View my profile on LinkedIn

Posts tagged ‘antivirus’

AVG live. Un antivirus gratuito avviabile da cd o chiavetta usb

Qui potete scaricare l’iso e il file rar per la creazione della chiavetta usb avviabile

http://www.avg.com.au/products/avg-rescue-cd/

per la creazione della chiavetta usb nella stessa pagina del download potete vedere 5.30 minuti di video oppure:

1) potete scaricare il file .rar

2) spacchettare il contenuto del file rar sulla chiavetta

3) andare sulla chiavetta e lanciare il file “makeboot.bat”, il batch riconosce da solo la lettera assegnata alla chiavetta usb, si conferma con invio e il gioco è fatto…

Sembrerebbe un ottimo tool da Pronto Soccorso (vedi signorina a lato :-) ), ma io in questo momento non ho (fortunatamente) macchine infette sotto mano, qualcuno mi sà dire se questo aggeggio funziona come si deve ?

Nuovo falso positivo da un antivirus

A qusto giro tocca al blasonato NOD32 fare confusione con i file di sistemi visti come infetti anche se non è vero.

QUI l’annuncio ufficiale.

…che manica di casinisti…

ATTENZIONE: AVG 8.0 segnala un virus in user32.dll ma poi windows và in blu screen

ATTENZIONE: AVG STESSA SPIEGA COME RIPARARE I WINDOWS ROVINATI. LEGGETE QUI

NOTA: se avete problemi con la copia dei file o con la recovery console leggete qui

Si tratta di un pericoloso falso positivo.

Da alcune ore in rete si stanno moltiplicando i messaggi di una segnalazione ERRATA (trattasi infatti di un falso positivo) da parte di AVG 8.0 di un file infetto, questa segnalazione non viene fatta da avg 7.5 e non viene fatta se windows non e’ prefettamente aggioranto.

Il file in questione e’ c:\windows\system32\user32.dll che viene segnalato come infetto da PSW.Barker4.APSA e l’antivirus ne propone la correzione.

La correzione (o la messa in quarantena) toglie la dll dalla directory c:\windows\system32, ma questo file è INDISPENSABILE a  Windows. Infatti appena cancellato avrete problemi a avviare qualunque programma e dopo il riavvio del sistema avrete solo schermate blu a raffica.

Fino a che il file user32.dll non torna al suo posto il sistema non potrà più avviare.

Questo e’ il messaggio che si presenta che DEVE essere ignorato.

Se il danno invece fosse già fatto non disperate, potete ripristinare il file avviando con il cd di installazione di Windows XP, o quello di Vista ed avviare la console di ripristino, oppure potte usare una distribuzione linux sufficente recente da riuscire a scrivere sui dischi NTFS, una Ubuntu 8.04 o 8.10 o simili andranno benissimo.

Una volta avviata la console di ripristino o la distribuzione linux troverete una copia del file cancellato perfettamente utilizzabile in c:\windows\system32\DLLcache, dovete solo rimetterla in c:\windows\system32 e riavviare.

Ovviamente appena ripartiti AVG 8.0 riprenderà a segnalare l’infezione.

Potete ignorarlo tranquillamnete, non credo che in Grisoft lasceranno una cosa così grave attiva per molto tempo, credo che a breve passerà un aggiornamento dell’antivirus che risolverà la questione.

In alternativo potete cassonettizzare AVG e sostituirlo con AVira, che secondo me è anche meglio, e che potete scaricare da qui

http://download.html.it/software/vedi/4636/avira-antivir-personal/

Ma guarda te, ora non ci si può fidare più nemmeno degli antivirus, questa secondo me è una cosa gravissima, visto che gli utenti si affidano ad un programma per la loro sicurezza e questo programma invece viene rilasciato con una intollerabile leggerezza ad chi lo produce, senza fare le DOVUTE prove del caso.

UPDATE: nei commenti mi segnalano che l’allarme e’ rientrato.

Antivirus Avira Premium test drive per 30 giorni (alla volta)

Avira è un ottimo antivirus per windows XP e Vista già nella versione gratuita, però

A questa pagina è possibile registrarsi per avere una key dell’antivirus Avira Premium valida per 30 giorni.

la registrazione chiede un sacco di dati, ma l’unica cosa che serve è l’indirizzo di posta elettronica, dove viene spedita spedita la chiave di attivazione dell’antivirus, un file che Avira deve leggere per attivarsi per i 30 giorni del test.

Ovviamente dobbiamo scaricare anche la versione Premium di Avira da qui.

A questo punto possiamo installare l’antivirus e dargli in pasto la chiave per tenerlo acceso per trenta giorni, dopo di che o lo compriamo o lo disinstalliamo.

Ma se avete un’altro indirizzo di posta….

…io non vi ho detto nulla, non credo di possa registrarsi due volte e tenere l’antivirus per altri 30 giorni

e altri 30

e altri 30

e altri 30

e altri 30

……

……

……

anche se non è proprio etico….

Come rimuovere il virus BEAGLE usando una live di linux ( srosa.sys hldrrr.exe )

Oggi ho discusso nuovamente qualche minuto con il virus in oggetto che a differenza dei virus / spyware / malaware canonici ha un ottimo sistema per camuffarsi.

L’unica cosa che si nota è un drastico calo delle prestazioni del computer ed una splendida schermata blu in caso si tenti l’avvio in modalità provvisoria.

Questo virus si installa come driver di preriferica e di conseguenza non appare in nessun task manager, inoltre si camuffa anche a livello di filesystem, il file srosa.sys (per esempio) che risiede dentro c:\windows\system32\drivers si vede solo da prompt dos facendo un dir /a, dentro esplorara risorse, anche se si imposta per visualizare i files nascosti e di sistema, non si vede.

Ovviamente non si può nemmeno cancellare, visto che si windows un programma in esecuzione non è cancellabile.

A questo punto per rimuovere il cattivone si deve:

1) fare il boot da un live cd linux che permette la scrittura su ntfs, tipo ubuntu, sidux o knoppix nelle loro ultime release (ma ce ne sono altre)

2) si devono cancellare i files

c:\windows\system32\drivers\srosa.sys

c:\windows\system32\drivers\hldrrr.exe

3) si devono creare delle directory con lo stesso nome dei files cancellati, questo per evitare che il pc si infetti nuovamente in futuro

4) si faccia ripartire windows

FATTO !!!

A questo punto si puo’ installare / aggiornare il proprio antivirus, che beagle aveva rimosso o danneggiato e si deve fare una scansione del pc in cerca di eventuali scampoli di infezione.

Inoltre è buona cosa fare un giro nel registro di configurazione, cercare le stringhe “srosa” e “hldrrr” e cancellarne tutte le occorrenze.

Nota: le voci di registro che contengono la dicitura LEGACY non sono cancellabili, lasciate dove sono.

La nuova release di AVG 8.0 è disponibile per il download

La potete scaricare da QUI

La versione gratuita ha ovviamente delle limitazioni rispetto quella a pagamento ma io sono dell’idea che una protezione base e’ piu’ che sufficente se si è u npo’ smailiziati nell’uso di windows.

Poi, eventualmente, c’e’ sempre il Norton.

hitstatus