[AmadeuX BiblioForum]
Clicca qui per andare al sito di Audioterapia, Musica ed elementi subliminali benefici
19/04/2024 - 23:23:02
    [AmadeuX BiblioForum]                                     Ip: 18.191.239.123 - Sid: 377353291 - Visite oggi: 741 - Visite totali: 65.809.562

Home | Forum | Calendario | Registrati | Nuovi | Recenti | Segnalibro | Sondaggi | Utenti | Downloads | Ricerche | Aiuto

Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Assistenza e HELPDesk
 ASSISTENZA & HelpDesk BiblioForum
 Piccola guida alla rimozione dei virus
 Nuova Discussione  Rispondi alla discussione
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Autore Discussione Precedente Discussione n. 1381 Discussione Successiva  

admin
Webmaster

8hertz

Regione: Italy
Prov.: Pisa
Città: Capannoli


24475 Messaggi

Inserito il - 13/10/2003 : 10:43:58  Mostra Profilo  Rispondi Quotando
Piccola guida alla rimozione dei virus

Come disinfettare il proprio sistema operativo Windows con piccole utility freeware.

[ZEUS News - www.zeusnews.it - Prima Pagina, 07-10-2003]


L'ultima ondata di virus realizzati per piattaforme Win32 ha colpito duramente tutti gli utenti Windows poco prudenti. Sfruttando falle di sistema o di applicazioni utilizzatissime (Internet Explorer e Outlook Express) Sobig, Blaster e Swen hanno prodotto danni rilevanti.
Il worm Blaster ha allarmato i tecnici di Bill Gates a tal punto da spingerli a pubblicare sull'home page di Windows Update un enorme avvertimento su come proteggere il proprio sistema. Blaster, scoperto l'11 agosto 2003, utilizzava una vulnerabilità riscontrata su sistemi NT based (Windows NT e soprattutto 2000 e XP) per installarsi sul sistema vittima attraverso la porta TCP 135. In seguito oltre ad autoinviarsi ai destinatari della rubrica di posta del computer vittima tentava un attacco Denial of Service (Ddos: Distributed Denial of Service) contro il sito di Windows Update cercando di paralizzarlo e renderlo inutilizzabile.

Swen, scoperto il 18 settembre, sfruttava una vulnerabilità di Outlook Express per autoeseguirsi una volta visualizzata l'anteprima dell'e-mail con allegato infetto. Il mittente dell'e-mail sembrava essere addirittura il supporto tecnico della Microsoft...

La particolarità di questo virus, come di molti altri per la verità, è quella di cambiare l'associazione dei file .exe con le relative applicazioni. Ogni volta che si lancia un programma compare una finestra di errore. L'editor del registro di sistema è dunque inaccessibile e anche i fixer servono a poco perchè con estensione .exe.

Lo scopo di questo articolo è fornire dei link a programmi utili in caso di infezione da parte dei worm sopracitati ma anche di altri codici virali. Se siete infettati da un virus la prima cosa da fare nei sistemi Windows è premere contemporaneamente CTRL+ALT+CANC e osservare nel task manager le applicazioni e i processi in esecuzione. In caso di presenza di processi virali interromperli.

Arrestatata l'applicazione nociva in esecuzione possiamo avvalerci di una serie di utility antivirus freeware per "disinfettare" il nostro sistema operativo. Innanzitutto possiamo scaricare il piccolo programma (66k) FixExe http://www.nod32.it/cgi-bin/mapdl.pl?tool=FixExe di Paolo Monti dal sito dell'antiviurs Nod32. Così viene descritta questa utility dai suoi realizzatori: "Software gratuito utile per impostare correttamente l'associazione dei file EXE con la shell, spesso modificata dagli Internet worm al fine di essere eseguiti in automatico. A causa della sua estensione .COM, FixExe può essere eseguito anche su sistemi infetti dove non è possibile lanciare file EXE".

Una volta ripristinata l'associazione dei file .exe ci potrà venire in aiuto un'altra utility creata dai laboratori della Network Associates, artefice del blasonato McAfee Antivirus. Stinger (686k) http://vil.nai.com/vil/stinger/ , questo il nome del removal tool freeware McAfee che consente l'eliminazione di ben 31 tra i peggiori virus e worm più diffusi. Dotato di un'interfaccia essenziale, Stinger è un potente strumento all-in-one costantemente aggiornato.

Se il virus che infesta il vostro sistema non è tra quelli eliminabili con Stinger, date un'occhiata alla sezione antivirus removal tool della Symantec http://securityresponse.symantec.com/avcenter/tools.list.html . In ordine alfabetico, la casa di produzione dell'antivirus creato da Peter Norton propone un numero elevatissimo di piccoli programmi essenziali per la rimozione della maggior parte dei virus più diffusi.


Matteo Campofiorito

  Discussione Precedente Discussione n. 1381 Discussione Successiva  
 Nuova Discussione  Rispondi alla discussione
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:



Macrolibrarsi


English French German Italian Spanish


[AmadeuX BiblioForum] © 2001-2024 AmadeuX MultiMedia network. All Rights Reserved. Torna all'inizio della Pagina