Messaggio
da PazzoDo » dom lug 22, 2007 22:30
raga e un virus che viaggia tramite msn manda mess in automatico ogni 6 ore ai propri contatti di msn inviandoli su un sito di publicita o un sito spia che ruba la psw di msn e la invia al creatore
ci sono tanti virus e ti accorgi dal mess che ti inviano :
Ci si può rendere facilmente conto del virus, perché gli amici della nostra lista contatti infettati tentano di inviarci un file chiamato photo album.zip, preceduto dal messaggio hey man accept my new photo album.. made it for yah, been doing picture story of my life lol...
.........
Ovviamente è possibile che dei virus si diffondano tramite dei programmi di chat, ma SOLO col consenso dell’utente: un possibile caso può essere che il virus venga inviato tramite la funzione “Invia file” (presente nella maggior parte dei programmi di chat), ma il virus si attiverà *solamente* quando l’utente *aprirà* il file ricevuto.
cmq per togliere i virus di msn di qualuncque tipo abbiamo intanto bisogno del Removal Tool MSNFix,
oppure di Ccleaner, ReegSeeker e Avenger se volete lavorare "in Manuale"
>> RIMOZIONE AUTOMATICA (SCOLLEGATI DA INTERNET)
Disattivare il Ripristino di Sistema,(solo su XP ed ME)
Pulita con CCleaner disattivando dalle opzioni avanzate "cancella solo file più vecchi di 48 ore"
Scaricate il Removal Tool MSNFix
Decomprimete il file, lanciate MSNFix.bat, premete R per cercare il malware, poi N per eliminarlo: il log vi confermerà l'avvenuta pulizia
>>RIMOZIONE MANUALE (SCOLLEGATI DA INTERNET):
Disattivare il Ripristino di Sistema,(solo su XP ed ME)
Pulita con CCleaner disattivando dalle opzioni avanzate "cancella solo file più vecchi di 48 ore"
Aprite Avenger, selezionate Input Script Manually e cliccate sulla lente di ingrandimento: nella finestra di input fate un copia/incolla di queste righe:
Files to delete:
C:\windows\photo album.zip
C:\Windows\System32\rdfhost.dll
C:\Windows\System32\rdihost.dll
C:\Windows\System32\rdshost.dll
(supponendo sempre che la vostra Windows sia intallata in C: )
Cliccate su “Done” e poi sul Semaforo rispondendo “Si” alle successive domande finchè il PC non fa il reboot. Cancellate la cartella C:\Avenger
Avviate RegSeeker e con la funzione "Cerca files inutili", inserite uno per volta i seguenti valori, cancellandone le corrispondenze:
rdfhost.dll
rdihost.dll
rdshost.dll
Fixare la voce O21 con HijackThis
Eliminare il contenuto della cartella C:\windows\Prefetch e riavviare