Data:
23 aprile 2008
Scritto da:
Claudio Pomhey
Dopo aver già trattato della protezione contro gli Spyware bisogna parlare dei Rootkit.Un Rootkit di per sè non è nè un virus nè un programma maligno, un rootkit è un software che viene nascosto dal sistema operativo: si avvia con esso con i privilegi di root ossia di amministratore e poi rimane attivo facendo sparire ogni traccia e diventando non terminabile; un esempio banale, sono i driver.
Purtroppo ultimamente sono utilizzati per diffondere virus e trojan diventando molto pericolosi e difficilmente individuabili anche dai migliori antivirus.
Per la miglior sicurezza e la miglior protezione contro le minacce esterne, oltre a disporre del miglior antivirus, il miglior anti Spyware e il miglior firewall, bisogna dotarsi del miglior antirootkit.
La sfida resta aperta, esistono diversi programmi e diverse discussioni per stabilire quale sia il miglior anti-rootkit e si possono citare programi come AVG Anti-rootkit e gmer nonchè la solita suite di Sicurezza di Kaspersky.
il consiglio è di fare, a volte, delle verifiche con un programmino free che si chiama Hijackthis.
Dopo la pressione del pulsante Scan, HijackThis mostrerà tutte le impostazioni attuali delle chiavi del registro di sistema, dei servizi, dei file appositi che regolano il comportamento di Internet Explorer ed, in generale, del sistema; quando si nota qualcosa di strano, previo un backup, si seleziona e si clicca "fix checked".
ATTENZIONE: non premete mai il pulsante "Fix checked" prima di conoscere esattamente il significato di ogni elemento selezionato dall'elenco, potreste compromettere il sistema.
Il problema è certamente riconoscere i pericoli, "A occhio nudo" ; in supporto dobbiamo sicuramente avvalerci di Google e dei forum appositi, certamente quando si incotra una voce chiama BHO o noname c'è da stare attenti.
Da segnalare le due ottime guide di Pc Facile e di p2pforum per usare bene e consultare hijackthis e l'elenco dei più conosciuti processi maligni di Windows.
Per finire tenere presente che prevenire è meglio che curare e alcuni dei siti più pericolosi e più infetti di internet sono conosciuti dunque sono da bloccare i siti internet peggiori compresi in questa lista.
Per domande, richieste, dubbi, osservazioni e nuove segnalazioni, non esitate a lasciare un commento.
Ti è piaciuto questo articolo? Sottoscrivi il Feed RSS !
Oppure, aggiungi questo articolo ai tuoi preferiti/segnalibri!
Cosa ne pensi? Lascia il tuo commento!
Loading...


























Posta un commento
Per mettere un link nel testo del commento, scrivere con questa formula, sempre con l'http nell'indirizzo sito:
<STRONG><A HREF="indirizzo sito">nome sito</A></STRONG>