VIRUS
SE LI CONOSCI LI EVITI
Ovvero
NAVIGARE INFORMATI
Edito da
E-MAIL:
Il principale veicolo di diffusione di virus è la posta elettronica; è molto importante quindi
proteggersi per evitare danni irreparabili al computer e diventare inconsapevoli diffusori dei virus.
I virus infatti per riprodursi, si installano nel PC e senza farsi vedere spediscono e-mail contenenti
una loro copia a tutti gli indirizzi della rubrica del PC contagiato. Prendendo un virus così si rischia
di infettare tutti i contatti (amici, colleghi, clienti, superiori, altri soggetti), con cui si è stati in
contatto via e-mail anche in passato.
1. Non aprire MAI messaggi di posta recanti l’oggetto in inglese o che non abbiano senso in
italiano, anche da indirizzi di gente conosciuta e sicura. Un tipico esempio di oggetti di
lettere contenenti virus sono:
- Look my Website
- Look My XXX photos (o qualsiasi altro oggetto in inglese seppur ammiccante)
- I canoni superficiali del
- Relazione di ufficiale sul (o comunque sia frasi che non hanno senso compiuto in
italiano)
- Lettere che non presentano alcun oggetto o semplicemente “Re:”
2. Nonostante l’oggetto sembra corretto, non aprite MAI gli allegati della posta in arrivo, se
non specificatamente indicati dal mittente nella lettera
3. Alcuni virus possono attivarsi anche senza aprire gli allegati, ma solo aprendo la lettera, per
proteggersi contro questo tipo di infezioni, disabilitare la visualizzazione dell’anteprima
in Outlook Express:
- Da Outlook Express aprire il menu “Visualizza” e selezionare la voce Layout
Nella parte bassa della
finestra togliere la crocetta
da “Visualizza riquadro
anteprima” e premere OK
Così sarete protetti anche da questi virus di nuova generazione.

In ogni caso, qualunque e-mail sospetta troviate nella posta in arrivo, cancellate
immediatamente senza aprire, anche se il mittente è una persona conosciuta, potrebbe
benissimo essere stato infettato a sua insaputa e aprendo la lettera correte il rischio di
essere infettati e infettare tutti i vostri contatti, senza che ve ne accorgiate.
CONDIVISIONI:
Un altro punto dolente della sicurezza per i PC in rete sono le cartelle condivise. Troppe volte
vengono lasciate delle condivisioni aperte e questo è un rischio non solo per il contagio da parte di
virus ma anche per possibili intrusioni in documenti o dati riservati.
Per prima cosa è bene spiegare cosa sia una condivisione:
 Una cartella condivisa è una cartella (directory) a cui altri utenti della rete possono
accedere per leggere o modificare dei file o documenti, praticamente è come lasciare
aperta a tutti una parte del proprio computer (e la cosa, dal punto di vista della
sicurezza, non è molto consigliabile)
Una cartella condivisa si riconosce dalle altre perché sotto l’icona della cartella compare
una manina blu che la tiene. E’ bene verificare che nel proprio PC non ci siano cartelle
condivise
a
meno
che
non
siano
di
utilità
indispensabile.
NB: QUANDO UNA CARTELLA E’ CONDIVISA SONO CONDIVISE ANCHE
TUTTE LE SUE SOTTOCARTELLE (Es. condividendo C: si condivide tutto)
CONDIVIDERE / NON CONDIVIDERE CARTELLE:
-
Piazzarsi con il mouse sull’icona della cartella (da gestione risorse o risorse del
computer) e premere il tasto destro, si aprirà un lungo menu con molte opzioni,
premere sulla voce “Condivisione…”, apparirà una finestra così:
Per non condividere più la cartella
scegliere Non condividere e nessun
utente potrà vedere la cartella dalla
rete. MENO CONDIVISIONI
AVETE, MEGLIO E’
Sola lettura indica che altri utenti
possono vedere il contenuto della
cartella ma non modificarlo
Lettura/Scrittura significa che
tramite rete è possibile anche
modificare il contenuto dei file. Può
essere utile se si lavora in gruppo
ma è molto rischioso
Per propria riservatezza, oltre che
per sicurezza, è bene specificare
sempre una password per le cartelle
condivise, così solo chi ne è a
conoscenza può accedervi.
La miglior cosa quindi è togliere tutte le condivisioni e lasciare aperta una sola cartella (o due) a cui
applicare una password, sarete così al sicuro da intrusioni o attacchi di virus, che si diffondono via
rete in tutte le condivisioni che trovano aperte.
INTERNET: NAVIGAZIONE E DOWNLOADS:
Un altro importante veicolo di diffusione di virus è la navigazione nei siti Internet, un’unica e
importante avvertenza da rispettare per evitare contagi è EVITARE DI SCARICARE
QUALSIASI ESEGUIBILE DA SITI NON SICURI.
Molto spesso siti porno o pirata o, comunque sia, siti in cui si possono scaricare programmi che non
siano i siti ufficiali delle case che li producono introducono nel file degli worm, spesso essi non
sono dei veri e propri virus e quindi non sono identificati dai normali Antivirus, ma sono dei
programmetti che una volta eseguiti lasciano aperte delle porte nel vostro PC, praticamente vi
espongono a seri rischi di sicurezza, permettendo all’hacker che li ha creati di entrare indisturbato
attraverso Inernet nel vostro PC e farsi gli affari vostri. Nella peggiore delle ipotesi le porte lasciate
aperte dagli worm vengono identificate da qualche virus di nuova generazione e usate come
ingresso privilegiato nel vostro PC.
L’unica protezione contro questi inconvenienti è l’astenersi dallo scaricare materiale sospetto, tanto
più quando il download è proposto in automatico dal sito senza che voi ne abbiate fatto specifica
richiesta oppure quando cliccando su un normale link vi viene presentata la finestra di richiesta di
download.
Premere sempre su Annulla ogni qualvolta si presenti una finestra del genere senza che Voi abbiate
esplicitamente scelto di eseguire un download, e in tutti i casi evitate di scaricare files da siti porno
o pirata.
NOTA: Una ulteriore fregatura proposta da questo genere di siti è la richiesta di scaricare dei
programmi per aver accesso ad aree riservate del sito o collezioni particolari di foto, trucchi o
suonerie per cellulari. NON SCARICATE NULLA. I files proposti sono dei DIALER, che una
volta eseguiti staccano la connessione corrente e si connettono ad un numero 166 che vi farà
spendere un’esagerazione di soldi e basta.
AGGIORNAMENTI DELL’ANTIVIRUS:
Vista l’alta diffusione di virus in una grande rete di computer, con molte postazioni connesse a
Internet, è bene salvaguardare ogni PC installando un buon Antivirus. Oltre che installato però
l’antivirus va aggiornato periodicamente per renderlo efficace anche contro gli ultimi virus in
circolazione.
Gli aggiornamenti si trovano nel sito Internet della casa costruttrice, sono gratuiti e ad installazione
automatica. Per vedere che antivirus avete installato nel vostro PC controllate sulla barra in basso, a
destra vicino all’orologio la presenza di una di queste icone:
Se avete un icona con lo scudo (come la prima della figura sopra), sul vostro PC c’è installato
McAfee, altrimenti Norton, la cui icona sulla barra è molto simile a quella riprodotta qui sotto.
In entrambi i casi, andate nel sito corrispondente: www.mcafee.com o www.symantec.com (per il
Norton) e cercate la voce DOWNLOAD VIRUS DEFINITION o VIRUS DAT FILES, seguite il
percorso indicato e scaricate l’ultima versione (quella con la data più recente che di solito è in testa
alla lista degli aggiornamenti proposti), scegliete di eseguirla dal percorso corrente ed avrete
l’antivirus aggiornato che vi proteggerà anche dagli ultimi virus in circolazione.

E’ bene aggiornare l’antivirus una volta ogni 10-15 giorni.
Per Mcafee potete provare questo indirizzo diretto per scaricare l’ultimo aggiornamento:

http://download.mcafee.com/updates/superDat.asp?as=false&ref=8
Per Norton Antivirus invece:

http://securityresponse.symantec.com/avcenter/download/pages/IT-N95.html (e premere sul
primo link che trovate sotto la scritta YOU CAN USE:
* Se i due siti aggiornano le loro strutture interne questi collegamenti diretti non saranno più validi, usare la
procedura più lunga seguendo la scritta DOWNLAD come descritto sopra.
KLEZ: L’ULTIMO VIRUS AD ALTA DIFFUSIONE
L’ultimo allarme virus nella rete si chiama Klez, è un virus che si diffonde molto rapidamente,
arriva tramite posta elettronica, sotto forma di e-mail con allegato infetto, una volta aperta il
virus si installa nel computer e una volta riavviato inizia il suo ciclo vitale, la prima cosa che fa è
diffondersi via e-mail attraverso Outlook a tutti i contatti in rubrica, poi spara dei file con
estenzione .scr, .pif, .bat, .exe o .rar in tutte le condivisioni di rete che trova aperte fino a saturare i
computer e renderli quindi lentissimi o addirittura inutilizzabili. Successivamente infetta files
di sistema e programmi, a volte anche documenti Word. Infine ogni 13 marzo e 13 settembre
distrugge tutti i dati presenti nei computer dove si è annidato. E’ riconosciuto dagli ultimi
aggiornamenti sia di Norton che McAfee ma la sua rimozione, una volta che è entrato nella fase due
può essere molto antipatica e i files da lui infettati non sono più riparabili.
ISTRUZIONI PER LA RIMOZIONE DI KLEZ DAL COMPUTER:
1. Scaricare il file FixKlez.exe dall’indirizzo
http://securityresponse.symantec.com/avcenter/FixKlez.com
2.
3.
4.
5.
Posizionare il file sul desktop o su una cartella nella quale è facilmente ritrovabile.
Staccare il PC dalla rete (così non arriveranno altri virus durante la scansione)
Lanciare il file FixKlez.exe
Attendere che la scansione di tutti i file sia giunta al termine (può richiedere anche molto
tempo se avete molti file nel PC)
6. Dal resoconto saprete subito se il PC era infettato dal virus, se si verrà riparato, se no vi dirà
che non è stato trovato nessun file infetto.
7. Controllare di aver installata nel PC l’ultima versione di Norton Antivirus per proteggere il
PC da futuri attacchi del virus
NOTA: Per una maggiore sicurezza nella rimozione riavviare il PC in modalità provvisoria:



Riavviare normalmente ma tenendo premuto F8 quando ancora Windows non è
partito, se siete stati svelti apparirà un menù con varie possibilità di scelta;
Scegliete l’opzione 3 “Modalità Provvisoria”, il PC si avvierà con pochi colori, non
è un problema, è la modalità provvisoria.
Lanciate il file FixKlez.exe e attendete i risultati, quindi riavviate di nuovo senza
premere F8 e tutto tornerà come prima.
N.B. SOLO Per i PC con Windows ME. Nei PC con Windows edizione Millennium (Me) per
rendere il computer sicuro da Klez è necessario compiere una ulteriore operazione:
1. Premere il menu Start nella barra in basso dello schermo e trovare la voce Impostazioni
2. Da li entrare nel Pannello di Controllo (la prima voce del menu che si aprirò)
3. Premere sull’icona con scritto Sistema
4. Si aprirà una finestra con le proprietà del PC, in altro vedrete delle linguette: “generale”,
“gestione periferiche” ecc.. premete sull’ultima a destra “Prestazioni”
5. Si aprirà una paginetta nella stessa finestra con 3 bottoni in basso, nel riquadro
“Impostazioni avanzate”
6. Premere sul primo bottone: “File System”
7. Si aprirà una nuova finestrina con altre linguette in alto, cercare e premere su “Risoluzione
Problemi”
8. Nella nuova schermata noterete un elenco di voci con dei quadratini vicino, crocettare
l’ultima voce: “Disattiva Ripristino configurazione sistema”
9. Premere OK e poi ancora OK finchè le finestre non scompariranno, ora verrà richiesto di
riavviare il sistema, riavviate e il PC sarà pronto ad eseguire il file per rimuovere il virus.