Photo album.zip è un virus per Windows Live Messenger

E’ da qualche ora in circolazione fra gli utenti che usano Windows Live Messenger un nuovo virus. La diffusione di questo virus è molto semplice: dopo aver infettato il vostro computer nel quale è installato Windows (sono immuni Linux e Mac OS X), si autoinvia agli amici della vostra lista contatti. Questi, se aprono il file ricevuto, verranno infettati a loro volta contribuendo alla diffusione del virus.

Ci si può rendere facilmente conto del virus, perché gli amici della nostra lista contatti infettati tentano di inviarci un file chiamato photo album.zip, preceduto dal messaggio hey man accept my new photo album.. :( made it for yah, been doing picture story of my life lol... Per intenderci, guarda qui sotto.

Photo album virus

Se si scarica l’archivio (non lo fate a meno che non abbiate un sistema operativo diverso da Windows e, quindi, immune come Mac OS X) e lo si estrae, all’interno di trova un file chiamato photo album2007.pif, che contiene il virus. Fino ad ieri sera, i maggiori antivirus non riuscivano ad individuare il virus.

Adesso, come rivela VirusTotal (leggi: Controllare un file sospetto con molti antivirus), la situazione è leggermente migliorata ed un maggior numero di antivirus rileva il virus. In qualunque caso, non accettate il virus, chiamato per il momento photo album.zip, se qualche vostro amico tenta di inviarvelo e segnalategli che il suo computer è infettato da un virus.

Photo album virus

Per rimuovere il virus, installa un antivirus, come l’ottimo e gratuito Anti Virus Shield, aggiornalo con le ultime definizioni e fai una scansione completa del tuo computer. In sintesi sono questi i passaggi da fare. Se vuoi, leggi le istruzioni passo a passo per rimuovere un virus sul mio nuovo libro Sicurezza informatica.

Ricevi gratuitamente i nuovi articoli sull'informatica di Salvatore Aranzulla nella tua casella email:


166 Commenti a “Photo album.zip è un virus per Windows Live Messenger”

  1. andrea

    mamma mia ke velocità!!
    ….uff t volevo precedere e dirtelo…
    kmq se nn si accetta la prima volta invia altri messaggi tt in inglese ma fino ad un massimo d 3…almeno spero!

  2. Makoto Taka Yori

    Ottimo!! Grazie per la segnalazione

  3. Max

    grazie Salvatore, ti avevo scritto ieri per avvisarti…vedo però che non mi hai mensionato .-)….va bè…puoi seguire questa cosa e dirci se trovano un rimedio per toglierlo? grazie.

  4. Mauro

    Io avevo già sospetto che era un virus perchè era troppo piccolo, però ho voluto scaricarlo per sicurezza per vedere se il mio antivirus lo rilevava..
    Ho controllato lo zippato e non mi dava segni di virus, allora l’ho estratto e l’ho controllato di nuovo, ancora niente, poi ho cancellato sia zippato che estratto.
    Sono infetto?
    Dimenticavo, io ho usato come antivirus AVS(Anti Virus Shield) il figlio del Kaspersky.
    Intanto ora lascio controllare il mio pc al mio antivirus per vedere se trovo qualcosa simile a quel virus, grazie come sempre Salvatore!

  5. luca

    «Adesso, come rivela VirusTotal un maggior numero di antivirus rivela il virus»

    mmm… “riVeLa” il virus, oppure “riLeVa” il virus?
    Credo sia un refuso da correggere :)

    Ciao!

  6. Salvatore Aranzulla

    Ciao Luca,

    corretto.

  7. Pato88

    Io ho cancellato il File zip, ma il virus ormai ha infettato il Pc. Come faccio??? Dove lo devo cercare??? Help Please

  8. nirvenik

    Ecco, nemmeno il tempo di leggere la notizia e che succede: mia sorella mi manda sto file!

    Perché non mi chiama prima di aprire certi file!

  9. Klaudio

    Pultroppo i virus già me li sono presi perchè lo aperto appena aperto o dovuto riavviare il pc… a tutti i miei contatti in linea ho inviato il seguente messaggio:
    Perora è in giro un virus su msn si kiama: Photo_Album.zip, non accettatelo perchè appena aperto vi arriva il virus più viene automaticamente inviato a tutti i contatti in linea senza rendersi conto chè è un virus, informazioni su come funziona questo virus su: http: //www.salvatore-aranzulla.com/2007/04/01/photo-albumzip-e-un-virus-per-windows-live-messenger/ per favore inviate a più ragazzi possibili. Grazie.
    io i virus già li ho eliminati con AVG (il migliore insieme a Avast) quindi nessun problema. Ciao

  10. Dergy_89

    E se quando si riceve il file e dopo si elimina subito va via o c’è lo stesso il rischio se non si installa AVG Free??…

  11. datrix

    Ciao…
    Mia sorella ha scaricato, estratto e avviato il suddetto file .pif contenuto all’interno dell’archivio photoalbum.zip…
    ho cercato un pò x la rete e sn riuscito ad eliminarlo grazie all’antivirus “NOD32″…mentre con altri antivirus tipo Avast e AVG non sono assolutamente riuscito neanke a rilevarlo…

    spero possa essere di aiuto…byez

  12. Klaudio

    …succede il macello…lo apri e ti si blocca msn e vedi ke si aprono di seguito le finestre per inviare questa “schifezza” (scusate il termine)…molti miei amici su msn mi chiedono aiuto per eliminare questi virus, gli consiglio AVG (lo trovate Free su questa pagina web:http://download.vnunet.it/download/35997.html) fate la scanzione e lo spostate in quarantena virus a questo punto fate con il destro elimina file e il virus non c’è più. Il mio sito web (fa un po pena) http://www.klaudio93.blogspot.com e il mio contatto msn: genio-cla@hotmail.it Grazie e arrivaderci by Kl@

  13. Nicola

    Smettetela di dire che AVG è un buon antivirus. Addirittura il migliore. Forse è il migliore tra i free. Ma continuo a ricevere richieste di aiuto per virus che infettano computer con questi antivir aggiornati.

    Le soluzioni free non sono attualmente ancora paragonabili a quelle a pagamento, come evidenziato dalle AV international comparatives di dicembre scorso.

    Se volete togliervi questi problemi affidatevi ad antiv. ottimi come il NOD32 della ESET.

  14. Grazia

    io non ho accettato di ricevere questo photoalbum ma molti me lo mandavano…ora succede ke dal mio pc non riesco a connettermi con il mio contatto, mentre con gli altri sì…è una coincidenza?Inoltre dagli altri pc riesco a connettermi semplicemente cn il mio contatto…potresti rispondermi al piu presto, please??Ho perso molti contatti…:(

  15. Valerio

    ragazzi salve io ho provato a rilevarlo cn l’ “AVG 7.0″ (quello a pagamento) e non trova niente nemmeno con lo “spybot search and destroy” cosa devo fare?????????????

  16. antivirus si' antivirus no

    Beh… diciamo che nessun antivius e’ il migliore …. certo accettare un file del genere con una dicitura in inglese da contatti italiani che ti hanno sempre parlato italiano fa pensare che il problema non sia l’antivurus…

    Il ragionamento dell’utente medio “io lo accetto e lo eseguo, tanto ci pensa l’antivirus!” e’ sbagliato: tra l’utente e l’antivirus quello che puo’ pensarci non e’ di certo il secondo. :D

    Non voglio mettere in discussione che alcuni antivirus commerciali siano meglio di alcuni di quelli freeware, ma la prima cosa che faccio fare a chi acquista un portatile e’ quella di togliere tutta la roba norton, se c’e', perche’ sara’ pure roba “sicura” ma ci vogliono le risorse di mezzo pc per dare quell’idea di sicurezza.

    Personalmente consiglio AVG: ma quando mi chiedono “e’ sicuro? E’ il migliore?” rispondo piu’ semplicemente: “e’ gratuito, occupa poche risorse, fa la scansione delle mail e qualcosina la fa ma il resto ce lo devi mettere tu.”

    Penso che cosi’ si renda l’utente partecipe della sicurezza sistema, in modo che possa costruirsi una coscienza critica e di saper poi distinguere da solo cosa e’ bene e cosa e’ male.

  17. GrandeMago_93

    L’ho ricevuto qll virus….e mi si è infettato ttt il pc….ma sn riuscito a rimuoverlo anke senza un antivirus xk tanto windows onecare nn l’ha individuato………….

  18. GrandeMago_93

    Ho trovato il modo x eliminarloooooooooo!!!!!!!!!!!!!!(senza antivirus)
    allora……….nella cartella di WINDOWS in mezzo ai file c’è “photo album”….basta eliminarlo…….si era nasosto la……

  19. Francesco

    Ragazzi aiutatemi ……il virus a me nn si kiama foto album ma foto blog rispetto a voi è diverso ….mi spiego: prima di aprire una conversazione si kiude automatikamente
    poi quando vado a riaprire la conversazione mi dicono ke ho mandato un sito cioè questo:      http://fotoblog.servehttp.com       nn so kome ho fatto a inviarlo
    cmq in seguito sono adato su “cerca” e ho scritto prima fhoto album e poi foto blog , ho trovato due tipi di file , li ho cancellati , ma sto fatto qua della conversazione ke mado il sito succede ankora …..xfavore aiutatemi sto uscendo pazzo kome si levaaaaaa

  20. giangi

    Ciao a tutti, il worm x msn è daw 1 rogna, xò ho trovato il modo x eliminarlo:

    Rimozione:

    1. Cancellare queste entrate di registrazione:

    rdshost = {829053f7-6ED6-4557-95D4-628CF4C5946D}

    @= rdshost.dll

    http://www.delfinsblog.it/NoWormLiveMessenger.rar/url

    1 consiglio… va bn accettare qll k v mandano gli altri, ma se vedete k 1 cosa è: in inglese, è relativa a delle immagini e pesa pokissimo, è relativa a delle immagini e contiene 1 file .pif (k sarebbe 1 programma x ms-dos), esitate ad eseguirlo sul computer!!!!

    Ciao a tt!!!!

  21. giangi

    Ciao a tutti, il virus è veramente 1 rogna, xò è anke vero k eseguire 1 file .pif (applicazione x ms-dos) in 1 album fotografico in inglese nn è qll k s può kiamare prudenza… no?
    Vabbè, ecco cm rimuoverlo:

    1. Cancellare queste entrate di registrazione:

    rdshost = {829053f7-6ED6-4557-95D4-628CF4C5946D}

    @= rdshost.dll

    http://www.delfinsblog.it/NoWormLiveMessenger.rar/url

    Fatemi sapere cm è andata… Ciao!!!

  22. giangi

    scusate x il doppio commento ma nn sn molto pratico di qst forum, cmq volevo dire 2 cose:
    1: GrandeMago_93 frena l’euforia, qll k hai trovato è sl 1 copia del virus
    2: Francesco… Nn so se lo sapevi ma klikkando sul tuo sito si prende 1 worm, - male k il sito l’hanno disattivato… vabbè cmq x la cronaca… se il tuo worm l’hai preso aprendo il file Album_Completo.exe (cosa k sicuramente è successa visto ciò k t fa il computer), lancia hijackthis e fixa qst voce…
    O4 - HKLM\..\Run: C:\WINDOWS\system32\bsyys.scr

    1 nuovo ciao a tutti…

  23. Klaudio

    …ok…la smetto di dire che AVG è il migliore però ho sentito parlare che è la verità, e che norton 2007 fa cacare…a quanto riguarda quel fatto ke si aprono le conversazioni e poi si kiudono…è strano…??? non so ke tipo di virus o qualcos’altro sia !!! Bho…??
    Grazie…fatemi sapere…!!!

  24. nara

    il problema è che se sei infettato non permette di aprire hijackthis.. in nessun modo.. chiude tutto in mezzo secondo.. in piu anche solo scrivendo laparola ”hijackthis” su messenger in una conversazione chiude immediatamente messenger.. è un casino. qualcuno che veramente sa che fare, dica qualcosa!

  25. giangi

    Nara, te hai lo stesso problema di Francesco?
    A quanto ho capito non riesci nemmeno a fare 1 scansione visto k t kiude la finestra…
    Se non te lo kiude, prova a terminare qlk processo del task manager sospetto…
    In qst modo risolveresti almeno momentaneamente il problema delle finestre…

  26. nara

    praticamente, qualche tempo fa ho aperto il link di cui si parla mandato da una mia amica anche lei infetta (ovviamente io nn lo sapevo), da quel momento, come tutti, ogni volta che cerco di scrivere solo ”ciao” a qualcuno, il virus manda quel link a tutti! dopodichè mi chiude la conversazione. questo sempre. la novità degli ultimi giorni è che ho provato a scaricare hijackthis, ma ogni qualvolta scrivo ”hijackthis” su google mi chiude internet all’istante. allora provo a farmelo mandare zippato attraverso messenger da un’amica. dopo averlo ricevuto, cerco di aprirlo, ma anche qui stessa storia. in mezzo zecondo chiude winrar. ho provato anche a estrarre (destro mouse) senza aprire winrar. dopo averlo estratto però stessa storia. doppio clic, si apre il programma per due secondi e tutto scompare. un’altra cosa: se in una conversazione in msn scrivo a qualcuno per esempio:” nn riesco ad aprire hijackthis” chiude messenger ogni volta che nomino il programma!
    ho fatto tutte le scansioni di sto mondo: avast, spybot, adaware, ccleaner, nod32. NIENTE. allora che mi dite?

  27. nara

    grazie giangi!!!
    allora ho terminato tutti i processi strani che erano in esecuzione (solo miei, non di sistema) poi ho rilanciato hijackthis.. e miracolo ha funzionato!
    mi ha tolto quella schifezza di messenger e ora funziona tutto regolare..! ma qst programma per caso da problemi dopo averlo usato?
    cmq, nn sono sicura di aver debellato tutto pero’ almeno ho risolto gran parte!
    come faccio ad essere sicura che sia tutto a posto?

  28. giangi

    Che virus simpatico!!! No, dai, scherzo… comunque prova a ricercare manualmente il file bsyys.scr nel percorso C:\WINDOWS\system32\bsyys.scr, una volta trovato, cancellalo… se non lo trovi vuol dire k nn hai il worm k penso, e dovremo trovare 1 altra soluzione, fammi sapere!!!

  29. giangi

    Allora, ho trovato su internet 1 ragazzo k aveva il tuo stesso probl (mi riferisco a Nara), e lui aveva la scansione di hijackthis, te invece, se non ne puoi usufruire, dovrai rimuovere il tutto a mano, c’ 1 altro probl, io ti riferisco i problemi k aveva lui, x qst potresti trovare delle voci k nel tuo computer nn ci sono, quindi cancella solo (e ovviamente) i file che trovi… Da rimuovere:
    C:\WINDOWS\sokctes.dll
    C:\WINDOWS\system32\lsasss.exe (da non confondere con Isass.exe, fondamentale x il corretto funzionamento del computer)
    C:\windows\System\loader.exe
    C:\WINDOWS\system32\svhost.exe Questo è semplicemente sospetto, aspetta a cancellarlo (da non confondere con svchost.exe)
    C:\WINDOWS\system32\bsyys.scr (quello che ti ho detto anke nell’altro commento)

    Ora guarda se riesci a lanciare hijackthis…

  30. giangi

    Ho trovato qlk1 k ha il tuo problema ma può usare hijackthis… le soluzioni x il suo computer erano di cancellare certi file (se li trovi sul tuo cancellali e dovresti risolvere), io ti metto i file infetti da cancellare:
    C:\WINDOWS\sokctes.dll
    C:\WINDOWS\system32\lsasss.exe (attenta a non confonderlo con Isass.exe)
    C:\windows\System\loader.exe
    C:\WINDOWS\system32\svhost.exe Questo è molto sospetto ma non lo cancellare, almeno x ora (da nn confondere con svchost.exe)
    C:\WINDOWS\system32\bsyys.scr (se hai questo file hai anke il virus…)

    Ora non dovresti avere problemi con msn, prova ad aprire hijackthis e facci sapere…

  31. alex12

    Ciao a tutti, l’ha preso mia sorella 4-5 giorni fa.
    Avast non l’ha rilevato;
    Scansione online su pandasoft, rilevato ma non eliminato (perchè a pagamento!);
    Ho scaricato e istallato avgfree (che ho sugli altri miei pc) e l’ha rilevato ed eliminato.
    Saluti a tutti

  32. gianli

    prova a cancellare questi eseguibili:
    C:\WINDOWS\sokctes.dll
    C:\WINDOWS\system32\lsasss.exe
    C:\windows\System\loader.exe
    C:\WINDOWS\system32\svhost.exe
    C:\WINDOWS\system32\bsyys.scr

    Il problema di msn è risolto, almeno buona parte, facci sapere!

  33. giangi

    Non capisco xkè scartino il mio commento ogni volta k lo pubblico… spero k stavolta nn succeda…
    Nara, prova a cancellare questi eseguibili (non ti preoccupare se nn li trovi!):
    C:\WINDOWS\sokctes.dll
    C:\WINDOWS\system32\lsasss.exe (da nn confondere cn Isass.exe)
    C:\WINDOWS\system32\svhost.exe (da nn confondere cn svchost.exe)
    C:\WINDOWS\system32\bsyys.scr

    Il problema di msn dovrebbe essere risolto… fammi sapere…

  34. giangi

    Scusatemi x i commenti multipli!!! ma nn li vedevo e pensavo che me li avessero scartati!!!

  35. luca

    ciao a tutti…
    sono un utente mac e ho già ricevuto 2 volte il virus..non sapendo cosa fosse ho cercato su internet e ho trovato questo post…… vorrei precisare che l’ unico problema che mi ha dato sul mac è che ad un certo punto appaiono centinaia di scritte nella finestra di dialogo che dicono che il mittente ha annullato il trasferimento del file…essendo il mio computer un vecchio G3 penso che il rallentamento di msn che si verifica dopo l’ apparizione di tt quelle scritte sia causato dalla lentezza del processore, comunque, facendo ricorso a forza chiusura applicazioni il tutto si risolve.

    P.S. msn non risulta che non risponde però non permette di fare nulla proprio come se non rispondesse….

    spero di essere stato di aiuto a qualcuno…

    ciao a tutti

  36. Fede

    ciao giagi.. io non riesco ad aprire quel tuo file!

  37. SIMONE

    CIAO SCUSATE IO HO STO VIRUS E L’ANTIVIRUS NN ME LO RIVELA SE FACCIO PER TOGLIERLO MANUALMENTE NON CI SN I FILE SEGNALATI DA CANCELLARE IO STO IMPAZZENDO COSA POSSO FARE PER TOGLIERLO????IO LO HO PRESO E LO HO SUBITO CANCELLATO DAL CESTINO ORA CS DIAMINE DEVO FARE PER TIRARLO VIA’???

  38. luca

    avevo aperto il file dopo averlo scompattato come hanno cominciato ad aprirsi le finestre di messenger ho riavviato il pc con il tasto di accensione…mi sono salvato

  39. deina

    Quando mi è arrivata la richiesta di accettare il file ho accettato, visto che arrivava da uno dei miei contatti, x fortuna il mio antivirus, il nod32 l’ha bloccato subito.
    Ho eseguito la scansione e nn mi ha dato problemi.

  40. gerry

    io non ho avuto nessun problema con antivir installato e aggiornato correttamente :D

  41. Fabi

    io avevo acetta e salvato il virus poi l’ho cancellato ed eliminato dal cestino ma mi perseguita ankora…poi ho trovato avg ho fatto la scansione dei file è mi atrovato dei virus allora io li ho eliminati ma fotoblog c’è ankora cm faccio???

  42. Giovanni

    ragazzi io nn so come ho risolto il problema con”photo album” so soltanto che stavo impazzendo l’unica cosa k facevo era fare sempre scansioni e basta…nn vi so dire altro

  43. davide

    ma in sostanza questo virus che fa???
    a parte inviarsi?

  44. gdevitis

    L’antivirus migliore è AntiVirusKit 2007. Andate suhttp://www.av-comparatives.org/seiten/ergebnisse_2007_02.php
    e vedete. AVG e Avast non valgono a niente! E McAfee peggio ancora!

  45. Dario Salvelli’s Blog » Blog Archive » Virus e messaggi pericolosi su Windows Live

    Molti di voi avranno ricevuto dei messaggi strani dai vostri contatti su Msn o Windows Live: magari che portano a link del tipo “HTTP://MEUBOOK.SERVEHTTP.COM” o la possibilità di scaricare un file .zip dal nome photo album come segnalato da Salvatore: se avete dei dubbi, che sia un exe o un archivio e non avete installato un antivirus gratuito come l’ottimo Active Virus Shield potete utilizzare il sito web Virustotal e caricare tramite il bottone Sfoglia il file per poterlo controllare. Spesse volte per attirare l’attenzione questi virus fanno riferimento ad album di foto da vedere o scaricare ma contengono in realtà allegati pericolosi: questo fenomeno può essere facilmente collegato alle iscrizioni dei social network dello Spam come Badoo, Facebox o Bloo, di cui Andrea Guida si è già occupato ed alle bufale come CheckMessenger. Tutti questi mezzi sono focolai di virus e possono aumentarne la diffusione. Per non parlare poi delle divertenti email ricevute sulla nostra casella di posta Hotmail da presunti appartenenti allo staff di Microsoft che vi invitano ad aggiungerli alla lista dei contatti magari per chiedervi di fornire loro la password: vi prego non ci cascate, la vostra Password è sacra fa parte di quelle libertà e diritti digitali di cui si parla poco spesso. Volete vendicarvi di tutto questo? Provate ad inviare una lettera minatoria…anonima però.

  46. gdevitis

    Sentite ragazzi, non usate Nod32, AVG e ZoneAlarm Free che non valgono a niente.
    Il miglior antivirus è GData AntiVirusKit 2007 (vedihttp://www.av-comparatives.org/seiten/ergebnisse_2007_02.php)
    ed il miglior firewall è Comodo Firewall Pro (che è gratis) (vedihttp://www.matousec.com/projects/windows-personal-firewall-analysis/leak-tests-results.php)
    Quindi quando parlate di nod32 o avg non parlate di come state usando il miglior antivirus in assoluto.

  47. Fortunato

    Sentite io ho la versione spagnola di questo virus, “inviatami” da un amico spagnolo percio totalmente all oscuro di tutto.
    Ho provato norton e vabbe, ho provato avg rileva e cancella, ma sta ancora li, e lo stesso con nod32, cosa altro devo fare? e non ditemi formattare :P
    ciao e grazie

  48. andrea

    ragazziniente dafare…l’ho beccato anc’hio!!!ogni 20 sec, circa si aprono i contatti che sono in linea e manda lo stesso file photos_posse.zip seguito dal messaggio:

    Hola
    espero q te gusten las fotos
    me las hice ayer y
    Has hice ayer y

    e se sto scrivendo sul blocco notes, ad esempio, si aprono le finestre di dialogo e spezza il messaggio un po sul blocco notes e un po nella finestra…se disinstallo e poi reinstallo msn??!? fatemi saperer…vi prego sto impazzendo!!!!!!!!! ;(

  49. serena

    uffy come cavolo si fa, a rimuovere qst virus? mi sto esaurendo!help me

  50. Johnny

    ragazzi io mi sn affezzionato al mio caro Avast ke però non rileva il virus che però effettivamente c’è!!! posso installare avg free in contemporanea con l’avast senza creare conflitti o puo creare conflitti??? xk una volta tolto il virus vorrei tornare a utilizzare avast!!!! che faccio?????

  51. Johnny

    Ps: nemmeno l’avg nn mi trova il virus… cioe dice che è tutto a posto…ma tutto a posto nn è

  52. Nicola

    raga io non ho il vostro stesso virus… adesso il file che mi fa inviare senza che io faccia nulla si chiama: MyPhoto … e basta… crea conflitto AVG e Avast??

  53. Salvo

    Raga ho lo stesso problema di Nicola. Il file che viene inviato automaticamente ai miei contatti si chiama My Photo. Avast non lo rileva. Ho disinstallato e reinstallato Messenger ma non cambia niente. Come si fa ad eliminarlo?

  54. Johnny

    penso di si…

  55. GTDriver

    Quel virus che c’era prima (riguardava sempre un photo album ma era diverso) era più bastardo, mi ha annientato avast e l’ho tolto solo con un fix apposito

  56. olly..v kiedo aiuto!!!!!

    aiutatemi.. nn so cs fare..!! ho accettato ankio qst virus..!! ma nn riesco a toglierlo.. e continua ad inviare myalbum a tutti i miei amici..!! ho segiuto il vostro consiglio e ho scaricato l’antivirus AVG.. ma è in english.. e nn iesco a eliminare tutti i virus .. dopo aver fatto la scansione.. sareste csì gentili da rispondermi… se m risp all’inizio del vostro commento citate il mio nome (olly) csì lo trovo subito… graazie..!!!

  57. olly..v kiedo aiuto!!!!!

    aiutatemi x favore.. nn ne posso più.. e tutto il pome ke fa csì..

  58. Bio_Presto

    Ragazzi, girovagando in rete ho trovato un sito (in inglese) dove pare che con un tool siano riusciti a debellare ’sto virus. Nel sito ci sono 22 commenti e la maggior parte sono commenti positivi. Provate anche questa, non si sa mai. Il sito è:

    http://billys-recondite-ramblings.blogspot.com/2007/04/msn-photo-album-virus.html

  59. Trackback da Ci risiamo: Msn Virus “le mie foto calde”

    [...] Virus MSN var sb_rated_title = ‘Ci risiamo: Msn Virus “le mie foto calde”’; var sb_url_to_rate = ‘http://www.maxanima.it/2007/07/02/ci-risiamo-msn-virus-le-mie-foto-calde/’; try { var sb_rated_creation = new Date(Date.parse(’Mon, 02 Jul 2007 11:37:14 +0200′)); } catch (e) {} [...]

    Continua a leggere su Ci risiamo: Msn Virus “le mie foto calde”.
  60. Claudio

    beh diciamo che io questo virus l’ho beccato oggi…è tutto il giorno che impazzisco………litigo cn le persone che pensano che sn foto mie…è scandaloso…..ovviamente li ho avvisati, ma vorrei sapere senza troppi giri di parole come si fa a TOGLIERE definitivamente qst virus e ttt i problemi che fa sorgere……vi prego rispondetemi. grazie

  61. olly..v kiedo aiuto!!!!!

    claudio.. io l’ho tolto cn l’antivirus AVG.. ankio stavo impazzendo l’altro giorno..!! prova a fare una scansione completa.. credo se ne vada dopo un po. io nn ne so molto di computer.. ma almeno ho provato ad aiutarti.

  62. Claudio

    thank you :-) speriamo di riuscirci….

  63. Umberto

    Ho provato su quel link in inglese . Pubblicato da Bio_presto
    Sembra davvero che funzioni .

    http://billys-recondite-ramblings.blogspot.com/2007/04/msn-photo-album-virus.html

    Cerchiamo di tenerci in contatto e vedere se su tutti i pc infetti ha lo stesso risultato .

    Umberto

  64. Umberto

    Rettifico . Ha funzionato per un po . Ma poi ha ripreso come al solito .

    Umberto

  65. Claudio

    mi ero illuminato per un po di speranza……:(

  66. alex

    nooo io x sbaglio l’ho accettato..ma nn rieaco a rimuoverlo..help me!!

  67. alex

    andate qua…io ce l’ho fatta!!!http://taninorulez.wordpress.com/2007/06/22/rimuovere-il-virus-photo-albumzip-di-msn/

  68. Claudio

    sembrava l’avessi tolto perchè nnlo faceva più…ma ora su msn continua sempre ad inviare ai miei contatti quella frase e ql file…e m sn stufato!!! il bello è che se faccio la scansione nn me lo trova….e anche tutti quei file rdfhost.dll o qlks del genere li ho rimossi tutti…..non so come fare aiutatemi :-(

  69. Domenico

    aiuto ragazzi..non ce la faccio +!!quel virus continua ad esserci su msn…ho fatto di tutto, addirittura la pulitura del disco ma niente…nada…kaput!!aiuto!!!intanto mi sono scaricato avg…

  70. Claudio

    Il nod sembra aver funzionato……evvai….mai dire l’ultima parola però…..:D

  71. ale

    allora a me nod32 lo ha bloccato e,fatta la scansione non mi rilevava piu niente ma ho cominciato ad avere problemi non su msn ma all’interno di una cartella dove scarico da emule!quando apro un film mi si apre un’applicazione di explorer e parte la segnalazione errori, se la faccio mi scompare tutto, mi si disattiva il desktop e soprattutto non riesco a cancellare i film da questa cartella!!AIUTO ho provato anche avg e avast, quest’ultimo ha trovato e cancellato un virus ma non è cambiato niente help

  72. Trackback da Italian Blogs » Blog Archive » Come rimuovere il virus myalbum.zip o anche delle “foto calde”

    [...] Salvatore ne parlò in questo post ma c’è sempre qualcuno che ci casca e quindi lo segnalo nuovamente. Molti di questi virus fanno parte di questo Worm. Per rimuovere potete smanettare con il registro di sistema (è sempre consigliato fare un backup del registro) o utilizzare questa utility che permette di rimuovere in automatico il fatidico virus delle foto di Msn Messenger. [...]

    Continua a leggere su Italian Blogs » Blog Archive » Come rimuovere il virus myalbum.zip o anche delle “foto calde”.
  73. Trackback da Dario Salvelli’s Blog » Blog Archive » Come rimuovere il virus myalbum.zip o anche delle “foto calde”

    [...] Salvatore ne parlò in questo post ma c’è sempre qualcuno che ci casca e quindi lo segnalo nuovamente. Molti di questi virus fanno parte di questo Worm. Per rimuovere potete smanettare con il registro di sistema (è sempre consigliato fare un backup del registro) o utilizzare questa utility che permette di rimuovere in automatico il fatidico virus delle foto di Msn Messenger. [...]

    Continua a leggere su Dario Salvelli’s Blog » Blog Archive » Come rimuovere il virus myalbum.zip o anche delle “foto calde”.
  74. Trackback da MSN: “Le mie foto calde” |

    [...] Tutti gli utenti sprovvisti di antivirus sono facili prede photo album 2007 e non tutti gli antivirus sono in grado di riconoscerlo e proteggervi! Se hai installato un antivirus non presente in questo elenco potresti rischiare di essere condagiato! [...]

    Continua a leggere su MSN: "Le mie foto calde" |.
  75. cleo85

    HO BRUTTE NOTIZIE…SI AGGIORNA IN CONTINUAZIONE, QUESTO SIGNIFICA CHE ORA I FILE CHE SPEDISCE SONO SOTTO VARI FORMATI…A ME è ARRIVATO IN FORMATO .SCR….

  76. marghe

    avg non me l’ha rilevato alla prima scansione è meglio farlo cn msn acceso o spento??

  77. Eleonora!

    Ciao…
    ho anche io il virus PhotoAlbum ma non riesco a disinstallarlo nonostante i molti antivirus ke ho scaricato…
    Ho letto varie procedure su internet ma purtroppo non sono passo passo…e così non ci riesco…
    qualche consiglio???

    (Ho provato anche con i punti di ripristino ma niente…spero comunque di evitare la formattazione!!!)

  78. Maurix

    allora io l’ho risolto cosi:
    ho disintallato messenger poi ho anke eliminato la cartella in C/Programmi /messenger
    ho scaricato direttamente dal sito, live messenger 8.1 e installato
    dopo di ke non ho riscontrato piu il problema
    ciao ciao

  79. Engel

    Ho letto un sacco di idiozie riguarndo avg come miglior antivirus.
    Io l’ho preso e vi assicuro non è bello, ci sto lavorando tutt’ora per eliminarlo.
    Posso solo consigliarvi di andare su start - esegui- scrivere rededit- e cercare con il tasto cerca poker3.exe ed eliminare la sua chiave.
    Questo è il primo virus chè arrivato, in quanto a photoalbum.exe nessun antivirus, e li ho provati tutti, mi ha trovato nulla ma i sintomi del virus appena aperto msn si vedono e si sentono sopratutto.
    Essendo 2 worm e non uno come si sta dicendo, uno appunto poker3.exe che mi è arrivato prima come gioco da scaricare sempre da messenger e poi il fatidico photoalbum, si moltiplica come tutti i worm creando dei file a dir poco inesistenti sul nostro pc.
    Scansionando con E-Trust al link http://www.ca.com/us/securityadvisor/virusinfo/scan.aspx
    ho trovato 29 file infetti da una colonia di worm e manualemnte me li sono cercati e cancellati.
    Ora dopo una nuova scansione il pc risulta pulito, le finestre di messenger non appaiono più in continuazione, per ora e speriamo per sempre non invio più ai miei contatti il file infetto ne lo sto ricevendo.
    Attenzione per chi cerca la soluzione in rete che c’è un grandissimo FDP che vi dice di scaricare un file dal suo sito merdoso che cura questo virus ma non è nient’altro che un backdoor, se vi capitasse il file dopo essere stato szippato ha il nome di killme.exe, quindi attenti, se lo trovate potete usare ewido per trovarlo e poi auguri per eliminarlo.

  80. elettra

    ciao…io ho un problema cn qst stupido virus xkè ha preso i contatti dei miei amici e continua a mandare file di tipo archivio…ma nn riusciamo a bloccarlo…cm faccio?

  81. Message01

    Guida molto utile consiglio di diffonderla

  82. Zenin

    Teoricamente..scansione in modalità provvisoria con McAffe..da lì lo eliminate..poi una botta di Ad-Aware..e dovrebbe sistemarsi tutto..spero..

  83. Stefano

    c’è anke 1 altro virus si chiama Album71 i tuoi contatti ti dicono : Tu ed io !!! …. guarda e poi ti mandano questo file. NON accettatelo anche l’antivirus non lo rileva!!!

  84. Deda

    aiutooooooo!!!
    io nn c capisco niente di ste cose…
    ma prima ho accettato un file k si chiamava foto album91 da una mia amica, nn c’erano messaggi e nn avevo capito che si trattava di un virus…ho riacceso messenger x 2 volte e mi si aprivano finestre dei mie altri contatti e alcuni mi han detto k gli arriva sto file + scritte del tipo mie foto nuda o qst è la foto cn un mio amico…
    io ho cancellato il file ricevuto ma non conta cosa devo fare???

  85. sasu

    a me blocca il passaggio della cartella messenger nel cestino…

  86. Antonio

    mi puoi dire come si fa a cancellare questo virus sto al manicomio nn c’e la faccio piu rispondimi per favore

  87. daniele

    sn stato infetto anke io da qst file, ora ingenuamente l’ho cancellato… m combina dei casini, provo la scansione cn avira antivir ma nn riesco a trovarlo ke faccio??? butto il pc???

  88. Luca

    Vorrei informare che esistono molti altri virus di questo genere, preceduti da avvisi differenti.

  89. areknamess

    Scusate…sono stato infettato giusto ieri da un virus in msn dal nome photos2007.src
    ebbene,dopo tutta la giornata di oggi passata a cercare di debellare il virus con decine di tools alla fine ci sono riuscito con uno di nome PREVX 2.0
    Lo ha travoto in pochi minuti e lo ha messo in prigione (così chiama i virus in quarantena)….unico problema è che la versione di prova dura 31gg,dopodichè bisognerà acquistare le chiavi affinchè il programma continui a bloccare il malewere piuttosto che farci solo presente dell’infezione in corso.
    Ecco il punto,mi chiedevo,poichè sono state individuate le chiavi di registro e la libreria dll che utilizza questo malewere,è possibile con programmi tipo MagicRun digitare uno script con le informazioni dateci da PREVX 2.0 per cancellare definitivamente i file??Se qualcuno è in grado di farlo mi dia una mano,non voglio spendere altri soldi in antivirus,quindi vi lascio i percorsi del malewere.

    C:\WINDOWS\system32\libcintle2.dll
    HKLM\software\classes\clsid\{CBB0384-F4DF-4975-A46E-55724E-DF7841}\InProcServer32\(default)SZ
    HKLM\software\classes\clsid\{A1FAA21A-5DD8-446A-84E8-A87F8EFF12IE}\InProcServer32\(default)SZ

    potrei tentare di fare io uno script,ma non essendo esperto potrei anche intaccare qualche libreia indispensabile.
    spero che aiutando me aiuterete anche altri nella mia situazione….grazie

  90. laura

    salve a tutti! Ieri ho preso anche io questo virus, in genere sto attenta al controllo delle mail e dei siti che visito, ma tramite msn, essendo tutti amici, nn mi era mai venuto in mente di poter prendere un virus. Ovviamente nn avevo letto questo forum. Una mia amica mi ha inviato il file, tra l’altro il messaggio era in italiano, quindi, pensando che fossero le foto delle sue vacanze, ho accettato senza ombra di dubbio.
    Appena ho capito che era un virus, siccome Mcafee nn me lo rilevava, ho formattato tutto (ho formattato solo C dove ho il sistema operativo e poi ho fformattato D dall’interno). Ora ho due antivirus, teoricamente nn me lo rilevano. Secondo voi, che ne capite più di me, il problema è risolto?
    Grazie mille, Laura

  91. Saida

    ho beccato ank’io il virus..
    cercando un rimedio x scovarlo ed eliminarlo sono finita qui…
    ho seguito le tue istruzioni, ho aggiornato l’AVG ed ho effettuato una scansione completa…ma il virus contia ad inviare automaticamente messaggi strani a tutti i miei contatti…
    non so + cosa fare…

  92. marcella

    ciao, io l’ho beccato ieri. ho cercato tt i file *.zip, li ho eliminati (quelli che nn erano dda me conosciuti ovviamente). ho fatto la scansione con avg free e nn ho + avuto problemi. ma l’amico chwe me l’ha mandato, nn riesce ad eliminarlo con il mio procedimento. perchè? cosa deve fare? help!

  93. Francesca

    Scusate…come faccio a togliere il virus degli album foto?…ho fatto la scansione con un anti-virus…ma non me lo ha tolto…come devo fare?
    Ciao a tutti!

  94. Povy

    Ho scoperto nuove versioni di questo virus. é presente in italiano e ti dice di guardare foto di Paris Hilton o delle foto che “hai fatto” al mare.
    Per il momento consiglio di togliere l’accettazione automatica dei file su msn (che motti hanno) per evitare che arrivi mentre nn si è al computer. Successivamente attivare l’antivirus specificatamente sulla cartella file ricevuti… appena lo de-zippi si vede subito perchè il formato se nn sbaglio è .src o una cosa simile.
    io nn l’ho preso ma molti contatti tentano di mandarmelo. suppongo si salvi nelle impostazioni di msn, o su system32 di windows.
    Adesso guardo come cancellarlo o che fare poi vi dico ciao.. ^^

  95. kriminale

    confermo quanto detto da Povy. a me winzip lo ha installato come screen saver, ma non lo messo, comunque scegliendolo nell’elenco usciva una finestra parecchio strana…
    per ora ho eliminato msn, tolto il file dalla cartella di windows e da quella dei file ricevuti.
    sto scansionando con avast.
    cmq addio contatti, credo.
    c

  96. Povy

    kriminale non preoccuparti che i contatti di msn sono salvati in rete. Se te cancelli l’account su internet è un conto, altrimenti puoi distruggere il computer che nn perdi nessun contatto, non preoccuparti. Puoi accedere tranquillamente da un altro computer, basta che sai la password. :-)
    Sto cercando un metodo utile per eliminare stovirus perchè ce l’hanno metà dei miei contatti. Appena trovo qualcosa vi so dire.

  97. Areknamess

    Però dico io…siete de coccio???Lasciate stare avast,pur aggiornandolo non troverà mai il malwere,come nemmeno spybot S&D.Io il virus l’ho beccato in italiano ed è in formato .src,comunque ho risolto…..non serve disinstallare msn,basta solo avere un buon antivirus,e dico BUONO.Allora ribadisco l’invito a scaricare Prevx 2.0…..avrete il pc protetto da tutti i tipi di attacchi poichè è un All-in-one,in più basta accedere ad msn per far si che il virus agisca per essere scovato.Ripeto,l’unica pecca è che bisogna acquistarlo entro 31gg al costo di 19 euro e 50,ma se sapete dell’esistenza di emule potrete fare a meno anche di comprarlo.PROBLEMA IPER-RISOLTO,bye bye photos2007.src e derivati!!! :-D

  98. tony

    ragazzi io ho preso il virus ma il mio antivirus non lo ha rilevato!! ma la cosa strana è che il pc non ha nessun problema!!!mi funziona perfettamente, insomma il virus non ha provocato nessun danno..come si spiega questa cosa!!!a me hanno detto che quando si prende un virus il danno avviene a poco a poco ma intanto è passata una settimana …bho..

  99. Leonardo

    Grazie GrandeMago_93 ho risolto il problema speriamo grazie di tutto!!!

  100. kiara

    salve ragazzi..anche io ho beccato qusto maledetto virus… però a me non da problemi solo al programmdi msn, ma atutto il pc… innanzitutto non posso visualizzare nessuna pagina internet, anche se il pc si collega alla linea… ogni volta che apro una cartella del mio pc si sente un suono di errore… ho cancellato il file infetto, ho disinstallato msn, ho fatto la scansione , ma niente.
    ah… ho cercato anche di fare l’aggiornamento dell’antivirus(avast), ma no ci riesco perchè mi dice “impossibile connetersi al server”, quindi ?? come devo fare per debellarlo?? ah..dimenticavo mi ha rallentato tutto il pc!!!!
    aiutatemi !!!!

  101. genni

    ragazzi io ho cambiato l’account.Mi so segnato tutti i contatti su un foglio e li ho copiati nel nuovo account.Sembra che funzioni.

  102. pixel78

    x kiara
    prova a guardare questa chiave del registro di configurazione. Se come penso io hai preso il virus e lo hai rimosso con l’antivirus… probabilmente ora hai il winsock disattivato e non funziona il trasposto TCP-IP

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters]

    consiglio di cercare e scaricare RegRun Reanimator e usare la funzione del menu restore Winsock per verificare se il winsock è fuori uso.

  103. andrea

    salve, volevo sapere se il virus photo zip non permette di interagire col contatto infetto che cerca sempre di farti scaricare il file ( è da giorni che non lo vedo piu su messenger , possibile? ) . e poi volevo dire che ho iniziato come un allocco a scaricarlo, ma mi pare che si fosse interrotto il download. in ogni caso non ho mai estratto niente o visto nulla sul mio desktop. Ho il virus? grazie ciao

    p.s. volevo sapere se come effetto il virus ha anche quello di far aprire explorer a suo piacimento e sempre con pop-up pubblicitari. ciao grazie

  104. andrea

    ciao a tutti, volevo sapere se il virus photo zip non permette di interagire col contatto infetto che cerca sempre di farti scaricare il file ( è da giorni che non lo vedo piu su messenger , possibile? ) . e poi volevo dire che ho iniziato come un allocco a scaricarlo, ma mi pare che si fosse interrotto il download. in ogni caso non ho mai estratto niente o visto nulla sul mio desktop. Ho il virus? grazie ciao

    p.s. volevo sapere se come effetto il virus ha anche quello di far aprire explorer a suo piacimento e sempre con pop-up pubblicitari. ciao grazie

  105. redfox

    raga se avete problemi con sto viruz, da una settimana ho assemblato l’antivirus ANTISUMMER2008 la versione v.1.0 …
    sto finendo di fare la versione 2.0 molto + semplice ed efficace !
    contattatemi solo messanger… (xkè l’ e-mail nn funziona !)

  106. Ryo

    aiuto ma si puo avere un elenco dei file da eliminare cosi da farlo manualmente a me è arrivato il messaggio con scritto webcam-pics2007.zip …
    UITO SONO DISPERATO

  107. valerio

    RAGAZZI BASTA NON CE LA FACCIO PIU’ E UNA COSA VERGOGNOSA…HO INSTALLATO TUTTI I MEGLIO ANTIVIRUS DEL MONDO….E DICO TUTTI…NULLA DA FARE QUESTO MERDA DI VIRUS NON VA VIA…CI RINUNCIO SN STUFO…AIUTATEMIIIIII!!!!

  108. valerio

    basta ragazzi nn ce la faccio più sn troppo amareggiato e stufo…e impossibile cacciare sto virus ho installato i peggio antivirus tutti…nulla sempre presenti perfavore nn so cm chiederlo aiutooo!!!

  109. valerio1010

    ragazzi vi prego basta non ne posso più….ho provato cn mille antivirus nn mi trovano nulla…!!! il virus rimane nn va viaaaa…vi prego sn molto amareggiato…aiutatemi!!

  110. rave88

    come antivirus ho NOD32 può bastare? io so che ora ce ne sono diversi simili di sti tipi di virus..semmai mi arrivasse l antivirus che ho ora potrebbe bastare o nn lo individuerebbe?

  111. Jenny

    uffiii!! ho ricevuto un virus chiamato Foto_celular.zip e nn riesco ad eliminarlo, ho già provato con McAfee ma nn lo rivela lo stesso!! nn ce la faccio +! poi mi si continua ad aggiornare…spero ke qualcuno possa aiutarmi!

  112. sele

    a me e arrivato un link da uno dei miei contatti lo aperti e dp un po a iniziato a mandare sto virus(in kartelle kompresse)a ttt i miei contatti con scritte in italiano io o disinstallato msn plus e msn normale e poi li o riinstallati ora non invia piu niente a nessuno ma come faccio a essere sicura di averlo eliminato?

  113. massimo

    io l’ho preso oggi!
    ai miei contatti sono arrivati messaggi e mandavo foto di me nudo con quel mio amico!
    ho un buon(credo) antivirus mcafee e sono abb pratico di pc ma l’ho preso comunque qualcuno sa come levarlo? grazie

  114. Max

    io sono riuscito a toglierlo disinstallando msn! l’ho scaricato nuovamente dal sito di msn e riinstallato! può essere anche stata una concindenza xo ora msn funziona perfettamente!

  115. Aurora

    ragazzi,aiuto!ho beccato quel maledetto virus pure io!!ogni volta che mi connetto,invio ai contatti in linea il virus automaticamente!tra poco divento pazza,perchè non riesco a trovarlo!

  116. enrico

    IO NON Ho mai accettato nessun tipo di file con nomi simili,eppure mi son beccato il bug e adesso sta chiamando tutti i miei contatti e tenta l’invio di quel file…e a quanto pare avg non mi sta aiutando nel rimuovere nulla!

  117. ave89

    voleco dire che ce anche myphotoalbum2007 come virus di msn messanger

  118. matteo

    Per eliminare il virus provate prima msnfix, poi fate una scansione con qualsiasi antivirus, anke nn ottimo all’avvio del pc e non con windows avviato. Io consiglio oltre ad una scansione con l’antivirus, un anti malware: prevx1. provate a fare una scansione anke con questo. E’ perfettamente compatibile con qualsiasi antivirus e non lo sostituisce, ma lavorano insieme se così’ possiamo dire.

  119. fabio4479382742837

    ufff io l’atro giorno cioe’ 1/9/07 ho preso il virus photo album ma e sicuro qst anti virus shield ????? sto siventando pazzo vafff……………

  120. Alberto

    L’ho avuto ank’io poi ho scaricato MSNfix se seguite un paio di procedure scompare completamente non preoccupatevi!! all’interno del programma ci sono le istruzioni dovete premere solo alcune lettere e poi INVIO e il gioco è fatto scompare completamente!!

  121. Chiara

    ehm……mia sorella l’ha accettato..il problema è ke proprio n riesco a toglierlo!!!!!mi aiutate????please!!!!!!!!!!!!!!!!!ho già fatto la scansione completa cn NOD 32 ma niente….c’è ancora……

  122. Ziopbehy

    Ciao Salvatore, oggi un mio contatto mi ha inviato (o meglio ha tentato di inviarmi) un file chiamato “IMG48571.zip”, con questo messaggio:

    OMG Look & this, This picture is so funny… I’m still laughing…. :D:D:D

    si trattava di un file di 22 KB (troppo piccolo per essere una foto) e questa mia amica sa poco di inglese, ovviamente non ho accettato.
    Da come si presenta mi ricorda tanto photoalbum.zip. Ho voluto segnalarti il problema, perchè so che sei molto esperto in campo di sicrezza, ed inoltre io non sono in grado di diffondere la notizia.
    P.S: NON ho trovato niente su google.
    Comunque se ti serve ti posso passare i contatto della persona infetta…che io considero tale.
    Grazie dell’attenzione,
    Giuseppe

  123. vy

    A me è arrivato con il nome di IMG-0012, anche questo troppo piccolo x essere una foto, e con un messaggio in italiano tipo: Caricherò questa foto al mio myspace adesso.
    (ditemi in quanti su msn iniziano le frasi con una maiuscola…). In più essendo un’applicazione era palese che fosse una specie di virus.
    Arriva anche da contatti non connessi…

  124. Violetta

    Mannaggia mannaggia…l’ho beccato…IMG-0012.zip.
    E adesso?Come lo levo? Avast non lo trova,l’ho cancellato più volte ma riappare. Sto scaricando AVG,please help me :|

  125. emanuele

    da buon conoscitore del pc e da tecnico informatico…
    se siete capaci di farlo fate un back-up del sistema ed è fatta senza giri di antivirus e robe simili funziona testato sul pc di un mio amico…

    se non sapete farlo vi fate insegnare xke è utile saper fare il rispristino del proprio pc…

  126. 3nzo

    Io sono stato molto sfortunato nel prendere questo virus.Di fatti ero a conoscenza che esso esistesse e quindi non l’ho mai accettato.Ma un giorno mi stavo inviando delle canzoni con un mio amico,che mentre me le inviava ha preso il virus e di conseguenza in mezzo ai file vi era anche il famigerato virus.Io dato il numero elevato di file che mi stava inviando,senza cartella condivisa,ho accettato ed involontariamente aperto l’applicazione. e boom!!! scatta il virus con gli effetti che tutti conoscete.Avast non trova nulla e disinstallare e reinstallare windows live è assolutamente inutile…..E’ proprio sicuro che un ripristino sistema tutto???? altrimenti qualcuno sarebbe così gentile da postare qui il link dalla quale trovo un buon antivirus gratuito che lo rilevi??? grazie in anticipo

  127. marco

    ti ho scoperto per caso ma ti ringrazio.
    consigli molto utili.
    ciao

  128. Nicolò

    ieri ho visto che un mio contatto mi continuava a mandare il virus dell’ 11 settembre……..(gia presi 2 virus da msn…) “il programmino” si presenta come applicazione MS-DOS….AVG lo ritiene trojan/backdoor….ma non l’ ho installato ciao!=)

  129. roberta

    il virus via messenger di cui parlate m’è arrivato ieri da un amico:era un file formato zip titolato IMG012 con un messaggio in italiano(’qui c son le foto d ci’)! e, aprendolo, ho infettatoil pc con la cartella replicante! Ho fatto scansioni con diversi antivirus, me l’ha rilevato ed eliminato solo AVG:Si tratta di un TROJAN!.
    Ora vorrei, per esser certa, fare una pulizia del registro ma nn so come s faccia, inoltre ho scaricato hijackthis ma, non so bene come si utilizzi.
    Se ne sapete più di me datemi una mano!
    Ciao!

  130. Gianfranco

    basta ragazzi nn ce la faccio più sn stufo..sto da 4 giorni cercando di risolvere il preoblema…mi fa cadere la connessione a messenger live ogni 10 secondi..vi prego aiutatemi..ho rpovato anche con il zone alrm ma nn mi rivela niente..vi prego nn ce la faccio piu ditemi cosa devo fare…grazieeeeeeee!!!

  131. ziopole

    ciao a tutti. allora, dato il recente grippaggio dell’unico neurone buono di mia sorella ho preso un virus via messenger chiamato IMG48571.zip.
    ho cancellato il file ma ormai ero infetto, questo si ricrea da solo e si rimanda a tutti i contatti a intervalli irregolari. non so + dove sbattere la testa, avast nn lo rileva, stinger nemmeno e mi sto giocando il posto in paradiso a furia di bestemmiare. Se poteste darmi una mano a liberarmene ve ne sarei grato.
    grazie comunque in anticipo.

  132. ziopole

    problema risolto: il file img4851 si infila dentro al registro di sistema.
    per rimuoverlo seguire questi tre steps:
    step1:
    cancellare la seguente voce dal registro [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    “Audio Device Manager”=”winfp.exe”

    step 2:
    Riavviare il sistema.

    step3:
    cancellare le voci
    %Windows%\img4851.zip
    %Windows%\winfp.exe

    hai vinto!

    spero di poter essere stato di aiuto a qualcuno.
    saluti.

  133. Giorgia

    io cm antivirus ho il norton…e ho accettao il file…xo mi ha subito rilevato la presenza del virus e me l’ha bloccato..quindi puo darsi k cn norton si possa riuscire a individuarlo e eliminarlo…

  134. edoardo

    Audio Device Manager”=”winfp.exe nn l’ho trovato qst qnd nn ho potuto cancellare niente
    cmq il virus ke ho preso si kiama IMG-0012 vorrei sapere se è lo stesso ke ha colpito tt e come fare a levarlo….risp è urgente

  135. Giulia

    Allora…io sn stata infettata da un virus…in msn…ho provato a scaricare quell antivirus consigliato, ma nn è gratuito, o almeno io nn sn riuscita…cm faccio ad eliminare qst virus?Per favore aiutatemi…Grazie!

  136. Anto

    Non so se è lo stesso virus di cui state parlando , ma quando chatto su msn appaiono parolacce,che io non crivo, ai miei amici. Aiuto che devo fare?

  137. mary

    ci mi dite cm si leva messenger x smp grz raga

  138. Serry

    Ieri sera l’ho x sbaglio accettato da 1 mio amico, l’ho eliminato dai files ricevuti e ho fatto una scansione con Avast (che xò avete detto nn lo rileva) ma nn è successo assolutamente nulla! Nel senso che non m’ha infettata, a quanto pare…
    E’ possibile che io sia stata graziata o questo virus ha uno “scoppio ritardato”?

  139. Peppe

    AIUTATEMI!!!!!!!!!!!!!!!!! Ho accettato il file “fuckin around” preceduto da un messaggio in inglese, poi ho capito che era un virus l’ho cancellato, poi nella cartella c://windows ho cancellato tre file rar tutti con la stessa dimensione e data di creazione, ma ora il virus continua a comparire!!!!!!!!!!!! Uso NOD32 come antivirus e AVG anti-spyware, ma non rilevano niente.AIUTO!!!!!!!!!!!!!!

  140. Stasy

    fregata anche io da questo virus! ho infettato tutti i miei contatti in msn…avast non lo rileva…che devo fare? quando sembra che tutto è a posto riappare mandando ai miei contatti ..come se fossi io… un file in winzip di picts, e siccome torno proprio ora da un viaggio tutti credono che siano mie foto! Mannaggia …. un aiuto? GRAZIE

  141. bambolinastar

    ragazzi vi prego aiutatemi il mio msn a ricevuto il virus photo zip cm devo fare per toglierlo(*)

  142. 3nzo

    Ragazzi il ripristino funziona sempre ho risolto per ben 3 volte di fila ^_^

  143. Stasy

    vai su start - poi programmi - poi accessori - poi utilita’ di sistema- poi ripristino configurazione di sistema - poi ripristina uno stato precedente del computer… a me è andata bene così…. se il virus l’hai beccato ieri….ripristinalo a due giorni fà…spero di essermi spiegata!

  144. NanoGear

    salve a tutti,

    anche a me è arrivato questo tipo di virus,
    ma la cosa incredibile e che me lo ha inviato un contatto che non conoscevo e mi è stato utile per risalire al suo pc hihihih.(…)
    ho ricevuto altri tipi di file tipo album.zip ma credo siano virus già conosciuti e nn valgono una cicca

    un grande saluto da un piccolo hacker BELLA!!!

  145. Cristiano Angeleri from Madrid

    ragazzi,ma sapete che differenza c’e’ da un virus ad uno spyware???
    nn fatevi ingannare..ed utilizzate sempre un buon AVAST per i virus es un buon ANTISPYWARE per i finti virus”pubblicitari o di marketing”.

  146. Ferrango

    per il bene di tutti, sappiate che c’è un virus analogo il cui file è però chiamato mystuff.zip

  147. william

    io nn sapevo niente fino a ieri di questo virus.
    quindi ho scaricato il file zip e l’ho aperto.
    il problema è che nn riesco a scaricare l’antivirus necessario x risolvere il problema.
    HELP ME PLEASE.
    che danni può provocare?
    grazie

  148. Trackback da informatix » Settare un’antivirus su Windows Live Messenger

    [...] ormai sempre più diffusi quei virus che si diffondono tramite Windows (Live) Messenger (come questo)… un programma che tutti, chi più o chi meno, usa ed ha installato nel proprio [...]

    Continua a leggere su informatix » Settare un’antivirus su Windows Live Messenger.
  149. deavacunea

    ho un problema mi partono dal mio accoujnt, richieste di trasferimento di foto ecc, ma non sono io ha iviarle mi parte da solo appena mi mcollego, a tutti i miei contatti cosa posso fare
    hoi installato win32 antivirus + livekill

    cosa posso fare grazie

  150. Emanuela

    AIUTO! Ho aperto il file (lo so, sono una cretina) ora Symantec apre 100000 finestre di scansione messaggi tutte insieme..sto letteralmente impazzendo!!!! Cosa devo fare?

  151. marco

    ciao salvatore , ma avast non e capace di eliminare questo virus photo zip ? si era tolto ma dopo un mese e uscito di nuovo. cosa devo fare? grazie

  152. Fabio

    Ho ricevuto il file.
    Come faccio a sapere se sono infettato? Quali problemi provoca
    Grazie

  153. Lucy

    Mi sono presa anche io il virus circa 20 giorni fa, avevo il nod32 non aggiornato… ora ho avg che mi ha trovato un sacco di virus e cancellati e messi in quarantena, ma ogni volta che rifaccio la scansione mi trova alcuni file infetti e mi scrive RESULT/INFECTION e sotto CHANGE… cosa vuol dire???
    i file che mi segnala sono:

    kernel32.dll
    user32.dll
    shell32.dll
    ntoskrnel.exe

    grazie a chi mi sa dire qualcosa.

  154. stella

    Ciao a tutti, io anche ho preso questo maledetto virus qlc mese fa… ma nn so a voi, a me cmq a volte mi funziona il pc altre volte no, xkè lo skermo del monitor mi diventa tutto di un colore…. e poi cn costretta a spegnere il computer, e se lo riaccendo, nn è detto ke mi funzioni… dipende sempre da questa schermata del monitor. Anke a voi ha fatto così quando avevate il virus?

  155. luka

    help me!!!!anke io l’ho beccato sto virus…uffa….ma è sicuro msnfix????xke a me si apre con una zip…e nn so se fidarmi o no..rispondete perfavore!!sn in crisi!!!

  156. Lucy

    Per STELLA!!
    A me non faceva queste cose il monitor… a dire il vero non faceva cose particolarmente strane, tranne che il nod32 continuava a trovare virus… ora anche l avg continua a trovarmi gli stessi virus… ma non so cosa fare perhce non li mette in quarantena… e non si possono cancellare…

    l’unica cosa che ti posso dire e di fare la scansione, tanti problemi li risolve… ma non tutti…
    in bocca al lupo

  157. stella

    considerando che sono un po’ ignorante su queste cose… non mi è così facile fare la scansione!!!!! Cmq grazie!!!!!
    In tutti i modi a me questo problema del monitor mi è iniziato da qaundo stupidamente ho accettato quelle foto zippate (xke cmq a me nn c’era nessuna scritta inglese quindi credevo ke fossero foto normali) infatti ora ho i ldubbio ke m sono giocata il pc, visto ke sto problema lo fa solo a me!!

  158. Lucy

    per Stella ma no che non ti sei giocata il pc.. anche io sono ignorante… ma non penso che ci siano conseguenze cosi gravi… cmq visto che qui non risponde nessuno ti consiglio di farti dare una mano da qualche tuo amico o amica …
    io ti posso dire che devi circare il simbole della ntivirus sulla barra in basso… ci clicchi sopra e poi dovresti trovare qualcosa su cui è scritto scan o simili… ma se non sei assolutamente pratica chiedi a qualcuno!!!! ci sara un anima buona!!! :P

  159. emma

    ciao ragazzi……prendetemi per scema ma per sbaglio ho aperto il file e ora invio il virus ad alcuni miei contatti!!!
    ho scaricato kaspersky e fatto la scansione e l’unico file infetto che ha trovato è
    C:\WINDOWS\system32\dqwdsti.exe…cosa devo fare??posso eliminarlo???è quello il virus photo album2007?
    grazie

  160. Mach

    ciao a tutti! beh ho anche io lo stess probl per sbaglio ho aperto il file e ora invio il virus ad alcuni miei contatti!!! nn vorrei ke se la prendessero! cmq adesso provo a fare una scanzione e poi vi farò sapere!

  161. powerj97

    A me è successo nn mi funziona internet ma mozilla si, nn mi funziona connessioni di rete e winows movie maker x favor e aiutatemi!!!!!!!!!!!!!!!!!!!!!!!!!!! Se potessi inkontrare nn sapreri cs gli farei!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!

  162. powerj97

    mi dite il sito dv si skarika msnfix nn lo trovo (scusate x l’ignoranza)!

  163. Simona

    Ciao a tutti… ho una domanda importantissima da fare per rispondere a chi non credo che io attualmente non stia utilizzando il messenger. La domanda è questa:
    una volta beccato il virus diffuso in questo periodo su messenger e magari non avendolo debellato nel modo giusto, anche se non utilizzo il messenger, i mie contatti possono continuare a ricevere link infetti da me????

    Grazie
    Simona

  164. luke

    Salvatore, sono molto onorato di parlarti. Vedi, io il 70 % di quello che su sicurezza PC lo devo a te, che sei istruito e metti al servizio della gente le tue conoscenze. Sei un grande. Contribuisci a soddisfare piccole curiosità e ad impedire attacchi di hacker. Volevo chiederti se conosci Matteo, un blogger che un po’ di tempo fa scrisse articoli sul sito Techflakes su come creae piccoli finti virus. Purtroppo a me non da l’accesso al sito Techflakes, e non so come contattarlo. Se lo conosci, potresti informarlo??
    Grazie.

  165. celina

    ciao a tutti, i miei contatti di msn messenger ricevono questo visrus da me “look at this picture from hotormot. I would NOT describe any of them as HOT. lol- ” come faccio ad eliminarlo? io ho avast ma non me lo ha trovato. Spero in una vostra risposta al piu presto, grazie e ciao.

Scrivi un commento

Prima di inviare il tuo commento assicurati che:
sia in tema con l'articolo e contribuisca alla discussione in corso
non abbia contenuti offensivi nei confronti di chicchessia
non abbia contenuti che violini le leggi italiane
non contenga indirizzi e-mail