Visualizzazione post con etichetta rootkit. Mostra tutti i post
Visualizzazione post con etichetta rootkit. Mostra tutti i post

Pubblicato il 10/09/15 - aggiornato il  | 2 commenti :

Cosa sono i rootkit e i 12 migliori programmi antirootkit.

Continuo nella serie di post dedicati al malware sperando che siano utili ai lettori di questo sito che in genere si occupa di altri argomenti sempre comunque legati all'informatica. Abbiamo già visto che le minacce contro il computer sono molto variegate e che ci sono diversi tipi di malware. La maggior parte di queste minacce può essere neutralizzata con un antivirus che protegge il PC e tutti i suoi accessi in tempo reale.

Il malware che non viene rilevato dall'antivirus può essere combattuto con delle scansioni periodiche di programmi antispyware e antiadware che qualche volta però non sono sufficienti. In questo post analizzeremo i rischi che derivano dai rootkit che sono un tipo di malware tra i più pericolosi.  



Pubblicato il 28/12/09 - aggiornato il  | Nessun commento :

Rising Free Antivirus 2009 è uno dei migliori antivirus e anti-rootkit e si scarica gratis.

I software antivirus gratuiti  e a pagamento sono uno degli argomenti più trattati nei siti di informatica. Personalmente ho sempre utilizzato AVG Antivirus e mi sono trovato bene perché oltre a essere gratis si aggiorna automaticamente e non è molto pesante. Alternative interessanti ce ne sono parecchie tra le quali anche gli antivirus online che permettono una scannerizzazione di tutto il computer, di una cartella o di un singolo file senza nessuna installazione. Ci sono dei tool che permettono di analizzare file sospetti anche da 27 antivirus contemporaneamente.

Una menzione a parte merita il nuovo antivirus gratuito Microsoft Security Essentials che ha alla spalle l'indubbia potenza ma anche l'invadenza della casa di Seattle. Se avete il computer infettato da un rootkit vi consiglio Navilog1 che è preferibile rispetto al prodotto AVG Anti-rootkit.

Rising Free Antivirus 2009 è stato appena aggiornato, è gratuito ed è un prodotto cinese con interfaccia in inglese . Ne esiste anche una versione a pagamento che rispetto a quella gratuita ha un migliore supporto tecnico e una maggiore velocità di aggiornamento. Le sue caratteristiche sono che protegge da tuti i tipi di virus, trojan, worms, rootkit e altro malware. Altre funzioni

  1. Zero day protection with Rising Cloud Security - comunicazione con i virus lab per un rapido responso
  2. File Monitor - Rileva automaticamente minacce nei file attivi e ne previene la diffusione
  3. Email Monitor - Scannerizza email POP3 e SMTP
  4. Application Control - Blocca automaticamente applicazioni sospette
  5. Malicious Behavior Interceptor - Monitoraggio di possibili comportamenti malevoli dei programmi
  6. USB/CD/DVD Monitor - Blocca il malware nei driver inseriti nel computer
  7. Embedded Scan - Integrazione della protezione per l'instant messenger
  8. Web Trojan Defense - Blocca automaticamente degli script malevoli quando si sta navigando
  9. Self-Protection - Impedisce al malware di modificare l'antivirus

Se non siete soddisfatti del vostro attuale antivirus vi consiglio di provarlo perché difficilmente ne troverete uno migliore a costo zero



Pubblicato il 30/04/09 - aggiornato il  | Nessun commento :

Codewalker un rilevatore di rootkit che non ha bisogno di installazione.

Un anti-rootkit portatile forse mancava ed era altresì necessario perché come è noto se un computer è infettato da quel tipo di malware spesso è difficile addirittura aprirli ed installarli. Inoltre i rootkit non sono considerati una grande minaccia da molti ed è più probabile che un computer sia infettato da virus o trojan. Le aperture indesiderate di altre schede del browser sono però sintomo di quel tipo di infezione e sono anche molto fastidiose.

Codewalker è stato sviluppato da un membro del forum Sysinternals e la versione attuale che è la 0.24b è stata rilasciata proprio oggi.

Come detto il software è portatile e può essere aperto da unità rimuovibili come una chiavetta USB.

rootkit_detection_codewalker-500x465
Il programma all’avvio consiglia una scansione del computer che dura qualche minuto. Si può scegliere di evitare di scansionare tutto il computer ma solo le parti che riteniamo possano contenere il rootkit.



Altri anti-rootkit molto validi sono Navilog1 e AVG Anti-rootkit che possono essere usati insieme a questo nuovo prodotto.

Fonte | Ghacks -



Pubblicato il 19/03/09 - aggiornato il  | Nessun commento :

Come perché e quando scaricare ed usare AVG Anti-rootkit free.

La normale protezione antivirus qualche volta non basta e bisogna ripulire il computer da delle minacce che persistono e si mascherano molto bene.

Un rootkit non è un vero e proprio virus ma un software che si avvia con il computer ed ha i privilegi dell’amministratore (root) risultando non eliminabile. Se avete delle continue aperture  del browser sicuramente avente dei rootkit maligni nel vostro hard-disk.

Esistono molti software a pagamento ma anche gratuiti per eliminarli.

La suite di sicurezza AVG ha comunicato che i programmi della casa anti-rootkit e anti-spyware non saranno più disponibili come prodotti separati ma faranno parte di un software complessivo. Il sistema anti-rootkit sarà incluso solo nella versione a pagamento. 

In rete però è ancora presente l’ultima versione di AVG anti-rootkit gratuita che non sarà più aggiornata ma che rappresenta comunque sempre uno dei migliori prodotti in circolazione.

Il download può essere fatto da questo collegamento, per quanto riguarda l’installazione basta scompattare il file che è in formato ZIP, quindi cliccare sul file avgakt-setup-1.1.0.42.exe.

Quando si apre il programma per effettuare una scansione si clicca su Search for rootkits e ne viene mostrato in finestra il suo andamento

image


Appena finito, ci vorranno 10 minuti, verrà chiesto di eliminare i file che rappresentano rootkit nascosti. Nella realtà non verranno eliminati ma solo rinominati.

Successivamente occorrerà un riavvio del sistema. Il programma è per Windows e deve essere usato solo nel caso di effettiva necessità perché queste operazioni non sono mai a rischio zero.



Pubblicato il 10/03/09 - aggiornato il  | 3 commenti :

Come usare Navilog1 per eliminare i residui dei virus dal registro ed evitare le aperture automatiche di nuove finestre del browser.

Togliere del tutto un virus che ti è entrato nel Computer non è mai semplice. Ho già parlato di alcuni tool che servono allo scopo come CCleaner e Advanced System Care.

Navilog1 è un altro programma specifico per la pulizia del registro. E’ stato creato da un programmatore che si è messo come nick  “IL MAFIOSO” credo però che non sia italiano bensì francese.

Il programma può essere scaricato dal mio account Skydrive cliccando qui.

Dopo averlo installato, prima di aprirlo è consigliabile fare un backup del registro come spiegato in questo articolo. I virus che riesce ad eliminare sono NaviPromo, Magic.control, EGDAccess, Instant Access, etc. Alcuni di questi virus agiscono come rootkit e quindi si insinuano nel sistema con il rango di amministratore se così si può dire.

All’apertura del programma apparirà una finestra tipo Prompt dei comandi del DOS. Servirà per interagire e, nella prima fase dovete scegliere la lingua, p.e. digitando E per English quindi Invio.

image

Nella schermata successiva dovete scegliere l’opzione di Pulizia tra Pulitura automatica e Pulitura manuale. Quella manuale va scelta se si conosce il virus che ci ha infettati e quindi anche il nome del file con relativo percorso.

Se si sceglie la Pulitura automatica prima bisogna ricercare sul PC tutte le minacce presenti quindi va scelto Search. Le varie opzioni sono contrassegnate da un numero, per Search va digitato “1” e premuto Invio.

image

Ci possono volere anche molti minuti (circa dieci) per scannerizzare tutto il registro. Quando la ricerca è terminata Navilog1 vi avviserà e, cliccando un tasto qualsiasi, vi mostrerà il rapporto o log.



A questo punto può partire la  Pulitura automatica che comporterà una nuova scansione alla fine della quale bisognerà riavviare il sistema.

Dopo il riavvio il programma  vi fornirà il log con i dettagli dei file infetti trovati e eliminati che potrete consultare nel file denominato cleannavi.txt nella directory C:\.