Come rimuovere un virus dal proprio computer

di: Yan Raber     18 Febbraio 2004

Perdita improvvisa di dati, alterazione di file, rallentamento del sistema, traffico anomalo sulla connessione internet, malfunzionamenti, errori inspiegabili. Improvvisamente un timore si concretizza nel nostro cervello: un virus potrebbe essersi annidato all'interno del nostro PC mettendo a repentaglio l'integrità dei nostri dati e dell'intero sistema. Sicuramente a più di uno di noi sarà capitato di trovarsi in una situazione simile. L'importante in questi casi è non farsi prendere dal panico, essere pronti a riparare l'eventuale danno e armarsi di difese migliori per il futuro.

Ogni virus agisce in modo diverso dagli altri e non esiste una procedura universale per la sua rimozione. In seguito si cercherà di fornire alcuni consigli e di indicare le linee guida su come muoversi per non trovarsi completamente impreparati nella malaugurata ipotesi che il nostro sistema sia stato infettato.

Disabilitare Ripristino Configurazione di Sistema (System Restore)

Ripristino Configurazione di Sistema, prerogativa dei soli Windows Me e Windows XP, è una funzione tramite la quale, ad intervalli regolari o su richiesta dell'utente, viene eseguito il backup di alcuni file di sistema in modo da poterli successivamente ripristinare in caso di malfunzionamento.
Se al momento della creazione del punto di ripristino il sistema è infetto è possibile che anche il nostro virus venga incluso nel backup. Questo può portare a due spiacevoli inconvenienti: 

  • l'antivirus non riesce a ripulire i file perché l'area di System Restore è una zona di sistema protetta non accessibile ai programmi.
  • se in futuro dovessimo avvalerci della funzione di ripristino rischiamo di infettare nuovamente quello che apparentemente è un sistema pulito.

Prima di procedere a qualsiasi operazione di rimozione è quindi importante disabilitare il Ripristino Configurazione di Sistema in modo che gli strumenti antivirus possano operare correttamente sull'intero sistema.

Seguono le procedure per i due sistemi operativi che ne fanno uso.

Windows XP:

  1. Fare clic su Start-> Programmi->Accessori->Esplora risorse. 
  2. Fare clic con il pulsante destro del mouse sull'icona Risorse del computer e quindi su Proprietà. 
  3. Selezionare la scheda "Ripristino configurazione di sistema". 
  4. Selezionare la voce "Disattiva ripristino configurazione di sistema"
  5. Premere OK. Verrà richiesto di confermare l'azione in quanto saranno eliminati tutti i punti di ripristino memorizzati. Confermare premendo SI.

Windows Me

  1. Cliccare con il tasto destro del mouse sull'icona  Risorse del Computer presente sul desktop e scegliere Proprietà (in alternativa aprire il Pannello di controllo e fare doppio click sull'icona "Sistema")
  2. Selezionare la scheda "Prestazioni" e premere il pulsante "File System..."
  3. Selezionare la scheda "Risoluzione dei problemi" e selezionare la voce "Disattiva Ripristino configurazione di sistema"
  4. Premere OK e riavviare il sistema

Una volta ripulito il sistema dal virus si potrà riattivare la funzione con il procedimento inverso.

Guide Sicurezza

Guida SQL Injection con Sqlmap

Scopriamo se le nostre applicazioni web sono vulnerabili alle SQL...

Guida sicurezza applicazioni Web

Le tecniche di attacco più comuni, i metodi per verificare la...

Guida Sicurezza wireless

Quali sono i pericoli di sicurezza di una rete senza filo e quali...

Altre guide

Newsletter @Sicurezza

Ogni lunedì, direttamente nella tua e-mail: approfondimenti e bollettini su virus, vulnerabilità e sicurezza informatica.

Iscriviti alla newsletter

Altre newsletter

Corsi in aula

Amministratore di Reti Windows Server 2008

20 Febbraio 2012 a Milano
Disponibilità: 5 Posti

Nessun corso previsto