Punto informatico Network
Canali
20100616130746_1879890253_20100616130737_1610363355_virus.png

Malware, infezioni e prevenzione: FAQ dal forum "Sicurezza"

28/06/2011
- A cura di
Sicurezza - Quale antivirus preferire? Quale firewall? Come rimuovere spyware e rootkit? In questo articolo proponiamo le risposte alle domande più frequenti apparse sul forum dedicato alla sicurezza.

Tag

Passa qui con il mouse e visualizza le istruzioni per utilizzare i tag!

virus (1) , forum (1) , malware (1) , faq (1) , bsod (1) .

Valutazione

  •  
Voto complessivo 4 calcolato su 10 voti

Ho preso un virus/spyware/...! Come lo rimuovo?

La primissima strada da imboccare in caso di infezione è quella che prevede l'uso dei vari tool per la rimozione automatica. In particolar modo, scaricate e scansionate il sistema con:

Usate tutti i programmi indicati, uno dopo l'altro

Hitman5.jpg

Sia chiaro che questo primo approccio risolve solamente un numero relativamente ridotto di infezioni. In caso l'ospite indesiderato non voglia ancora andarsene, è il momento di passare alle maniere forti.

Fortunatamente, la maggior parte dei malware in circolazione può essere debellata seguendo una procedura "standard" che richiede l'uso di pochi programmi gratuiti.

Abbiamo dettagliato i vari passaggi nell'articolo "PC infetto da virus e altro malware? Vediamo come intervenire": in caso si sospetti un'infezione, ci sono ottime probabilità che questo approccio sblocchi la situazione.

Il virus blocca qualsiasi programma di pulizia!

Alcuni malware particolarmente "resistenti" sono in grado di impedire l'esecuzione dei vari tool di pulizia. In questo caso, la soluzione è quella di bypassare completamente il sistema operativo infetto e lavorare "dall'esterno" tramite un "Live CD".

Innanzitutto, dovete impostare la macchina per effettuare il boot da supporto ottico invece che dal consueto disco fisso: la procedura è stata descritta in "Come modificare l'ordine di boot (e avviare da CD)".

A questo punto, scaricate e masterizzate uno dei CD bootabili contenenti un "mini-sistema operativo" ed un antivirus: "Avira AntiVir Rescue System" è uno dei più apprezzati e si distingue per semplicità ed immediatezza

Avira Rescue System 5.png

In caso il prodotto tedesco non vi consenta ancora di togliervi d'impaccio, potete tentare con disco Linux: la procedura passo per passo, adatta anche ai non-esperti del Pinguino, è stata proposta in "I virus su Windows ti fanno impazzire? Rimuoviamoli con semplicità tramite Ubuntu".

Ho un rootkit particolarmente tenace...

Una volta penetrati sul PC, alcuni malware riescono rendersi "invisibili" agli antivirus ed ai tool di rimozione. Questa classe di software è chiamata genericamente "rootkit".

Affinché il mascheramento sia efficace, il rootkit modifica il comportamento del sistema operativo infettato: di conseguenza, l'uso dei Live CD trattati in precedenza inibisce completamente questo tipo di invisibilità.

In caso però l'antivirus veicolato dal supporto ottico non riconoscesse il malware, la situazione potrebbe essere piuttosto complessa da gestire: se nemmeno un tool di pulizia con Gmer (vedi "Un indispensabile alleato per la nostra sicurezza: guida a Gmer") oppure una delle sue alternative ("Le alternative a Gmer tra i programmi anti-rootkit") è in grado di aiutarvi, il pubblico di esperti può ricorrere ad uno strumento potente quanto delicato: "Guida operativa a HxD, il bisturi per la rimozione definitiva dei rootkit".

Questo virus sopravvive alla formattazione!

La sotto-famiglia di rootkit chiamata "bootkit" costituisce una delle infezioni più ostiche da debellare: pur formattando completamente l'hard disk, l'ospite potrebbe non andarsene.

Prima di gettare fisicamente il pezzo nel cassonetto dell'immondizia, assicuratevi di fare un ultimo tentativo seguendo "Guida alla rimozione dei bootkit".

Come scoprire se il computer sia infetto

Schermate blu, crash dell'antivirus o dei programmi applicativi, finestre pubblicitarie che si aprono casualmente, lentezza generale della macchina o della connettività sono tutti segnali di una potenziale infezione in corso

Favorit1.jpg

Purtroppo però, non è sempre semplice capire se la causa sia un malware, qualche problema di configurazione, un software legittimo supportato dalle inserzioni pubblicitarie oppure un guasto hardware.

Il consiglio, anche in caso tutto funzioni regolarmente, è quello di effettuare periodicamente una serie di controlli sui processi in esecuzione utilizzando i seguenti strumenti:

Inoltre, è altrettanto raccomandabile eseguire una scansione con i già citati tool di rimozione automatica.

Questo, in combinazione alla protezione offerta dall'antivirus locale, dovrebbe costituire un buon compromesso fra tempo investito per la manutenzione ordinaria e tranquillità.

Pagina successiva
Pagina precedente
Malware, infezioni e prevenzione: FAQ dal forum "Sicurezza"

 

Segnala ad un amico

Tuo nome Tuo indirizzo e-mail (opzionale)
Invia a:
    Aggiungi indirizzo email
    Testo

    © Copyright 2024 BlazeMedia srl - P. IVA 14742231005

    • Gen. pagina: 0.44 sec.
    •  | Utenti conn.: 93
    •  | Revisione 2.0.1
    •  | Numero query: 45
    •  | Tempo totale query: 0.12