Riguardo ala sicurezza del pc, anche navigando tra i siti esperti di internet, non è affatto semplice riuscire a fare chiarezza e a trovare una linea più o meno condivisa di protezione da virus e malware.
Ho riscontrato, tra le tipologie di utenti di pc, alcuni molto prudenti che tengono installati sul pc tanti tool di sicurezza tra firewall, antivirus, antimalware e antispyware, mentre, all'opposto, altre persone che considerano un po' tutto superfluo, non vogliono appesantire il pc e tengono l'antivirus pi leggero e gratuito in circolazione senza preoccuparsi troppo di eventuali minacce.

In questo articolo, lungi dal voler imporre un metodo per un argomento sempre tanto dibattutto, voglio dare una linea di comportamento e consigliare alcuni metodi che, secondo me, non solo necessari ma anche sufficienti.
In particolare, mi soffermerò sui siti web che offrono scansioni online e che danno un supporto notevole nel beccare file infetti.

Punto di partenza della mia disamina è che nessun antivirus esistente, anche il migliore, è la parola di Dio, tutti i risultati possono essere smentiti.
Ci sono casi di virus non trovati, casi di virus non reali, i falsi positivi, e casi di virus reali ma innoqui e causati da programmi, cosidetti di hacking.
Esempi tipici di questi programmi sono stati incontrati in questo blog nel caso della patch Evid4220 per le connessioni TCP, nel caso dei proxy per navigare anonimi, nel caso dei programmi che rivelano le password nascoste , nei programmi per scansionare la rete.
Alcuni antivirus segnalano virus in questi software e hanno anche ragione perchè vanno a toccare file di sistema protetti.

Nel caso in cui si trovi un virus in un programma però, si deve anche verificare la fonte, ossia da quale sito è stato scaricato e la funzione del programma.
Se si scarica un pacchetto di installazione o un archivio estraibile che serve a fare operazioni da hacker, come ad esempio crack di programmi, crack di password, programmi di intrusione, programmi che forzano i download da siti protetti o a pagamento e cosi via, allora, non conviene proprio fare gli schizzinosi, se c'è un virus segnalato, è anche normale e se si vuole usare lo stesso quel software potenzialmente infetto, bisogna anche accettare il rischio virus.

Cosa si può fare allora?
Io che voglio accettare il rischio ma voglo anche essere certo di non avere danni dal pc, userò questo programma stando attento che non apra connessioni esterne e tutti i migliori firewall consigliati, fanno questo lavoro e servono a preservare il pc da attacchi.
Ricordo che un virus o un malware, provoca danni soprattutto se esce su internet, quindi se devo usare un crack, starò attento che non passi sulla rete bloccandolo via firewall o, addirittura, staccando il cavo di rete.
Strumento fondamentale dopo aver installato o usato un programma è controllare con Hijackthis che esso non si integri con il sistema in avvio e che qundi non diventi un rootkit.
Ancora fondamentale è usare il task manager e riconoscere il processo che si avvia con quel software e controllare che, non rimanga attivo permanentemente.

Il mio consiglio di sicurezza generale è di installare un antivirus tra quelli consigliati, un firewall tra quelli migliori (la scelta qui è limitata 2/3 prodotti), Spybot e , per i più prudenti, un altro antispyware tra questi; per il resto, nientaltro!

Nei casi descritti da questo blog e ogni volta che un programma free nuovo, viene scaricato, se non ci si fida della fonte, la cosa migliore da fare è scansionarli con più antivirus possibile per capire cosa si nasconde nel file.
Come si può fare un controllo incrociato su un file con anche 35 antivirus contemporaneamente?
Ovviamente, non si possono installare tutti, quindi si possono usare alcuni siti che offrono servizi online di scansione antivirus di fidata qualità.

1) Virustotal è uno dei siti più usati, free e gratuito, non richiede registrazione e permette di fare la scansione di singoli file per controllare su 32 motori di antivirus aggiornati, se si nasconde un virus, un malware, un trojan e cosi via.
Dopo la scansione, sarà disponibile un report con tutte le scansioni dagli antivirus e le informazioni su eventuali malware; il report può essere condiviso su internet grazie al permalink che viene generato.
Con Virustotal si può anche scaricare un plugin Firefox per controllare i file prima di scaricarli.

2) Metascan (ex Filterbit) permette di compiere delle scansioni complete di file con 19 antivirus insieme.

3) VirSCAN permette di caricare i file, a condizione che non superino i 10 MB per file.
Il controllo sulle minacce viene supportato da 36 motori antivirus on-line, con una tabella finale sui risultati dell'analisi.
Esegue la scansione di virus anche nei file di archivi compressi come ZIP e RAR, se contengono all'interno meno di 10 file.

4) Jotti Virus Scan è un servizio che non richiede registrazione in grado di fare il controllo online dei file che si vuole.
Dopo aver caricato un file, Virus Scan inizia l'analisi usando il database di 20 antivirus, tra i migliori e i più popolari: A-Squared, AntiVir, ArcaVir, Avast, AVG Antivirus, BitDefender, ClamAV, CPsecure’ Dr.Web, F-Prot Antivirus, F-Secure Anti-Virus, Fortinet, Ikarus, Kaspersky Anti-Virus, NOD32, Norman Virus Control, Panda Antivirus, Sophos Antivirus, VirusBuster, VBA32.

5) Online Link Scan serve a verificare online che una pagina web o un programma o un file non contenga virus o malware verificarlo per il timore che contenga virus e/o altro malware ?
Esso può fare la scansione su qualsiasi sito web, per verificare che non contenga elementi dannosi per il proprio pc.

Su un altro articolo invece ci sono i siti per fare la scansione online e il controllo del computer globale, gratis, che funzionano come se si facesse la scansione con un antivirus installato sul pc.

Ci tengo adesso a sapere la vostra opinione sull'argomento, consapevole che le opinioni potranno differire tra loro anche di molto.

Invia per E-mail
Articoli simili in

Scrivi un commento

Per commentare, si può usare un account Google / Gmail.
Nessun indirizzo mail è richiesto, lo spam viene rimosso
11 Commenti
  • Sekut  
    06 febbraio 2009 14:39

    Non conoscevo questi siti che permettono il multi-controllo, buono a sapersi.

    Secondo me hai detto bene, sulla questione "sicurezza" è sempre un equilibrio tra pesantezza e sicurezza ed è sempre personale.
    Spesso ho cambiato soluzione ma da un po' ultimamente (forse per pigrizia) ho questa soluzione:

    Antivirs: Nod 32 (lo trovo efficiente e leggero)
    Firewall: il semplice firewall uscito dalla suite programmi del mio router FritzBox 7140. E' essenziale... "consenti" e "non consenti" e "ricorda" mi basta :). Prima usavo Sygate poi non ho più trovato una valida alternativa.
    Antispyware: Spybot

    Una scansione a settimana schedulata e poi ogni tanto (quando me lo ricordo) vado di:
    Malwarebytes e CCleaner

    Ah poi lo strumento più importante: il buon senso nella navigazione e nell'installazione di software non conosciuti! :).

    Quando ho un po' di tempo provo i firewall che hai postato e anche questo Hijackthis che non conocevo.

  • corevil  
    06 febbraio 2009 17:38

    qualche suggerimnto invece per quanto riguarda antivirus da installare nel proprio sistema decenti? potresti fare un bel posta riguardo ^___^

    cmq io uso avira antivir PE + treathfire + pc tools firewall. inoltre, ma non x sicurezza da virus bensi' soprattutto per la stabilità di sistema, molti programmini (tipo downloader che oggi ci sono e domani ciao, oppure files di incerta provenienza ecc, li eseguo tramite una immagine virtuale di xp con virtualbox. che è una soluzione drastica ma sicurissima :D

    ciao conrad

  • Claudio Pomhey  
    06 febbraio 2009 18:40

    l'articolo antivirus, per me ancora validissimo soprattutto grazie ai commenti della gente, è questo
    http://www.navigaweb.net/2008/05/migliori-antivirus-2008-per-i-pc.html

  • Andrea  
    07 febbraio 2009 09:24

    Ciao Claudio,hai dato un'ottima spiegqazione riguardo alla sicurezza e attendibilità di alcuni programmi di certi siti.Per esempio se scarico qualcosa da Astalavista.MS il mio Nod32 me lo segnala come positivo,e un'analisi su Virus Total pure,quindi accettando che questi programmi agiscano in profondità,se non ho capito male consiglieresti di installarli comunque ma di tenere d'occhio se escono in rete e in task manager che non rimanga attivo sempre.Però il mio dubbio da non esperto è proprio questo,non sono un esperto di sicurezza,per cui mi diventa difficile controllarne gli effetti.
    Grazie ancora

  • Claudio Pomhey  
    07 febbraio 2009 14:08

    si ma quel sito che dici tu, è un forum e se nel forum dicono che funziona, allora, la fonte è attendibile e quello è un altro fattore importante da considerare.

  • Andrea  
    07 febbraio 2009 16:31

    Grazie per il chiarimento.
    Andrea

  • Anonimo  
    25 febbraio 2009 17:16

    Ciao Claudio sono aniello ti vorrei chiedere ? ma se 1no fa queste scansioni oline non e' che ti entra qualcosa dentro il pc perche ti chiede di consentire

  • Claudio Pomhey  
    25 febbraio 2009 17:30

    Qualcuno installa controlli Activex per Explorer ma stai tranquillo, nulla di dannoso, nulla di intrusivo e nulla che non si possa eliminare subito dopo.

  • Anonimo  
    25 febbraio 2009 18:08

    aniello.ti vorrei chieder ancora se mi permetti

  • Anonimo  
    26 febbraio 2009 19:51

    Ciao Claudio sono anielllo ti vorrei chiedere Ccleaner nella pulizia e' vero che toglie anche virus aspetto un tuo commento ciao

  • Anonimo  
    14 marzo 2011 23:03

    ma se poi analizzato i dati acquisiti con il tool se tutti gli antivirus non trovano nulla si puo dire con certezza che il pc non e' infetto al 100%?