venerdì 27 marzo 2009

I Migliori Antivirus : Classifica Marzo 2009

In questa classifica G-DATA si aggiudica il titolo di miglior antivirus !
E se cercate una versione free , accanto ad ogni software è indicato se esiste anche un free antivirus o no


Classifica Antivirus Marzo 2009
# Antivirus Class Falsi positivi Scan speed Rate Versione Free?
1 G DATA A C B 99.8% no
2 AntiVir (AVIRA ) A C B 99.7%

si

3 McAfee A B B 99.1% no
4 Norton (Symantec ) A B A 98.7% no
5 Avast!(Alwil) A C A 98.2% si
6 BitDefender Antivirus 2009 A C C 98.0% si
7 eScan (MicroWorld) A C C 98.0% si
8 ESET NOD32 A B B 97.6% no
9 TrustPort A C C 97.1% no
10 Kaspersky A B B 97.1% no
11 F-Secure B B C 93.4% no
12 AVG B C C 93.0%

si

13 Sophos C B B 89.6% no
14 Command (Authentium) C C B 88.9% no
15 Norman C C C 87.8% no
16 Microsoft C A B 87.1% no
17 Kingsoft D C A 84.5% no



Chiavi:

Valore Malware on demand False positives Scan speed
A >97% 0-3 FP >14 MB/sec
B >93% 4-15 FP >7 MB/sec
C >87% 16-100 FP >3 MB/sec
D <87% >100 FP <3 MB/sec

Versioni coinvolte nel test :
avast! Professional Edition 4.8
AVG Anti-Virus 8.0
AVIRA AntiVir Premium 8.2
BitDefender Antivirus 2009
Command Anti-Malware 5.0.8 (NEW)
eScan Anti-Virus 10
ESET NOD32 Anti-Virus 3.0
F-SecureAnti-Virus 2009
G DATA AntiVirus 2009
Kaspersky Anti-Virus 2009
Kingsoft Antivirus 2009 (NEW)
McAfee VirusScan Plus 2009
Microsoft Live OneCare 2.5
Norman Antivirus & Anti-Spyware 7.10
Sophos Anti-Virus 7.6.4
Symantec Norton Anti-Virus 2009
TrustPort Antivirus 2.8
(da Virus Bullettin)

giovedì 26 marzo 2009

Win32/Conficker.D e l'apocalisse del 1^ Aprile

Computer Associates (Ca) mette in guardia dal virus informatico che potrebbe colpire utenti di personal computer il prossimo 1 aprile: si tratta di una nuova variante del Worm:Win32/Conficker.D (Win32/Conficker.C secondo CA) che sta prendendo di mira i Pc non ancora aggiornati con la patch di sicurezza Microsoft MS08-067.
Il worm/Conficker.D non colpira' solo il 1 aprile ma anche nei giorni successivi, probabilmente tra il 2 e il 6 aprile, generando per ogni giorno liste di domini Internet differenti ai quali tentera' di collegarsi. (50mila domini differenti creati ogni singolo giorno menzionato). I domini generati sono di ausilio per il worm al fine di scaricare copie di se stesso o di altri malware sui pc infetti. (Asca)


Nella scheda di Analysis della pagina Microsoft Malware Protection Center dedicata al nostro worm , in fondo, si legge:

Once a day, Win32/Conficker.D may build one of 50,000 URLs to download files starting on April 1, 2009. The worm uses one of the following top level domains from over 100 different countries, and only visits 500 of the generated URLs within a 24-hour period

Quindi , in qualche modo , è proprio la Microsoft che dà l'allarme circa le infezioni a catena che si potrebbero verificare a partire dal 1^ Aprile.
E su blogs.technet.com si legge :

Cioè dal 1° di aprile ci si può ragionevolmente aspettare un aumento di traffico di rete prodotto dai sistemi infetti e il rischio di download di nuovo malware.

Più sistemi si infettano, maggiori saranno gli impatti delle dinamiche di contatto e download che si potrebbero osservare dal 1° aprile in poi, in cui effetti specifici non si possono predire in questo momento, poiché non si può sapere cosa verrà scaricato in quelle situazioni in cui questo processo andrà a buon fine.

Su una cosa concordano tutti , bisogna proteggersi :

Come proteggere il tuo PC dal virus Downadup

Aliases :
Win32/Conficker.D (Microsoft)
Win32/Conficker.worm.88064 (AhnLab)
Win32.Worm.Downadup.Gen (BitDefender)
Win32/Conficker.C (CA)
Win32/Conficker.X (ESET)
Trojan.Win32.Pakes.ngs (Kaspersky)
W32/Conficker.worm.gen.c (McAfee)
W32/Conficker.D.worm (Panda)
W32/Confick-G (Sophos)
W32.Downadup.C (Symantec)

mercoledì 25 marzo 2009

Total Security : Guida alla rimozione

Total Security ( TotalSecurity , Total Security Protection) è un nuovo falso (fake, rogue) antivirus che prima ti infetta il PC o ti fa credere che esista l'infezione e poi ti spinge ad acquistare una versione completa per risolvere le infezioni da virus che risulteranno presenti sul tuo PC.
Si tratta di un software estremamente pericoloso da eliminare / disinstallare / cancellare quanto prima.
Esso sfrutta la notorietà del legittimo "Bitdefender Total Security" e , per questo , riesce più facilmente a mietere vittime.
La sua esecuzione genera un report con un elenco di file dichiarati infetti.
Ma è proprio il falso antivirus ad installare i virus .
Total Security viene scaricato sul computer del malcapitato con il falso scopo di eseguire una scansione antivirus online.

Una volta scaricato esso viene configurato in modo da partire in esecuzione automatica con windows.
Nel caso di infezione ecco quali sono i messaggi mostrati continuamente come popus :
  • "Critical System Error",
  • "Your computer is infected"
  • Malicious applications which can contain trojans found on your PC need to be immediately removed. Click here to remove these potentially harmful items immediately with Total Security
  • Trojan Detected! A piece of malicious code was found in your system which can replicate itself if no action is taken. Click here to have your system cleaned by Total Security
E' stato verificato che quando questo software è in esecuzione la CPU è impegnata per un 20-30% in più rispetto al normale. Altri indesiderati effetti sono settaggi del browser modificati e non raramente collegamenti internet impediti.

Ecco come operare una rimozione , disinstallazione , eliminazione manuale :
Guida alla disinstallazione di Total Security
Per gli insicuri proseguire direttamente qui : installazione di un antispyware

1) Fermare i processi (sulla barra di stato , tasto destro , Task manager ..) TotalSecurity.exe
tsc.exe , Sc2C21UvvM.exe
2) Disinstallare Total Security :Start > Impostazioni > Pannello di controllo > Aggiungi/rimuovi programmi : Cerca e , nel caso , disinstalla il pacchetto : Total Security
3) Cercare e rimuovere le chiavi di registro : (Start/esegui/regedit)
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run “
Totalsecurity.exe”
4) Cercare e rimuovere i files e le cartelle: (start /cerca)
Totalsecurity.exe
TotalSecurity.lnk
tsc.exe
Sc2C21UvvM.exe

c:\Programmi\Total security - Tutta la Cartella (controlla anche C:\Program Files\Total security e la cartella Documenti\Total security )
Da Menu Avvio / Programmi cancella la cartella Total security
Cancella Total security.lnk e la cartella WS sia dal Desktop che da Menu avvio.

Eventualmente impostare Strumenti/opzioni cartella/visualizzazione - Visualizza cartelle e file nascosti.
In alternativa , trattandosi di uno spyware , consiglio l'installazione di un antispyware free : http://www.superantispyware.com/ oppure Spybot Search and Destroy
E , per un pronto intervento risolutivo : Malwarebytes’ Anti-Malware

martedì 24 marzo 2009

La falsa breaking news che ti regala il Trojan

Breaking news: ."Esplosione a Padova, 14 morti ed almeno 40 feriti".
E' il titolo della email che è arrivata nella posta elettronica di molti internauti .
In allegato , si dice , il video dell'esplosione.

Ma per poter accedere alla visione è necessario l'ultima versione di Flash player.


Chiaramente nella email viene anche fornito il link per scaricare il famoso upgrade.
Basta un click e .....
viene scaricato l'ultima versione di un potentissimo virus, un trojan, al servizio di un hacker pronto a penetrare nei Pc altrui.

domenica 22 marzo 2009

Hai vinto una TV LCD ... e 150 clienti poste.it sono stati truffati

Ricordate la (vecchia) notizia :

Poste.it - Congratulazioni hai vinto una TV LCD LG 20

11 apr 2008 ... Mondo BancoPosta premia il suo account, con un Tv Lcd LG 20 pollici. Per ricevere il premio è necessario accedere ai servizi online entro 48 ...
tentativi.blogspot.com/2008/04/posteit-congratulazioni-hai-vinto-una.html

Purtroppo è di questi giorni questa notizia :
"E’ successo ancora una volta. Ad essere vittime dell’ennesima truffa informatica questa volta 150 risparmiatori delle Poste italiane finite in trappola per un falso annuncio di vincita di un premio fedeltà (un televisore Lcd) che richiedeva i dati anagrafici degli interessati.
Una truffa da 200 mila euro ai danni dei clienti BancoPosta e Postepay che nel giro di 24 ore hanno visto azzerato il proprio conto in banca.


“Avere i codici segreti delle carte è un gioco da ragazzi con i programmi che si trovano su Internet”, spiegano i poliziotti dell’Investigativa del commissariato Libertà e della Postale che stanno indagando. Gli agenti hanno infatti ricostruito il percorso del denaro dai conti prosciugati alle destinazioni finali che corrispondono a conti esteri ed assicurano che arriveranno all’organizzazione criminale grazie alle tracce sulla rete."

Serie A 22 Marzo ... in streaming

Ecco la diretta gol gratis : http://www.justin.tv/sportstreaming1/popout


se non dovesse funzionare provate questi altri links:
- infadible3 [it] Justin
- Pirat-Est [it] Justin
- mondocalcio [it] Justin
- las_ligas [it] Justin>
... qualche partita :
Incontro links no P2P 22 Marzo 2009
Chievo - Palermo Atdhe
Giovanni94m alerosanero83 [it]
ore 15.00
Bologna - Cagliari SerieASkysport
ore 15.00
Fiorentina - Siena Atdhe
- futbolarg [es]
ore 15.00
Genoa - Udinese non disp
ore 15.00
Inter - Reggina - Atdhe- PSNx 3 [es]
- alv11172 [es]
- KDTV Champions [es]
- yojopo3 [es]
- futbolarg [es]
ore 15.00
Napoli - Milan Atdhe ore 20.30
Lecce - Atalanta SerieASkysport ore 15.00
Torino - Sampdoria SerieASkysport ore 15.00

sabato 21 marzo 2009

WinPC Defender : Guida alla Rimozione

WinPC Defender ( WinPCDefender , Win PCDefender) è un nuovo falso (fake, rogue) antivirus che prima ti infetta il PC o ti fa credere che esista l'infezione e poi ti spinge ad acquistare una versione completa per risolvere le infezioni da virus che risulteranno presenti sul tuo PC.
Si tratta di un software estremamente pericoloso da eliminare / disinstallare / cancellare quanto prima.
La sua esecuzione genera un report con un elenco di file dichiarati infetti.
Ma è proprio il falso antivirus ad installare i virus .
WinPC Defender viene scaricato sul computer del malcapitato con il falso scopo di eseguire una scansione antivirus online.

Una volta scaricato esso viene configurato in modo da partire in esecuzione automatica con windows.
Nel caso di infezione ecco quali sono i messaggi mostrati continuamente come popus :
  • "Critical System Error",
  • "Your computer is infected"
  • Malicious applications which can contain trojans found on your PC need to be immediately removed. Click here to remove these potentially harmful items immediately with WinPC Defender
  • Trojan Detected! A piece of malicious code was found in your system which can replicate itself if no action is taken. Click here to have your system cleaned by WinPC Defender
E' stato verificato che quando questo software è in esecuzione la CPU è impegnata per un 20-30% in più rispetto al normale. Altri indesiderati effetti sono settaggi del browser modificati e non raramente collegamenti internet impediti.

Ecco come operare una rimozione , disinstallazione , eliminazione manuale :
Guida alla disinstallazione di WinPC Defender
Per gli insicuri proseguire direttamente qui : installazione di un antispyware

1) Fermare i processi (sulla barra di stato , tasto destro , Task manager ..) WDefDemo.exe, WinPCDefender.exe
2) Disinstallare WinPC Defender :Start > Impostazioni > Pannello di controllo > Aggiungi/rimuovi programmi : Cerca e , nel caso , disinstalla il pacchetto : WinPC Defender
3) Cercare e rimuovere le chiavi di registro : (Start/esegui/regedit)
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run “
WinPCDefender.exe”
HKEY_CURRENT_USER\Software\WinPC Defender
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WinPC Defender

4) Cercare e rimuovere i files e le cartelle: (start /cerca)
WinPCDefender.exe
c:\Programmi\WinPC Defender - Tutta la Cartella (controlla anche C:\Program Files\WinPC Defender e la cartella Documenti\WinPC Defender )
Da Menu Avvio / Programmi cancella la cartella WinPC Defender
Cancella WinPC Defender.lnk sia dal Desktop che da Menu avvio.
%UserProfile%\Impostazioni locali\Temp\delwdef2008.bat
%UserProfile%\Impostazioni locali\\Temp\[file Random].tmp


Si ricordi che %UserProfile% corrisponde a c:\documents and settings\nome utente
Eventualmente impostare Strumenti/opzioni cartella/visualizzazione - Visualizza cartelle e file nascosti.
In alternativa , trattandosi di uno spyware , consiglio l'installazione di un antispyware free : http://www.superantispyware.com/ oppure Spybot Search and Destroy
E , per un pronto intervento risolutivo : Malwarebytes’ Anti-Malware

featured-content