BitDefender, società che si occupa di sicurezza informatica, ha rilasciato un software gratuito in grado di rimuovere il trojan Conficker dai pc di casa o dalle reti aziendali, limitando il rischio di infezione dei dispositivi collegati e bloccando la sua ricomparsa.
![]()
Il Conficker Removal Tool è scaricabile liberamente dal sito BDTools.net in due versioni: la prima permette di rimuovere il worm Conficker da un singolo PC, la seconda permette di rimuovere il worm da una rete di computer Windows.
Il worm Conficker sfrutta una gravissima falla di Windows attraverso le RPC (Remote Procedure Call). Microsoft ha pubblicato un bollettino di sicurezza (MS08-067 ), ma i sistemi vulnerabili sono ancora troppi.
Il worm sfrutta i pc infetti per lanciare attacchi DDOS, rubare password, e molto altro. Attraverso il fantastico tool Nmap, è possibile verificare la presenza di Conficker tra i computer inseriti nella LAN.
Il comando da shell è il seguente:
nmap -PN -T4 -p139,445 -n -v --script=smb-check-vulns --script-args safe=1 192.168.0.1-254
BitDefender, società attiva nel campo della sicurezza informatica, ha annunciato la disponibilità online di BitDefender QuickScan, uno strumento gratuito per effettuare la scansione antivirus del computer.
Questo tool utilizza la tecnologia In-the-Cloud per determinare se esistono thread anomali residenti in memoria, e riconoscere eventuale malware in maniera semplice e veloce.
Ad-Aware Anniversary Edition è un software di protezione dai virus, che comprende antispyware e anti-rootkit. L’azienda produttrice, Lavasoft, ha festeggiato così il decimo compleanno di Ad-Aware, storico programma antivirus.
Questa versione è stata notevolmente migliorata: oltre all’interfaccia grafica aggiornata, Ad-Aware Anniversary Edition promette un sensibile incremento delle prestazioni durante la scansione.
I virus sfruttano il registro di sistema di Windows per insediarsi nel computer ed avviarsi ad ogni accensione. Esso contiene impostazioni fondamentali per il funzionamento delle applicazioni e del sistema stesso.

Proteggere il registro di Windows è molto importante, oltre che mantenerlo “pulito” e performante. Registry Prot è uno strumento gratuito che svolge questo compito.
Registry Prot blocca la modifica di qualsiasi chiave di registro senza il permesso diretto dell’utente, che viene avvisato con un messaggio simile al precedente.
Un HIPS – Host Intrusion Prevention System – è un particolare software in grado di analizzare in tempo reale il comportamento di un file all’interno del sistema operativo, per giudicarne la sua pericolosità.
Le minacce che vengono sviluppate con le moderne tecnologie, non sono facilmente rintracciabili. Per questo le società di sicurezza incontrano problemi nel progettare soluzioni in grado di bloccare il malware prima ancora che venga rilasciato l’aggiornamento specifico.
In particolare, un Host Intrusion Prevention System ha il compito di bloccare il malware controllando le sue attività: qualora il comportamento risulti sospetto, esso verrà bloccato e segnalato.
DriveSentry è un software hips gratuito.
Il 2008 è stato un anno per alcuni aspetti innovativo dal punto di vista della sicurezza informatica. L’utilizzo di rootkit e di exploit è ancor più radicato negli attacchi che sono veicolati per la maggior parte attraverso le pagine web.
I sistemi operativi alternativi a Windows guadagnano sempre più spazio, ma incontrano anche alcune difficoltà.
Marco Giuliani, esperto italiano della società PrevX, ha pubblicato un documento pdf intitolato “2008: il web si tinge di giallo” in cui riporta e commenta i numerosi eventi sul lato sicurezza informatica accaduti nell’anno passato.
Il passaggio da AVG a Kaspersky può essere doloroso. Durante l’installazione di KP, infatti, compare un messaggio che segnala la presenza di AVG.
Ma se l’ho già disinstallato!? Purtroppo AVG lascia delle tracce sul sistema, che infastidiscono il suo concorrente. Per questo è necessario un tool specifico per rimuoverlo completamente.
Hacker Evolution: Untold è un gioco di simulazione di hacking, divertente e abbastanza realistico. Purtroppo è shareware, ma gli sviluppatori hanno messo a disposizione una demo.
Dovremo effettuare scansioni per ricercare host vulnerabili e dovremo utilizzare programmi ed exploit per accedere ai computer remoti.
Online Solutions Autorun Manager (OSAM) è uno straordinario software di sicurezza in grado di riconoscere qualsiasi tipo di malware/rootkit attivo nel sistema.
In particolare analizza i processi e i servizi che si avviano automaticamente all’accensione di Windows al fine di rilevare gli elementi dannosi. OSAM integra degli strumenti che gli permettono di rimuovere tutte le minacce, compresi driver e chiavi di registro nascosti o bloccati.
Segui sempre MetHack.it? Ti sono piaciuti gli articoli pubblicati finora?
Fai una donazione tramite PayPal per far crescere questo portale.
- Sicurezza totale di Windows
- Slowloris e gli attacchi DoS t...
- Bazooka Adware and Spyware Sca...
- Creare un account @methack.it ...
- Ninja, protezione dai virus su...
- Denial of Service (DOS Attack)
- Kaspersky Internet Security 20...
- Bothunter, fai parte di una bo...
- ESET SysInspector, una profond...
- NOD32, 3 mesi di antivirus gra...
- Enrico su Slowloris e gli attacchi DoS tramite http
- unsigned su Slowloris e gli attacchi DoS tramite http
- Enrico su Slowloris e gli attacchi DoS tramite http
- unsigned su Slowloris e gli attacchi DoS tramite http
- Enrico su Slowloris e gli attacchi DoS tramite http
- hack su Sicurezza degli account MSN
- mia su Sicurezza degli account MSN
- Reverse Internet su Alternate Data Streams, sotto il cofano di Windows…
- R3m3mb3r su Slowloris e gli attacchi DoS tramite http
- Caligola su Slowloris e gli attacchi DoS tramite http







