SICUREZZA SUL PC

« Older   Newer »
  Share  
{GoDs}GiùStiZièRà
view post Posted on 29/10/2008, 16:44






SICUREZZA SUL PC



Ormai la sicurezza è diventatata una delle priorità più importanti per chi usa il computer.
Per questo volevo parlarvi dei virus più diffusi, per spiegarvi come evitare il contagio e come eliminare le minacce.
FONTE: Tend Micro www.trendmicro.com



Classifica dei 10 VIRUS più diffusi in EUROPA

1°- POSSIBLE_VENDO-6
2°- TROJ_AGENT.AIUIM
3°- TROJ_DLOADER.FXN
4°- TROJ_WIMAD.AM
5°- WORM_SHAREBOT
6°- TROJ_AGENT.AGSA
7°- MAL_VUNDO-4 (In salita)
8°- WORM_SILLY.CZ (In salita)
9°- MAL_ONLINEG
10°- TROJ_VB.CEO




1°- POSSIBLE_VENDO-6


È una delle tante varianti dei Trojan Vundo, caratterizzato per fortuna da una bassa pericolosità.
Quando viene eseguito, crea nella cartella di SISTEMA un file casuale ".DLL" che poi inserisce nel processi WINLOGON.EXE ed EXPLORER.EXE.
Registra tutte le attività dell'utente quando una internet explorer e scarica automaticamente nel sistema altri virus della stessa famiglia!

COME RICONOSCERLO?

Purtroppo non c'è modo di riconoscere quel tipo di minaccia; è quindi necessario manetere aggiornati i propri sistemi di sicurezza e fare controlli frequenti.

PERICOLOSITà--->BASSA

Diffusione--> ALTA
Danno potenziale--> BASSO
Diffusione potenziale--> MEDIA

RIMOZIONE MANUALE---> http://housecall.antivirus.com




2°- TROJ_AGENT.AIUIM

Si tratta di un generico tipo di Trojan che consente a un pirata di prendere il controllo del nostro computer a distanza e che può portare con sè pericolose minacce alla sicurezza del NOSTRO PC.
I suoi danni non sono specifici: tutto dipende DAL TIPO DI VIRUS CHE ACCOMPAGNA " TROJ_AGENT.AIUIM" o che quest'ultimo permette d'introdurre nel sistema.



COME RICONOSCERLO?

È molto difficile riconoscere la presenza di questo tipo di Trojan, tuttavia rallentamenti ingiustificati del sistema o improvvise inspiegabili anomalie possono essere sintomi della sua presenza.

PERICOLOSITà--->BASSA


Diffusione--> MEDIA
Danno potenziale--> BASSO
Diffusione potenziale--> MEDIA

RIMOZIONE MANUALE---> http://housecall.antivirus.com





7°- MAL_VUNDO-4


È stato così rinominato il MALWARE "CRYP-TAP-", una delle numerose varianti del Trojan VUNDO.
Se il nostro antivirus rileva un file o lo riconosce come infettato da MAL_VUNDO-4, facciamo attenzione a non aprirlo.
Ani cancelliamo immediatamente , soprattutto se proviene da fonti sconosciute o da siti sospetti.
Se però siamo sicuri che i file non siano infetti , inviamolo per un'attenta analisi a TrendMicro che ci fornirà, se necessario, le istruzione per rimuovere il Trojan.

COME RICONOSCERLO?

Facciamo una scansione completa del nostro computer con un antivirus per scoprire se il trojan si è installato nel nostro sitema.


PERICOLOSITà--->MEDIO-ALTO


Diffusione--> MEDIA
Danno potenziale--> BASSO
Diffusione potenziale--> MEDIA

RIMOZIONE MANUALE---> http://housecall.antivirus.com



8°- WORM_SILLY.CZ

Questo Worm, che si nasocnde sotto nomi di file attraenti (Shrek,Star Wars...ecc.) per ingannarci e spingerci ad attivarlo, viene scaricato a nostra insaputa da pagine web infette e si diffonde inserendo copie di se stesso sia nelle unità fisse ,sia in quelle removibili.
Per poter funzionare automaticamenete all'avvio del sistema operativo, crea la seguente chiave di registo:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windowa\CurrentVersion\Runp2pex="C:\Windows\System32\p2ppex.zip.exe".


COME RICONOSCERLO?

Nella cartella C:\Windows\System32 crea un file p2ppex.zip.exe e in tutte le unità fisse e removibile crea il file SETUP.ZIP.EXE.
Purtroppo questo worm riesce a nascondersi anche in file sospetti , quindi è necessario tenere aggiornati i nostri programmi antivirus.


PERICOLOSITà--->MEDIO-ALTO


Diffusione--> ALTA
Danno potenziale--> MEDIO
Diffusione potenziale--> ALTA

RIMOZIONE MANUALE---> NON è POSSIBILE RIMUOVERLO MANUALMENTE!
 
Top
{GoDs}GiùStiZièRà
view post Posted on 30/10/2008, 11:50




Continua...

L'Analizzatore di Sicurezza on-line di Zone Labs ---> QUI

Kaspersky Online Virus Scanner ---> FREE
Il servizio di Kaspersky richiede lo scaricamento, la priva volta che viene avviato, di 400 KByte di software e di circa 6 MByte per le definizioni di virus. Una volta installato, se eseguito nuovamente, scaricherà solamente le definzioni aggiornate dei nuovi pericoli. Non avendo accesso completo al sistema, l'antivirus non può scansionare eventuali Virus che risiedono nella memoria Ram e nel Master Boot Record.

Zone Alarm versione free ---> FREE
Firewall personale che protegge il computer dalle intrusioni indesiderate sia da Internet che da rete locale. Può anche proteggere dagli allegati pericolosi della posta elettronica (se non si dispone di un antivirus che svolge questa funzione). La configurazione è piuttosto delicata e non va usato insieme ad altri software firewall.
Sito del produttore: http://www.zonelabs.com versione freeware


Trend Micro Housecall---> FREE
Anche l'antivirus di Trend Micro può essere eseguito direttamente online basandosi su un controllo ActiveX oppure su una Virtual Machine Java. Il sistema funziona dunque anche con Linux e Solaris e sia con Firefox, a patto di avere Java regolarmente installato sul computer. Oltre a virus, worm e trojan, Housecall è in grado di rimuovere anche spyware.

Spyware blaster ---> FREE
Spyware blaster non e' il solito programma che rimuove i file spyware dal proprio computer. La sua caratteristica consiste nel prevenire la loro installazione! Il prodotto e' in grado di aggiornare la lista dei programmi da cui difendere il computer automaticamente via Internet. SpywareBlaster non interferisce con i normali ActiveX (per esempio quelli che consentono di visualizzare presentazioni in formato Flash) ma eviterà che quelli nocivi possano far danni. Qualora un ActiveX maligno fosse già presente sul vostro sistema, SpywareBlaster farà in modo di interrompere le sue attività.
Grazie a SpywareBlaster è possibile “navigare” tranquilli con Internet Explorer lasciando attivati gli ActiveX (in modo da non rendere impossibile o comunque difficoltosa la visualizzazione di alcuni siti web) con la certezza che il browser non vi proporrà il download e l’installazione dei componenti conosciuti come dannosi.
Sito del produttore: http://www.javacoolsoftware.com/spywareblaster.html versione freeware


 
Top
{GoDs}GiùStiZièRà
view post Posted on 30/10/2008, 20:48




Strumenti di sicurezza online gratuiti:


Microsoft offre uno Strumento di Rimozione Malware:
http://www.microsoft.com/italy/security/ma...ve/default.mspx


Symantec offre un Security Check che verifica l'esposizione del computer alle minacce on-line alla sicurezza e fornisce informazioni utili per aumentare la protezione del pc.
http://security.symantec.com/sscv6/default...id=it&venid=sym


AntiSpyware gratuiti:



Spybot Search - http://www.safer-networking.org/en/download/index.html


Mycrosoft - http://www.microsoft.com/antispyware
 
Top
{GoDs}GiùStiZièRà
view post Posted on 10/11/2008, 09:46




Ad-aware è un riconosciuto e popolare programma anti spyware. Elimina spyware ed adware.

Ad-aware Standard Edition è uno strumento riconosciuto, gratuito (per usi non commerciali) e multi componente di rilevamento ed eliminazione di spyware che si è venuto imponendo il modello nel settore nei temi di sicurezza, soddisfazione dell'utente, supporto ed affidabilità.

Con una particolare capacità per esaminare di forma intelligente nella memoria, il registro, l’hard disk e le unità ottiche e rimovibili l'esistenza d'estrazioni dati conosciute, pubblicità aggressive e componenti d’indagine (trackware), Ad-aware permette che l'utente navighi per Internet con tutta fiducia con la certezza che la sua intimità rimarrà intatta. Permetta che Ad-aware protegga la sua privacy.

http://it.utilidades-utiles.com/download-ad-aware.html



 
Top
{GoDs} Profugo
view post Posted on 10/11/2008, 12:35




grazie per il post!!
 
Top
{GoDs} Profugo
view post Posted on 15/11/2008, 11:30




Ho trovato questo link che permette di nascondere il proprio ip!!!
usa un proxy www.hidemyass.com
uhuggygy

Non so quanto pò funzionare!!
 
Top
{GoDs}GiùStiZièRà
view post Posted on 25/11/2008, 00:37




Spesso dopo aver disinstallato un antivirus o una suite di sicurezza, rimangono delle tracce: sia files, cartelle, chiavi di registro, che possono impedire l’installazione di un nuovo software di protezione, oppure può capitare che le disinstallazioni non vadano a buon fine.

per Avast [ASWclear]

per AntiVir [Registry Cleanup]
 
Top
Spikeswooo
view post Posted on 25/11/2008, 12:20




antivir è ottimo!mi sono trovato bene.
 
Top
{GoDs}GiùStiZièRà
view post Posted on 4/3/2009, 11:35




Malwarebytes Anti-Malware


Un programma per la sicurezza dei sistemi Windows (solo a 32 bit, per ora) che garantisce a costo zero una protezione efficace contro virus, worm, trojan, rootkit, dialer, spyware e malware.

Non si tratta di un software in grado di sostituire un antivirus (anche perché nella sua versione gratuita non prevede la protezione del sistema in tempo reale),
bensì di uno dei migliori antispyware/anti-schifezze di varia natura attualmente in circolazione.
Uno dei primi due/tre della categoria per effettuare scansioni “manualmente”.

Queste le sue principali caratteristiche:

CITAZIONE
* Alta velocità di scansione
* Possibilità di effettuare una scansione completa di tutti i drive
* Aggiornamenti quotidiani
* Settore di quarantena per gestire i file sospetti
* Strumenti per la rimozione manuale dei malware
* Interfaccia multilingua (italiano compreso)
* Lavora in contemporanea con altri software antispyware
* Supporto per la linea di comando (scansione veloce)
* Integrazione nel menu contestuale (per analizzare singoli file)

Il file d’installazione è di poco meno di 3MB

[DOWNLOAD]

 
Top
{GoDs}GiùStiZièRà
view post Posted on 7/11/2011, 16:17




La versione gratuita di Malwarebytes Anti-Malware permette di rilevare e rimuovere i malware qualora fossero presenti nel computer.

Non dispone di una protezione in tempo reale, per attivarla è necessario l’acquisto di una licenza d’uso.

Nella versione freeware, inoltre, gli aggiornamenti devono essere applicati manualmente prelevandoli dal sito web del produttore (basta un click non è difficile).

Compatibile anche con Windows Vista, Malwarebytes Anti-Malware integra un motore di scansione euristica antirootkit migliore rispetto alle precedenti versioni.

E’ in italiano e l’interfaccia è organizzata in modo abbastanza chiaro. Questa versione gratuita è adatta a essere usata come classico antispyware.

Infine ti permette di creare liste di esclusione, generare file di log al termine di ogni analisi, mettere i file sospetti in quarantena, ed effettuare anche analisi al volo dei singoli file semplicemente richiamando l’applicazione tramite menu contestuale. Include fileASSASSIN, un’utility in grado di forzare l’eliminazione dei file bloccati dal sistema.



www.ilsoftware.it/dl.asp?id=1078

 
Top
9 replies since 29/10/2008, 16:44   112 views
  Share