venerdì 10 aprile 2009

Donazioni pro Terremoto , evitate le operazioni online

Purtroppo i delinquenti non guardano in faccia a nessuno . Oltre alle solite opere di sciacallaggio si sta assistendo al disgustoso tentativo di sciacallaggio online mediante la creazione di pagine web clone dell'homepage del sito della Croce rossa italiana, che invitano gli utenti a fare delle donazioni tramite servizio paypal per appropriarsi in modo fraudolento delle credenziali e dei dati delle carte di credito.(yahoo notizie)
Una nota della polizia postale e delle Comunicazioni del Compartimento del Lazio comunica che
sono giunte segnalazioni in relazione a due siti internet, che sono già stati chiusi: www.jpg-online.com, e www.989965.com/crocerossa.it

E' preferibile pertanto , utilizzare sistemi non online :

Anpas (Associazione nazionale delle pubbliche assistenze)
- CONTO CORRENTE BANCARIO: Banca Etica. IBAN: IT17V0501802800000000512812. Causale: Anpas Emergenza Terremoto Abruzzo

Misericordie
- CONTO CORRENTE BANCARIO: Monte dei Paschi di Siena Ag.6 di Firenze. Codice IBAN: IT 03 Y 01030 02806 000005000036. Causale: EMERGENZA ABRUZZO

Caritas
- CONTO CORRENTE POSTALE n. 13576228 intestato a Caritas Ambrosiana Onlus
- CONTO CORRENTE BANCARIO n. 578, Credito Artigiano, intestato a Caritas Ambrosiana Onlus. IBAN: IT16P0351201602000000000578

- Con carta di credito, donazione telefonica durante orario di ufficio chiamando il numero 0276037324

Croce Rossa Italiana
- CONTO CORRENTE BANCARIO n° 218020 presso: Banca Nazionale del Lavoro-Filiale di Roma Bissolati, Tesoreria - Via San Nicola da Tolentino 67 – Roma, intestato a Croce Rossa Italiana Via Toscana, 12 - 00187 Roma. IBAN: IT66C0100503382000000218020, Swift Code - BNLIITRR. Causale: PRO TERREMOTO ABRUZZO
-CONTO CORRENTE POSTALE n. 300004, intestato a: Croce Rossa Italiana, via Toscana 12 - 00187 Roma. IBAN: IT24X0760103200000000300004. Causale: PRO TERREMOTO ABRUZZO

- Numero solidale 48580 attivato dalla Protezione Civile Nazionale per donare 2€ da telefono fisso (Telecom) e 1€ da mobile con SMS.
OFFRI ALLOGGIO AI TERREMOTATI? CONTATTA LA PROTEZIONE CIVILE A QUESTO NUMERO VERDE 800860146 OPPURE SCRIVI A QUESTA EMAIL
L'elenco compreto lo trovate su kataweb

Come verificare se il proprio IP è indagato

La Direttiva IPRED2, detta "Ip Enforcement", è stata recepita in Italia nel maggio del 2007 e introduce diverse misure a maggiore tutela dei detentori di diritti d'autore.

In particolare, obbliga gli Internet Service Provider a fornire i dati personali degli utenti in caso di contestazione da parte dei detentori dei diritti. Si tratta di rivelare i nominativi o i numeri telefonici corrispondenti agli indirizzi IP, rilevati da società specializzate nelle intercettazioni su reti P2P.

La direttiva IPRED (Intellectual Property Rights Enforcement Directive) consente quindi l'avvio di inchieste sugli indirizzi IP degli utenti per verificare se vi siano attività illeciti con riferimento al copyright.
Chiunque faccia uso dei sistemi P2P , (come emule , per esempio) , potrebbe essere sotto inchiesta senza saperlo.


E non è una preoccupazione da poco se si considerano le circa 5000 denunce del caso Peppermint che ha spinto l'adiconsum ad aprire uno sportello ad hoc.
Ma l'informatica , si sa , se bene usata , consente sempre una soluzione .....

Volete sapere se il vostro IP è sotto inchiesta?
Andate su questo sito , è scritto in svedese , ma andando quasi a fine pagina si riesce a comprendere il significato. A me ad esempio è uscito :
The computer you are accessing the internet from, 87.x.159.27, has not been reported as beeing investigated. Che , appunto , significa , che il mio IP non è sotto inchiesta...:-)

mercoledì 8 aprile 2009

System Protector : Guida alla Rimozione

System Protector ( SystemProtector , SpyProtector , Spy Protector ,System Protector 2009) è un nuovo falso (fake, rogue) antivirus che prima ti infetta il PC o ti fa credere che esista l'infezione e poi ti spinge ad acquistare una versione completa per risolvere le infezioni da virus che risulteranno presenti sul tuo PC.
Si tratta di un software estremamente pericoloso da eliminare / disinstallare / cancellare quanto prima.
La sua esecuzione genera un report con un elenco di file dichiarati infetti.
Ma è proprio il falso antivirus ad installare i virus .
System Protector viene scaricato sul computer del malcapitato con il falso scopo di eseguire una scansione antivirus online.

Una volta scaricato esso viene configurato in modo da partire in esecuzione automatica con windows.
Nel caso di infezione ecco quali sono i messaggi mostrati continuamente come popus :
  • "Critical System Error",
  • "Your computer is infected"
  • Malicious applications which can contain trojans found on your PC need to be immediately removed. Click here to remove these potentially harmful items immediately with System Protector
  • Trojan Detected! A piece of malicious code was found in your system which can replicate itself if no action is taken. Click here to have your system cleaned by System Protector
E' stato verificato che quando questo software è in esecuzione la CPU è impegnata per un 20-30% in più rispetto al normale. Altri indesiderati effetti sono settaggi del browser modificati e non raramente collegamenti internet impediti.

Ecco come operare una rimozione , disinstallazione , eliminazione manuale :
Guida alla disinstallazione di System Protector
Per gli insicuri proseguire direttamente qui : installazione di un antispyware

1) Fermare i processi (sulla barra di stato , tasto destro , Task manager ..) SystemProtector.exe , install.exe , lsascs.exe
2) Disinstallare System Protector :Start > Impostazioni > Pannello di controllo > Aggiungi/rimuovi programmi : Cerca e , nel caso , disinstalla il pacchetto : System Protector .
3) Cercare e rimuovere le chiavi di registro : (Start/esegui/regedit)
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System “DisableTaskMgr” => 1
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\System Protector
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\System Protector
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{107A1D63-2EAA-4694-8ABA-EC209C630D83}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Directory\shellex\ContextMenuHandlers\System Protector
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Drive\shellex
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Drive\shellex\ContextMenuHandlers\System Protector
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\lsascs.exe

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run “System Protector.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\
System Protector
HKEY_LOCAL_MACHINE\SOFTWARE\
System Protector
4) Cercare e rimuovere i files e le cartelle: (start /cerca)
systemprotector.exe
%UserProfile%\Application Data\install.exe
%UserProfile%\Application Data\lsascs.exe
%UserProfile%\Application Data\shellex.dll
%UserProfile%\Application Data\Microsoft\windll32.exe

%UserProfile%\Application Data\SpyProtectorSC_Base_new.dat
%UserProfile%\Application Data\SpyProtectorSC_Config.ini

C:\WINDOWS\system32\spyprotector.cpl
c:\Programmi\System Protector - Tutta la Cartella (controlla anche C:\Program Files\System Protector e la cartella Documenti\System Protector) - non è detto che ci siano tutte
Da Menu Avvio\Programmi cancella la cartella System Protector
Cancella System Protector.lnk sia dal Desktop che da Menu avvio.

Eventualmente impostare Strumenti/opzioni cartella/visualizzazione - Visualizza cartelle e file nascosti.

In alternativa , trattandosi di uno spyware , consiglio l'installazione di un antispyware free : http://www.superantispyware.com/ oppure Spybot Search and Destroy
E , per un pronto intervento risolutivo : Malwarebytes’ Anti-Malware
>

domenica 5 aprile 2009

WinPC Antivirus : Guida alla Rimozione

WinPC Antivirus ( WinPCAntivirus , WinPC Antivirus 2009) è un nuovo falso (fake, rogue) antivirus che prima ti infetta il PC o ti fa credere che esista l'infezione e poi ti spinge ad acquistare una versione completa per risolvere le infezioni da virus che risulteranno presenti sul tuo PC.
Si tratta di un software estremamente pericoloso da eliminare / disinstallare / cancellare quanto prima.
La sua esecuzione genera un report con un elenco di file dichiarati infetti.
Ma è proprio il falso antivirus ad installare i virus .
WinPC Antivirus viene scaricato sul computer del malcapitato con il falso scopo di eseguire una scansione antivirus online.

Una volta scaricato esso viene configurato in modo da partire in esecuzione automatica con windows.
Nel caso di infezione ecco quali sono i messaggi mostrati continuamente come popus :
  • "Critical System Error",
  • "Your computer is infected"
  • Malicious applications which can contain trojans found on your PC need to be immediately removed. Click here to remove these potentially harmful items immediately with WinPC Antivirus
  • Trojan Detected! A piece of malicious code was found in your system which can replicate itself if no action is taken. Click here to have your system cleaned by WinPC Antivirus
E' stato verificato che quando questo software è in esecuzione la CPU è impegnata per un 20-30% in più rispetto al normale. Altri indesiderati effetti sono settaggi del browser modificati e non raramente collegamenti internet impediti.

Ecco come operare una rimozione , disinstallazione , eliminazione manuale :
Guida alla disinstallazione di WinPC Antivirus
Per gli insicuri proseguire direttamente qui : installazione di un antispyware

1) Fermare i processi (sulla barra di stato , tasto destro , Task manager ..) WinPCAntivirus.exe
2) Disinstallare WinPC Antivirus :Start > Impostazioni > Pannello di controllo > Aggiungi/rimuovi programmi : Cerca e , nel caso , disinstalla il pacchetto : WinPC Antivirus .
3) Cercare e rimuovere le chiavi di registro : (Start/esegui/regedit)
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run “
WinPCAntivirus.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WinPCAntivirus
HKEY_LOCAL_MACHINE\SOFTWARE\WinPCAntivirus.com

4) Cercare e rimuovere i files e le cartelle: (start /cerca)
WinPCAntivirus.exe
c:\Programmi\WinPCAntivirus - Tutta la Cartella (controlla anche C:\Program Files\WinPCAntivirus e la cartella Documenti\WinPCAntivirus) - non è detto che ci siano tutte
Da Menu Avvio\Programmi cancella la cartella WinPCAntivirus
Cancella WinPCAntivirus.lnk sia dal Desktop che da Menu avvio.

Eventualmente impostare Strumenti/opzioni cartella/visualizzazione - Visualizza cartelle e file nascosti.
In alternativa , trattandosi di uno spyware , consiglio l'installazione di un antispyware free : http://www.superantispyware.com/ oppure Spybot Search and Destroy
E , per un pronto intervento risolutivo : Malwarebytes’ Anti-Malware
>

sabato 4 aprile 2009

Virus Alarm : Guida alla Rimozione

Virus Alarm ( VirusAlarm , Virus Alarm 2009) è un nuovo falso (fake, rogue) antivirus che prima ti infetta il PC o ti fa credere che esista l'infezione e poi ti spinge ad acquistare una versione completa per risolvere le infezioni da virus che risulteranno presenti sul tuo PC.
Si tratta di un software estremamente pericoloso da eliminare / disinstallare / cancellare quanto prima.
La sua esecuzione genera un report con un elenco di file dichiarati infetti.
Ma è proprio il falso antivirus ad installare i virus .
Virus Alarm viene scaricato sul computer del malcapitato con il falso scopo di eseguire una scansione antivirus online.

Una volta scaricato esso viene configurato in modo da partire in esecuzione automatica con windows.
Nel caso di infezione ecco quali sono i messaggi mostrati continuamente come popus :
  • "Critical System Error",
  • "Your computer is infected"
  • Malicious applications which can contain trojans found on your PC need to be immediately removed. Click here to remove these potentially harmful items immediately with Virus Alarm
  • Trojan Detected! A piece of malicious code was found in your system which can replicate itself if no action is taken. Click here to have your system cleaned by Virus Alarm
E' stato verificato che quando questo software è in esecuzione la CPU è impegnata per un 20-30% in più rispetto al normale. Altri indesiderati effetti sono settaggi del browser modificati e non raramente collegamenti internet impediti.

Ecco come operare una rimozione , disinstallazione , eliminazione manuale :
Guida alla disinstallazione di Virus Alarm
Per gli insicuri proseguire direttamente qui : installazione di un antispyware

1) Fermare i processi (sulla barra di stato , tasto destro , Task manager ..) VirusAlarm.exe
2) Disinstallare Virus Alarm :Start > Impostazioni > Pannello di controllo > Aggiungi/rimuovi programmi : Cerca e , nel caso , disinstalla il pacchetto : Virus Alarm.
3) Cercare e rimuovere le chiavi di registro : (Start/esegui/regedit)
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run “VirusAlarm”
HKEY_CLASSES_ROOT\CLSID\{3F2BBC05-40DF-11D2-9455-00104BC936FF}
HKEY_CLASSES_ROOT\[EXECUTABLE FILE NAME].DocHostUIHandler

4) Cercare e rimuovere i files e le cartelle: (start /cerca)
VirusAlarm.exe
Uninstall
VirusAlarm.lnk
c:\documents and settings\all users\application data\e9756be\VirusAlarm.exe
C:\Documents and Settings\All Users\Application Data\System Data\vd952342.bd
C:\Documents and Settings\All Users\Application Data\System Data\mscfg.ini

c:\Programmi\VirusAlarm - Tutta la Cartella (controlla anche C:\Program Files\VirusAlarm e la cartella Documenti\VirusAlarm) - non è detto che ci siano tutte
Da Menu Avvio / Programmi cancella la cartella Virus Alarm
Cancella VirusAlarm.lnk sia dal Desktop che da Menu avvio.

Eventualmente impostare Strumenti/opzioni cartella/visualizzazione - Visualizza cartelle e file nascosti.
In alternativa , trattandosi di uno spyware , consiglio l'installazione di un antispyware free : http://www.superantispyware.com/ oppure Spybot Search and Destroy
E , per un pronto intervento risolutivo : Malwarebytes’ Anti-Malware
t>

mercoledì 1 aprile 2009

Conficker : Guida alla Rimozione ed individuazione

Dopo l'ultimo allarme (Win32/Conficker.D e l'apocalisse del 1^ Aprile) siamo ancora qui a parlare del virus Conficker , anche noto come Downadup.
I conti dei danni di quasta ultima ondata sono ancora da calcolare.
Quello che è certo sono i 15 milioni pc nel mondo infettati edal virus (Downadup , il virus che infetta 1 milione di PC al giorno) .
D'altro canto , se non fosse stato tanto pericoloso la Microsoft non si sarebbe preoccupata di mettere una taglia per bloccare il virus (250.000$ di taglia a chi farà catturare i creatori del virus Downadup)
Il problema è che il worm viene scaricato in modo impercettibile sul computer e lo lascia vulnerabile ad attacchi esterni senza che ci si accorga di nulla.


Conficker sfrutta una vulnerabilità di Windows che è stata scoperta nel settembre 2008 e per la quale, la Microsoft, aveva rilasciato una patch sotto forma di aggiornamento critico (Microsoft Security Bulletin MS08-067).
La potenza di questo virus è legata proprio a questa sua speciale caratteristica di rendersi pressocchè invisibile e nello stesso tempo esso riesce a trasformare il PC in una specie di zombie capace di obbedire a comandi esterni.
Chi ha il PC infettato da Conficker , difficimente è in grado di accorgersene : infatti il computer funziona correttamente senza dare nessun segnale particolare.
Intanto le macchine infette possono essere tranquillamente usate dall'esterno da maleintenzionati per attività illegali.

Oggi , per esempio , tutti questi PC zombie , hanno ricevuto precise istruzioni da remoto : alzi la mano chi se ne accorto! Intanto si stimano almento 15 milioni di Pc zombie!
Vediamo ora come scoprire se il nostro PC è uno zombie .
1) Andate sul sito www.microsoft.com
2) Andate sul sito 207.46.197.32
====> Si dovrebbe aprire di nuovo il sito Microsoft.
3) Andate sul sito www.symantec.com
4) Andate sul sito 206.204.52.31
====> Si dovrebbe aprire di nuovo il sito Symantec.

Se ciò non accade avete qualche problema sulla risoluzione dei dns , cioè forse siete infettati dal virus .
Nel dubbio potete eseguire un test professionale :
nessus http://www.nessus.org/plugins/index.php?view=single&id=36036
McAfee http://www.mcafee.com/us/enterprise/confickertest.html
eEye http://www.eeye.com/html/downloads/other/ConfickerScanner.html
E , se fosse necessario ecco i link per tentare di rimuovere il worm :
F-Secure: ftp://ftp.f-secure.com/anti-virus/tools/beta/f-downadup.zip
ESET: http://download.eset.com/special/EConfickerRemover.exe
Kaspersky: http://data2.kaspersky-labs.com:8080/special/KidoKiller_v3.3.3.zip

martedì 31 marzo 2009

Privacy Center : Guida alla rimozione

Privacy Center ( PrivacyCenter) è un nuovo falso (fake, rogue) antivirus che prima ti infetta il PC o ti fa credere che esista l'infezione e poi ti spinge ad acquistare una versione completa per risolvere le infezioni da virus che risulteranno presenti sul tuo PC.
Si tratta di un software estremamente pericoloso da eliminare / disinstallare / cancellare quanto prima.
Esso è in pratica la riedizione del già noto Privacy Components
La sua esecuzione genera un report con un elenco di file dichiarati infetti.
Ma è proprio il falso antivirus ad installare i virus .
Privacy Center viene scaricato sul computer del malcapitato con il falso scopo di eseguire una scansione antivirus online.

Una volta scaricato esso viene configurato in modo da partire in esecuzione automatica con windows.
Nel caso di infezione ecco quali sono i messaggi mostrati continuamente come popus :
  • "Critical System Error",
  • "Your computer is infected"
  • Malicious applications which can contain trojans found on your PC need to be immediately removed. Click here to remove these potentially harmful items immediately with Privacy Center
  • Trojan Detected! A piece of malicious code was found in your system which can replicate itself if no action is taken. Click here to have your system cleaned by Privacy Center
E' stato verificato che quando questo software è in esecuzione la CPU è impegnata per un 20-30% in più rispetto al normale. Altri indesiderati effetti sono settaggi del browser modificati e non raramente collegamenti internet impediti.

Ecco come operare una rimozione , disinstallazione , eliminazione manuale :
Guida alla disinstallazione di Privacy Center
Per gli insicuri proseguire direttamente qui : installazione di un antispyware

1) Fermare i processi (sulla barra di stato , tasto destro , Task manager ..) PrivacyCenter.exe
pc.exe
2) Disinstallare Privacy Center :Start > Impostazioni > Pannello di controllo > Aggiungi/rimuovi programmi : Cerca e , nel caso , disinstalla il pacchetto : Privacy Center
3) Cercare e rimuovere le chiavi di registro : (Start/esegui/regedit)
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run “
PrivacyCenter.exe
4) Cercare e rimuovere i files e le cartelle: (start /cerca)
PrivacyCenter.exe
Uninstall PrivacyCenter.lnk
pc.exe

c:\Programmi\PrivacyCenter - Tutta la Cartella (controlla anche C:\Program Files\PrivacyCenter e la cartella Documenti\PrivacyCenter) - non è detto che ci siano tutte
Da Menu Avvio / Programmi cancella la cartella PrivacyCenter
Cancella PrivacyCenter.lnk e la cartella WS sia dal Desktop che da Menu avvio.

Eventualmente impostare Strumenti/opzioni cartella/visualizzazione - Visualizza cartelle e file nascosti.
In alternativa , trattandosi di uno spyware , consiglio l'installazione di un antispyware free : http://www.superantispyware.com/ oppure Spybot Search and Destroy
E , per un pronto intervento risolutivo : Malwarebytes’ Anti-Malware

featured-content