Worm su Msn.... attenzione!!!

« Older   Newer »
 
  Share  
.
  1. albertoz
     
    .

    User deleted


    Ringrazio ciaobellobellociao per il prezioso contributo... Non avevo mai visto tutte quelle frasi in inglese :woot: Se non altro, chi cercasse quelle frasi in rete potrebbe trovare qui una traccia...

    Mi viene comunque da pensare che questo 'simpatico' worm si appoggi ad un qualche sito per aggiornarsi e cambiare le varie frasi ed il nome dei files via via 'suggeriti'....

    Sono preoccupato soprattutto da quelle frasi tutto sommato 'ben tradotte' in italiano... quelle che più di tutte possono trarre in inganno!!! :woot:
     
    .
  2.  
    .
    Avatar

    Senior Member

    Group
    Member
    Posts
    10,273

    Status
    Offline

    come lo pensate osservi qui
    S_00305_jpeg.zip
    379 kb

    eccone un altro...occhio ragazzi!
     
    .
  3. albertoz
     
    .

    User deleted


    Mi hanno richiesto di aggiornare la 'piccola guida' per dare una ripulita. Alcune cose, a prima vista, possono non sembrare tanto semplici.... per cui cerco di aggiungere più dettagli :)

    Consigli utili


    Se avete Windows XP vi suggerisco di disabilitare il Ripristino automatico della configurazione di sistema. Dove si trova? Start > Pannello di controllo > Sistema > Ripristino.

    Controllate nel Task manager (si apre con Ctrl Alt Canc, o col tasto destro sulla barra delle applicazioni) se avete processi 'strani' terminateli. Come capire se un processo sia strano oppure no? Cercate su Google o in siti come http://processlibrary.com :)

    Da Strumenti > Opzioni cartella > Visualizzazione > Visualizza cartelle e file nascosti. Spesso questi worm nascondono files strani in cartelle tipo C:/Windows , C:/Windows/System e C:/Windows/System32. Se trovate qualcosa di sospetto, per cancellarlo potreste fare Tasto destro > Proprietà per togliergli gli attributi di segretezza.

    Il miglior consiglio in assoluto è quello di diffidare ed essere prudenti... :P


    Firefox

    Cliccate qui: Firefox e scaricate l'Installer Windows... Explorer installa da solo un sacco di componenti strani senza che ve ne accorgiate... specie se usate Explorer 6 vi suggerisco di passare a Firefox... Un altro suggerimento importante è quello di fare attenzione ai siti che navigate... :shifty:

    Perché scegliere Firefox?
    In primo luogo è gratis, ed è aggiornato abbastanza di frequente. Non c'è pericolo di rimanere ancorati a versioni 'antiche'. Firefox possiede la navigazione a schede (quella che Explorer 7 ha copiato ^^), recupera la sessione se il browser necessita di riavvii, o se il pc si blocca e/o si spegne e va riavviato. Blocca la maggior parte dei popup. Non installa 'cose' senza il vostro permesso. È personalizzabile in modi che nemmeno immaginate, con estensioni, skin, bottoni, etc. È in italiano ed è davvero semplice da usare. Permette di cancellare singoli cookies e tra le impostazioni di sicurezza ha persino un anti-phishing.

    Sì vabbè... e tutto quello che ho salvato su Explorer???
    Nessuna paura!!! Firefox è capace di importare tutti i dati da Explorer (preferiti, etc.). In questo modo, appena installato, risulta "pronto a partire". Non dimenticate, infine, che per quanto Firefox possa essere impostato come browser predefinito, Explorer NON VIENE CANCELLATO. Non c'è alcuna paura... al massimo la delusione di aver sprecato un sacco di tempo dietro ad Explorer :P

    Dizionari: https://addons.mozilla.org/it/firefox/browse/type:3
    Plugin: https://addons.mozilla.org/it/firefox/browse/type:7
    Estensioni: https://addons.mozilla.org/it/firefox/browse/type:1

    Spybot

    Cliccate su Spybot (o su http://filehippo.com/download_spybot_search_destroy/ ). Installatelo. Al momento di farlo partire avrete un piccolo wizard... uno schemino in tre passi che vi permetterà di rendere il programma perfettamente operativo.

    Si inizia con un backup del sistema. Poi c'è lo scaricamento degli aggiornamenti e l'immunizzazione del sistema. Fategli fare tutti gli aggiornamenti del caso (sono parecchi). Ora iniziate ad usare il programma. Fategli fare una scansione completa, correggete tutti i problemi trovati e ripetete l'operazione se necessario.


    CCleaner

    Cliccate CCleaner. Installatelo. Nel menu verticale a sinistra trovate Pulizia, Registro, Strumenti, etc.

    Cliccate su Pulizia.
    Poi cliccate al centro in basso su Analizza.
    CCleaner inizierà la scansione. Il tempo della scansione dipende da quanti programmi avete aperto, da quanta 'monnezza' c'è e dal computer che avete (un processore potente ed un bel po' di ram fanno la differenza). Finita la scansione cliccate su Avvia Pulizia. Terminata questa pulizia ripetete l'operazione per stare sicuri.

    Ora cliccate su Registro.
    Poi cliccate al centro in basso su Trova problemi.
    CCleaner inizierà la scansione. Questa è paurosamente più veloce dell'altra. Appena termina la scansione dei problemi cliccate su Ripara selezionati. CCleaner vi chiederà se volete salvare una copia del registro. Ditegli di sì, e salverà un file .reg con data e ora. Cliccate infine sul Ripara selezionati in modo da correggere in un colpo solo tutti i problemi. Generalmente, per togliere tutti quei problemi servono più scansioni successive. Ripetete l'operazione finché non vi dirà "Nessun problema rilevato". In genere con 3/4 scansioni dovreste risolvere.


    HiJackThis!

    Giunti a questo punto il pc dovrebbe essere sufficientemente 'pulito' per permettere un utilizzo efficace di HiJackThis! (che trovate anche su http://filehippo.com/download_hijackthis/ ). Installatelo in una cartella apposita (non sul desktop... scegliete, che so, C:/Programmi/HiJackThis ).

    Cliccate su "Do a system scan and save a logfile". Dopo pochi secondi si aprirà una pagina di BloccoNote col log di tutti i PROCESSI ATTIVI. Quindi in questo log vedete sia le cose 'buone' che quelle 'nocive'. È bene stare molto attenti a non fare pazzie, perché si rischierebbe di cancellare cose sbagliate, compromettendo il funzionamento del pc.

    Giustamente mi si potrà obiettare che decifrare quel file di log sia una cosa abbastanza complicata... esiste fortunatamente un sitozzo carino che aiuta nell'interpretazione: http://www.hijackthis.de/it. Potete copiare il log di HijackThis per farlo interpretare. Se e solo se siete sicuri di ciò che fate, potete spuntare nel programma (non nel sito!!!) gli elementi nocivi e fare "Fix checked". Pensate non una ma cento volte prima di fare questa rischiosa operazione. Potreste pure approfittarne per levare altre schifezze strane, tipo siti che si aprono da soli, etc. Queste 'cose strane' sono segnate con punti interrogativi e croci sia gialle che rosse.

    Non sono operazioni semplici, lo capisco... ma ci son riuscito io, che riconosco di essere piuttosto ignorante in materia...


    MsnFix

    Potete provare anche con MsnFix di cui qui trovate una piccola guida... :)


    Come ultimissima risorsa si potrebbe fare una risorsa nel Registro... Start > Esegui > Regedit. Modifica > Trova e cercate il nome del file incriminato. Per il resto non sono esperto e non mi fido troppo a dare consigli del genere. Io, ad esempio, trovato il file incriminato cancellerei la sua cartellina. Spero che comunque i consigli messi prima risolvano tutto :)

    Buon lavoro e... buona fortuna!!! :re:

    Edited by albertoz - 5/10/2007, 19:52
     
    .
  4. albertoz
     
    .

    User deleted


    Ecco altri esempi.... :angry:
    CITAZIONE
    hey download this, its fuckin hilarious http //www freewebtown com/photoalbumsite/img37126 zip

    Da poco un collega mi ha riferito di un'altra frase strana... qualcosa come:
    CITAZIONE
    Ho messo le nostre foto sul blog [...]

    col solito file zip da scaricare... Qui il trucco era ben congegnato perché la frase in italiano e la storia del blog sembrano credibili... :shifty:
     
    .
  5. °Eva°
     
    .

    User deleted


    Attenzione!! Il worm che infesta msn è ritornato! Un mio amico se l'è beccato ieri sera ed ora non riesce ad uscirne fuori...
    Da una veloce googlata, abbiamo scoperto che si tratta di un malware chiamato Photoalbum.zip.
    Ha fatto una scansione completa con avast, che ha individuato ed eliminato ben 6 virus, ma il problema non è stato risolto. Abbiamo provato a scaricare HiJack This, ma la paura di fare qualche guaio cancellando file importanti l'ha fatto desistere dall'usare questo programma... -_-
    C'è un altro modo per eliminare questo fastidioso worm?
     
    .
  6. albertoz
     
    .

    User deleted


    CITAZIONE (°Eva° @ 28/1/2008, 12:04)
    Attenzione!! Il worm che infesta msn è ritornato! Un mio amico se l'è beccato ieri sera ed ora non riesce ad uscirne fuori...
    Da una veloce googlata, abbiamo scoperto che si tratta di un malware chiamato Photoalbum.zip.
    Ha fatto una scansione completa con avast, che ha individuato ed eliminato ben 6 virus, ma il problema non è stato risolto. Abbiamo provato a scaricare HiJack This, ma la paura di fare qualche guaio cancellando file importanti l'ha fatto desistere dall'usare questo programma... -_-
    C'è un altro modo per eliminare questo fastidioso worm?

    Problemi con HJT? Io non ne ho mai visto... in particolare, prima di effettuare pulizie con questo programma guardo sempre sul sito http://www.hijackthis.de/it , copio il log e "chiedo un parere". È l'analisi stessa a dire cosa vada tolto o cosa possa essere sospetto... e per il resto è sufficiente googlare un po'...

    Magari il tuo amico potrebbe provare con MsnFix...

    Dovrebbe esserci il link poco sopra...

    Per il resto... suggerirei all'amico di fare un po' più di attenzione, e di aggiungere altri programmi di pulizia... Da poco ad esempio sto provando RegCleaner...
     
    .
  7. Istèvini
     
    .

    User deleted


    Io ho notato un'altra cosa.
    All'email del vostro contatto MSN avete mai ricevuto un messaggio del tipo:
    CITAZIONE
    da: "[email protected]" <[email protected]>
    oggetto: Tizio ti ha invitato in MeetYourMessenger.it
    proveniente da meetyourmessenger.com

    _______________________________________________________________

    Tizio ci ha chiesto di aggiungerti alla sua rete di amici Messenger su MeetYourMessenger.it

    --------------------------------------------------------------------------------

    Ciao Caio

    Mi piacerebbe aggiungerti alla mia rete di amici Messenger su MeetYourMessenger.it

    Tizio

    ??????

    Io ne ho ricevuto già 5 o 6 e nessuno dei miei amici mi ha invitato.
    Quindi come dice Elio "OCCIO OCCIO"!!!
     
    .
  8. xeen@86
     
    .

    User deleted


    mi è capitato da poco ke un mio contatto di msn scrivesse un sito e poi sotto: "le tue foto sono pubblicati su questo sito" se vi dovesse succedere non cliccate assolutamente sul sito ke vi dice sopra xkè è un virus e vi farà mandare quella frase e quel sito a tutti i vostri contatti!
    se ve lo siete già beccato andate in questo sito e dice come risolvere il problema!

    http://oknotizie.alice.it/go.php?us=303018b99f8b2d14
     
    .
  9. sayed
     
    .

    User deleted


    hej
    hur är det
    vad heter du
    vart bor du
     
    .
  10. SUPERKRI
     
    .

    User deleted


    :o:...vai e fidati..io msn non lo sto piu' usando..e' un libro aperto
     
    .
24 replies since 2/7/2007, 12:47   7431 views
  Share  
.