Esiste un'altra serie di programmi per la scansione e l'individuazione dei problemi del vostro Pc.
Create una nuova cartella chiamata Sysclean (il percorso potrebbe essere: C:\Programmi\Sysclean o anche sul desktop). Scaricate il programma Trend Micro SysClean e posizionate il file nella cartella appena creata. Scaricate poi l'ultimo "pattern file" dal sito Trend Micro.
Estraetene il contenuto nella medesima cartella. Leggete le istruzioni del file readme.txt. Chiudete poi tutte le applicazioni, antivirus compreso e lanciate SysClean. Per ottenere un risultato ottimale è consigliabile evitare di aprire o eseguire altri programmi mentre il programma è in esecuzione.
Sysclean termina tutte le istanze dei vari malware residenti in memoria, rimuove anche chiavi e valori dal Registro di Configurazione del sistema create dai malware, rimuove files creati nelle cartelle di sistema e infine rimuove - dopo la scansione - tutte le copie del malware che risiedono nei dischi locali.
Ewido è un eccellente programma per la rimozione e l'individuazione dei malware. È compatibile solo con Windows 2000 e XP. Il setup scaricabile dal sito ufficiale. Al termine dell'installazione verrà avviata una versione di testing che permetterà di sfruttare al massimo tutte le funzioni della versione "plus" per 14 giorni. Al termine dei quali le estensioni della versione plus verranno disattivate e il programma si trasformerà nella versione freeware, utilizzabile per un tempo illimitato. Un periodo di valutazione di 14 gg. è più che sufficiente per la scansione e la rimozione della maggior parte dei problemi presenti sul PC. È disponibile anche un modulo per la lingua italiana.
Windows Defender è un programma gratuito che segue la scia di Ad-Aware e Spybot per quello che concerne l'individuazione e l'eliminazione di software maligno presente in memoria. Non si tratta di una risorsa eccezionale, il più delle volte non sarà utile installarla se si possiedono già i programmi di cui abbiamo fatto menzione poco sopra. Riportiamo comunque alcune informazioni di base per completezza.
È un prodotto di casa Microsoft quindi è possibile scaricarlo dal sito ufficiale. L'interfaccia si presenta in modo abbastanza intuitivo, quindi non dovrebbe rappresentare un problema anche per le utenze meno esperte.
Nella - remota, ma non troppo - possibilità che i programmi citati non abbiano sortito alcun effetto è opportuna utilizzare altri software per la rimozione di problemi. Nella prossima sezione tratteremo anche dei problemi relativi a tipologie differenti di malware (e.g. Hijackers, Rootkit, Dialer, etc.)
CwShredder è un programma specifico pensato per la rimozione di un parassita ostico, diffuso e molto difficile da eliminare: si tratta del "CoolWebSearch (CWS)" presente in migliaia di varianti.
Originalmente infettava solo i computer che utilizzavano Internet Explorer, ma le più recenti versioni estendono la loro pericolosità anche ai prodotti della Mozilla. Per rimuovere tale malware è necessario ricorrere all'utilizzo dell'apposito programma disponibile all'indirizzo http://www.intermute.com/products/cwshredder.html
Riavviate in modalità provvisoria e compattate il file *.zip che avete appena scaricato. Chiudete poi ogni programma, compreso l'antivirus per evitare che i due software entrino in conflitto tra loro. Eseguite a questo punto il file CwShredder.exe e cliccate su Fix e non su Scan. A questo punto il malware dovrebbe venire istantaneamente rimosso dal vostro sistema operativo.
Forensics: NBTempo una GUI per le timelineUsiamo NBTempo, una GUI che consente di creare delle timeline dei... |
Nmap: tecniche per evadere un firewallVediamo come sfuggire ai controlli di un firewall utilizzando Nmap. |
Sfruttare vulnerabilità XSS con BeEFUsiamo BeEF per automatizzare lo sfruttamento di vulnerabilità Cross... |
Trojan Flashback: rimuoverlo da Mac OS XIndividuiamo e rimuoviamo il trojan Flashback da Mac OS X |
Individuare vulnerabilità in Joomla con JoomScanUsiamo JoomScan per verificare la sicurezza di Joomla e la presenza... |
Guida SQL Injection con SqlmapScopriamo se le nostre applicazioni web sono vulnerabili alle SQL... |
Guida sicurezza applicazioni WebLe tecniche di attacco più comuni, i metodi per verificare la... |
Guida rimozione malwareUn malware è un qualsiasi software nocivo per il computer. Questa... |
Ogni lunedì, direttamente nella tua e-mail: approfondimenti e bollettini su virus, vulnerabilità e sicurezza informatica.
Iscriviti alla newsletter
|
|
Amministratore di Reti Windows Server 200811 Giugno 2012 a Milano |
|
Nessun corso previsto |