Una rapida indagine ha rivelato che i telefonini htc matic sono infettati dal trojan Mariposa : una volta infettati il virus era istruito per "chiamare casa" per ricevere ulteriori istruzioni, probabilmente per rubare tutte le credenziali dell'utente ed inviarle a chi diffonde il malware.
giovedì 11 marzo 2010
Smartphone HTC Magic infettati con il trojan Mariposa.
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Una rapida indagine ha rivelato che i telefonini htc matic sono infettati dal trojan Mariposa : una volta infettati il virus era istruito per "chiamare casa" per ricevere ulteriori istruzioni, probabilmente per rubare tutte le credenziali dell'utente ed inviarle a chi diffonde il malware.
mercoledì 10 marzo 2010
Il caricabatterie che ti installa la backdoor
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Se avete installato il nuovo carica batterie Energizer DUO USB, avete anche installato , senza saperlo un pericoloso trojan .
Pare infatti che , insieme con l'applicativo fornito in dotazione con il caricabatterie , venga installato anche un trojan che genera una backdoor che permette a chiunque sia in grado di usarla di entrare da remoto nel vostro PC.
A dare l'allarme è stata la “ United States Computer Emergency Response Team (US-CERT)" che ha diramato un’allerta riguardo al fatto che il software incluso nel caricabatterie Energizer DUO USB contiene una backdoor che permette a persone non autorizzare di entrare nel sistema.
Nel dettaglio si legge che l'installazione del software Energizer DUO installa le due librerie UsbCharger.dll e Arucer.dll sotto la System32 di Windows.
Tali librerie sarebbero responsabili della backdoor che consentirebbe a chiunque di entrare da remoto e controllare il sistema, potendo anche vedere tutte le directory, mandare e ricevere file e eseguire programmi.
Poichè le librerie funzionano con i privilegi dell'utente attivo , anche la backdoor e chi la utilizza avrà gli stessi privilegi.
In attesa che Energizer si pronunci per giustificare e risolvere il problema , il consiglio è quello di disinstallare il programma, cancellando i due file infetti UsbCharger.dll e Arucer.dll , quindi riavviare Windows.
lunedì 8 marzo 2010
Virus Protector : Guida alla Rimozione
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Guida alla disinstallazione ,rimozione, di Virus Protector (remove Virus Protector , Virus Protector removal, uninstall , removing , delete Virus Protector ).
Virus Protector è della stessa famiglia di Winiguard.
Esso viene diffuso attraverso i siti : linksafeness.com e sitevillain.com
Virus Protector ( VirusProtector , VirusProtector 2010 ) è un nuovo falso (fake, rogue) antivirus che prima ti infetta il PC e ti fa credere che esista l'infezione e poi ti spinge ad acquistare una versione completa per risolvere le infezioni da virus che risulteranno presenti sul tuo PC.
Si tratta di un software estremamente pericoloso da eliminare / disinstallare / cancellare quanto prima.
La sua esecuzione genera un report con un elenco di file dichiarati infetti.
Ma è proprio il falso antivirus ad installare i virus .
Una volta scaricato esso viene configurato in modo da partire in esecuzione automatica con Windows. Non appena il sistema riparte, inizia automaticamente una falsa scansione antivirus che , ovviamente , rivela falsi virus.
Nel caso di (false) infezioni ecco quali sono i messaggi mostrati continuamente come popus :
- "Critical System Error",
- "Your computer is infected"
- Attention! 27 threats found!
- Malicious applications which can contain trojans found on your PC need to be immediately removed. Click here to remove these potentially harmful items immediately with Virus Protector
- Trojan Detected! A piece of malicious code was found in your system which can replicate itself if no action is taken. Click here to have your system cleaned by Virus Protector
E quando si tenta di avviare una qualsiasi applicazione ecco il risultato : Application cannot be executed. The file is infected. Please activate your antivirus software.
E' stato verificato che quando questo software è in esecuzione la CPU è impegnata per un 20-30% in più rispetto al normale. Altri indesiderati effetti sono settaggi del browser modificati e non raramente collegamenti internet impediti.
Ecco come operare una rimozione , disinstallazione , eliminazione manuale :
Guida alla disinstallazione di Virus Protector (How to remove virus Virus Protector)
1) Fermare i processi (sulla barra di stato , tasto destro , Task manager .., processi , termina processo) agaz17mgx.exe
Sel il task Manager non dovesse funzionare è consigliabile l'uso di RunAlyzer© , una utility che
mostra tutti i punti in cui il malware tenta di nascondersi
E' anche disponibile rkill.com (rogue killer) che provvederà a bloccare tutti i processi in esecuzione sospetti .
2) Disinstallare Virus Protector :Start > Impostazioni > Pannello di controllo > Aggiungi/rimuovi programmi : Cerca e , nel caso , disinstalla il pacchetto : Virus Protector
3) Cercare e rimuovere le chiavi di registro : (Start/esegui/regedit)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows "AppInit_DLLs" = ".dll"
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Download "RunInvalidSignatures" = "1"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "Virus Protector"
4) Cercare e rimuovere i files e le cartelle: (start /cerca)
%UserProfile%\Application Data\Virus Protector (Tutta la Cartella)
%UserProfile%\Application Data\Microsoft\Internet Explorer\Quick Launch\VirusProtector.exe
%UserProfile%\impostazioni locali\temp (Tutta la Cartella)
C:\Windows\Temp Tutta la Cartella
c:\Programmi\Virus Protector. - Tutta la Cartella (controlla anche C:\Program Files\Virus Protector ... e la cartella Documenti\Virus Protector) - non è detto che ci siano tutte.
Da Menu Avvio\Programmi cancella la cartella Virus Protector
Cancella Virus Protector.lnk dal Desktop che da Menu avvio.
Ed infine svuotare il cestino e la cartella dati recenti (%UserProfile%\Recent)
Si ricordi che %UserProfile% corrisponde a "C:\Documents and Settings\nome utente"
Eventualmente impostare Strumenti/opzioni cartella/visualizzazione - Visualizza cartelle e file nascosti.
In alternativa , trattandosi di uno spyware , consiglio l'installazione di un antispyware free : http://www.superantispyware.com/ oppure Spybot Search and Destroy
domenica 7 marzo 2010
Control Manager : Guida alla Rimozione
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Guida alla disinstallazione ,rimozione, di Control Manager (remove Control Manager , Control Manager removal , uninstall , removing , delete Control Manager ).
Control Manager è della stessa famiglia di Privacy Center.
Control Manager ( ControlManager , ControlManager 2010 ) è un nuovo falso (fake, rogue) antivirus che prima ti infetta il PC e ti fa credere che esista l'infezione e poi ti spinge ad acquistare una versione completa per risolvere le infezioni da virus che risulteranno presenti sul tuo PC.
Si tratta di un software estremamente pericoloso da eliminare / disinstallare / cancellare quanto prima.
La sua esecuzione genera un report con un elenco di file dichiarati infetti.
Ma è proprio il falso antivirus ad installare i virus .
Una volta scaricato esso viene configurato in modo da partire in esecuzione automatica con Windows. Non appena il sistema riparte, inizia automaticamente una falsa scansione antivirus che , ovviamente , rivela falsi virus.
Nel caso di (false) infezioni ecco quali sono i messaggi mostrati continuamente come popus :
- "Critical System Error",
- "Your computer is infected"
- Attention! 27 threats found!
- Malicious applications which can contain trojans found on your PC need to be immediately removed. Click here to remove these potentially harmful items immediately with Control Manager
- Trojan Detected! A piece of malicious code was found in your system which can replicate itself if no action is taken. Click here to have your system cleaned by Control Manager
E quando si tenta di avviare una qualsiasi applicazione ecco il risultato : Application cannot be executed. The file is infected. Please activate your antivirus software.
E' stato verificato che quando questo software è in esecuzione la CPU è impegnata per un 20-30% in più rispetto al normale. Altri indesiderati effetti sono settaggi del browser modificati e non raramente collegamenti internet impediti.
Ecco come operare una rimozione , disinstallazione , eliminazione manuale :
Guida alla disinstallazione di Control Manager (How to remove virus Control Manager)
1) Fermare i processi (sulla barra di stato , tasto destro , Task manager .., processi , termina processo) ccmain.exe , ccagent.exe
Sel il task Manager non dovesse funzionare è consigliabile l'uso di RunAlyzer© , una utility che
mostra tutti i punti in cui il malware tenta di nascondersi
E' anche disponibile rkill.com (rogue killer) che provvederà a bloccare tutti i processi in esecuzione sospetti .
2) Disinstallare Control Manager :Start > Impostazioni > Pannello di controllo > Aggiungi/rimuovi programmi : Cerca e , nel caso , disinstalla il pacchetto : Control Manager
3) Cercare e rimuovere le chiavi di registro : (Start/esegui/regedit)
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Download "RunInvalidSignatures" = "1"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "Control Manager"
4) Cercare e rimuovere i files e le cartelle: (start /cerca)
c:\windows\System%\wbem\Performance\WmiApRpl_new.h
c:\Documents and Settings\All Users\Application Data\Control Manager (Tutta la Cartella)
%UserProfile%\Application Data\Control Manager (Tutta la Cartella)
%UserProfile%\Application Data\Microsoft\Internet Explorer\Quick Launch\ControlManager.exe
%UserProfile%\impostazioni locali\temp (Tutta la Cartella)
C:\Windows\Temp Tutta la Cartella
c:\Programmi\Control Manager. - Tutta la Cartella (controlla anche C:\Program Files\Control Manager ... e la cartella Documenti\Control Manager) - non è detto che ci siano tutte.
Da Menu Avvio\Programmi cancella la cartella Control Manager
Cancella Control Manager.lnk dal Desktop che da Menu avvio.
Ed infine svuotare il cestino e la cartella dati recenti (%UserProfile%\Recent)
Si ricordi che %UserProfile% corrisponde a "C:\Documents and Settings\nome utente"
Eventualmente impostare Strumenti/opzioni cartella/visualizzazione - Visualizza cartelle e file nascosti.
In alternativa , trattandosi di uno spyware , consiglio l'installazione di un antispyware free : http://www.superantispyware.com/ oppure Spybot Search and Destroy
venerdì 5 marzo 2010
La Penna usb che trova le immagini porno sul PC (anche cancellate)
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Se desiderate verificare se su un computer sono presenti immagini porno , allora dovete utilizzare la nuove penna usb della azienda Paraben definita appunto "Paraben Stick Porn detection".
giovedì 4 marzo 2010
Mariposa Botnet è stata bloccata : Ma ci sono 13 milioni di PC infetti
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
lunedì 1 marzo 2010
Alice nel paese delle meraviglie, edizione 1903
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|