Archivi per la categoria ‘Pulizia virus & malware’

Pulizia file temporanei ed obsoleti di WINDOWS, salva la vita al pc?

Wednesday, 10 December 2008

Guida alla pulizia dei file temporanei di WINDOWS

Ciao a tutti, cerchiamo di fare chiarezza su cosa sono questi “file” temporanei che tanto infastidiscono i nostri PC :P !

per prima cosa è necessario specificare che esistono, purtroppo, una moltitudine di cartelle/file temporanei differenti nelle nostre installazioni windows!

La maggior parte delle persone associa la parola “temporanei” unicamente a file salvati da internet explorer, niente di pià ERRATO!

I vostri computer sono pieni di file temporanei utilizzati da numerosissime applicazioni, non ultimo il sistema operativo stesso!

Mai capitato di scaricare un file da internt, tramite IE, e selezionare “Esegui” invece di “Salva”? E se vi siete mai chiesti dove finisse questo benedetto file la risposta è proprio nel titolo: in una cartella temporanea!

Questi file nascondo all’interno il 99% di malware e spyware che infetta i vostri PC, e rallentano NOTEVOLMENTE il vostro sistema operativo! PROCEDIAMO QUINDI ALL’ELIMINAZIONE!

Il sistema operativo salva il contenuto scaricato in una posizione dedicata sul disco rigido, per poi andarlo a ripescare direttamente una volta completato il download!

Esistono applicazioni semplici ed efficaci per svolgere la pulizia del computer dai file temporanei, risulta tuttavia consigliato controllare-correggere l’effetto manualmente!

Ecco una semplice scaletta da seguire per eseguire l’operazione in maniera veloce e precisa:

(more…)

Invia l'articolo in formato PDF a PDF Free

Programmi e strumenti per la pulizia del pc WINDOWS : NOD32

Thursday, 27 November 2008

Versione light pagina (connessioni lente e analogiche) –> LINK

ATTENZIONE : sconsigliata l’installazione in attesa di maggiori test!

Numerosi problemi verificati durante l’utilizzo della versione 3!

NOD32:

Funzioni: Nod32 è un potente e veloce software antivirus per windows, giunto alla versione 3.0 (recensita in questo articolo), da pochi giorni. I punti di forza di questa nuova versione sono principalmente l’interfaccia grafica COMPLETAMENTE ridisegnata, semplice ed intuitiva rispetto alla vecchia versione e la possibilità di avviare il tool antivirus SENZA dover riavviara la macchina al termine dell’installazione.

L’uscita della versione 3 mi ha convinto ad anticipare l’uscita della guida a NOD32, così da informare dell’upgrade ed allo stesso tempo permetterne un utilizzo immediato!

Mi scuso da subito per eventuali inesattezze o correzioni future, ho potuto lavorare solamente per pochi minuti su questa nuova release del software antivirus!

Una volta scaricato l’installer appropriato dal sito (link ad inizio articolo), apritelo con doppio click per avviare l’installazione del programma.

[ESEGUI] per avviare l’installazione.

[AVANTI] per continuare.

[ACCETTO] e poi [AVANTI] per continuare.

[TIPICA] e poi [AVANTI]per continuare.

[ATTIVA SISTEMA DI ALLARME IMMEDIATO] e poi avanti per continuare.

[ATTIVA RILEVAMENTO DELLE APPLICAZIONI POTENZIALMENTE INDESIDERATE] e poi [AVANTI] per continuare.

Premere [INSTALLA] per avviare il processo.

Attendere il completamento dell’installazione.

[TERMINA] per concludere la procedura.


Doppio click sull’icona di NOD32 nella barra applicazioni windows.

Ecco la schermata principale del programma! Molto differente dalla vecchia versione.

Cliccare su [AGGIORNA] e poi su [AGGIORNA DATABASE DELLE FIRME DIGITALE].

Attendere il completamento del download aggiornamenti.

AGGIORNAMENTO completato.

Selezionate [CONFIGURAZIONE]  epoi [ATTIVA/DISATTIVA MODALITà AVANZATA].

Compariranno le opzioni avanzate del programma.

Tramite il link “Immettere struttura di impostazioni completa” è possibile gestire le impostazioni di nod32 in maniera completa tramite una struttura ad albero. Sconsigliato per l’utente poco esperto.

Selezionate [CONTROLLO COMPUTER]  e poi [CONTROLLO PERSONALIZZATO].

Tramite il link “configurazione controllo…” è possibile modificare le impostazioni che noi andremo a settare in seguito.

Selezionare dal primo menù a tendina: [PROFILO PERSONALE], dal secondo menù a tendina selezionare [DISCHI LOCALI], quindi cliccare su [CONFIGURAZIONE...].

Selezionate le caselle come mostrato in figura (dovrebbero già essere selezionate, nel caso procedete).

Selezionate [OPZIONI] e disabilitate la spunta su “Euristica avanzata”, procedete selezionando le caselle come in figura.

NOTA : l’euristica avanzata permette di identificare minacce ancora non riconosciute dai database ESET, di contro rallenta molto l’esecuzione della scansione, per cui consiglio di disabilitarla almento per le prime scansioni.

Selezionate [PULIZIA] e poi [MASSIMA PULIZIA] per permttere a nod32 di eliminare automaticamente i file infetti trovati (utile nel caso di scansioni lasciate andare su PC non monitorati da persone fisiche.

Selezionate [ALTRO]  e compilate la scheda di destra come in figura, procedete cliccando su [OK].

Attendete il completamento della scansione.

Cliccando su “Visualizza controllo con registro in una nuova finestra” è possibile seguire la scansione passo passo.

Ecco il riepilogo della scansione. Cliccate su [OK] per concludere.

Eseguite più scansioni, seguite da un riavvio se non state lavorando in modalità provvisoria, sinoa  quando il vostro sistema non risulterà PULITO.

ECCEZZIONI:

Nel caso di infezioni particolarmente difficili da eliminare, oppure nel caso in cui nod32 individui alcune minacce e non riesca però a cancellarle(APPARIRANNO IN ROSSO NEL LOG DI NOD32), consultate gli articoli seguenti:

Come eliminare file impossibili da cancellare con AVENGER.

Guida alla pulizia MANUALE avanzata di PARTICOLARI infezioni.

l’autore dell’articolo, così come l’amministratore non si assumono responsabilità per quanto trattato. Tutto il materiale è presentato in maniera gratuita e privo di impegno alcuno sull’effettiva pericolosità, correttezza o completezza.

Creative Commons License
matte89thebest’s blog press is licensed under a Creative Commons Attribuzione-Non commerciale 2.5 Italia License.
Based on a work at www.matte89thebest.com/blog.
Invia l'articolo in formato PDF a PDF Free

Programmi e strumenti per la pulizia del pc WINDOWS : SPYBOT S&D

Saturday, 22 November 2008

Versione light pagina (connessioni lente e analogiche) –> LINK

SPYBOT-S&D:

Funzioni: Potente e versatile strumento che permette la pulizia del computer da malware e simili. Nella versine descritta di seguito (1.6) sono integrati anche strumenti opzionali per il controllo in tempo reale de computer e di internet explorer. 

Prefazione: Come potrete notare le immagini postate sono “strane”, questo non per mia ignoranza su come ridimensionare o tagliare una foto, e nemmeno perchè la mia installazione di spybot s&d sia differente dalla vostra. Semplicemente ho cercato di RIDURRE AL MINIMO ACCETTABILE LE DIMENSIONI delle immagini, praticando tagli e altro.
Ne consegue che le vostre schermate saranno DIFFERENTI per DIMENSIONI e POSIZIONE degli elementi, l’importante è che leggiate quello che i passaggi vi chiedono e lo confrontiate con le mie imamgini, così facendo non potete sbagliare!
Per chi avesse necessità di una versione ancora più leggera è possibile consultare la versione LIGHT della pagina a questo indirizzo : LINK articolo versione light

Una volta scarica l’intaller dal sito eseguitelo per avviare l’installazione.

Selezionate la lingua preferita e cliccate su [OK]

 

Premete [AVANTI] per iniziare la procedura.

Accettate i termini del contratto e premete [AVANTI].

Lasciate intatto il percorso di installazione, salvo differenti necessità, e premete [AVANTI].

In questa pagina DESELEZIONARE la cassela “Scarica subito gli aggiornamenti” SOLAMENTE se il computer non dispone di una connessione internet ATTIVA al momento dell’installazione!

In caso contrario lascaite la casella marcata! Se la connessione ad internet non è attiva e la casella viene lasciata marcata, spybot cercherà di scaricare gli aggiornamenti durante l’installazione e, non trovando un accesso ad internet, non permetterà di installarsi!

Deselezionandola sarà possibile eseguire gli aggiornamenti sucessivamente direttamente dal programma attraverso internet, oppure SCARICARE il pacchetto di aggiornamenti dal sito per lavorare su computer PRIVI di accesso alla rete!

SE IL VOSTRO PC NON HA ACCESSO INTERNET TOGLIETE LA SPUNTA SUGLI AGGIORNAMENTI E SCARICATE IL PACCHETTO “detection update xx/xx/xx” da questo link : PACCHETTO UPDATE.

Cliccate su [AVANTI] per procedere.

La prossima schermata: ["Selezione della cartella nel menù avvio/start"] non è importante. Se non volete che il programma compaia nel menù di avvio “Start” selezionate la casella di spunta sul fondo della pagina. Altrimenti lasciate i campi come sono e premete su [AVANTI] per passare a questa schermata:

ATTENZIONE: deselezionate gli ultimi due componeti, sono applicazioni integrate che monitorano internet explorer, la prima, ed il computer la seconda. Possono creare fastidi durante la rimozione e soprattutto non portano vantaggio all’utente inesperto!

Quindi ne sconsiglio l’installazione per i fini di questo articolo.

Cliccate su [AVANTI] per procedere e poi su [INSTALLA].

A questo punto il programma inizierà a scaricare gli aggiornamenti, lasciate completare la prima ela seconda schermata.


 

 

 

 

 

 

 

 

 

Nel caso di errori è necessario tornare [INDIETRO] tramite gli appositi pulsanti e deselezionare la casella “scarica subito gli aggiornamenti” come descritto poco sopra.

Attendete il completamento della copia dei nuovi file

Al termine si aprirà una scheda come questa:

Deselezionate le caselle indicate e premete [FINE].

A questo punto spybot potrebbe individuare una quantità elevata di file temporanei di internt, se cio accada un messaggio come questo sotto vi notificherà la possibilità di elimanre questi file.

Cliccate su [YES] entro 15 secondi per eliminare il contentuto temporaneo (eliminare il file temporanei di internet è un ottimo sistema per sbarazzarsi di numerosi malware e per ridurre drasticamente i tempi di scansione di spybot e simili).

Procedete cliccando su [YES]. 

In pochi secondi verrà avviata l’applicazione, il primo avvio permette di eseguire alcune interessanti operazioni, come il backup registro e gli aggiornamenti del programma.

Per prima cosa Selezionate [CREA BACKUP REGISTRO SISTEMA] dalla schermata 1di4 di questa finestra (dovrebbe aprirsi in automatico, nel caso la finestra non appaia, e vediate solamente la finestra principale del programma, saltate pure questo passo).

Attendete alcuni secondi e proseguite con i passaggi sino al 4 di 4 (dovrebbe comparire direttamente).

Nell’ultima scheda selezionate [INIZIA AD UTILIZZARE IL PROGRAMMA] per concludere la procedura di avvio:

Ecco finalmente la schermata principale del programma :

Il primo pulsante avvia la scansione, il terzo avvia gli aggiornamenti delle definizioni.

Cliccate su [Search for updates], e seguite le indicazioni dell’immagine seguente:

 

Premte il pulsante [CONTINUA] per avviare la ricerca. 

Cliccate su scarica e attendete il completamento del download.

Al termine selezionate [ESCI].

La prossima finestra vi informerà che il processo è andato a buon fine, clicca su [OK]:

Siete pronti per avviare la scansione del vostro computer!

Principalmente ci sono due modi possibili per effettuare la scansione:

1)SCANSIONE IN MODALITà PROVVISORIA

2)SCANSIONE STANDARD

La scelta è arbitraria, principalmente è da preferire il PRIMO metodo su pc LENTI e/o MOLTO infettati, e tutte quelle volte dove sia impossibile lavorare in maniera stadard su windows (blocchi e/o riavvii improvvisi)!

1)SCANSIONE IN MODALITà PROVVISORIA

Per conoscere come avviare il pc in modalità provvisoria, e per tutti gli altri dettagli visitate il link seguente:

AVVIO WINDOWS IN PROVVISORIA.

PUNTO a)

Una volta entrati nella modalità avviate spybot S&D e cliccate sul primo pulsante: [AVVIA SCANSIONE].

PUNTO b)

La percentuale di avanzamento è visibile in basso sulla sinistra, una volta completata la scansione cliccare su [CORREGGI PROBLEMI SELEZIONATI] per avviare la pulizia:

A questo punto il programma può rimuovere o meno TUTTI gli elementi, nel caso alcuni risultino impossibili da eliminare avviserà con una schermata, chiedendoci di riavviare il PC. Acconsentite ed al prossimo riavvio, PRIMA CHE VENGA CARICATO IL DESKTOP DI WINDOWS, si avviearà una scansione automatica di spybot s&d, al termine procedete con la scelta [CORREGGI I PROBLEMI SELEZIONATI].

Ripetete l’operazione sino a quando spybot non individuerà NESSUNA VOCE.

A questo punto riavviate il computer e ripetete l’operazione di scansione dalla NORMALE MODALITà DI AVVIO DI WINDOWS XP, seguendo la guida seguente.

ECCEZZIONI:

Alcune volte spybot DURANTE la scansione chiede di poter essere riavviato per completare la procedura. Se l’operazione di scansione viene eseguita dalla modalità provvisoria CONSIGLIO di ignorare queste notifiche cliccando su [NO] ed attendere il completamento della scansione prima di decidere per un riavvio!

Alla fine dell’articolo sono presenti alcuni suggerimenti in caso di voci impossibili da rinominare o problemi frequenti!

2)SCANSIONE STANDARD

Avviate windows normalmente, eseguite i punti a) e b) per correggere le infezioni trovate.

La differenza rispetto alla modalità provvisoria è unicamente il CONSIGLIO di RIAVVIARE WINDOWS ogni volta che terminate una scansione, prima di eseguire la sucessiva!

Buona pulizia a tutti!

ECCEZZIONI & FAQ:

D:Spybot mi chiede, durante la scansioni, di riavviare il computer, cosa devo fare?

R:N.B.: queste richieste sono DIFFERENTI dalla richiesta di riavvio dopo che avete cliccato su [Correggi i problemi selezionati], essa viene visualizzata DURANTE LA SCANSIONE.

Durante le prime scansioni è consigliato ignorare questi avvisi e NEGARE il riavvio procedendo in maniera standard, nel caso di ripetuti messaggi di riavvio A DISTANZA DI più SCANSIONI, acconsentite a spybot di riavviarsi per completare la pulizia.

 

D: Alcuni file risultano impossibili da eliminare anche dopo numerose scansioni.

R: Prima di tutto può essere necessario ripetere la scansione anche 3-4 volte prima di vedere elimanta completamente una voce (Spybot s&d difatti associa il nome dell’infezione a più file se questi sono della stessa famiglia).

Se anche così non riuscite ad eliminare una voce cliccate sul file per ottenere le informazioni di spybot s&d, individuato il file non vi resta che controllare questi articoli:

Come eliminare file impossibili da cancellare con AVENGER.

Guida alla pulizia MANUALE avanzata di PARTICOLARI infezioni.

 

 

l’autore dell’articolo, così come l’amministratore non si assumono responsabilità per quanto trattato. Tutto il materiale è presentato in maniera gratuita e privo di impegno alcuno sull’effettiva pericolosità, correttezza o completezza.

Creative Commons License
matte89thebest’s blog press is licensed under a Creative Commons Attribuzione-Non commerciale 2.5 Italia License.
Based on a work at www.matte89thebest.com/blog.
Invia l'articolo in formato PDF a PDF Free

Programmi e strumenti per la pulizia del pc WINDOWS

Thursday, 20 November 2008

l’autore dell’articolo, così come l’amministratore non si assumono responsabilità per quanto trattato. Tutto il materiale è presentato in maniera gratuita e privo di impegno alcuno sull’effettiva pericolosità, correttezza o completezza.

Se avrete pazienza e fiducia (voglio vedere un sacco di visite e commenti sul blog per continuare) questo sarà il punto di riferimento per tecnici informatici addetti alla pulizia di personal computer, ma anche per l’utente medio che ha voglio di scoprire come quando e dove mettere le mani in caso di problemi!
Per chi fosse ancora “diffidente” voglio semplicemente far sapere che qullo che sto per dire è stato testato centinaia di volte sulla mia pelle e su centinaia di computer differenti, quindi non è proprio l’ultimo della terra che vi sta parlando!

Il pericolo principale per l’utente inesperto è quello di trovare online software dalle dubbie capacità e provenienze, e di installarlo in quantità spesso INPENSABILI!

Lo scenario più comune è il smeplice messaggio spam internet che invita a cliccare per avviare fantomatiche pulizie del computer!

NON accettate come buono NESSU TIPO DI LINK ITERNET o FINESTRA WINDOWS che vi indica di avviare pulizie o installare software per eseguirle!

Le uniche finestre che potete considerare attendibili sono quelle dei vostri software anti spyware e antivirus installati!

Quindi come prima cosa è necessario conoscere quali programmi si hanno installati e se questi sono validi oppure no! La lista che segue è un estratto dei programmi che più comunemente utilizzo per ripulire pc.

NB: non lo ripeterò molto spesso ma di vitale importanza per la vita di un pc è vedere cosa state installando. Mi pisego: la maggior parte di programmi, software house e simili hanno la brutta abiutudine di installare anche decine di programmi addizzionali, pubblicitari, toolbar ecc durante il processo di installazione. QUINDI PRESTATE SEMPRE ATTENZIONE ALLE PROCEDURE e non premete semplicemente avanti senza guardare! Giusto per citare qualche esempio :Live messenger installa 5 componenti inutili, I portatili HP installano decine di programmi che impigano anche 40 secondi all’avvio per partire ecc ecc

Pulizia file e spazio disco

CCLEANERarticolo sul blog

Anti malware-spyware

SPYBOT-S&Darticolo sul blog
LAVASOF AD-AWARE
MALWARE’S BYTE
SUPERANTISPYWARE

Antivirus

NOD32articolo sul blog

Programmi di pulizia manuale

HIJACKTHIS
AVENGER

Utility

PROCESS EXPLORER
CPU-Z
SUPER-PI
MEMTEST

DVD – CD avviabili

BART-PE

Rescue CD (Cd antivirus avviabili senza Sistema Operativo)

Kaspersky Rescue Disk
F-Secure Rescue CD
Avira AntiVir Rescue System
BitFender Rescue CD

Creative Commons License
matte89thebest’s blog press is licensed under a Creative Commons Attribuzione-Non commerciale 2.5 Italia License.
Based on a work at www.matte89thebest.com/blog.
Invia l'articolo in formato PDF a PDF Creator