Articolo recenti

Sport - Formula 1 stagione 2010Sport - Formula 1 stagione 2010 Le vetture sono schierate, il semaforo si accende, il rombo dei motori sale, le luci si spengono, partiti! Il 14 marzo infatti, con due settimane di anticipo rispetto all'anno scorso, prende il via il...

Leggi tutto

Televisione - La finale del Grande Fratello 10Televisione - La finale del Grande Fratello 10 E' arrivato, ormai manca poco, è questione di poche ore! Sì, finalmente è arrivato il giorno della finale e dell'uscita di tutti i concorrenti dalla casa più chiacchierata d'Italia che ancora una...

Leggi tutto

Il disco del mese - Fabrizio De André (L'indiano) di Fabrizio De AndréIl disco del mese - Fabrizio De André (L'indiano)... Il mese di Febbraio è giunto al termine ma prima dell'arrivo di Marzo, eccoci giunti al nostro appuntamento mensile con la grande musica: Il disco del mese. In questa occasione voglio rendere ancora...

Leggi tutto

Informatica - Clampi, il trojan che ruba ai ricchiInformatica - Clampi, il trojan che ruba ai ricchi E ritorno anche questo mese a parlare di un argomento che mi sta molto a cuore e che credo interessi alla maggior parte delle persone che quotidianamente e per molte ore al giorno hanno a che fare con...

Leggi tutto

Comoda-mente: Ogni tanto qualcosa per noi...Comoda-mente: Ogni tanto qualcosa per noi... I lavori di aggiornamento non finiscono mai e anche quelli grafici e funzionali son così, infatti da un po' di tempo a questa parte il blog di Libera-mente, anche se in maniera quasi impercettibile, sta...

Leggi tutto

  • Prev
  • Next

Archivio

Posts Tagged ‘Rimuovere lo spyware Tspy_Ebod.A’

Informatica – Rimuovere lo spyware Tspy_Ebod.A

14 novembre 2009 Nessun commento

Anche questo mese ritorno su un argomento, quello dei virus, che mi sta particolarmente a cuore e che interessa tutti coloro che, indipendentemente da quello che si fa, utilizzano la grande rete. Molte sono le minacce che si possono incontrare durante la navigazione, alcune gravi e altre un po’ meno. Tra le gravi troviamo sicuramente i virus e i worm, ovvero tutti quei programmi che hanno come scopo quello di danneggiare la macchina del malcapitato di turno installando codice malevolo e poco rilevabile anche da un antivirus aggiornato. Tra le minacce meno gravi, ma altrettanto fastidiose, invece troviamo gli spyware: piccoli programmini che hanno il compito di spiare e di rilevare tutti i movimenti che facciamo durante la navigazione. I dati che riescono a raccogliere vengono spediti ai malintenzionati che li utilizzeranno per i loro sporchi scopi.

Tra gli spyware in circolazione in questo periodo voglio segnalarne uno che colpisce principalmente chi utilizza il browser Firefox. Questo spyware si chiama Tspy_Ebod.A ed è particolarmente subdolo perchĂ© si maschera da aggiornamento del Flash Player di Adobe ma può essere facilmente smascherato e anche rimosso – come vedremo successivamente nell’articolo – in quanto presenta un paio di caratteristiche da ricordare:

- anche se mascherato come plug-in va a finire all’interno della scheda degli Addon di Firefox nelle Estensioni
- presenta una versione troppo vecchia del lettore di Flash, indica la 0.2, quando invece il lettore è arrivato alla versione 10.

In ogni caso, se non dovessimo ricordarci di queste caratteristiche e cadere tra le sue grinfie, la rimozione è abbastanza semplice.

Procedimenti per rimuovere lo spyware:

1. Disattivare momentaneamente il ripristino configurazione di sistema. Per svolgere questa operazione andare su Start → Impostazioni → Pannello di controllo → Sistema e selezionare Ripristino configurazione di sistema, disattivarlo e premere Applica.
2. Cancellare le chiavi infette dal registro. Andare su Start → Esegui e digitare regedit e premere Invio. Scorrere le chiavi dal menù a sinistra fino a selezionare:

HKEY_CURRENT_USER\Software\Mozilla\Firefox\Extensions

e cancellare il seguente valore installato dallo spyware:

{191d3f14-ff4c-4895-bdea-db54526cb49a}=”%UserProfile%\Application Data\Adobe\Flash”

3. Eliminare i file creati dallo spyware. Per svolgere questa operazione andare su C:\ → Documents and Setting → [nome utente] → Application Data → Adobe e dal menù Strumenti → Opzioni cartella → Visualizzazione di Risorse del computer disattivare la voce Nascondi i file protetti e premere Ok.
4. Fatto questo, rimanendo sempre nella stessa cartella di Adobe, entriamo nella directory chiamata Flash e cancelliamo manualmente i file:
- chrome.manifest
- install.js
- install.rdf
- google.js
- overlay-js
- overlay.js.old
5. Ritornare alla cartella Adobe e cancellare definitivamente la cartella Flash.

Questo sistema potrebbe sembrare un po’ complesso ma se non si eliminano prima i singoli file non si può eliminare la cartella che ha infettato il pc.

A questo punto l’infezione è stata rimossa completamente, non ci resta che riattivare il Ripristino configurazione di sistema e fare una bella scansione con un Antispyware aggiornato.

Di questo e di altri virus parliamo sul forum nel topic: Virus…la piaga di internet!

Scritto da Mac La Mente

Condividi su:
  • Digg
  • Sphinn
  • del.icio.us
  • Facebook
  • Mixx
  • Google Bookmarks
  • MySpace
  • Technorati
  • Yahoo! Buzz
  • Yahoo! Bookmarks
  • Twitter
  • FriendFeed
Articoli correlati