Rootkit
La piaga del nuovo millennio.
Come riconoscerli e come eliminarli
Il rootkit piu insidioso dell'anno 2006. Come riconoscerlo e come rimuoverlo
Analisi e rimozione

LinkOptimizer by Gromozon

Da scarso 1 anno ,questo rootkit stà creando non pochi problemi,aggiudicandosi anche il 1° posto nella classifica dei malware piu diffusi .
Nelle due altre guide, avevamo visto; chi è Linkoptimizer , che modifiche apporta, e soprattutto come rimuoverlo .
Come avrete notato, manca la parte relativa alla prevenzione , altro aspetto molto importante che andremo a trattare in questa guida.

Una delle tecniche piu efficaci per cercare di prevenire questo malware , è senza ombra di dubbio l'installazione delle patch correttive messe a disposizione dalla microsoft, per chiudere i bug del sistema operativo, e dei suoi componenti sfruttati dal malware.
Andiamo a vedere quali sono le patch da installare al piu presto , qualora non l'avreste ancora fatto .

Microsoft Security Bulletin MS06-001
Microsoft Security Bulletin MS06-013
Microsoft Security Bulletin MS06-055
Microsoft Security Bulletin MS06-057
Microsoft Security Bulletin MS06-006
Microsoft Security Bulletin MS04-025


Altri metodi per tentare di opporsi agli attacchi di questo rootkit :
Uno tra questi è quello di aggiungere i siti collegati al gromozon di cui si è a conscenza, nella lista dei siti inaffidabili del browser utilizzato.Come fare ;
Internet Explorer | Strumenti | Opzioni Internet | Protezione .
Nel box bianco digitate l'url del sito da bloccare, e selezionate "aggiungi". Cosi facendo l'accesso a questi siti risulterà bloccato

Un'altro metodo abbastanza efficace è quello di bloccare i domini collegati al rootkit, di cui si è a conoscenza , direttamente nel file HOSTS .Come fare ;
Questo file è collocato in diverse posizioni , in base al sistema operativo utilizzato .

Windows XP / Vista -> C:\WINDOWS\SYSTEM32\DRIVERS\ETC
Windows 2000 -> C:\WINNT\SYSTEM32\DRIVERS\ETC
Windows 98/ME -> C:\WINDOWS

Dopo averlo trovato, apritelo con il notepad di windows , e aggiungete in fondo alla lista l'url del sito da bloccare preceduto dall'indirizzo di local host .
Facciamo un esempio;
Per bloccare il sito www.gromozon.com , basta aggiungere quanto segue in fondo alla lista : 127.0.0.1 www.gromozon.com
In questo modo digitando l' url in questione , il sito non sarà raggiungibile .

Ovviamente immaginerete che é impossibile aggiungere tutti i siti infetti al file HOSTS, anche perché già solo quelli gromozon sono veramente tantissimi...
Di conseguenza la soluzione migliore da adottare, è l'installazione di un buon firewall .






Welcome:
Mi chiamo Maurizio ed ho 29 anni. Ho fatto questo piccolo e semplice sito per aiutare gli amici e per chiunque ne volesse usufruire . Non sono un professionista , la mia è pura passione , quindi mi scuso in anticipo per gli eventuali piccoli errori,o omissioni presenti nelle guide
Buona navigazione !!!
Risorse Utili per il file HOSTS

  • Safer-Networking.org
  • Manuali.it
  • WinInizio.it
  • DotNetHell.it


  • Risorse Utili per il rootkit di Gromozon

  • Gromozon
  • Gromozon Spaghetti to Lasagna
  • Dangerous Trojan..
  • Pc al Sicuro