Lasciate ogni speranza, o voi che entrate

armatevi di coraggio e sfogliate il blog

computer-immagine-animata-0026

QR Code di questo blog

Generatore di codici QR

Instagram

Instagram

Il mio profilo in Linkedin Carlo Bonzi

Spread in tempo reale..ammazzate se e' schifa

cercami in Linkedin

https://www.linkedin.com/in/carlo-bonzi-6992081a/?originalSubdomain=it

Veni, Vidi, WC.

In classifica

Riconoscimento

Riconoscimento

Sto rilevando il tuo IP e non dirlo a nessuno.

Il post e' scritto in Togolese ma tu prova a cambiare lingua.

Questo e' il mio motore di ricerca, scrivi una parola e clicca sul cerca

Visualizzazione dei post in ordine di pertinenza per la query ccleaner. Ordina per data Mostra tutti i post
Visualizzazione dei post in ordine di pertinenza per la query ccleaner. Ordina per data Mostra tutti i post

lunedì 29 ottobre 2018

CCleaner infetto (richiamo).


Faccio seguito al post del 1° maggio 2018 e torno ad invitarvi a fare un controllo sul CCleaner.
Voi conoscete CCleaner come utilita' largamente popolare tra gli utenti finali ma questa e' utilizzata anche in ambienti business tanto che gli esperti del Cisco Talos Group hanno accertato la presenza di riferimenti espliciti a Microsoft, Sony, Cisco, Samsung, Intel, D-Link, Vodafone, Epson e HTC nel payload di un malware che a suo tempo ha castigato parecchia gente.
Tutto e' iniziato con il download della vers.5.33 (in data odierna siamo alla 5.48) con un'aggressione ai danni del sistema di uno degli sviluppatori di Piriform, l'azienda che e' stata acquistata da Avast e che da tempo segue lo sviluppo di CCleaner.
L'attacco ha sfruttato un server TeamViewer installato su un sistema appartenente a uno sviluppatore di Piriform per poi aggredire altri computers.
Durante l'intrusione e' stato installato il malware ShadowPad, capace di attivare anche funzionalita' di keylogging.
Ergo per sapere se siete immuni dal malware potrete col prompt di Windows (Cmd.exe) con i diritti di amministratore e dgtando il seguente comando..



reg query HKLM\SOFTWARE\Piriform\Agomo

Se ottenete una risposta, anziche' il classico messaggio

"Errore: Impossibile trovare la chiave del Registro di sistema o il valore specificato"
avrete la certezza di aver cuccato l'infezione e quindi correte ai ripari qui e che Bill Gates ve la mandi buona.

martedì 1 maggio 2018

CCleaner infetto.


Questo post e' dedicato alla nostra categoria di programmatori e ad altri manovali del web che masticano il C++ ma non a tutti in generale ma solo a quelli che si ritengono sottopagati e che son pronti a scannarsi tra loro per un boccon di pane e saltano il fosso per agevolare una ditta concorrente.
Lo so che e' facile nasconder tra le righe dei codici di istruzioni maligne o bypassare procedure di sicurezza ma la deontologia del programmatore vero e non mi riferisco ai lamer di turno deve far si che il popolo del web debba aver sicurezza su quanto proponiamo e a tal proposito ritorno sull'accaduto nel periodo agosto,settembre 2017 a chi ha scaricato il CCleaner ed esattamente la versione 5.33.(solo a 32 bit).
Per chi fosse a digiuno rammento che quella versione, anziche' pulire il registro ha piazzato un backdoor sul disco aprendo cosi' una porta che ha consentito ai castigatori di muoversi nei computer per spiarne il contenuto e fare danni.
Certo e' che 2 milioni e trecentomila che l'hanno cuccato si son basati sulla fiducia del software che Piriform by Symantec (ora divenuto di proprieta' Avast) ha rilasciato.
Voi sapete che la mia tendenza e' quella dello scarico libero e non bastano quattro piratelli da strapazzo a rovinare la linea guida e quindi continuate pure ad usarlo e la pulizia del registro e' stata fatta automaticamente scaricando gli aggiornamenti (anche free), per averne la certezza andate nel prompt di Windows con i diritti di amministratore e digitate
reg query HKLM\SOFTWARE\Piriform\Agomo
dovrebbe uscire la scritta solita "Errore: Impossibile trovare la chiave del Registro di sistema o il valore specificato"
nel caso non uscisse significherebbe che la vostra macchina e' infetta e quindi sappiatevi regolare come al solito.

giovedì 27 ottobre 2016

Che cos'è il file Thumbs.db.

Vi e' capitato di cuccare in una cartella da voi creata il file chiamato Thumbs.db con relativa icona strana con ingranaggi vari e voi nel dubbio avete provato a cancellarla ma eccovi apparire il classico avviso..attenti che se togliete questo file tutto va a puttane..


azz e quindi vi siete domandati che cavolo e' sto coso che voi non avete inserito..alloro ve spiego..
Ogni volta che in windows si apre una cartella che ospita immagini..il sistema operativo spara in automatico delle versioni ridotte di ogni singola immagine perche' pensa di aiutarvi in quanto quando si aprira' la cartella la visualizzazione delle anteprime sara' immediata.
Se la cosa non vi garba mettete la spunta nelle opzioni cartella su frasi del tipo..non memorizzare le anteprime nella memoria cache... teoricamente non verranno creati altri file Thumbs.db (cmq al primo aggiornamento ve lo ritroverete e ringraziate microsoft della rottura ma ripeto lo hanno fatto per aiutarvi nella velocizzazione apertura...quindi ogni tanto passate il ccleaner o l'adwcleaner e bevete in coppa.














sabato 5 novembre 2016

Togliere Icone Desktop.ini.


Se non vado errato tu sei quello che in Messenger faceva sempre le domande e ti rispondo dal blog perche' penso siate in molti ad avere il problema dell'apparizione sul desk di icone contenenti file del tipo desktop.ini.
Ho fatto le prove di ogni mortale andando sui motori ed effettivamente non ho beccato una risposta tale da soddisfare la soluzione del problema e mi piace uno che dice di fare una petizione alla Microsoft per redarguire i programmatori e nel contempo convivere con queste icone che appaiono sul desk e soprattutto non piazzate dal meschino utente.
Premetto che tra poco con due manovre te le faro' scomparire e come vedi nel jpg sopra ne avevo proprio due li in alto a sinistra le vedi?
Cominciamo pero' una lezioncina per definire queste icone..
Per primo esse non appaiono perche' hai messo Windows10 ma probabilmente qualche virussetto ti ha modificato dei parametri di impostazione all'interno delle opzioni cartella che hai nel pannello di controllo.
Proseguo precisando che i file desktop.ini sono dati che il sistema operativo imposta inizialmente DA NASCONDERE per evitare che pellegrini come te possano cancellarle (a parte che prima di cancellarle ti esce una form che ti avvisa che togliendo il file il tuo pc perdera' dei dati essenziali col conseguente malfunzionamento) perche' il file contiene all'interno tutte le informazioni utili per ricordare le modifiche eseguite al look del desktop, agli sfondi, colore, colore cartella etc etc ..
quindi ripeto non e' un virus, non e' un errore di windows 10 e soprattutto quel dato serve.
Io lo lascio visibile per poter capire le modifiche effettuate e se a te da' fastidio e scommetto che lo hai cancellato seguendo le indicazione prese sul web e mo' chiedi l'help al buon togotuentinain.
Allora ti consiglio di andare nel cestino e di farlo tornare al suo posto e se invece hai fatto ulteriore pulizia con il Ccleaner non cagarti sotto in quanto windows 10 ha perso quei dati ma te li ricreera' quando farai manovre sulle cartelle (ed e' per questo che sono ritornati..pistola).
Ora ciancio alle bande e segui questi passaggi se non vuoi vedere ste cartelle desktop.ini.
(probabilmente lo avrai capito dal jpg.di cui sopra) ma ti indico come arrivarci alla form nella foto. Quindi rica pitolando..

PER NASCONDERE ICONE DESKTOP.INI APPARSE SUL DESKTOP.

1.Vai su “Start“, quindi seleziona “Pannello di controllo“.
2. Ora scegli “Aspetto e personalizzazione“, (tu andavi su cartelle) e seleziona”Opzioni Esplora File“.

3. “Visualizzazione“.
4. Scorri la finestra “Cartelle e file nascosti” e togli il punto da “Visualizza cartelle, file e unita' nascosti“ e mettilo nel “Non visualizzare cartelle,e unita' nascosti"
Ora guardati lo schermo 
I tuoi problemi sono risolti e le tue odiate Icone sono ite..te capi'?
Ps..Se vuoi farti del male segui i consigli dei saponi del web copio e incollo e consiglio gli altri lettori di non fare come indicato..
Passare a HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer
Modifica / creare nuovo valore DWORD: UseDesktopIniCache con i dati 0
Per quanto mi riguarda, non ho avuto il valore, così ho dovuto crearlo. Dopo il riavvio, ha creato automaticamente il valore di HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Policies\Explorer
 
Azz..Ma ci sono o ci fanno.. Ma come si fa, come si faaaaaaaaaaaa e non ringraziatemi perche' dei vostri ringraziamenti mi ci pulisco..le gengive
In vino veritas in grappa figuriamocis.













domenica 4 agosto 2024

il ritorno del virus Polizia di Stato..

 

Virus Polizia di Stato.


A volte ritornano..  avete cuccato il  “Virus Polizia Postale”, o il  “Virus Polizia di Stato” o il  “Virus Guardia di Finanza”, quello che mostra falsi avvisi riguardanti il blocco del computer per presunte violazioni delle leggi della Repubblica Italiana.
In parole povere vi hanno sparato dentro il malware Ransomware, nella sua versione 2024, che e’ il clone delle precedenti versione 2011-12-21 con piccole modifiche e che agisce appunto facendo entrare un troian e figlio di putannam nel pc tramite programmi o file scaricati in giro per internet, che successivamente si sono attivati inibendo il funzionamento del sistema operativo e procurandovi il bruciore al culo.
Solitamente dovrete dire grazie a siti simili a italia-programmi (viaggia ancora indisturbata sotto mentite spoglie) che vi ha infilato il Trojan.Win32.FakeGdf.( esistono anche altre varianti) su materiale pedopornografico e per materiale coperto da copyright) e la stessa per sbloccare il pc vi chiedera’ cifre attorno ai 100 eurini (per la versione USA Bitcoin 0,0018) tanto per cominciare per poi andare sui 300 eurini(per la versione USA Bitcoin 0,0055) grazie al finto avvocato sul finto sito copiato chiaramente dagli USA.
Stavolta vi hanno agevolati nel non fare la ricerca di come recuperare BTC sti figli d'androcchia.. e vabbe'..
Prima cosa da fare  NON DOVETE ASSOLUTAMENTE PAGARE poiche’ si tratta della classica truffa informatica, avrete delle alternative per uscirne vivi e come numero uno provate da soli cercando di ricordare i movimenti che avete fatto e togliendo sti programmi (sto cercando di individuarli) tipo quello vecchio di italia-programmi  (che appariva in striscia nel 2015 e si professava come il deus degli antivirus), fatto cio’ non e’ che avete risolto la situazione ma questo impedira’ che capiti nuovamente e toglietela dall’avvio automatico tramite l’esegui scrivendo MSCONFIG e nella linguetta "avvio" togliendo la relativa flag o virgoletta qualdirsivoglia.
Adesso pero’ cercate di bruciare il macinato infetto nella seg. maniera:
1. Scaricate sul PC e trasferite su una Pendrive un utility simile al ComboFix se avete sistemi ante 8.1 (link al download), oppure un antimalware che scansiona ed elimina questa ed altre eventuali minacce presenti sul PC e non posso indicarle ma voi provate col motore. 
Dovrete utilizzare probabilmente un altro PC per scaricare ComboFix o quello che avete trovato, perche’ quello infetto impedira’ l’accesso ad internet.
2. Scaricato il software nella Pendrive, spegnete il PC ed avviatelo in modalita’ provvisoria (per accedere alla modalita’ provvisoria premete il tasto il tasto F8 fino a quando non visualizzate la schermata per l’avvio della modalita' provvisoria).
3. Installate ComboFix o il vostro trovato sul PC avviato in modalita’ provvisoria, eseguite la scansione ed eliminate tutte le minacce trovate.
Come alternativa alla selfeliminazione ite sul sito della polizia postale molto probabilmente troverete frasi del tipo "stiamo reingenierizzando" e fate attenzione al contatto del servizio tecnico al 333.2693759 dalle 9 alle 20 che vi dara’ una mano chiedendo soldini pari a 10 euro + IVA per consigli oppure 25 eurini +IVA per intervento completo.
Il peggio dovrebbe esser passato e ricordatevi di piazzare un buon antivirus gratuito tipo poi una pulizia ogni tanto col CCleaner e non sara’ male avere anche un antispyware e poi occhio a dove mettete i piedi nel web..pace e pene a tutti.
Ehmm se avete vecchi sistemi operativi date una lumata a questo filmato di 12 anni fa (tanto per darVi l'idea e poi saro' piu' preciso dopo aver fatto qualche prova e comunque NON PAGATE.



martedì 22 maggio 2018

Virus Polizia di Stato.


A volte ritornano..  avete cuccato il  “Virus Polizia Postale”, o il  “Virus Polizia di Stato” o il  “Virus Guardia di Finanza”, quello che mostra falsi avvisi riguardanti il blocco del computer per presunte violazioni delle leggi della Repubblica Italiana.
In parole povere vi hanno sparato dentro il malware Ransomware, nella sua versione 2018, che e’ il clone delle precedenti versione 2011-12 con piccole modifiche e che agisce appunto facendo entrare un troian e figlio di putannam nel pc tramite programmi o file scaricati in giro per internet, che successivamente si sono attivati inibendo il funzionamento del sistema operativo e procurandovi il bruciore al culo.
Solitamente dovrete dire grazie a siti simili a italia-programmi (viaggia ancora indisturbata sotto mentite spoglie) che vi ha infilato il Trojan.Win32.FakeGdf.( esistono anche altre varianti) su materiale pedopornografico e per materiale coperto da copyright) e la stessa per sbloccare il pc vi chiedera’ cifre attorno ai 100 eurini tanto per cominciare per poi andare sui 300 eurini grazie al finto avvocato sul finto sito copiato dagli USA.
Prima cosa da fare  NON DOVETE ASSOLUTAMENTE PAGARE poiche’ si tratta della classica truffa informatica, avrete delle alternative per uscirne vivi e come numero uno provate da soli cercando di ricordare i movimenti che avete fatto e togliendo sti programmi (sto cercando di individuarli)tipo quello vecchio di italia-programmi (che appariva in striscia a suo tempo e si professava come il deus degli antivirus), fatto cio’ non e’ che avete risolto la situazione ma questo impedira’ che capiti nuovamente e toglietela dall’avvio automatico tramite l’esegui scrivendo MSCONFIG e nella linguetta avvio togliendo la relativa flag o virgoletta qualdirsivoglia.
Adesso pero’ cercate di bruciare il macinato infetto nella seg. maniera:
1. Scaricate sul PC e trasferite su una Pendrive l’utility ComboFix (link al download), un antimalware che scansiona ed elimina questa ed altre eventuali minacce presenti sul PC. 
Dovrete utilizzare probabilmente un altro PC per scaricare ComboFix perche’ quello infetto impedira’ l’accesso ad internet.
2. Scaricato il software nella Pendrive, spegnete il PC ed avviatelo in modalita’ provvisoria (per accedere alla modalita’ provvisoria premete il tasto il tasto F8 fino a quando non visualizzate la schermata per l’avvio della modalita' provvisoria).
3. Installate ComboFix sul PC avviato in modalita’ provvisoria, eseguite la scansione ed eliminate tutte le minacce trovate.
Come alternativa alla selfeliminazione ite sul sito della polizia postale qui  avrete la possibilita’ di contattare il servizio tecnico  al 333.2693759 dalle 9 alle 20 che vi dara’ una mano chiedendo soldini pari a 10 euro + IVA per consigli oppure 25 eurini +IVA per intervento completo.
Il peggio dovrebbe esser passato e ricordatevi di piazzare un buon antivirus gratuito tipo AVG 2018 poi una pulizia ogni tanto col CCleaner e non sara’ male avere anche un antispyware e poi occhio a dove mettete i piedi nel web..pace e bene a tutti.
Ehmm se avete vecchi sistemi operativi date una lumata a questo filmato


sabato 6 ottobre 2012

PC bloccato?

virus polizia postale.jpg

Eh Eh ma e’ possibile che ci caschiate ancora? Eppure parlando col mio amico Andrea noto che molti sono disinformati e quindi informoVi che se vi appare l’immagine di cui sopra..  avete cuccato il  “Virus Polizia Postale”, o il  “Virus Polizia di Stato” o il  “Virus Guardia di Finanza”, quello che mostra falsi avvisi riguardanti il blocco del computer per presunte violazioni delle leggi della Repubblica Italiana.
In parole povere vi hanno sparato dentro il malware Ransomware, nella sua versione 2012, che e’ il clone della precedente versione 2011 con piccole modifiche e che agisce appunto facendo entrare un troian e figlio di putannam nel pc tramite programmi o file scaricati in giro per internet, che successivamente si sono attivati inibendo il funzionamento del sistema operativo e procurandovi il bruciore al culo.
Solitamente dovrete dire grazie ad italia-programmi (viaggia ancora indisturbata) che vi ha infilato il Trojan.Win32.FakeGdf.( esistono anche altre varianti) su materiale pedopornografico e per materiale coperto da copyright) e la stessa per sbloccare il pc vi chiedera’ cifre attorno ai 100 eurini tanto per cominciare per poi andare sui 300 eurini grazie al finto avvocato sul finto sito copiato dagli USA.
Prima cosa da fare  NON DOVETE ASSOLUTAMENTE PAGARE poiche’ si tratta della classica truffa informatica, avrete delle alternative per uscirne vivi e come numero uno provate da soli cercando di ricordare i movimenti che avete fatto e togliendo eventuali programmi tipo quello di italia-programmi, fatto cio’ non e’ che avete risolto la situazione ma questo impedira’ che capiti nuovamente e toglietela dall’avvio automatico tramite l’esegui scrivendo MSCONFIG e nella linguetta avvio togliete la flag.
Adesso pero’ cercate di bruciare il macinato infetto nella seg. maniera:
1. Scaricate sul PC e trasferite su una Pendrive l’utility ComboFix (link al download), un antimalware che scansiona ed elimina questa ed altre eventuali minacce presenti sul PC. Dovrete utilizzare probabilmente un altro PC per scaricare ComboFix perche’ quello infetto impedira’ l’accesso ad internet.
2. Scaricato il software nella Pendrive, spegnete il PC ed avviatelo in modalita’ provvisoria (per accedere alla modalita’ provvisoria premete il tasto il tasto F8 fino a quando non visualizzate la schermata per l’avvio della modalità provvisoria).
3. Installate ComboFix sul PC avviato in modalita’ provvisoria, eseguite la scansione ed eliminate tutte le minacce trovate.
Come alternativa alla selfeliminazione ite sul sito della polizia postale qui e se vorrete un auxilio avrete la possibilita’ di contattare il servizio tecnico  al 333.2693759 dalle 9 alle 20 che vi dara’ una mano chiedendo soldini pari a 10 euro + IVA per consigli oppure 30 eurini +IVA per intervento completo.
Il peggio dovrebbe esser passato e ricordatevi di piazzare un buon antivirus gratuito tipo AVG 2012 poi una pulizia ogni tanto col CCleaner e non sara’ male avere anche un antispyware e poi occhio a dove mettete i piedi nel web..pace e bene a tutti.
Russia, Changing

domenica 20 febbraio 2011

WLM 2011 nn funge



Dato che anche a voi potrebbe capitare vi dico cosa mi e’ successo sul programma Windows Live Messenger 2011. Ho aggiornato WLM dopo che sono apparse schermate imperative del tipo, sei obsoleto, scade etc.. e mi sono caricato il nuovo, non mi piaceva innanzitutto ma dato che lo uso poco ho sorvolato.. ogni tanto qualche amico che usa solo quello mi lascia msg e contatta. Tutto ha funzionato sino al momento che il collegamento non poteva piu’ essere effettuato ed e’ uscita la seg. schermata di errore .
la cosa non mi e’ piaciuta ho cercato di recuperare dll niente da fare ho tentato di ricaricare WLM ma ovviamente lo dava come esistente..quindi sono entrato nel pannello di controllo e nel Registro Eventi ho visto che in Sidebyside con errore ev.33 c’erano una fila di anomalie..piu’ o meno cosi’:
Generazione del contesto di attivazione non riuscita per “C:\Program Files\Windows Live\Messenger\msnmsgr.exe”. Impossibile trovare l’assembly dipendente Microsoft.VC90.CRT,processorArchitecture=”x86″,publicKeyToken=”1fc8b3b9a1e18e3b”,
type=”win32″,version=”9.0.30729.1″. Utilizzare sxstrace.exe per ottenere una diagnosi dettagliata.

 a questo punto ho tagliato la testa alla Juve eliminando tutti i programmi Microsoft C++ (oltre al W.Live Essential ovviamente) e in paio di riavvii tutto si e’ sistemato, quindi se vi capitera’ la stessa cosa potrete provare a procedere cosi’:
1). Andate in Pannello di Controllo > Disinstalla un programma e disinstallate Windows Live Essentials 2011 (tutti i programmi);
2) Sempre li’, disinstallate tutte le voci inizianti con “Microsoft Visual C++” (quindi sia 2005, che 2008 che 2010 e relativi service pack), se presenti ;
3). Riavviate il pc;
4). Scaricate CCleaner, apritelo, cliccate sul tasto Registro, poi su Trova problemi: aspettate che finisca la scansione e premete Ripara Selezionati (salvate il backup dove volete per sicurezza); ripetete l’operazione piu’ volte finche’ non saranno rilevati più errori;
5). Scaricate questo pacchetto, estraetene il contenuto e installate il file crt90.msi che trovate nella cartella x32;
6). Riavviate nuovamente il pc, reinstallate Windows Live Essentials 2011 e verificate se avete risolto. A me e’ bastato pero’….

Nel caso non riusciate

1. Disinstallate nuovamente Windows Live Essentials 2011;
2. Installate prima Microsoft Visual C++ 2008 Redistributable e poi Microsoft Visual C++ 2008 SP1 Redistributable facendo attenzione ad installarli come amministratori (cioe’, fate click col tasto destro del mouse sul file di installazione e selezionate “Esegui come amministratore“);
3. Riavviate il pc, dopodiche’ reinstallate Windows Live Essentials 2011.
Non ce l’avete fatta? (ma vi serve proprio sto programma?)
Vabbe’ non volete mollare?
1. Disinstallate  Microsoft Visual C++ 2008 e il suo SP1;
2. Riavviate il pc e installate Microsoft Virtual C++ 2010 (sempre come amministratore);
3. Riavviate il pc e provate ad accedere Windows Live Messenger 2011.
Non ce l’avete fatta? O andate a Lourdes oppure ritornate sul Windows Live Essential 2009 io la buona volonta’ ce l’ho messa.

mercoledì 14 aprile 2021

Speccy portable.



Volete un'applicazione da tenere sul desk in quanto non richiede installazione e che in pochi secondi vi indichi il tipo numerico di sistema operativo usato, il tipo di Ram e scheda madre, la temperatura dei vari elementi del vostro pc, quali periferiche avete inserito, il tipo di CPU e altro? Scaricate Speccy un'applicazione gratuita (sviluppata dagli stessi autori di CCleaner e Defraggler) che vi da informazioni dettagliate sulla configurazione hardware e software del personal computer.
Il programma come sopra indicato, fornisce una completa disamina su CPU, scheda madre, RAM, schede grafiche, dischi fissi, dischi ottici, supporto audio e cosi' via evidenziando dati chiave come le temperature dei vari componenti.
Qualora si avesse in programma l'aggiunta di qualche banco di memoria in piu' al personal computer, Speccy consente di sapere immediatamente quanti slot sono disponibili sulla scheda madre senza aprire il case della macchina e di stabilire a colpo d'occhio quali RAM debbono essere acquistate.
Il software e' anche in grado di estrarre alcune informazioni importanti relative alla configurazione del sistema operativo, delle principali applicazioni, del framework .Net di Microsoft, delle risorse di rete. 

Scaricate e nn ne farete piu' a meno.