Eliminazione di trojan su Windows XP: il toolkit di base

1

Non ho dovuto pulire i PC per un po 'ma è in questo periodo dell'anno in cui vai a far visita ai parenti e ti chiedono di questo e quello, malware e trojan e altre cose deliziose che compaiono nei computer.

Qual è il set standard di strumenti che usi per sbarazzarti dei trojan? C'è un buon riferimento al sito web a cui posso rivolgermi? Googling porta a molti siti web commerciali.

Non sto chiedendo opinioni ma piuttosto per l'insieme di strumenti ben accettati per ripulire i PC.

Saluti, David.

    
posta David Brossard 16.12.2013 - 17:21
fonte

2 risposte

1

Non esiste un modo sicuro per eliminare il malware persistente. Anche se sembra che tu te ne sbarazzi, il sistema potrebbe ancora essere di proprietà. Anche se si ha successo (e in questi giorni è raro) può essere necessario molto più tempo per pulire un sistema piuttosto che per ricostruirlo, motivo per cui i reparti IT non ci provano nemmeno più, si buttano su una nuova immagine.

Sinceramente, i parenti che si aspettano di poter estrarre una chiavetta USB e avere i loro problemi risolti in un batter d'occhio non sono realistici. Devi solo dire loro che non è qualcosa che puoi aggiustare senza ricostruire il sistema e che non passerai l'intera vacanza natalizia a sistemarlo.

Le situazioni familiari non sempre sono prevedibili, potresti voler dare l'impressione di risolvere i problemi, cioè potrebbe essere che l'obiettivo non è quello di risolverli ma di essere visti per provare per soddisfare le aspettative del diritto. Allo stesso tempo non vuoi perdere tempo, quindi ti piacerebbe alcuni strumenti che potrebbero ... solo ... funzionare, o almeno dare qualche miglioramento. In tal caso, suggerirei di creare un usb avviabile di Backtrack / Kali linux e acquistare un'unità su cui è possibile eseguire il mirroring del proprio sistema. Poi:

  • Fai un backup del loro sistema. Almeno eseguire il backup del registro: se si esegue la scansione e la correzione, è possibile che si interrompa qualcosa, nel qual caso non è possibile utilizzare la torta per la cena di Natale
  • Esegui l'AV sulla tua distro per eseguire la scansione dell'unità di destinazione. Penso che sia Comodo su Kali, ma ce ne sono altri come Avast e AVG che sono gratuiti
  • Se hai successo usa la guida alla configurazione NIST per XP per rafforzare il loro sistema in modo da avere meno possibilità di essere posseduto. Allo stesso tempo, avvia la discussione "aggiorna il tuo computer".
  • Fornisci loro un'installazione linux virtualizzata leggera da eseguire, presumendo che abbiano le risorse. Di 'loro di iniziare a fare il loro lavoro su questo, assicurati che non possano fare nulla di stupido su di esso e impostarlo per l'aggiornamento automatico. È possibile configurare la distro per montare un'unità condivisa sul computer host. Se questo viene incasinato, il loro sistema di base è ancora protetto
risposta data 16.12.2013 - 18:00
fonte
2

Dal mio punto di vista non è possibile ripulire completamente virus da Win XP senza reinstallarlo.

Se non ti interessa, ti suggerisco di installare un buon antivirus e iniziare una boot-time scan . Ne ridurrà sicuramente la minaccia fino a un limite.

Migliori valutazioni del software antivirus

    
risposta data 16.12.2013 - 17:36
fonte

Leggi altre domande sui tag