Privacy Policy

Le novità di Windows 10 Creator Update: guida all'uso

L'update da tanto atteso e annunciato da Microsoft è stato rilasciato ufficialmente in questi giorni, per altro installabile tramite Media Creation Tool anche alcuni giorni prima del rilascio effettivo. Questa nuova release del sistema porte numerose novità volte a migliorare l'esperienza d'uso dell'utente, introducendo funzioni nuove e implementazioni di sicurezza che aumentano ancora di più la protezione dell'utente....

Come aggiornare da Windows 7 / Windows 8 a Windows 10 CU: metodo valido ancora per poco!

Qualcuno penserà: che titolo strano! La facoltà di aggiornare a Windows 10 gratuitamente è finita con il 29 luglio: assolutamente vero! Ma vi è un metodo disponibile per chi utilizza tecnologie assistive, Infatti basterà recarsi nella seguente pagina....

La Versione 8 di Android chiamata OREO è stata rilasciata: vediamo alcune novità inerenti la sicurezza e con quali smartphone sarà compatibile...

In questi giorni si è vociferato in merito la nuova versione di Android, che sarà la 8.0, la quale si chiamerà OREO ed andrà a portare una ventata di novità in tema sicurezza, visto e considerato che la piattaforma Android è quella che ne soffre maggiormente rispetto ai concorrenti Apple e Microsoft.

Le principali risorse Utili della MS Community

Nella Microsoft Community ci sono veramente numerosi articoli e risorse molto utili per chi utilizza quotidianamente il proprio computer, partendo da Windows XP a Windows 10. Di seguito, un elenco delle risorse più seguite e ritenute utili dagli utenti italiani...

Che cos'è una Botnet? Esempi pratici e spiegazione

Il termine Botnet ultimamente è entrato di forza nelle nostre vite,a causa di eventi di grossa importanza avvenuti nelle ultime settimane. E' stata fatta una spiegazione approssimativa di cosa sia una Botnet, in questo articolo vorremmo spiegare nel dettaglio che cos'è una Botnet, com'è strutturata e portare alcuni esempi pratici recenti di un suo utilizzo.

Visualizzazione post con etichetta Rimozione Malware. Mostra tutti i post
Visualizzazione post con etichetta Rimozione Malware. Mostra tutti i post

giovedì 9 marzo 2017

Come rimuovere i malware dal mio computer?

Capita, molto spesso, di imbattersi in un malware e accade anche se cerchiamo di stare molto attenti: infatti installare un software e non badare molto alle spunte, collegare chiavette di un amico pensando che siano pulite e moltissime altre situazioni.


Questa guida cercherà di dare qualche suggerimento per la rimozione di infezioni non particolarmente invasive, procediamo.

Il primo passaggio, se possibile, è quello di avviare il sistema in modalità provvisoria, di seguito le KB utili per i vari sistemi operativi:

Avviare il PC in modalità provvisoria in Windows 10 - Guida di Windows
Opzioni di avvio avanzate (inclusa la modalità provvisoria) - Guida di Windows

Può esser utile questo video, che mostra come accedere agli strumenti avanzati di Windows 10, dove possiamo trovare anche la modalità provvisoria:


Infatti è essenziale accedere in provvisoria con rete, visto che è una modalità speciale dove vengono caricati solo i driver base di sistema e non vengono caricati i software in avvio, ove spesso si nascondono i malware. 

Ora, bisogna valutare le operazioni seguenti, infatti se il malware ci impedisce di accedere ad internet o (spesso) alle pagine di download di antivirus e tool simili, dovremmo per forza scaricarli da un pc pulito.

Scarichiamo le seguenti applicazioni ed eseguiamo una scansione completa con ognuna di queste:


AdwCleaner Download




Junkware Removal Tool Download






Se richiesto, riavviamo al termine di ogni scansione per permettere al software di rimuovere gli elementi infetti trovati. Proseguiamo con altri due software:


Download Malwarebytes





SUPERAntiSpyware - Downloads





Dopo queste scansioni con i software elencati, già il sistema dovrebbe esser pulito: come ultima analisi può venirci in aiuto uno strumento rilasciato da Kaspersky:

Thank You | Kaspersky Virus Removal Tool | Kaspersky Lab







Ora se il problema persiste, è utile continuare con la rimozione seguendo dal PUNTO 3 in poi di questa guida redatta dal collega MVP Vincenzo Di Russo 

Il computer è infettato da malware, come devo procedere per risolvere il problema?

mercoledì 4 novembre 2015

Rimuovere e recuperare i file infetti dopo infezione da Cryptowall

Dopo aver acceso il computer, una mattina, vi ritrovate un avviso che vi informa che TUTTI i dati sono stati criptati! Un immagine molto simile alla seguente:

Da panico, ovviamente. Non disperiamo, è possibile debellarlo. In primo luogo, è opportuno seguire attentamente i primi quattro passaggi (almeno) di questa guida

Il mio computer è infettato da malware,come devo procedere?

Al termine, è possibile, in teoria, recuperare i propri files criptati, grazie ad uno strumento rilasciato da Kaspersky, ovvero il seguente


Seguite il PDF associato per le operazioni da eseguire, lo potete trovare di seguito

mercoledì 29 dicembre 2010

Come rimuovere HDDLow

Falsi deframmentatori: ecco l'ultima minaccia in termini di sicurezza informatica!
Questo è uno di questi programmi "scareware", la cui rimozione risulta relativamente complicata :-)

Prima di tutto lo scopo di questo software è di farci credere di avere molteplici problemi al disco rigido, problemi in lettura e settori danneggiati così da indurci ad acquistare il prodotto.

Rimozione:

  • Chiudiamo il processo attivo in memoria, accedendo al task manager, si accede premendo insieme CTRl +ALT + CANC > scegliendo Gestione Attivita'
  • Ponendoci nella scheda dei processi individuiamo i file, i quali portano nomi, di solito, alfanumerici e nella descrizione si trovano le voci: "mdisk", "traybar"
  • All'occorenza può venirci in aiuto un tool fornito da sysinternal, ovvero Process Explorer scaricabile da qui: ProcessExplorer
  • Qui troveremo il file, tasto dx su di esso > kill process
  • Scaricare GMER ed eseguire una scansione completa del sistema (Per una guida su Gmer vedere qui), quindi rimuovere ciò che viene rilevato.
  • Ora sarà opportuno avviare il sistema in Modalita provvisoria con rete per una migliore rimozione dei virus, quindi riavviamo il computer e prima del caricamento di windows premiamo il tasto F8 > scegliere dal menù la voce Modalità provvisoria con rete
  • Dopo aver avuto accesso al sistema accediamo ad internet ed eseguiamo una scansione con i seguenti programmi:
  1. Malwarebytes scaricabile da qui
  2. Superantispyware scaricabile da qui
Prima di avviare le scansioni, assicuriamoci che i prodotti siano correttamente aggiornati.

  • Ora, dopo le due scansioni, effettuare un ultima scansione on-line con il Safety Scanner qui
  • Scaricare ed installare CCleaner, quindi eseguire una pulizia dei file temporanei. (Attenzione alla richiesta di installare toolbar aggiuntive, scegliere a propria discrezione)
  • Riavviare il sistema ed accedere normalmente, dovremmo aver un sistema pulito senza infezioni di sorta.

Se ne eravamo sprovvisti, è consigliato installare un antivirus, per esempio l'ottimo Microsoft Security Essentials, ormai arrivato alla versione 2.0.

lunedì 11 gennaio 2010

Rilasciato Malwarebytes 1.44

Rilasciata la versione aggiornata dell'ormai noto Malwarebytes, ottimo software di rimozione malware ed affini.


Malwarebytes’ Anti-Malware version 1.44 has been released


Download MBAM

Fonte:
http://malwarebytes.besttechie.net/2010/01/07/malwarebytes-anti-malware-version-1-44-has-been-released/

venerdì 4 settembre 2009

Rimozione malware

Finalmente, dopo una lunga pausa, sono tornato! :-)

Ultimamente mi sono imbattuto in molto computer infetti con Spyware secure, un malware che si finge (come al solito) un antivirus.

Come rimuoverlo? normalmente questi tipi di malware sono molto invasivi e tendono a disabilitare la funzionalità della modalità provvisoria.

Il primo passo da fare è disattivare temporaneamente il ripristino configurazione di sistema usando questo metodo;

windows xp

start > pannello di controllo > sistema > ripristino configurazione di sistema > mettiamo la spunta su Disattiva ripristino configurazione di sistema su tutte le unità

windows vista

start > pannello di controllo > sistema > protezione sistema > togliamo le spunte sui dischi ove è presente e diamo OK

windows seven

start > pannello di controllo > sistema e sicurezza > sistema > protezione sistema > selezioniamo l'unità attivata > configurazione > disattiva protezione sistema

N.B. alla fine della procedura ricordiamo di riabilitare questa funzione, molto importante per windows


Il secondo passo è eliminare i file temporanei di internet explorer e quant'altro, utilizziamo Ccleaner scaricabile da qui o la versione portabile da qui; quindi avviamolo ed eliminiamo i file temporanei.

Il terzo passo è killare i processi attivi in memoria, in questo caso spywaresecure.exe, per killare il processo procedere così:

Valido sia per Windows Xp che per Vista:

start > esegui > digitare "taskmgr" e dare invio, quindi scegliere la scheda "processi"

quindi disinstallarlo da

(percorso breve)
start > esegui > appwiz.cpl

(percorso lungo)
start > pannello di controllo > installazioni applicazioni

Ora scaricare, installare ed aggiornare Malwarebytes. Disponibile il download da qui.


E' doveroso procedere ad un ulteriore scansione del sistema, ora consiglio quindi di scarica Superantispyware da qui, anche qui scaricare, installare ed aggiornare quindi procedere alla scansione.

Dopo la scansione riavviare il computer, ora procediamo alla pulizia delle applicazione che partono con windows, per controllare la presenza di ulteriori intrusi.

start > esegui > msconfig

ora nella scheda di avvio deselezioniamo tutto ciò che non è strettamente necessario, per es. alcuni programmi di messaggistica istantanea possono essere avviati manualmente. Assolutamente da tenere in avvio, ovviamente, un buon antivirus, come Avira Antivir disponibile qui altrimenti Avast! qui. In internet trovamo molteplici programmi antivirus, un altro può essere AVG disponibile qui

Per ripristinare la modalità provvisoria scarica questo file.


Fonti: http://www.ilsoftware.it/articoli.asp?id=4675 (per il file ripristino modalità provvisoria)

martedì 18 novembre 2008

VirusTrigger


Scoperta dal Malwarebyte's team una nuova rogue applications, esattamente VirusTrigger.



Istruzioni di rimozione qui

Fonte: http://malwarebytes.besttechie.net/

martedì 4 novembre 2008

Windefender e Personal Defender 2009


Il Malwarebytes Team ha scoperto due nuove rogue applications. Il primo, Windefender, somiglia molto a Windows Defender, ma non lasciamoci trarre in inganno!

Istruzioni di rimozione Windefender qui
Istruzioni di rimozione Personal Defender qui

Fonte: http://malwarebytes.besttechie.net/

giovedì 30 ottobre 2008

Pannello di controllo scomparso

Dopo aver rimosso virus o malware, può capitare, di ritrovarsi con il pannello di controllo scomparso.

Questo perchè il virus o malware è andato a modificare alcune chiavi di registro impedendo la visualizzazione del pannello.

Per risolvere questo problema procedere così:

start > esegui > regedit

posizionarsi nella seguente chiave:

HKEY_CURRENT_USER\Software\Microsoft\Windwows\Current Version\Policies\Explorer

impostare il valore della chiave NoControlPanel da 0 a 1

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Current Version\Policies\Explorer

impostare il valore della chiave NoControlPanel da 0 a 1

mercoledì 29 ottobre 2008

Antivirus Sentry new rogue application


Nuova rogue application scoperta dal Malwarebytes Team.




Istruzioni di rimozione qui

Fonte: http://malwarebytes.besttechie.net/

venerdì 24 ottobre 2008

Pro Antispyware 2009


Un'altra rogue application scoperta dal Malwarbytes Team e riguarda il Pro Antispyware 2009!



Istruzioni per la rimozione qui


Fonte: http://malwarebytes.besttechie.net/

mercoledì 22 ottobre 2008

Security 2009


Il Malwarebytes Team ha scoperto una nuova rogue application, il Security 2009.



Istruzioni per la rimozione qui

Fonte: http://malwarebytes.besttechie.net/

lunedì 20 ottobre 2008

Spyprotector e XLG Security Center


Il Malwarebytes Team ha rilevato altri due nuove rogue application che sono Spyprotector e XLG Security Center.



Istruzioni di rimozione per Spyprotector qui
Istruzioni di rimozione per XLG Security Center qui

Fonti: http://malwarebytes.besttechie.net/

mercoledì 8 ottobre 2008

Task manager e pannello di controllo scomparsi

Se sono presenti sintomi di questo genere molto probabilmente siete infetti da qualche malware, come il trojan Zlob o altri applicazioni rogue. Un altro sintomo è la presenza della scritta VIRUS ALERT accanto all'orologio.


Per eliminare questo problema sono da seguire dei passaggi con due tool molto validi:

  1. scarica Malware da qui
  2. esegui il file mbam-setup.exe
  3. alla fine dell'installazione lascia spuntate le voci "Aggiorna MalwareByte Anti-Malware" e "Avvia MalwareByte Anti-Malware"
  4. Riavvia il pc in modalità provvisoria (per farlo in fase di avvio, prima del caricamento di windows, premi ripetutamente il tasto F8)
  5. Ora esegui ed avvia una scansione completa
  6. Riavvia il computer
  7. Ora fa una scansione online qui con Kaspersky On-line Scanner
Il problema dovrebbe essere risolto altrimenti guarda qui.

Per riabilitare il task manager, se non ancora attivo, guarda qui

Inoltre consiglio di prendere visione di questa ottima guida redatta da Vincenzo Di Russo MVP Microsoft.

Antivirus 2010


Il MalwareBytes team ha scoperto un nuovo rogue application, l'antivirus 2010, il seguito dell'antivirus 2009.

Ulteriori info: http://malwarebytes.besttechie.net/2008/10/07/antivirus-2010/

Info rimozione : http://www.malwarebytes.org/forums/index.php?showtopic=6703

domenica 28 settembre 2008

AntiMalware 2009


Un nuovo software potenzialmente dannoso è stato rilevato dal MalwareBytes Team, l'AntiMalware 2009: un finto antimalware!


Per ulteriori info: http://malwarebytes.besttechie.net/2008/09/
Istruzioni rimozione: http://www.malwarebytes.org/forums/index.php?showtopic=6458



Fonte: http://malwarebytes.besttechie.net/2008/09/

martedì 9 settembre 2008

Rimozione Malware

Ultimamente dilagano malware e falsi programmi antivirus..
quante volte ci capita di vedere finestre di questo tipo



o simili, la richiesta è sempre la stessa: avvisa che il computer è infetto e ti chiedono di scaricare un antivirus.



L'utente, preso dal panico, clicca su Installa o Scarica. Questo è il più grande errore, in quanto dando l'invio si scarica effettivamente un software invasivo e trojan vari.
Così si ritrova con avvisi invasivi, pop-up fastidiosi, alcune volte impossibilità nell'accedere ad internet e sfondi cambiati.



Molte volte risulta impossibile accedere al pannello di controllo o installare software antivirus.



Come procedere?



I passi da eseguire sono i seguenti:



I seguenti passi sono da eseguire in modalità provvisoria con rete, per entrare in provvisoria schiaccia F8 in fase di caricamento di windows.




  1. Prima di tutto bisogna disattivare ripristino configurazione di sistema, questo perchè il virus si insinua anche nei file creati da questo servizio e, cercando di ripristinare il sistema, si ripristinerebbe anche il virus. Per fare questo si procede così: Start > Pannello di controllo > Sistema > Ripristino configurazione di sistema > Click su spunta Disattiva Ripristino configurazione di sistema

  2. scarica questo da qui, avvialo ed elimina i file temporanei

  3. ora scarica Malwarebytes'Anti Malware, installalo ed eseguilo

  4. ora scarica Kaspersky Virus Removal Tool installalo ed eseguilo

  5. Scarica Hijackthis, effettua una scansione e posta il log qui

  6. Ora il sistema dovrebbe essere a posto, se no vedi sotto

Se il sistema risulta essere infetto procedere così:



  1. Scarica Ad-Aware 2008 installalo ed eseguilo

  2. Scarica Eset Sys-Inspector ed eseguilo

  3. Riavvia il computer

Ora il sistema dovrebbe essere pulito, quindi eseguire subito la riattivazione di Ripristino di sistema, procedere così:


Start > Pannello di controllo > Sistema > Ripristino configurazione di sistema > Click su spunta Disattiva Ripristino configurazione di sistema


Ora usciamo andiamo in Start > Tutti i programmi > Accessori > Utilità di sistema > Ripristino configurazione di sistema > creiamo un punto di ripristino

Se sei infetto dal virus Bagle guarda qui