[cc]Mikleman[/cc] Ciao a tutti siete stati infettati da un keylogger (o lo sospettate) e volete sbarazzarvene? In questa guida vi spiegherò come prevenirli,capire se avete qualche spyware nascosto o come rimuoverli. Per prevenirli è necessario un firewall (software che filtra tutti i pacchetti inviati al client o al server,utile per prevenire connessioni non desiderate),lasciate perdere quello integrato in windows (fa pena) ed utilizzatene uno migliore come: Perfavore,
Entra
oppure
Registrati
per vedere i Link!
,la guida Perfavore,
Entra
oppure
Registrati
per vedere i Link!
Perfavore,
Entra
oppure
Registrati
per vedere i Link!
,guida Perfavore,
Entra
oppure
Registrati
per vedere i Link!
.Se volete verificarne la presenza la prima cosa da fare è scansionare il vostro sistema con un antivirus e un anti-spyware,se ne siete sprovvisti o volete ascoltare un mio parere scaricate:
Questi software sono al top della sicurezza ma non possono garantirla al 100%,per cui se siete sicuri di essere infetti controllate manualmente. Come? Un keylogger,se vuole essere definito tale,si metterà in autorun (avvio all'accensione di WINDOWS) per verificare ci sono due metodi: basta cliccare START-esegui-scrivere regedit e premere invio e seguire questa stringa: Hkey Local Machine\software\microsoft\windows\currentversion\ run Potremo vedere tutti i programmi che si aprono all'avvio di windows,se vedete qualche voce che non conoscete (prima di eliminarla) fate una ricerca con Perfavore,
Entra
oppure
Registrati
per vedere i Link!
perchè potrebbero essere driver della scheda video o altri software utili al sistema.Oppure fare START-esegui-scrivere msconfig e premere invio,andare su Avvio e deselezionare le voci sospette Ora che l'abbiamo tolto dall'avvio automatico bisogna eliminarlo dal sistema. Seguite la directory (se non sapete cos'è cliccate Perfavore,
Entra
oppure
Registrati
per vedere i Link!
) affianco al nome del file,trovatelo ed eliminatelo spostandolo nel cestino o mettendolo manualmente in quarantena con l'antivirus.Per vederla basta guardare a destra della chiave di registro (nel caso di regedit) e,sempre a destra,in msconfig solo che dovremmo allargare il titolo "Comando". Il file è utilizzato dal sistema,come faccio? Se per caso WINDOWS vi dovesse dare un errore simile a questo Per cancellarlo dobbiamo terminarlo,aprite il task manager (premete ctrl alt canc) e cercatelo tra i processi,una volta trovato selezionatelo e premete "termina processo" Se il file non c'è è possibile che sia invisibile,per ciò dovremo usare un metodo più avanzato. Scaricate ed installate Glary Utilities andate in "Strumenti di sistema",poi in "gestione processi",cercate il file e cliccate "termina processo". Ora si può procedere con l'eliminazione. Se per caso da un errore e non riuscite a terminarlo usate Unlocker. Lo spyware è ancora attivo? Beh provate a chiedere maggiore assistenza in questa sezione ^^ |
Ultima modifica: