Come rimuovere uno SpyWare un MalWare e vivere felici e contenti

Inviato da admin il Ven, 05/30/2008 - 18:38
Ok, uso Linux, ma Windows è un male necessario.
Lo uso sotto VirtualBox, un ottimo emulatore.
E nonostante tutte le mie precuazioni, sono riuscito ad infettarmi con un malware.
Eh si. Certi siti non bisogna proprio visitarli, i keygen non si devono usare. Bisogna sempre usare software originale .... però volte qualche programma serve subito, e allora via, a cercare il keygen per farlo funzionare.
Si naviga tra foto porno e promesse di guadagni facili, fino a scaricarlo, ed alla fine si finisce per infettarsi in qualche modo.
E così mi sono ritrovato in un mondo in cui non stavo ormai da un'eternità: virus, spyware, trojan, programmi da pagare, licenze trial ....

Alla fine, per risolvere il problema, ovvero rimuovere questo fastidioso spyware che apriva continuamente Internet Explorer, ho dovuto usare più di una soluzione.

Ho quindi deciso di scrivere questo articolo, rivolto agli amici che hanno una formazione informatica medio bassa, per aiutarli a "guarire" i loro PC malati, e soprattutto a non infettarsi nuovamente.
Il linguaggio è volutamente mantenuto ad un livello tecnico molto basso.



  • FASE 1: RILEVARE L'INFEZIONE ED ELIMINARLA
Questa è un'attiivtà da eseguire come Amministratore dle PC.Per far questo ho scaricato Spybot - Search & Destroy Installatelo, e lanciate la scansione: vi dirà che infezioni avete, e vi proporrà di ripulirle. Ho provate anche AdWare: nettamente inferiore !
Consigli di effettuare la scansione e la pulizia scollegati da Internet. Una volta puliti i files infetti, riavviate e rieseguite la scansione: se il sistema sarà pulito, non ci sono altre Fasi da seguire. Continuate a leggere però.
  • FASE 2: INDAGARE SULL'INFEZIONE
Se nonostante la pulizia, l'infezione rimane, occorre indagare ulteriormente.
Lo strumento necessario in questo caso è HijackThis Questo strumento (utilizzato anche da TrendMicro), permette di effettuare un'analisi del sistema, e di generare un log in formato testo.
Scaricatelo, installatelo, lanciatelo e generate un log.
Copiatelo,e poi incollatelo nella pagina di HijackThis: premete analizza e guardate le iconcine: dove ci sono le X rosse, concentrate l'attenzione e poi rimuovete i files od i settaggi sospetti.
Riavviate e rifate la scansione con Spy Bot S&D: spero per Voi che sia tutto a posto.
  • FASE3: IMMUNIZARSI
Se volete evitare che altri malware si installino senza farvelo sapere, attivate l'opzione "TeaTimer" di Spy Bot S&D: aparirà un'iconcina con un lucchetto nella system tray, ed ogni volta che un qualsiasi programma tenterà di modificare il sistema, vi verrà chiesto il permesso. A voi la scelta: nel dubbio dite sempre NO !
Ed ora che si è pulito Windows, vediamoc ome non ricadere negli errori.
  • REGOLA 1: MAI UTILIZZARE UN'UTENZA CON DIRITTI DI AMMINISTRATIVI PER LAVORARE
Questa è l'unica cosa che mi ha salvato, evitanto la diffusione del contagio. Male che vada si può sempre cancellare l'utenza e risolvere il problema.

  • REGOLA 2: INSTALLARE ED AGGIORNARE PERIODICAMENTE UN ANTIVIRUS.
Però non è bastato. Gli antivirus proteggono dai virus, non dai mailware. Meno male che da quelli mi hanno protetto
  • REGOLA 3: MANTENERE AGGIORNATO WINDOWS.
Lo faccio sempre. Chi non ha Windows originale e non può fare Windows Update è pregato di ritornare su Google.
  • REGOLA 4: INSTALLARE UN UTILITY CHE BLOCCHI LE MODIFICHE AL REGISTRO DI SISTEMA
TeaTimer, installato in SpyBot Search&Destroy permette di intercettare tutte le modifiche e di chiedere all'utente se le autorizza.
Se un programma maligno tenta di fare qualcosa, almeno si sarà avvertiti. Nel dubbio: rispondere sempre NO.
  • REGOLA 4: NON UTILIZZARE INTERNET EXPLORER, ALMENO PER NAVIGARE SU SITI NON AFFIDABILI.
Se andate in un quartiere malfamato, mica mettete l'orologio d'oro in mostra, giusto ?
Bene, allora quando andate su siti inaffidabili., usate Firefox, con l'estensione NoScript abilitata.

Spero che questo articoletto serva a qualcuno ....
Etichette