|
Virus, trojan, spyware, rootkit, malware, hijackers…. Sembra proprio che oggi sia diventato impossibile essere protetti contro tutte le minacce che si diffondono in rete. Il tuo computer rischia di essere attaccato da tanti ospiti indesiderati, che sembra una partita persa.
In realtà non è così, basta un po’ di accortezza, e l’uso dei programmi giusti.
Oggi vi voglio parlare di uno degli strumenti più sofisticati che sono stati creati per la protezione del vostro Pc: HiJackThis !
HiJackThis è un programma gratuito che si occupa di scansire il computer, in particolare il file di registro del sistema, alla ricerca di modifiche effettuate da spyware e malware. HiJackThis, però, non determina cosa è buono o cattivo, ma siete voi a dovete stabilire la pericolosità di queste modifiche, HiJackThis si limita ad una ricerca approfondita del sistema.
Ma, con un po’ di accortezza e con la giusta guida, HiJackThis potrebbe diventare nelle vostre mani inesperte il più potente programma di sicurezza per il vostro computer.
Ma andiamo per ordine. Innanzitutto cominciamo a scaricare il programma, selezionando DOWNLOAD HIJACKTHIS INSTALLER.
Dopo aver scaricato il programma installatelo cliccandoci sopra.
Quindi avviate il programma e si aprirà la schermata principale.
La funzione più importante, e che a voi serve, è senz’altro quella di analisi del sistema (DO A SYSTEM SCAN AND SAVE A LOGFILE). È importante sapere che la funzione di analisi non modifica niente sul computer, per cui potete farla senza paura. Premete quindi sul primo tasto.
A questo punto il programma effettua l’analisi del sistema e visualizza a video i risultati, preparando anche un rapporto in un file di tipo TXT che poi ci sarà molto utile.
Potete riconoscere quattro sezioni, dove la prima, indicata dalla lettera R, riporta le chiavi di registro che contengono i collegamenti alle pagine Web utilizzate da Internet Explorer per le operazioni standard (es. la pagina di avvio). Molti malware intervengono proprio in questi parametri facendo puntare l’Explorer verso siti internet particolari. Nel caso specifico si parla di hijackers (dirottatori).
La sezione F contiene le variazioni ai file .INI. qui difficilmente si hanno modifiche da parte di malware. La sezione N riguarda le impostazioni di partenza di Netscape/Mozilla, mentre l’ultima sezione, lettere O come Other, è la più corposa.
Se individuaste degli oggetti che non dovrebbero fare parte della configurazione di Windows vi basta selezionarli e premere il tasto FIX CHECKED.
HiJackThis rimuoverà la chiave di registro di Windows che contiene l’elemento incriminato, prima però effettua un copia di backup degli elementi da rimuovere. Ovviamente è necessario riavviare il sistema per beneficiare delle variazioni effettuate. Nel caso di malfunzionamenti si possono recuperare tramite i backup le singole variazioni.
Ma come capire quali sono gli elementi da rimuovere ? Qui soccorre il file TXT creato all’inizio.
Cliccate qui per andare in una pagina internet che offre un sistema di analisi automatica dei rapporti di HiJackThis.
Selezionate tutto il file TXT creato da HiJackThis e copiatelo nell’apposito spazio, e cliccate su ANALIZZA. In qualche minuto avrete una analisi completa del vostro sistema.
A destra delle singole voci avrete anche una descrizione delle singole voci, con consigli relativi, se rimuoverle o meno. Tenete presente che dovreste rimuovere solo le voci che sono ritenute infette, non quelle ritenute dubbie. In ogni caso le due icone a sinistra delle voci vi consentono di ulteriori dettagli.
Ricordate di non cancellare niente se non siete sicuri.
Nella sezione FILES -> GUIDE trovate il PDF di questo articolo con le immagini esplicative.
Cita quest'articolo sul tuo sitoPer creare un link verso quest'articolo sul tuo sito, copia e incolla il testo qui sotto nella tua pagine.
Visualizzazione del link :
|