Con questa guida vediamo come difenderci ed eliminare i pericolosi intrusi. Ovviamente non può essere una guida completa sulla sicurezza, ma è un buon inizio per tutti per controllare il nostro pc e prendere provvedimenti.
Sappiamo che un virus è un codice associato a un programma o a un file ed è scritto in modo da diffondersi da un computer all’altro per infettare più sistemi. Essi hanno livelli di gravità diversi: possono creare piccoli problemi o distruggere il sistema. Per iniziare la sua opera distruttiva è necessario che sia stato condiviso almeno un file o un messaggio di posta elettronica infetto.
Un worm è progettato per riprodursi da un computer all’altro, in modo automatico, e controlla le funzionalità di trasporto di file o informazioni. Un worm è in grado di muoversi da solo. E ha una grande capacità di replicarsi. Può inviare copie di se stesso a tutti i contatti presenti in rubrica e di diffondersi ulteriormente in modo velocissimo, blocca le reti e rallenta la visualizzazione delle pagine Web. Si diffonde senza intervento dell’utente attraverso le reti. Può consumare memoria e larghezza di banda della rete. Non hanno bisogno di un programma o di un file “ospite” e possono introdursi nel sistema e consentire a un utente malintenzionato di assumere il controllo del computer in remoto.
I Trojan horse sono programmi che possono diffondersi sotto forma di messaggio di posta elettronica con allegati. Si diffondono quando gli utenti aprono il programma pensando provenga da un’origine attendibile. I Trojan horse possono essere inclusi anche nel software scaricabile gratuitamente per cui è consigliabile non scaricare mai software da una fonte non attendibile.
I virus, i Trojan e buona parte dei worm si sono diffusi tramite allegati di posta elettronica che vengono aperti per cui non aprire mai alcun file allegato a un messaggio di posta elettronica a meno che non lo si stia aspettando e non se ne conosca esattamente il contenuto. I virus e worm prendono informazioni dai programmi di posta elettronica e inviare se stessi a tutti i contatti presenti in rubrica. Se si riceve, quindi, un messaggio non immediatamente comprensibile o con un file allegato inaspettato, contattare sempre il mittente e chiedere conferma del contenuto dell’allegato prima di aprirlo.
Altri virus possono diffondersi tramite programmi scaricati da Internet.
Molto spesso una volta aperto un programma vedremo che il computer potrebbe smettere di rispondere alle richieste, bloccarsi e riavviarsi continuamente o subire un rallentamento delle prestazioni. Questi sono tipici sintomi della presenza di un virus, però potrebbero essere causati anche da problemi hardware o software.
Se non si dispone di un software antivirus aggiornato installato nel computer, non c’è alcun modo sicuro di sapere se nel sistema è presente o meno un virus.
Esistono software free ware che ci serviranno nelle operazioni di disinfestazione del pc, vediamo come ripulirlo.
Per prima cosa dobbiamo istallare un antivirus, un firewall e un antispyware, e solo in casi particolari bisognerà intervenire personalmente nei file di sistema e nel registro di windows.
Gli antivirus vanno aggiornati almeno una volta a settimana ricordando le definizioni dei virus e il motore interno, in modo da poter compiere scansioni sempre più accurate.
Si deve fare una scansione totale del sistema una volta a settimana, anche se impiega molto tempo e lasciare attivo il controllo permanente dell’antivirus.
Come dicevamo esistono molti programmi free.
Ricordiamone alcuni:
Ad-Aware Free 10.1.2 consente di eliminare le librerie DLL-spia. che permettono ai programmi spyware e cookie di prelevare dal pc informazioni relative ai vostri gusti e ai siti web visitati e di trasmetterle via Internet. Essi vengono creati dai siti che si visitano e alcuni di essi hanno lo scopo di tracciare un elenco di siti che l’utente visita contro la privacy e interferendo con la normale navigazione.
Ovviamente va effettuata una scansione profonda e bisogna scansionare anche gli Archivi. È importante aggiornare costantemente la versione del programma.
Spybot – Search & Destroy è una versione gratuita con scansione, correzione, protezione passiva come l’immunizzazione. Può modificare il file Hosts in modo da non ricevere pubblicità da determinati siti. Reimpostare la pagina iniziale del browser e cancella qualsiasi file in modo sicuro. Anche Spybot va mantenuto aggiornato e bisogna applicare gli aggiornamenti dato che non è automatico, scegliendo Immunizza dalla scheda principale e Immunizzare il sistema da tutti i componenti trovati.
Ricordiamo anche SpywareBlaster, un potente programma di protezione che impedisce l’installazione di ActiveX-based spyware, adware, browser hijacker, dialer e altro software potenzialmente indesiderato. Blocca spyware / tracking cookie in Internet Explorer e Mozilla / Firefox. Inoltre limita le azioni di siti potenzialmente indesiderati in Internet Explorer. A differenza di altri programmi non deve rimanere in esecuzione in background. Anche esso deve essere aggiornato frequentemente, ma ricordiamoci anche in questo caso di applicare i cambiamenti per tutte le nuove definizioni scaricate da internet.
Se nonostante le scansioni profonde il computer si comporta ancora in modo strano, allora vale la pena provare con Hijackthis che visualizza tutti i processi caricati all’avvio e così è possibile eliminare alla base quelli maligni.