domenica 6 settembre 2009

Alcuni trucchi per eliminare un virus ostinato senza dover formattare il disco

La rimozione dei virus recenti diventa ogni giorno più difficile a causa delle sempre più sofisticate tecniche di occultamento da essi utilizzati e che nei casi di virus più pericolosi arrivano al punto di neutralizzare gli stessi antivirus e i removal tool (ad esempio il virus Bagle).

Normalmente anche i virus più pericolosi possono essere eliminati dal pc senza dover reinstallare Windows. prima di cantar vittoria bisogna però vedere che tipo di danni il virus ha provocato al sistema (se ad esempio ha provocato la cancellazione di file importanti per il funzionamento del sistema oppure il danneggiamento di librerie di sistema compromettendo la stabilità di Windows, anche dopo la sua eliminazione la reinstallazione di Windows sarà comunque una necessità) e che tipo di procedure bisogna seguire per eliminare il virus (a volte, come nel caso del virus Bagle, la procedura per eliminare il virus è così complicata che si fa prima a reinstallare l’intero sistema operativo).

Alcune tecniche per eliminare virus particolarmente ostinati:
1.
L’utilizzo di programmi di rimozione specifici in aggiunta all’antivirus. Nel caso in cui il virus blocchi l’esecuzione del programma di rimozione procedere a
2.
Scansione del pc con l’antivirus ed eventualmente col programma di rimozione specifico dopo aver avviato Windows in modalità provvisoria; se anche questa tecnica risulta inutile
3.
Utilizzare la console di ripristino richiamabile avviando il pc dal cd di installazione di Windows; la console di ripristino è un tool molto potente che consente di ripristinare sistemi compromessi anche in modo grave e che permette di eseguire operazioni correlate al ripristino oppure eseguire altri strumenti da riga di comando per la diagnostica e la risoluzione dei problemi. Per la sua complessità però è utilizzabile solo dagli utenti esperti
4.
Scollegare dal pc l’hdd infetto e collegare al computer un nuovo hdd, su cui si procederà all’installazione del sistema operativo e successivamente dell’antivirus. Una volta aggiornati entrambi, ricollegare al pc l’hdd infetto ed eseguire una scansione completa del suo contenuto con l’antivirus