<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Lugido.com - Blog Geek! &#187; antivirus spyware</title>
	<atom:link href="http://www.lugido.com/blog/tag/antivirus-spyware/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.lugido.com/blog</link>
	<description></description>
	<lastBuildDate>Wed, 06 Apr 2011 17:00:14 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Attenzione al finto plugin!</title>
		<link>http://www.lugido.com/blog/attenzione-al-finto-plugin/</link>
		<comments>http://www.lugido.com/blog/attenzione-al-finto-plugin/#comments</comments>
		<pubDate>Wed, 09 Dec 2009 14:33:31 +0000</pubDate>
		<dc:creator>CodorHacker</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Mozilla Firefox]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[antivirus spyware]]></category>
		<category><![CDATA[eliminare spyware]]></category>
		<category><![CDATA[eliminare Tspy]]></category>
		<category><![CDATA[finto plugin flash player]]></category>
		<category><![CDATA[spyware in firefox]]></category>
		<category><![CDATA[Tspy_Ebod.A]]></category>

		<guid isPermaLink="false">http://www.lugido.com/blog/?p=290</guid>
		<description><![CDATA[

E da un po di tempo che in rete si aggira un finto plugin di Firefox, si spaccia da aggiornamento di Flash Player ma altro non è che uno spyware. Il nome di questo presunto virus è Tspy_Ebod.A che (essendo appunto spyware) ha il compito di spiare le nostre navigazioni monitorando le ricerche effettuate con [...]]]></description>
			<content:encoded><![CDATA[<div class="fblike_button" style="margin: 10px 0;"><iframe src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.lugido.com%2Fblog%2Fattenzione-al-finto-plugin%2F&amp;layout=standard&amp;show_faces=false&amp;width=450&amp;action=like&amp;font=segoe ui&amp;colorscheme=light" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:450px; height:25px"></iframe></div>
<p style="text-align: center;"><img class="aligncenter" src="http://i47.tinypic.com/11agz9j.jpg" alt="virusplugin" width="400" height="200" /><br />
E da un po di tempo che in rete si aggira un finto plugin di Firefox, si spaccia da aggiornamento di Flash Player ma altro non è che uno spyware. Il nome di questo presunto virus è <strong>Tspy_Ebod.A</strong> che (essendo appunto spyware) ha il compito di spiare le nostre navigazioni monitorando le ricerche effettuate con Google. Tspy infetta i nostri pc spingendo l&#8217;untente ad avviare il download del fantomatico aggiornamento Flash Player. Ovviamente, l&#8217;esegubile scaricato non ha nulla a che vedere con il programma Adobe. I virus writer hanno creato talmente bene Tspy che, terminata l&#8217;installazione, tra i componenti aggiuntivi di Firefox compare effettivamente la voce <strong><em>Adobe Flash Player 0.2</em></strong>. Peccato però che si trovi nella sezione sbagliata, infatti, viene elencato tra le Estensioni del browser e non nei plugin, e propio in questo modo può essere individuato.<br />
<img src="http://i48.tinypic.com/2qwmteo.jpg" alt="sfd" /><br />
Una volta individuato bisogna sbarazzarsene completamente, ma come? seguendo queste semplice guida:<br />
<strong>1)</strong> Lo spyware, forntunatamente, inserisce una sola chiave nel registro di sistema, che può essere facilmente eliminata accedendo al menu Start/Esegui. Qui scriveremo regedit, premere Invio ed infine facciamo clik su OK, apparirà la schermata dell&#8217;editor di registro. Individuiamo la chiave <strong>HKEY_CURRENT_USER\Software\Mozilla\Firefox\Extensions</strong> che contiene tutti i riferimenti delle estensioni di Firefox, il valore che a noi interessa è il seguente: <strong>{191d3f14-ff4c-4895-bdea-db54526cb49a} =&#8221;%UserProfile%\Application Data\Adobe\Flash&#8221;</strong>. Una volta scovato selezioniamolo con il tasto destro del mouse e clicchiamo su Elimina.<br />
<strong>2)</strong> Durante la sua azione malevola Tspy crea una cartella in <strong>C:\Documents and Setting\[nome utente]\Application Data\Adobe</strong> all&#8217;interno della quale copia tutti i suoi file infetti. Per rendere visibile questa directory e il suo contenuto, occore abilitare la funzione <strong><em>Visualizza cartelle e file nascosti</em></strong> e disabilitare la voce <em><strong>Nascondi i file protetti di sistema</strong></em>. Fatto ciò spostiamoci nella directory sopracitata, e nella cartella Flash eliminiamo i file <strong>chrome_manifest</strong>, <strong>install_js</strong> e <strong>istall_ndf</strong> dopodichè spostiamoci nella sottocartella <strong>content</strong> e cancelliamo i <strong>file google.js</strong>, <strong>overlay.js</strong> e <strong>overlay.js.old</strong>. A questo punto ora è possibile cancellare tutta la cartella <strong>Flash</strong>.<br />
<strong>3)</strong> Per essere sicuri che Tspy sia scomparso del tutto dal nostro pc possiamo utilizzare il servizio on-line HouseCall offerto da TrendMicro (<a href="http://housecall.trendmicro.com/it/">http://housecall.trendmicro.com/it/</a>). Una volta caricata l&#8217;home page dell&#8217;antivirus, clicchiamo su <em><strong>Verifica il mio PC</strong></em> e attendiamo che la procedura venga completata.</p>
<div class="ddsig_wrap"><br />
</div>]]></content:encoded>
			<wfw:commentRss>http://www.lugido.com/blog/attenzione-al-finto-plugin/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

