Supponiamo di voler eseguire alcuni controlli manuali per verificare se il mio computer Windows 7 è stato infettato. Di solito non faccio nulla per infettarlo, ma vorrei verificare se i passaggi seguenti sono sufficienti per fornirmi un livello base di sicurezza che non è stato infettato. In questo scenario, considera che la macchina non ha un antivirus installato.
- Riavvia il computer
- Uso del comando
netstat -ano
per vedere se ci sono connessioni esterne dalla mia macchina. Mi assicuro di non aver aperto il browser prima di questo controllo. - Confronta il PID dall'output di
netstat -ano
con Task Manager di Windows - Controlla altri processi in Task Manager di Windows
- Controlla la scheda Esegui avvio da Configurazione di sistema (aperta digitando
msconfig
al prompt Esegui ) -
Controlla il Registro in:
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run
HKEY_USERS.DEFAULT \ Software \ Microsoft \ Windows \ CurrentVersion \ Run
HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Run
-
Controlla i registri di Windows
-
Controlla la cartella Esecuzione automatica da Tutti i programmi
Se nessuno dei controlli sopra riportati mostra qualcosa di sospetto, ritengo che sia abbastanza sicuro che il mio sistema non sia stato infettato da alcunché. So che un Rootkit appropriato supererà facilmente tutti questi controlli e non sarei in grado di identificarlo sul sistema.
Domande
- Questa procedura è utile?
- Se sì, o potenzialmente sì, quali altri passaggi dovrei prendere?
- C'è davvero bisogno di un antivirus?
- Dovrei aver fatto i check-up in Modalità provvisoria ?
- Se si tratta di un intero carico di spazzatura, qualcuno sarebbe abbastanza gentile da fornire un puntatore a un approccio migliore?
NOTA : la natura della domanda è più che accademica / didattica piuttosto che pratica.