• User Newbie

    virus msn

    ciao ragazzi volevo ciedervi un cosa siccome ho preso un virus su msn
    avevo trovato un sito per eliminare sto virus

    ma volevo chidervi se sbaglio qualche operazione rischio di rompere il pc.....

    ecco cosa devo fare:
    **Eliminare summer2008.zip (virus messenger) **

    Dal 22 luglio sta girando in giro per MSN un virus per esser piu' precisi un worm.
    il suo nome originale è W32.Mubla.B
    Questo virus attacca tutti i contatti che abbiamo in lista msn e manda dei messaggi in varie lingue del tipo:

    Look how wasted Paris Hilton is, after she got jailed image
    You and Me !!! .... look image
    Look at my photos hihi image
    Hey please accept my photos image !!
    A photo with me and my best friend :$ !!
    This is me totaly naked image please dont send to anyone else
    Look what i found on the NET image
    Jessica Alba NUDE !!

    inoltre ci blocca il pc... floddando i contatti msn,si propaga invitandoci a scaricare un file in formato .zip
    il nome di questi files sono: picturesxxx.zip (xxx sta per un numero)

    al suo interno troviamo un file in formato .scr (screensaver)
    il link che ci da' è il seguente: h**p://jennifer2008hot.tripod.com/summer2008.zip

    il file che ci kiede di scaricare è summer2008.zip dimensioni: 113 KB

    Nessun antivirs anke se è aggiornato è in grado di rimuovere questo fastidioso worm.

    RIMOZIONE DEL WORM

    CANCELLAZIONE DELLE VOCI DI REGISTRO

    1. Start -> ESEGUI, scrivi "REGEDIT", si apre un editor

    2. Vai su HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad
      cancella la voce "printers"="{CLSID}" a sinistra
      (copia la chiave {CLSID} prima di cancellarla )

    3. Vai su HKEY_CLASSES_ROOT\CLSID
      cancella la chiave {CLSID} uguale a quella che hai copiato

    4. Spegni il computer dalla spina e tienilo x qualke minuto spento

    5. Vai su START --> CERCA, cerca ed eliminare i seguenti files

    NOME DEL FILE DIRECTORY

    notiffy.dll (system)
    printers.exe (system)
    new.txt (tuo profilo)
    image*.zip (Windows) (113Kimage***
    photo*.zip (Windows) (113Kimage***
    album*.zip (windows) (113Kimage***
    picture*.zip (windows) (113Kimage***

    **puo' esserci uno o piu' di questi files. L'asterisco * (ex picture.zip) va a sostituire un numero.

    Spegni e riavvia il pc, e il gioco è fatto!
    Ringrazio la segnalazione di redfox


  • Super User

    Ciao gianpy2987 e benvenuto su Forum GT,
    di questo problema con MSN se ne sta discutendo già [url=http://www.giorgiotave.it/forum/sicurezza-informatica/35097-msn-messenger-pericolo-backdoor-photo-album-zip.html]quì, volendo potresti visionare il topic e trovare un'altra possibile soluzione e/o chiedere consiglio agli esperti in materia 😉