venerdì 6 febbraio 2009

Microsoft Antivirus : Guida alla Rimozione

English Francais Deutsch Espanol Russian Swedish Greek Portuguese Nederland Japanese Chinese Arabic korean Italian

Microsoft Antivirus, (MicrosoftAntivirus) è un falso antivirus e non ha nessun legame con la Microsoft se non il nome usato impropriamente apposta per confondere gli utenti. MicrosoftAntivirus prima ti infetta il PC o ti fa credere che esista l'infezione e poi ti spinge ad acquistare una versione completa per risolvere le infezioni da virus che risulteranno presenti sul tuo PC.
Si tratta di un software estremamente pericoloso da eliminare quanto prima.
La sua esecuzione genera un report con un elenco di file dichiarati infetti.
Microsoft Antivirus viene scaricato sul computer del malcapitato dopo l'installazione di falsi codec video.Una volta scaricato esso viene configurato in modo da partire in esecuzione automatica con windows.
Nel caso di infezione ecco quali sono i messaggi mostrati continuamente come popus :

  • "Critical System Error",
  • "Your computer is infected"
  • Malicious applications which can contain trojans found on your PC need to be immediately removed. Click here to remove these potentially harmful items immediately with Microsoft Antivirus
  • Trojan Detected! A piece of malicious code was found in your system which can replicate itself if no action is taken. Click here to have your system cleaned by Microsoft Antivirus
E' stato verificato che quando questo software è in esecuzione la CPU è impegnata per un 20-30% in più rispetto al normale. Altri indesiderati effetti sono settaggi del browser modificati e non raramente collegamenti internet impediti.
Ecco come operare una rimozione manuale :
Guida alla rimozione di Microsoft Antivirus
Per gli insicuri proseguire direttamente qui : installazione di un antispyware


1) Fermare i processi (sulla barra di stato , tasto destro , Task manager ..) MicrosoftAntivirus.exe
2) Disinstallare Microsoft Antivirus :Start > Impostazioni > Pannello di controllo > Aggiungi/rimuovi programmi : Cerca e , nel caso , disinstalla Microsoft Antivirus.
3) Cercare e rimuovere le chiavi di registro : (Start/esegui/regedit)

HKEY_CURRENT_USER\Software\Microsoft Antivirus
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\uninstall\Microsoft Antivirus
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run Microsoft Antivirus

4) Cercare e rimuovere le directory ed i files :
MicrosoftAntivirus.exe
MicrosoftAntivirus.lnk

Eventualmente impostare Strumenti/opzioni cartella/visualizzazione - Visualizza cartelle e file nascosti.
In alternativa , trattandosi di uno spyware , consiglio l'installazione di un antispyware free : http://www.superantispyware.com/ oppure Spybot Search and Destroy
E , per un pronto intervento risolutivo : Malwarebytes’ Anti-Malware

SafeGuard 2009 : Guida alla Rimozione

English Francais Deutsch Espanol Russian Swedish Greek Portuguese Nederland Japanese Chinese Arabic korean Italian

SafeGuard 2009 ( Safe Guard 2009 , SafeGuard2009) è un falso antivirus : prima ti infetta il PC o ti fa credere che esista l'infezione e poi ti spinge ad acquistare una versione completa per risolvere le infezioni da virus che risulteranno presenti sul tuo PC.
Si tratta di un software estremamente pericoloso da eliminare quanto prima.
La sua esecuzione genera un report con un elenco di file dichiarati infetti.
SafeGuard 2009 viene scaricato sul computer del malcapitato dopo l'installazione di falsi codec video.Una volta scaricato esso viene configurato in modo da partire in esecuzione automatica con windows.
Nel caso di infezione ecco quali sono i messaggi mostrati continuamente come popus :

  • "Critical System Error",
  • "Your computer is infected"
  • Malicious applications which can contain trojans found on your PC need to be immediately removed. Click here to remove these potentially harmful items immediately with SafeGuard 2009
  • Trojan Detected! A piece of malicious code was found in your system which can replicate itself if no action is taken. Click here to have your system cleaned by SafeGuard 2009
E' stato verificato che quando questo software è in esecuzione la CPU è impegnata per un 20-30% in più rispetto al normale. Altri indesiderati effetti sono settaggi del browser modificati e non raramente collegamenti internet impediti.
Ecco come operare una rimozione manuale :
Guida alla rimozione di SafeGuard 2009
Per gli insicuri proseguire direttamente qui : installazione di un antispyware


1) Fermare i processi (sulla barra di stato , tasto destro , Task manager ..) SafeGuard.exe
2) Disinstallare SafeGuard 2009 :Start > Impostazioni > Pannello di controllo > Aggiungi/rimuovi programmi : Cerca e , nel caso , disinstalla SafeGuard 2009.
3) Cercare e rimuovere le chiavi di registro : (Start/esegui/regedit)

HKEY_CURRENT_USER\Software\SafeguardSoft Ltd
HKEY_CURRENT_USER\Software\SafeguardSoft\Safeguard 2009
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\uninstall\Safeguard 2009
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "Safeguard 2009"

4) Cercare e rimuovere le directory ed i files :
c:\Documents and Settings\All Users\Application Data\SafeguardSoft Ltd (tutta la cartella)
Safeguard 2009, sia da Menù Avvio che dal Desktop

Eventualmente impostare Strumenti/opzioni cartella/visualizzazione - Visualizza cartelle e file nascosti.
In alternativa , trattandosi di uno spyware , consiglio l'installazione di un antispyware free : http://www.superantispyware.com/ oppure Spybot Search and Destroy
E , per un pronto intervento risolutivo : Malwarebytes’ Anti-Malware

Virus Doctor : Guida alla Rimozione

English Francais Deutsch Espanol Russian Swedish Greek Portuguese Nederland Japanese Chinese Arabic korean Italian

Virus Doctor ( VirusDoctor ) è un falso antivirus : prima ti infetta il PC o ti fa credere che esista l'infezione e poi ti spinge ad acquistare una versione completa per risolvere le infezioni da virus che risulteranno presenti sul tuo PC.
Si tratta di un software estremamente pericoloso da eliminare quanto prima.
La sua esecuzione genera un report con un elenco di file dichiarati infetti.
Virus Doctor viene scaricato sul computer del malcapitato dopo l'installazione di falsi codec video.Una volta scaricato esso viene configurato in modo da partire in esecuzione automatica con windows.
Nel caso di infezione ecco quali sono i messaggi mostrati continuamente come popus :

  • "Critical System Error",
  • "Your computer is infected"
  • Malicious applications which can contain trojans found on your PC need to be immediately removed. Click here to remove these potentially harmful items immediately with Virus Doctor.
  • Trojan Detected! A piece of malicious code was found in your system which can replicate itself if no action is taken. Click here to have your system cleaned by Virus Doctor
E' stato verificato che quando questo software è in esecuzione la CPU è impegnata per un 20-30% in più rispetto al normale. Altri indesiderati effetti sono settaggi del browser modificati e non raramente collegamenti internet impediti.

Ecco come operare una rimozione manuale :
Guida alla rimozione di Virus Doctor
Per gli insicuri proseguire direttamente qui : installazione di un antispyware


1) Fermare i processi (sulla barra di stato , tasto destro , Task manager ..)
VirusDoctor.exe e vdoca582.exe
2) Disinstallare Virus Doctor :Start > Impostazioni > Pannello di controllo > Aggiungi/rimuovi programmi : Cerca e , nel caso , disinstalla Virus Doctor.
3) Cercare e rimuovere le chiavi di registro : (Start/esegui/regedit)

%UserProfile%HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Virus Doctor_is1
%UserProfile%HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "Virus Doctor"

4) Cercare e rimuovere le directory ed i files :
c:\Documents and Settings\All Users\Application Data\927e (tutta la cartella)
%UserProfile%\Application Data\Virus Doctor
(tutta la cartella)
c:\Documents and Settings\All Users\Application Data\System Data Configuration
(tutta la cartella)
Virus Doctor.lnk , sia da Menù Avvio che dal Desktop ed anche :
%UserProfile%\Application Data\Microsoft\Internet Explorer\Quick Launch\Virus Doctor.lnk


Eventualmente impostare Strumenti/opzioni cartella/visualizzazione - Visualizza cartelle e file nascosti.
In alternativa , trattandosi di uno spyware , consiglio l'installazione di un antispyware free : http://www.superantispyware.com/ oppure Spybot Search and Destroy
E , per un pronto intervento risolutivo : Malwarebytes’ Anti-Malware

Nuovo servizio per la localizzazione gps dei cellulari

English Francais Deutsch Espanol Russian Swedish Greek Portuguese Nederland Japanese Chinese Arabic korean Italian

Si chiama Latitude e rappresenta l'entensione di Google Maps per i cellulari.
Basta andare sul link: http://google.it/latitude direttamente dal browser del vostro telefonino o del PC.

Una volta effettuato il login potrete invitare i vostri contatti Google a condividere la vostra posizione. Potrete vedere direttamente sulle Mappe l'icona dei vostri amici posizionata nell'area approssimativa in cui si trovano e con un semplice clic contattarli via email o SMS.

Il servizio è disponibile anche via PC, attraverso un apposito gadget creato per iGoogle (per ora disponibile solo per il mercato americano) che propone la stessa esperienza d'uso dei dispositivi cellulari.
Nel pannello di controllo di Latitude avrete accesso immediato ad opzioni che vi permettono di tutelare in modo molto semplice la vostra privacy.
Potete infatti modificare manualmente la vostra posizione sulla mappa, accettare o rifiutare di condividere con i vostri contatti i dettagli di dove vi trovate e cosa state facendo.

Per ora il servizio è disponibile per la maggior parte dei BlackBerry, i dispositivi mobili che utilizzano Symbian S60 e Windows 5.0. A breve si estenderà anche ad iPhone, iPod touch e dispositivi che utilizzano Android, come il G1 di T-Mobile.
Vedi anche : localizzazione gps di cellulari

Myspace espelle 90000 persone denunciate per reati sessuali

English Francais Deutsch Espanol Russian Swedish Greek Portuguese Nederland Japanese Chinese Arabic korean Italian


I responsabili del sito Myspace, il social network di Murdoch, hanno scoperto e cancellato l'iscrizione dei profili di 90.000 navigatori che erano stati denunciati per reati sessuali.

Lo ha confermato il procuratore generale del Connecticut, Richard Blumenthal, che dopo aver monitorato per mesi il sito ha verificato quanto fossero numerose le persone sospette. 'Queste persone, gia' condannate per reati sessuali, creano sul sito dei profili chiaramente orientati a sedurre bambini. E' tanto sconvolgente quanto inaccettabile', ha detto.

Sconvolgente l'alto numero di denunciati. I responsabili delle varie chat e social network, come anche Facebook, hanno garantito tolleranza zero nei confronti di questi criminali, per quanto sarà possibile dalle loro indagini scoprirli.

Il risultato sembra essere una risposta ai timori della Polizia Postale che qualche giorno fa aveva dato l'allarme circa il rischio di adescamenti legati ai social network :
Il capo della Divisione investigativa della polizia postale, Diego Buso diceva : 'Dal 1998 sono stati segnalati all'estero 10.977 siti pedofili e ne sono stati chiusi in Italia 177 (238 arresti e 4.465 denunce) -spiega- Il fenomeno della pedofilia on line e' molto diffuso ed e' basilare aiutare i genitori a proteggere i figli dai rischi del web'

Al seguito dell’allarme sono partite le indagini e, grazie a queste, si è scoperto che 8mila e 487 registrati hanno commesso reati in passato. Reati, ovviamente, a sfondo sessuale.

mercoledì 4 febbraio 2009

My Supervisor : Guida alla rimozione

English Francais Deutsch Espanol Russian Swedish Greek Portuguese Nederland Japanese Chinese Arabic korean Italian

My Supervisor ( MySupervisor ) è un falso antivirus : prima ti infetta il PC o ti fa credere che esista l'infezione e poi ti spinge ad acquistare una versione completa per risolvere le infezioni da virus che risulteranno presenti sul tuo PC.
Si tratta di un software estremamente pericoloso da eliminare quanto prima.
La sua esecuzione genera un report con un elenco di file dichiarati infetti.
My Supervisor viene scaricato sul computer del malcapitato dopo l'installazione di falsi codec video.Una volta scaricato esso viene configurato in modo da partire in esecuzione automatica con windows.
Nel caso di infezione ecco quali sono i messaggi mostrati continuamente come popus :

  • "Critical System Error",
  • "Your computer is infected",
  • "Windows Security center reports that 'XP Police Antivirus' is inable"
  • Trojan Detected! A piece of malicious code was found in your system which can replicate itself if no action is taken. Click here to have your system cleaned by MySupervisor
E' stato verificato che quando questo software è in esecuzione la CPU è impegnata per un 20-30% in più rispetto al normale. Altri indesiderati effetti sono settaggi del browser modificati e non raramente collegamenti internet impediti.
Ecco come operare una rimozione manuale :
Guida alla rimozione di My Supervisor
Per gli insicuri proseguire direttamente qui : installazione di un antispyware


1) Fermare i processi (sulla barra di stato , tasto destro , Task manager ..)
MySupervisor.exe
MSup1bf7.exe
2) Disinstallare My Supervisor :Start > Impostazioni > Pannello di controllo > Aggiungi/rimuovi programmi : Cerca e , nel caso , disinstalla My Supervisor.
3) Cercare e rimuovere le chiavi di registro : (Start/esegui/regedit)

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\My Supervisor_is1
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "My Supervisor"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform "URWSWR[]"

4) Cercare e rimuovere le directory ed i files :
MySupervisor.exe
MSup1bf7.exe

c:\Documents and Settings\%UserProfile%\Application Data\My Supervisor (tutta la cartella)
c:\Documents and Settings\All Users\Application Data\2dcb (tutta la cartella)
c:\Documents and Settings\All Users\Application Data\Data Files (tutta la cartella)

My Supervisor.lnk , ServiceManager.lnk , ProcessManager.lnk , AutorunManager.lnk sia da Menù Avvio che dal Desktop

Eventualmente impostare Strumenti/opzioni cartella/visualizzazione - Visualizza cartelle e file nascosti.
In alternativa , trattandosi di uno spyware , consiglio l'installazione di un antispyware free : http://www.superantispyware.com/ oppure Spybot Search and Destroy
E , per un pronto intervento risolutivo : Malwarebytes’ Anti-Malware

domenica 1 febbraio 2009

Attiva Lettore BancoPosta ==> attenti è una frode!

English Francais Deutsch Espanol Russian Swedish Greek Portuguese Nederland Japanese Chinese Arabic korean Italian


Poste Italiane sta inviando ai propri correntisti un nuovo dispositivo che stando alle promesse dovrebbe garantire un livello di sicurezza molto più elevato rispetto al sistema del codice disositivo . Il Lettore BancoPosta diventerà il nuovo strumento per operare online sul proprio conto e sostituirà gradualmente il sistema basato sul codice dispositivo composto da 10 caratteri alfanumerici.
E, sempre sul sito poste.it , si legge :
Nei prossimi mesi gradualmente il Lettore sarà consegnato a tutti i clienti BancoPosta online e BancoPosta Click. Se sei, dunque, già un cliente BancoPosta online o BancoPosta Click, dovrai attendere l'invito di Poste Italiane a ritirare gratuitamente il tuo Lettore. Poste Italiane contatterà i clienti, man mano individuati per il passaggio al nuovo sistema, attraverso una lettera, un'e-mail nella casella Postemail e con un messaggio che apparirà quando si accede a BancoPosta online e BancoPosta Click.

E , in effetti , già stanno arrivando le email , a nome di BancoPosta bpol@poste.it (che è fasullo), che invitano ad attivare il Lettore :

L'immagine che arriva a mezzo email è diversa dalla versione ufficiale di poste.it poichè presenta la sezione supplementare "Attivazione online gratuita" e se si clicca tale link si arriva sul sito fraudolento href="http://www.caroman.com/xxxx/lettore/accedi.php" ,
oppure http://bancopostaonline= -web6(dot)dooilcc.com/bpol/personale/index.php
pronto a sottrarre le password al malcapitato.
Il Sito fasullo è registrato a nome di un certo : Jason Wong , Hong Kong e questa è l'email che ha lasciato : Wong, Jason support@jrc.com.hk.