Elenco di programmi utili alla rimozione di dialer, rootkit e altra immondizia

Come prima cosa parliamo dei rootkit

Rootkit: conosciamoli

Ecco invece un altro articolo che spiega come creare un semplice rootkit per aiutarci a capirli meglio:
Rootkit: difendiamoci

Vi faccio notare che nell’articolo viene detto che l’installazione avviene manualmente ma non sempre è vero. Per esempio il Linkoptimizer ha vari metodi di infezione (usando Internet Explorer non aggiornato si installa da solo tramite un controllo active X):

“The path of infection is thus:

  • On visiting an infected website an obfuscated JavaScript is run.
  • The user is forwarded to another site which contains a further obfuscated JavaScript. This connects to a network of websites which are used to launch the infection routine. These websites are constantly changing and since May 2006 have become considerably more numerous
  • A server side script is run to analyse the user agent (web browser) under which the user is visiting. Different attack methods are then launched depending on whether the user is running Opera, Firefox or Internet Explorer. For Internet Explorer, the victim is presented with the option to install an ActiveX control called FreeAccess.ocx This is actually copied into the Windows system32 folder as a randomly named DLL.

    Firefox and Opera undergo a very clever piece of social engineering. What appears to be a link to www.google.com is presented to the victim. This unfortunately is not a hyperlink but in fact a cleverly hidden .com file. Once accepted and run, a randomly named DLL is again installed to the windows system32 folder.

  • Once the DLL agent is installed, various pieces of Adware are downloaded and installed onto the machine. Examples are the Bravesentry and LinkOptimizer Trojans. The real payload is then downloaded to the victim’s computer. Both a Rootkit and service component are installed along with a hidden windows user account. The main purpose of this is to enable the Adware which was previously installed to be hidden from any Anti-malware tools installed on the machine”

Questo è il link al removal tool del Linkoptimizer: removal tool
Questo invece è sempre un removal tool per il linkoptimizer ma creato dalla Symantec: removal tool

Per controllare il sistema invece in modo generico si possono utilizzare alcuni programmi che ti avvertono di tutte le incoerenze tra il file system reale e quello modificato dal rootkit (vi avverto che alcuni rootkit come ad esempio una variante del linkoptimizer disattivano questi programmi…):

Rootkit reveal – by Sysinternal ora di proprietà della Microsoft
F-Secure BlackLight ora in beta poi diventerà a pagamento
Gmer devo ancora provarlo bene a fondo
Sophos Anti-Rootkit

Altri programmi utili alla rimozione di dialer, virus e trojan sono questi:
Process Explorer utile per individuare processi sospetti con relativo percorso nel file system
DTaskmanager sempre un task manager ma con la possibilità di killare processi di sistema
Hijackthis programma molto utile per snidare toolbar e bho (programmi che partono assieme a IE)
StartupList programma che permette di vedere tutto di un sistema dalle operazioni che si svolgeranno al riavvio del sistema alla famosa direttiva app_init in cui si installa il grozomon (naturalmente in questo caso la cosa è nascosta dal rootkit)
HijackFree alternativa a Hijackthis e sotto alcuni aspetti più completa :)
Winsock Fix utile in caso di manomissione da parte di alcuni dialer
SpywareBlaster 3.5.1 utile tools per immunizzarsi contro attacchi noti di alcuni dialer e il blocco di alcuni siti noti pericolosi
Killbox utile per rimuovere librerie registrate o file durante il riavvio e altre chicche

Per completezza della cosa segnalo alcuni software per pulire il sistema dai vari dialer:
Ad-aware SE Personal Edition 1.06 un programma storico
Spybot – Search & Destroy 1.4 l’altro programma storico, da segnalare inoltre la funzione di immunizzazione
AVG Anti-Spyware Free un potentissimo programma (conosciuto prima della acquisizione da parte di Grisoft come Ewido)
a-squared Free 2.1 la registrazione per l’abilitzione al download delle definizione è gratuita
Windows Defender il buon vecchio Giant Antispyware

Lo so, vi ho elencato molti programmi e non vi ho spiegato come usarli ma prima di tutto ci vuole l’informazione, per l’utilizzo o si cerca in internet o creerò in futuro (molto lontano a causa del mio tempo libero) una guida.

A questo indirizzo trovate la stessa guida.

Powered by ScribeFire.

One Response to “Elenco di programmi utili alla rimozione di dialer, rootkit e altra immondizia”

  1. enlacefeags-online on dicembre 3rd, 2009 at 07:26

    quello che stavo cercando, grazie

Leave a Reply