+ Rispondi alla discussione
Mostra risultati da 1 a 5 di 5

Virus su pendrive: come comportarsi

Questa discussione si intitola Virus su pendrive: come comportarsi nella sezione Guide Rimozione e Sicurezza, appartenente alla categoria Security; Virus su pendrive: cosa sono e cosa fare Già da parecchi mesi si sono moltiplicati i virus che attaccano le ...

  1. #1
    Virus su pendrive: come comportarsi
    LadyHawke non è in linea
    Administrator L'avatar di LadyHawke
    Data registrazione: 28 August 2009
    Messaggi: 1,040
    Autore: LadyHawke pubblicato il 31-08-09 ore 15: 29

    Virus su pendrive: cosa sono e cosa fare


    Già da parecchi mesi si sono moltiplicati i virus che attaccano le nostre normali "chiavette" di memoria: molti non sanno però che ad essere colpiti sono TUTTI i dispositivi USB scrivibili, e quindi anche lettori MP3, memory card di fotocamere e cellulari, PSP, hard disk esterni...

    Questi virus si riconoscono da avvisi che l'antivirus dà quando inseriamo una pendrive nel PC, dal ritrovarsi a non poter aprire un dispositivo USB o dal non poter accedere ad una partizione: almeno fino ad ora non hanno fatto molti danni, ma questi mi sembrano già abbastanza ;)
    Normalmente (ma non sempre), sono composti da un file chiamato autorun.inf che dà le istruzioni al sistema di autoplay per attivare l'altro file che contiene il virus vero e proprio.

    E' da specificare anche che questi virus sono a "doppio senso di marcia", ovvero da una pendrive infetta passano nel PC e dal PC passano di nuovo su un'altro dispositivo USB: quindi va da se che se avete una chiavetta infetta, di sicuro lo saranno anche i PC dove l'avete inserita.
    Se proprio si necessita di inserire un disposito USB prima di aver terminato la procedura di rimozione, tenere premuto il tasto SHIFT (freccia in su alla sx della tastiera) fintanto che il dispositivo non sarà riconosciuto (questo ne disabiliterà momentaneamente l'autoplay).


    Togliere il virus dai dispositivi USB e dal PC:

    Normalmente Combofix dovrebbe sopperire a tutto (anche se via via nascono piccoli tools specifici per ogni tipologia di virus): collegate TUTTI i dispositivi USB e fategli eseguire la scansione (non toccate nulla mentre lavora)
    Una volta che la procedura ha riavviato, verificate dal log che viene mostrato, all'inizio alla sezione "cancellazioni" se sono stati eliminati files sia dal PC che dai dispositivi (lo vedete dai percorsi)

    Della serie però "fidarsi è bene...", una controllatina ai dispositivi esterni la darei comunque:


    - Attivare la visualizzazione di cartelle e files nascosti (tutte e due le opzioni)
    - Cercare nel dispositivo un file chiamatoautorun .inf, o autorun.bat, o autorun.exe: nel caso dei primi due apriteli con il Blocco Note (NON fate doppio clic), e dal codice contenuto individuate l'altro eseguibile (.exe, .com o .bat). Controllate anche che non ci sia una cartella chiamata \Recycled o \Resycled (da non confondere con /Recycler che è il legittimo alias del Cestino)
    - Eliminate tutti e due i files controllando anche tutte le partizioni di hard disk esterni e interni



    Curare e Prevenire:

    Un'altra via (più specifica) è usare Flash Disinfector, un piccolo tool che si occupa anche di prevenire ulteriori infezioni: dopo l'avvio sarà richiesto l'inserimento dei dispositi USB, all'interno dei quali (dopo la pulizia) sarà creata una cartella nascosta chiamata proprio autorun.inf che funzionerà da protezione... come?
    La tecnica è semplice quanto
    efficace: quando si tenta di copiare un file nella stessa posizione dove ne esiste già uno identico, il Sistema chiede se si vuole sovrascrivere il file esistente, ma questa piccola protezione può essere aggirata se si tratta di un file assolutamente identico nel nome e nel formato: nel nostro caso quindi il file originario verrebbe eliminato e sostituito dal file autorun.inf portatore del virus; se invece al posto di un file facciamo trovare una cartella con lo stesso nome, questa non potrà essere cancellata proprio perchè NON è di fatto un file, e l'autorun.inf maligno ci sbatterà contro tentando inutilmente di sostituirla.

    Perciò, a titolo di prevenzione, potreste creare da subito manualmente una cartella nascosta chiamata autorun.inf nei vostri dispositivi USB e in tutte le partizioni dei dischi fissi.

    Alcuni Antivirus/Antispyware possono rilevare Flash Disinfector come virus: è un falso positivo, come spiegato nel Forum del sito ufficiale, poichè, come molti tools di rimozione, il suo codice sorgente è similabile a quello dei virus che deve debellare


    Vedi anche: Rimuovere hvNrtID.exe, virus che attacca i dispositivi USB





    Opera sotto Licenza Creative Commons
    Ultima modifica di LadyHawke; 31-08-09 alle 16: 01.


  2. Il seguente utente concorda / ringrazia LadyHawke per questo post

    Marco89 (22-01-10)

  3. # ADS
    Google Adsense Circuito Adsense
    Data registrazione
    da sempre
    Messaggi
    molti
     
  4. #2
    donGoGo non è in linea Member CT
    Data registrazione
    19 January 2010
    Sesso
    Uomo
    Messaggi
    3
    vCash
    600
    Grazie
    0
    Ringraziato 0 volte in 0 post

    Predefinito Riferimento: Virus su pendrive: come comportarsi

    il trucco della cartella autorun.inf è una genialata....cmq per rimuovere i virus su pendrive in ufficio uso il live di Ubuntu ;)

  5. #3
    HHH
    HHH non è in linea Member CT
    Data registrazione
    23 February 2010
    Sesso
    Boh
    Località
    in una galassia molto molto lontana
    Messaggi
    81
    vCash
    600
    Grazie
    167
    Ringraziato 59 volte in 29 post

    Predefinito Riferimento: Virus su pendrive: come comportarsi

    per evitare l'autorun delle pennette, e non solo, può essere molto utile l'utility freeware tweakui, che grazie ad una interfaccia grafica semplicissima permette, tra i vari parametri a disposizione, di attivare o disattivare l'autorun per ogni periferica che è associata al pc.

  6. Il seguente utente concorda / ringrazia HHH per questo post

    Lo Zio T (23-02-10)

  7. #4
    L'avatar di Lo Zio T
    Lo Zio T non è in linea Senior Member CT
    Data registrazione
    6 January 2010
    Sesso
    Uomo
    Località
    Sulle montagne fluttuanti di Pandora...
    Messaggi
    3,077
    vCash
    99875
    Grazie
    1,105
    Ringraziato 1,399 volte in 884 post

    Predefinito Riferimento: Virus su pendrive: come comportarsi

    Citazione Originariamente scritto da HHH Vedi messaggio
    può essere molto utile l'utility freeware tweakui
    Quoto. Però se non ricordo male funziona solo su Xp. Ma non vorrei dire castronerie.

    Se può servire, ricordo che quando ho preso questo virus, ero riuscito a rimuoverlo con una scansione in modalità provvisoria con Malwarebytes'antimalvare (scansione di tipo completo)


  8. Il seguente utente concorda / ringrazia Lo Zio T per questo post

    HHH (23-02-10)

  9. #5
    HHH
    HHH non è in linea Member CT
    Data registrazione
    23 February 2010
    Sesso
    Boh
    Località
    in una galassia molto molto lontana
    Messaggi
    81
    vCash
    600
    Grazie
    167
    Ringraziato 59 volte in 29 post

    Predefinito Riferimento: Virus su pendrive: come comportarsi

    sì, per xp c'è tweak ui. per windows 7 c'è Ultimate Windows Tweaker, ma ancora non l'ho provato. anche io risolsi un problema sulla pennetta proprio grazie a quel programmino, bloccando l'autorun e utilizzando malwarebytes.

  10. Il seguente utente concorda / ringrazia HHH per questo post

    Lo Zio T (23-02-10)

+ Rispondi alla discussione

Tags per questo thread

Segnalibri

Regole di scrittura

  • Tu non puoi inviare nuove discussioni
  • Tu non puoi inviare risposte
  • Tu non puoi inviare allegati
  • Tu non puoi modificare i tuoi messaggi
  •