Qualcosa avevo anticipato qui parlando dei virus che molti prendono usando programmi come Msn: vi prego, non aprite mai i file che vi vengono inviati senza prima controllarli con l’Antivirus (se non ne avete uno gratuito, potete usare AVS), c’è anche un opzione sullo stesso Windows Live Messenger che consente di controllare il file che il vostro amico vi ha inviato prima di scaricarlo. Diffidate dei .exe, dei file .zip ed addirittura anche delle immagini: dietro tutto questo potrebbe celarsi un file infetto.
Eppure nonostante tutto, ogni tanto sul mio account di MSN mi arrivano messaggi del tipo scarica “le mie foto calde“, “myalbum.zip, photoalbum.zip, fotos.zip“.
Ma chi vi mandarebbe le sue foto (magari precedute prima da scritte di saluto in portoghese o in chissà quale altra lingua) così d’improvviso? Si tratta di buon senso, non aprite questi file.
Salvatore ne parlò in questo post ma c’è sempre qualcuno che ci casca e quindi lo segnalo nuovamente. Molti di questi virus fanno parte di questo Worm.
Per rimuovere potete smanettare con il registro di sistema (è sempre consigliato fare un backup del registro) o utilizzare questa utility che permette di rimuovere in automatico il fatidico virus delle foto di Msn Messenger.
E’ buona norma poi utilizzare programmi come RegCleaner e ProcessExplorer utili se vogliamo controllare la presenza in background nel nostro sistema operativo di malware e worm: è per questo motivo infatti che spesso non basta soltanto l’Antivirus per eliminare il problema.
Signor Dario Salvelli lo sà che il suo link “utilizzare questa utility che permette di rimuovere in automatico il fatidico virus delle foto di Msn Messenger” è un link diretto ad una pagina dove poò scoprire che al posto della famosa utility lei stà smerciando un bel trojan ? molto + pericoloso e fastidioso del “virus delle foto”?! inoltre nella pagina da lei linkata vengono richieste le credenziali d’accesso del proprio account “con lo scopo di aiutarli a eliminare il virus ” dicono loro !
@roma: Purtroppo non posso verificare tutti gli indirizzi che in seguito vengono modificati: al tempo il tool che era presente è stato efficace nella rimozione del virus ed inoltre non c’era quel form per le credenziali d’accesso.
Ho comunque rimosso nel dubbio il link che mi ha segnalato e la ringrazio. Per altre segnalazioni può scrivere a blog@dariosalvelli.com .