<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/atom10full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><feed xmlns="http://www.w3.org/2005/Atom" xmlns:openSearch="http://a9.com/-/spec/opensearch/1.1/" xmlns:georss="http://www.georss.org/georss" xmlns:gd="http://schemas.google.com/g/2005" xmlns:thr="http://purl.org/syndication/thread/1.0" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" gd:etag="W/&quot;DEADSHwyeSp7ImA9WhRRFE4.&quot;"><id>tag:blogger.com,1999:blog-3262227123329364320</id><updated>2011-11-28T00:32:59.291+01:00</updated><title>http://amvinfe.blogspot.com  ==&gt; il blog si è spostato su http://amvinfe.myblog.it</title><subtitle type="html">recensioni su malware, fake antivirus, phishing, scamware, antivirus, suite di sicurezza, virus mobile...</subtitle><link rel="http://schemas.google.com/g/2005#feed" type="application/atom+xml" href="http://amvinfe.blogspot.com/feeds/posts/default" /><link rel="alternate" type="text/html" href="http://amvinfe.blogspot.com/" /><author><name>amvinfe</name><uri>http://www.blogger.com/profile/14915258347061045626</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><generator version="7.00" uri="http://www.blogger.com">Blogger</generator><openSearch:totalResults>11</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>25</openSearch:itemsPerPage><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/atom+xml" href="http://feeds.feedburner.com/Amvinfe" /><feedburner:info uri="amvinfe" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><entry gd:etag="W/&quot;CEcFQn0-fyp7ImA9Wx9TFUg.&quot;"><id>tag:blogger.com,1999:blog-3262227123329364320.post-2823153606565974889</id><published>2010-11-23T01:18:00.006+01:00</published><updated>2010-11-23T23:40:13.357+01:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-11-23T23:40:13.357+01:00</app:edited><title>Disinstallare correttamente un antivirus</title><content type="html">Non sempre è possibile&amp;nbsp;rimuovere un antivirus servendosi dell'uninstaller del programma, spesso nemmeno il Pannello di Controllo ci viene in aiuto. Le cause possono essere molteplici, un driver corrotto da un malware,&amp;nbsp;le&amp;nbsp;impronte virali appena scaricate corrotte .&lt;br /&gt;
Altre volte ci siamo imbattuti in disinstallazioni&amp;nbsp;incomplete,&amp;nbsp;spesso infatti&amp;nbsp;molti valori presenti nel registro di sistema non venivano rimosse con la conseguente impossibilità di&amp;nbsp;installare nuovi antivirus, a chi non è mai capitato almeno una volta di vedersi negare&amp;nbsp;l'utilizzo di un nuovo software perchè risiedevano nel sistema&amp;nbsp;tracce&amp;nbsp;di precedenti antivirus?&lt;br /&gt;
&lt;br /&gt;
Come rimuovere allora&amp;nbsp;tutti i dati presenti nel nostro computer?&lt;br /&gt;
&lt;br /&gt;
Da qualche anno ormai, quasi tutte le aziende, a fronte di parecchie lamentele da parte degli utenti hanno rilasciato applicazioni ad hoc, uninstaller prelevabili direttamente dal sito del produttore.&lt;br /&gt;
&lt;br /&gt;
Ho voluto quindi raccogliere quelli che, al momento, sono sicuramente gli antivirus maggiormente utilizzati.&lt;br /&gt;
&lt;br /&gt;
&lt;div style="border-bottom: medium none; border-left: medium none; border-right: medium none; border-top: medium none;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="border-bottom: medium none; border-left: medium none; border-right: medium none; border-top: medium none; clear: both; text-align: center;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;/div&gt;&lt;div style="border-bottom: medium none; border-left: medium none; border-right: medium none; border-top: medium none; clear: both; text-align: left;"&gt;&lt;a href="http://2.bp.blogspot.com/_DIh1PqlzN3M/TOr0tMm28SI/AAAAAAAAAFw/bQj2obrzjKs/s1600/avast.jpg" imageanchor="1" style="clear: left; cssfloat: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" ox="true" src="http://2.bp.blogspot.com/_DIh1PqlzN3M/TOr0tMm28SI/AAAAAAAAAFw/bQj2obrzjKs/s1600/avast.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;br /&gt;
&amp;nbsp; &lt;br /&gt;
&amp;nbsp; &lt;br /&gt;
&lt;a href="http://files.avast.com/files/eng/aswclear5.exe"&gt;Avast! 5&lt;/a&gt; &lt;br /&gt;
&amp;nbsp; &lt;br /&gt;
&lt;br /&gt;
&lt;div&gt;&lt;/div&gt;&lt;div&gt;&lt;/div&gt;&lt;ol&gt;&lt;li&gt;Scaricare il tool&lt;/li&gt;
&lt;li&gt;Riavviare in modalità provvisoria&lt;/li&gt;
&lt;li&gt;Eseguire il tool&lt;/li&gt;
&lt;li&gt;Cliccare su "Rimuovi"&lt;/li&gt;
&lt;li&gt;Riavviare in modalità normale il computer&lt;/li&gt;
&lt;/ol&gt;&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_DIh1PqlzN3M/TOr2l2vc3HI/AAAAAAAAAF0/l0ACbEGkS8k/s1600/avg.jpg" imageanchor="1" style="clear: left; cssfloat: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" ox="true" src="http://3.bp.blogspot.com/_DIh1PqlzN3M/TOr2l2vc3HI/AAAAAAAAAF0/l0ACbEGkS8k/s1600/avg.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;a href="http://download.avg.com/filedir/util/support/avg_remover_stf_x86_2011_1165.exe"&gt;AVG (s.o. 32 bit)&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;ol&gt;&lt;li&gt;Scaricare il tool&lt;/li&gt;
&lt;li&gt;Riavviare in modalità provvisoria&lt;/li&gt;
&lt;li&gt;Eseguire il tool&lt;/li&gt;
&lt;li&gt;Riavviare il computer in modalità normale&lt;/li&gt;
&lt;/ol&gt;&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_DIh1PqlzN3M/TOr5ZEWidkI/AAAAAAAAAF4/U8uAyxRB_Do/s1600/avira.jpg" imageanchor="1" style="clear: left; cssfloat: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" ox="true" src="http://1.bp.blogspot.com/_DIh1PqlzN3M/TOr5ZEWidkI/AAAAAAAAAF4/U8uAyxRB_Do/s1600/avira.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;a href="http://dlpro.antivir.com/package/regcleaner/win32/en/avira_registry_cleaner_en.exe"&gt;Avira &lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;ol&gt;&lt;li&gt;Scaricare il tool&lt;/li&gt;
&lt;li&gt;Eseguire il tool&lt;/li&gt;
&lt;li&gt;Eseguire una scansione&lt;/li&gt;
&lt;li&gt;Rimuovere i valori &lt;/li&gt;
&lt;li&gt;Riavviare il computer&lt;/li&gt;
&lt;/ol&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_DIh1PqlzN3M/TOr58YkvkKI/AAAAAAAAAF8/WYjJFT--rAY/s1600/bitdefender.jpg" imageanchor="1" style="clear: left; cssfloat: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" ox="true" src="http://2.bp.blogspot.com/_DIh1PqlzN3M/TOr58YkvkKI/AAAAAAAAAF8/WYjJFT--rAY/s1600/bitdefender.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;a href="http://www.bitdefender.com/files/KnowledgeBase/file/BitDefender_Uninstall_Tool.exe"&gt;BitDefender&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;ol&gt;&lt;li&gt;Scaricare il tool&lt;/li&gt;
&lt;li&gt;Cliccare su Uninstall&lt;/li&gt;
&lt;li&gt;Terminata la rimozione dei valori riavviare il computer&lt;/li&gt;
&lt;/ol&gt;&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_DIh1PqlzN3M/TOr6tJ69BlI/AAAAAAAAAGA/yuf6GI2CZqI/s1600/eset.jpg" imageanchor="1" style="clear: left; cssfloat: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" ox="true" src="http://3.bp.blogspot.com/_DIh1PqlzN3M/TOr6tJ69BlI/AAAAAAAAAGA/yuf6GI2CZqI/s1600/eset.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;a href="http://download.eset.com/special/ESETUninstaller.exe"&gt;Nod32&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;strong&gt;&lt;u&gt;ISTRUZIONI PER Windows Vista/Home Server/XP/2003 R2/2003/2000&lt;/u&gt;&lt;/strong&gt; &lt;br /&gt;
&lt;ol&gt;&lt;li&gt;Scaricare il tool&lt;/li&gt;
&lt;li&gt;Riavviare in modalità provvisoria&lt;/li&gt;
&lt;li&gt;Eseguire il tool&lt;/li&gt;
&lt;li&gt;Leggere le avvertenze e, per confermare la disinstallazione, premere "y"&lt;/li&gt;
&lt;li&gt;Per iniziare la disinstallazione prenere Enter/Invio. Attendere la disinstallazione &lt;/li&gt;
&lt;li&gt;Premere un tasto qualsiasi per uscire dal prompt dei comandi&lt;/li&gt;
&lt;li&gt;Riavviare in modalità normale&lt;/li&gt;
&lt;/ol&gt;&lt;strong&gt;&lt;u&gt;ISTRUZIONI PER Windows7&lt;/u&gt;&lt;/strong&gt;&lt;br /&gt;
&lt;ol&gt;&lt;li&gt;Scaricare il tool sul desktop&lt;/li&gt;
&lt;li&gt;Riavviare in modalità provvisoria&lt;/li&gt;
&lt;li&gt;Cliccare su "Start" e scrivere &lt;strong&gt;"cmd"&lt;/strong&gt; (senza apici) dare l'Invio&lt;/li&gt;
&lt;li&gt;Nella finestra scrivere "&lt;strong&gt;cd desktop"&lt;/strong&gt;&amp;nbsp;(senza apici) e dare l'Invio&lt;/li&gt;
&lt;li&gt;Scrivere il comando "&lt;strong&gt;ESETUninstaller.exe/reinst" &lt;/strong&gt;(senza apici) e dare l'Invio&lt;/li&gt;
&lt;li&gt;Leggere le avvertenzee, per confermare la disinstallazione, premere "y"&lt;/li&gt;
&lt;li&gt;Per iniziare la disinstallazione prenere Enter/Invio. Attendere la disinstallazione&lt;/li&gt;
&lt;li&gt;Premere un tasto qualsiasi per uscire dal prompt dei comandi&lt;/li&gt;
&lt;li&gt;Riavviare in modalità normale&lt;/li&gt;
&lt;/ol&gt;&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_DIh1PqlzN3M/TOsAYpx76HI/AAAAAAAAAGE/sLhmvcD1JXA/s1600/f-secure.jpg" imageanchor="1" style="clear: left; cssfloat: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" ox="true" src="http://4.bp.blogspot.com/_DIh1PqlzN3M/TOsAYpx76HI/AAAAAAAAAGE/sLhmvcD1JXA/s1600/f-secure.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;a href="ftp://ftp.f-secure.com/support/tools/uitool/UninstallationTool.exe"&gt;F-Secure&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;ol&gt;&lt;li&gt;Scaricare il tool&lt;/li&gt;
&lt;li&gt;Eseguire il tool di rimozione&lt;/li&gt;
&lt;li&gt;Riavviare il computer&lt;/li&gt;
&lt;/ol&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_DIh1PqlzN3M/TOw_tiUam6I/AAAAAAAAAGg/jAULZpVrg0g/s1600/gdata.jpg" imageanchor="1" style="clear: left; cssfloat: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" ox="true" src="http://4.bp.blogspot.com/_DIh1PqlzN3M/TOw_tiUam6I/AAAAAAAAAGg/jAULZpVrg0g/s1600/gdata.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;a href="http://www.gdata.it/typo3conf/ext/dam_frontend/pushfile.php?docID=7982"&gt;GData&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;ol&gt;&lt;li&gt;Scaricare il tool&lt;/li&gt;
&lt;li&gt;Eseguire il tool, cliccare su "Select All"&lt;/li&gt;
&lt;li&gt;Cliccare su "Delete"&lt;/li&gt;
&lt;li&gt;Cliccare su "Cancel" per chiudere il tool di rimozione&lt;/li&gt;
&lt;li&gt;Riavviare il computer&lt;/li&gt;
&lt;/ol&gt;&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_DIh1PqlzN3M/TOsCa_FFlAI/AAAAAAAAAGM/_J4f6VEocJY/s1600/kaspersky.jpg" imageanchor="1" style="clear: left; cssfloat: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" ox="true" src="http://3.bp.blogspot.com/_DIh1PqlzN3M/TOsCa_FFlAI/AAAAAAAAAGM/_J4f6VEocJY/s1600/kaspersky.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;a href="http://support.kaspersky.com/downloads/utils/kavremover.exe"&gt;Kaspersky&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;ol&gt;&lt;li&gt;Scaricare il tool&lt;/li&gt;
&lt;li&gt;Eseguire il tool ed inserire il codice nel box come richiesto&lt;/li&gt;
&lt;li&gt;Selezionare il&amp;nbsp;prodotto in uso e premere su "Remove"&lt;/li&gt;
&lt;li&gt;Dopo la disinstallazione premere, all'interno del messaggio che comparirà a video, su "OK"&lt;/li&gt;
&lt;li&gt;Riavviare il computer&lt;/li&gt;
&lt;/ol&gt;&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_DIh1PqlzN3M/TOsD6vu7blI/AAAAAAAAAGQ/M1xcjcVmh8E/s1600/mcafee.jpg" imageanchor="1" style="clear: left; cssfloat: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" ox="true" src="http://1.bp.blogspot.com/_DIh1PqlzN3M/TOsD6vu7blI/AAAAAAAAAGQ/M1xcjcVmh8E/s1600/mcafee.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;a href="http://download.mcafee.com/products/licensed/cust_support_patches/MCPR.exe"&gt;McAfee&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;ol&gt;&lt;li&gt;Scaricare il tool&lt;/li&gt;
&lt;li&gt;Eseguire il tool di rimozione&lt;/li&gt;
&lt;li&gt;Riavviare il computer&lt;/li&gt;
&lt;/ol&gt;&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_DIh1PqlzN3M/TOsEqaVMbjI/AAAAAAAAAGU/iX2_5CB3v7A/s1600/norton.jpg" imageanchor="1" style="clear: left; cssfloat: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" ox="true" src="http://1.bp.blogspot.com/_DIh1PqlzN3M/TOsEqaVMbjI/AAAAAAAAAGU/iX2_5CB3v7A/s1600/norton.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;a href="ftp://ftp.symantec.com/public/english_us_canada/removal_tools/Norton_Removal_Tool.exe"&gt;Norton&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;ol&gt;&lt;li&gt;Scaricare il tool&lt;/li&gt;
&lt;li&gt;Eseguire il tool, inserire il codice nel box&amp;nbsp;come richiesto&lt;/li&gt;
&lt;li&gt;Avviare la scansione&lt;/li&gt;
&lt;li&gt;Riavviare il computer&lt;/li&gt;
&lt;/ol&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_DIh1PqlzN3M/TOsF7UPcR2I/AAAAAAAAAGY/oBTk2wRZSC8/s1600/panda.jpg" imageanchor="1" style="clear: left; cssfloat: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" ox="true" src="http://4.bp.blogspot.com/_DIh1PqlzN3M/TOsF7UPcR2I/AAAAAAAAAGY/oBTk2wRZSC8/s1600/panda.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;a href="http://www.pandasecurity.com/resources/sop/UNINSTALLER_11.exe"&gt;Panda Security&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;ol&gt;&lt;li&gt;Scaricare il tool&lt;/li&gt;
&lt;li&gt;Eseguire il tool, leggere le avvertenze e cliccare su Yes/Sì&lt;/li&gt;
&lt;li&gt;Cliccare su "Start"&amp;nbsp;&amp;gt; "Esegui" digitare &lt;strong&gt;"regedit"&lt;/strong&gt; (senza apici)&amp;nbsp;dare l'Invio&lt;/li&gt;
&lt;li&gt;Verificare la presenza della chiave HKEY_LOCAL_MACHINE\SOFTWARE\Panda Software\Setup\&lt;strong&gt;Hotfix&lt;/strong&gt; se esiste eliminare (click di dx) il valore &lt;strong&gt;"Hotfix"&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;Premere F5 e riavviare il computer &lt;/li&gt;
&lt;/ol&gt;&lt;br /&gt;
NB:&lt;br /&gt;
su sistemi operativi WinVista e Win7 è consigliabile eseguire i tool di rimozione con privilegi di Amministratore.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;em&gt;&lt;span style="font-size: x-small;"&gt;Questo blog e l'autore di questo articolo non si assumono alcuna responsabilità per eventuali&amp;nbsp;perdite di dati e/o successivi malfunzionamenti dei computer dopo l'utilizzo dei tool di rimozione.&lt;/span&gt;&lt;/em&gt;&lt;div class="blogger-post-footer"&gt;ca-feed-pub-7667104391099172&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3262227123329364320-2823153606565974889?l=amvinfe.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/mHj5L7TJmNRTJ7to5MNIAhJ8Ru8/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/mHj5L7TJmNRTJ7to5MNIAhJ8Ru8/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/mHj5L7TJmNRTJ7to5MNIAhJ8Ru8/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/mHj5L7TJmNRTJ7to5MNIAhJ8Ru8/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/Amvinfe/~4/Nt7rVCVyqaI" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://amvinfe.blogspot.com/feeds/2823153606565974889/comments/default" title="Commenti sul post" /><link rel="replies" type="text/html" href="http://amvinfe.blogspot.com/2010/11/disinstallare-correttamente-un.html#comment-form" title="1 Commenti" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3262227123329364320/posts/default/2823153606565974889?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3262227123329364320/posts/default/2823153606565974889?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/Amvinfe/~3/Nt7rVCVyqaI/disinstallare-correttamente-un.html" title="Disinstallare correttamente un antivirus" /><author><name>amvinfe</name><uri>http://www.blogger.com/profile/14915258347061045626</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/_DIh1PqlzN3M/TOr0tMm28SI/AAAAAAAAAFw/bQj2obrzjKs/s72-c/avast.jpg" height="72" width="72" /><thr:total>1</thr:total><feedburner:origLink>http://amvinfe.blogspot.com/2010/11/disinstallare-correttamente-un.html</feedburner:origLink></entry><entry gd:etag="W/&quot;C0QMRX8-fyp7ImA9Wx9TEUs.&quot;"><id>tag:blogger.com,1999:blog-3262227123329364320.post-2899892079822873716</id><published>2010-11-16T00:07:00.007+01:00</published><updated>2010-11-19T11:09:44.157+01:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-11-19T11:09:44.157+01:00</app:edited><title>Think Point si traveste da Microsoft Security Essentials</title><content type="html">&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_DIh1PqlzN3M/TOG5uYIPEvI/AAAAAAAAAFY/5-PG-9cZOHk/s1600/1.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" px="true" src="http://4.bp.blogspot.com/_DIh1PqlzN3M/TOG5uYIPEvI/AAAAAAAAAFY/5-PG-9cZOHk/s1600/1.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
E' uno dei tanti rogue antivirus presenti in internet scaricati principalmente attraverso canali P2P che se installato crea non pochi problemi di rimozione. La sua caratteristica è quella di aprire delle finestre dove vengono segnalate false infezioni rilevate da una versione fake di Microsoft Security Essentials &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_DIh1PqlzN3M/TOG2_B1jATI/AAAAAAAAAFI/x-c-JjSVCfU/s1600/3.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="134" px="true" src="http://3.bp.blogspot.com/_DIh1PqlzN3M/TOG2_B1jATI/AAAAAAAAAFI/x-c-JjSVCfU/s320/3.jpg" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_DIh1PqlzN3M/TOG3DGvQAKI/AAAAAAAAAFM/sLO-cMlJ-WQ/s1600/4.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="317" px="true" src="http://1.bp.blogspot.com/_DIh1PqlzN3M/TOG3DGvQAKI/AAAAAAAAAFM/sLO-cMlJ-WQ/s320/4.jpg" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_DIh1PqlzN3M/TOG3F-UCIPI/AAAAAAAAAFQ/S72ap0mWPOc/s1600/5.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="132" px="true" src="http://4.bp.blogspot.com/_DIh1PqlzN3M/TOG3F-UCIPI/AAAAAAAAAFQ/S72ap0mWPOc/s320/5.jpg" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
L'esegubile&amp;nbsp;del programma è &lt;strong&gt;TrojanRemovalKit.exe&lt;/strong&gt; con un peso di 565.248 byte su disco, se&amp;nbsp;installato esegue il file di sistema&amp;nbsp;&lt;strong&gt;mshta.exe&lt;/strong&gt;, applicazione che serve per leggere i file con estensione .hta, applicazioni html capaci di caricarsi indipendentemente dal browser.&lt;br /&gt;
&lt;br /&gt;
Viene richiesta l'apertura dell'URL &lt;a href="http://report[rimosso]bosn.com/"&gt;http://report[rimosso]bosn.com/&lt;/a&gt;&amp;nbsp;in seguito l'eseguibile&lt;br /&gt;
&lt;br /&gt;
TrojanRemovalKit.exe aggiunge il file &lt;strong&gt;hotfix.exe&lt;/strong&gt; nella dir (su sistemi Win XP) &lt;br /&gt;
&lt;strong&gt;C:\Documents and Settings\nome utente\Dati Applicazione&lt;/strong&gt;&lt;br /&gt;
esegue il file di sistema cmd.exe e, da riga di comando, viene eseguito il file &lt;strong&gt;sdghzxfg.bat&lt;/strong&gt; presente nella dir C:\Documents and Settings\nome utente\Dati Applicazione ecco il comando impartito dal file .bat&lt;br /&gt;
&lt;br /&gt;
=&lt;br /&gt;
&lt;br /&gt;
&lt;em&gt;:dsfgdfh&lt;/em&gt;&lt;br /&gt;
&lt;em&gt;del "C:\Documents and Settings\nome utente\Desktop\TrojanRemovalKit.exe"&lt;/em&gt;&lt;br /&gt;
&lt;em&gt;if exist "C:\Documents and Settings\nome utente\Desktop\TrojanRemovalKit.exe" goto dsfgdfh&lt;/em&gt;&lt;br /&gt;
&lt;em&gt;del "C:\Documents and Settings\nome utente\Dati applicazioni\sdghzxfg.bat"&lt;/em&gt;&lt;br /&gt;
=&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_DIh1PqlzN3M/TOG1lc0Z-2I/AAAAAAAAAFE/3L6wtDXxMRk/s1600/2.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="283" px="true" src="http://1.bp.blogspot.com/_DIh1PqlzN3M/TOG1lc0Z-2I/AAAAAAAAAFE/3L6wtDXxMRk/s320/2.jpg" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;br /&gt;
&lt;/div&gt;Il file &lt;strong&gt;at.exe&lt;/strong&gt;, aggiunto dal malware nella %SysDir%, aprirà tutti i giorni con&amp;nbsp;una cadenza di 60 minuti a partire dall'ora dell'infezione l'URL &lt;a href="http://funny[rimosso]show.com/"&gt;http://funny[rimosso]show.com/&lt;/a&gt; Viene modificata la chiave di registro &lt;strong&gt;HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon &lt;/strong&gt;aggiungendo il valore&lt;br /&gt;
&lt;br /&gt;
&lt;span style="color: orange;"&gt;Nome valore:&lt;/span&gt; &lt;strong&gt;Shell&lt;/strong&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;span style="color: orange;"&gt;Dati valore:&lt;/span&gt; &lt;strong&gt;C:\Documents and Settings\nome utente\Dati applicazioni\hotfix.exe&lt;/strong&gt; &lt;br /&gt;
&lt;br /&gt;
vengono disabilitati il regedit, il task manager, il browser in uso, e il file rstrui.exe che serve al ripristino del sistema. Qualsiasi altro programma verrà aperto, sarà terminato dal falso virus Microsoft Security Essentials.&lt;br /&gt;
Dopo un riavvio del sistema operativo, verrà mostrata a video questa immagine collegata ad un secondo fake antivirus, cliccando su "Safe Startup" inizierà la sua installazione e la falsa scansione alla ricerca di fantomatiche infezioni, da notare che tutte le icone del desktop non saranno più visibili.&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_DIh1PqlzN3M/TOG4sawJ0yI/AAAAAAAAAFU/NyjB7ODnlbQ/s1600/6.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="250" px="true" src="http://4.bp.blogspot.com/_DIh1PqlzN3M/TOG4sawJ0yI/AAAAAAAAAFU/NyjB7ODnlbQ/s320/6.jpg" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;br /&gt;
&lt;/div&gt;Verranno trovati infetti proprio i file terminati in precedenza dal finto antivirus, scegliendo l'opzione di rimanere non protetti, verremo avvisati della necessità di installare il modulo euristico di ThinkPoint, del fake antivirus.&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_DIh1PqlzN3M/TOG56pg3NHI/AAAAAAAAAFc/06mcH5-kU0I/s1600/7.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="210" px="true" src="http://2.bp.blogspot.com/_DIh1PqlzN3M/TOG56pg3NHI/AAAAAAAAAFc/06mcH5-kU0I/s320/7.jpg" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_DIh1PqlzN3M/TOG6UR9UaOI/AAAAAAAAAFg/mVrtM4SPn7M/s1600/8.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="204" px="true" src="http://1.bp.blogspot.com/_DIh1PqlzN3M/TOG6UR9UaOI/AAAAAAAAAFg/mVrtM4SPn7M/s320/8.jpg" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;br /&gt;
Partendo con l'installazione verrà eseguita una richiesta DNS verso il sito &lt;a href="http://www.pi[rimosso]il.com/"&gt;http://www.pi[rimosso]il.com/&lt;/a&gt; posizionato in Cina, la maschera del fake antivirus verrà modificata e verremo invitati a compilare il modulo di pagamento della licenza del programma modulo dove all'interno dovremo inserire dati sensibili e fra questi anche il numero della nostra carta di credito.&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_DIh1PqlzN3M/TOG6sMki1xI/AAAAAAAAAFo/eeARfzFmO7I/s1600/9.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="203" px="true" src="http://1.bp.blogspot.com/_DIh1PqlzN3M/TOG6sMki1xI/AAAAAAAAAFo/eeARfzFmO7I/s320/9.jpg" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;br /&gt;
Ogni tentativo di chiudere il programma ci verrà precluso, non potremo nemmeno terminare il processo&lt;br /&gt;
servendoci del task manager perchè bloccato da ThinkPoint o riavviare la macchina perchè sia le icone presenti sul desktop, sia la barra del menu non saranno visibili.&lt;br /&gt;
&lt;br /&gt;
&lt;strong&gt;&lt;u&gt;&lt;span style="color: orange;"&gt;RIMOZIONE:&lt;/span&gt;&lt;/u&gt;&lt;/strong&gt;&lt;br /&gt;
&lt;br /&gt;
- forzare lo spegnimento del computer tenendo premuto il tasto d'accensione&lt;br /&gt;
- riavviare il computer in modalità provvisoria con rete&lt;br /&gt;
- richiamare il task manager premendo i tasti CTRL+ALT+CANC&lt;br /&gt;
- cliccare sul tab&amp;nbsp;"Processi" e terminare il valore &lt;strong&gt;hotfix.exe&lt;/strong&gt;&lt;br /&gt;
- cliccare su "File" &amp;gt; "Nuova operazione" cliccare successivamente su "Sfoglia" portandosi nella dir dei programmi, cercare l'eseguibile del nostro browser e dopo averlo selezionato, cliccare su "OK"&lt;br /&gt;
- digitare nella barra degli indirizzi del browser l'URL &lt;a href="http://www.malwarebytes.org/"&gt;http://www.malwarebytes.org/&lt;/a&gt;&lt;br /&gt;
- scaricare, installare ed aggiornare il programma ed eseguire una &lt;u&gt;scansione completa&lt;/u&gt; del nostro sistema&lt;br /&gt;
- dopo aver eliminato i valori infetti, riavviare il computer in modalità normale&lt;br /&gt;
- aggiornare il nostro antivirus ed effettuare una nuova scansione completa del disco&lt;div class="blogger-post-footer"&gt;ca-feed-pub-7667104391099172&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3262227123329364320-2899892079822873716?l=amvinfe.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/ZBUtHg2zo8C1ELNoiKsMCQpp36U/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/ZBUtHg2zo8C1ELNoiKsMCQpp36U/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/ZBUtHg2zo8C1ELNoiKsMCQpp36U/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/ZBUtHg2zo8C1ELNoiKsMCQpp36U/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/Amvinfe/~4/DkqI-EIDrO4" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://amvinfe.blogspot.com/feeds/2899892079822873716/comments/default" title="Commenti sul post" /><link rel="replies" type="text/html" href="http://amvinfe.blogspot.com/2010/11/think-points-si-traveste-da-microsoft.html#comment-form" title="1 Commenti" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3262227123329364320/posts/default/2899892079822873716?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3262227123329364320/posts/default/2899892079822873716?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/Amvinfe/~3/DkqI-EIDrO4/think-points-si-traveste-da-microsoft.html" title="Think Point si traveste da Microsoft Security Essentials" /><author><name>amvinfe</name><uri>http://www.blogger.com/profile/14915258347061045626</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/_DIh1PqlzN3M/TOG5uYIPEvI/AAAAAAAAAFY/5-PG-9cZOHk/s72-c/1.jpg" height="72" width="72" /><thr:total>1</thr:total><feedburner:origLink>http://amvinfe.blogspot.com/2010/11/think-points-si-traveste-da-microsoft.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DEAHQ3kyeyp7ImA9Wx5aE0U.&quot;"><id>tag:blogger.com,1999:blog-3262227123329364320.post-676138439605939237</id><published>2010-11-10T11:58:00.000+01:00</published><updated>2010-11-10T11:58:52.793+01:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-11-10T11:58:52.793+01:00</app:edited><title>Quanto sono sicure le pubblicità di Google AdSense?</title><content type="html">Dopo &lt;a href="http://www.suspectfile.com/wblog/?p=73"&gt;l'rresponsabile indicizzazione di Google&lt;/a&gt;, dopo il mancato controllo&amp;nbsp;dei link presenti in&amp;nbsp;"&lt;a href="http://amvinfe.blogspot.com/2010/03/ora-dobbiamo-difenderci-anche-da-google.html"&gt;Google Alert&lt;/a&gt;", dopo i problemi dovuti al mancato rispetto della privacy del servizio "&lt;a href="http://www.garanteprivacy.it/garante/doc.jsp?ID=1759972"&gt;Google Maps&lt;/a&gt;", ora dobbiamo difenderci anche da "&lt;a href="https://www.google.com/adsense/www/it/adsense3/"&gt;Google AdSense&lt;/a&gt;", un&amp;nbsp;servizio di&amp;nbsp;banner pubblicitari&amp;nbsp;offerto dalla società di Mountain View.&lt;br /&gt;
Alcuni mesi&amp;nbsp;fa avevo deciso di&amp;nbsp;inserire all'interno del mio blog dei banner pubblicitari, nella speranza...molto remota..., di potere avere un ritorno economico. Inutile scrivere che tutto questo non è avvenuto :D parte della colpa è anche mia visto che è da mesi che non lo aggiornavo.&lt;br /&gt;
&lt;br /&gt;
Tornando ai banner mi sono accorto che alcuni erano di dubbia sicurezza,&amp;nbsp;un click sul link avrebbe potuto portare il mio visitatore all'interno di siti... chiamiamoli &lt;em&gt;stravaganti.&lt;/em&gt;&lt;br /&gt;
&lt;br /&gt;
Nell'immagine sottostante un esempio dove viene pubblicizzato il download&amp;nbsp;dell'antivirus Kaspersky&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_DIh1PqlzN3M/TNptWj0obCI/AAAAAAAAAEc/V8xsaSdS0qY/s1600/img1.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="191" px="true" src="http://1.bp.blogspot.com/_DIh1PqlzN3M/TNptWj0obCI/AAAAAAAAAEc/V8xsaSdS0qY/s320/img1.jpg" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: left;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: left;"&gt;se clicchiamo sul link veniamo dirottati su hxxp://kaspersky﻿.it2011.org &lt;/div&gt;&lt;div style="text-align: left;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: left;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_DIh1PqlzN3M/TNpvz0cuZTI/AAAAAAAAAEk/vi2V9CFJ6nM/s1600/img2.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="182" px="true" src="http://4.bp.blogspot.com/_DIh1PqlzN3M/TNpvz0cuZTI/AAAAAAAAAEk/vi2V9CFJ6nM/s320/img2.jpg" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: left;"&gt;e da lì invitati a scaricare la versione del programma; sembrerebbe tutto normale e invece dopo aver scaricato il programma (~ 145 Kb) &lt;/div&gt;&lt;div style="text-align: left;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_DIh1PqlzN3M/TNpvoRfm0nI/AAAAAAAAAEg/BVXsax7jsWE/s1600/img3.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" px="true" src="http://1.bp.blogspot.com/_DIh1PqlzN3M/TNpvoRfm0nI/AAAAAAAAAEg/BVXsax7jsWE/s1600/img3.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: left;"&gt;ed avviata l'installazione, ecco la prima sorpresa.&lt;/div&gt;&lt;div style="text-align: left;"&gt;Ci vengono propinati l'installazione di un nuovo motore di ricerca e la modifica della nostra pagina iniziale del nostro browser, ma il bello deve ancora arrivare.&lt;/div&gt;&lt;div style="text-align: left;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: left;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_DIh1PqlzN3M/TNpxW3BwvCI/AAAAAAAAAEs/t7qZ0i9Da6Q/s1600/img4.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="245" px="true" src="http://2.bp.blogspot.com/_DIh1PqlzN3M/TNpxW3BwvCI/AAAAAAAAAEs/t7qZ0i9Da6Q/s320/img4.jpg" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
in basso a sx una dicitura alquanto strana &lt;em&gt;&lt;strong&gt;"Soletto Group, S.A - 2,40 €/sms"&lt;/strong&gt; &lt;/em&gt;e cosa sarà mai? &lt;br /&gt;
Proseguiamo con l'installazione incuranti della scritta e clicchiamo su "Avanti".&lt;br /&gt;
Viene aperta la pagina della &lt;strong&gt;"Licenza d'uso"&lt;/strong&gt;... leggendola attentamente mi sono soffermato sui punti 2.3 e 2.4 e ho capito il significato di quella scritta. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_DIh1PqlzN3M/TNp1S4Amr5I/AAAAAAAAAEw/GhNrUTWPE34/s1600/img6.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="250" px="true" src="http://4.bp.blogspot.com/_DIh1PqlzN3M/TNp1S4Amr5I/AAAAAAAAAEw/GhNrUTWPE34/s320/img6.jpg" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
L'utente&amp;nbsp;deve rispettare le istruzioni che verranno impartite dalla &lt;strong&gt;&lt;em&gt;"Soletto Group, S.A" &lt;/em&gt;&lt;/strong&gt;durante la fase d'installazione, quali saranno mai queste instruzioni che devono essere rispettate?&lt;br /&gt;
Semplice... l'invio di un &lt;strong&gt;sms pari al costo di 2,40 €&lt;/strong&gt;.&lt;br /&gt;
&lt;br /&gt;
Posso solo immaginare cosa succederà nelle fasi successive visto che, sempre all'interno della &lt;strong&gt;"Licenza d'uso"&lt;/strong&gt; troviamo scritto che l'utente &lt;em&gt;potrà esercitare diritto d'accesso, rettifica, cancellazione e opposizione dei propri dati personali&lt;/em&gt; (vedi ad esempio il numero del proprio cellulare...) facendo una richiesta scritta da inviare&amp;nbsp;alla loro società &lt;strong&gt;domiciliata nella Repubblica di Panama!!!&lt;/strong&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_DIh1PqlzN3M/TNp25SuQOII/AAAAAAAAAE0/sXDfTIlig4I/s1600/img7.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="253" px="true" src="http://3.bp.blogspot.com/_DIh1PqlzN3M/TNp25SuQOII/AAAAAAAAAE0/sXDfTIlig4I/s320/img7.jpg" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;div style="text-align: left;"&gt;ecco infine cosa ci apparirà se accetteremo i contenuti presenti nella &lt;strong&gt;"Licenza d'uso"&lt;/strong&gt;&lt;/div&gt;&lt;div style="text-align: left;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: left;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_DIh1PqlzN3M/TNp4GafnZ4I/AAAAAAAAAE4/pNdI2XaTe7c/s1600/img8.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="246" px="true" src="http://3.bp.blogspot.com/_DIh1PqlzN3M/TNp4GafnZ4I/AAAAAAAAAE4/pNdI2XaTe7c/s320/img8.jpg" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: left;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: left;"&gt;Conclusione?&lt;/div&gt;&lt;div style="text-align: left;"&gt;La prima cosa che farò non appena avrò inserito questo mio articolo sarà quella di rimuovere tutti i banner pubblicitari, questo per tutelare chi visiterà il mio blog. Avviserò la Google Inc. chiedendo che venga effettuato un controllo mirato verso l'attendibilità, serietà delle aziende che pubblicizzano i propri prodotti, contatterò la Kaspersky Lab. per sapere se sono a conoscenza di questa situazione.&lt;/div&gt;&lt;div style="text-align: left;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="text-align: left;"&gt;Per completezza d'informazione aggiungo che l'antivirus menzionato in questo articolo non è l'unico prodotto &lt;em&gt;"usato"&lt;/em&gt; dalla &lt;strong&gt;&lt;em&gt;"Soletto Group, S.A"&lt;/em&gt;&lt;/strong&gt; &lt;/div&gt;&lt;div style="text-align: left;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_DIh1PqlzN3M/TNp6izxZb4I/AAAAAAAAAE8/WJBwX9jYc8s/s1600/img9.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="183" px="true" src="http://2.bp.blogspot.com/_DIh1PqlzN3M/TNp6izxZb4I/AAAAAAAAAE8/WJBwX9jYc8s/s320/img9.jpg" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_DIh1PqlzN3M/TNp6nXdE6RI/AAAAAAAAAFA/KzJBc_S2ICE/s1600/img10.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="185" px="true" src="http://2.bp.blogspot.com/_DIh1PqlzN3M/TNp6nXdE6RI/AAAAAAAAAFA/KzJBc_S2ICE/s320/img10.jpg" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: left;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;ca-feed-pub-7667104391099172&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3262227123329364320-676138439605939237?l=amvinfe.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/fpE4hrxLjArlcXiYIwKoi0-gma8/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/fpE4hrxLjArlcXiYIwKoi0-gma8/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/fpE4hrxLjArlcXiYIwKoi0-gma8/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/fpE4hrxLjArlcXiYIwKoi0-gma8/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/Amvinfe/~4/j52Wk7y_HUY" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://amvinfe.blogspot.com/feeds/676138439605939237/comments/default" title="Commenti sul post" /><link rel="replies" type="text/html" href="http://amvinfe.blogspot.com/2010/11/quanto-sono-sicure-le-pubblicita-di.html#comment-form" title="0 Commenti" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3262227123329364320/posts/default/676138439605939237?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3262227123329364320/posts/default/676138439605939237?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/Amvinfe/~3/j52Wk7y_HUY/quanto-sono-sicure-le-pubblicita-di.html" title="Quanto sono sicure le pubblicità di Google AdSense?" /><author><name>amvinfe</name><uri>http://www.blogger.com/profile/14915258347061045626</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/_DIh1PqlzN3M/TNptWj0obCI/AAAAAAAAAEc/V8xsaSdS0qY/s72-c/img1.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://amvinfe.blogspot.com/2010/11/quanto-sono-sicure-le-pubblicita-di.html</feedburner:origLink></entry><entry gd:etag="W/&quot;A0YMSHwzcCp7ImA9WxFUFk8.&quot;"><id>tag:blogger.com,1999:blog-3262227123329364320.post-1193651129567742564</id><published>2010-06-27T03:28:00.003+02:00</published><updated>2010-06-27T10:59:49.288+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-06-27T10:59:49.288+02:00</app:edited><title>Norton Free Antivirus 2010... ma non è quello della Symantec, fate attenzione!</title><content type="html">&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_DIh1PqlzN3M/TCaqIj6lywI/AAAAAAAAADI/Ppjk-l7mUlo/s1600/finto+norton.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" ru="true" src="http://4.bp.blogspot.com/_DIh1PqlzN3M/TCaqIj6lywI/AAAAAAAAADI/Ppjk-l7mUlo/s320/finto+norton.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Negli ultimi anni&amp;nbsp;i virus-writers, oltre ai "soliti" malware, hanno rilasciato nel web &lt;strong&gt;falsi programmi&lt;/strong&gt; per la protezione dei nostri personal computer&amp;nbsp;ma quello che più sconcerta è il nome dato a queste applicazioni, molto simili a quelli reali.&lt;br /&gt;
Di seguito alcuni esempi:&lt;br /&gt;
&lt;br /&gt;
ByteDefender &lt;br /&gt;
SystemArmor&lt;br /&gt;
Smart Security&lt;br /&gt;
Security Essentials 2010&lt;br /&gt;
ArmorDefender&lt;br /&gt;
Malware Defense&lt;br /&gt;
Antivir 2010&lt;br /&gt;
QuickHealCleaner&lt;br /&gt;
Virus Sweeper&lt;br /&gt;
&lt;br /&gt;
... e molti altri, ma fra i tanti ho voluto prendere in esame quello menzionato nel titolo perchè, ad oggi, è riconosciuto da soli 6 antivirus ma solo in 4 casi grazie alle firme presenti nel proprio database, gli altri 2 antivirus riconoscono la minaccia grazie alla loro euristica allertata dal packer usato per comprimere il programma.&lt;br /&gt;
Discorso a parte per ciò che riguarda l'azienda direttamente interessata, &lt;strong&gt;la Symantec&lt;/strong&gt;, che grazie alla tecnologia &lt;a href="http://www.symantec.com/it/it/norton/products/tutorials/tutorials.jsp?pvid=n3604&amp;amp;tutid=download_insight"&gt;&lt;b&gt;Norton Download Insight&lt;/b&gt;&lt;/a&gt; riconosce e blocca il malware.&lt;br /&gt;
&lt;br /&gt;
Vediamo i vari passaggi:&lt;br /&gt;
l'infezione arriva da pagine web appositamente&amp;nbsp;modificate con codice malevolo, una volta entrati in queste pagine verremo avvisati, con&amp;nbsp;un messaggio a video, che il nostro computer è infetto e verrà chiesta una scansione del nostro disco&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_DIh1PqlzN3M/TCaJZBjlpJI/AAAAAAAAACo/4B8TJiBKbDs/s1600/finta+scansione.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="326" ru="true" src="http://2.bp.blogspot.com/_DIh1PqlzN3M/TCaJZBjlpJI/AAAAAAAAACo/4B8TJiBKbDs/s400/finta+scansione.jpg" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;br /&gt;
indipendentemente da quale sia la nostra scelta se rifiutare o meno, la scansione avrà comunque inizio.&lt;br /&gt;
Dall'immagine però possiamo già notare che abbiamo a che fare con qualcosa di poco attendibile, basta leggere infatti i nomi dati alle varie directory per capire che abbiamo a che fare con una falsa scansione.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_DIh1PqlzN3M/TCaLXIATLXI/AAAAAAAAACw/MNY3aT4ShVA/s1600/risultati+scansione.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" ru="true" src="http://4.bp.blogspot.com/_DIh1PqlzN3M/TCaLXIATLXI/AAAAAAAAACw/MNY3aT4ShVA/s320/risultati+scansione.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_DIh1PqlzN3M/TCaNFz_wh3I/AAAAAAAAAC4/AbcVGBLOqx8/s1600/finta+scansione2.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" ru="true" src="http://4.bp.blogspot.com/_DIh1PqlzN3M/TCaNFz_wh3I/AAAAAAAAAC4/AbcVGBLOqx8/s320/finta+scansione2.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
il passaggio successivo è quello di scaricare sul computer della vittima l'eseguibile infetto, nel nostro caso &lt;b&gt;Norton_Free_Antivirus_2010.exe&lt;/b&gt;.&lt;br /&gt;
Se cercheremo di chiudere la pagina o cliccheremo su una qualsiasi parte della pagina si aprirà la finestra di download, per evitare tutto ciò premiamo più volte contemporaneamente e in rapida sequenza i tasti &lt;b&gt;Alt+F4&lt;/b&gt;, in questo modo forzeremo la chiusura del nostro browser.&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_DIh1PqlzN3M/TCaPlPcPz8I/AAAAAAAAADA/bT_Mht_gB3o/s1600/finta+scansione3.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" ru="true" src="http://4.bp.blogspot.com/_DIh1PqlzN3M/TCaPlPcPz8I/AAAAAAAAADA/bT_Mht_gB3o/s320/finta+scansione3.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;br /&gt;
ma quali danni può creare il faso antivirus se il file viene scaricato ed eseguito?&lt;br /&gt;
Viene rimossa la libreria &lt;b&gt;wscsvc.dll&lt;/b&gt; che è parte del &lt;b&gt;Centro di Sicurezza Windows&lt;/b&gt;, viene eseguita una richiesta in uscita in TCP porta 80 verso google.com, verremo reindirizzati verso un sito di tipo &lt;b&gt;nome.dominio.com&lt;/b&gt; dove il dominio sembrerebbe, al momento, in vendita.&lt;br /&gt;
&lt;br /&gt;
Verrà creato il valore &lt;strong&gt;C:\Documents and Settings\[nome utente]\Desktop\Norton_Free_Antivirus_2010.exe&lt;/strong&gt; nella sottochiave di registro&lt;br /&gt;
&lt;br /&gt;
HKLM\SYSTEM\..\PendingFileRenameOperations (in XP)&lt;br /&gt;
HKLM\SYSTEM\..\FileRenameOperations (in Vista e 7)&lt;br /&gt;
&lt;br /&gt;
questo per permettere al malware di eliminare il file scaricato e tutto grazie a un comando impartito al file di sistema cmd.exe (linea di comando)che andrà ad eseguire un file .bat precedentemente scaricato.&lt;br /&gt;
Questo il comando del file &lt;b&gt;uninst0a994bc.bat&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;i&gt;@echo off&lt;br /&gt;
:begin&lt;br /&gt;
del %1&lt;br /&gt;
if exist %1 goto begin&lt;br /&gt;
del %0&lt;/i&gt;&lt;br /&gt;
&lt;br /&gt;
appena eseguito, anche il file .bat verrà rimosso dal computer.&lt;br /&gt;
&lt;br /&gt;
Vengono creati due file .exe in C:\ con nome random, infine usando il programma Messenger vengono memorizzate su un file le nostre conversazioni&amp;nbsp;ed inviate ad un server remoto.&lt;br /&gt;
&lt;br /&gt;
Per rimuovere il malware basta riavviare in modalità provvisoria con rete, scaricare &lt;a href="http://www.malwarebytes.org/mbam.php"&gt;Malwarebytes&lt;/a&gt; e dopo averlo aggiornato eseguire una scansione completa del disco.&lt;div class="blogger-post-footer"&gt;ca-feed-pub-7667104391099172&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3262227123329364320-1193651129567742564?l=amvinfe.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/Jg1OqofCspfFOR6JRku6enmvIqk/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/Jg1OqofCspfFOR6JRku6enmvIqk/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/Jg1OqofCspfFOR6JRku6enmvIqk/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/Jg1OqofCspfFOR6JRku6enmvIqk/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/Amvinfe/~4/EAe1JX1nbD4" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://amvinfe.blogspot.com/feeds/1193651129567742564/comments/default" title="Commenti sul post" /><link rel="replies" type="text/html" href="http://amvinfe.blogspot.com/2010/06/norton-free-antivirus-2010-ma-non-e.html#comment-form" title="2 Commenti" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3262227123329364320/posts/default/1193651129567742564?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3262227123329364320/posts/default/1193651129567742564?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/Amvinfe/~3/EAe1JX1nbD4/norton-free-antivirus-2010-ma-non-e.html" title="Norton Free Antivirus 2010... ma non è quello della Symantec, fate attenzione!" /><author><name>amvinfe</name><uri>http://www.blogger.com/profile/14915258347061045626</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/_DIh1PqlzN3M/TCaqIj6lywI/AAAAAAAAADI/Ppjk-l7mUlo/s72-c/finto+norton.jpg" height="72" width="72" /><thr:total>2</thr:total><feedburner:origLink>http://amvinfe.blogspot.com/2010/06/norton-free-antivirus-2010-ma-non-e.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DEAHQnozeCp7ImA9WxFXGE8.&quot;"><id>tag:blogger.com,1999:blog-3262227123329364320.post-6780245847317995166</id><published>2010-05-25T02:01:00.003+02:00</published><updated>2010-05-26T00:32:13.480+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-05-26T00:32:13.480+02:00</app:edited><title>Conferenza AsusCERT: imbarazzo IBM.</title><content type="html">Queensland - Australia -&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_DIh1PqlzN3M/S_sTYIkctLI/AAAAAAAAACg/jxeBqCdi2XI/s1600/usb.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" gu="true" src="http://2.bp.blogspot.com/_DIh1PqlzN3M/S_sTYIkctLI/AAAAAAAAACg/jxeBqCdi2XI/s320/usb.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;br /&gt;
Doveva essere la conferenza sulla sicurezza, ma alla infine si è rilevata quella che tutti ormai definiscono come la peggiore figura fatta dalla IBM.&lt;br /&gt;
&lt;br /&gt;
I fatti risalgono a settimana scorsa quando vengono regalate ai partecipanti della convention penne USB... peccato fossero infette!&lt;br /&gt;
Questo è ciò che racconta Graham Cluley (Sophos) dalle pagine &lt;a href="http://www.sophos.com/blogs/gc/g/2010/05/21/ibm-distributes-usb-malware-cocktail-auscert-security-conference"&gt;del suo blog&lt;/a&gt;.&lt;br /&gt;
&lt;br /&gt;
Due malware, autorun.inf e Setup.exe, residenti all'interno del supporto removibile, malware fra l'altro datati rispettivamente Febbraio 2009 e Giugno 2007.&lt;br /&gt;
&lt;br /&gt;
La IBM ha inviato, a tutti i partecipanti del meeting, una mail di scuse chiedendo la restituzione dei supporti removibili infetti. Nella mail viene consigliato, qualora le penne USB fossero state già utilizzate, di contattare il proprio IT Administrator.&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://www.suspectfile.com/forum/images/smilies/icon_biggrin.gif" imageanchor="1" style="clear: left; cssfloat: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" gu="true" src="http://www.suspectfile.com/forum/images/smilies/icon_biggrin.gif" /&gt;&lt;/a&gt;&lt;/div&gt;Dotta soluzione, che altro dire... &lt;br /&gt;
Che dire... potrebbe capitare a chiunque un inconveniente del genere, infatti due anni fa era successa l'indentica cosa e sempre durante la stessa conferenza, responsabile fu la Telstra, ma che capiti proprio durante una conferenza sulla sicurezza mi sembra un paradosso.&lt;div class="blogger-post-footer"&gt;ca-feed-pub-7667104391099172&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3262227123329364320-6780245847317995166?l=amvinfe.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/IYEJtNesamW2wxEiuWe0R0nFfU4/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/IYEJtNesamW2wxEiuWe0R0nFfU4/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/IYEJtNesamW2wxEiuWe0R0nFfU4/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/IYEJtNesamW2wxEiuWe0R0nFfU4/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/Amvinfe/~4/7DP9FGkWvIo" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://amvinfe.blogspot.com/feeds/6780245847317995166/comments/default" title="Commenti sul post" /><link rel="replies" type="text/html" href="http://amvinfe.blogspot.com/2010/05/conferenza-asuscert-imbarazzo-ibm.html#comment-form" title="0 Commenti" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3262227123329364320/posts/default/6780245847317995166?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3262227123329364320/posts/default/6780245847317995166?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/Amvinfe/~3/7DP9FGkWvIo/conferenza-asuscert-imbarazzo-ibm.html" title="Conferenza AsusCERT: imbarazzo IBM." /><author><name>amvinfe</name><uri>http://www.blogger.com/profile/14915258347061045626</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/_DIh1PqlzN3M/S_sTYIkctLI/AAAAAAAAACg/jxeBqCdi2XI/s72-c/usb.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://amvinfe.blogspot.com/2010/05/conferenza-asuscert-imbarazzo-ibm.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DUEDRnY4fyp7ImA9WxFSFEQ.&quot;"><id>tag:blogger.com,1999:blog-3262227123329364320.post-1755959926090633045</id><published>2010-04-17T11:28:00.008+02:00</published><updated>2010-04-17T11:47:57.837+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-04-17T11:47:57.837+02:00</app:edited><title>NoVirusThanks Malware Remover? (Ora) No, grazie!</title><content type="html">In questi giorni ho letto recensioni che paragonano questo anti-malware a prodotti quali &lt;strong&gt;Malwarebytes&lt;/strong&gt; od ancora a &lt;strong&gt;Spybot S&amp;amp;D&lt;/strong&gt;, ma le differenze si notano appena apriamo la sua GUI (&lt;i&gt;Graphical User Interface&lt;/i&gt;), semplicità d'uso non è sinonimo d'affidabilità.&lt;br /&gt;
&lt;br /&gt;
Nessuna possibilità di controllo del singolo file, nessuna voce infatti è presente nel menu contestuale. Le possibilità di scelta vanno dalla scansione veloce, &lt;i&gt;"Quick Scan"&lt;/i&gt;, o la scansione completa della macchina, &lt;i&gt;"Full Scan"&lt;/i&gt;.&lt;br /&gt;
&lt;br /&gt;
Strana poi la voce presente in "Opzioni", ci viene data la possibilità d'effettuare controlli su specifiche estensioni di file, ma non ci viene data nessuna informazione sulle stesse. Quindi mi domando quali saranno queste &lt;i&gt;"specifiche estensioni files"&lt;/i&gt; che &lt;strong&gt;&lt;a href="http://www.novirusthanks.org/"&gt;NoVirusThanks Malware Remover&lt;/a&gt;&lt;/strong&gt; mi andrà a controllare.&lt;br /&gt;
&lt;br /&gt;
Nota molto dolente poi è la frequenza del rilascio delle impronte virali, ad oggi (17.04.2010 ndr) sono ferme al 12.04.2010 ben cinque giorni di mancati aggiornamenti, il problema è capire se il mancato aggiornamento dipenda dalla... "mancanza di materiale". Contatterò il loro servizio di supporto e nel caso lo vogliano "girerò" anche a loro il materiale che gli utenti di &lt;a href="http://www.suspectfile.com/index.php"&gt;&lt;b&gt;SuspectFile&lt;/b&gt;&lt;/a&gt; ci inviano.&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_DIh1PqlzN3M/S8l--aZpz1I/AAAAAAAAACY/RDZkrI3tKMo/s1600/2.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/_DIh1PqlzN3M/S8l--aZpz1I/AAAAAAAAACY/RDZkrI3tKMo/s320/2.jpg" wt="true" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
Ho scritto della mancata possibiltà di scansione del singolo file, la &lt;strong&gt;NoVirusThanks Company Srl&lt;/strong&gt; ci offre questo servizio attraverso le pagine del proprio sito.&lt;br /&gt;
Il controllo viene effettuato da 20 &lt;i&gt;antivirus engines&lt;/i&gt; (motori di scansione) e non 24 come hanno erroneamente riportato (&lt;a href="http://scanner.novirusthanks.org/"&gt;http://scanner.novirusthanks.org/&lt;/a&gt;) fra i quali Avira, Avast, AVG, BitDefender, Kaspersky, Nod32, Panda...&lt;br /&gt;
&lt;br /&gt;
Non credo consiglierò, al momento, questo software che ritengo forse un po' troppo acerbo e sicuramente poco affidabile.&lt;br /&gt;
Voglio però fare i più sentiti e sinceri auguri alla &lt;strong&gt;NoVirusThanks Company Srl&lt;/strong&gt;, anche perchè insieme alla &lt;strong&gt;TgSoft&lt;/strong&gt; è l'unica azienda italiana presente in questo settore.&lt;div class="blogger-post-footer"&gt;ca-feed-pub-7667104391099172&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3262227123329364320-1755959926090633045?l=amvinfe.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/I9Sg94KaZkBwmXsxVyVYcuy-lAY/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/I9Sg94KaZkBwmXsxVyVYcuy-lAY/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/I9Sg94KaZkBwmXsxVyVYcuy-lAY/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/I9Sg94KaZkBwmXsxVyVYcuy-lAY/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/Amvinfe/~4/bgGula63_gE" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://amvinfe.blogspot.com/feeds/1755959926090633045/comments/default" title="Commenti sul post" /><link rel="replies" type="text/html" href="http://amvinfe.blogspot.com/2010/04/novirusthanks-malware-remover-no-grazie.html#comment-form" title="0 Commenti" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3262227123329364320/posts/default/1755959926090633045?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3262227123329364320/posts/default/1755959926090633045?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/Amvinfe/~3/bgGula63_gE/novirusthanks-malware-remover-no-grazie.html" title="NoVirusThanks Malware Remover? (Ora) No, grazie!" /><author><name>amvinfe</name><uri>http://www.blogger.com/profile/14915258347061045626</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/_DIh1PqlzN3M/S8l--aZpz1I/AAAAAAAAACY/RDZkrI3tKMo/s72-c/2.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://amvinfe.blogspot.com/2010/04/novirusthanks-malware-remover-no-grazie.html</feedburner:origLink></entry><entry gd:etag="W/&quot;Dk4AQX4yfyp7ImA9WxFUFkk.&quot;"><id>tag:blogger.com,1999:blog-3262227123329364320.post-1129695790074076379</id><published>2010-04-10T02:28:00.009+02:00</published><updated>2010-06-27T15:22:20.097+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-06-27T15:22:20.097+02:00</app:edited><title>Terdial, un trojan per Windows Mobile e BREW</title><content type="html">Due giorni fà è stato isolato un trojan all'interno di un gioco fake per i Phone basati su piattaforme Windows Mobile 2000/02/03/03 Second Edition/5.0/6.0 ma anche basati su piattaforme BREW 2.0 e BREW 3.0 &lt;br /&gt;
il trojan è &lt;i&gt;in the wild&lt;/i&gt; già dalla data del 22 Marzo scorso.&lt;br /&gt;
&lt;br /&gt;
Il nome originale e non infetto del gioco è 3D Anti-terrorist action, creato dall'azienda cinese &lt;b&gt;Beijing Huike Technology Co.,Ltd.&lt;/b&gt; &lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_DIh1PqlzN3M/S7_Dg0jw9TI/AAAAAAAAAB0/6c0WWiZMVpU/s1600/Appunti1.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/_DIh1PqlzN3M/S7_Dg0jw9TI/AAAAAAAAAB0/6c0WWiZMVpU/s320/Appunti1.jpg" wt="true" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;br /&gt;
versioni infette possono essere scaricate invece da diversi siti presenti in internet, dopo alcune veloci ricerche in internet, ho potuto scaricare anch'io la versione fake del gioco.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_DIh1PqlzN3M/S7_F9NvvHsI/AAAAAAAAACE/fy0iVixtBGg/s1600/Appunti3.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/_DIh1PqlzN3M/S7_F9NvvHsI/AAAAAAAAACE/fy0iVixtBGg/s320/Appunti3.jpg" wt="true" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_DIh1PqlzN3M/S7_EU4abJxI/AAAAAAAAAB8/__f4LVDc6vU/s1600/Appunti2.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/_DIh1PqlzN3M/S7_EU4abJxI/AAAAAAAAAB8/__f4LVDc6vU/s320/Appunti2.jpg" wt="true" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;br /&gt;
Il nome è leggermente diverso, ma creato ad arte per essere cercato e trovato senza troppi problemi eseguendo una semplice ricerca con Google, questo il suo nome &lt;b&gt;AntiTerrorist 3D 1.0&lt;/b&gt; che, ripeto, non ha nulla a che vedere con quello originale creato dalla &lt;b&gt;Beijing Huike Technology Co.,Ltd.&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
Dal sito che ospita questa versione infetta, &lt;b&gt;geardownload.com&lt;/b&gt; che avviserò per farlo togliere dai loro downaload non appena avrò inserito questo articolo,&amp;nbsp;ho potuto vedere che è stato inserito nei download il 27 Marzo 2010, ha un peso di 1.46 MB, all'interno della pagina dedicata al suo download si leggono il developer (&lt;b&gt;Makar Software&lt;/b&gt;). Altro sito che ospitava la versione fake ed infetta era &lt;b&gt;freewarepocketpc.net&lt;/b&gt; dopo una segnalaziona fatta da un utente del forum &lt;br /&gt;
&lt;b&gt;xda-developers.com&lt;/b&gt;, il gioco è stato rimosso.&lt;br /&gt;
La &lt;b&gt;atspace.com&lt;/b&gt;, hosting che offre spazio free o a pagamento, ha rimosso il sito &lt;b&gt;antiterrorist3d.atspace.com&lt;/b&gt; &lt;br /&gt;
&lt;br /&gt;
Al momento solo 2 antivirus riconoscono la minaccia, Kaspersky e &lt;br /&gt;
F-Secure un terzo antivirus, Panda, lo rileva come sospetto.&lt;br /&gt;
Ecco i dettagli della scansione effettuata servendomi del servizio di &lt;br /&gt;
&lt;a href="http://www.virustotal.com/it/analisis/27c5a2ad4084b864141e5ad5a5e930e8cc9284fc3b2d24746f21d51773fc13ee-1270849248"&gt;virustotal.com&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Il file verrà da me inviato alle aziende che ancora non riconoscono il malware, praticamente tutte. Troverete nei prossimi giorni tutti i dettagli all'interno della sezione &lt;a href="http://www.suspectfile.com/forum/viewforum.php?f=2&amp;amp;sid=640c15559b2615a70457921f4301a328"&gt;New Malwares&lt;/a&gt; presente in suspectfile.com &lt;br /&gt;
&lt;br /&gt;
Qualche dettaglio ora sul trojan &lt;b&gt;scoperto dai laboratori della Kaspersky&lt;/b&gt;.&lt;br /&gt;
&lt;br /&gt;
Una volta lanciato il setup, viene creata in Programmi la cartella relativa al gioco, il file reg.exe (infetto) viene invece inserito nella %WinDir% con il nome di smart32.exe (6120 bytes), vengono create copie dello stesso file con nome PYV7LE~1.EXE e PYMODBOB.EXE e sempre nella %WinDir% viene aggiunta la libreria 1.dll che è la copia di Microsoft.WindowsMobile.Telephony.dll (6904 bytes). Viene creata la sottochiave HKEY_CURRENT_USER\Alpha\&lt;b&gt;Status&lt;/b&gt;.&lt;br /&gt;
&lt;br /&gt;
Analizzando il codice del malware è emerso che:&lt;br /&gt;
- è stato scritto da virus-writers russi&lt;br /&gt;
- ogni 50 secondi parte una chiamata verso 6 numeri telefonici diversi. Le chiamate hanno tariffe maggiorate - 3,5 € per una durata di 1 minuto e 30 secondi Inghilterra =&amp;gt; Somalia -&lt;br /&gt;
- le chiamate vengono effettuate durante orari notturni, questo per eludere il controllo da parte del proprietario del phone&lt;br /&gt;
- le telefonate saranno indirizzate verso la Somalia, Repubblica Dominicana, São Tomé e Príncipe (Africa centro-occidentale), GMSS, International Networks.&lt;br /&gt;
&lt;br /&gt;
Edit:&lt;br /&gt;
dopo ulteriore scansione su virustotal.com ho potuto appurare che ora anche la Sophos ha aggiunto le firme nel proprio db.&lt;br /&gt;
Però qualcosa ancora non mi convinceva ed in infatti... ecco un altro programma, sempre della &lt;b&gt;Makar Software&lt;/b&gt; che contiene codice dannoso, anche lui infetto dal trojan Terdial.&lt;br /&gt;
Il nome del programma, o meglio di un codec sempre per phone è &lt;b&gt;codecpack.cab&lt;/b&gt; e questa volta è scaricabile dal sito &lt;b&gt;getabest.com&lt;/b&gt;, anche in questo caso avviserò l'admin.&lt;br /&gt;
inutile scrivere che anche questo programma è presente all'interno delle pagine di &lt;b&gt;geardownload.com&lt;/b&gt;&lt;div class="blogger-post-footer"&gt;ca-feed-pub-7667104391099172&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3262227123329364320-1129695790074076379?l=amvinfe.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/dBdYBuPkHwlO9nvVAnr4BXOUc-A/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/dBdYBuPkHwlO9nvVAnr4BXOUc-A/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/dBdYBuPkHwlO9nvVAnr4BXOUc-A/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/dBdYBuPkHwlO9nvVAnr4BXOUc-A/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/Amvinfe/~4/jRG9N-cCQ2Q" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://amvinfe.blogspot.com/feeds/1129695790074076379/comments/default" title="Commenti sul post" /><link rel="replies" type="text/html" href="http://amvinfe.blogspot.com/2010/04/terdial-un-trojan-per-windows-mobile-e.html#comment-form" title="6 Commenti" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3262227123329364320/posts/default/1129695790074076379?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3262227123329364320/posts/default/1129695790074076379?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/Amvinfe/~3/jRG9N-cCQ2Q/terdial-un-trojan-per-windows-mobile-e.html" title="Terdial, un trojan per Windows Mobile e BREW" /><author><name>amvinfe</name><uri>http://www.blogger.com/profile/14915258347061045626</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/_DIh1PqlzN3M/S7_Dg0jw9TI/AAAAAAAAAB0/6c0WWiZMVpU/s72-c/Appunti1.jpg" height="72" width="72" /><thr:total>6</thr:total><feedburner:origLink>http://amvinfe.blogspot.com/2010/04/terdial-un-trojan-per-windows-mobile-e.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DUMCQ3wyeCp7ImA9WxFTFEg.&quot;"><id>tag:blogger.com,1999:blog-3262227123329364320.post-8208756452283832229</id><published>2010-04-04T23:44:00.013+02:00</published><updated>2010-04-05T10:51:02.290+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-04-05T10:51:02.290+02:00</app:edited><title>Hai appena aperto un conto online poste.it? Attenzione alle email di phishing</title><content type="html">Che il phishing sia una delle truffe informatiche più ricorrenti è risaputo, così come è ormai risaputo come si facciano a reperire indirizzi email.&lt;br /&gt;
Indirizzi email postati senza le dovute cautele all'interno di siti o forum, indirizzi presenti nella rubrica di un pc infetto possono essere preda di qualsiasi phisher, ma quello che probabilmente non si è mai capito è come facciano ad inviare email truffa ad account postali appena creati.&lt;br /&gt;
&lt;br /&gt;
Niente di più semplice! &lt;br /&gt;
&lt;br /&gt;
Alcune settimane fa decido d'aprire un conto corrente online cointestato con mia moglie presso poste.it, per farlo però si rendeva necessario registrarsi e creare due accounts che ci avrebbero permesso poi d'accedere ai loro servizi, gli users e le passwords ci sarebbero serviti per loggarci ed effettuare le nostre operazioni come pagamenti di bollettini postali, prelievi, leggere comunicazioni bancarie... ok, fin qui nulla di anormale.&lt;br /&gt;
Ma facciamo un passo indietro.&lt;br /&gt;
&lt;br /&gt;
Circa cinque anni fa decido di utilizzare per effettuare alcuni pagamenti online la Postepay, mi reco quindi presso il mio ufficio postale, compilo tutta la modulistica e creo il mio account presso le poste.it, lo stesso che ho poi utilizzato per l'apertura del mio conto bancario online.&lt;br /&gt;
Quante email di phishing ho ricevuto da allora? Nessuna!&lt;br /&gt;
Quante email di phishing ho ricevuto da quando ho aperto il conto corrente online? Nessuna!&lt;br /&gt;
E mia moglie?&lt;br /&gt;
Un giorno dopo l'apertura del conto corrente online ecco la prima email di phishing!&lt;br /&gt;
&lt;br /&gt;
&lt;a href="http://4.bp.blogspot.com/_DIh1PqlzN3M/S7klBSmn09I/AAAAAAAAABs/Xizf1KHylqA/s1600/phishing.jpg"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 295px;" src="http://4.bp.blogspot.com/_DIh1PqlzN3M/S7klBSmn09I/AAAAAAAAABs/Xizf1KHylqA/s400/phishing.jpg" border="0" alt=""id="BLOGGER_PHOTO_ID_5456433127639995346" /&gt;&lt;/a&gt;&lt;br /&gt;
Mi sono chiesto&lt;br /&gt;
"Come sono riusciti a reperire l'indirizzo email di mia moglie se questo account non è stato mai usato?"&lt;br /&gt;
"Perchè la email di phishing non è arrivata anche al mio account?"&lt;br /&gt;
&lt;br /&gt;
Ora chiedo io a voi&lt;br /&gt;
"Quale altro modo, semplice fra l'altro, c'è per inviare email di phishing ad un indirizzo che fino a 24 ore prima nemmeno esisteva, indirizzo che, tengo a sottolineare, non è stato mai usato?"&lt;br /&gt;
&lt;br /&gt;
Pensateci senza arrovellarvi troppo la mente, la soluzione è più semplice di quanto pensiate. &lt;br /&gt;
&lt;br /&gt;
;)&lt;div class="blogger-post-footer"&gt;ca-feed-pub-7667104391099172&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3262227123329364320-8208756452283832229?l=amvinfe.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/if0jPDOUL9C6juJWhapLd0Ze-V0/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/if0jPDOUL9C6juJWhapLd0Ze-V0/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/if0jPDOUL9C6juJWhapLd0Ze-V0/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/if0jPDOUL9C6juJWhapLd0Ze-V0/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/Amvinfe/~4/DWrWlG9ksYY" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://amvinfe.blogspot.com/feeds/8208756452283832229/comments/default" title="Commenti sul post" /><link rel="replies" type="text/html" href="http://amvinfe.blogspot.com/2010/04/hai-appena-aperto-un-conto-online-alle.html#comment-form" title="0 Commenti" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3262227123329364320/posts/default/8208756452283832229?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3262227123329364320/posts/default/8208756452283832229?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/Amvinfe/~3/DWrWlG9ksYY/hai-appena-aperto-un-conto-online-alle.html" title="Hai appena aperto un conto online poste.it? Attenzione alle email di phishing" /><author><name>amvinfe</name><uri>http://www.blogger.com/profile/14915258347061045626</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/_DIh1PqlzN3M/S7klBSmn09I/AAAAAAAAABs/Xizf1KHylqA/s72-c/phishing.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://amvinfe.blogspot.com/2010/04/hai-appena-aperto-un-conto-online-alle.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CUYAQ3c7fCp7ImA9WxFTEkg.&quot;"><id>tag:blogger.com,1999:blog-3262227123329364320.post-4982206165979771494</id><published>2010-04-03T00:43:00.006+02:00</published><updated>2010-04-03T02:05:42.904+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-04-03T02:05:42.904+02:00</app:edited><title>Nuova protezione della Kaspersky, ecco "PURE".</title><content type="html">La Kaspersky ha rilasciato nelle ultime ore un nuovo prodotto che, a detta dell'azienda russa, promette una totale protezione dei dati digitali.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://4.bp.blogspot.com/_DIh1PqlzN3M/S7aEI7qcKNI/AAAAAAAAABM/XyAGq8iArgs/s1600/pure.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 320px; height: 234px;" src="http://4.bp.blogspot.com/_DIh1PqlzN3M/S7aEI7qcKNI/AAAAAAAAABM/XyAGq8iArgs/s320/pure.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5455693287595452626" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.kaspersky.com/it/kaspersky-pure"&gt;Pure&lt;/a&gt; è l'evoluzione di Kaspersky Internet Security con molte funzionalità in più.&lt;br /&gt;Le novità riguardano il &lt;strong&gt;"Centro di controllo"&lt;/strong&gt; che permette una gestione più sicura dei processi, aggiornamenti e report da ognuno dei pc eventualmente connessi ad una rete.&lt;br /&gt;&lt;strong&gt;"Password Manager"&lt;/strong&gt; capace di creare, criptare e salvare i login utente (user e password). Ulteriore sicurezza è data dalla tastiera virtuale utile, ad esempio, quando dobbiamo inserire dati sensibili per accedere al nostro conto bancario o quando usiamo il conto PayPal e così via.&lt;br /&gt;&lt;strong&gt;"Strumento per la cancellazione definitiva dei dati"&lt;/strong&gt;.&lt;br /&gt;&lt;strong&gt;"Backup dei dati &amp; Ripristino"&lt;/strong&gt;, con questo strumento abbiamo la possibilità di decidere quando vogliamo effettuare il backup dei nostri dati e il loro ripristino.&lt;br /&gt;&lt;strong&gt;"Crittaggio dei dati"&lt;/strong&gt;, dopo la loro creazione e archiviazione abbiamo anche l'ulteriore possibiltà di criptarli e proteggerli ulteriormente con password.&lt;br /&gt;Migliorato con nuove caratteristiche il &lt;strong&gt;"Parental Control"&lt;/strong&gt;, saremo noi a decidere chi, quando e in che modalità potrà accedere al computer, potremo decidere l'accesso in modalità online od offline.&lt;br /&gt;&lt;br /&gt;Non ci resta che provarlo e vedere se a tutte queste novità corrisponde anche un impiego sensato delle risorse.&lt;div class="blogger-post-footer"&gt;ca-feed-pub-7667104391099172&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3262227123329364320-4982206165979771494?l=amvinfe.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/nxycL0PBWUtKzUrfO9sxk-HwJ-s/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/nxycL0PBWUtKzUrfO9sxk-HwJ-s/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/nxycL0PBWUtKzUrfO9sxk-HwJ-s/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/nxycL0PBWUtKzUrfO9sxk-HwJ-s/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/Amvinfe/~4/_JRDksvG7AI" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://amvinfe.blogspot.com/feeds/4982206165979771494/comments/default" title="Commenti sul post" /><link rel="replies" type="text/html" href="http://amvinfe.blogspot.com/2010/04/nuova-protezione-della-kaspersky-ecco.html#comment-form" title="0 Commenti" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3262227123329364320/posts/default/4982206165979771494?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3262227123329364320/posts/default/4982206165979771494?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/Amvinfe/~3/_JRDksvG7AI/nuova-protezione-della-kaspersky-ecco.html" title="Nuova protezione della Kaspersky, ecco &quot;PURE&quot;." /><author><name>amvinfe</name><uri>http://www.blogger.com/profile/14915258347061045626</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/_DIh1PqlzN3M/S7aEI7qcKNI/AAAAAAAAABM/XyAGq8iArgs/s72-c/pure.png" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://amvinfe.blogspot.com/2010/04/nuova-protezione-della-kaspersky-ecco.html</feedburner:origLink></entry><entry gd:etag="W/&quot;D0cERHg7fip7ImA9WxFUFkk.&quot;"><id>tag:blogger.com,1999:blog-3262227123329364320.post-982951331689148202</id><published>2010-03-29T19:26:00.007+02:00</published><updated>2010-06-27T15:23:25.606+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-06-27T15:23:25.606+02:00</app:edited><title>Ora dobbiamo difenderci anche da Google Alert?</title><content type="html">Google Alert è un servizio di avvisi,&amp;nbsp;del tutto gratuito,&amp;nbsp;inviati alla propria email.&lt;br /&gt;
I temi&amp;nbsp;degli avvisi sono&amp;nbsp;inerenti gli argomenti scelti da noi durante la creazione del servizio&amp;nbsp;peccato che, evidentemente, non ci sia un controllo dei siti che ospitano le notizie.&lt;br /&gt;
Nelle "Alerts FAQ" si legge&lt;br /&gt;
&lt;em&gt;"!. Che cosa sono gli avvisi Google Alert?&lt;/em&gt;&lt;br /&gt;
&lt;em&gt;&amp;nbsp;&amp;nbsp;Gli avvisi di Google Alert sono email che Google ti invia automaticamente quando trova nuovi risultati per i tuoi termini di ricerca. Attualmente offriamo tre tipi di avvisi: "News", "Web",&amp;nbsp;"News &amp;amp; Web" e&amp;nbsp;"Gruppi"."&amp;nbsp;&amp;nbsp; &lt;/em&gt;&lt;br /&gt;
Sicuramente abbiamo a che fare con un sistema automatico di ricerca delle notizie e d'invio delle email,&amp;nbsp; questo però non giustifica il mancato controllo dei siti che ospitano queste notizie.&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://img260.imageshack.us/img260/2416/googlealert.jpg" imageanchor="1" style="clear: left; cssfloat: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="354" nt="true" src="http://img260.imageshack.us/img260/2416/googlealert.jpg" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Ed ecco che potremmo ritrovarci a cliccare su un link inviatoci da Google Alert e ritrovarci magari infettati da un malware, così come poteva capitare a me&amp;nbsp;poche ore fa dopo aver aperto una email inviatami dal servizio automatico di Google.&lt;br /&gt;
Fate attenzione quindi ad avere sempre un buon antivirus integrato ad un buon firewall, da parte mia mi affretterò a segnalare il problema a Google e a mondotechblog.com&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://img638.imageshack.us/img638/4561/kisrilevamento.jpg" imageanchor="1" style="clear: left; cssfloat: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" nt="true" src="http://img638.imageshack.us/img638/4561/kisrilevamento.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;ca-feed-pub-7667104391099172&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3262227123329364320-982951331689148202?l=amvinfe.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/ukHdodbRltf_JlLzeUiR-QMY2zE/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/ukHdodbRltf_JlLzeUiR-QMY2zE/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/ukHdodbRltf_JlLzeUiR-QMY2zE/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/ukHdodbRltf_JlLzeUiR-QMY2zE/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/Amvinfe/~4/n8nALsXBRGY" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://amvinfe.blogspot.com/feeds/982951331689148202/comments/default" title="Commenti sul post" /><link rel="replies" type="text/html" href="http://amvinfe.blogspot.com/2010/03/ora-dobbiamo-difenderci-anche-da-google.html#comment-form" title="0 Commenti" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3262227123329364320/posts/default/982951331689148202?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3262227123329364320/posts/default/982951331689148202?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/Amvinfe/~3/n8nALsXBRGY/ora-dobbiamo-difenderci-anche-da-google.html" title="Ora dobbiamo difenderci anche da Google Alert?" /><author><name>amvinfe</name><uri>http://www.blogger.com/profile/14915258347061045626</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>0</thr:total><feedburner:origLink>http://amvinfe.blogspot.com/2010/03/ora-dobbiamo-difenderci-anche-da-google.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DEACQno7cCp7ImA9Wx5SFUg.&quot;"><id>tag:blogger.com,1999:blog-3262227123329364320.post-7989345092547309124</id><published>2010-03-28T16:31:00.010+02:00</published><updated>2010-08-11T21:59:23.408+02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-08-11T21:59:23.408+02:00</app:edited><title>Nuova variante di ZBOT, il malware che ruba credenziali bancarie</title><content type="html">&lt;div style="background-color: white; color: black;"&gt;L'allarme arriva dai laboratori della TrendMicro.&lt;/div&gt;&lt;div style="background-color: white; color: black;"&gt;Nelle  ultime ore è stata scoperta una nuova variante del trojan capace di  rubare dati sensibili, password e username, dai conti online di banche  europee e fra queste figurano anche alcuni Istituti italiani come  BancaIntesa, Poste Italiane, Scrigno (Banca Popolare di Sondrio), Gruppo  Banca Carige ed altre ancora, ma anche PayPal.&lt;/div&gt;&lt;div style="background-color: white;"&gt;&lt;span style="color: black;"&gt;Una volta che avrà infettato le macchine raccoglierà e salverà i dati nel file &lt;/span&gt;&lt;span style="color: red;"&gt;&lt;i style="color: black;"&gt;&lt;span style="color: red;"&gt;%SysDir%\lowsec\user.ds&lt;/span&gt; &lt;/i&gt;&lt;span style="color: black;"&gt;&lt;span style="color: black;"&gt;tutti i dati raccolti verranno inviati verso il sito&lt;/span&gt; &lt;a href="http://www.*******mail.info./webalizer/statisc.php"&gt;http://www.*******mail.info./webalizer/statisc.php&lt;/a&gt; &lt;span style="color: black;"&gt;da un secondo sito scaricherà un file di configurazione che gli permetterà di autoaggiornarsi.&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="background-color: white; color: black;"&gt;Il malware modificherà inoltre il registro di sistema andando ad aggiungere nella &lt;i&gt;&lt;span style="color: red;"&gt;Userinit&lt;/span&gt; &lt;/i&gt;&lt;span style="color: black;"&gt;il&lt;/span&gt; valore &lt;span style="color: black;"&gt;&lt;i&gt;&lt;span style="color: red;"&gt;%SysDir%\sdra64.exe,&lt;/span&gt; &lt;/i&gt;&lt;/span&gt;&lt;span style="color: black;"&gt;verrà anche disabilitato il firewall di Windows.&lt;/span&gt;&lt;/div&gt;&lt;div style="background-color: white; color: black;"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div style="background-color: white; color: black;"&gt;Raccomandazione  superflua ma che va comunque fatta è quella d'avere sempre un sistema  operativo con installati gli ultimi update Microsoft, d'avere installato  un buon antivirus ed un buon firewall.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;ca-feed-pub-7667104391099172&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3262227123329364320-7989345092547309124?l=amvinfe.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/6x1ahB_pPrd9xkXCxE0q6BjynII/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/6x1ahB_pPrd9xkXCxE0q6BjynII/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/6x1ahB_pPrd9xkXCxE0q6BjynII/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/6x1ahB_pPrd9xkXCxE0q6BjynII/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/Amvinfe/~4/_1jt_cJF250" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://amvinfe.blogspot.com/feeds/7989345092547309124/comments/default" title="Commenti sul post" /><link rel="replies" type="text/html" href="http://amvinfe.blogspot.com/2010/03/nuova-variante-di-zbot-il-malware-che.html#comment-form" title="4 Commenti" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3262227123329364320/posts/default/7989345092547309124?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3262227123329364320/posts/default/7989345092547309124?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/Amvinfe/~3/_1jt_cJF250/nuova-variante-di-zbot-il-malware-che.html" title="Nuova variante di ZBOT, il malware che ruba credenziali bancarie" /><author><name>amvinfe</name><uri>http://www.blogger.com/profile/14915258347061045626</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>4</thr:total><feedburner:origLink>http://amvinfe.blogspot.com/2010/03/nuova-variante-di-zbot-il-malware-che.html</feedburner:origLink></entry></feed>

