sabato 13 ottobre 2007

Come eliminare gli spyware dal pc

Questo è davvero un argomento molto interessante in quanto gli spyware sono la piaga principale di tutti i nostri pc!
Ma andiamo con ordine..
Bisogna sapere che per "Spyware" si intendono tutti i programmini che, installati sul nostro pc senza il nostro consenso, spiano ciò che facciamo su web e ci riempiono di pubblicità indesiderata.
Di questo tipo esistono anche altri programmi "malevoli" come, per esempio, i Dialer, che obbligano il sistema a chiamare numeri telefonici che hanno tariffe costosissime; Cookies, che letteralmente significa "biscottino" e sono dei file che vengono creati dal sistema quando visitiamo un sito e servono a riconoscere un utente nelle successive connessioni; i Joke, simili a virus e provocano il ravvio del pc; gli Hijacker, che cambiano la pagina iniziale del browser; i Keylogger, tengono traccia di quali pulsanti sulla tastiera digitiamo e delle finestra che apriamo, pericoloso in quanto fornisce al creatore informazioni sulle nostre password soprattutto!

Ecco che vi propongo una lista di programmi utili alla loro individuazione e rimozione:

AVG Anti-spyware (il vecchio Ewido)
Hijack Free
Ad-Aware SE Personal
SpyBot
CoolWebShredder
SpywareBlaster
Bazooka Spy Scan
SpywareGuard
XpAntispy
Stop Dialers
Digisoft Antidialer
Dialer Control (sito tedesco, ma è possibile installare il programma in inglese)


Per quanto riguardo i dialer, causa delle bestemmie di molte persone, fornisco questa guida per i più esperti!


Per prima cosa consiglio sempre di fare il backup del sistema, in modo tale da poter ritornare indietro nel caso si sbagli qualcosa.
A questo punto andate nella cartella C:\Windows o C:\Windows\system32 e controllate che non ci siano file .exe con nomi sospetti, es.: hard.exe, sex.exe, ecc..). Se ne trovate uno segnatevi il nome e cancellatelo, poi aprite l'editor del registro di configurazione. Per fare ciò:

Start >> Esegui >> scrivete "regedit" e premete OK

Cliccate su Modifica e poi su Trova e cercate il nome del file che avete da poco eliminato, cancellando tutte le chiavi ad esso correlate..attenzione però!! Non cancellate le altre chiavi!!

Altra cosa importante da fare è quella di controllare le chiavi su HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run , che sono quelle responsabili dell'esecuzione automatica dei programmi.

Controllare inoltre che in HKEY_CURRENT_USER\RemoteAccess, la connessione di default sia quella di sempre e che il suo nome compaia anche in
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections ,
HKEY_USERS\.DEFAULT\RemoteAccess ,
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections .

E' consigliabile anche andare su:
Start >> Connetti a >> Tutte le connessioni >> tasto destro sull'icona della nostra connessione >> Proprietà
Verificare che il numero di telefono sia il nostro e non un altro, attenzione anche alla presenza di asterischi, usati per numeri criptati.

IMPORTANTE!!

L' Aduc (Associazione per i Diritti degli Utenti e Consumatori) mette a disposizione, per coloro che sono caduti nelle infide trappole dei dialer portando a pagare bollette stratosferiche, un modulo di rimborso che potete trovare qui.