Rootkit, virus, trojan ed affini..

0 comments

Posted on 7th February 2009 by Spiandore Alessandro in software

, , , , , , , ,

Piccola raccolta di link per la rimozione di rootkit, virus, trojan ed affini …. (visto che ultimamente brulicano) :)

01) Gmer

02) Malwarebytes

03) Spybot

04) Superantispyware

05) CCleaner

06) Process Explorer

07) TcpView

08) Kaspersky trials

09) Sophos Trials

10) Avira AntiVir Removal Tool

11) Spyware Doctor

Chi vuole aggiungere….. :)

Sidebar.exe Virus – Trojan – Worm

0 comments

Posted on 4th October 2008 by Spiandore Alessandro in software

, , , , , ,

Ho scoperto un nuovo trojan che parecchi antivirus anche blasonati ancora non riconoscono. Sintomi: il vostro messenger / msn manda in automatico con cadenza di circa 10 minuti un messaggio veloce a tutti i vostri contatti come questo:

Haha ich kann dich hacken…. hab so ein übelst geiles Program gefunden- ich geb dir den Link verspreche aber mich nicht zu hacken – http://kostenlose-tools.tk geht jetzt wirklich ohne scheiß….

Per toglierlo prima rimuoverlo dalla memoria con utility tipo ProcessExplorer, quindi andare nella cartella seguente:

C:\Users\(nomeutente)\AppData\Local\Temp\

e rimuovere il file “sidebar.exe”

per ultimo scansionare il file di registro con regedit ricercando la seguente stringa “Local\Temp\sidebar.exe” e ovviamente eliminare queste chiavi di registro.

Disinstallare (Uninstall) Trend Micro Anti Virus

0 comments

Posted on 16th February 2008 by Spiandore Alessandro in software

, , , , , , , , , , ,

Per chi ha problemi nel disinstallare le varie versioni di Trend Micro Anti Virus Corporate, Office Scan, PCCillin, ecc., ecc….:

- HKLM\SOFTWARE\TrendMicro\PC-cillinNTCorp\CurrentVersion\Misc. and set “Allow Uninstall” = 1 (Questo per poter disinstallare l’agent senza password o con installazione corrotta)
- Per resettare o rimuovere la password di Trend Micro OfficeScan:
– editare Ofcscan.ini file.
– su Windows 95/98 normalmente è in C:\Windows\Ofcscan.ini
– su Windows NT/2000/XP/VISTA normalmente è in C:\WINNT\Ofcscan.ini
– Potrebbe essere anche C:\Programmi\…

– Aprire il file “Ofcscan.ini” usando notepad e cercare per la seguente sezione: [INI_CLIENT_SECTION]

– Cercare la linea: Uninstall_Pwd= e scrivere all’inizio “#” per rimuoverla dall’esecuzione.

– Inserire una nuova linea: Uninstall_Pwd=70

– Salvare il file “Ofcscan.ini” così modificato.

– Quando viene chiesta la password immettere “1″.

- Questo il link per disinstallarlo manualmente: http://esupport.trendmicro.com/support/viewxml.do?ContentID=EN-127013&id=EN-127013

- Questa, invece, è la procedura per disinstallarlo dal server (ovviamente si deve aver accesso al server stesso in locale)
– Per resettare la password: trovare la cartella “pccsrv” , trovare il file “ofcscan.ini” e procedere come sopra cambiando in “Master_Pwd=70″ e quindi usando “1″ come password.

– Per resettare la password dei client (se necessario), usare la stessa tecnica come sopra, eventualmente procedere prima sui client avendo cura prima di cambiare la seguente chiave di registro sul server Antivirus: “HKEY_LOCAL_MACHINE\SOFTWARE\TrendMicro\ServerProtect\CurrentVersion\Agent” dove il valore “AgentPassword” và settato in bianco. Attenzione per prendere la nuova configurazione bisogna riavviare i servizi di OfficeScan sul server.