More servicesWindows Live
HomeHotmailSpacesOneCare
 
MSN
Sign in
 
 
Spaces home  Per gli AmiciPhotosProfileFriendsMore Tools Explore the Spaces community

Marcuspolo

View spaceSend a message
Age:
Interests:
Non saprei che dire!
Aspetta.....forse ci sono!
allora....altezza 1.87, occhi cerulei, peso 80 kg, fisico atletico o quasi, duegambe due braccia, due mani, due orecchie,,,,,insomma perfettamente normale! La mia: SORRIDI SEMPRE (anche quando il mondo sembra caderti addosso).
View space
Arelys Agostini
View space
Skizza
View space
giselasarria-mais um ano em cima
View space
Diego
View space
juliana
View space
准备逃跑的蝴蝶
View space
Gabriela
View space
Imperio93

Per gli Amici

di Blog e Pc
4/8/2008

Antivirus per Windows Live Messenger

Nuovo antivirus per  il Windows Live Messenger
(Msn Cleaner 1.5.9 del 2008)
 
 
 
Molti utenti che usano il programma di messaggeria istantanea  Windows Live Messenger  hanno riscontrato che all'apertura ricevono messaggi istantanei, scritti in inglese, dove si dice di cliccare su un indirizzo Url. Consiglio di non cliccare sull'indirizzo e di inviare al contatto un messaggio che gli indichi cosa fare e cioè utilizzare un piccolo software per la rimozione di virus dal  Windows live Messenger che non va in contrasto con il vostro antivirus poichè questo software viene eseguito solo in quel momento e non resta in memoria. Controllate anche il vostro di Windows Live messenger.
Il programma in questione è del 2008 ed è
 
 
scaricatelo, decomprimete il file in una cartella temporanea e cliccate sul file eseguibile
 
 
 
 marcuspolo
doppio click sull'icona
 
 

 

marcuspolo

1) selezionate la lingua  2)Cliccate su Analyze

 

marcuspolo

Se siete fortunati troverete la scitta "Nessun file trovato" altrimenti vi elenca i virus che ha trovato e che cancellerete cliccando sulla voce Cancella.

Di seguito l'elenco dei virus che riesce a rimuovere dal vostro Windows Live Messenger

 

Win32/VB.NKS, VB.NKS, IM-Worm.Win32.VB.au, Trojan.Adclicker, Win32.IMWorm.Bufla.A, Win32/Delf.NCS BehavesLike:Win32.ExplorerHijack,
Email-Worm.Win32.Agent.c, I-Worm/Generic.BRC, W32/MSNworm.A.worm, W32/Smallworm.UN, Win32.Agent.c, Worm.Agent.c, Worm.Agent.C.4,
 Worm/Agent.C.4, Win32/Pegan.E, Pegan.E, BehavesLike:Win32.ExplorerHijack, BehavesLikeWin32.ExplorerHijack, TR/Hijack.Explor.3073,
Trojan.Hijack.Explor.3073, Win32/Pegan.E, Worm:Win32/Agent.CC, Pegan, Bush.exe, Desnuda.exe, Fotos.zip Fotos roberto.exe, Foto_Celular.scr,
Foto_Celular.zip , Foto_Posse.zip, MSN Content Plus ,portaldeayuda - portaldeayudita, MSN Messenger Guiños,  W32/MSNworm.A.worm,
Worm.W32/MSNHideOptions.A, W32.Mubla, W32/IRCBot-WV, W32/IRCBot-WB, Backdoor.Rbot.msnmsgr, Backdoor.Win32.IRCBot.aaq,
Backdoor.Win32.IRCBot.acd, Backdoor.Win32.MSNMaker.ab, Sohanad.NAY, Hakaglan.D, IM-Worm.Win32.Agent.g., IRC-Worm.Win32.Agent.a,
W32.Scrimge.A, IRC-Worm.Win32.Picu.a, W32.Mimbot.A, IRCBot.zi, Win32/Quatim.AA, Rbot.csm, myphotos2007.zip, Backdoor.Win32.SdBot.blt,
Backdoor.Win32.SdBot.bhk, Backdoor.Win32.Rbot.csx, Backdoor.Win32.SdBot.bmc, p0017_jpg.zip, F0538_jpg.zip, Backdoor.Win32.IRCBot.aex,
G038_jpg.zip, Trojan.Win32.Delf.aed, IM-Worm.Win32.Agent.j, Win32/Autoit.AD, Backdoor.Win32.SdBot.bti, Win32/Pegan.Y, Win32/Plesa.A,
Backdoor.Win32.Agent.bez, Trj/Downloader.PYI, Backdoor.Win32.IRCBot.agd, Backdoor.Win32.Rbot.dqn, Backdoor.Win32.SdBot.bxr,
Backdoor.Win32.SdBot.bya, Backdoor.Win32.SdBot.bze, W32/IRCBot-XV, Backdoor.Win32.IRCBot.ahm, Backdoor.Win32.SdBot.bzf,
Backdoor.Win32.IRCBot.bam, Backdoor.Win32.IRCBot.afm, Backdoor.Win32.Agent.bvy, Trojan-Downloader.Win32.Injecter.n,
Backdoor.Win32.IRCBot.ahw, Backdoor.Win32.IRCBot.aiu, Infostealer.Orcu.B, Covert.Sys.Exec, IRCBot.aof, Backdoor.Win32.Agent.ckj
fotoparamyspace.com.zip[image_0014.jpeg-www.myspace.com], fotos-facebook.com.zip, fotopara-facebook.com.zip, Backdoor.Win32.IRCBot.ane
Backdoor.Hupigon.ws, Backdoor.Win32.SdBot.cap, Backdoor.Win32.IRCBot.alq, Email-Worm.Win32.Agent.au, Backdoor.Win32.IRCBot.ajs,
Trojan.Win32.Delf.akj, Trojan.Win32.Pakes, imageXX.zip(imageXX.JPG-www.photobucket.com), Backdoor.Win32.SdBot.bzy,
Trojan.Win32.Pakes.du, Email-Worm.Win32.Warezov.si, Nokia_19_jpg.zip/www.Nokia_19_jpg-msn.com, image09.JPG-www.photobucket.com,
IM-Worm.Win32.VB.aj.html/Worm.Licat.c, Logger.Bancos.abm, REC0023.mp3.exe, MSNLive-Image:Worm-a


 

Utenti online

3/20/2008

La pagina si chiude appena scrivo....

Chiusura di Explorer e di Internet Explorer
(cartelle e pagine web)
 
 
Se, per esempio, mi accingo ad una ricerca nel mio Pc oppure in Internet o addirittura voglio lanciare un programma tipo CCleaner o Hijackthis e la pagina si chiude improvvisamente siete stati infettati da un Rootkit.
E' un problema che molti stanno individuando nei loro Pc. Se lanciano un programma tipo antivirus o antispyware oppure digitano da tastiera il  nome l'explorer si chiude (non confondetelo con internet explorer in quanto l'exploer è tutto quello che facciamo con il nostro Pc senza collegarci in Internet) questo capita anche se digitiamo su una pagina web (Internet explorer). E' molto fastidioso anche perchè non viene rivelato da nessun antivirus ne da programmi tipo Ad Aware oppure Spybot. Come sempre vi spiego e illustro come fare per rimuoverlo definitivamente.
Innanzituto disattivate il Ripristino di configurazione in questo modo:
 
 

marcuspolo

cliccate su START

 

marcuspolo

Cliccate con il tasto destro del mouse su Risorse del computer e cliccate su Proprietà

 

marcuspolo

Cliccate su Riprisitno configurazione di Sistema

marcuspolo

mettete il segno di spunta accanto a Disattiva.... poi cliccate su Applica e infine su Ok

Abbiamo disattivato il Ripristino di configurazione di Sistema perchè in molti casi i virus e loro simili vanno ad annidarsi in questa configurazione in modo che al successivo riavvio del Pc si rimostrino attivando una configurazione precedente alla loro eliminazione.

Dopo che avete eliminato tutti i virus e loro simili potete riattivare il Ripristino di configurazione di Sistema togliendo il segno di spunta.

 

Ora vediamo come eliminare questo Rootkit che ci fa chiudere le pagine web o le cartelle o appena scriviamo qualcosa tipo Ccleaner...

Cautamente andiamo nel Registro di Sistema; clicchiamo su Start poi su Esegui e all'interno della maschera che apparirà scriveremo regedit

 

 marcuspolo

poi cliccate su OK

 

marcuspolo

cliccate su HKEY_LOCAL_MACHINE

 

marcuspolo

doppio click su SOFTWARE

 

marcuspolo

su MICROSOFT

 

marcuspolo

doppio click ancora su WINDOWS NT

marcuspolo

su CURRENTVERSION

 

marcuspolo

doppio click su Image File Execution Options

in questa chiave controlliamo se c'è un'altra chiave chiamata explorer.exe e se malauguratamente dovesse esserci dobbiamo eliminarla, perchè in essa, se fate caso nei valori che riporta a destra dell'Editor del registro, vi è una voce del tipo: nome valore debugger; dati c\windows\system32\adcerff.bak (il nome in questo dato può variare, nel senso che si può chiamare in altro modo).

 

 

marcuspolo

la chiave da eliminare

Ora dobbiamo eliminare tutta la chiave explorer.exe perchè se per caso eliminassimo solo i valori contenuti in esso al riavvio del pc avremo un Desktop vuoto. Posizionamoci con il mouse sulla chiave explorer.exe e con il tasto destro scegliamo Elimina. Se non dovesse farsi eliminare, cosa molto probabile, clicchiamo sempre con il tasto destro sulla chiave explorer.exe e scegliamo Autorizzazioni

     marcuspolo

cliccate su Autorizzazioni

 

 

marcuspolo

cliccate su Avanzate