[Guida] Come ripulire un computer infetto

Stato
Discussione chiusa ad ulteriori risposte.

JeanGrey

Utente Èlite
2,097
183
Questa è una breve guida utile per disinfettare i computers infetti da malware generico.

Se avete il dubbio che il vostro computer possa essere infetto, se notate rallentamenti nella navigazione, pagine internet non richieste, CPU al 100%, seguite questi semplici passi.


Chiudete temporaneamente antivirus firewall antispyware * come disabilitare i vostri programmi di sicurezza *
Nota: Questo servirà ad evitare che Combofix venga riconosciuto come potenzialmente pericoloso, (si tratta di un falso positivo, dovuto al suo componente antirootkit) ed evitare di intralciare la rimozione del malware.

Scaricate questi programmi e lasciateli sul desktop:





Se usate Xp / Doppio clic su Combofix.exe
Se usate Vista / tasto destro su Combofix.exe / esegui come amministratore
Lasciate lavorare il programma senza interferire
Verrà rilasciato un rapporto C:\ComboFix.txt dove sono contenute tutte le operazioni di rimozione effettuate.
(Mettete da parte questo rapporto, sarà utile nel caso non riusciate a risolvere da soli con queste operazioni)

Installate MalwareByte, aggiornate le firme / nella scheda aggiornamento / controlla aggiornamenti.
Disconnettetevi da internet, o meglio ancora avviate il computer in modalità provvisoria. (F8)
Avviate MalwareByte / scheda scansione / scansione completa / scansiona
al termine della scansione mettete in quarantena i file infetti trovati.

Installate Ccleaner ed avviate la pulizia, scheda pulizia / avvia pulizia
scheda registro / trova problemi / ripara selezionati.

Dopo aver eseguito questi passi dovreste aver risolto i problemi più comuni dovuti ad infezioni, per essere certi di avere un Sistema pulito proseguite con la verifica, come descritto nel messaggio seguente.

Se invece volete farvi aiutare da un esperto seguite queste semplici regole:

Regole della Sezione

  • Aprite una Nuova Discussione in Sezione Sicurezza
  • Mettete un titolo esaustivo composto da [soggetto]+[descrizione del problema]
  • I rapporti o log vanno allegati (
    gestionesz0.jpg
    )
  • Riportate le eventuali procedure che avete seguito
  • Non scrivete con abbreviazioni stile SMS
  • Non richiedete assistenza privata ad es. via messaggi privati o email
  • Aspettate che qualcuno risponda e non postate discussioni doppie
Attenzione: se avete difficoltà ad allegare i rapporti, potete ricorrere a dei Servizi Hosting: freefilehosting | wikisend | wikifortio
Una volta caricato il file, ricordate di riportare il Direct Link per poterlo scaricare.
 
Ultima modifica:

JeanGrey

Utente Èlite
2,097
183
Come verificare di aver fatto un buon lavoro di pulizia.

A questo punto per effettuare una verifica della eventuale presenza di virus nel Sistema possiamo affidarci ad una scansione online.

[Guida] Scansioni Antivirus Online e Tools di Rimozione

Vi consiglio ESET online scanner, che è in grado di rimuovere ciò che identifica come pericoloso.
Aprite Internet Explorer, raggiungete il sito ESET, spuntate la casella per accettare la licenza e l'installazione degli Activex, cliccate su Start
spuntate le caselle Remove found threats, Scan unwanted applications

Oppure potete utilizzare Kaspersky Virus Removal Tool: una volta installato basta avviarlo per scansionare il proprio PC alla ricerca di eventuali virus.

COME ESEGUIRE KASPERSKY VIRUS REMOVAL TOOL
scarica la versione del tool più aggiornata rispetto alla data di pubblicazione
crea una apposta Cartella sul Desktop ed al suo interno posiziona il file
lancia il tool
imposta le aree che intendi scansionare (non è possibile eseguire la scansione di specifiche cartelle)
al termine della scansione sarà possibile rimuovere e/o mettere in quarantena i file infetti rilevati

PROCEDURA DI DISINSTALLAZIONE PER KASPERSKY VIRUS REMOVAL TOOL
Nota: una volta terminata la scansione e l'eventuale pulizia è necessario disinstallare il tool

clicca sull’icona per lanciare il tool
nella finestra principale, in basso, clicca sulla voce Complete Virus Protection
verrà visualizzato un messaggio: clicca su Ok
chiudi la pagina web che verrà aperta
nel messaggio successivo, clicca su SI per avviare la disinstallazione
al termine, verrà richiesto di riavviare il P.C.

Se invece avete dei prodotti Kaspersky installati potete usare NOD32 OnDeman Scanner: Tool standalone in grado di rilevare e rimuovere virus, worm, trojan e altri software dannosi, la scansione è veloce ed ha un utilizzo estremamente basso delle risorse di sistema.
 
Ultima modifica:

JeanGrey

Utente Èlite
2,097
183
Operazioni di Manutenzione

Una volta eseguite le operazioni di rimozione malware, si dovrebbe procedere ad una manutenzione del computer, che consiste prima di tutto, nel verificare che il vostro Sistema sia correttamente aggiornato.
Microsoft Windows Update

Per correggere piccoli errori e velocizzare il Sistema è utile eseguire una Defremmentazione ed uno Scandisk
La deframmentazione è un'operazione informatica che consiste nel ristrutturare l'allocazione dei files presenti su un hard disk facendo in modo che ciascun file risulti memorizzato in zone contigue dal punto di vista fisico; questo diminuisce drasticamente i tempi di accesso ai file.
Ci sono molti software che effettuano la deframmentazione dell'hard-disk, i migliori sono JkDefrag, Auslogics Disk Defrag e IObit SmartDefrag.
Tutti i sistemi operativi Windows hanno comunque una utility interna per deframmentare il disco rigido, per accedervi bisogna seguire il percorso:
Start / Programmi / Accessori / Utilità di sistema / Utilità di deframmentazione dischi.
Lo Scandisk è un programma che controlla e ripara file system e cluster danneggiati nell'hard disk.
Tutti i sistemi operati Windows hanno questa utility che permette di controllare ed eventualmente riparare la presenza di errori contenuti nel disco fisso, per accedervi bisogna seguire il percorso:
Aprite Risorse del computer / Tasto destro sul disco fisso / proprietà / Strumenti / Esegui Scandisk
Selezionate entrambe le opzioni: correggi automaticamente gli errori del File system, cerca i settori danneggiati e tenta il ripristino.
Si aprirà una finestra di avvertimento: Impossibile ottenere accesso esclusivo ad alcuni file di Windows...
Cliccate su "SI" per pianificare l'operazione al prossimo avvio.

Se amate particolarmente le soluzioni All-in-One, vi suggerisco due programmi free che consentono di effettuare la manutenzione e ottimizzazione del Sistema.

Advanced SystemCare | Info
Glary Utility | Info


Link Utili:
[FONT=Tahoma,Arial,Helvetica]Windows Vista, trucchi e astuzie per un uso migliore[/FONT]

[FONT=Tahoma,Arial,Helvetica]Consigli pratici per la manutenzione del PC[/FONT]
 
Ultima modifica:
Stato
Discussione chiusa ad ulteriori risposte.

Ci sono discussioni simili a riguardo, dai un'occhiata!

Entra

oppure Accedi utilizzando
Discord Ufficiale Entra ora!

Discussioni Simili