Ulti Clocks content
Banner
Banner
Rimozione di malware mediante un CD di boot
Martedì 07 Ottobre 2008 00:44
Nei prossimi giorni (ma non trattenete il fiato, potrebbero non essere poi così pochi), ho intenzione di pubblicare alcuni post sulla sicurezza informatica. In questi post analizzerò l’efficacia delle soluzioni di sicurezza disponibili attualmente e tratterò la difesa reattiva, proattiva e comportamentale dal malware. Ma, siccome potreste essere già infetti (e con ciò intendo dire: siccome molto probabilmente SIETE già infetti) eccovi un suggerimento veloce: cercare di ripulire un sistema pesantemente compromesso può dimostrarsi un’impresa ardua, anche utilizzando svariati strumenti di rimozione (compresi antivirus residenti, scanner online, antispyware, strumenti di rimozione dei file bloccati, software di controllo del registro, ecc), visto che alcuni malware hanno comportamenti da rootkit, riuscendo quindi a nascondersi efficacemente dai software di sicurezza e a resistere tenacemente a ogni tentativo di rimozione. In queste situazioni, potreste rendere il processo di rimozione delle infezioni meno faticoso usando un Cd di boot che contenga un antivirus. Questi Cd di boot sono usualmente creati a partire da una distribuzione Linux customizzata a cui viene aggiunto un programma antivirus commerciale (esistono alcuni di questi CD che utilizzano esclusivamente software GPL, ma il tasso di rilevamento di ClamAV è notevolmente inferiore rispetto alle soluzioni commerciali). La maggior parte dei produttori di antivirus commerciali ha sviluppato una propria soluzione (e con qualche ricerca su google si può scoprire dove scaricarle), ma qui ve ne suggerirò soltanto tre:
  1. Kaspersky Rescue Disk (questo prodotto non ha l’auto aggiornamento, quindi bisogna sempre scaricarne l’ultima versione dal sito Web di Kaspersky);
  2. F-secure Rescue CD;
  3. BitDefender Rescue CD.
Se il vostro PC non è infetto oltre ogni speranza, uno di questi CD di ripristino potrebbe riuscire a disinfettare totalmente il vostro sistema, evitandovi il faticoso procedimento della reinstallazione completa di Windows e di tutti i programmi.

Comments

Show/Hide Comment form