mercoledì 31 marzo 2010

Safe Doctor : Guida alla Rimozione

English Francais Deutsch Espanol Russian Swedish Greek Portuguese Nederland Japanese Chinese Arabic korean Italian

Guida alla disinstallazione ,rimozione, di Safe Doctor   (remove Safe Doctor 2010 , Safe Doctor antivirus 2010 removal , uninstall , removing , delete Safe Doctor 2010 ).
Safe Doctor   ( Safe Doctor 2010 , SafeDoctor 2010 ) è un nuovo falso (fake, rogue) antivirus che prima ti infetta il PC o ti fa credere che esista l'infezione e poi ti spinge ad acquistare una versione completa per risolvere le infezioni da virus che risulteranno presenti sul tuo PC.   
Safe Doctor è una variante del già noto Virus Protector


Si tratta di un software estremamente pericoloso da eliminare / disinstallare / cancellare quanto prima.
La sua esecuzione genera un report con un elenco di file dichiarati infetti.
Ma è proprio il falso antivirus ad installare i virus .
Safe Doctor   viene scaricato sul computer del malcapitato con il falso scopo di eseguire una scansione antivirus.
Una volta scaricato esso viene configurato in modo da partire in esecuzione automatica con Windows. Non appena il sistema riparte, inizia automaticamente una falsa scansione antivirus che , ovviamente , rivela falsi virus.
Nel caso di (false) infezioni ecco quali sono i messaggi mostrati continuamente come popus :
  • "Critical System Error",
  • "Your computer is infected"
  • Malicious applications which can contain trojans found on your PC need to be immediately removed. Click here to remove these potentially harmful items immediately with Safe Doctor 2010
  • Trojan Detected! A piece of malicious code was found in your system which can replicate itself if no action is taken. Click here to have your system cleaned by Safe Doctor 2010
e quando si tenta di avviare una qualsiasi appliczione ecco il risultato : Application cannot be executed. The file is infected. Please activate your antivirus software.
E' stato verificato che quando questo software è in esecuzione la CPU è impegnata per un 20-30% in più rispetto al normale. Altri indesiderati effetti sono settaggi del browser modificati e non raramente collegamenti internet impediti.
Ecco come operare una rimozione , disinstallazione , eliminazione manuale :
Guida alla disinstallazione di Safe Doctor 2010 (How to remove virus Safe Doctor 2010)


1) Fermare i processi (sulla barra di stato , tasto destro , Task manager ..,processi , termina processo)
SafeDoctor
.exe 

2) Disinstallare
Safe Doctor  
:Start > Impostazioni > Pannello di controllo > Aggiungi/rimuovi programmi : Cerca e , nel caso , disinstalla il pacchetto : Safe Doctor
3) Cercare e rimuovere le chiavi di registro : (Start/esegui/regedit)
HKEY_LOCAL_MACHINE\SOFTWARE\Safe Doctor 2010
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Safe Doctor 2010



4) Cercare e rimuovere i files e le cartelle: (start /cerca)

c:\Documents and Settings\All Users\Application Data\Safe Doctor 2010 (Tutta la Cartella)
%UserProfile%\Application Data\Safe Doctor 2010. (Tutta la Cartella)
%UserProfile%\Application Data\Microsoft\Internet Explorer\Quick Launch\SafeDoctor .lnk
%UserProfile%\impostazioni locali\temp (Tutta la Cartella)
C:\Windows\Temp Tutta la Cartella
c:\Programmi\SafeDoctor . - Tutta la Cartella (controlla anche C:\Program Files\SafeDoctor ... e la cartella Documenti\SafeDoctor ) - non è detto che ci siano tutte.
Da Menu Avvio\Programmi cancella la cartella Safe Doctor 2010 o SafeDoctor
Cancella Safe Doctor.lnk sia dal Desktop che da Menu avvio.
Ed infine svuotare il cestino e la cartella dati recenti (%UserProfile%\Recent)
Si ricordi che %UserProfile% corrisponde a "C:\Documents and Settings\nome utente"
Eventualmente impostare Strumenti/opzioni cartella/visualizzazione - Visualizza cartelle e file nascosti.

In alternativa , trattandosi di uno spyware , consiglio l'installazione di un antispyware free : http://www.superantispyware.com/ oppure Spybot Search and Destroy
E , per un pronto intervento risolutivo : Malwarebytes’ Anti-Malware

mercoledì 24 marzo 2010

User Protection : Guida alla Rimozione

English Francais Deutsch Espanol Russian Swedish Greek Portuguese Nederland Japanese Chinese Arabic korean Italian

Guida alla disinstallazione ,rimozione, di User Protection   (remove User Protection 2010 , User Protection antivirus 2010 removal , uninstall , removing , delete User Protection 2010 ).
User Protection   User Protection 2010 , UserProtection 2010 ) è un nuovo falso (fake, rogue) antivirus che prima ti infetta il PC o ti fa credere che esista l'infezione e poi ti spinge ad acquistare una versione completa per risolvere le infezioni da virus che risulteranno presenti sul tuo PC.   
User Protection   è un software della stessa famiglia di Paladin Antivirus


Si tratta di un software estremamente pericoloso da eliminare / disinstallare / cancellare quanto prima.
La sua esecuzione genera un report con un elenco di file dichiarati infetti.
Ma è proprio il falso antivirus ad installare i virus .
User Protection   viene scaricato sul computer del malcapitato con il falso scopo di eseguire una scansione antivirus.
Una volta scaricato esso viene configurato in modo da partire in esecuzione automatica con Windows. Non appena il sistema riparte, inizia automaticamente una flasa scansione antivirus che , ovviamente , rivela falsi virus.
Nel caso di (false) infezioni ecco quali sono i messaggi mostrati continuamente come popus :
  • "Critical System Error",
  • "Your computer is infected"
  • Malicious applications which can contain trojans found on your PC need to be immediately removed. Click here to remove these potentially harmful items immediately with User Protection 2010
  • Trojan Detected! A piece of malicious code was found in your system which can replicate itself if no action is taken. Click here to have your system cleaned by User Protection 2010
e quando si tenta di avviare una qualsiasi appliczione ecco il risultato : Application cannot be executed. The file is infected. Please activate your antivirus software.
E' stato verificato che quando questo software è in esecuzione la CPU è impegnata per un 20-30% in più rispetto al normale. Altri indesiderati effetti sono settaggi del browser modificati e non raramente collegamenti internet impediti.
Ecco come operare una rimozione , disinstallazione , eliminazione manuale :
Guida alla disinstallazione di User Protection 2010 (How to remove virus User Protection 2010)


1) Fermare i processi (sulla barra di stato , tasto destro , Task manager ..,processi , termina processo) UserProtection.exe  e usrprot.exe

2) Disinstallare User Protection   :Start > Impostazioni > Pannello di controllo > Aggiungi/rimuovi programmi : Cerca e , nel caso , disinstalla il pacchetto : User Protection
3) Cercare e rimuovere le chiavi di registro : (Start/esegui/regedit)
HKEY_LOCAL_MACHINE\SOFTWARE\User Protection 2010
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\User Protection 2010
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "
usrprot.exe"


4) Cercare e rimuovere i files e le cartelle: (start /cerca)

c:\Documents and Settings\All Users\Application Data\User Protection 2010
(Tutta la Cartella)
%UserProfile%\Application Data\User Protection 2010. (Tutta la Cartella)
%UserProfile%\Application Data\Microsoft\Internet Explorer\Quick Launch\UserProtection .lnk
%UserProfile%\impostazioni locali\temp (Tutta la Cartella)
C:\Windows\Temp Tutta la Cartella
c:\Programmi\UserProtection . - Tutta la Cartella (controlla anche C:\Program Files\UserProtection ... e la cartella Documenti\UserProtection ) - non è detto che ci siano tutte.
Da Menu Avvio\Programmi cancella la cartella User Protection 2010 o UserProtection
Cancella User Protection.lnk sia dal Desktop che da Menu avvio.
Ed infine svuotare il cestino e la cartella dati recenti (%UserProfile%\Recent)
Si ricordi che %UserProfile% corrisponde a "C:\Documents and Settings\nome utente"
Eventualmente impostare Strumenti/opzioni cartella/visualizzazione - Visualizza cartelle e file nascosti.

In alternativa , trattandosi di uno spyware , consiglio l'installazione di un antispyware free : http://www.superantispyware.com/ oppure Spybot Search and Destroy
E , per un pronto intervento risolutivo : Malwarebytes’ Anti-Malware

ave.exe : Guida alla Rimozione

English Francais Deutsch Espanol Russian Swedish Greek Portuguese Nederland Japanese Chinese Arabic korean Italian

Ave.exe è l'evoluzione di av.exe , il file di installazione dei falsi antivirus ormai tristemente noti :

  • XP Smart Security or XP Smart Security 2010
  • XP Antimalware or XP Antimalware 2010
  • XP Security Tool or XP Security Tool 2010
  • XP Internet Security
  • XP Defender Pro
  • XP Security
  • Total XP Security
  • Vista Smart Security or Vista Smart Security 2010
  • Vista Antimalware or Vista Antimalware 2010
  • Vista Security Tool or Vista Security Tool 2010
  • Vista Internet Security
  • Vista Defender Pro
  • Vista Security
  • Total Vista Security
  • Win 7 Smart Security or Win 7 Smart Security 2010
  • Win 7 Antimalware or Win 7 Antimalware 2010
  • Win 7 Security Tool or Win 7 Security Tool 2010
  • Win 7 Internet Security
  • Win 7 Defender Pro
  • Win 7 Security
  • Total Win 7 Security





ave.exe si rimuove allo stesso modo di av.exe , per farlo si segua la  guida   in merito.

lunedì 22 marzo 2010

XP , Vista , Win 7 Security Tool 2010 : Guida alla Rimozione

English Francais Deutsch Espanol Russian Swedish Greek Portuguese Nederland Japanese Chinese Arabic korean Italian

Guida alla disinstallazione ,rimozione, di XP Security Tool  , Vista Security Tool  , Win 7 Security Tool , 2010 (remove XP Security Tool ,  Vista Security Tool remove , Win 7 Security Tool  removal , uninstall , removing , delete XP Security Tool 2010).

XP Security Tool  (Win 7 , Vista Security Tool)  è un nuovo falso (fake, rogue) antivirus che prima ti infetta il PC o ti fa credere che esista l'infezione e poi ti spinge ad acquistare una versione completa per risolvere le infezioni da virus che risulteranno presenti sul tuo PC.  



XP Security Tool  è un clone di XP Antivirus Pro   e la Guida per rimoverlo è questa!

Vista e Win 7 Antivirus Pro : Guida alla Rimozione

English Francais Deutsch Espanol Russian Swedish Greek Portuguese Nederland Japanese Chinese Arabic korean Italian

Guida alla disinstallazione ,rimozione, di Vista Antivirus PRO  , Antivirus Vista PRO , Antivirus Win 7 PRO (remove Antivirus Vista PRO ,  Antivirus XP PRO remove , Antivirus WIN 7 PRO removal , uninstall , removing , delete Vista Antivirus PRO).

Vista Antivirus PRO , Win 7 Antivirus PRO è un nuovo falso (fake, rogue) antivirus che prima ti infetta il PC o ti fa credere che esista l'infezione e poi ti spinge ad acquistare una versione completa per risolvere le infezioni da virus che risulteranno presenti sul tuo PC.  



Vista Antivirus PRO è un clone di XP Antivirus Pro   e la Guida per rimoverlo è questa!

domenica 21 marzo 2010

Antivirus XP , Vista , Win 7, 2010 : Guida alla Rimozione

English Francais Deutsch Espanol Russian Swedish Greek Portuguese Nederland Japanese Chinese Arabic korean Italian

Guida alla disinstallazione ,rimozione, di Antivirus XP , Antivirus Vista , Antivirus Win 7  (remove Antivirus XP Vista Win 7 2010,  Antivirus XP 2010 remove , XP Antivirus 2010 removal , uninstall , removing , delete Antivirus XP 2010).

Antivirus XP , Vista , Win 7  ( Antivirus XP 2010 , Antivirus XP ) è un nuovo falso (fake, rogue) antivirus che prima ti infetta il PC o ti fa credere che esista l'infezione e poi ti spinge ad acquistare una versione completa per risolvere le infezioni da virus che risulteranno presenti sul tuo PC.  



Antivirus XP è un clone di AntiSpyware XP  e la Guida per rimoverlo è questa!

AntiSpyware Win 7 : Guida alla Rimozione

English Francais Deutsch Espanol Russian Swedish Greek Portuguese Nederland Japanese Chinese Arabic korean Italian

Guida alla disinstallazione ,rimozione, di AntiSpyware Win 7  (remove AntiSpyware Win 7 ,  Win 7 AntiSpyware remove , AntiSpyware Win 7 antivirus 2010 removal , uninstall , removing , delete AntiSpyware Win 7 ).

AntiSpyware Win 7  ( Win 7 AntiSpyware  2010 , AntiSpyware Win 7 ) è un nuovo falso (fake, rogue) antivirus che prima ti infetta il PC o ti fa credere che esista l'infezione e poi ti spinge ad acquistare una versione completa per risolvere le infezioni da virus che risulteranno presenti sul tuo PC.  



AntiSpyware Win 7 è un clone di AntiSpyware XP  e la Guida per rimoverlo è questa!

AntiSpyware Vista : Guida alla Rimozione

English Francais Deutsch Espanol Russian Swedish Greek Portuguese Nederland Japanese Chinese Arabic korean Italian

Guida alla disinstallazione ,rimozione, di AntiSpyware Vista  (remove AntiSpyware Vista 2010Vista AntiSpyware remove , AntiSpyware Vista antivirus 2010 removal , uninstall , removing , delete AntiSpyware Vista 2010 ).

AntiSpyware Vista  AntiSpyware Vista 2010 , Vista AntiSpyware 2010 ) è un nuovo falso (fake, rogue) antivirus che prima ti infetta il PC o ti fa credere che esista l'infezione e poi ti spinge ad acquistare una versione completa per risolvere le infezioni da virus che risulteranno presenti sul tuo PC.  



AntiSpyware Vista è un clone di AntiSpyware XP  e la Guida per rimoverlo è questa!

mercoledì 17 marzo 2010

Antivirus Vista 2010, Win 7 Antispyware 2010, e XP Internet Security 2010 , nuove varianti

English Francais Deutsch Espanol Russian Swedish Greek Portuguese Nederland Japanese Chinese Arabic korean Italian

Antivirus Vista 2010, Win 7 Antispyware 2010, e XP Internet Security 2010 stanno ormai dilagando ovunque e , per raggiungere il loro criminale scopo , utilizzano nomi diversi continuamente. Le guide proposte  su questo sito per questi tre falsi antivirus , si applicano pari pari a tutti i loro cloni:


AntiSpyware XP           AntiSpyware Vista              AntiSpyware Win 7
Antivirus XP                  Antivirus Vista                     Antivirus Win 7
Antivirus XP 2010       Antivirus Vista 2010           Antivirus Win 7 2010
Total XP Security          Total Vista Security             Total Win 7 Security
XP AntiSpyware            Vista AntiSpyware              Win 7 AntiSpyware
XP AntiSpyware 2010    Vista Antispyware 2010     Win 7 Antispyware 2010
XP Antivirus Pro             Vista Antivirus Pro              Win 7 Antivirus Pro
XP Guardian                   Vista Guardian             Win 7 Guardian
XP Security Tool             Vista Security Tool         Win 7 Security Tool
XP Security Tool 2010     Vista Security Tool 2010     Win 7 Security Tool 2010
XP Smart Security         Vista Smart Security         Win 7 Smart Security
XP Smart Security 2010      Vista Smart Security 2010     Win 7 Smart Security 2010
XP AntiMalware                Vista AntiMalware         Win 7 AntiMalware
XP AntiMalware 2010       Vista AntiMalware 2010         Win 7 AntiMalware 2010
XP Defender                      Vista Defender             Win 7 Defender
XP Defender Pro              Vista Defender Pro         Win 7 Defender Pro
XP Security                     Vista Security             Win 7 Security
XP Security 2010             Vista Security 2010         Win 7 Security 2010
XP Internet Security         Vista Internet Security     Win 7 Internet Security
XP Internet Security 2010     Vista Internet Security 2010     Win 7 Internet Security 2010

martedì 16 marzo 2010

UPS Delivery Problem : è un virus , cancellate subito il messaggio!!

English Francais Deutsch Espanol Russian Swedish Greek Portuguese Nederland Japanese Chinese Arabic korean Italian

Se avete ricevuto una email con oggetto : UPS Delivery Problem  Nr 60321 (il numero può variare) , eliminatela in modo definitivo al più presto !

Si tratta infatti di una nuova variante del UPS Trojan detta "X.Trojan.Dropper.Win32.xxxx.xx"

Questo simpatico trojan  appena arrivato su un PC si duplica come file eseguibile col nome svhost.exe
nella directory c:\Windows|system  e , per essere sicuri che esso venga eseguito al boot , viene aggiunta questa riga al registro di windows :

[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "WSVCHO" = "%WinDir%\system\svhost.exe"

Quindi , se ricevete qualunque email con l'avviso "UPS Delivery problem" CANCELLATELA IMMEDIATAMENTE E NON APRITELA !



La email include un allegato zip, che dovrebbe contenere i dettagli del mancato recapito del pacco , , infatti il documento inizia con "... We were not able to deliver the postal package ..." , e mentre si crede di leggere il virus è stato installato.
NON APRIRE L'ALLEGATO ASSOLUTAMENTE.

lunedì 15 marzo 2010

Personal Security 2009 : Guida alla Rimozione

English Francais Deutsch Espanol Russian Swedish Greek Portuguese Nederland Japanese Chinese Arabic korean Italian

Guida alla disinstallazione ,rimozione, di Personal Security  (remove Personal Security 2009 , Personal Security antivirus 2009 removal , uninstall , removing , delete Personal Security 2009 ).

Last Updated 16/03/10 : Nuova Variante

Personal Security  Personal Security 2009 , PersonalSecurity 2009 ) è un nuovo falso (fake, rogue) antivirus che prima ti infetta il PC o ti fa credere che esista l'infezione e poi ti spinge ad acquistare una versione completa per risolvere le infezioni da virus che risulteranno presenti sul tuo PC.   
Personal Security  è un software della stessa famiglia di Cyber Security

Si tratta di un software estremamente pericoloso da eliminare / disinstallare / cancellare quanto prima.
La sua esecuzione genera un report con un elenco di file dichiarati infetti.
Ma è proprio il falso antivirus ad installare i virus .
Personal Security  viene scaricato sul computer del malcapitato con il falso scopo di eseguire una scansione antivirus.
Una volta scaricato esso viene configurato in modo da partire in esecuzione automatica con Windows. Non appena il sistema riparte, inizia automaticamente una flasa scansione antivirus che , ovviamente , rivela falsi virus.
Nel caso di (false) infezioni ecco quali sono i messaggi mostrati continuamente come popus :

  • "Critical System Error",
  • "Your computer is infected"
  • Malicious applications which can contain trojans found on your PC need to be immediately removed. Click here to remove these potentially harmful items immediately with Personal Security 2009
  • Trojan Detected! A piece of malicious code was found in your system which can replicate itself if no action is taken. Click here to have your system cleaned by Personal Security 2009
e quando si tenta di avviare una qualsiasi appliczione ecco il risultato : Application cannot be executed. The file is infected. Please activate your antivirus software.
E' stato verificato che quando questo software è in esecuzione la CPU è impegnata per un 20-30% in più rispetto al normale. Altri indesiderati effetti sono settaggi del browser modificati e non raramente collegamenti internet impediti.
Ecco come operare una rimozione , disinstallazione , eliminazione manuale :
Guida alla disinstallazione di Personal Security 2009 (How to remove virus Personal Security 2009)



1) Fermare i processi (sulla barra di stato , tasto destro , Task manager ..,processi , termina processo) PSecurity.exe .
2) Disinstallare Personal Security  :Start > Impostazioni > Pannello di controllo > Aggiungi/rimuovi programmi : Cerca e , nel caso , disinstalla il pacchetto : Personal Security
3) Cercare e rimuovere le chiavi di registro : (Start/esegui/regedit)
HKEY_LOCAL_MACHINE\SOFTWARE\Personal Security 2009
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Personal Security 2009
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "
PSecurity.exe" 
HKEY_CLASSES_ROOT\CLSID\{35A5B43B-CB8A-49CA-A9F4-D3B308D2E3CC}
HKEY_LOCAL_MACHINE\SOFTWARE\5FFB10D58FFCF482208906E6A889FD56
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "PersonalSec"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "PersSecurity"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "PersonSecurity"

4) Cercare e rimuovere i files e le cartelle: (start /cerca)
c:\WINDOWS\system32\win32extension.dll
c:\Documents and Settings\All Users\Application Data\Personal Security 2009
(Tutta la Cartella)
%UserProfile%\Application Data\Personal Security 2009. (Tutta la Cartella)
%UserProfile%\Application Data\Microsoft\Internet Explorer\Quick Launch\PSecurity.lnk
%UserProfile%\impostazioni locali\temp (Tutta la Cartella)
C:\Windows\Temp Tutta la Cartella
c:\Programmi\PSecurity. - Tutta la Cartella (controlla anche C:\Program Files\PSecurity... e la cartella Documenti\PSecurity) - non è detto che ci siano tutte.
Da Menu Avvio\Programmi cancella la cartella Personal Security 2009 o Psecurity
Cancella Personal Security 2009.lnk e/o Personal Security 2009 sia dal Desktop che da Menu avvio.
Ed infine svuotare il cestino e la cartella dati recenti (%UserProfile%\Recent)
Si ricordi che %UserProfile% corrisponde a "C:\Documents and Settings\nome utente"
Eventualmente impostare Strumenti/opzioni cartella/visualizzazione - Visualizza cartelle e file nascosti.

In alternativa , trattandosi di uno spyware , consiglio l'installazione di un antispyware free : http://www.superantispyware.com/ oppure Spybot Search and Destroy
E , per un pronto intervento risolutivo : Malwarebytes’ Anti-Malware

domenica 14 marzo 2010

Smart Security : Guida alla Rimozione

English Francais Deutsch Espanol Russian Swedish Greek Portuguese Nederland Japanese Chinese Arabic korean Italian

Guida alla disinstallazione ,rimozione, di Smart Security ( SmartSecurity , remove Smart SecuritySmart Security  removal, uninstall , removing , delete Smart Security ).  
SmartSecurity è della stessa famiglia di Security Tool.






Smart Security ( SmartSecurity , SmartSecurity 2010 ) è un nuovo falso (fake, rogue) antivirus che prima ti infetta il PC e ti fa credere che esista l'infezione e poi ti spinge ad acquistare una versione completa per risolvere le infezioni da virus che risulteranno presenti sul tuo PC.
Si tratta di un software estremamente pericoloso da eliminare / disinstallare / cancellare quanto prima.
La sua esecuzione genera un report con un elenco di file dichiarati infetti.
Ma è proprio il falso antivirus ad installare i virus .

Una volta scaricato esso viene configurato in modo da partire in esecuzione automatica con Windows.
Non appena il sistema riparte, inizia automaticamente una falsa scansione antivirus che , ovviamente , rivela falsi virus.
Nel caso di (false) infezioni ecco quali sono i messaggi mostrati continuamente come popus :
  • "Critical System Error",
  • "Your computer is infected"
  • Attention! 27 threats found!
  • Malicious applications which can contain trojans found on your PC need to be immediately removed. Click here to remove these potentially harmful items immediately with Smart Security
  • Trojan Detected! A piece of malicious code was found in your system which can replicate itself if no action is taken. Click here to have your system cleaned by Smart Security


E quando si tenta di avviare una qualsiasi applicazione ecco il risultato : Application cannot be executed. The file is infected. Please activate your antivirus software.
E' stato verificato che quando questo software è in esecuzione la CPU è impegnata per un 20-30% in più rispetto al normale. Altri indesiderati effetti sono settaggi del browser modificati e non raramente collegamenti internet impediti.
Ecco come operare una rimozione , disinstallazione , eliminazione manuale :
Guida alla disinstallazione di Smart Security (How to remove virus Smart Security)
1) Fermare i processi (sulla barra di stato , tasto destro , Task manager .., processi , termina processo) smartsecurity.exe , ave.exe
Se il task Manager non dovesse funzionare è consigliabile l'uso di RunAlyzer© , una utility che
mostra tutti i punti in cui il malware tenta di nascondersi
E' anche disponibile  rkill.com (rogue killer) che provvederà a bloccare tutti i processi in esecuzione sospetti .

2) Disinstallare Smart Security :Start > Impostazioni > Pannello di controllo > Aggiungi/rimuovi programmi : Cerca e , nel caso , disinstalla il pacchetto : Smart Security
3) Cercare e rimuovere le chiavi di registro : (Start/esegui/regedit)
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B45FF030-4447-11D2-85DE-00C04FA35C89} HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "Smart Security"

4) Cercare e rimuovere i files e le cartelle: (start /cerca)
smartsecurity.exe , ave.exe
c:\Documents and Settings\All Users\Application Data\Smart Security (Tutta la Cartella)
%UserProfile%\Application Data\Smart Security (Tutta la Cartella)

%UserProfile%\Application Data\Microsoft\Internet Explorer\Quick Launch\SmartSecurity.exe
%UserProfile%\impostazioni locali\temp (Tutta la Cartella)

C:\Windows\Temp Tutta la Cartella
c:\Programmi\Smart Security. - Tutta la Cartella (controlla anche C:\Program Files\Smart Security ... e la cartella Documenti\Smart Security) - non è detto che ci siano tutte.
Da Menu Avvio\Programmi cancella la cartella Smart Security
Cancella Smart Security.lnk dal Desktop che da Menu avvio.
Ed infine svuotare il cestino e la cartella dati recenti (%UserProfile%\Recent)
Si ricordi che %UserProfile% corrisponde a "C:\Documents and Settings\nome utente"
Eventualmente impostare Strumenti/opzioni cartella/visualizzazione - Visualizza cartelle e file nascosti.


In alternativa , trattandosi di uno spyware , consiglio l'installazione di un antispyware free : http://www.superantispyware.com/ oppure Spybot Search and Destroy 

sabato 13 marzo 2010

Classifica dei falsi antivirus più pericolosi

English Francais Deutsch Espanol Russian Swedish Greek Portuguese Nederland Japanese Chinese Arabic korean Italian

E' un tentativo di classificare i falsi antivirus delle ultime settimane in termini di richieste di aiuto : il numeretto nella colonna è un indice di tale richiesta. La classifica mostra al top i falsi antivirus che hanno generato più richieste di aiuto , quindi , più diffusi. (update 14/3/2010)


data
rogue 28/1 29/1 1/2 2/2 4/2 7/2 9/2 14/3
09/02/2010
Security Antivirus





0 69
10/03/2010
SmartSecurity






62
19/01/2010
Armor Defender 66 68
67 57 64 68 62
20/01/2010
Protect Defender 60 60
56 42 47 41 48
14/01/2010
General Antivirus
44 41 39 45 38 37 43
09/01/2010
Control Center






42
24/05/2009
Live Player Virus 45 45 45 45 45 45 40 42
17/01/2010
Personal Security 26 27
28 27 27 28 32
22/01/2010
antivir 2010 17 17 22 19 18 19 20 28
12/03/2010
Antivirus7






23
28/01/2010
Vista Guardian 0 0 62 31 42 38 40 23 ↓↓
10/03/2010
CleanUp Antivirus






22
22/01/2010
Windows Defender 2010 12 13 15 17 16 16 18 22
19/02/2010
Virus Protector






21
19/02/2010
Security Central remove






20
29/01/2010
XP Antivirus Pro

30 31 31 31 28 19
23/01/2010
Desktop Security 2010 10 12
9 12 11 11 19
29/01/2010
Win 7 Internet Security 2010
24 27 19 24 21 17
29/01/2010
Antivirus Win 7 2010

15 21 11 16 15 16
09/02/2010
AdvancedDefender





54 13 ↓↓
29/01/2010
Antimalware Defender

49 60 53 48 31 12 ↓↓
28/01/2010
XP Internet Security 2010 15 13 12 9 8 10 12 11
29/01/2010
Vista Internet Security 2010

14 8 10 10 12 11
29/01/2010
Antivirus XP 2010

11 9 8 9 11 10
29/12/2009
Total PC Defender

13 10 19 15 17 10
28/01/2010
Antivirus Vista 2010 24 19 12 7 8 9 10 10
02/02/2010
XP Guardian


11 10 11 12 10
26/01/2010
Live PC Care 9

10 9 8 9 10
31/01/2010
Antivirus Soft

26 8 6 6 7 10
29/12/2009
Malware Defense 30 27 18 12 9 9 8 9
17/02/2010
Security Essentials 2010






9
01/03/2010
Windows Guardian 2010






7
28/01/2010
Vista Antispyware 2010 0 0 2 3 3 3 5 7
29/01/2010
XP antispyware 2010

33 15 4 12 5 7
21/01/2010
PC Live Guard 4 5 5 5 5 5 5 5
30/01/2010
Wwwpos32.exe

3 3 4 5 4 5

venerdì 12 marzo 2010

Dante, Manzoni , Petrarca , Ariosto, Tasso etc su Google Books

English Francais Deutsch Espanol Russian Swedish Greek Portuguese Nederland Japanese Chinese Arabic korean Italian

Google e il Governo Italiano hanno raggiunto un accordo per la digitalizzazione dei testi conservati nelle biblioteche di Roma e Firenze
Tutte le le opere di Dante, Petrarca, Manzoni, Ariosto, Tasso e moltissimi altri autori italiani e anche capolavori della letteratura scientifica del Sei-Settecento per un totale di oltre un milione di volumi, non coperti da diritto d'autore , saranno messi a disposizione degli utenti internet da Google Books.



Non è prevista alcuna remunerazione per nessuna delle parti . Invece è previsto che le due biblioteche riceveranno da Google una copia digitale di ogni libro.

Google si farà carico della spesa di digitalizzazione e allestirà uno scanning center in Italia, probabilmente nelle due biblioteche interessate, così da non far uscire i libri dalle loro sedi.

giovedì 11 marzo 2010

Smartphone HTC Magic infettati con il trojan Mariposa.

English Francais Deutsch Espanol Russian Swedish Greek Portuguese Nederland Japanese Chinese Arabic korean Italian

Brutto momento per la Vodafone Spagna che ha scoperto di aver consegnato una serie di smartphone HTC Magic infettati con il trojan Mariposa
Il caso è venuto fuori solo perché un HTC Magic è stato acquistato da un dipendente dell´azienda anti-virus Panda Security.
Sul sito di Panda Security si legge :
"Oggi uno dei nostri colleghi ha ricevuto il nuovo Vodafone HTC Magic con sistema operativo Android di Google.  ... ma quando il telefono è stato collegato al suo PC via USB il suo Panda Antivirus ha bloccato l'applicazione rilevando sia un autorun.inf che un autorun.exe come dannosi. "



Una rapida indagine ha rivelato che i telefonini htc matic sono infettati dal trojan Mariposa : una volta infettati il virus era istruito per "chiamare casa" per ricevere ulteriori istruzioni, probabilmente per rubare tutte le credenziali dell'utente ed inviarle a chi diffonde il malware.

Collegato al PC per la sincronizzazione il virus veniva installato anche sul pc per diffondere ulteriormente la botnet. Sui telefonini incriminati sono stati trovati anche il worm Conficker ed un tool di sniffing delle password.
Dopo la segnalazione di Panda Security, la vodafone spagnola ha ammesso l'inconveniente scusandosi, ma affermando che si tratterebbe di un caso isolato: "Vodafone considera molto seriamente la sicurezza e la privacy dei suoi utenti (…) la società tiene sotto costante revisione i propri processi di sicurezza parallelamente all'insorgere di nuove minacce, e prenderà misure adeguate a tutelare la privacy dei suoi clienti".