mercoledì 30 giugno 2010

AV Antivirus Suite : Guida alla Rimozione

English Francais Deutsch Espanol Russian Swedish Greek Portuguese Nederland Japanese Chinese Arabic korean Italian

Guida alla disinstallazione ,rimozione, di AV Antivirus Suite   (remove AV Antivirus Suite , AV Antivirus Suite  removal , uninstall , removing , delete AV Antivirus Suite  ).
AV Antivirus Suite   (AVAntivirusSuite) è un nuovo falso (fake, rogue) antivirus che prima ti infetta il PC o ti fa credere che esista l'infezione e poi ti spinge ad acquistare una versione completa per risolvere le infezioni da virus che risulteranno presenti sul tuo PC.


Si tratta di un software estremamente pericoloso da eliminare / disinstallare / cancellare quanto prima.
La sua esecuzione genera un report con un elenco di file dichiarati infetti.

Ma è proprio il falso antivirus ad installare i virus .
AV Antivirus Suite   viene scaricato sul computer del malcapitato con il falso scopo di eseguire una scansione antivirus.
Una volta scaricato esso viene configurato in modo da partire in esecuzione automatica con Windows. Non appena il sistema riparte, inizia automaticamente una falsa scansione antivirus che , ovviamente , rivela falsi virus.
Nel caso di (false) infezioni ecco quali sono i messaggi mostrati continuamente come popus :
  • "Critical System Error",
  • "Your computer is infected"
  • Malicious applications which can contain trojans found on your PC need to be immediately removed. Click here to remove these potentially harmful items immediately with AV Antivirus Suite 
  • Trojan Detected! A piece of malicious code was found in your system which can replicate itself if no action is taken. Click here to have your system cleaned by AV Antivirus Suite
e quando si tenta di avviare una qualsiasi appliczione ecco il risultato : Application cannot be executed. The file is infected. Please activate your antivirus software.
E' stato verificato che quando questo software è in esecuzione la CPU è impegnata per un 20-30% in più rispetto al normale. Altri indesiderati effetti sono settaggi del browser modificati e non raramente collegamenti internet impediti.

Ecco come operare una rimozione , disinstallazione , eliminazione manuale :
Guida alla disinstallazione di AV Antivirus Suite  (How to remove virus AV Antivirus Suite)


1) Fermare i processi (sulla barra di stato , tasto destro , Task manager ..,processi , termina processo) 
[random]tssd.exe o


2) Disinstallare
AV Antivirus Suite  
:Start > Impostazioni > Pannello di controllo > Aggiungi/rimuovi programmi : Cerca e , nel caso , disinstalla il pacchetto : AV Antivirus Suite
3) Cercare e rimuovere le chiavi di registro : (Start/esegui/regedit)
HKEY_CURRENT_USER\Software\avsoft
HKEY_CURRENT_USER\Software\avsuite
HKEY_LOCAL_MACHINE\SOFTWARE\avsoft
HKEY_LOCAL_MACHINE\SOFTWARE\avsuite
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Download “RunInvalidSignatures” = “1″
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\PhishingFilter “Enabled” = “0″
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings “ProxyOverride” = “”
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings “ProxyServer” = “http=127.0.0.1:1041″
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Associations “LowRiskFileTypes” = “.exe”
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Attachments “SaveZoneInformation” = “1″
H
KEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings “ProxyEnable” = “1


4) Cercare e rimuovere i files e le cartelle: (start /cerca)

ouferdbubtdve.exe o un nome simile a caso

c:\Documents and Settings\All Users\Application Data\AV Antivirus Suite  (Tutta la Cartella)
%UserProfile%\Application Data\AV Antivirus Suite .
(Tutta la Cartella)
%UserProfile%\impostazioni locali\temp (Tutta la Cartella)
C:\Windows\Temp Tutta la Cartella
c:\Programmi\
AV Antivirus Suite . - Tutta la Cartella (controlla anche C:\Program Files\AV Antivirus Suite ... e la cartella Documenti\AV Antivirus Suite ) - non è detto che ci siano tutte.
Da Menu Avvio\Programmi cancella la cartella AV Antivirus Suite 

Cancella 
AV Antivirus Suite.lnk sia dal Desktop che da Menu avvio.
Ed infine svuotare il cestino e la cartella dati recenti (%UserProfile%\Recent)
Si ricordi che %UserProfile% corrisponde a "C:\Documents and Settings\nome utente"
Eventualmente impostare Strumenti/opzioni cartella/visualizzazione - Visualizza cartelle e file nascosti.

In alternativa , trattandosi di uno spyware , consiglio l'installazione di un antispyware free : http://www.superantispyware.com/ oppure Spybot Search and Destroy
E , per un pronto intervento risolutivo : Malwarebytes’ Anti-Malware

lunedì 28 giugno 2010

Waka - Waka su YouTube diffonde malware !

English Francais Deutsch Espanol Russian Swedish Greek Portuguese Nederland Japanese Chinese Arabic korean Italian

I video di 'Waka Waka'  proposta da Shakira per i Mondiali 2010 di calcio su  YouTube sono stati segnalati come veicolo di Virus!
I link presenti nei video e nei testi a corredo del video stesso propongono collegamenti a siti pericolosi .
Ad esempio l'url breve (tinyUrl) presente sotto questo video :


attiva automaticamente il download di FlvDirect :

avviando il download di FLVpro.exe che , se avete l'antivirus aggiornato , viene bloccato come malware.

Attenzione dunque ai link presenti sotto e nei video di YouTube : vengono sempre più spesso utilizzati per scopi illeciti.

lunedì 21 giugno 2010

Il Vaticano sposta 1800 utenze da Tim a Vodafone !

English Francais Deutsch Espanol Russian Swedish Greek Portuguese Nederland Japanese Chinese Arabic korean Italian

Brutto colpo per la Telecom che perde da un giorno all'altro  , esattamente questa notte (nella notte tra lunedi' e martedi', alle 24 del 21 giugno)  , più o meno 1800 utenze .
Il cambio riguardera' circa 1800 utenze, spiega al quotidiano pontificio p. Fernando Ve'rgez Alzaga, responsabile della direzione delle telecomunicazioni del Governatorato, piu' 180 schede per BlackBerry aziendali e 120 chiavette per i computer portatili. Vodafone si e' aggiudicata la gara indetta dal Governatorato, con il quale ha stipulato un contratto triennale.

Ed i guai per la telecom non finiscono :  "Si ritiene che la pratica commerciale di Telecom Italia, consistente nell’acquisizione di nuova clientela e/o nell’attivazione di nuovi piani tariffari mediante contatto telefonico e di vendite “porta a porta”, sia scorretta in quanto avvenuta secondo modalità contrarie alla diligenza professionale ed idonee a limitare considerevolmente, o addirittura escludere, la libertà di scelta o di comportamento del consumatore medio." Con queste argomentazioni l'Antitrust ha condannato Telecom Italia a 80 mila euro di multa, come risulta dall'ultimo bollettino dell'Autorità competente in fatto di condotte commerciali scorrette. (aduc)

domenica 20 giugno 2010

Come modificare i video di Youtube

English Francais Deutsch Espanol Russian Swedish Greek Portuguese Nederland Japanese Chinese Arabic korean Italian

Updated 21/06/2010
1) Scaricare il video desiderato (vedi Come Scaricare Video da Youtube ,...)

2) Convertite il video flv scaricato nel formato wmv  con l'ottima utility gratuita WinFF (scegliere aggiungi per aggiungere il file scaricato e convertire nel formato WMV2 generic)

3) Modificare il file .wmv con windows movies maker .
Fatto!
Ps , il video generato può essere ripubblicato ovviamente su youtube :-)
Update :
Se il processo di conversione vi sembra eccessivamente lungo , potete provare l'ultima novità di casa Google: YouTube Video Editor
un video editor online,  disponibile all'indirizzo: youtube.com/editor.
Una novità veramente interessante : senza installare alcun tipo di software, YouTube Video Editor vi consente di:
  • unire più video caricati sul vostro account YouTube
  • tagliare l’inizio e/o la fine di vostri video
  • aggiungere colonne sonore dalla nostra library Audio Swap con centinaia di milioni di canzoni
  • creare nuovi video senza preoccuparsi dei formati dei file e pubblicarli su YouTube con un click

martedì 15 giugno 2010

Defense Center : Guida alla Rimozione

English Francais Deutsch Espanol Russian Swedish Greek Portuguese Nederland Japanese Chinese Arabic korean Italian

Guida alla disinstallazione ,rimozione, di Defense Center   (remove Defense Center , Defense Center  removal , uninstall , removing , delete Defense Center ).
Defense Center   (DefenseCenter) è un nuovo falso (fake, rogue) antivirus che prima ti infetta il PC o ti fa credere che esista l'infezione e poi ti spinge ad acquistare una versione completa per risolvere le infezioni da virus che risulteranno presenti sul tuo PC.Si tratta della evoluzione dei già noti Protection Center e Data Protection.


Si tratta di un software estremamente pericoloso da eliminare / disinstallare / cancellare quanto prima.
La sua esecuzione genera un report con un elenco di file dichiarati infetti.

Ma è proprio il falso antivirus ad installare i virus .
Defense Center   viene scaricato sul computer del malcapitato con il falso scopo di eseguire una scansione antivirus.
Una volta scaricato esso viene configurato in modo da partire in esecuzione automatica con Windows. Non appena il sistema riparte, inizia automaticamente una falsa scansione antivirus che , ovviamente , rivela falsi virus.
Nel caso di (false) infezioni ecco quali sono i messaggi mostrati continuamente come popus :
  • "Critical System Error",
  • "Your computer is infected"
  • Malicious applications which can contain trojans found on your PC need to be immediately removed. Click here to remove these potentially harmful items immediately with Defense Center 
  • Trojan Detected! A piece of malicious code was found in your system which can replicate itself if no action is taken. Click here to have your system cleaned by Defense Center
e quando si tenta di avviare una qualsiasi appliczione ecco il risultato : Application cannot be executed. The file is infected. Please activate your antivirus software.
E' stato verificato che quando questo software è in esecuzione la CPU è impegnata per un 20-30% in più rispetto al normale. Altri indesiderati effetti sono settaggi del browser modificati e non raramente collegamenti internet impediti.

Ecco come operare una rimozione , disinstallazione , eliminazione manuale :
Guida alla disinstallazione di Defense Center  (How to remove virus Defense Center)


1) Fermare i processi (sulla barra di stato , tasto destro , Task manager ..,processi , termina processo) 
Uninstall.exe , spam001.exe , spam003.exe, defcnt.exe, troj000.exe


2) Disinstallare
Defense Center  
:Start > Impostazioni > Pannello di controllo > Aggiungi/rimuovi programmi : Cerca e , nel caso , disinstalla il pacchetto : Defense Center
3) Cercare e rimuovere le chiavi di registro : (Start/esegui/regedit)
KEY_USERS\S-1-5-21-861567501-152049171-1708537768-1003_Classes\secfile
HKEY_CURRENT_USER\Software\Classes\secfile
HKEY_CLASSES_ROOT\CLSID\{5E2121EE-0300-11D4-8D3B-444553540000}
HKEY_CLASSES_ROOT\secfile
HKEY_LOCAL_MACHINE\SOFTWARE\Defense Center
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Defense Center
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System “DisableTaskMgr” = “1″
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run “Defense Center”
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system “DisableTaskMgr” = “1″
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Download “RunInvalidSignatures” = “1″
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\PhishingFilter “Enabled” = “0″
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Associations “LowRiskFileTypes” = “.exe”

4) Cercare e rimuovere i files e le cartelle: (start /cerca)
spam001.exe , spam003.exe, defcnt.exe, troj000.exe 

ed i link dal desktop : nudetube.com.lnk , pornotube.com.lnk ,  youporn.com.lnk


c:\Documents and Settings\All Users\Application Data\Defense Center  (Tutta la Cartella)
%UserProfile%\Application Data\Defense Center .
(Tutta la Cartella)
%UserProfile%\impostazioni locali\temp (Tutta la Cartella)
C:\Windows\Temp Tutta la Cartella
c:\Programmi\
Defense Center . - Tutta la Cartella (controlla anche C:\Program Files\Defense Center ... e la cartella Documenti\Defense Center ) - non è detto che ci siano tutte.
Da Menu Avvio\Programmi cancella la cartella Defense Center 

Cancella 
Defense Center.lnk sia dal Desktop che da Menu avvio.
Ed infine svuotare il cestino e la cartella dati recenti (%UserProfile%\Recent)
Si ricordi che %UserProfile% corrisponde a "C:\Documents and Settings\nome utente"
Eventualmente impostare Strumenti/opzioni cartella/visualizzazione - Visualizza cartelle e file nascosti.

In alternativa , trattandosi di uno spyware , consiglio l'installazione di un antispyware free : http://www.superantispyware.com/ oppure Spybot Search and Destroy
E , per un pronto intervento risolutivo : Malwarebytes’ Anti-Malware

giovedì 10 giugno 2010

iPad : sottratti 114.000 indirizzi email di utenti

English Francais Deutsch Espanol Russian Swedish Greek Portuguese Nederland Japanese Chinese Arabic korean Italian

I Web server del provider americano AT&T hanno subito un attacco da parte di hackers che si presenta come "Goatse Security".
Scopo dell'attacco era ottenere il possesso del databases delle emails degli utenti.
L'attacco è riuscito ed i cybercriminali hanno rubato gli indirizzi email di ben 114,000 utenti di iPad 3G.
Oltre agli indirizzi email sono stati sottratti anche i  relativi ICC-ID, o “integrated circuit card identifier”, cioè il numero usato dai gestori per identificare ogni SIM e abilitarla ai servizi.
Tra le vittime del furto ci sono alti dirigenti dell'esercito americano e della NASA, del senato americano , della House of Representatives, del Dipartimento di Giustizia , del Dipartimento della Sicurezza Interna ,della FAA, della FCC, e dell'Istituto Nazionale per la Salute.

E poi vi sono anche famosi giornalisti :






E il furto delle emails  comincia a diffondere preoccupazioni : Il New York Times ha inviato una email a tutti i suoi dipendenti invitandoli ad interrompere qualuque tipo di traffico web mediante il loro ipad se non addirittura di tenerlo assolutamente spento sino a nuovo ordine !
Intanto i responsabili della sicurezza  informatica del giornale stanno indagando per decidere sul da farsi.
(gawker)

mercoledì 9 giugno 2010

AV Security Suite : Guida alla Rimozione

English Francais Deutsch Espanol Russian Swedish Greek Portuguese Nederland Japanese Chinese Arabic korean Italian

Guida alla disinstallazione ,rimozione, di AV Security Suite   (remove AV Security Suite , AV Security Suite  removal , uninstall , removing , delete AV Security Suite ).
AV Security Suite   (AVSecuritySuite) è un nuovo falso (fake, rogue) antivirus che prima ti infetta il PC o ti fa credere che esista l'infezione e poi ti spinge ad acquistare una versione completa per risolvere le infezioni da virus che risulteranno presenti sul tuo PC.


Si tratta di un software estremamente pericoloso da eliminare / disinstallare / cancellare quanto prima.
La sua esecuzione genera un report con un elenco di file dichiarati infetti.

Ma è proprio il falso antivirus ad installare i virus .
AV Security Suite   viene scaricato sul computer del malcapitato con il falso scopo di eseguire una scansione antivirus.
Una volta scaricato esso viene configurato in modo da partire in esecuzione automatica con Windows. Non appena il sistema riparte, inizia automaticamente una falsa scansione antivirus che , ovviamente , rivela falsi virus.
Nel caso di (false) infezioni ecco quali sono i messaggi mostrati continuamente come popus :
  • "Critical System Error",
  • "Your computer is infected"
  • Malicious applications which can contain trojans found on your PC need to be immediately removed. Click here to remove these potentially harmful items immediately with AV Security Suite 
  • Trojan Detected! A piece of malicious code was found in your system which can replicate itself if no action is taken. Click here to have your system cleaned by AV Security Suite
e quando si tenta di avviare una qualsiasi appliczione ecco il risultato : Application cannot be executed. The file is infected. Please activate your antivirus software.
E' stato verificato che quando questo software è in esecuzione la CPU è impegnata per un 20-30% in più rispetto al normale. Altri indesiderati effetti sono settaggi del browser modificati e non raramente collegamenti internet impediti.

Ecco come operare una rimozione , disinstallazione , eliminazione manuale :
Guida alla disinstallazione di AV Security Suite  (How to remove virus AV Security Suite)


1) Fermare i processi (sulla barra di stato , tasto destro , Task manager ..,processi , termina processo) 
ouferdbubtdve.exe o un nome simile a caso


2) Disinstallare
AV Security Suite  
:Start > Impostazioni > Pannello di controllo > Aggiungi/rimuovi programmi : Cerca e , nel caso , disinstalla il pacchetto : AV Security Suite
3) Cercare e rimuovere le chiavi di registro : (Start/esegui/regedit)
HKEY_CURRENT_USER\Software\avsoft
HKEY_CURRENT_USER\Software\avsuite
HKEY_LOCAL_MACHINE\SOFTWARE\avsoft
HKEY_LOCAL_MACHINE\SOFTWARE\avsuite
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Download “RunInvalidSignatures” = “1″
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\PhishingFilter “Enabled” = “0″
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings “ProxyOverride” = “”
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings “ProxyServer” = “http=127.0.0.1:1041″
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Associations “LowRiskFileTypes” = “.exe”
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Attachments “SaveZoneInformation” = “1″
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run “ouferdbubtdve”
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run “ouferdbubtdve”
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings “ProxyEnable” = “1″


4) Cercare e rimuovere i files e le cartelle: (start /cerca)

ouferdbubtdve.exe o un nome simile a caso

c:\Documents and Settings\All Users\Application Data\AV Security Suite  (Tutta la Cartella)
%UserProfile%\Application Data\AV Security Suite .
(Tutta la Cartella)
%UserProfile%\impostazioni locali\temp (Tutta la Cartella)
C:\Windows\Temp Tutta la Cartella
c:\Programmi\
AV Security Suite . - Tutta la Cartella (controlla anche C:\Program Files\AV Security Suite ... e la cartella Documenti\AV Security Suite ) - non è detto che ci siano tutte.
Da Menu Avvio\Programmi cancella la cartella AV Security Suite 

Cancella 
AV Security Suite.lnk sia dal Desktop che da Menu avvio.
Ed infine svuotare il cestino e la cartella dati recenti (%UserProfile%\Recent)
Si ricordi che %UserProfile% corrisponde a "C:\Documents and Settings\nome utente"
Eventualmente impostare Strumenti/opzioni cartella/visualizzazione - Visualizza cartelle e file nascosti.

In alternativa , trattandosi di uno spyware , consiglio l'installazione di un antispyware free : http://www.superantispyware.com/ oppure Spybot Search and Destroy
E , per un pronto intervento risolutivo : Malwarebytes’ Anti-Malware

Come copiare agli esami di stato con una penna laser (!?)

English Francais Deutsch Espanol Russian Swedish Greek Portuguese Nederland Japanese Chinese Arabic korean Italian

Sembra una autentica furbata : bisogna scrivere gli appunti su un foglio bianco utilizzando "inchiostro simpatico" , poi , al momento opportuno basterà illuminare il foglio con una penna laser che emetta una lucina blu.

Ma come si vede nel video la luce blu non è proprio insignificante e potrebbe essere facilmente notata.
Senza tener conto che  agli esami di maturità i fogli vengono forniti dalla commissione con tanto di timbro e sigla.

Tuttavia qualche timore c'è. Infatti c'è gia chi invita i prof a diffidare se viene chiesto di abbassare le persiane con la scusa del troppo sole : potrebbe trattarsi della necessità di una luce soffusa per leggere meglio gli appunti scritti con inchiostro simpatico !

venerdì 4 giugno 2010

Come rimuove in modo automatico Microsoft .NET Framework

English Francais Deutsch Espanol Russian Swedish Greek Portuguese Nederland Japanese Chinese Arabic korean Italian

Come rimuove in modo automatico Microsoft .NET Framework 1.0, 1.1, 2.0, 3.0 e 3.5


Per chi si è trovato nella necessità di disinstallare il .NET Framework 3.5 (vale anche per le versioni precedenti) non ci sarà voluto molto per comprenderne la difficoltà . Errori incomprensibili del tipo :

Possibile visualizzazione del codice di errore "0x643" di Windows Update o del codice di errore "1603" di Windows Installer durante il tentativo di installare un aggiornamento per .NET Framework 1.0, 1.1, 2.0, 3.0 o 3.5

Ecco dunque una guida semplice per disinstallare .NET Framework :


Metodo 1: Rimuovere manualmente e reinstallare .NET Framework

Per rimuovere manualmente e reinstallare .NET Framework, attenersi alla seguente procedura:
  1. Rimuovere .NET Framework.
    1. Fare clic sul pulsante Start e scegliere Pannello di controllo.
    2. Fare doppio clic su Installazione applicazioni.
    3. Prendere nota di ogni versione di .NET Framework installata nel computer. Disinstallare quindi tutte le versioni di .NET Framework.
    4. Quando viene richiesto, riavviare il computer.
  2. Eseguire l'utilità Windows Installer CleanUp per la pulitura dello stato del database MSI per tutte le versioni di .NET Framework.
    1. Scaricare l'utilità Windows Installer CleanUp. Il seguente file è disponibile per il download nell'Area Download Microsoft:

      Download dell'utilità Windows Installer CleanUp (http://download.microsoft.com/download/e/9/d/e9d80355-7ab4-45b8-80e8-983a48d5e1bd/msicuu2.exe)

Metodo 2: Utility automatica per rimuovere .NET Framework

Aaron Stebner ha pubblicato sul suo blog un tool per rimuovere completamente il .NET Framework 3.5 dal sistema. Attualmente sono supportate le versioni Beta 1 e 2. Questa utility permette anche di cancellare tutte le versioni precedenti del .NET Framework, consentendo così di effettuare una completa pulitura del sistema. Per chi volesse saperne di più può leggere questo post.
Questo è il link originale per scaricare l'utility :dotnetfx_cleanup_tool.zip
In alternativa : http://www.4shared.com/file/eSJ9ymvf/dotnetfx_cleanup_tool.html ,