MegaLab.it
Stampa Articolo
Aperiodico gratuito di informatica
 
20100223162555_610936806_20100223162507_1158817767_malwarebytes_spotlight.png

Guida completa a Malwarebytes' Anti-Malware

a cura di Max01
26/08/2010 - articolo
Sicurezza - "Distruzione dell'elemento malevolo, un byte alla volta": questo è il motto degli sviluppatori di un ottimo programma anti-malware, che ci apprestiamo a conoscere meglio.

Malwarebytes Anti-Malware è un programma che si è affacciato abbastanza di recente nel panorama dei software anti-malware, ma si sta facendo apprezzare sempre più per la semplicità di utilizzo, la leggerezza e soprattutto per la sua efficacia.

Il programma subisce dei frequenti aggiornamenti che apportano miglioramenti e risolvono piccoli bug presenti nelle versioni precedenti. Attualmente il programma è arrivato alla versione 1.29 (che è quella qui descritta), anche se è molto probabile che quando verrà pubblicato l'articolo ne sia già uscita una nuova.

Malwarebytes è disponibile in due versioni:

La versione gratuita, che non dispone della protezione in tempo reale, dello scheduled scanning e degli aggiornamenti automatici, per cui può essere utilizzato esclusivamente per fare delle scansioni periodiche alla ricerca di virus, spyware, adware, trojan, dialer, worm, rootkit e più in generale di tutti quei malware non rilevati dagli antivirus o da altri antimalware.

La versione completa, acquistabile sul sito ufficiale a 24.95$, comprende tutte le funzioni presenti nel programma e garantisce una protezione completa dai malware della rete.

Interfaccia

Il programma graficamente è molto semplice, però questa sua semplicità si traduce in una facilità di utilizzo incredibile: basta veramente pochissimo tempo per imparare a conoscere ed utilizzare al meglio Malwarebytes. Forse, coloro che non conoscono il programma e che sono abituati ad utilizzare software graficamente molto più appariscenti e colorati potrebbero rimanere delusi e dare giudizi negativi, ma non fatevi ingannare: questo è veramente un anti-malware di primissimo livello.

56b9c25b-aa1c-4c74-a52c-a231e8cec99a.jpg

Malwarebytes, come dicevo, è strutturato in maniera tale da semplificare il più possibile il suo utilizzo: in alto ci sono una serie di Tab che indicano le varie funzioni presenti: scansione, aggiornamento, quarantena, ecc.

Vediamo adesso nel dettaglio ogni singola sezione del programma:

Scansione e Quarantena

56b9c25b-aa1c-4c74-a52c-a231e8cec99a.jpg

In questa sezione è possibile selezionare due tipi di scansione del sistema:

Una scansione rapida (velocissima e con buoni risultati), che analizzerà le aree maggiormente a rischio infezione, ed una scansione completa, più approfondita, ma anche molto più lenta, con la quale potremo decidere quali aree del computer scansionare.

Cattura231.JPG

Durante la scansione, gli elementi infetti rilevati sono evidenziati con il colore rosso.

9dd2def2-9502-4cec-8436-76c5497e2ad1.jpg

Terminata la scansione, cliccate su Mostra i risultati per visualizzare nel dettaglio gli elementi infetti trovati.

1899b7d7-bc89-46c2-b5cf-04bdaa650b08.jpg

Cliccando su Rimuovi gli elementi selezionati tutti gli elementi verranno eliminati e spostati in quarantena, mentre selezionando Ignora verranno ignorati ed aggiunti alla lista esclusioni, di cui parleremo più avanti (N.B. cliccando invece su Menù Principale, i malware non verranno né rimossi né aggiunti alla lista esclusioni).

Cliccando su Salva file di log potete salvare il log della scansione.

Aa04548b-c90d-4ae4-b01d-85a75070a3d3.jpg

Adesso spostiamoci nella sezione Quarantena dove potremo eliminare definitivamente i malware (cliccando su Cancella o Cancella tutti) oppure ripristinarli, qualora Malwarebytes li avesse per sbaglio cancellati, cliccando su Ripristina o Ripristina tutti.

19378989-5226-49bb-8550-b1ea2c9cf5bf.jpg

Protezione

Questa sezione consente di impostare alcune funzioni presenti esclusivamente nella versione completa:

F63a2fe3-f7c8-4bf8-9206-e2aea4b02680.jpg

5bfb47ef-2a9b-47a1-aab9-0c86c3834bfe.jpg

Per attivare il modulo di protezione in tempo reale basta cliccare su Avvia protezione.

La protezione in real time lavora in maniera molto tranquilla, sembra quasi di non averla: in realtà c'è e al momento opportuno interviene prontamente, bloccando il malware in questione, come per esempio un rogue program che tenta di installarsi:

Cattura244.JPG

Oppure in presenza di un trojan Vundo:

Cattura241.JPGPer bloccare la minaccia cliccate su Terminaoppure su Ignora se volete aggiungerla alla stessa lista esclusioni che avevamo visto in precedenza al termine della scansione (N.B. non cliccate su Disabilita protezione perché altrimenti il modulo di protezione verrà terminato e di conseguenza il malware sarà libero di infettare il sistema).

Aggiornamento

Questa sezione è divisa in varie parti:

82e5ed5e-6def-4f98-8a0e-f4ab3aca7667.jpg

File di log

In quest'altra sezione sono archiviati tutti i file di log delle varie scansioni: è possibile visualizzarli cliccando su Apri oppure eliminarli selezionando Rimuovi o Rimuovi tutti.

Db0f11bf-aa87-49e0-84de-5d7001f3a557.jpg

Lista esclusioni

Nella lista esclusioni è possibile escludere dei file sia dalla scansione che dalla protezione in tempo reale, in maniera tale che non vengano più rilevati né durante la scansione né dalla protezione in real time: questa lista comprende tutti quegli elementi ignorati al termine delle varie scansioni o durante gli avvisi del modulo di protezione in tempo reale. Per rimuovere un oggetto dalla lista basta cliccare su Rimuovi o Rimuovi tutti.

D0f2e543-e9fc-4e63-8a3d-12efe56c23c3.jpg

Impostazioni

In questa sezione è possibile configurare (in maniera molto limitata visto lo scarso numero di voci) alcune impostazioni generali del programma:

A040505e-60cf-49b7-9dea-03c96d96efa2.jpg

Altri Strumenti

In altri strumenti sono presenti degli ulteriori tool che si rivelano molto utili:

3385cedc-f8a9-4c13-93c1-f6c3b76b9c38.jpg

A proposito

In quest'ultima sezione ci sono informazioni sul programma, sulla nostra licenza (qualora utilizzassimo la versione completa), un link per collegarsi al sito ufficiale e il tasto Aiuto, con il quale consultare una veloce guida, in inglese, che però lascia molto a desiderare e si rivela ben poco utile.

Ad428e5d-a156-47ef-999e-6a84bb00a767.jpg

Qualora voleste avere delle ulteriori delucidazioni sul programma potete andare sul forum ufficiale oppure contattare direttamente il supporto tecnico via mail all'indirizzo marcin@malwarebytes.org altrimenti potete sempre chiedere sul Megaforum nella sezione Sicurezza.

Conclusioni

Malwarebytes come abbiamo visto, è un valido programma per eliminare i malware di qualsiasi genere, anche quelli più difficili ed ostici da cancellare. La versione gratuita può essere utilizzata solo per fare delle scansioni periodiche del sistema, mentre la versione completa, che comprende anche la protezione in tempo reale, può andare ad affiancare l'antivirus principale (personalmente ho provato ad utilizzare il programma insieme a diversi antivirus come Avira Premium e Kaspersky e non ho mai avuto conflitti tra di loro).

Qualche aspetto negativo, seppur non determinante, però lo ha: graficamente è molto scarno, anche se non tutti considerano questo un difetto, perché questo lo rende molto intuitivo e semplice da utilizzare. Un altro difetto è la mancanza quasi totale di opzioni di configurazione: in pratica non c'è quasi niente da settare, nemmeno per la protezione in tempo reale, basta attivarlo e lasciar fare a lui. A parer mio qualche opzione in più non avrebbe fatto male anche se il giudizio finale su Malwarebytes non cambia: leggero, semplice da utilizzare e molto efficace, insomma un programma consigliatissimo ed assolutamente da avere.

MegaLab.it rispetta la tua privacy. Per esercitare i tuoi diritti scrivi a: privacy@megalab.it .

Copyright 2008 MegaLab.it - Tutti i diritti sono riservati