PDA

View Full Version : SPYMASTER.A: il Trojan che si fa passare come MSN Messenger


Redazione di Hardware Upg
11-01-2006, 16:28
Link alla notizia: http://www.hwupgrade.it/news/software/16131.html

Panda Software informa che questo nuovo codice maligno ruba i dati dal PC e li invia ai pirati informatici

Click sul link per visualizzare la notizia.

MiKeLezZ
11-01-2006, 16:42
Perchè, MSN Messenger non è un trojan?
Non è neppure semplice da rimuovere, e se mi collego su hotmail si collega automaticamente.

ronthalas
11-01-2006, 16:46
MSN Messenger è comunque meno trojan di Yahoo Messenger... MSN almeno puoi dirgli di non partire all'avvio o di stare zitto... Yahoo rompe senza aver modo di zittirlo... (o sono io che lo odio così tanto da non essermi nemmeno impegnato seriamente a cercare il cerotto per tappargli la schermata?)

quickshare
11-01-2006, 16:51
MiKeLezZ

Perchè, MSN Messenger non è un trojan?
Non è neppure semplice da rimuovere, e se mi collego su hotmail si collega automaticamente.

basta settare qualche parametro e non si collega automaticamente!!!

AndreaG.
11-01-2006, 17:00
Basta cercare con zio google e si trovano un sacco di remover carini carini...

Cimmo
11-01-2006, 17:30
Triste che per levare qualcosa devi trovarti i remover da internet...

lele980
11-01-2006, 17:30
si! è la prima cosa che faccio quando installo un nuovo win xp disinstallo dal regedit la ultra centenaria versione del messenger

lele980
11-01-2006, 17:31
Triste che per levare qualcosa devi trovarti i remover da internet...

gia! era meglio win 98 che ti permetteva di installare personalmente i software che volevi tu senza appesantire il gia poko ottimizzato S.O. :(

[S]pattagg[H]iu
11-01-2006, 17:58
Veramente Msn Messenger si può installare e disinstallare come un qualsiasi software. Voi parlate di Windows messenger, che è la versione corredata al sistema operativo, ma per quella basta nlite ;)

8310
11-01-2006, 18:03
ingegnoso però....che fantasia che hanno alcuni nullafacenti! :)

lele980
11-01-2006, 18:08
pattagg[H]iu']Veramente Msn Messenger si può installare e disinstallare come un qualsiasi software. Voi parlate di Windows messenger, che è la versione corredata al sistema operativo, ma per quella basta nlite ;)

nn cambia nulla, si collega sempre ad msn come chat!!

chiamalo come vuoi ma è una versione di msn vekkia

tommy781
11-01-2006, 18:26
ma solo io riesco a settare i vari windows messenger e msn in modo che non partano in automatico????sempre a lamentarsi dei prodotti microsoft...se proprio non lo volete vi basta xp antispy per disabilitarlo o rimuoverlo del tutto o ancora meglio passate direttamente a linux così la finite di lamentarvi di tutto.

Dias
11-01-2006, 18:27
M qual'è il problema? Il MSN vecchio basta non usarlo, non vedo dove sia lo spreco di risorse.

Poi la frase "Windows è un OS poco ottimizzato" è la barzelletta del secolo dal momento che tra tutti gli OS presenti sul mercato è quello più veloce (Mac/Linux hanno dei vantaggi ma non la velocità).

Dias
11-01-2006, 18:30
ma solo io riesco a settare i vari windows messenger e msn in modo che non partano in automatico????sempre a lamentarsi dei prodotti microsoft...se proprio non lo volete vi basta xp antispy per disabilitarlo o rimuoverlo del tutto o ancora meglio passate direttamente a linux così la finite di lamentarvi di tutto.

Ma infatti, basta andare nelle opzioni, non capisco il senso di tutta questa polemica.

lele980
11-01-2006, 18:33
ottimizzato nel senso di personalizzare i programmi!!

nn credo a meno che nn l abbiano fatto stanotte,che sia possibile:

disinstallare il media player 8

disinstallare internet explorer

il windows messenger deve essere rimosso tramite un comando dal regedit oppure con un software d appoggio

detto questo concludo l OT

pipozzolo
11-01-2006, 18:38
Occultamento:
spero che con un task manager alternativo sia possibile rilevarlo.
In effetti, il task manager di windows non ti va vedere un bel pò di processi.

Don Quitter
11-01-2006, 18:46
nn credo a meno che nn l abbiano fatto stanotte,che sia possibile:

disinstallare il media player 8

Non si disinstalla, ma non sei obbligato a installarlo.

JohnPetrucci
11-01-2006, 18:49
ma solo io riesco a settare i vari windows messenger e msn in modo che non partano in automatico????sempre a lamentarsi dei prodotti microsoft...se proprio non lo volete vi basta xp antispy per disabilitarlo o rimuoverlo del tutto o ancora meglio passate direttamente a linux così la finite di lamentarvi di tutto.
Tranqui non sei l'unico ci riesco anch'io sia con la versione allegata all's.o.(che è vecchiona) sia quella nuova che ho scaricato, è un pò come quicktime basta cercare il settaggio che non è proprio in vista ma nemmeno troppo nascosto.
Non capisco cosa ci sia difficile o è un pretesto per dare addosso a Microsoft?

deadlyomen17
11-01-2006, 18:57
Io ho disinstallato il messenger ke ti da windows, e per sicurezza l'ho pure cancellato dalla cartella programmi, msn messenger 7.5 lo ho perkè mi fa comodo, ma lo controllo come voglio, nn si apre all'avvio e lo disinstallo qnd voglio, internet explorer nn si rimuove, ma io usando un browser alternativo tempo fa, ora nn più, nn lo vedevo mai nei processi, windows media player è il player ke mi piace di più, nn so perkè, cmq se nn lo volete usare basta utilizzare un altro player e metterlo come player predefinito, e media player nn rompe +....quindi perkè tnt problemi con windows??poi anke lasciando attivi tutti i processi default del sp2(ke io nn uso)cn i vari messenger ecc, con un pc dotato di 1 gb di ram nemmeno ci se ne accorge di avere tutti quei processi!io cn linux, nn so perkè, ma avevo sempre 900mb di ram occupati!cn windows xp settato come piace a me, ne ho liberi 850!

frankie
11-01-2006, 19:30
i processi dei virus hanno almeno una lettera diversa.

in caso controllare su:

http://www.processlibrary.com/
ProcessLibrary.com - The online resource for process information!

(che bello per copiare un link dai segnalibri basta trascinarlo)

lele980
11-01-2006, 19:59
Non si disinstalla, ma non sei obbligato a installarlo.

obbligato a installarlo???

ma che dici?

il media player è integrato nell' xp nn puoi disinstallarlo (che io sappia) puoi solo disabilitarlo

Don Quitter
11-01-2006, 20:02
Basta che non accetti il contratto quando cerca di partire e il programma non viene installato.

lele980
11-01-2006, 20:08
continuo a nn capire :confused: :confused:

ho installato decine e decine di volte xp e nn mi è mai parso di vedere un contratto che dice accetta o rifiuta il media player

Don Quitter
11-01-2006, 20:45
http://img425.imageshack.us/img425/7203/wmp7cd.th.jpg (http://img425.imageshack.us/my.php?image=wmp7cd.jpg)

Mai visto questo? Io uso win 2k3, però mi sembra ci sia anche su xp.

[S]pattagg[H]iu
11-01-2006, 22:05
L'unico modo per impedire di installare programmi quali internet explorer, windows messenger, windows media player etc, è modificare il cd d'installazione attraverso nlite o simili. Altrimenti vengono comunque installati i file per permettere il funzionamento di suddetti programmi.
Fine OT!

Lo spyware in questione sarà come tutti gli altri: con un po' di accortezza non entra di sicuro!

lele980
11-01-2006, 22:34
http://img425.imageshack.us/img425/7203/wmp7cd.th.jpg (http://img425.imageshack.us/my.php?image=wmp7cd.jpg)

Mai visto questo? Io uso win 2k3, però mi sembra ci sia anche su xp.

stai facendo confusione!!

quello è l aggiornamento del media player 9
se nn accetti comunque hai installato di base il media player 8 e la nn ci sono santi, ti rimane!!!a meno ke come dice Spattagghiu uno nn installa programmi esterni all'xp per modificare quest'ultimo.

MaxArt
12-01-2006, 03:56
Ragazzi, un po' di fantasia: come instant messanger usate Miranda :)
Così avete un solo programma per tutte le reti (MSN, AIM, Yahoo, ICQ...), altro che smanettare con quei pachidermi che riempiono la memoria.

Gello
12-01-2006, 08:22
Io ho disinstallato il messenger ke ti da windows, e per sicurezza l'ho pure cancellato dalla cartella programmi, msn messenger 7.5 lo ho perkè mi fa comodo, ma lo controllo come voglio, nn si apre all'avvio e lo disinstallo qnd voglio, internet explorer nn si rimuove, ma io usando un browser alternativo tempo fa, ora nn più, nn lo vedevo mai nei processi, windows media player è il player ke mi piace di più, nn so perkè, cmq se nn lo volete usare basta utilizzare un altro player e metterlo come player predefinito, e media player nn rompe +....quindi perkè tnt problemi con windows??poi anke lasciando attivi tutti i processi default del sp2(ke io nn uso)cn i vari messenger ecc, con un pc dotato di 1 gb di ram nemmeno ci se ne accorge di avere tutti quei processi!io cn linux, nn so perkè, ma avevo sempre 900mb di ram occupati!cn windows xp settato come piace a me, ne ho liberi 850!

Questo xche' Windows hai una gestione della ram differente, non credo con linux e i 900mb occupati ti abbia mai swappato, ci sono thread nello sezione apposita che ti sapranno chiarire il xche'.....

Don Quitter
12-01-2006, 10:41
stai facendo confusione!!

quello è l aggiornamento del media player 9
se nn accetti comunque hai installato di base il media player 8 e la nn ci sono santi, ti rimane!!!a meno ke come dice Spattagghiu uno nn installa programmi esterni all'xp per modificare quest'ultimo.

No, non c'è niente installato sul mio pc. C'è anche scritto, nello screen che ho postato, che si tratta di un installazione, e non di un aggiornamento.

Chicco#32
12-01-2006, 12:26
Il trucco. Con l'installazione di Windows XP viene installato anche il software di comunicazione MSN Messenger.
Molti utenti però non sono interessati ad utilizzarlo ma non riescono ad eliminarlo proprio perché non è stata resa disponibile una funzione di disinstallazione.
Ecco come procedere:
• Avvio > Programmi > Accessori > Esplora risorse
• Andate nella cartella Windows/inf ;
• Cercate il files 'sysoc.inf' e fatene una copia di backup;
• Ora cercate la riga:
msmsgs=msgrocm.dll,OcEntry,msmsgs. inf,hide,7
• Rimuovete la scritta 'hide' tra le 2 virgole che trovate tra 'inf' e '7'. Otterrete così una stringa del tipo:
msmsgs=msgrocm.dll,OcEntry,msmsgs.inf,,7
• Salvate il file, uscite e riavviate il pc
A questo punto in:
Avvio > Start > Pannello di controllo > Installa applicazioni > Installazione componenti Windows, troverete l'icona di Msn Messenger e la possibilità, finalmente, di rimuoverlo.

kinotto82
12-01-2006, 12:39
certo ke siete pallosi co sti OT su windows media player e su internet explorer, mi so letto 3 pagine di cavolate ke nn c'entrano nulla con l'argomento di cui si dovrebbe discutere, spero ke vi decidiate a finirla.
Ps: se volete kiarirvi usate i pvt o fatelo in una discussione attinente. Spero di nn essere stato eccessivamente sgarbato.
Tornando IT: solo il panda riesce ad identificare questo troyan? nn c'è un altro modo x toglierlo automaticamente una volta entrato?
esiste già una patch x evitarne l'ingresso?
ciao a tutti, kino

Gello
12-01-2006, 12:45
Esiste al solita patch di sempre usare il cervello prima di clickare ;)

Chicco#32
12-01-2006, 12:55
certo ke siete pallosi co sti OT su windows media player e su internet explorer, mi so letto 3 pagine di cavolate ke nn c'entrano nulla con l'argomento di cui si dovrebbe discutere, spero ke vi decidiate a finirla.
Ps: se volete kiarirvi usate i pvt o fatelo in una discussione attinente. Spero di nn essere stato eccessivamente sgarbato.
Tornando IT: solo il panda riesce ad identificare questo troyan? nn c'è un altro modo x toglierlo automaticamente una volta entrato?
esiste già una patch x evitarne l'ingresso?
ciao a tutti, kino

anche qui stai?!?!?!?

:Prrr:

lele980
12-01-2006, 13:21
il modo piu' semplice è inserire dal regedit un comando che te lo rimuove automaticamente

kinotto82
12-01-2006, 14:32
Esiste al solita patch di sempre usare il cervello prima di clickare ;)
:rolleyes: hai proprio ragione, il problema è che non navigo solo io: mia sorella già l'altra volta stava prendendo un trojan: e meno male ke nn va sui siti zozzereschi.
x chicco: :asd: :tie:

bond90
12-01-2006, 20:51
ragazzi x chiudere l'OT:tutto questo accanimento contro i programmi m$ non mi sembra sensato.
se a una persona disturbano basta che li disabiliti spendendo 10 minuti del suo tempo.
non vuoi windows messenger?
basta che disabiliti nelle opzioni l'avvio automatico con windows.
non vuoi IE (OT fai bene /OT): installi mozilla o opera, ti importi i dati e via.
IE lo userai solo per m$ update.
non vuoi media player associato con i file multimediali in modo che non ti si apra al click su un mp3, avi ecc.?
ti installi un altro lettore multimediale, nelle opzioni di questo fai l'associazione ai file e via.
nel caso questa non riuscisse associ i file direttamente da opzioni cartella e sei a posto.

(non datemi del fanboy m$ cerco solo di dire le cose come stanno)

ciao

kinotto82
13-01-2006, 01:22
ragazzi x chiudere l'OT:tutto questo accanimento contro i programmi m$ non mi sembra sensato.
se a una persona disturbano basta che li disabiliti spendendo 10 minuti del suo tempo.
non vuoi windows messenger?
basta che disabiliti nelle opzioni l'avvio automatico con windows.
non vuoi IE (OT fai bene /OT): installi mozilla o opera, ti importi i dati e via.
IE lo userai solo per m$ update.
non vuoi media player associato con i file multimediali in modo che non ti si apra al click su un mp3, avi ecc.?
ti installi un altro lettore multimediale, nelle opzioni di questo fai l'associazione ai file e via.
nel caso questa non riuscisse associ i file direttamente da opzioni cartella e sei a posto.

(non datemi del fanboy m$ cerco solo di dire le cose come stanno)

ciao
xkè riapri una polemica ke a stento è a malapena finita :confused:
ribadisco ke nn è questa la discussione inerente, se ogn1 continua a dire quello ke pensa in merito dei software microsoft nn ci skiodiamo + dall'argomento. cmq.nn volendo essere pesante la finirò qui con i rikiami.
notte, kino.

bigbig
13-01-2006, 09:53
si ma ritornando all'argomento principale, come si toglie sto Troian, mi riferisco al virus segnalato?

riccardosl45
13-01-2006, 10:01
Il trucco. Con l'installazione di Windows XP viene installato anche il software di comunicazione MSN Messenger.
Molti utenti però non sono interessati ad utilizzarlo ma non riescono ad eliminarlo proprio perché non è stata resa disponibile una funzione di disinstallazione.
Ecco come procedere:
• Avvio > Programmi > Accessori > Esplora risorse
• Andate nella cartella Windows/inf ;
• Cercate il files 'sysoc.inf' e fatene una copia di backup;
• Ora cercate la riga:
msmsgs=msgrocm.dll,OcEntry,msmsgs. inf,hide,7
• Rimuovete la scritta 'hide' tra le 2 virgole che trovate tra 'inf' e '7'. Otterrete così una stringa del tipo:
msmsgs=msgrocm.dll,OcEntry,msmsgs.inf,,7
• Salvate il file, uscite e riavviate il pc
A questo punto in:
Avvio > Start > Pannello di controllo > Installa applicazioni > Installazione componenti Windows, troverete l'icona di Msn Messenger e la possibilità, finalmente, di rimuoverlo.

Non si fa prima con XP Antispy?? Te lo disinstalla completamente e puoi chiudere altri servizi inutili tipo "notifica errori a microsoft" ecc

bigbeat
13-01-2006, 21:19
Non si fa prima con XP Antispy?? Te lo disinstalla completamente e puoi chiudere altri servizi inutili tipo "notifica errori a microsoft" ecc


Anche col metodo esposto da Chicco si disinstalla del tutto e si evita di installare ulteriore software.Sennò diventa un controsenso...per disinstallare un programmino che non ti serve ne devi cmq installare un'altro inutile uguale.

Sono sempre stato contrario a far diventare il PC una pattumiera installando la qualunque porcheria.

bond90
14-01-2006, 12:48
xkè riapri una polemica ke a stento è a malapena finita :confused:
ribadisco ke nn è questa la discussione inerente, se ogn1 continua a dire quello ke pensa in merito dei software microsoft nn ci skiodiamo + dall'argomento. cmq.nn volendo essere pesante la finirò qui con i rikiami.
notte, kino.
hai ragione era solo x dare 1 chiusura netta (speravo) alla questione non per alimentare il fuoco chiedo scusa se ho fatto pensare questo
ciao

mjordan
16-01-2006, 14:40
ingegnoso però....che fantasia che hanno alcuni nullafacenti! :)

Tutto puoi dirgli fuorchè nullafacenti... ;)

mjordan
16-01-2006, 14:40
M qual'è il problema? Il MSN vecchio basta non usarlo, non vedo dove sia lo spreco di risorse.

Poi la frase "Windows è un OS poco ottimizzato" è la barzelletta del secolo dal momento che tra tutti gli OS presenti sul mercato è quello più veloce (Mac/Linux hanno dei vantaggi ma non la velocità).

Infatti la parola "ottimizzazione" credo sia la parola piu' abusata e nello stesso tempo meno capita della storia dell'informatica...

mjordan
16-01-2006, 14:41
ottimizzato nel senso di personalizzare i programmi!!


Il concetto di ottimizzazione è definito, personalizzare i programmi non a nulla a che vedere con il concetto di ottimizzazione.

riccardosl45
17-01-2006, 08:54
Anche col metodo esposto da Chicco si disinstalla del tutto e si evita di installare ulteriore software.Sennò diventa un controsenso...per disinstallare un programmino che non ti serve ne devi cmq installare un'altro inutile uguale.

Sono sempre stato contrario a far diventare il PC una pattumiera installando la qualunque porcheria.

XP antispy ha molte altre funzioni utili :D