L'ABC della disinfezione del nostro PC
Tradotto dall'originale in spagnolo. Leggi in spagnolo
Lo scopo di questo articolo non è entrare nei dettagli tecnici, ma fornire alcuni strumenti di base e un’idea di come affrontare la disinfezione del nostro computer. Per farlo, farò alcune distinzioni e precisazioni di base.

Programmi malevoli
In realtà i «virus» sono una classe particolare all’interno di una grande varietà di programmi malevoli. Questi vengono di solito classificati in base al comportamento, agli obiettivi e al modo in cui cercano di raggiungerli. Tuttavia, per semplificare e non aggiungere altri termini, chiameremo tutti questi programmi «virus».
Bisogna distinguere tra i virus che svolgono il loro compito senza entrare in conflitto con il sistema operativo o con altre applicazioni e quelli che interferiscono con il normale funzionamento del computer, rendendo più evidente la loro presenza. Esistono poi altri virus che restano «dormienti» finché non vengono «chiamati» a eseguire il loro obiettivo. Quest’ultima classe è invisibile all’utente e le prestazioni del sistema non ne risentono. A grandi linee possiamo trovarci davanti a tre scenari:
1 – Il virus gira nel nostro sistema senza creare conflitti, alterando in modo sottile le prestazioni del computer.
2 – Il virus gira nel sistema e crea problemi al normale funzionamento di altri programmi, rendendo critica l’efficienza del sistema e/o complicando l’uso del computer.
3 – Il virus è «dormiente», in attesa del segnale per attivarsi, senza alterare il normale funzionamento del computer.
Come possiamo riconoscere queste situazioni?
NOTA: di seguito sono elencati alcuni «sintomi» che possono essere legati anche ad altri problemi; sono comunque un motivo sufficiente per iniziare a cercare infezioni.
Nel caso 1 possiamo riconoscere uno o più dei seguenti sintomi:
* La connessione a internet ha una larghezza di banda insolitamente ridotta.
* Le attività sul computer si svolgono più lentamente del normale.
* Il computer impiega molto più tempo a «spegnersi».
* A tratti il PC si «blocca» per qualche istante e poi riprende a funzionare normalmente.
* Il disco lavora di continuo, anche quando non ci sono programmi in esecuzione.
Nel caso 2, oltre a quanto sopra, possiamo avere:
* Messaggi di errore continui
* Schermate di errore dopo le quali il computer si riavvia (si chiamano BSOD)
* Provando ad avviare certi programmi, non succede nulla.
* Provando a visitare i siti di certi antivirus, le pagine non si caricano o vengono reindirizzate ad altri siti.
Nel caso 3 non potremo notare a prima vista alcun sintomo sul computer.
Cosa possiamo fare se notiamo alcuni di questi sintomi sul computer e vogliamo avviare una disinfezione per possibili minacce?
1.- Disinstallare qualsiasi programma che non abbiamo installato noi direttamente sul computer
(È consigliabile verificare che abbiano date di installazione recenti e cercare su Google il nome di ogni programma, per non disinstallare per errore una parte importante di altri sistemi di cui abbiamo bisogno)
2.- Disinstallare o eliminare qualsiasi applicazione che dichiari di essere un antivirus, SOLO SE È DIVERSA dall’antivirus che abbiamo normalmente installato.
3.- Verificare che il nostro antivirus sia aggiornato ed eseguire un’analisi completa del sistema.
4.- Disinstallare tutti i componenti aggiuntivi e le toolbar dei browser
5.- Scaricare ed eseguire Malwarebytes (http://es.malwarebytes.org/) in modalità completa. Al termine dell’analisi, selezionare «mostra risultati» e poi selezionare tutti gli elementi rilevati per eliminarli.
PER UTENTI ESPERTI:
6.- Premere il tasto Windows + «R», poi digitare «msconfig» e premere «Invio».
** Controllare quanto segue nella scheda «Avvio»
– Che non ci siano applicazioni con nomi strani, come per esempio «trsdffs.exe».
– Che non ci siano applicazioni simili a «cursos.exe» o altre varianti
– Cercare su Google ogni applicazione dell’elenco per stabilire se si tratta di un programma malevolo
In tutti questi casi, oltre a togliere la spunta dalle applicazioni, è consigliabile verificare la procedura di disinfezione specifica per ciascuna applicazione.
7.- Se i problemi continuano, è consigliabile eseguire Malwarebytes in modalità provvisoria.
** Riavviare il computer e, quando si riaccende, premere più volte il tasto F8 fino ad arrivare a un menu
– Selezionare «Modalità provvisoria»
– Poi eseguire di nuovo un’analisi completa con Malwarebytes.
Queste sono le cose più elementari da tenere presenti per disinfettare un computer. Altre procedure richiedono conoscenze più approfondite sulla struttura e sul funzionamento dei sistemi operativi e delle applicazioni.
