GUIDA Ripulire un computer infetto [Leggere prima di postare]

Stato
Discussione chiusa ad ulteriori risposte.

tecnico24

Utente Èlite
10,706
1,072
Sono infetto ? bene , ecco alcune linee guida che vi serviranno per postare nel forum e garantirvi un ottimo supporto per la rimozione dei virus e altro malware.

Dato che già c'erà un topic su questo argomento , ho deciso di aprire un nuovo post di "Aggiornamento" per affrontare i nuovi malware.

Sintomi di infezione:

● Pc lento , blocchi improvvisi e crash del sistema
● Navigazione lenta , pagine pubblicitarie e crash del broswer
● Impossibile navigare su siti di sicurezza e blocco dei software anti-malware
● Applicazioni nel computer non funzionanti
● Riavvii e blocchi generici del sistema
● Messaggi di errore del sistema operativo
● Disco rigido che lavora senza nessun ' applicazione aperta
● Utilizzo eccessivo della memoria RAM e quindi conseguente blocco del sistema
Se avete questi tipi di problema elencati , molto probabilmente siete infetti.

Innanzitutto , prima di operare , è necessario disattivare il ripristino configurazione di sistema:
Per Windows vista / 7:
● Pannello di controllo
● Sistema e sicurezza
● Sistema
● Protezione sistema a sinistra
● Per windows Vista togliere il flag dal disco interessato e confermare con ok
● Per windows 7 cliccate su configura e spuntate su Disattiva protezione , Applica e ok.
Per Windows XP:
● Tasto destro su Risorse del computer-proprieta'
● scheda ripristino configurazione di sistema
● Spuntate il flag su disattiva , Applica e ok.

Strumenti per analizzare il computer:


ComboFix


http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Attenzione: Va eseguito solo da chi ha win8 o inferiori....da win 8.1 non è piu supportato

ComboFix è un programma creato da sUBs che scansiona il computer alla ricerca di malware conosciuto e cerca di rimuoverlo automaticamente.
Questo tool genera un report , fondamentale per la ricerca di un rootkit o di un malware che il tool non ha rimosso automaticamente.
Istruzioni:
● Scaricare combofix dal link postato e salvarlo sul desktop
● Disattivare l'antivirus , il firewall e la connessione in uso affinchè non ci siano conflitti
● Per tutti gli utenti di windows xp , NON scegliere di installare la console di ripristino
● Per chi ha invece vista o 7 -> t
asto destro su Combofix.exe e cliccare su Esegui come Amministratore.
txdestro.jpg

● Adesso combofix vi illustrerà le istruzioni a schermo per proseguire alla scansione fino ad arrivare qui:
still-scanning-showing-stag.jpg

● Aspettare il termine delle operazioni e il riavvio del computer
● ritornati al desktop , postare il report (C:\Combofix.txt) in allegato.

Combofix non si Avvia? allora qualche malware impedisce il corretto avvio di Combofix
download :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Attenzione!
valgono tutte le precauzioni precedenti , seguite le istruzioni alla lettera.
Adesso fate tasto destro sul link del download e scegliere Salva link con nome/Salva oggetto con nome a seconda del browser

In nome file scegliere abc
sotto salva come :Application o Applicazione.
salvarlo obbligatoriamente sul
desktop .
cliccate su Salva
Adesso premete dalla tastiera il tasto di windows + il tasto R contemporaneamente
copia incollare ciò:
"%userprofile%\desktop\abc.exe" /killall

cliccate su OK
Seguite le istruzioni e attendete quindi il lavoro del programma senza interferire e postando il relativo report tramite wikisend.

Attenzione : dopo il lavoro svolto e le successive eliminazioni , in alcuni casi si riscontrano messaggi di errore nell'apertura dei programmi.Niente paura , basta riavviare nuovamente il pc per sistemare tutto.
Utilizzare Combofix solo ed esclusivamente in caso di infezioni gravi con le dovute precauzioni e/o se richiesto da un utente esperto.
Se non sapete cosa fate , lasciate perdere o chiedete nel forum , per una maggiore sicurezza per voi stessi e per il vostro sistema.


Malwarebytes


Malwarebytes : Free anti-malware download

MalwareBytes è un potente software che vi permetterà di rimuovere in modo semplice eventuali infezioni presenti sul vostro pc.
Scaricarlo dal link e installarlo , quindi vi troverete qui:
Malwarebytes.jpg


● Effettuare l'aggiornamento dei database virali
● Effettuare una scansione completa del sistema
● Lasciate lavorare il programma e al termine delle operazioni vi mostrerà eventuali infezioni:

listaq.png

● Assicuratevi che siano tutte spuntate e cliccare su Rimuovi elementi Selezionati.
● Dalla scheda Log sarà possibile prelevare il report per visionare tutto il processo di scansione.
Allegatelo qualora eseguite il programma.

Prevenire i rootkit :


Kaspersky TDSS Killer
http://www.bleepingcomputer.com/download/tdsskiller/
I rootkit prendono il controllo del nostro sistema operativo senza autorizzazione.
Qualora gli antivirus e anti-malware generici non rilevano tali infezioni , possiamo ricorrere all'ottimo software messo a disposizione da Kaspersky.
Scaricatelo dal link postato ed avviatelo.
Interfaccia:
5350-1-en.png


Come vedete il programma rileva i rootkit molto diffusi e cerca di eliminarli.
Istruzioni:
Avviare la scansione cliccando su Start Scan
● se rileva un file infetto, l'azione sarà Cure quindi su Continua
se rileva un file sospetto, l'azione sarà Skip clicca quindi su Continua

In C:\ troverete il log delle operazioni effettuate.
Postatelo nel forum in allegato.Attenzione: non utilizzare l'opzione delete senza il consenso di un esperto.
Kaspersky tdss può dichiarare driver leggittimi come infetti e la successiva eliminazione potrebbe portare conseguenze gravi al vostro S.O.

AdwCleaner
http://www.bleepingcomputer.com/download/adwcleaner/dl/125/
Software sviluppato da Xplode , permette di eliminare adware , Toolbar, PUP, Hijacker e quindi altro software indesiderato che possiamo ritrovare nei broswer (tipo ask , iminent toolbar , broswer manager)
Queste toolbar o software indesiderati c'è li ritroviamo poichè vengono ad installarsi insieme ad altri software , supportandosi appunto di questi per essere auto-installati.
E' bene visualizzare se qualsiasi tipo di programma ci richiede di installare toolbar o altro software , noi scegliamo ovviamente di no e installiamo solo il software di nostro gradimento.
Una volta che il download è partito salviamo il tool sul desktop.
● cliccando su cerca il tool provvederà ad individuare adware presenti nel pc
● con il tasto elimina si provvederà alla rimozione
● confermare con OK il messaggio dimostrativo
● il pc si riavvierà per il completamento delle operazioni
● allegare il report fuoriuscito

frst


https://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/
  • Scarica la versione adatta al tuo sistema operativo 32 o 64 bit
  • posiziona l eseguibile sul desktop
  • tasto dx sopra eseguibile--apri come amministratore
  • una volta aperto clicca su scan
  • postare log frst.txt e addition.txt
Frst non va eseguito in modalita provvisoria, ma in modalita normale.



ATTENZIONE:
Utilizzare questi tool avanzati come correttamente vi è stato indicato , onde evitare danni.
Per qualsiasi dubbio non esitate a chiedere nella sezione sicurezza.
Buona Lettura!
Buona disinfezione!
 
Ultima modifica da un moderatore:

tecnico24

Utente Èlite
10,706
1,072
PARTE 2 - POST DISINFEZIONE

Dopo aver disinfettato il nostro pc , è bene seguire alcune direttive per evitare di infettarsi nuovamente:

1)Pulizie del pc periodiche con Ccleaner
attenzione a non scaricare toolbar o componenti simili
andare in opzioni - impostazioni
impostare in tipo di cancellazione sicura(lenta).
andare in opzioni - avanzate
e togliere la spunta su Cancella file in windows temp solo se più vecchi di 24 ore.
Esegui le due procedure di pulizia (backup sempre per la pulizia del registro).

2)Java
le vulnerabilità della piattaforma java sono la maggior causa delle infezioni sul web.
Installare l'ultima versione
Download gratuito del software Java
Nel caso in cui abbiate installata una versione precedente , disinstallarla dal pannello di controllo -> eseguire pulizia Ccleaner -> installazione dell'ultima release dal sito ufficiale.

3)Cancellazione cache java
start
pannello di controllo -> programmi -> java
clicca su impostazioni sotto file temporanei internet
cliccare su Elimina file...
chiudete l'applicazione

4)Aggiornare i propri broswer alle ultime versioni disponibili.
Controllare periodicamente sui siti ufficiali o tramite la funzione integrata
Il browser web Firefox in italiano | Più veloce, sicuro e personalizzabile
Scarica Opera per computer - Opera Software
https://www.google.com/intl/it/chrome/browser/

5)Adobe reader e flash player sempre aggiornati , in genere compare l'avviso che voi dovete acconsentire per effettuare l'upgrade.
Altrimenti controllare periodicamente sul sito ufficiale.

6)Scegliere un antivirus competitivo , assicurarsi che sia sempre aggiornato ed effettuare scansioni periodiche
http://www.tomshw.it/forum/sicurezza/211225-i-migliori-antivirus-parere-degli-utenti.html
Consiglio Avira , Avast , la suite di Comodo oppure se intenzionati su antivirus a pagamento Kaspersky , GData e bitdefender.

7)nella prima parte della procedura di disinfezione ho specificato bene di disattivare il ripristino configurazione.
Dopo la procedura è possibile riattivarlo , altrimenti se non lo avete fatto dall'inizio disattivatelo e riattivatelo.

8)Maggiore attenzione sulla navigazione web e sul wizard guidato di installazione dei software (tranne nei siti ufficiali)dove solitamente vengono proposti altri software ingannevoli portatori di infezioni.

9)Sistema operativo aggiornato qualora fossero disponibili gli aggiornamenti di windows update.

10)L'utilizzo , per gli utenti medi-esperti , di software anti-exploit che prevengono malware non basandosi sulle definizioni virus come fanno i nostri software di protezione , ma su come si auto-installano cercando di intercettarli.
Esempio Crystal Anti-Exploit Protection
Basta installarlo e spuntare su Enable ALL per attivare la protezione , ovviamente questo è il metodo più semplice , ma il programma offre tantissime opportunità di configurazione per blindare il pc.
FAQ
 
Ultima modifica:
Stato
Discussione chiusa ad ulteriori risposte.

Ci sono discussioni simili a riguardo, dai un'occhiata!

Entra

oppure Accedi utilizzando
Discord Ufficiale Entra ora!

Discussioni Simili