Visualizzazione post con etichetta PC e Internet Security. Mostra tutti i post
Visualizzazione post con etichetta PC e Internet Security. Mostra tutti i post

martedì 1 febbraio 2011

E-virus (parte II):☠️ Forse il PC è infettato... come accertarne la presenza?


Come verificare la presenza di virus o malware nel proprio computer?
A seconda del livello di operatività del computer si può agire in vari modi:


A) Se è possibile avviare il computer e inserire le credenziali (username e password).

In questo caso si possono utilizzare alcuni tool:



1) Utilizzando il tool gratuito GMER è possibile sia verificare se è presente un rootkit, sia disabilitare e/o rimuovere il servizio/processo incriminato (E-virus) dalla memoria e dal successivo avvio. Per riconoscere i servizi/processi contenenti E-virus è opportuno cercare sono files con nomi astrusi (ad esempio: rytrewxz.dll). GMER solitamente li segnala in rosso e/o specifica l'attributo (***hidden***) che significa "file nascosto all'utente". Nel caso in cui compaia il messaggio: “WARNING!!! GMER has found system modification, which might have been caused by ROOTKIT activity. Do you want to fully scan your system?” è evidente che GMER ha individuato unrootkit nel sistema e chiede di iniziare la scansione completa del PC.




2) Premendo contemporaneamente i tasti CTRL + ALT + CANC e accedendo al TASK MANAGER (Gestione Attività di Windows) si possono vedere tutti i processi presenti in memoria e individuare i processi che hanno nomi casuali simili a quelli indicati nel caso (1), eventualmente è possibile "Terminarli" cioè eliminarli temporaneamente dalla memoria.



3.1) Utilizzando il tool gratuito McAfee STINGER è possibile sia individuare, sia rimuovere i più comuni E-VIRUS. La procedura è automatica in quanto il tool rileva sia infezioni in atto (files presenti in memoria), sia tracce e files presenti sui dischi fissi analizzati. Il tool mostra quali e quanti "problemi" è riuscito ad individuare e provvede ad eliminarli.




3.2) Utilizzando un tool gratuito appositamente creato per i ROOTKIT, è possibile sia individuare, sia rimuovere automaticamente i più comuni Rootkit (come ad esempio Trojan.Zeroaccess). Ecco ad esempio:

3.3) Utilizzando un anti-malware per individuare ed eliminare Malware o Adware indesiderato, presente sul PC, come ad esempio:
3.4) Utilizzando un software anti-exploit per individuare ed eliminare le vulnerabilità software (exploit) presenti sul PC.  Questi software tentano di mitigare le conseguenze degli attacchi "zero day", ossia di quelle aggressioni che iniziano nel "giorno zero", subito dopo la scoperta di una vulnerabilità. Ecco alcuni software specifici:
3.5)  Inviando i file o gli allegati email sospetti ad un servizio web che effettua l'analisi antivirus in tempo reale. Ad esempio il sito VirusTotal.com esamina gratuitamente il file inviato utilizzando più di 50 motori antivirus contemporaneamenteVirustotal fornisce si un Windows (uploader) che un  Mac OS X (uploader) per caricare i file sospetti presenti su entrambi i Sistemi Operativi. 

3.6) Utilizzando siti web che analizzano i file malevoli sfruttando il meccanismo della macchina virtuale ed effettuando un report sulla pericolosità del file. Alcuni servizi gratuiti sono: DeepVizThreatExpert Anubis che può analizzare anche i file Android apk.

4) Utilizzando il tool gratuito PREVX è possibile individuare sia rootkit sia quel genere di E-virus insidioso che si installa per esempio nel Master Boot Record del disco fisso. Nella versione gratuita rileva ed elenca tutti gli E-virus presenti nel sistema ma non li elimina. Tuttavia può essere utile per individuare il nome dell'E-virus presente nel sistema o l'epidemia in atto.


5) Utilizzando il servizio gratuito di OpenDNS per il rilevamento del malware. E' un servizio totalmente automatico e quando rileva un'attività sospetta sul pannello di controllo di OpenDNS appare la scritta Malware/Botnet Activity Detected.

6) Utilizzando il software gratuito "Bitdefender 60-Second Virus Scanner" che appunto in 60 secondi effettua una scansione del PC per controllare se ci sono virus in memoria o nelle aree "sensibili" del Sistema Operativo. Si avvale di tecnologia Cloud quindi è necessario un collegamento a Internet.


B) Se NON è possibile avviare il sistema operativo.
In questo caso si possono utilizzare alcuni tool descritti nel seguente approfondimento;


giovedì 13 gennaio 2011

E-virus (parte I):☢️Come riconoscere i sintomi di un E-INFLUENZA ovvero quando il nostro PC si è preso un E-VIRUS?

Con E-INFLUENZA (Influenza Elettronica) intendo raggruppare tutta quella serie infinita di software E-VIRUS (Virus Elettronici) che infettano il computer (PC) auto-replicandosi o consumandone le risorse: malware, ransomware, trojan horse, backdoors, spyware, rootkit, dialer, worm, keylogger, virus, ecc.)



COME RICONOSCERE I SINTOMI DI UN'INFEZIONE DA E-VIRUS
Come puoi fare per capire se il tuo computer è stato infettato da spyware e malware?

1) Computer lento: improvvisamente.
La velocità di esecuzione di QUALUNQUE applicazione, anche la più banale, si è improvvisamente rallentata in modo molto elevato. Parallelamente si nota che il disco fisso è costantemente in attività (la luce LED è sempre accesa o lampeggiante in modo continuativo).  Avviando il Task manager si nota che la CPU sta lavorando al 100% pur non avendo applicazioni in esecuzione. 

2) Browser.
La pagina iniziale del browser (Microsoft EdgeInternet Explorer, Mozilla Firefox, Google Crome, Opera, ecc.) si è cambiata da sola è punta a siti web con contenuti illegali. Oppure aprendo il browser compaiono numerose finestre pop-up con messaggi pubblicitari che si replicano all'infinito. In altri casi alcune finestre del browser NON si riescono più a chiudere normalmente.

3) Internet è lenta. 
La navigazione in Internet si è rallentata enormemente in modo repentino. Il traffico dati della tua connessione è spropositato anche quando non stai navigando o scaricando nulla.

4) Computer inutilizzabile.
Il PC parte ma si arresta subito dopo con messaggi tipo "missing operating system" ovvero "manca il sistema operativo", impossibile trovare command.com. Oppure il PC parte regolarmente ma va in blocco temporaneamente oppure va definitivamente in crash e si riavvia spontaneamente e frequentemente in modo apparentemente casuale e improvviso. In alcuni casi il PC non parte per niente ed è impossibile fare il BOOT.

5) Nuovi file misteriosi e Vecchi File modificati o scomparsi. 
Alcuni file soprattutto con estensione ".exe", ".com", ".dll" hanno subìto una variazione (ad esempio su data e ora di creazione o modifica), hanno dimensioni più grandi rispetto al dovuto, oppure sono scomparsi (soprattutto i files del Sistema Operativo). In alcune cartelle sono comparsi numerosi nuovi file con nomi casuali e improbabili (ad esempio: yutuewyt.dll, 823746.dll, wuyetur.dll ). In sostanza si nota una "corruzione" del Files System e di alcuni file del PC.

6) Antivirus fuori uso.
L'antivirus, normalmente funzionante, non parte più e risulta impossibile riattivarlo, re-installarlo o installarne uno differente. In alcuni casi non si riesce nemmeno a raggiungere il sito web dei principali produttori di Antivirus per scaricare il software.

7) Nuovi Software.
Compaiono nuovi software che non sono mai stati installati, nuove icone e nuovi collegamenti sul desktop o sulla tray bar, addirittura nuove Toolbar nel browser. In alcuni casi vengono mostrati messaggi o immagini inaspettati o vengono avviati automaticamente nuovi software.

8) Vecchi Software. 
Alcuni software che funzionavano correttamente, all'improvviso smettono di funzionare, diventano lentissimi, o si bloccano. Anche alcuni servizi del sistema operativo non vengono più caricati all'avio e non si possono più attivare nemmeno successivamente. In particolare su Windows vengono disattivati o disabilitati i servizi di aggiornamento del sistema operativo (Windows Update) e di Scansione Antivirus.

9) Spazio della memoria o del disco esauriti.
La memoria RAM è satura oppure il disco su cui risiede anche il sistema operativo in breve tempo ha esaurito lo spazio a disposizione (perché ad esempio uno o più virus si sono replicati enormemente occupando molto spazio). A volte lo spazio occupato non è facilmente percepibile in quanto i files dei virus usano l'attributo "hidden" (nascosto) per non essere individuabili dall'utente.

10) Audio distorto o Video.
Il computer emette suoni strani e casuali o mostra immagini  e messaggi anormali.

11) Log di sistema ingolfato.
Nel File log di Windows sono elencati numerosi messaggi relativi a "errori di sistema".

12) problemi con le e-mail .
Alcune persone hanno ricevuto e-mail con il tuo indirizzo di posta elettronica che tu non hai mai spedito. Oppure inizi a ricevere un numero molto elevato di email senza mittente nella tua casella di posta elettronica. 
L'indirizzo IP pubblico del tuo dominio (di posta) è stato inserito in una blacklist e non riesci più a ricevere email sul tuo account.

13) lettore CD fantasma.
Il cassettino CD o DVD inizia ad aprirsi e chiudersi senza un tuo intervento, ma apparentemente in modo casuale e autonomo. Oppure più semplicemente non riesci più ad accedere da sistema operativo alle unità CD o DVD.

14) lo schermo capovolto.
Fra gli scherzi innocui di alcuni tipi di malware è presente anche la rotazione improvvisa dello schermo di 90° o 180°, resa possibile dalle nuove funzionalità di alcune schede grafiche.

15) mouse e tastiera.
Il movimento del mouse o l'utilizzo della tastiera potrebbe essere rallentato e i comandi associati ad alcuni tasti potrebbero funzionare in modo invertito o inappropriato. il puntatore del mouse è cambiato e lascia una lascia quando viene mosso. In alcuni casi il puntatore del mouse si muove da solo!

Questi sintomi, presi singolarmente, NON danno la certezza della presenza di un e-virus nel PC ma possono instillare il dubbio. 
Quindi se i sintomi riscontrati sono più d'uno è chiaro che aumenta la probabilità di essere in presenza di un e-virus!


©RIPRODUZIONE RISERVATA