Simone Losi IT Consulting

a caccia di adware con Ultra Adware Killer

Submit to DeliciousSubmit to DiggSubmit to FacebookSubmit to Google PlusSubmit to StumbleuponSubmit to TwitterSubmit to LinkedIn

Gli adware sono una tipologia di malware, solitamente a basso rischio, che si installa all'insaputa dell'utente per raccogliere informazioni sulle abitudini e le operazioni effettuate sul web. In pratica possiamo definirli come delle spie (ovviamente non richieste), che si installano durante la navigazione o quando si scaricano programmi gratuiti da siti non ufficiali. In quest'ultimo caso in particolare si concentrano la maggior parte delle infezioni in circolazione sui sistemi Windows (e non solo). Primo consiglio: effettuare una minima ricerca sul web sulla reputazione del software interessato; secondo: scaricare sempre e solo dal sito ufficiale del programma; terzo: effettuare l'installazione ad "occhi aperti" togliendo i flag su qualunque altro prodotto non richiesto durante il wizard. Con questi accorgimenti il rischio di essere infettati si riduce drasticamente. Prevenire è sempre meglio di curare, ma nel caso possiamo affidarci a diversi programmi specializzati come l'ottimo AdwCleaner. In alternativa, un altro interessante tool gratuito e portable (quindi privo di installazione) e molto simile nell'utilizzo, è Ultra Adware Killer. Effettuato il download (ovviamente dal sito ufficiale) a 32 o 64 bit, doppio click sull'eseguibile per aprire la finestra principale (ed unica del programma):

 

 

Cliccare su "Start scan" per procedere con la rapida scansione del sistema alla ricerca di adware (eventuali browser aperti verranno chiusi forzatamente) e attendere il relativo report:

 

 

 

Il risultato della scansione è suddiviso in 8 tipologie (file objects, registry, services, tasks, shortcuts, internet explorer, chrome, firefox), verifichiamo attentamente ciascuna cartella per deselezionare i possibili falsi positivi rilevati (nel mio caso Driver Booster). In ogni caso prima di fare pulizia il programma effettua un punto di ripristino, per cui è sempre possibile tornare indietro. Consiglio di prestare attenzione sopratutto sui browser, solitamente i più colpiti dagli adware. Nell'esempio infatti ha rilevato qualcosa su Chrome (browser predefinito) e su Firefox (browser secondario), mentre sull'inutilizzato IE zero riscontri.

 

 

Quando siamo relativamente sicuri che quanto evidenziato sia effettivamente malware, procediamo cliccando su "Cleanup"; possibile la richiesta di un riavvio del sistema per completare la pulizia:

 

 

Aggiungi commento


Codice di sicurezza
Aggiorna

back to top ▲