Rootkit
La piaga del nuovo millennio.
Come riconoscerli e come eliminarli
Il rootkit piu insidioso dell'anno 2006. Come riconoscerlo e come rimuoverlo
Analisi e rimozione

Diagnosi del sistema con Autoruns




Il sistema Windows ad ogni avvio carica una moltitudine di processi(.exe), librerie (.dll)e altre impostazioni. Tutto ciņ,rimane perennemente attivo in memoria senza che l'utente ne abbia il minimo avvertimento ad eccezione fatta per le applicazioni che si vedono nella systemtray (vicino all'orologio). Questo oltre che a comportare un notevole utilizzo di ram e a rallentare notevolmente i tempi di avvio del sistema, comporta anche il pericolo malware, che avendo l'obiettivo di avviarsi automaticamente all'accensione del PC, si annidano nei punti di avvio in modo da caricarsi in memoria e svolgere funzioni dannose senza il consenso da parte dell'utente.
Per analizzare e listare tutto cio, ecco che arriva in nostro aiuto l'ottimo Autoruns, un programmino standalone (non necessita installazione) che in qualche attimo ci fornisce: L'incoveniente di questo rapporto, é che puo risultare illegibile agli occhi di un neofita in quanto non menziona gli elementi disattivati e non ha alcuna rubrica (come Hijackthis per esempio).

Autoruns lista:

e molto altro ancora...

Alcune opzioni di Autoruns;

"File / Export" Per generare il log dettagliato dell'analisi
"File / Save" salva le informazioni per poterle poi comparare in seguito e analizzare i cambiamenti avvenuti nel sistema.
Doppio click su una voce apre direttamente il collegamento di quest'ultima
Tasto destro su una chiave per eliminarla
Togliendo la spunta si disattiva la chiave in questione
F5 per fare un refresh della lista
etc..etc..

Come potete notare, nella parte superiore di Autoruns ci sono diversi tab di navigazione,come vedrete sono molto intuitivi, ma facciamo qualche esempio.



Everything; lista tutte le entrate
Logon: Lista tutte le entrate del Winlogon
Explorer: Lista le entrate Handles e le Hook (per avere una visione piu semplice,tramite "Options / Hide Signed Microsoft Entries" si possono nascondere le entrate appartenenti a microsoft.
Internet Explorer: Lista tutte le entrate relative ad IE
etc..etc...


Pagina ufficiale del programma | Autoruns

Welcome:
Mi chiamo Maurizio ed ho 30 anni. Ho fatto questo piccolo e semplice sito per aiutare gli amici del forum e per chiunque ne volesse usufruire .
Buona navigazione !!!