![]() |
|
Spaces home Per gli AmiciPhotosProfileFriendsMore ![]() | ![]() |
|
Per gli Amicidi Blog e Pc
4/8/2008 Antivirus per Windows Live MessengerNuovo antivirus per il Windows Live Messenger
(Msn Cleaner 1.5.9 del 2008)
Molti utenti che usano il programma di messaggeria istantanea Windows Live Messenger hanno riscontrato che all'apertura ricevono messaggi istantanei, scritti in inglese, dove si dice di cliccare su un indirizzo Url. Consiglio di non cliccare sull'indirizzo e di inviare al contatto un messaggio che gli indichi cosa fare e cioè utilizzare un piccolo software per la rimozione di virus dal Windows live Messenger che non va in contrasto con il vostro antivirus poichè questo software viene eseguito solo in quel momento e non resta in memoria. Controllate anche il vostro di Windows Live messenger.
Il programma in questione è del 2008 ed è
scaricatelo, decomprimete il file in una cartella temporanea e cliccate sul file eseguibile
![]() doppio click sull'icona
1) selezionate la lingua 2)Cliccate su Analyze
Se siete fortunati troverete la scitta "Nessun file trovato" altrimenti vi elenca i virus che ha trovato e che cancellerete cliccando sulla voce Cancella. Di seguito l'elenco dei virus che riesce a rimuovere dal vostro Windows Live Messenger
Win32/VB.NKS, VB.NKS, IM-Worm.Win32.VB.au, Trojan.Adclicker, Win32.IMWorm.Bufla.A, Win32/Delf.NCS BehavesLike:Win32.ExplorerHijack,
3/20/2008 La pagina si chiude appena scrivo....Chiusura di Explorer e di Internet Explorer
(cartelle e pagine web)
Se, per esempio, mi accingo ad una ricerca nel mio Pc oppure in Internet o addirittura voglio lanciare un programma tipo CCleaner o Hijackthis e la pagina si chiude improvvisamente siete stati infettati da un Rootkit.
E' un problema che molti stanno individuando nei loro Pc. Se lanciano un programma tipo antivirus o antispyware oppure digitano da tastiera il nome l'explorer si chiude (non confondetelo con internet explorer in quanto l'exploer è tutto quello che facciamo con il nostro Pc senza collegarci in Internet) questo capita anche se digitiamo su una pagina web (Internet explorer). E' molto fastidioso anche perchè non viene rivelato da nessun antivirus ne da programmi tipo Ad Aware oppure Spybot. Come sempre vi spiego e illustro come fare per rimuoverlo definitivamente.
Innanzituto disattivate il Ripristino di configurazione in questo modo:
cliccate su START
Cliccate con il tasto destro del mouse su Risorse del computer e cliccate su Proprietà
Cliccate su Riprisitno configurazione di Sistema
mettete il segno di spunta accanto a Disattiva.... poi cliccate su Applica e infine su Ok Abbiamo disattivato il Ripristino di configurazione di Sistema perchè in molti casi i virus e loro simili vanno ad annidarsi in questa configurazione in modo che al successivo riavvio del Pc si rimostrino attivando una configurazione precedente alla loro eliminazione. Dopo che avete eliminato tutti i virus e loro simili potete riattivare il Ripristino di configurazione di Sistema togliendo il segno di spunta.
Ora vediamo come eliminare questo Rootkit che ci fa chiudere le pagine web o le cartelle o appena scriviamo qualcosa tipo Ccleaner... Cautamente andiamo nel Registro di Sistema; clicchiamo su Start poi su Esegui e all'interno della maschera che apparirà scriveremo regedit
poi cliccate su OK
cliccate su HKEY_LOCAL_MACHINE
doppio click su SOFTWARE
su MICROSOFT
doppio click ancora su WINDOWS NT
su CURRENTVERSION
doppio click su Image File Execution Options in questa chiave controlliamo se c'è un'altra chiave chiamata explorer.exe e se malauguratamente dovesse esserci dobbiamo eliminarla, perchè in essa, se fate caso nei valori che riporta a destra dell'Editor del registro, vi è una voce del tipo: nome valore debugger; dati c\windows\system32\adcerff.bak (il nome in questo dato può variare, nel senso che si può chiamare in altro modo).
la chiave da eliminare Ora dobbiamo eliminare tutta la chiave explorer.exe perchè se per caso eliminassimo solo i valori contenuti in esso al riavvio del pc avremo un Desktop vuoto. Posizionamoci con il mouse sulla chiave explorer.exe e con il tasto destro scegliamo Elimina. Se non dovesse farsi eliminare, cosa molto probabile, clicchiamo sempre con il tasto destro sulla chiave explorer.exe e scegliamo Autorizzazioni cliccate su Autorizzazioni
cliccate su Avanzate | ||||||||||