{"id":2180,"date":"2009-02-14T08:00:48","date_gmt":"2009-02-14T07:00:48","guid":{"rendered":"http:\/\/scratslair.altervista.org\/2009\/03\/11\/debellare-virusmalwarespyware-co\/"},"modified":"2009-02-14T08:00:48","modified_gmt":"2009-02-14T07:00:48","slug":"debellare-virusmalwarespyware-co","status":"publish","type":"post","link":"https:\/\/losfogo.netsons.org\/?p=2180","title":{"rendered":"Debellare virus\/malware\/spyware &amp; Co."},"content":{"rendered":"<p align=\"justify\">Spesso mi viene chiesto di come poter eliminare un virus o comunque un codice maligno, i software a cui ci si pu\u00f2 affidare sono molti, divisi tra freeware e a pagamento, tutti offrono una buona protezione, quindi non mi soffermer\u00e0 a consigliare un programma pi\u00f9 che un altro, ognuno far\u00e0 le sue valutazioni, l&#8217;idea \u00e8 quella di far capire come non prendersi una bella infezione e come non propagarla o mantenerla all&#8217;interno del proprio PC.<\/p>\n<p><!--more--><\/p>\n<p align=\"justify\">\n<p align=\"justify\">L&#8217;avvento di internet e la sua diffusione in ogni dove, ha facilitato la vita ai virus ed ai loro creatori, infatti la scarsa conoscienza e la poca dimestichezza nell&#8217;utilizzo dei computer ha fatto aumentare di molto i problemi di infezioni. I pi\u00f9 dei codici sfrutta delle falle nei sistemi operativi (nella fattispecie di quelli Microsoft) per potersi propagare, un esempio molto conosciuto \u00e8 il virus Sasser (nome completo W32.Sasser.Worm), nome preso in prestito dal processo infettato e giustamente presente in Windows XP, infatti il virus prende di mira tale processo e a caso obbliga il computer al riavvio, rendendo in molti casi il computer inservibile, l&#8217;infezione \u00e8 stata studiata per sfruttare un &#8220;buco&#8221; di Windows XP, fortunatamente chiusa da una &#8220;pezza&#8221; direttamente dalla Microsoft.<\/p>\n<p align=\"justify\">Come fare per difendersi da minacce pi\u00f9 o meno pericolose, bastano poche e semplici cose, evitare accuratamente siti poco chiari e con contenuti discutibili, solitamente inviano una marea di cose durante la navigazione ed aprono molte finestre del browser (pop-up).<\/p>\n<p align=\"justify\">Evitare di aprire mail da indirizzi e\/o persone sconosciute o comunque prestare molta attenzione agli allegati, anche se con nomi innocui possono contenere o essere virus, in nostro aiuto gli anitirus da un po&#8217; di tempo hanno la funzione di scanner di e-mail, sia in entrata che in uscita (cos\u00ec da non infettare in modo involontario altri utenti). Alle volte si possono ricevere mail da indirizzi conosciuti, potrebbero essere falsi positivi, cio\u00f2 non \u00e8 detto che la persona a cui fa capo l&#8217;indirizzo mail sia infetta, i virus di ultima generazione si &#8220;inventano&#8221; indirizzi casuali o comunque vanno a &#8220;scavare&#8221; nelle rubriche o nelle mail presenti sul computer &#8220;ospite&#8221; e si autoinviano. A questo scopo mai rispondere ad una catena di S. Antonio (oltre all&#8217;intasamento delle caselle con cose inutili) o comunque se si vuole inoltrare qualche mail simpatica e spiritosa, sarebbe buona norma &#8220;tagliare&#8221; via le varie quotaure (cio\u00e8 tutta quella serie di indirizzi mail, solitamente molte!). Cos\u00ec in un colpo solo possiamo eliminare anche la prima causa di spam (pubblicit\u00e0 indesiderata via e-mail, ad oggi la maggiore piaga dei provider e gestori di e-mail) e la causa di propagazione di virus.<\/p>\n<p align=\"justify\">Un esempio di mail molto pericolose e che ha fatto danni molto seri, \u00e8 stato il phishing (letteralmente tradotto pescando), in cui alcuni individui hanno costruito diti apparentemente validi di banche per poi carpire gli estremi bancari e le password di utilizzo del conto, cos\u00ec da poterlo prosciugare! Nessuna banca vi chieder\u00e0\u00a0 mai di ripetergli i vostri dati, oltretutto via mail, mai rispondere a queste mail, sono estremamente pericolose.<\/p>\n<p align=\"justify\">Periodicamente cancellare i cookie presenti sul sistema (ogni browser ha una sua procedura, ma esistono anche programmi ideati a questo scopo), questi file, anche se in parte totalmente inoffensivi, possono diventare pericolosi, prendono nome di spyware (programma spia in italiano) e rendervi vulnerabili. Questi spioni si occupano di comunicare al loro creatore cosa fate sul computer, cosa digitate e cosa visitate, cercando anche di forzare la visione di determinati siti (un esempio celebre \u00e8 il CoolWebSearch, che redireziona su pagine predeterminate) oppure ruba letteralmente le cose digitare sulla tastiera.<\/p>\n<p align=\"justify\">Mantenere il computer aggiornato \u00e8 fortemente consigliato, quindi visitate spesso il sito del produttore per vedere se sono stati aggiunti degli aggiornamenti, c&#8217;\u00e8 chi sconsiglia di far fare l&#8217;autoaggiornamento a Windows XP, sembrerebbe che si possa redirezionare il sistema su altri siti ed obbligarlo ad installare file dannosi, quinid \u00e8 sempre meglio affidarsi all&#8217;aggiornamento manuale.<\/p>\n<p align=\"justify\">Verificare sempre che programmi hanno accesso ad internet e a che siti puntano, installando un firewall software che monitorizza l&#8217;attivit\u00e0 dei vari programmi, il firewall di Windows XP non \u00e8 molto utile ed \u00e8 facilmente aggirabile, quindi si consiglia di affidarsi ad altro prodotto.<\/p>\n<p align=\"justify\">Cancellare i file temporanei della navigazione internet come per i cookie, anche qua si possono annidare potenziali minaccie, con alcuni browser si pu\u00f2 optare per la cancellazione della cosidetta cache alla chiusura del programma, per\u00f2 rallentando di fatto la navigazione, tutti i file devono essere ricaricati ad ogni visita, se si dispone di una connessione a banda larga la differenza \u00e8 minima.<\/p>\n<p align=\"justify\">Se per caso si dovesse rilevare un virus durante una scansione (meglio farne una alla settimana, se ci si accorge di anomalie \u00e8 meglio farne anche pi\u00f9 di una), per prima cosa eliminare i punti di ripristino di Windows, questa funzione molto utile per riparare eventuali dani o errori \u00e8 un&#8217;arma a doppio taglio, infatti oltre al salvataggio delle informazioni sul sistema e ad alcuni file vitali del computer, viene sfruttato dai virus per ricrearsi all&#8217;avvio del sistema dopo la loro rimozione.<\/p>\n<p align=\"justify\">Un altro modo per rendersi conto di possibili infezioni, \u00e8 l&#8217;esaminazione dei processi in esecuzione, infatti alcuni virus si avviano come fossero programmi di normale utilizzo, qua pu\u00f2 essere di aiuto fare una ricerca sul web e cercare notizie sul file in uso.<\/p>\n<p align=\"justify\">Unico consiglio sui programmi \u00e8 il numero per dei programmi con cui difendersi, sia il firewall che l&#8217;antivirus non possono essere in numero superiore ad uno ciascuno, avere due firewall attivi \u00e8 inutile, avere due antivirus pu\u00f2 generare problemi e costingerebbe uno dei due a non funzionare totalmente, cosa differente \u00e8 per i programmi antispyware, non \u00e8 detto che un programma riesca a trovare il 100% di file pericolosi, quindi \u00e8 buona norma averne pi\u00f9 d&#8217;uno ed effettuare le scansioni una di seguito all&#8217;altra.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Spesso mi viene chiesto di come poter eliminare un virus o comunque un codice maligno, i software a cui ci si pu\u00f2 affidare sono molti, divisi tra freeware e a pagamento, tutti offrono una buona protezione, quindi non mi soffermer\u00e0 a consigliare un programma pi\u00f9 che un altro, ognuno far\u00e0 le sue valutazioni, l&#8217;idea \u00e8 [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[18],"tags":[98,65,91],"class_list":["post-2180","post","type-post","status-publish","format-standard","hentry","category-informazioni","tag-informazioni","tag-malware","tag-virus"],"_links":{"self":[{"href":"https:\/\/losfogo.netsons.org\/index.php?rest_route=\/wp\/v2\/posts\/2180","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/losfogo.netsons.org\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/losfogo.netsons.org\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/losfogo.netsons.org\/index.php?rest_route=\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/losfogo.netsons.org\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=2180"}],"version-history":[{"count":0,"href":"https:\/\/losfogo.netsons.org\/index.php?rest_route=\/wp\/v2\/posts\/2180\/revisions"}],"wp:attachment":[{"href":"https:\/\/losfogo.netsons.org\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=2180"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/losfogo.netsons.org\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=2180"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/losfogo.netsons.org\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=2180"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}