse.com, che quotidianamente segnalano i nominativi dei venditori poco corretti. Speriamo che l'invito alla correttezza basti a migliorare uno dei servizi più utilizzati della rete. (voceditalia.it)

mercoledì 12 novembre 2008

VirusTrigger : guida alla rimozione

VirusTrigger ( Virus Trigger ) è l'ultimo pericolosissimo falso antivirus : ti propone una scansione gratis , ti infetta il PC ma per togliere l'infezione devi passare alla versione a pagamento.
Per chi se la sente è possibile una rimozione manuale :
Guida alla rimozione di VirusTrigger.
(Sconsiglio vivamente questa strada agli inesperti , meglio l'installazione di un antispyware )


1) Fermare i processi (sulla barra di stato , tasto destro , Task manager ...) :
VirusTrigger.exe, VirusTriggerBin.exe
2) Disinstallare VirusTrigger :
Start > Impostazioni > Pannello di controllo > Aggiungi/rimuovi programmi :
Cerca e , nel caso , disinstalla VirusTrigger.
3) Cercare e rimuovere le chiavi di registro : (Start/esegui/regedit)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\VirusTrigger
HKEY_CURRENT_USER\Software\VirusTrigger
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run “VirusTrigger”

4) Cercare e rimuovere le directory ed i files :
Impostare Strumenti/opzioni cartella/visualizzazione - Visualizza cartelle e file nascosti.
Controllare sia c:\Program Files che c:\Programmi
VirusTrigger.exe
VirusTrigger.url
VirusTrigger.lnk
VirusTriggerBin.exe
VirusTriggerBinWarning.dll
In alternativa utilizzare una procedura : trattandosi di uno spyware , consiglio l'installazione di un antispyware free : http://www.superantispyware.com/ oppure Spybot Search and Destroy

lunedì 10 novembre 2008

Mcafee site advisor : non sempre è infallibile!

McAfee certifica il falso antivirus online AVG ONLINE SCANNER come sito "pulito". Incredibile!
Mcafee è uno dei leader mondiali nella produzione di software antivirus.
McAfee SiteAdvisor™ è pubblicizzato come un plugin per i browser Internet Explorer e Firefox che verifica, analizza e classifica dettagliatamente i siti Web al fine di rilevare procedure non sicure o fastidiose, come i download pericolosi, la posta indesiderata, l'uso improprio dei dati personali e i tentativi di presa di controllo del browser.
Conoscete poi AVG ONLINE SCANNER? E' sito che vi scarica sul PC falsi antivirus e , nella migliore delle ipotesi , vi troverete il PC zeppo di spyware e trojan.


Edgar ha provato ad inserire il link del sito sul portale Mcafee Site advivisor ed ha ottenuto questo risultato :
Con il quale McAfee certificherebbe AVG ONLINE SCANNER come sito "pulito". Incredibile!

Avg-online-scanner.com : guida alla rimozione

Avg-online-scanner.com è un falso e pericoloso antivirus : ti propone una scansione gratis , ti infetta il PC ma per togliere l'infezione devi passare alla versione a pagamento.
La scansione online scarica sul PC della vittima i virus WinAntivirus2008 o WinSpywareProtect.

Per chi se la sente è possibile una rimozione manuale :
Guida alla rimozione di Avg-online-scanner.com.
(Sconsiglio vivamente questa strada agli inesperti , meglio l'installazione di un antispyware )


1) Cercare e Fermare i processi (sulla barra di stato , tasto destro , Task manager ...) :
antivirus.v.1.exe, antivirus[1].v.1.exe, WinSpywareProtect.exe, WSPLauncher.exe, WINANTIVIRUS2008[1].EXE, winantivirus2008.EXE, mav_startupmon.exe, uwa7pcw.exe, rtasks.exe, WinAv.exe, wa7pinst.exe (tutti quelli che trovate)
2) Cercare e rimuovere le chiavi di registro : (Start/esegui/regedit)

HKEY_ALL_USERS\Software\Adsl Software Limited
HKEY_CLASSES_ROOT\TacOnlyOne
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\
Uninstall\WinSpywareProtect_is1

HKEY_CURRENT_USER\Software\WinAntivirus2008

3) Cercare e rimuovere le directory ed i files :
Impostare Strumenti/opzioni cartella/visualizzazione - Visualizza cartelle e file nascosti.

WinSpywareProtect.exe,
WSPLauncher.exe
WinSpywareProtect
WinSpywareProtect.lnk

WINANTIVIRUS2008[1].EXE,
antivirus.v.1.exe,
antivirus[1].v.1.exe,
winantivirus2008.EXE
mav_startupmon.exe
uwa7pcw.exe
rtasks.exe
WinAv.exe
wa7pinst.exe

In alternativa utilizzare una procedura : trattandosi di uno spyware , consiglio l'installazione di un antispyware free : http://www.superantispyware.com/ oppure Spybot Search and Destroy

venerdì 7 novembre 2008

Passa all'attacco dei virus! Prova UBCD4WIN

Il tuo PC è bloccato dai virus?
Stai quasi pensando di formattare tutto?
Aspetta .
Prova prima UBCD4WIN -Ultimate Boot CD for Windows.
Da una macchina "pulita" (al limite chiedi ad un amico di farti un favore) e con connessione internet, scarica la traccia ISO di UBCD4WIN da download.com (294 mb!)
Una volta salvato il file ISO, utilizza un pgm di masterizzazione per creare un CD autoavviante e verifica (su un PC non infettato) che il CD funzioni correttamente.
Procedi al download dei vari files di aggiornamento (al proposito vedi le informazioni relative alle procedure di agg.to manuale dei vari AV presenti sul CD) e copia tali files su una chiavetta USB;
Avvia il CD volta avviato il CD, prima di procedere alla scansione con i vari prodotti, usa la chiavetta USB per aggiornare le firme degli stessi.
Passiamo all'attacco dei Virus :


Spegni la macchina infetta; inserisci il CD nel lettore e riaccendila, procedi con il boot da CD (nel caso modifica le impostazioni del BIOS) una volta avviato il sistema da CD utilizza i vari tools di pulizia presenti nel CD per effettuare la scansione e la pulizia del sistema infetto.
Al termine delle varie scansioni, ed una volta che il sistema sia stato ripulito a dovere, estrai il CD e riavvia normalmente il sistema, a questo punto attiva la connessione internet ed utilizza qualche "online scanner" per effettuare un ultimo controllo sul sistema e rimuovere eventuali files residui; fatto questo, reinstalla antivirus, firewall etc...
(nntp.it)

La tua password è sicura? Guida al password rescue.

Nel mercato sofware esistono molteplici strumenti che , in teoria , dovrebbero essere di ausilio per chi ha necessità di recuperare una password smarrita , ma che , in pratica , vengono utilizzati anche per altri fini. Vediamo gli strumenti più diffusi , anche per sapere da cosa eventualmente difendersi:

Per windows uno dei mezzi più funzionali per il recupero delle password di Windows è indubbiamente Ophcrack Live CD, un cd autoavviante che individua facilmente le password di tutti gli utenti presenti sul sistema operativo Micorsoft.

Snadboy’s Revelation e Nirsoft’s Asterisk Logger trovano le password che si nascondono dietro gli “asterischi”; PstPassword per gli archivi email di Outlook, MessenPass per i programmi di istant messenging (MSN Messenger, Google Talk, AIM, Yahoo Messenger, Trillian, Miranda, ecc).
Reti e Wi-Fi: SniffPass è valido per vari tipi di rete, per password POP3, IMAP4, SMTP, FTP, and http, WirelessKeyView, per entrare nel router, anche dopo aver dimenticato la password.
E se l’utente iniziale avesse lasciato la password di default del router, senza personalizzarla? Usiamo allora router default password list.
Firefox: è facile visualizzare le password memorizzate in questo browser, visibili dal percorso: impostazioni-sicurezza-mostra password; Filemaster si occupa invece del recupero della password principale, qualora sia stata impostata. Un semplice javascript potrebbe visualizzare password nascoste in una finestra di dialogo.
Mac OSX: esistono programmi appositi per il recupero di password Mac? Sembrerebbe che il recupero possa essere effettuato fisicamente dalla ram.
Per memorizzarle in maniera funzionale è possibile utilizzare appositi database criptati per le password, come KeePass.

links : area3000.it , lifehacker.com

featured-content