1

Oggi vi spiegherò come rimuovere il fastidioso virus che manda questo fastidioso messaggio:
Oh nudo? http://members.lycos.nl/naked4fun/?=****@hotmail.it a tutti i vostri contatti e tenda di infettare anche a loro... questo virus invia anche differenti messaggi come: Emoticon con il tuo volto:-O http://members.lycos.co.uk/facebookgallery/?=*****@hotmail.it

Ecco la procedura per rimuoverlo definitivamente

1) Andate su Risorse del computer, fate click su C: , all interno troverete una cartella chiamata Document and setting clikate su di essa e troverete all suo interno diverse cartelle...dovrete entrare all'interno della cartella Utente o del nome del vostro pc...nel mio caso come vedete nell'immagine sottostante il nome è principaleal suo interno troverete la cartella impostazioni locali, dentro ci sarà un altra cartella temp...entrate all'interno della cartella temp e cancellate e successiavamente rimuovete dal cestino il file con il nome Services.exe

Tutto questo procedimento va eseguito con Msn chiuso e dovete aver abilitato l'impostazione visualizza cartelle e files nascosti su strumenti/opzioni cartella/visualizzazione...

2) Per eliminare questo virus potreste andare incontro a problemi inquanto nel procedimento appena spiegato se il file services.exe è gia in esecuzione dovete andare su Start, poi su esegui e scrivete msconfig e premete invio vi comparirà una schermata, nel menu superiore dovrete andare su avvio come vedete nell'immagine sottostante:a questo punto vi compariranno tutti i files che vengono eseguiti all'avvio, tra questi troverete il file Services.exe e togliete la spunta da esso, e clikate su ok.
A questo punto dovrete riavviare il sistema e ripetere la procedura iniziale 1)

2

Un nuovo virus si diffonde su msn, che invia un messaggio come questo: http://msn-photos.isuisse.com/?photo=nostronickname
Le tue foto sono pubblicati su questo sito

A tutti quelli che avranno ricevuto quei virus si creeranno questi files sul proprio desktop e un processo si avvierà nascosto.Su tutti gli antivirus non esiste modo per eliminarlo ma come al solito il nostro MsnCleaner ci aiuta sempre a toglierci dai guai su Msn...
Facciamo una scansione e selezioniamo il file infetto e clicchiamo su Delete. Dopo qualche secondo il file verrà rimosso e potremmo eliminare anche i files creati in precedenza sul desktop. Invece il file pxbemn.exe lo potrete cancellare al prossimo riavvio, poichè è ancora avviato su Windows.

A questo punto eseguiamo la seguente procedura:

- Chiudiamo Windows Live messenger, facendo scomparire l’icona dalla traybar.

- Scarichiamo omg-fix12-en.reg sul desktop. (Clicca con il tasto destro sul link e premi “Salva come”)

- Facciamo doppio click sull’icona e alla finestra che compare, rispondiamo di SI / OK.
- Riavviamo il computer (operazione necessaria).
- Scarichiamo omg-delete12-en.bat sul desktop. (Clicca con il tasto destro sul link e premi “Salva come”)

- Avviamo: si aprirà il cmd. Se vi dovesse restituire l’ errore: “Impossibile eliminare il file winlogon.exe” allora andate al passo successivo, altrimenti premete un tasto e avete terminato.

- Ora scarichiamo il programma Delete Doctor. Avviamolo, non necessita di installazione.

- Premete il tasto Browse.

- Cercate la directory Temp, che si trova in C:\Documents and Settings\NomeUtente\Impostazioni locali\Temp e selezioniamo il file winlogon.exe.

- Premete il tasto Delete on system restart: dopo aver premuto prima Yes e poi Ok, riavviamo il computer.

Al riavvio di Windows il Virus sarà stato rimosso completamente.

N.B. Il procedimento è valido per tanti altri tipi di virus come questo.

-----------------------------------------

3

Nuovo virus Messenger: ?? Questa è la tua foto? http://myspaces.110mb.com/index.php?=tuocontatto@hotmail.it ??

Per eliminare il virus,

1) Per prima stoppare il processo wksvcsc.exe (vai al Process Manager facendo clic destro sulla barra delle applicazioni e selezionare "Gestione Attività", trovare il processo in "Procesi" e fermarla)
2) quindi eliminare la chiave di registro
Computer / HKEY_LOCAL_MACHINE / Software / Microsoft / Windows / CurrentVersion / Esegui / UDP di controllo di Windows Servizio: wksvcsc.exe
(Start -> Esegui -> "regedit", navigare verso la chiave e di eliminarla fare clic destro)

Riavvia il computer e se il prcesso si e' riavviato ripetere il passaggio 1.

fine del virus :-)