<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress.com" -->
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	>

<channel>
	<title>rimozione-spyware &amp;laquo; WordPress.com Tag Feed</title>
	<link>http://wordpress.com/tag/rimozione-spyware/</link>
	<description>Feed of posts on WordPress.com tagged "rimozione-spyware"</description>
	<pubDate>Thu, 21 Aug 2008 07:30:22 +0000</pubDate>

	<generator>http://wordpress.com/tags/</generator>
	<language>en</language>

<item>
<title><![CDATA[Maleware IEAV]]></title>
<link>http://koalaubriaco.wordpress.com/?p=9</link>
<pubDate>Tue, 24 Jun 2008 14:50:30 +0000</pubDate>
<dc:creator>koalaubriaco</dc:creator>
<guid>http://koalaubriaco.wordpress.com/?p=9</guid>
<description><![CDATA[&#8230;scrivo questo post, dopo due giorni di dura battaglia con un maleware che si era installato s]]></description>
<content:encoded><![CDATA[<p>...scrivo questo post, dopo due giorni di dura battaglia con un maleware che si era installato sul mio portatile e che sembrava non volerne sapere di andarsene...ho deciso di scrivere due righe sperando di essere utile a quanti in futuro potrebbero trovarsi nella mi stessa situazione.</p>
<p>Il maleware in questione si chiama IEAV i sintomi sono dei pop up che si aprono ogni volta che si cerca di accedere alle cartelle della gestione risorse, oppure alla posta di hotmail, sul pop up è presente un messaggio simile a questo:</p>
<p>-------------------------------------------------------------------------------------</p>
<p>"System Error<br />
Attention Kit! Some dangerous trojan horses detected in your system.<br />
Windows Vista files corrupted.<br />
This may lead to the destruction of important files in C:\Windows.<br />
Download protection software now.<br />
Click ok to download the antispyware (Recommended)"</p>
<p>--------------------------------------------------------------------------------------</p>
<p>Pare che il programmino in questione sia effettivamente stato creato da coloro che poi hanno creato anche il maleware da eliminare :)</p>
<p>Girovagando per la rete ho trovato molte discussioni sull'argomento con metodi di rimozione più o meno fantasiosi alla fine dopo lunga ricerca e due giorni interi di scansioni del pc ho trovato questa soluzione.</p>
<p>Ho installato "Malwarebytes' Anti-Malware" che potete trovare all'indirizzo http://www.ilsoftware.it/querydl.asp?ID=1078 , poi  ho installato il firewall  "COMODO" che si può reperire all'indirizzo http://www.personalfirewall.comodo.com , l'ntivirus AVG 7.5 aggiornato che però non ricordo da dove prelevarlo e infine "Spybot - Search &#38; Destroy" che potete trovare a questo indirizzo http://www.safer-networking.org/it/download/index.html.</p>
<p>Una volta installati ho fatto fare ad ognuno una scansione completa di tutto il sistema per ben 3 volte ciascuno facendo eliminare di volta in volta tutto quello che trovavano, eppure il problema sembrava non risolversi, fino a quando questa mattina eseguendo la scansione di routine con AVG ho scoperto che era rimasta una piccola dll nascosta nel mio sistema che continuava a rompermi i c... questa dll si chiama DADEF.DLL o IPOL.DLL una volta cancellate queste due librerie, il fastidioso pop up è scomparso.</p>
<p>Spero che questo brevissimo post possa essere utile :)</p>
<p>Shalom gente!</p>
]]></content:encoded>
</item>
<item>
<title><![CDATA[HijackThis]]></title>
<link>http://mustangp51.wordpress.com/?p=25</link>
<pubDate>Sat, 02 Feb 2008 14:21:19 +0000</pubDate>
<dc:creator>mustangp51</dc:creator>
<guid>http://mustangp51.wordpress.com/?p=25</guid>
<description><![CDATA[HijackThis è un programma di piccole dimensioni, che non necessita di nessuna installazione, che an]]></description>
<content:encoded><![CDATA[<p><b>HijackThis</b> è un programma di <i>piccole dimensioni</i>, che non necessita di nessuna installazione, che analizza tutti i <b>processi in background</b> in esecuzione nel sistema operativo in quel determinato momento. E' uno strumento molto utile, se non quasi essenziale, per la <b>rimozione</b> di alcuni <b>malware/spyware</b> spesso non riconosciuti ed eliminati dai piu comuni antivirus.</p>
<p>Innanzitutto prima scarichiamo il <a href="http://download.hijackthis.eu/hijackthis_199.zip">programma</a><br />
Ecco la schermata principale di questo programma:</p>
<p><img src="http://www.geekstogo.com/misc/guide_icons/hijackthis1.png" height="449" width="506" /></p>
<p>Innanzi tutto per fare partire la scansione clicchiamo su "<i>Do a system scan and save a log file</i>"<br />
La scansione durera' pochi secondi, e subito <!--more-->dopo vi apparirà il <i>log</i>:</p>
<p><img src="http://www.whatthetech.com/images/save_hijackthis.png" /></p>
<p>Ora in quel log avete tutti i processi in esecuzioni nel vostro computer, suddivisi in gruppi, i quali verranno poi specificati in seguito.</p>
<p>Ora ci troviamo incontro a due scelte: quella di salvare il log file o di copiarne semplicemente il contenuto: la scelta sta a noi :D<br />
Visto che per conoscere le varie stringhe infette e dannose ci vorrebbe una conoscenza medio-alta, HijackThis mettte a disposizione nel proprio sito un log analyzer.</p>
<p><a href="http://www.hijackthis.de/">www.hijackthis.de</a></p>
<p>Per chi ha preferito salvarsi il log dell'analisi vada infondo alla pagina e tramite il pulsante "<i>Sfoglia</i>".<br />
Per chi invece ha preferito fare un bel "<i>Copia</i>" del file di testo copi direttamente il testo nel campo che si presenta subito in primo piano.</p>
<p>La cosa in comune è che dovete cliccare sul pulsante "<i>Analizza</i>"</p>
<p>Dopo pochi istanti verra mostrato il risultato della scansione</p>
<p>La prima colonna "<i>Actions</i>" vi illustra le varie caratteristiche specifiche di ogni file e i commenti degli utenti, a volte molto utili.</p>
<p>La seconda vi mostra il file controllato e la sua relativa path.</p>
<p>La terza vi mostra la "<i>Diagnosi</i>".<br />
La diagnosi rappresenta come è identificato il pericolo:<br />
-<i>Sicuro</i> <a href="http://mustangp51.wordpress.com/2008/02/02/hijackthis/27/" rel="attachment wp-att-27" title="good.gif"><img src="http://mustangp51.wordpress.com/files/2008/02/good.gif" alt="good.gif" /></a> : il processo <b>non è dannoso</b> e quindi non è da elimiare.<br />
-<i>Dannoso</i><a href="http://mustangp51.wordpress.com/2008/02/02/hijackthis/28/" rel="attachment wp-att-28" title="nasty.gif"><img src="http://mustangp51.wordpress.com/files/2008/02/nasty.gif" alt="nasty.gif" /></a> : il processo <b>è dannoso</b> per il sistema, è quindi da eliminare.<br />
-<i>Sospetto o sconosiuti</i> <a href="http://mustangp51.wordpress.com/2008/02/02/hijackthis/29/" rel="attachment wp-att-29" title="unknown.gif"><img src="http://mustangp51.wordpress.com/files/2008/02/unknown.gif" alt="unknown.gif" /></a> : il processo <b>non è stato riconosciuto</b> durante la scansione, quindi il mio consiglio è vedere se conoscete questo processo, magari cercando su google oppure guardando i commenti, e se non lo conoscete di eliminarlo.</p>
<p>La quarta colonna, "<i>Voto dei visitatori</i>" , serve per vedere, come poi è facilmente intuibile, il voto dato dai visitatori al rispettivo processo xD.</p>
<p>La quinta vi da informazioni in piu riguardo al processo.</p>
<p>Dopo aver controllato tutti questi processi ci occupiamo di selezionarli nella form di HijackThis, <i>sia quelli dannosi che quelli sconosciuti</i> da noi non identificati, e cliccare su "<i>Fix checked</i>".<br />
A questo punto <i>HijackThis</i> cerca di <i>rimuovere</i> i processi dannosi da noi selezionati.<br />
Dopo la loro rimozione consiglio di rifare la scansione per vedere se i processi dannosi per caso permangano.</p>
<p>E' buona norma eliminare il <b>backup </b>che fa HijackThis nel caso uno commetta qualche errore nell'eliminare i processi: per <b>eliminare</b> questo backup basta apire HijackThis e cliccare su "<i>View the list of Backups</i>". Dopo verranno mostrati i vari file di backup salvati, basta selezionali e cliccare sul pulsante a fianco "<i>Delete</i>" o "<i>Delete All"</i>. In caso invece vi siate sbagliati a cancellare qualche processo utilizzate il comando "<i>Restore</i>"</p>
<p>Ogni stringa del log caricato sul sito ha un suo significato e <b>cliassifica </b>i vari <b>processi</b>:</p>
<p>R - Registry, StartPage/SearchPage changes<br />
R0 - Changed registry value<br />
R1 - Created registry value<br />
R2 - Created registry key<br />
R3 - Created extra registry value where only one should be<br />
F - IniFiles, autoloading entries<br />
F0 - Changed inifile value<br />
F1 - Created inifile value<br />
F2 - Changed inifile value, mapped to Registry<br />
F3 - Created inifile value, mapped to Registry<br />
N - Netscape/Mozilla StartPage/SearchPage changes<br />
N1 - Change in prefs.js of Netscape 4.x<br />
N2 - Change in prefs.js of Netscape 6<br />
N3 - Change in prefs.js of Netscape 7<br />
N4 - Change in prefs.js of Mozilla<br />
O - Other, several sections which represent:<br />
O1 - Hijack of auto.search.msn.com with Hosts file<br />
O2 - Enumeration of existing MSIE BHO's<br />
O3 - Enumeration of existing MSIE toolbars<br />
O4 - Enumeration of suspicious autoloading Registry entries<br />
O5 - Blocking of loading Internet Options in Control Panel<br />
O6 - Disabling of 'Internet Options' Main tab with Policies<br />
O7 - Disabling of Regedit with Policies<br />
O8 - Extra MSIE context menu items<br />
O9 - Extra 'Tools' menuitems and buttons<br />
O10 - Breaking of Internet access by New.Net or WebHancer<br />
O11 - Extra options in MSIE 'Advanced' settings tab<br />
O12 - MSIE plugins for file extensions or MIME types<br />
O13 - Hijack of default URL prefixes<br />
O14 - Changing of IERESET.INF<br />
O15 - Trusted Zone Autoadd<br />
O16 - Download Program Files item<br />
O17 - Domain hijack<br />
O18 - Enumeration of existing protocols and filters<br />
O19 - User stylesheet hijack<br />
O20 - AppInit_DLLs autorun Registry value, Winlogon Notify Registry keys<br />
O21 - ShellServiceObjectDelayLoad (SSODL) autorun Registry key<br />
O22 - SharedTaskScheduler autorun Registry key<br />
O23 - Enumeration of NT Services<br />
O24 - Active Desktop components<br />
Questa guida è finita per ora, magari in futuro ci saranno ritocchi e vari miglioramenti ;)</p>
<p>Spero sia stata utile :) e come sempre sono disponibile per ulteriori spiegazioni</p>
<p>Mustang</p>
]]></content:encoded>
</item>

</channel>
</rss>
