<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>

<channel>
	<title>goFFi Blog &#187; Antivirus</title>
	<atom:link href="http://blog.s0ka.com/category/antivirus/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.s0ka.com</link>
	<description>Boh?!</description>
	<pubDate>Sat, 12 Jul 2008 13:48:08 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.6</generator>
	<language>en</language>
			<item>
		<title>L&#8217;Angolo del Software #8</title>
		<link>http://blog.s0ka.com/langolo-del-software-8/</link>
		<comments>http://blog.s0ka.com/langolo-del-software-8/#comments</comments>
		<pubDate>Thu, 05 Jun 2008 21:23:33 +0000</pubDate>
		<dc:creator>Arj79</dc:creator>
		
		<category><![CDATA[Angolo Del Software]]></category>

		<category><![CDATA[Antivirus]]></category>

		<category><![CDATA[Free]]></category>

		<category><![CDATA[Programmi]]></category>

		<guid isPermaLink="false">http://blog.s0ka.com/?p=433</guid>
		<description><![CDATA[
Release : Spybot Search&#38;Destroy 1.6.0.25 Beta Version
Ultimo aggiornamento : 05.06.08
Latest Changes:
          Scan speed vastly improved (with default settings: ca. 5x)
      IE addon has more options
      More browsers supported
      Improved Terminal Services [...]]]></description>
			<content:encoded><![CDATA[<p align="center"><img class="alignnone" src="http://images.betanews.com/screenshots/1043809773-2.jpg" alt="Spybot" width="450" height="400" border="0"></p>
<p><strong>Release</strong> : <span style="blue;"><a href="http://www.skype.com/">Spybot Search&amp;Destroy 1.6.0.25 Beta Version</a></span></p>
<p>Ultimo aggiornamento : 05.06.08</br></p>
<p><em>Latest Changes:</em></p>
<li>          Scan speed vastly improved (with default settings: ca. 5x)</li>
<li>      IE addon has more options</li>
<li>      More browsers supported</li>
<li>      Improved Terminal Services support</li>
<li>     Improved Vista support</li>
<li>     Improved blind/disabled users support</li>
<p><script type="text/javascript"><!--
google_ad_client = "pub-1277214206405425";
google_ad_width = 468;
google_ad_height = 15;
google_ad_format = "468x15_0ads_al";
google_ad_channel = "";
google_color_border = "FFFFFF";
google_color_bg = "FFFFFF";
google_color_link = "0066CC";
google_color_text = "000000";
google_color_url = "008000";
//-->
</script><br />
<script type="text/javascript"
  src="http://pagead2.googlesyndication.com/pagead/show_ads.js">
</script></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.s0ka.com/langolo-del-software-8/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Nuovo Virus di Msn / Windows Live Messenger - Questa è la tua foto? http://youtube.my3gb.com/index.php?</title>
		<link>http://blog.s0ka.com/nuovo-virus-di-msn-windows-live-messenger-questa-e-la-tua-foto-httpyoutubemy3gbcomindexphp/</link>
		<comments>http://blog.s0ka.com/nuovo-virus-di-msn-windows-live-messenger-questa-e-la-tua-foto-httpyoutubemy3gbcomindexphp/#comments</comments>
		<pubDate>Tue, 03 Jun 2008 13:32:49 +0000</pubDate>
		<dc:creator>goFFi</dc:creator>
		
		<category><![CDATA[Antivirus]]></category>

		<category><![CDATA[Free]]></category>

		<category><![CDATA[Msn]]></category>

		<category><![CDATA[Programmi]]></category>

		<category><![CDATA[Vario]]></category>

		<category><![CDATA[Virus]]></category>

		<category><![CDATA[Web]]></category>

		<category><![CDATA[Windows]]></category>

		<category><![CDATA[Windows Live Messenger]]></category>

		<guid isPermaLink="false">http://blog.s0ka.com/?p=431</guid>
		<description><![CDATA[
Ultimamente sta girando un nuovo virus di msn / windows live messenger.
Come al solito questo virus si prende aprendo il link che vi propone e scaricando il file.
A me è arrivato questo messaggio  Questa è la tua foto? http://youtube.my3gb.com/index.php?=MIOINDIRIZZODIMSN 




Come si puo vedere a prima vista puo&#8217; anche sembrare vero.. ma se guardate bene [...]]]></description>
			<content:encoded><![CDATA[<p><center><img src="http://digilander.libero.it/ebaydigital/immagini/MSN-Messenger-7-0-se-arunca-si-pe-SMS-uri-2-thumb.jpg"></center></p>
<p>Ultimamente sta girando un nuovo virus di msn / windows live messenger.<br />
Come al solito questo virus si prende aprendo il link che vi propone e scaricando il file.</p>
<p>A me è arrivato questo messaggio <b> Questa è la tua foto? http://youtube.my3gb.com/index.php?=MIOINDIRIZZODIMSN </b></p>
<p><script type="text/javascript"><!--
google_ad_client = "pub-1277214206405425";
google_ad_width = 468;
google_ad_height = 15;
google_ad_format = "468x15_0ads_al";
google_ad_channel = "";
google_color_border = "FFFFFF";
google_color_bg = "FFFFFF";
google_color_link = "0066CC";
google_color_text = "000000";
google_color_url = "008000";
//-->
</script><br />
<script type="text/javascript"
  src="http://pagead2.googlesyndication.com/pagead/show_ads.js">
</script></p>
<p>Come si puo vedere a prima vista puo&#8217; anche sembrare vero.. ma se guardate bene non è il vero sito di youtube in realta&#8217; è un sito che ti permette di registrarti un nome e avere quel sito. ( Tipo altervista o netsons ). E facendoti credere che veramente è la tua foto ti mette il tuo indirizzo che usi su msn allo scopo di farti aprire il link e scaricare il file che ATTENZIONE non è una immagine ma un file eseguile .exe.</p>
<p>Purtroppo non ho ancora la soluzione se avete aperto il virus, appena mi informo meglio postero&#8217; come cancellarlo dal pc, sempre su questo articolo!</p>
<p><script type="text/javascript"><!--
google_ad_client = "pub-1277214206405425";
google_ad_width = 468;
google_ad_height = 15;
google_ad_format = "468x15_0ads_al";
google_ad_channel = "";
google_color_border = "FFFFFF";
google_color_bg = "FFFFFF";
google_color_link = "0066CC";
google_color_text = "000000";
google_color_url = "008000";
//-->
</script><br />
<script type="text/javascript"
  src="http://pagead2.googlesyndication.com/pagead/show_ads.js">
</script></p>
<p><center><b>COME RIMUOVERLO</B></center></p>
<p>Ringrazio Franco e <a href="http://www.p2pforum.it">p2pForum.it</a></p>
<p>Ecco cosa dovete fare per eliminare questo virus ( troyan ) :</p>
<p>1) Scaricate <a href="http://swandog46.geekstogo.com/avenger.zip">Avenger</a><br />
2) Dentro al file zip, aprite Avenger.exe e avviatelo.<br />
3) Nel box bianco inserite quanto segue :</p>
<blockquote><p>
Files to delete:<br />
C:\WINDOWS\system32\sysregi.exe<br />
C:\WINDOWS\scvhost.exe<br />
C:\WINDOWS\wksvcsc.exe</p>
<p>folders to delete:<br />
C:\WINDOWS\temp<br />
C:\WINDOWS\Tasks</p>
<p>registry values to delete:<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Windows UDP Control Services</p>
<p>Registry values to replace with dummy:<br />
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Windows | AppInit_DLLs
</p></blockquote>
<p>4) Cliccate su EXECUTE e il pc dovrebbe riavviarsi, se non si riavvia fatelo voi.</p>
<p><script type="text/javascript"><!--
google_ad_client = "pub-1277214206405425";
google_ad_width = 468;
google_ad_height = 15;
google_ad_format = "468x15_0ads_al";
google_ad_channel = "";
google_color_border = "FFFFFF";
google_color_bg = "FFFFFF";
google_color_link = "0066CC";
google_color_text = "000000";
google_color_url = "008000";
//-->
</script><br />
<script type="text/javascript"
  src="http://pagead2.googlesyndication.com/pagead/show_ads.js">
</script></p>
<p>Ora usando <a href="http://www.hijackthis.de/it">hijackthis</a> ( se non c&#8217;e&#8217; l&#8217;avete scaricatelo ) mettete la spunta su &#8220;do a system scan only&#8221;.<br />
Mette la spunta su quese voci:</p>
<blockquote><p>
 C:\WINDOWS\system32\sysregi.exe<br />
C:\WINDOWS\scvhost.exe<br />
O4 - HKLM\..\Run: [MSN] scvhost.exe<br />
O4 - HKLM\..\Run: [Nod32 Runtime] sysregi.exe<br />
O4 - HKLM\..\RunServices: [Nod32 Runtime] sysregi.exe
</p></blockquote>
<p>e cliccate su FIX CHECKED.</p>
<p>Facendo questo dovrebbe sistemarsi tutto, purtroppo devo retificare la risposta che ho dato a Franco nei commenti dove dicevo che non è pericoloso. Purtroppo è pericoloso in quanto un rbot quindi il proprietario del troyan quando vuole vi puo&#8217; entrare nel pc e fare quel cazzo che vuole.. </p>
<p>Spero che vi serva come lezione per i prossimi messaggi strani che vi arriveranno. </p>
]]></content:encoded>
			<wfw:commentRss>http://blog.s0ka.com/nuovo-virus-di-msn-windows-live-messenger-questa-e-la-tua-foto-httpyoutubemy3gbcomindexphp/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Eliminare la pubblicita post-aggiornamento di Antivir</title>
		<link>http://blog.s0ka.com/eliminare-la-pubblicita-post-aggiornamento-di-antivir/</link>
		<comments>http://blog.s0ka.com/eliminare-la-pubblicita-post-aggiornamento-di-antivir/#comments</comments>
		<pubDate>Thu, 24 Apr 2008 10:35:23 +0000</pubDate>
		<dc:creator>goFFi</dc:creator>
		
		<category><![CDATA[Antivirus]]></category>

		<category><![CDATA[Free]]></category>

		<category><![CDATA[Programmi]]></category>

		<category><![CDATA[Trucchetti]]></category>

		<category><![CDATA[Vario]]></category>

		<category><![CDATA[Web]]></category>

		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://blog.s0ka.com/?p=408</guid>
		<description><![CDATA[
Sicuramente dopo ogni aggiornamento di Antivir avrete notato quanto è fastidioso quel Pop-UP pieno di pubblicità che vi arriva in mezzo al vostro Dekstop.
Ecco, ora vi diro&#8217; come eliminare finalmente questo problema.




1) Aprite Blocco-Note
2) Incollare questo codice :

    Windows Registry Editor Version 5.00
    [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Safer\CodeIdentifie
    rs\0\Paths\{3f4dabe0-8061-4eb3-8ae7-265a4c579700}]
  [...]]]></description>
			<content:encoded><![CDATA[<p><center><img src="http://www.lxpn.de/materials/images/securitysoftware/antivir"></center></p>
<p>Sicuramente dopo ogni aggiornamento di <a href="http://www.google.it/url?sa=t&#038;ct=res&#038;cd=1&#038;url=http%3A%2F%2Fwww.free-av.com%2F&#038;ei=Kl8QSPalMpXgnQPs3M3PCQ&#038;usg=AFQjCNH_6de77kH07uFTqXIL3idFhUtKcg&#038;sig2=xFZzUWHVQo4h1T_RNqbZIw">Antivir</a> avrete notato quanto è fastidioso quel Pop-UP pieno di pubblicità che vi arriva in mezzo al vostro Dekstop.<br />
Ecco, ora vi diro&#8217; come eliminare finalmente questo problema.</p>
<p><script type="text/javascript"><!--
google_ad_client = "pub-1277214206405425";
google_ad_width = 468;
google_ad_height = 15;
google_ad_format = "468x15_0ads_al";
google_ad_channel = "";
google_color_border = "FFFFFF";
google_color_bg = "FFFFFF";
google_color_link = "0066CC";
google_color_text = "000000";
google_color_url = "008000";
//-->
</script><br />
<script type="text/javascript"
  src="http://pagead2.googlesyndication.com/pagead/show_ads.js">
</script></p>
<p>1) Aprite Blocco-Note<br />
2) Incollare questo codice :</p>
<blockquote><p>
    Windows Registry Editor Version 5.00</p>
<p>    [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Safer\CodeIdentifie<br />
    rs\0\Paths\{3f4dabe0-8061-4eb3-8ae7-265a4c579700}]<br />
    “Description”=”Start von avnotify.exe unterbinden.”<br />
    “SaferFlags”=dword:00000000<br />
    “ItemData”=”C:\\Programmi\Avira\\AntiVir PersonalEdition Classic\\avnotify.exe”
</p></blockquote>
<p>3) Salvarlo con estensione .REG ( es. Nopopup.reg )<br />
4) Una volta creato cliccaci sopra 2 volte, Cliccare su SI e infine su OK<br />
5) Il gioco è fatto! <img src='http://blog.s0ka.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
<p>Invece se non hai sbatti di farlo scaricarlo direttamente cliccando <a href="http://www.s0ka.com/nopopup.rar">QUA</a></p>
<p>Fonte e Ispirazione <a href="http://www.geekissimo.com/2008/04/24/come-rendere-meno-stressante-antivir-8/">Geekissimo</a></p>
<p><script type="text/javascript"><!--
google_ad_client = "pub-1277214206405425";
google_ad_width = 468;
google_ad_height = 15;
google_ad_format = "468x15_0ads_al";
google_ad_channel = "";
google_color_border = "FFFFFF";
google_color_bg = "FFFFFF";
google_color_link = "0066CC";
google_color_text = "000000";
google_color_url = "008000";
//-->
</script><br />
<script type="text/javascript"
  src="http://pagead2.googlesyndication.com/pagead/show_ads.js">
</script></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.s0ka.com/eliminare-la-pubblicita-post-aggiornamento-di-antivir/feed/</wfw:commentRss>
		</item>
	</channel>
</rss>
