Il solito malware che si diffonde via MSN
Non pensavo dovessi scrivere questo post in effetti, ma viste le numerose richieste di aiuto che mi sono arrivate mi vedo costretto ad aggiornare su questo nuovo malware che si sta diffondendo dal 31 Maggio scorso via MSN.
Il malware invita l’utente a cliccare su un link, ponendo domande quali “Questa è la tua foto? [link]“. Il file che viene scaricato ha nomi che tentano di ingannare l’utente, facendogli credere si tratti di siti web. Un esempio è il nome 134453_9198[1].JPG-WWW.MYSPACE.COM.
In realtà, il file in questione è un eseguibile (estensione .COM) e il malware - con funzioni di trojan - si connette ad un canale IRC da dove riceve i comandi da eseguire.
La rimozione è veramente semplice ed immediata: dal task manager terminare il processo: wksvcsc.exe, eliminare dunque il file C:\WINDOWS\wksvcsc.exe (che, essendo nascosto, è visibile esclusivamente attivando la visualizzazione dei file nascosti dalle proprietà di visualizzazione cartelle di Windows) ed eliminare dal registro, a questo percorso, HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run il valore Windows UDP Control Services = wksvcsc.exe .
Per coloro che si trovassero in difficoltà anche seguendo queste istruzioni, Prevx CSI permette la rimozione automatica di questa e molte altre infezioni.
Con questo post ho l’occasione di poter esporre il futuro del sito PC Al Sicuro.
Come avrete notato, in questi ultimi mesi i post sono diminuiti in maniera drastica. Ciò non dovrebbe essere necessariamente un male, perché il fatto che io non abbia molto tempo per aggiornare il sito web significa che sono impegnato in altro, cioè - per i più interessati - stiamo lavorando ad alcune interessantissime novità che riguarderanno i prodotti Prevx.
Purtroppo, il moltissimo tempo dedicato alla ricerca e sviluppo - viaggi all’estero e tempo necessario per poter sviluppare qualcosa di succoso - unito al tempo dedicato all’università - poco, in effetti - e, per finire, la mia vita privata, sono tutti fattori che fanno sì che PC Al Sicuro non abbia più gli aggiornamenti che aveva un tempo.
Di questo un pò me ne dispiace, anche perché sono veramente molto contento del successo che il sito web ha raggiunto dopo tanto tempo: più di 341.000 visitatori negli ultimi 12 mesi, una media di circa 28.000 visitatori al mese. Non sono numeri enormi, ma sono molto soddisfacenti per un piccolo sito web amatoriale messo su quasi per caso e seguito nel tempo libero.
Non so che fine farà questo sito ancora, ma so che ha dato tante soddisfazione e di questo ringrazio tutti voi lettori, che con pazienza e fiducia avete continuato a leggere i miei “brevi” articoli.



Vittorio
Giugno 6th, 2008 at 15:35
Spero vivamente caro Marco che questo sito rimanga. In ogni caso ti ringrazio di cuore per tutti gli articoli che hai pubblicato e gli aiuti dati
Vittorio
juninh85
Giugno 6th, 2008 at 22:56
io lo visito quotidianamente,e vedendo che da diversi mesi non postavi materiale nuovo iniziavo a preoccuparmi
Davide
Giugno 7th, 2008 at 23:16
Grazie per l’aiuto “regalatoci”
Davide