|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Il bigino per i programmi di questa sezione
Questa discussione ha lo scopo di raccogliere tutte le informazioni basilari per l'utilizzo e rimozione dei programmi utilizzati nel reparto infetti e informazioni su alcuni programmi utili e procedure generiche.
Sarà segnalato il link da cui scaricare il programma, spiegato come utilizzarlo e indicato come produrre correttamente eventuali log. Operazioni preliminari e pulizia file inutili: Scansioni antivirus:
Scansioni antispyware: Scansioni anti rootkit: Tool per analisi: Tool vari: Tool specifici: Ottimizzazioni:
Controllo Hardware Operazioni comuni di windows
Ultima modifica di wjmat : 31-08-2010 alle 11:31. |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
ATFCleaner
link download ■ homepage compatibilità: Windows 2000, XP, Vista Utilizzo: Non richiede installazione Prima di lanciarlo chiudi tutti i browser (IE, Firefox, Opera) altrimenti non potrà eseguire la pulizia completa.
Incompatibilità: con Vista la pulizia della cartella prefetch non è attivabile, mentre se non si è administrator non cancella la cartella temp Portabilità: Nel caso il pc da disinfettare abbia problemi con internet o non ce l'abbia proprio, devi semplicemente copiarti su una chiavetta il file eseguibile Disinstallazione/Rimozione Date le sue piccole dimensioni e potenzialità tienilo e fai pulizia frequente dei files inutili. Ultima modifica di wjmat : 27-01-2012 alle 20:24. |
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Ccleaner
link download slim version (senza yahoo toolbar) ■ homepage compatibilità: Windows 98, ME, NT4, 2000, XP, Vista, 7 - Server 2003, 2008 Utilizzo: Installalo e lancialo Per la pulizia file inutili
Se non vuoi perdere ogni volta i cookie dei tuoi siti preferiti, dopo che li hai ripuliti tutti, accedi a tutti i tuoi siti preferiti "sicuri" e in CCleaner vai su Opzioni → Cookie → Sposta nella finestra di destra quelli che vui escludere dalla pulizia. Per la pulizia del registro
Portabilità: Nel caso il pc da disinfettare abbia problemi con internet o non ce l'abbia proprio, devi semplicemente copiarti su una chiavetta il file d'installazione oppure scaricare da qui la versione portable. Disinstallazione/Rimozione Date le sue piccole dimensioni e potenzialità tienilo per fare pulizia frequente dei files inutili e riparazioni al registro. Ultima modifica di wjmat : 30-06-2009 alle 11:48. |
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Antivir
link download ■ homepage ■ 3d ufficiale/guida compatibilità: Windows 2000, XP, XP 64 Bit, Vista 32 Bit e 64 Bit Utilizzo: Scansione completa
Log: Al termine della scansione clicca su Report per visualizzare il log o vai a questo indirizzo C:\Documents and Settings\All Users\Dati applicazioni\Avira\AntiVir PersonalEdition Classic\LOGFILES per trovarlo in base alla data di creazione/modifica. Ultima modifica di wjmat : 03-02-2009 alle 10:18. |
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Cure it
link download ■ homepage compatibilità: 95OSR2/ 98/Me/NT 4.0/2000/XP/2003/Vista Utilizzo: Scansione completa
Recuperare i files dalla quarantena Se Cureit dovesse rilevare qualche falso positivo è necessario recuperarlo dalla quarantena, se come indicato hai selezionato Sposta e non Cancella Per recuperare i file spostati Start -> Esegui -> Copia ed incolla %USERPROFILE%\DoctorWeb (invio) Nella cartella Quarantine trovi tutti i file spostati, mentre nel log CureIt trovi i relativi percorsi in cui rimettere i files spostati. Log: Solamente dopo aver spostato tutto, il log lo recuperi facendo Start -> Esegui -> Copia ed incolla %USERPROFILE%\DoctorWeb (invio) il log è CureIt.log Per caricare il log, segui il punto 4 delle modalità Avvertenze: Questa scansione può durare qualche ora, se possibile chiudi tutti gli altri programmi per far lavorare meglio e più velocemente cureit. Portabilità: Nel caso il pc da disinfettare abbia problemi con internet o non ce l'abbia proprio, devi semplicemente copiarti su una chiavetta il file scaricato, che sarà già aggiornato Disinstallazione/Rimozione Per rimuoverlo, solo a fine pulizia, altrimenti verrano cancellati eventuali falsi positivi spostati in quarantena
Ultima modifica di wjmat : 03-02-2009 alle 10:33. |
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
F-Secure online
guida e link Utilizzo: seguire guida sopraindicata Log: seguire guida sopraindicata Incompatibilità non compatibile con Vista 64bit, se provvisto di connessione internet utilizza l'alternativa ESET's Online Antivirus Scan Portabilità: Nel caso il pc da disinfettare abbia problemi con internet o non ce l'abbia proprio, devi usare l'alternativa Kaspersky removal tool Disinstallazione/Rimozione Per rimuoverlo, solo a fine pulizia, altrimenti verrano cancellati eventuali falsi positivi spostati in quarantena per Xp Start -> incolla in Esegui o in cerca %USERPROFILE%\Impostazioni locali\Temp per Vista/7 Start -> incolla in Esegui o in cerca %USERPROFILE%\AppData\Local\Temp e cancella la cartella Online scanner e l'eseguibile con un nome del tipo fsonlinescanner.exe Se hai usato Firefox puoi disinstallare il componente aggiuntivo da Strumenti -> Componenti aggiuntivi -> F-Secure -> Disinstalla Se hai usato Internet Explorer Vai alla cartella C:\Windows\Downloaded Program Files e cancella i files • fslauncher.dll • fslauncher.inf • olsserver.dat per le vecchie versioni dello scanner online
Ultima modifica di wjmat : 21-11-2009 alle 18:52. |
|
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Kaspersky removal tool
guida e link Utilizzo:
Log:
Incompatibilità: se sul pc hai installato prodotti kaspersky non puoi utilizzarlo, usa quindi F-Secure Online non è compatibile con Vista 64bit, se hai una connessione internet utilizza l'alternativa ESET's Online Antivirus Scan Avvertenze: Questa scansione può durare qualche ora, se possibile chiudi tutti gli altri programmi per far lavorare meglio e più velocemente il tool Portabilità: Nel caso il pc da disinfettare abbia problemi con internet o non ce l'abbia proprio, devi semplicemente copiarti su una chiavetta il file eseguibile, che sarà già aggiornato Disinstallazione/Rimozione Per rimuoverlo, solo a fine pulizia, altrimenti verrano cancellati eventuali falsi positivi spostati in quarantena La nuova versione (dal 07/06/08) chiede se si vuole disinstallare all'uscita dal programma, per quelle più vecchie invece: Lancialo → In basso clicca sulla su Complete Virus Protection → Ok → Chiudi la pagina web che si apre → Si → Riavvia il pc. Ultima modifica di wjmat : 10-10-2008 alle 15:10. |
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
A-Squared free
link download ■ homepage ■ 3d ufficiale/guida compatibilità: Windows XP, 2003/2008 Server e Vista, funzionalità limitate su sistemi 64bit Utilizzo:
Solamente dopo aver messo tutto in quarantena, click su Salva Rapporto Il log lo recuperi facendo Start -> Esegui -> Copia ed incolla %USERPROFILE%\My Documents\a-squared\Reports(invio) oppure sotto Documenti\a-squared\Reports Sceglilo in base alla data di modifica se ne hai più di uno. Controlla nel log che carichi che sotto Impostazioni scansione: non ci sia scritto solo Oggetti: Memoria, Tracce, Cookies, in questo caso non hai fatto scansione deep e dovrai quindi rifarla correttamente come indicato sopra. Controlla anche in fondo al log che ci sia scritto In quarantena e l'elenco delle infezioni quarantenate in modo che possiamo capire che hai fatto con le infezioni trovate. Inserire una cartella nella lista fidata/white list Lancia il programma, clicca su Scansiona Pc e poi su Gestisci Lista fidata Clicca su ... seleziona la cartella e poi clicca su aggiungi Oppure a fine scansione clicca sull'elemento trovato e scegli Aggiungi alla whitelist Avvertenze: Se il sistema è compromesso è possibile installarlo e scansionare in modalità provvisoria. Questa scansione può durare un'oretta, se possibile chiudi tutti gli altri programmi per far lavorare meglio e più velocemente il programma. Portabilità: Nel caso il pc da disinfettare abbia problemi con internet o non ce l'abbia proprio, devi scaricare la versione portatile del programma, aggiornarla, e copiare tutto il contenuto della cartella su una chiavetta.
Disinstallazione/Rimozione E' uno dei migliori programmi del suo settore quindi tienilo installato ed aggiornato ed esegui scansioni periodiche, Ultima modifica di wjmat : 03-07-2009 alle 14:21. |
|
|
|
|
|
#9 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Malwarebytes' Anti-Malware
link download, link2 o link3 ■ link all'eseguibile per aggiornamento offline ■ homepage ■ 3d ufficiale/guida compatibilità: Windows 2000, XP e Vista (solo 32bit) Utilizzo:
Log: Solamente dopo aver riavviato ed eliminato tutto, il log lo recuperi o dal programma sotto la scheda "Files di log" oppure più comodo Start -> Esegui -> Copia ed incolla %appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs (invio) Sceglilo in base alla data di modifica se ne hai più di uno. Controlla che nel log, accanto alle infezioni non ci sia la dicitura -> No action taken. perchè non possiamo capire che hai fatto con i file trovati, se sei sicuro di averli eliminati prova a cercare negli altri file di log. Controlla che non ci sia scritto Tipo di scansione: Scansione rapida, in questo caso dovrai rifarla completa come indicato sopra Avvertenze: Se il sistema è compromesso è possibile installarlo e scansionare in modalità provvisoria. Questa scansione può durare un'oretta, se possibile chiudi tutti gli altri programmi per far lavorare meglio e più velocemente il programma. Portabilità: Nel caso il pc da disinfettare abbia problemi con internet o non ce l'abbia proprio, devi copiarti su una chiavetta il file d'installazione e un file per l'aggiornamento manuale per poter scansionare con il programma aggiornato. Oltre al il file d'installazione scarica da qui mbam-rules.exe, il file eseguibile che andrà ad aggiornare le firme del programma. A volte da problemi, quindi riprova più volte a distanza di 10 minuti. Nel caso il link dovesse cambiare, vai qui nella homepage di Malwarebytes' Anti-Malware e cerca in fondo Latest Database Una volta sul pc infetto, installa il programma, chiudilo e successivamente lancia mbam-rules.exe per aggiornare le firme del programma. Ora il programma è aggiornato e può scansionare correttamente. Disinstallazione/Rimozione E' uno dei migliori programmi del suo settore quindi tienilo installato ed aggiornato ed esegui scansioni periodiche Ultima modifica di wjmat : 27-02-2010 alle 12:03. |
|
|
|
|
|
#10 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
SUPERAntiSpyware
link download ■ link all'eseguibile per aggiornamento offline ■ homepage ■ 3d ufficiale/guida compatibilità: Windows 98, 98SE, ME, 2000, XP, Vista, 7 e Windows 2003 Utilizzo:
Log: Il log lo recuperi dal programma -> Preferences... -> Statistics/Logs oppure più comodo Start -> Esegui -> Copia ed incolla %appdata%\SUPERAntiSpyware.com\SUPERAntiSpyware\Logs (invio) Sceglilo in base alla data di modifica se ne hai più di uno. Controlla nel log che carichi, che nelle impostazioni di scansione non ci sia scritto Scan type : Quick Scan, in questo caso non hai fatto la scansione completa e dovrai quindi rifarla correttamente. Avvertenze: Questa scansione può durare un'oretta, se possibile chiudi tutti gli altri programmi per far lavorare meglio e più velocemente il programma. Portabilità: Nel caso il pc da disinfettare abbia problemi con internet o non ce l'abbia proprio, devi copiarti su una chiavetta il file d'installazione e un file per l'aggiornamento manuale per poter scansionare con il programma aggiornato. Oltre al il file d'installazione scarica da qui, SASDEFINITIONS.EXE, il file eseguibile che andrà ad aggiornare le firme del programma. Eventualmente prendi nota da qui le "version" di Core e Trace Definition in modo da verificare poi l'avvenuto aggiornamento Una volta sul pc infetto, installa il programma, chiudilo e successivamente lancia SASDEFINITIONS.EXE per aggiornare le firme del programma. Verifica nella schermata principale, sotto "Definition database version" che Core e Trace siano uguali a quelli della pagina del download così il programma sarà aggiornato e pronto per scansionare correttamente. In alternativa, solo per uso privato, è disponibile qui la versione portable già aggiornata. Disinstallazione/Rimozione Tienilo installato ed aggiornato ed esegui scansioni periodiche. Se hai già installato altri antispyware validi, come A-squared e Malwarebytes, disinstallalo normalmente Ultima modifica di wjmat : 16-06-2010 alle 20:24. |
|
|
|
|
|
#11 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Gmer
link download ■ link alternativo all'eseguibile con nome a random utile quando viene bloccato gmer.exe homepage Utilizzo: Cancella solamente il file scaricato, i restanti file che genera vengono messi nella cartella temporanea dell'utetnte in uso e può essere ripulita con i vari ATFCleaner o CCleaner Per le vecchie versioni
Log: Solamente al termine della scansione "lunga" clicca su "Save..." -> salva il log Portabilità: Nel caso il pc da disinfettare abbia problemi con internet o non ce l'abbia proprio, devi semplicemente copiarti su una chiavetta l'archivio zippato Problemi: Può capitare a volte che il programma appena lanciato di chiuda subito. Disinstallalo come indicato più sotto, riscaricalo dal link sopra e rilancialo oppure scarica dalla pagina di download del sito una versione precedente. Disinstallazione/Rimozione
Ultima modifica di wjmat : 02-02-2010 alle 10:37. |
|
|
|
|
|
#12 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Eset Sysinspector
link download ■ link download x 64bit ■ homepage Utilizzo:
Una volta che si sarà aperta l'interfaccia del programma clicca File → Save Log → Yes → Salva come: nel menu a tendina seleziona la prima opzione ovvero Eset SysInspector log (.xml) → Ok Portabilità: Nel caso il pc da disinfettare abbia problemi con internet o non ce l'abbia proprio, devi semplicemente copiarti su una chiavetta il file eseguibile Disinstallazione/Rimozione
Ultima modifica di wjmat : 18-05-2009 alle 10:48. |
|
|
|
|
|
#13 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
HijackThis
link download ■ link download portable ■ homepage compatibilità: Windows 98, ME, 2000, XP, Vista Utilizzi e Log: Se hai scaricato la versione installer, lancialo e scegli dove installarlo, i log saranno salvati automaticamente in quella cartella Se hai scaricato la versione zip, estrailo in una cartella dedicata che conterrà poi i log e i backup Per lo scan classico
Il log da caricare, che si apre alla fine dello scan, lo trovi nella cartella dove hai installato o estratto HijackThis Per fixare le voci
Per ripristinare le voci dal backup
Per il log degli startup
Il log da caricare, che si apre alla fine dello scan, lo trovi nella cartella dove hai installato o estratto HijackThis Per cancellare gli ADS
Portabilità: Nel caso il pc da disinfettare abbia problemi con internet o non ce l'abbia proprio, devi semplicemente copiarti su una chiavetta il file eseguibile Disinstallazione/Rimozione Date le sue piccole dimensioni e potenzialità tienilo pure e fatti controllare qui il log quando riscontri qualche problema. Se preferisci rimuoverlo, disinstallalo normalmente se hai usato la versione con installer, cancella la sua cartella se invece hai usato la versione zip. Attento perchè verranno rimossi anche i file di backup. Ultima modifica di wjmat : 13-02-2009 alle 16:13. |
|
|
|
|
|
#14 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Prevx
link ■ homepage ■ 3d ufficiale/guida compatibilità: NT, ME, 98, 2000, XP, Vista, 7 e server 2003, 2008 Utilizzo:
In caso abbia trovato qualcosa clicca su Back to Status Screen altrimenti sarai già nel menù corretto, -> Tool and settings -> Save scan results Per la versione italiana -> Tools -> Salva file di log Come nome metti prevx e salva Avvertenze: A volte anche dopo aver ripulito il pc, Prevx segnala ancora le stesse infezioni, in questo caso procedi così:
Portabilità: Nel caso il pc da disinfettare abbia problemi con internet o non ce l'abbia proprio, non è possibile eseguire una scansione corretta Disinstallazione/Rimozione Puoi tenerlo per scansioni veloci di controllo ma puoi disabilitarlo dall'avvio Start → esegui → digita services.msc (invio) → cerca il sercizio CSIScanner → click dx → proprietà → arresta se è avviato → seleziona disabilitato sotto tipo di avvio. Se preferisci rimuoverlo, Start -> Programmi -> Prevx -> Disinstalla o Uninstall a seconda della lingua -> Conferma Se non c'è la voce per disinstallarlo fai Start -> esegui -> digita/copia incolla C:\Programmi\Prevx\Prevx.exe /prop UNINSTALL=Y e batti invio Ultima modifica di wjmat : 20-04-2009 alle 18:04. |
|
|
|
|
|
#15 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
ESET's Online Antivirus Scan
link Utilizzo: Log: Portabilità: Nel caso il pc da disinfettare abbia problemi con internet o non ce l'abbia proprio, devi usare l'alternativa Kaspersky removal tool Ultima modifica di wjmat : 15-09-2008 alle 18:10. |
|
|
|
|
|
#16 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Modena
Messaggi: 4904
|
Complimenti per questa guida! Più ordinata e semplice di così, non si poteva fare!
ps: questo post non serviva a te, vero? ![]() --edit: dooh! Vabbè, credo che spostare i post non sia comodissimo.. al massimo lo si fa eliminare e ne riscrivo uno poi Ultima modifica di leolas : 15-09-2008 alle 13:30. |
|
|
|
|
|
#17 | |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
ai fini del bigino online il tuo post non cambia nulla, dato che volevo renderla "portable" con il salvataggio della versione stampabile, mi servivano tutti attaccati, ma penso che i mod possano spostare i messaggi. Ultima modifica di wjmat : 15-09-2008 alle 18:10. |
|
|
|
|
|
|
#18 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Avenger
link download homepage Utilizzo:
Log: Al riavvio verrà salvato il log di Avenger in c:\avenger.txt Portabilità: Nel caso il pc da disinfettare abbia problemi con internet o non ce l'abbia proprio, devi semplicemente copiarti su una chiavetta il file scaricato Disinstallazione/Rimozione Per rimuoverlo, solo a fine pulizia, altrimenti verrano cancellati eventuali file di backup. Cancella il file scaricato, la cartella C:\avenger contenente i file rimossi nel file backup.zip e il log avenger.txt in c:\ Ultima modifica di wjmat : 13-10-2008 alle 16:48. |
|
|
|
|
|
#19 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Combofix
link download, link2 ■ homepage/guida Alcune infezioni (bagle per esempio) impediscono il salvataggio del file combofix.exe già dal suo scaricamento, in questo caso mentre lo scarichi salvalo subito con altro nome (con Internet Explorer) oppure scaricalo da un altro pc e rinominalo prima di copiarlo sul pc infetto. In alternativa scarica da qui wget, e l'allegato in fondo al post. Estrai dall'allegato il file download combo.bat e mettilo sul desktop insieme a wget.exe e lancialo (per Vista/7 eventualmente tasto dx esegui come administrator). Partirà il download da una finestra di DOS sfruttando wget e troverai nella cartella stessa il file prova.exe che sarà già combofix rinominato. Utilizzo: Per il log classico:
Log: Il log da caricare si trova in C:\ComboFix.txt Se combofix dovesse girare, più volte carica il log che trovi in C:\Qoobox\combofixN°.txt con il N° più alto ed eventualmente anche ComboFix-quarantined-files.txt Rimuovere la "Windows Console di ripristino di emergenza" se precedentemente installata: valido per windows 2000 e XP
Avvertenze: Non compatibile con Vista e 7 64bit Portabilità: Nel caso il pc da disinfettare abbia problemi con internet o non ce l'abbia proprio, devi semplicemente copiarti su una chiavetta il file scaricato, che sarà già aggiornato Disinstallazione/Rimozione Da rimuovere, solo a fine pulizia altrimenti verrano cancellati eventuali falsi positivi spostati in quarantena Disattiva tutti i software di sicurezza Start → esegui → digita combofix /uninstall e premi invio. Poi rimuovi il file combofix.exe che hai scaricato e il log combofix.txt in c:\ Se non dovesse disinstallarsi perchè qualche software di sicurezza ha eliminato qualche file di combofix necessario anche per la disinstallazione, disattiva i software di sicurezza, riscaricalo e lancialo senza fare la scansione e poi disinstallalo. Ultima modifica di wjmat : 14-09-2010 alle 10:47. |
|
|
|
|
|
#20 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
SDFix
link download, link2 ■ homepage compatibilità: Xp, 2000 Utilizzo: Per la pulizia:
Per rimuovere restrizioni applicate al registro o rimuovere la scritta Virus Alert (per win XP e 2000):
Log: Il log da caricare lo trovi in C:\SDFix\report.tx Avvertenze: Non compatibile con win Vista Portabilità: Nel caso il pc da disinfettare abbia problemi con internet o non ce l'abbia proprio, devi semplicemente copiarti su una chiavetta il file scaricato, che sarà già aggiornato Disinstallazione/Rimozione Per rimuoverlo, solo a fine pulizia, altrimenti verrano cancellati eventuali falsi positivi spostati in quarantena Cancella il file scaricato, la cartella c:\SDFix e il log c:\report.txt Ultima modifica di wjmat : 28-02-2009 alle 18:42. |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 10:37.




















