sabato 14 marzo 2009

Malware Defender 2009 : Guida alla Rimozione

Malware Defender 2009 (MalwareDefender 2009 , MalwareDefender2009) è un falso (fake, rogue) antivirus che prima ti infetta il PC o ti fa credere che esista l'infezione e poi ti spinge ad acquistare una versione completa per risolvere le infezioni da virus che risulteranno presenti sul tuo PC.
Malware Defender 2009 è un programma della stessa famiglia di System Guard 2009 e Spyware Guard 2009.
Si tratta di un software estremamente pericoloso da eliminare / disinstallare / cancellare quanto prima.
La sua esecuzione genera un report con un elenco di file dichiarati infetti.
Malware Defender 2009 viene scaricato sul computer del malcapitato con il falso scopo di eseguire una scansione antivirus online.

Una volta scaricato esso viene configurato in modo da partire in esecuzione automatica con windows.
Nel caso di infezione ecco quali sono i messaggi mostrati continuamente come popus :
  • "Critical System Error",
  • "Your computer is infected"
  • Malicious applications which can contain trojans found on your PC need to be immediately removed. Click here to remove these potentially harmful items immediately with Malware Defender 2009
  • Trojan Detected! A piece of malicious code was found in your system which can replicate itself if no action is taken. Click here to have your system cleaned by Malware Defender 2009
E' stato verificato che quando questo software è in esecuzione la CPU è impegnata per un 20-30% in più rispetto al normale. Altri indesiderati effetti sono settaggi del browser modificati e non raramente collegamenti internet impediti.

Ecco come operare una rimozione , disinstallazione , eliminazione manuale :
Guida alla disinstallazione di Malware Defender 2009
Per gli insicuri proseguire direttamente qui : installazione di un antispyware

1) Fermare i processi (sulla barra di stato , tasto destro , Task manager ..) malwaredef.exe
2) Disinstallare Malware Defender 2009 :Start > Impostazioni > Pannello di controllo > Aggiungi/rimuovi programmi : Cerca e , nel caso , disinstalla il pacchetto : Malware Defender 2009
3) Cercare e rimuovere le chiavi di registro : (Start/esegui/regedit)
HKEY_CLASSES_ROOT\CLSID\{3F0691F1-70E6-44A9-938A-1DC356674878}
HKEY_CLASSES_ROOT\CLSID\{8B2C743A-D44A-4A93-8233-ABEE8BF8ED62}
HKEY_LOCAL_MACHINE\SOFTWARE\Malware Defender 2009
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Malware Defender 2009
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "updater"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "malwaredef"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad "DriversLoad"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad "HardwareDrivers"

4) Cercare e rimuovere i files e le cartelle: (start /cerca)
c:\Programmi\\Malware Defender 2009 - Tutta la Cartella (controlla anche C:\Program Files e la cartella Documenti)
c:\Documents and Settings\All Users\Application Data\Microsoft\Media Index
- Tutta la Cartella
c:\WINDOWS\reged.exe
c:\WINDOWS\spoolsystem.exe
c:\WINDOWS\sys.com
c:\WINDOWS\syscert.exe
c:\WINDOWS\sysexplorer.exe
c:\WINDOWS\vmreg.dll
c:\WINDOWS\system32\wcenter.exe
%UserProfile%\Desktop\sccmsk.dll
%UserProfile%\Local Settings\Temp\ikbmqvex.exe
%UserProfile%\Application Data\Microsoft\Internet Explorer\Quick Launch\MalwareDefender2009 1.32.lnk

c:\Documents and Settings\All Users\Application Data\Microsoft\win.exe
c:\Documents and Settings\All Users\Application Data\Microsoft\Network\install.exe

Da Menu Avvio / Programmi cancella la cartella Malware Defender 2009
Cancella
Malware Defender 2009.lnk sia dal Desktop che da Menu avvio.
Si ricordi che %UserProfile% corrisponde a c:\Documents and Setting|nome utente

Eventualmente impostare Strumenti/opzioni cartella/visualizzazione - Visualizza cartelle e file nascosti.
In alternativa , trattandosi di uno spyware , consiglio l'installazione di un antispyware free : http://www.superantispyware.com/ oppure Spybot Search and Destroy
E , per un pronto intervento risolutivo : Malwarebytes’ Anti-Malware

I miei 25 top referrer di Febbraio 2009

C'è da chiedersi se vale ancora la pena . I social network , tutti insieme , non arrivano al 5% del traffico rilevato sul mio blog. Forse vale investire meglio sui motori di ricerca e lasciar perdere il resto. Ecco di seguito , i miei 25 top referrer con tanto di percentuale .


Rank URL pagina visitatori
1 www.google.it (71.5%)
2 www.google.com (5.1%)
3 oknotizie.virgilio.it (2.5%)
4 ricerca.virgilio.it (1.7%)
5 it.search.yahoo.com (0.9%)
6 www.google.ch (0.6%)
7 fai.informazione.it (0.6%)
8 www.technotizie.it (0.6%)
9 www.diggita.it (0.5%)
10 images.google.it (0.4%)
11 search.conduit.com (0.4%)
12 www.intopic.it (0.4%)
13 www.upnews.it (0.4%)
14 www.marcosiviero.com (0.3%)
15 www.ikaro.net (0.3%)
16 www.liquida.it (0.3%)
17 www.yourpage.it (0.3%)
18 www.blogcatalog.com (0.3%)
19 www.fainotizia.it (0.2%)
20 tuttovolume.blogspot.com (0.2%)
21 arianna.libero.it (0.2%)
22 www.webso.it (0.2%)
23 ziczac.it (0.2%)
24 www.tomshw.it (0.1%)
25 pong.altervista.org (0.1%)

venerdì 13 marzo 2009

Google classificherà gli utenti in base alle loro preferenze ...per scopi pubblicitari

Google lancia la "pubblicità basata sugli interessi" , un nuovo sistema che permetterà di proporre la pubblicità agli utenti in base alle loro precedenti interazioni, come ad esempio le visite al sito dell’inserzionista, nonché raggiungere gli utenti sulla base dei loro interessi (come "gli amanti dello sport" o "gli appassionati di viaggi" ).


In altri termini Google si prodigherà nel catalogare gli utenti in base alle loro preferenze internaute , per cui se un utente è amante di siti di calcio si vedrà proporre pubblicità sul calcio , se è amate di siti di musica , si vedrà proporre pubblicità sulla musica ....
Se è amante di qualche altro genere di siti ...........

Ecco cosa si legge sul sito ufficiale Adsense : "Per determinare le categorie di interesse, identificheremo i tipi di siti che gli utenti visitano più spesso nella rete AdSense. Ad esempio, se gli utenti visitano un certo numero di pagine sullo sport, aggiungeremo verranno aggiunti alla categoria "sportivi"."

Probabilmente qualcuno riterrà utile il post :

I consigli di Google per la privacy

Virus Melt : Guida alla Rimozione

Virus Melt (VirusMelt) è un falso (fake, rogue) antivirus che prima ti infetta il PC o ti fa credere che esista l'infezione e poi ti spinge ad acquistare una versione completa per risolvere le infezioni da virus che risulteranno presenti sul tuo PC.
Si tratta di un software estremamente pericoloso da eliminare / disinstallare / cancellare quanto prima.
La sua esecuzione genera un report con un elenco di file dichiarati infetti.
Virus Melt viene scaricato sul computer del malcapitato dopo l'installazione di falsi codec video.Una volta scaricato esso viene configurato in modo da partire in esecuzione automatica con windows.
Nel caso di infezione ecco quali sono i messaggi mostrati continuamente come popus :
  • "Critical System Error",
  • "Your computer is infected"
  • Malicious applications which can contain trojans found on your PC need to be immediately removed. Click here to remove these potentially harmful items immediately with Virus Melt
  • Trojan Detected! A piece of malicious code was found in your system which can replicate itself if no action is taken. Click here to have your system cleaned by Virus Melt
E' stato verificato che quando questo software è in esecuzione la CPU è impegnata per un 20-30% in più rispetto al normale. Altri indesiderati effetti sono settaggi del browser modificati e non raramente collegamenti internet impediti.

Ecco come operare una rimozione , disinstallazione , eliminazione manuale :
Guida alla disinstallazione di Virus Melt
Per gli insicuri proseguire direttamente qui : installazione di un antispyware

1) Fermare i processi (sulla barra di stato , tasto destro , Task manager ..) VMelt.exe
2) Disinstallare Virus Melt :Start > Impostazioni > Pannello di controllo > Aggiungi/rimuovi programmi : Cerca e , nel caso , disinstalla il pacchetto : Virus Melt
3) Cercare e rimuovere le chiavi di registro : (Start/esegui/regedit)
ce168f53bbd6d5f
b21844c9f89b08fbb
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run “VirusMelt”

HKEY_CLASSES_ROOT\CLSID\{3F2BBC05-40DF-11D2-9455-00104BC936FF}
HKEY_CLASSES_ROOT\VMelt.DocHostUIHandler
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform “URVMLT[]“

4) Cercare e rimuovere i files e le cartelle: (start /cerca)
c:\Programmi\VirusMelt - Tutta la Cartella (controlla anche C:\Program Files)
c:\documents and settings\all users\application data\e9756be -
Tutta la Cartella
c:\documents and settings\all users\application data\7c69f0c - Tutta la Cartella
Da Menu Avvio / Programmi cancella la cartella VirusMelt
Cancella VirusMelt.lnk sia dal Desktop che da Menu avvio.


Eventualmente impostare Strumenti/opzioni cartella/visualizzazione - Visualizza cartelle e file nascosti.
In alternativa , trattandosi di uno spyware , consiglio l'installazione di un antispyware free : http://www.superantispyware.com/ oppure Spybot Search and Destroy
E , per un pronto intervento risolutivo : Malwarebytes’ Anti-Malware

giovedì 12 marzo 2009

Security Guard 2009 : Guida alla Rimozione

Security Guard 2009 (SecurityGuard 2009,SecurityGuard2009 ) è un falso (fake, rogue) antivirus che prima ti infetta il PC o ti fa credere che esista l'infezione e poi ti spinge ad acquistare una versione completa per risolvere le infezioni da virus che risulteranno presenti sul tuo PC.
Si tratta di un software estremamente pericoloso da eliminare / disinstallare / cancellare quanto prima.
La sua esecuzione genera un report con un elenco di file dichiarati infetti.
Security Guard 2009 viene scaricato sul computer del malcapitato dopo l'installazione di falsi codec video.Una volta scaricato esso viene configurato in modo da partire in esecuzione automatica con windows.
Nel caso di infezione ecco quali sono i messaggi mostrati continuamente come popus :
  • "Critical System Error",
  • "Your computer is infected"
  • Malicious applications which can contain trojans found on your PC need to be immediately removed. Click here to remove these potentially harmful items immediately with Security Guard 2009
  • Trojan Detected! A piece of malicious code was found in your system which can replicate itself if no action is taken. Click here to have your system cleaned by Security Guard 2009
E' stato verificato che quando questo software è in esecuzione la CPU è impegnata per un 20-30% in più rispetto al normale. Altri indesiderati effetti sono settaggi del browser modificati e non raramente collegamenti internet impediti.

Ecco come operare una rimozione , disinstallazione , eliminazione manuale :
Guida alla disinstallazione di Security Guard 2009
Per gli insicuri proseguire direttamente qui : installazione di un antispyware

1) Fermare i processi (sulla barra di stato , tasto destro , Task manager ..) Securityguard2009.exe , sg2009.exe
2) Disinstallare Security Guard 2009 :Start > Impostazioni > Pannello di controllo > Aggiungi/rimuovi programmi : Cerca e , nel caso , disinstalla il pacchetto : Security Guard 2009
3) Cercare e rimuovere le chiavi di registro : (Start/esegui/regedit)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Security Guard
2009
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
sg2009.exe
4) Cercare e rimuovere i files e le cartelle: (start /cerca)
AVCoreFna.dll , sg2009.exe
c:\Programmi\Security Guard 2009 (Tutta la Cartella) Controlla anche C:Program Files
Rimuove Security Guard 2009.LNK sia dal Descktop che dal Menù Avvio



Eventualmente impostare Strumenti/opzioni cartella/visualizzazione - Visualizza cartelle e file nascosti.
In alternativa , trattandosi di uno spyware , consiglio l'installazione di un antispyware free : http://www.superantispyware.com/ oppure Spybot Search and Destroy
E , per un pronto intervento risolutivo : Malwarebytes’ Anti-Malware

mercoledì 11 marzo 2009

ASC AntiSpyware : Guida alla Rimozione

ASC AntiSpyware (ASCAntiSpyware) è un falso (fake, rogue) antivirus che prima ti infetta il PC o ti fa credere che esista l'infezione e poi ti spinge ad acquistare una versione completa per risolvere le infezioni da virus che risulteranno presenti sul tuo PC.
Si tratta di un software estremamente pericoloso da eliminare / disinstallare / cancellare quanto prima.
La sua esecuzione genera un report con un elenco di file dichiarati infetti.
ASC AntiSpyware viene scaricato sul computer del malcapitato dopo l'installazione di falsi codec video.Una volta scaricato esso viene configurato in modo da partire in esecuzione automatica con windows.
Nel caso di infezione ecco quali sono i messaggi mostrati continuamente come popus :
  • "Critical System Error",
  • "Your computer is infected"
  • Malicious applications which can contain trojans found on your PC need to be immediately removed. Click here to remove these potentially harmful items immediately with ASC AntiSpyware
  • Trojan Detected! A piece of malicious code was found in your system which can replicate itself if no action is taken. Click here to have your system cleaned by ASC AntiSpyware
E' stato verificato che quando questo software è in esecuzione la CPU è impegnata per un 20-30% in più rispetto al normale. Altri indesiderati effetti sono settaggi del browser modificati e non raramente collegamenti internet impediti.

Ecco come operare una rimozione , disinstallazione , eliminazione manuale :
Guida alla disinstallazione di ASC AntiSpyware
Per gli insicuri proseguire direttamente qui : installazione di un antispyware

1) Fermare i processi (sulla barra di stato , tasto destro , Task manager ..)
winantivirus.exe , clamscan.exe , freshclam.exe, update.exe

2) Disinstallare ASC AntiSpyware :Start > Impostazioni > Pannello di controllo > Aggiungi/rimuovi programmi : Cerca e , nel caso , disinstalla il pacchetto : ASC AntiSpyware
3) Cercare e rimuovere le chiavi di registro : (Start/esegui/regedit)
HKEY_LOCAL_MACHINE\software\classes\clsid\{2f3d01f3-2a8e-4814-aa0f-8315172d22bf}
HKEY_LOCAL_MACHINE\software\classes\clsid\{60a76a13-2bcf-4940-9a6e-e0c7a7502689}
HKEY_LOCAL_MACHINE\software\classes\folder\shellex\contextmenuhandlers\scan with asc-antispyware
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\browser helper objects\{2f3d01f3-2a8e-4814-aa0f-8315172d22bf}
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\shell extensions\approved {60a76a13-2bcf-4940-9a6e-e0c7a7502689}
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\uninstall\asc-antispyware

4) Cercare e rimuovere i files e le cartelle: (start /cerca)
antispyware_installer.exe , antispyware_uninstall.exe, asc_setup_files.exe , winantivirus.exe clamscan.exe, freshclam.exe , update.exe
explorermenu.dll , ieplugin.dll, asc-antispyware\\ignore.xml , libclamav.dll, msvcm80.dll, msvcp80.dll, msvcr80.dll, explorermenu212.dll, ieplugin163.dll
c:\Programmi\asc-antispyware - Tutta la cartella (Controlla anche c:\Program Files)

Eventualmente impostare Strumenti/opzioni cartella/visualizzazione - Visualizza cartelle e file nascosti.
In alternativa , trattandosi di uno spyware , consiglio l'installazione di un antispyware free : http://www.superantispyware.com/ oppure Spybot Search and Destroy
E , per un pronto intervento risolutivo : Malwarebytes’ Anti-Malware

Spy Protection 2009 : Guida alla Rimozione

Spy Protection 2009 (SpyProtection 2009,SpyProtection2009 ) è un falso (fake, rogue) antivirus che prima ti infetta il PC o ti fa credere che esista l'infezione e poi ti spinge ad acquistare una versione completa per risolvere le infezioni da virus che risulteranno presenti sul tuo PC.
Si tratta di un software estremamente pericoloso da eliminare / disinstallare / cancellare quanto prima.
La sua esecuzione genera un report con un elenco di file dichiarati infetti.
Spy Protection 2009 viene scaricato sul computer del malcapitato dopo l'installazione di falsi codec video.Una volta scaricato esso viene configurato in modo da partire in esecuzione automatica con windows.
Nel caso di infezione ecco quali sono i messaggi mostrati continuamente come popus :
  • "Critical System Error",
  • "Your computer is infected"
  • Malicious applications which can contain trojans found on your PC need to be immediately removed. Click here to remove these potentially harmful items immediately with Spy Protection 2009
  • Trojan Detected! A piece of malicious code was found in your system which can replicate itself if no action is taken. Click here to have your system cleaned by Spy Protection 2009
E' stato verificato che quando questo software è in esecuzione la CPU è impegnata per un 20-30% in più rispetto al normale. Altri indesiderati effetti sono settaggi del browser modificati e non raramente collegamenti internet impediti.

Ecco come operare una rimozione , disinstallazione , eliminazione manuale :
Guida alla disinstallazione di Spy Protection 2009
Per gli insicuri proseguire direttamente qui : installazione di un antispyware

1) Fermare i processi (sulla barra di stato , tasto destro , Task manager ..) SpyProtection.exe, rkaskssd.exe , otpeppggq.exe, ronitfst.exe,seeukluba.exe
2) Disinstallare Spy Protection 2009 :Start > Impostazioni > Pannello di controllo > Aggiungi/rimuovi programmi : Cerca e , nel caso , disinstalla il pacchetto : Spy Protection 2009
3) Cercare e rimuovere le chiavi di registro : (Start/esegui/regedit)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Spy Protection 2009
HKEY_CURRENT_USER\Software\AvScan
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run sysguardn

4) Cercare e rimuovere i files e le cartelle: (start /cerca)
rkaskssd.exe
otpeppggq.exe
ronitfst.exe
seeukluba.exe
Spy Protection 2009.lnk
Uninstall Spy Protection 2009.lnk


Eventualmente impostare Strumenti/opzioni cartella/visualizzazione - Visualizza cartelle e file nascosti.
In alternativa , trattandosi di uno spyware , consiglio l'installazione di un antispyware free : http://www.superantispyware.com/ oppure Spybot Search and Destroy
E , per un pronto intervento risolutivo : Malwarebytes’ Anti-Malware

featured-content