martedì 12 maggio 2009

Eliminare tutti i tipi di virus

Image

Visto i numerosi quesiti riguardanti la sicurezza informatica abbiamo deciso di scrivere questa semplice ma efficace guida su come rimuovere la maggior parte di virus, spyware, trojan e malware utilizzando solamente strumenti gratuiti.


Tentativo 1 - Leggero

  1. Procurarsi un buon antivirus come Avira AntiVir o in extremis KAV (anche se in versione trial)
  2. Aggiorniamo l'anti-virus (le firme virus devono essere sempre aggiornate prima della scansione)
  3. Impostiamo l'anti-virus in modo da ottenere una scansione completa.
  4. Avviamo il pc in modalità provvisoria (premere F8 prima dell'avvio di win oppure leggi qui)
  5. Procediamo avviando la scansione dell'antivirus a tutto il sistema
  6. Controlliamo se il virus o i virus sono stati rimossi rifacendo la scansione.

Tentativo 2 - Medio

  1. Disattiviamo il ripristino di configurazione di sistema.
  2. Avviamo il pc sempre in modalità provvisoria.
  3. Riproviamo scansionando completamente il sistema.
  4. Controlliamo sempre se restano residui

Tentativo 3 - Con tool di rimozione generici

Se i precedenti tentativi non sono andati a buon fine è probabile che il nostro antivirus non riconosce e quindi non sa come eliminare i virus rilevati, perciò procederemo installando alcuni tool di rimozione generici. Scarichiamo questi software e installiamoli uno per volta:

  1. A-squared Free 3.5 - Potente tool rimuove spyware,trojan,dialer,adware e malware
  2. AVG Anti-spyware 7.5 - Uno dei migliori software anti-spyware gratis
  3. Ad-aware SE - Ottimo tool di rimozione virus/trojan generico.
  4. Spybot - tool molto completo simile ad ad-aware-se.
  5. Spywareterminator - Efficace antispyware con protezione in tempo reale.
  6. Cwshredder -Tool specifico per dirottatori di browser/pubblicità indesiderata/pop-up.
  7. Prevx CSI - Anti-malware generico stand-alone (scansiona solo le aree più sensibili del sistema)

Una volta installato e configurato il programma di turno seguire gli stessi metodi indicati nel tentativo 1 e 2 ovviamente agendo sul programma appena installato.

Tentativo 4 - Tool database online

Facciamo una ricerca nei seguenti database scrivendo esattamente il nome del nostro virus nel tentativo di trovare un tool specifico, ovvero un piccolo programma progettato solamente o meglio dire specializzato nella rimozione di una singola minaccia.

Ecco i database dove cercare:

  1. Kaspersky removal tool
  2. Symantec removal tool
  3. Nod32 removal tool
  4. BitDefender Removal tool

Tentativo 5 - Virus Scanner online

Affidiamoci questa volta a gli scanner on-line. I virus scanner online sono delle versioni di antivirus funzionanti direttamente via browser (Internet Explorer) che non necessitano di installazione (a parte qualche plug-in per la comunicazione) e sono forniti dalle stesse case produttrici di antvirus classici (tipo Norton ). Visto che risiedono in server gestiti dalle stesse case produttrici di antivirus sono aggiornatissimi sulle ultime definizioni virus. Procederemo anche in questo caso con il Ripristino di configurazione di sistema disattivato.

Ecco alcuni scanner più efficaci:

  1. Kaspersky - http://www.kaspersky.com/virusscanner
  2. NanoScan - Nuovo funziona anche con firefox!!!
  3. Trend Micro - http://housecall.trendmicro.com/
  4. Panda - http://www.pandasoftware.com/products/ActiveScan.htm
  5. Bit Defender - http://www.bitdefender.com/scan8/ie.html

Tentativo 6 - Log di HijackThis

Hijackthis è un software apposito che si occupa di generare un log, ovvero un file di testo dove vengono mostrate le aree più sensibili del nostro sistema, come il registro o particolari posizioni dentro le cartelle di sistema. Questo può essere senz'altro utile per individuare file sospetti,chiavi sospette ed infine virus.

Operazioni da seguire:

  1. Scaricare HijackThis 2.0.2
  2. Aprire il programma HijackThis
  3. Facciamo click sul pulsante "Do a System scan and save a logfile"
  4. Il file di testo verrà salvato in "C:\Programmi\Trend Micro\HijackThis"
  5. Ora abbiamo ottenuto il famigerato Log.
  6. Per l'interpretazione del log possiamo collegarci a questo sito
  7. Se abbiamo dubbi sulle analisi vi invitiamo a contattarci tramite il forum
Note: faccio presente che HijackThis è stato di recente acquistato dalla TrendMicro nota società di sicurezza. In rete girano ancora le vecchie versioni non marcate. Non vi preoccupate non si tratta di fake (falsi) ma è sempre meglio usare l'ultima versione disponibile.