Welcome to

blog.sachacatalano.it

la conoscenza che nasce dalla curiosita’

Contattami

Eliminare l’ultimo spyware di turno

maggio 15th, 2007 by sacha

Purtroppo capita. Nonostante le precauzioni del caso oggi ho trovato nel mio portatile un simpatico spyware di nome smss.exe. La cosa curiosa è che un file con lo stesso nome si trova in C:\WINDOWS System32\ ed è un file di sistema che gestisce le sessioni di windows xp mentre quello scovato grazie a HijackThis nella cartella C:\Windows\system è un trojan virus da eliminare senza esitazioni.

L’ulteriore conferma è arrivata dall’analisi automatica del log di HijackThis.

Adesso il mio portatilino è di nuovo “pulito”.

Posted in Utilities, sicurezza | No Comments »

Rimozione Virus in 5 mosse

marzo 5th, 2007 by sacha

Nel primo post sulla sicurezza avevo parlato della prevenzione del nostro computer dalle insidie che si nascondo in rete. Se tutte le nostre precauzioni però si sono rivelate inutili e il nostro pc mostra i sintomi da attacco virale non dobbiamo demoralizzarci e prima di pensare che l’unica soluzione possibile per rimuovere il fastidioso intruso del vostro PC sia quella di una robusta formattazione, vi consiglio di leggere questi semplici consigli.

  1. Eliminare i file temporanei di Internet e fare un refresh della cache.
  2. Aggiornate il vostro antivirus e fate una scansione approfondita in modalità provvisoria.
  3. Aggiornate i programmi antispyware e fate una scansione del sistema eliminando le voci sospette.
  4. Se il problema dovesse persistere effettuate una scansione gratuita online del vostro PC con uno dei seguenti tool: Panda Software, Kaspersky, f-secure o Trend Micro. Questa operazione è molto utile perchè l’ antivirus installato sul nostro pc non potrà mai avere un database completo di tutte le minacce che corrono in rete.
  5. Se queste operazioni non hanno fornito una soluzione al problema allora è arrivato il momento di utilizzare HijackThis, un utilissimo software che permette di monitorare tutte quelle attività di sistema che potrebbero essere coinvolte in una attività sospetta dovuta alla presenza di un virus o un malware in genere. Molte delle voci che il programma ci segnala non sono relative ad elementi dannosi quindi consiglio di postare il risultato del log (che avremo creato con il pc scollegato dalla rete e con tutte le applicazioni chiuse) in uno dei forum sulla sicurezza presenti in rete(Html.it, P2PForum, Wintricks) o di utilizzare l’ analisi automatica di HijackThis.

Posted in Utilities, sicurezza | No Comments »

Sicurezza in 3 minuti al giorno

febbraio 28th, 2007 by sacha

Questa sezione del bolg è dedicata a chiunque abbia le idee un pò confuse su quali strumenti utilizzare per poter proteggere il proprio pc dagli attacchi indesiderati di virus, adware, spyware, dialer e malware in genere.

Cercherò di proporvi alcune soluzioni completamente gratuite di software reperibili in rete. Bastano pochi accorgimenti per rendere più sicura, veloce e piacevole la nostra navigazione quotidiana nel web. Gli scenari futuri non sono confortanti in termini di sicurezza della rete e per questo motivo è bene muoversi subito e prevenire eventuali attacchi indesiderati.

FIREWALL

Tratteremo solo i Firewall di tipo software. La funzionalità di questi programmi è quella di creare un filtro sulle connessioni entranti ed uscenti dal nostro PC. Molti dei programmi che utilizziamo richiedono il collegamento alla rete esterna ed è per questo motivo che questi software richedono una configurazione adeguata in modo da selezionare quali siano i flussi di dati accettabili e quali invece sono da impedire. Ritengo che Windows Firewall in dotazione con il service pack 2 di Microsoft sia già un ottimo strumento per la protezione e non richiede particolari configurazioni. Per chi cercasse qualcosa di personalizzabile e che non abbia il marchio microsoft consiglio i seguenti software:

Il primo resta in assoluto uno dei firewall software maggiormente utilizzati mentre gli altri (nonostane siano ottimi prodotti) presentano configurazioni leggermente più complicate.Consiglio inoltre di disattivare tutti quei servizi inutili che potrebbero “aprire” la porta ad accessi indesiderati. Potrebbe esservi d’aiuto in tal senso anche Windows Worms Doors Cleaner che permette di disattivare le porte utilizzate da alcuni servizi windows.

ANTIVIRUS

Anche in questo settore le proposte sono molteplici. Per restare nel campo dei software gratuiti vi propongo 3 antivirus con diverse caratteristiche:

AVG Antivirus Free

Il mio antivirus personale ;-) . Un programma di facile utilizzo per tutti, si fa notare poco ma fa il suo dovere. L’ aggiornamento è giornaliero ed automatico all’avvio del PC. Semplice anche l’installazione.

Active Virus Shield

Release gratuita del Kaspersky Lab, uno dei migliori antivirus a pagamento, AVS appare come un programma leggermente più complesso nella gestione delle funzionalità e sicuramente adatto ad un’ utenza più esperta. Il motore interno garantisce un ottimo livello di protezione.

AntiVir Personal Edition

Un altro semplice programma che utilizzo spesso per le installazioni su pc datati e con esigue risorse hardware. Semplice l’installazione e il suo mantenimento. Non effettua la scansione delle mail ma con un pò di attenzione questo può restare un problema marginale.

ANTISPYWARE

Come per gli Antivirus anche questi programmi necessitano di un continuo aggiornamento per garantire una protezione efficace. Segnalerò i tre software installati sul mio PC:

Ad-Aware SE Personal

Uno dei tool di rimozione di adware, spyware e trojan più utiizzato in assoluto. Facile e intuitivo richiede l’aggiornamento settimanale che non è automatico. Consiglio una scansione rapida almeno ogni tre giorni se si naviga con frequenza e una scansione approfondita una volta al mese.

Spybot

Un altro famosissimo programma per la pulizie dei malware in genere. Attiva una protezione continua contro l’intrusione di oggetti non desiderati oltre ad utilizzare un ottimo motore per la loro scansione e successiva rimozione dal pc. Consiglio di consultare l’ottma guida all’utilizzo sul sito in italiano.Ad-Aware potrebbe segnalare dei file di Spybot come potenzialmente pericolosi ma si tratta solo di una piccola incompatibilità. Si possono ignorare tranquillamente questi messaggi e non cancellare i files rilevati nelle scansioni di Ad-Aware.

SpywareBlaster

Programma che mantiene una protezione attiva contro spyware, adware, browser hijackers, dialers e altro software potenzalmente dannoso. La lista delle protezioni comprende sia i malware per Internet Explore che per Firefox. Sono consigliati gli aggiornamenti ogni tre giorni. Ricordarsi di abiltare le protezioni ogni volta che si è eseguito un aggiornamento.

PULIZIA DELL’ HARD DISK

Nell’ambito della sicurezza vorrei segnalare l’importanza di un pc che non abbia migliaia di file inutilizzati sparsi nelle varie directory o collegamenti mancanti nel registro di sistema. Questa situazione è potenzialmente pericolosa perchè potrebbe rallentare notevolmente il nostro lavoro e a lungo andare creare instabilità del sitema. La disinstallazione dei programmi ad esempio non è un’ operazione che va sempre a buon fine (ricordo che va comunque fatta da pannello di controllo-> installazione applicazioni-> rimuovi programma) e non rimuove in maniera accurata tutti i file precedentemente installati. Ci vengono in aiuto questi 3 semplici prorammini che vi presenterò:

Windows Installer Cleanup Utility

Permette di disinstallare completamente programmi che hanno segnalato un errore nel precedente tentativo di disinstallazione. Molto utile.

CCleaner

Ottimo tool gratuito per una pulizia generale del PC che va dai file temporanei di internet fino alla pulizia del registro di sitema pssando per la rimozione dei file temporanei o non più utilizzati da alcun programma.

Reg Cleaner

Programma storico per la rimozione dei file “orfani” del registro di sitema. Permette una personalizzazione dei programmi che si avviano automaticamente all’apertura della sessione di lavoro e un controllo sui “residui” di vecchie applicazioni disinstallate. Consiglio di leggere questa ottima guida al suo utilizzo.

Indicazioni finali

Oltre ad utilizzare questi programmi sarebbe opportuno effettuare un deframmentazione del sistema almeno una volta al mese (o subito dopo installazioni di programmi corposi) con il programma integrato nel sistema operativo (accessori-> utilità di sitema-> utilità deframmentazione dischi) o con software a pagamento come il famoso Diskeeper.

Per evitare la perdita di dati importanti, in caso di formattazione obbligata, consiglio di spostare la cartella documenti e i file in essa contenuti su una partizione diversa da quella relativa al sitema operativo (c:\) . Un altra buona abitudine sarebbe quella di fare almeno 2 volte all’anno un backup comlpleto dei propri dischi. Esistono diversi programmi che svolgono questo compito come gli ottimi Acronis (a pagamento) e Cobian Backup (gratuito).

Ricordo inoltre di attivare gli aggiornamenti automatici del nostro sistema operativo e di “rinfrescare” trimestralmente le password di accesso ai nostri siti sensibili (banche, caselle di posta, etc.).

Con un impegno medio di circa 3 minuti al giorno possiamo rendere il nostro computer un pò più sicuro e il nostro lavoro più piacevole e produttivo.

Posted in sicurezza, software | 1 Comment »

Add to Technorati Favorites Firefox 2

copyright © 2oo6 by blog.sachacatalano.it | Powered by Wordpress

Creative Commons License