Purtroppo i delinquenti non guardano in faccia a nessuno . Oltre alle solite opere di sciacallaggio si sta assistendo al disgustoso tentativo di sciacallaggio online mediante la creazione di pagine web clone dell'homepage del sito della Croce rossa italiana, che invitano gli utenti a fare delle donazioni tramite servizio paypal per appropriarsi in modo fraudolento delle credenziali e dei dati delle carte di credito.(yahoo notizie) Una nota della polizia postale e delle Comunicazioni del Compartimento del Lazio comunica che sono giunte segnalazioni in relazione a due siti internet, che sono già stati chiusi: www.jpg-online.com, e www.989965.com/crocerossa.it
E' preferibile pertanto , utilizzare sistemi non online :
Anpas (Associazione nazionale delle pubbliche assistenze) - CONTO CORRENTE BANCARIO: Banca Etica. IBAN: IT17V0501802800000000512812. Causale: Anpas Emergenza Terremoto Abruzzo
Misericordie - CONTO CORRENTE BANCARIO: Monte dei Paschi di Siena Ag.6 di Firenze. Codice IBAN: IT 03 Y 01030 02806 000005000036. Causale: EMERGENZA ABRUZZO
Caritas - CONTO CORRENTE POSTALE n. 13576228 intestato a Caritas Ambrosiana Onlus - CONTO CORRENTE BANCARIO n. 578, Credito Artigiano, intestato a Caritas Ambrosiana Onlus. IBAN: IT16P0351201602000000000578
- Con carta di credito, donazione telefonica durante orario di ufficio chiamando il numero 0276037324
Croce Rossa Italiana - CONTO CORRENTE BANCARIO n° 218020 presso: Banca Nazionale del Lavoro-Filiale di Roma Bissolati, Tesoreria - Via San Nicola da Tolentino 67 – Roma, intestato a Croce Rossa Italiana Via Toscana, 12 - 00187 Roma. IBAN: IT66C0100503382000000218020, Swift Code - BNLIITRR. Causale: PRO TERREMOTO ABRUZZO -CONTO CORRENTE POSTALE n. 300004, intestato a: Croce Rossa Italiana, via Toscana 12 - 00187 Roma. IBAN: IT24X0760103200000000300004. Causale: PRO TERREMOTO ABRUZZO
- Numero solidale 48580 attivato dalla Protezione Civile Nazionale per donare 2€ da telefono fisso (Telecom) e 1€ da mobile con SMS. OFFRI ALLOGGIO AI TERREMOTATI? CONTATTA LA PROTEZIONE CIVILE A QUESTO NUMERO VERDE 800860146 OPPURE SCRIVI A QUESTA EMAIL L'elenco compreto lo trovate su kataweb
La Direttiva IPRED2, detta "Ip Enforcement", è stata recepita in Italia nel maggio del 2007 e introduce diverse misure a maggiore tutela dei detentori di diritti d'autore.
In particolare, obbliga gli Internet Service Provider a fornire i dati personali degli utenti in caso di contestazione da parte dei detentori dei diritti. Si tratta di rivelare i nominativi o i numeri telefonici corrispondenti agli indirizzi IP, rilevati da società specializzate nelle intercettazioni su reti P2P.
La direttivaIPRED (Intellectual Property Rights Enforcement Directive) consente quindi l'avvio di inchieste sugli indirizzi IP degli utenti per verificare se vi siano attività illeciti con riferimento al copyright. Chiunque faccia uso dei sistemi P2P , (come emule , per esempio) , potrebbe essere sotto inchiesta senza saperlo.
E non è una preoccupazione da poco se si considerano le circa 5000 denunce del caso Peppermint che ha spinto l'adiconsum ad aprire uno sportello ad hoc. Ma l'informatica , si sa , se bene usata , consente sempre una soluzione ..... Volete sapere se il vostro IP è sotto inchiesta? Andate su questo sito , è scritto in svedese , ma andando quasi a fine pagina si riesce a comprendere il significato. A me ad esempio è uscito : The computer you are accessing the internet from, 87.x.159.27, has not been reported as beeing investigated. Che , appunto , significa , che il mio IP non è sotto inchiesta...:-)
System Protector ( SystemProtector , SpyProtector , Spy Protector ,System Protector 2009) è un nuovo falso (fake, rogue) antivirus che prima ti infetta il PC o ti fa credere che esista l'infezione e poi ti spinge ad acquistare una versione completa per risolvere le infezioni da virus che risulteranno presenti sul tuo PC. Si tratta di un software estremamente pericoloso da eliminare / disinstallare / cancellare quanto prima. La sua esecuzione genera un report con un elenco di file dichiarati infetti. Ma è proprio il falso antivirus ad installare i virus . System Protector viene scaricato sul computer del malcapitato con il falso scopo di eseguire una scansione antivirus online.
Una volta scaricato esso viene configurato in modo da partire in esecuzione automatica con windows. Nel caso di infezione ecco quali sono i messaggi mostrati continuamente come popus :
"Critical System Error",
"Your computer is infected"
Malicious applications which can contain trojans found on your PC need to be immediately removed. Click here to remove these potentially harmful items immediately with System Protector
Trojan Detected! A piece of malicious code was found in your system which can replicate itself if no action is taken. Click here to have your system cleaned by System Protector
E' stato verificato che quando questo software è in esecuzione la CPU è impegnata per un 20-30% in più rispetto al normale. Altri indesiderati effetti sono settaggi del browser modificati e non raramente collegamenti internet impediti.
Ecco come operare una rimozione , disinstallazione , eliminazione manuale : Guida alla disinstallazione diSystem Protector Per gli insicuri proseguire direttamente qui : installazione di un antispyware
1) Fermare i processi (sulla barra di stato , tasto destro , Task manager ..) SystemProtector.exe , install.exe , lsascs.exe 2) DisinstallareSystem Protector :Start > Impostazioni > Pannello di controllo > Aggiungi/rimuovi programmi : Cerca e , nel caso , disinstalla il pacchetto : System Protector . 3) Cercare e rimuovere le chiavi di registro : (Start/esegui/regedit) HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System “DisableTaskMgr” => 1 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\System Protector HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\System Protector HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{107A1D63-2EAA-4694-8ABA-EC209C630D83} HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Directory\shellex\ContextMenuHandlers\System Protector HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Drive\shellex HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Drive\shellex\ContextMenuHandlers\System Protector HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\lsascs.exe HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run “System Protector.exe” HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\System Protector HKEY_LOCAL_MACHINE\SOFTWARE\System Protector
4) Cercare e rimuovere i filese le cartelle: (start /cerca) systemprotector.exe %UserProfile%\Application Data\install.exe %UserProfile%\Application Data\lsascs.exe %UserProfile%\Application Data\shellex.dll %UserProfile%\Application Data\Microsoft\windll32.exe %UserProfile%\Application Data\SpyProtectorSC_Base_new.dat %UserProfile%\Application Data\SpyProtectorSC_Config.ini C:\WINDOWS\system32\spyprotector.cpl c:\Programmi\System Protector- Tutta la Cartella (controlla anche C:\Program Files\System Protectore la cartella Documenti\System Protector) - non è detto che ci siano tutte Da Menu Avvio\Programmicancella la cartella System Protector Cancella System Protector.lnk sia dal Desktop che da Menu avvio. Eventualmente impostare Strumenti/opzioni cartella/visualizzazione - Visualizza cartelle e file nascosti.
WinPC Antivirus ( WinPCAntivirus , WinPC Antivirus 2009) è un nuovo falso (fake, rogue) antivirus che prima ti infetta il PC o ti fa credere che esista l'infezione e poi ti spinge ad acquistare una versione completa per risolvere le infezioni da virus che risulteranno presenti sul tuo PC. Si tratta di un software estremamente pericoloso da eliminare / disinstallare / cancellare quanto prima. La sua esecuzione genera un report con un elenco di file dichiarati infetti. Ma è proprio il falso antivirus ad installare i virus . WinPC Antivirus viene scaricato sul computer del malcapitato con il falso scopo di eseguire una scansione antivirus online.
Una volta scaricato esso viene configurato in modo da partire in esecuzione automatica con windows. Nel caso di infezione ecco quali sono i messaggi mostrati continuamente come popus :
"Critical System Error",
"Your computer is infected"
Malicious applications which can contain trojans found on your PC need to be immediately removed. Click here to remove these potentially harmful items immediately with WinPC Antivirus
Trojan Detected! A piece of malicious code was found in your system which can replicate itself if no action is taken. Click here to have your system cleaned by WinPC Antivirus
E' stato verificato che quando questo software è in esecuzione la CPU è impegnata per un 20-30% in più rispetto al normale. Altri indesiderati effetti sono settaggi del browser modificati e non raramente collegamenti internet impediti.
Ecco come operare una rimozione , disinstallazione , eliminazione manuale : Guida alla disinstallazione diWinPC Antivirus Per gli insicuri proseguire direttamente qui : installazione di un antispyware
1) Fermare i processi (sulla barra di stato , tasto destro , Task manager ..) WinPCAntivirus.exe 2) DisinstallareWinPC Antivirus :Start > Impostazioni > Pannello di controllo > Aggiungi/rimuovi programmi : Cerca e , nel caso , disinstalla il pacchetto : WinPC Antivirus . 3) Cercare e rimuovere le chiavi di registro : (Start/esegui/regedit) HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run “WinPCAntivirus.exe” HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WinPCAntivirus HKEY_LOCAL_MACHINE\SOFTWARE\WinPCAntivirus.com
4) Cercare e rimuovere i filese le cartelle: (start /cerca) WinPCAntivirus.exe c:\Programmi\WinPCAntivirus- Tutta la Cartella (controlla anche C:\Program Files\WinPCAntiviruse la cartella Documenti\WinPCAntivirus) - non è detto che ci siano tutte Da Menu Avvio\Programmicancella la cartella WinPCAntivirus Cancella WinPCAntivirus.lnk sia dal Desktop che da Menu avvio. Eventualmente impostare Strumenti/opzioni cartella/visualizzazione - Visualizza cartelle e file nascosti. In alternativa , trattandosi di uno spyware , consiglio l'installazione di un antispyware free : http://www.superantispyware.com/ oppure Spybot Search and Destroy E , per un pronto intervento risolutivo : Malwarebytes’ Anti-Malware>
Virus Alarm ( VirusAlarm , Virus Alarm 2009) è un nuovo falso (fake, rogue) antivirus che prima ti infetta il PC o ti fa credere che esista l'infezione e poi ti spinge ad acquistare una versione completa per risolvere le infezioni da virus che risulteranno presenti sul tuo PC. Si tratta di un software estremamente pericoloso da eliminare / disinstallare / cancellare quanto prima. La sua esecuzione genera un report con un elenco di file dichiarati infetti. Ma è proprio il falso antivirus ad installare i virus . Virus Alarmviene scaricato sul computer del malcapitato con il falso scopo di eseguire una scansione antivirus online.
Una volta scaricato esso viene configurato in modo da partire in esecuzione automatica con windows. Nel caso di infezione ecco quali sono i messaggi mostrati continuamente come popus :
"Critical System Error",
"Your computer is infected"
Malicious applications which can contain trojans found on your PC need to be immediately removed. Click here to remove these potentially harmful items immediately with Virus Alarm
Trojan Detected! A piece of malicious code was found in your system which can replicate itself if no action is taken. Click here to have your system cleaned by Virus Alarm
E' stato verificato che quando questo software è in esecuzione la CPU è impegnata per un 20-30% in più rispetto al normale. Altri indesiderati effetti sono settaggi del browser modificati e non raramente collegamenti internet impediti.
Ecco come operare una rimozione , disinstallazione , eliminazione manuale : Guida alla disinstallazione diVirus Alarm Per gli insicuri proseguire direttamente qui : installazione di un antispyware
1) Fermare i processi (sulla barra di stato , tasto destro , Task manager ..) VirusAlarm.exe 2) DisinstallareVirus Alarm :Start > Impostazioni > Pannello di controllo > Aggiungi/rimuovi programmi : Cerca e , nel caso , disinstalla il pacchetto : Virus Alarm. 3) Cercare e rimuovere le chiavi di registro : (Start/esegui/regedit) HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run “VirusAlarm” HKEY_CLASSES_ROOT\CLSID\{3F2BBC05-40DF-11D2-9455-00104BC936FF} HKEY_CLASSES_ROOT\[EXECUTABLE FILE NAME].DocHostUIHandler
4) Cercare e rimuovere i filese le cartelle: (start /cerca) VirusAlarm.exe Uninstall VirusAlarm.lnk c:\documents and settings\all users\application data\e9756be\VirusAlarm.exe C:\Documents and Settings\All Users\Application Data\System Data\vd952342.bd C:\Documents and Settings\All Users\Application Data\System Data\mscfg.ini c:\Programmi\VirusAlarm- Tutta la Cartella (controlla anche C:\Program Files\VirusAlarm e la cartella Documenti\VirusAlarm) - non è detto che ci siano tutte Da Menu Avvio / Programmi cancella la cartella Virus Alarm Cancella VirusAlarm.lnk sia dal Desktop che da Menu avvio. Eventualmente impostare Strumenti/opzioni cartella/visualizzazione - Visualizza cartelle e file nascosti. In alternativa , trattandosi di uno spyware , consiglio l'installazione di un antispyware free : http://www.superantispyware.com/ oppure Spybot Search and Destroy E , per un pronto intervento risolutivo : Malwarebytes’ Anti-Malwaret>
Conficker sfrutta una vulnerabilità di Windows che è stata scoperta nel settembre 2008 e per la quale, la Microsoft, aveva rilasciato una patch sotto forma di aggiornamento critico (Microsoft Security Bulletin MS08-067). La potenza di questo virus è legata proprio a questa sua speciale caratteristica di rendersi pressocchè invisibile e nello stesso tempo esso riesce a trasformare il PC in una specie di zombie capace di obbedire a comandi esterni. Chi ha il PC infettato da Conficker , difficimente è in grado di accorgersene : infatti il computer funziona correttamente senza dare nessun segnale particolare. Intanto le macchine infette possono essere tranquillamente usate dall'esterno da maleintenzionati per attività illegali. Oggi , per esempio , tutti questi PC zombie , hanno ricevuto precise istruzioni da remoto : alzi la mano chi se ne accorto! Intanto si stimano almento 15 milioni di Pc zombie! Vediamo ora come scoprire se il nostro PC è uno zombie . 1) Andate sul sito www.microsoft.com 2) Andate sul sito 207.46.197.32 ====> Si dovrebbe aprire di nuovo il sito Microsoft. 3) Andate sul sito www.symantec.com 4) Andate sul sito 206.204.52.31 ====> Si dovrebbe aprire di nuovo il sito Symantec. Se ciò non accade avete qualche problema sulla risoluzione dei dns , cioè forse siete infettati dal virus . Nel dubbio potete eseguire un test professionale :