Antivirus avviabili dal dos più veloci e potenti

lunedì, 10 novembre 2008 di David Terni
commenti stampa

Tutti noi conosciamo gli antivirus. Quelli installati nel sistema operativo che si avviano col computer. Cosa si fa se però un virus impedisce l’avvio del nostro antivirus o l’installazione di uno nuovo? Se non vogliamo formattare che soluzioni esistono? Escludendo di voler portare il computer ad un tecnico “riparatore” per gli ovvi motivi di riservatezza, soldi e tempo che si fa? Sarebbe possibile avviare un antivirus prima che il virus me lo blocchi? Certo che si, rispondo io e la risposta si trova nei cd bootabili o live-cd, ossia cd/dvd che inseriti al momento dell’accensione del computer avviano una loro procedura guidata prima ancora del sistema operativo. Chi non capisce cosa sia una live-cd deve sapere che sull’hard disk non viene installato niente, va tutto nella ram quindi non appena si spenge il computer ritorna tutto ad essere come prima. Questo fa si di poter avviare programmi che possono accedere alle partizioni senza modificarne il contenuto. Tempo fa recensii un’altra live-cd se vi ricordate. Avviare un antivirus che scansioni le partizioni prima che parta il sistema operativo e con lui anche il virus permette di ottenere una scansione molto più veloce e sicura. Più veloce perché ad essere eseguito è il solo antivirus e non il sistema operativo con i suoi mille programmi anche fin troppo inutili. Più sicuro perché non sappiamo cosa stia facendo il virus alle nostre spalle.

kaspersky-rescue-disk

Come forma di incentivo per invogliare nuovi clienti, alcune aziende di sicurezza informatica hanno creato versioni live-cd dei loro antivirus scaricabili da chiunque con la sola funzione di scansione e rimozione delle minacce.

  1. Kaspersky
  2. AviraAntivir
  3. F-secure
  4. Dr.Web
  5. BitDefender

Le ho provate tutte e devo dire che comunque sono quasi tutte allo stesso livello, forse le prime tre eccellono per tutta una serie di cose ed è per questo che finisco sempre per utilizzarle per i miei salvataggi dell’ultimo secondo. Che dire. Antivir è l’unico, ma non vorrei sbagliare, a permettere un update della definizione dei virus garantendoci così di scansionare gli hard disk con liste sempre aggiornate. Kaspersky ha ancora qualche problema nella sovrapposizione dei layer [ossia delle finestre che sono nascosta da altre, infatti il cd è ancora in beta], ma tutto sommato si presenta bene ed F-secure forse è un tantino troppo puntiglioso nel rivelare minacce che forse non esistono. Dr.Web e BitDefender non mi hanno convinto del tutto per quanto riguarda la velocità di scansione e il numero di infezioni trovate ma chi sa se in un futuro non posso esser smentito.

Come si utilizzano? Basta scaricare l’immagine ISO e masterizzarla, in caso contrario esiste la guida allegata. Potete trovare qui alcuni programmi gratuiti per masterizzare. Una volta masterizzato il CD, riavviate il computer facendo attenzione che nel Bios sia attivo come FirstBoot il lettore cd, altrimenti continuerà a partire sempre il sistema operativo. Seguite la procedura guidata di ogni live-cd.

ATTENZIONE! L'articolo che hai letto e' stato scritto piu' di quattro mesi fa. Le informazioni presenti potrebbero dunque non essere aggiornate o non piu' valide!

Tags: , , , , , ,
lunedì, novembre 10 2008 di David Terni
commenti stampa share

Vuoi ricevere gratuitamente i nuovi articoli sull'informatica di David Terni nella tua casella E-mail o tramite Rss?

E-mail Rss

Altri Articoli Che Ti Potrebbero Interessare:

Ci sono 18 Commenti per questo articolo.

  1. Come sempre consigli utilissimi!! Grazie David!!

    utente Vito

    10 novembre, 2008 09:47

  2. grazie per la segnalazione! quando torno casa provo antivir live!!

    thankss

    utente kaliber

    10 novembre, 2008 14:45

  3. I tuoi articoli sono tutti di ottima qualità.
    Si vede che sei profondamente affascinato dal magico mondo dei virus;-)

    utente Luca

    11 novembre, 2008 20:54

  4. @Luca: ti ringrazio molto del complimento.. mi fai arrossire. =)

    utente David Terni

    11 novembre, 2008 21:29

  5. Ho scaricato e masterizzato in ISO il cd-live di Avira, ma sul sito c’è scritto “Linus-based application”. Lo posso usare anche per Vista? E se ho installato Avast nel sistema ci sarà qualche problema? Penso di no, visto che il cd è da far partire prima che si avvii il sistema stesso, ma volevo prima una conferma… Grazie!

    utente Adriana

    23 novembre, 2008 17:55

  6. @adriana: il live cd si basa su una distro Unix, quindi è completamente lecito che tu abbia trovato tali riferimenti nel cd, ma non cambia assolutamente niente ai fini funzionali dell’antivirus che la partizione analizzata sia windowsXP o Vista.

    utente David Terni

    23 novembre, 2008 19:05

  7. Ho masterizzato il live-cd di Avira e, la prima volta, tutto è andato per il meglio. Sono riuscita a fare la scansione, che mi ha rilevato un paio di elementi sospetti che il mio Avast non era riuscito a fare, quindi ti ringrazio tantissimo per la guida che hai scritto, è utilissima!!! Sto mandando il link di quest’articolo a molti miei amici…
    Ora però si è verificato un problema: ho creduto, ingenuamente, di poter creare un live-cd come quello di Avira masterizzando in ISO la cartella di Avast, presa dal mio sistema (Avast non offre più live-cd da scaricare, e io volevo fare questo esperimento). Ovviamente il cd non è partito, e si è avviato subito Vista, così per fare un ultimo tentativo ho tentato di reimpostare il bios (evidentemente in modo non corretto).
    Adesso non riesco più a far partire neanche il live-cd di Avira: mentre prima appariva la schermata che mi dava la scelta, ora Vista si avvia direttamente. Su internet non riesco a trovare una guida per impostare il bios in modo corretto…
    Cosa devo fare per settarlo nel modo giusto? All’accensione del computer premo F2 per impostare il bios, poi seleziono “boot”, “unità DVD/CD-rom Pioneer, ecc…”, “save and exit”, ma poi riparte di nuovo Vista come se niente fosse…
    So che sono stata avventata e anche un po’ stupida, avrei dovuto lasciar tutto com’era, ma adesso…
    Mi potresti spiegare brevemente come si fa a reimpostare il bios in modo corretto?
    Grazie mille, prometto di esser più prudente d’ora in poi…
    Adriana

    utente Adriana

    26 novembre, 2008 01:41

  8. @Adriana: le live-cd sono cd creati con particolari specifiche tecniche come funzionare senza sistema operativo, avviarsi all’avvio etc. Cosa ti ha fatto credere che prendere la cartella di Avast potesse bastare?
    Per quanto riguarda settare il bios mi sembra che tu abbia eseguito i passi giusti. L’unica cosa che potrei agiungere e domandarmi è se hai più di un lettore e quindi all’avvio il computer si aspetta di trovare un cd/dvd nel lettore sbagliato. Tiricordo che per salvare la configurazione devi fare F10. Se neanche questi suggerimenti ti sono stati di aiuto allora prova a cercare l’opzione “rimposta valori di default”, il più delle volte è scritta in inglese. Non potendo essere davanti al computer non ho modo di suggerire altre strade.

    utente David Terni

    26 novembre, 2008 08:53

  9. Ce l’ho fatta.
    Sono tornata sulle impostazioni del bios, e nella sezione “main” c’era “boot menu disabled”,l’ho riabilitato, sono uscita salvando le nuove impostazioni, e adesso quando accendo il computer mi basta premere F12 prima che si avvii Vista. A quel punto mi appare la schermata in cui mi si dà la scelta “Vista o live-cd”.
    Per quanto riguarda la masterizzazione di Avast, ho commesso un’ingenuità, certo, ma capisci che questo è il primissimocomputer della mia vita, l’ho comprato a luglio di quest’anno, e prima di questo non mi ero mai accostata al mondo dell’informatica… Comunque grazie ai tuoi articoli (e anche alla mia curiosità) sto imparando un sacco di cose, senza l’aiuto di nessuno… Conosco gente che ha il computer da una vita, ma usa internet come se leggesse sul televideo e che appena ha qualche problema corre a portare il pc in negozio, senza aver provato a far niente con la propria testa!!!
    Grazie e a presto!!!
    Adriana

    utente Adriana

    26 novembre, 2008 14:07

  10. David buonasera.
    Dunque, cerco di essere breve e chiaro (!):

    1 – Installo Avira Antivirus (XP Professional SP2 in Portoghese – Vivo a Rio); per un poco tutto ok.
    2 – un giorno, Avira “non apre l’ombrello” in partenza e non c’è modo di risolvere il problema (almeno per me !).
    3 – Disinstallo Avira e provo a reinstallarlo; non riesco più assolutamente a reinstallarlo; il Setup si blocca dicendo (con varianti): “Il programma xxxxxxxx è stato modificato ed il Setup non può continuare”.
    4 – Prendo il package di installazione dalla mia pendrive; da fonte sicura (il mio PC che ha tutte le sicurezze del mondo installate e che non faccio toccare neanche alla mia mamma); lo riscarico; … … nulla da fare.
    5 – Ipotizzo la presenza di um virus / rootkit virus (tra l’altro, la macchina in questione, non riesce ad accedere con internet ai siti Avira, AVG, … …, cosa che mi sembra essere un sintomo più che chiaro …. ….).
    6 – Scarico da “questo” sito (utilizzando il link inserito, intendo), la versione Live-CD di Avira: Boot che sembra valido e poi … … macchina bloccata ed in alto a sinistra, visualizzato un orribile mostriciattolo con un naso finto (ovvero, il nostro caro Pinguino, sostituito da qualche figlio di … … mamma, come si dice qui !).
    7 – Stessa identica vicenda, scaricando il Live-CD Avira, direttamente dal sito Avira; il nome file e la sua dimensione, sono diversi, ma il mostriciattolo riappare (il file “AVIRA” infestato ??!!).

    Per fortuna i punti 6 e 7, sono accaduti su una macchina di prova che serve proprio a questo: fare da cavia e che reinstallo velocissimamente, ricopiando l’immagine disco.

    Ma comprenderai che la cosa mi sta facendo … … innervosire.

    Mi tendi una mano (prometto che non la mordo !!!) ?

    Ti ringrazio comunque anticipatamente,

    Mauro.

    utente Mauro D'Angeli

    3 agosto, 2009 00:31

  11. @mauro: alllllora…. tutte le distribuzioni che ho lincato in questa pagina sono della Linux Live, quindi è normalissimo che all’avvio del boot alcuni abbiano mantenuto il la kernel GUI e appaia il “mostrisciattolo” come lo chiami tu.

    Prima di tutto ti chiedo se semplicemente hai provato a disinstallare avira e ripulire il sistema anche con apposito programma che trovi qui. Prova questo tool, uni di quelli che ti ho indicato qui sopra, consiglio Kaspersky in boot rescue, e controlli della macchina in altri modi. Poi ci sono mille modi per eliminare i virus, va visto da caso a caso.

    utente David Terni

    3 agosto, 2009 07:58

  12. Davide nuovamente buonasera.

    Scusami, se alla fine non sono riuscito ad essere chiaro, ma:

    - Il programma, a parte visualizzare il mostriciattolo, non fa assolutamente nulla, non appare nulla delle videate che dovrebbero ed il Pc rimane bloccato, a parte un lampeggio delle luci “Num Lock” e “Shift Lock”.

    - Se riparto dopo questo, questa volta senza il LiveCD, dopo alcuni secondi di regolare procedura di avvio di Windows XP (più o meno arriva fino alla visualizzazione del fondo dello schermo, subito dopo aver chiesto la Password dell’Utente), il PC riparte automaticamente con il Boot; questo all’infinito e senza possibilità di fare nulla.

    La domanda inespressa, ma implicita, era: “Siamo certi che il file contenuto nella lcazione da Te indicata e nella locazione di Avira, sia regolare ?”, perchè un simile comportamento, non mi sembra assolutamente normale.

    Nuovamente comunque grazie in anticipo,

    Mauro

    utente Mauro D'Angeli

    3 agosto, 2009 20:06

  13. Certamente ma se non visualizzi correttamente la live cd potrebbe esserci un’incompatibilità col riconoscimento della tua scheda video, per questo ti ho detto fai un boot rescue che utilizza driver VESA.

    Hai provato ad avviare il computer in mdoalità provvisoria? Hai installato hardware o software nuovo prima di questi problemi?! Comunque.. io non faccio assistenza, i software funzionano. Se hai problemi sul loro funzionamento rivolgiti direttamente a chi li sviluppa che sicuramente ti sapranno consigliare meglio, altrimenti manda tutto in assistenza e paga. La professionalità costa e il tempo pure! ;-)

    utente David Terni

    3 agosto, 2009 20:41

  14. David buonasera.

    Calma: anche il mio tempo costa.

    E ne ho usato (se non sprecato) molto, a fronte di un utilizzo di un software da Te indicato.

    Le domande – come puoi facilmente evincere dai miei precedenti “commenti” – non sono una richiesta di assistenza astratta, ma fanno riferimento esclusivamente alle azioni intraprese da me (che potrebbero essere chiaramente errate / incomplete), utilizzando il software da Te indicato.

    Non sto facendo una dichiarazione di Tua colpa / responsabilità, ma mi sembra corretto cercare di capire se sto errando io, o se – per esempio – il software scaricato sia affetto da problemi di qualche tipo.

    Ti ringrazio comunque e Ti assicuro che non Ti disturberò ulteriormente,

    Mauro.

    utente Mauro D'Angeli

    3 agosto, 2009 21:02

  15. Il software è funzionante, mai recensito qualcosa su carta stampata o web che non funzionasse quando l’ho pubblicato. Sono solito testare sempre tutto ciò che recensisco. Chiunque può ritrovarsi fra le mani un oggetto e provare ad usarlo, poi però se non gli funziona lo stesso non si dovrebbe stupire se non potrebbe incontare ostacoli utilizzando sistemi o oggetti che non fanno parte del suo bagaglio professionale.

    Tu vuoi cercare di mettere troppa carne sul fuoco. Hai dei problemi e le conclusioni a cui arrivi te inesperto il più delle volte non coincidono con quelli degli addetti ai lavori. Il software funziona. Se hai problemi vai da chi offre assistenza gratuita, io no, o chiami qualcuno per farlo.

    Tranquillo, i commenti e le critiche sono sempre ben accette quando sono costruttutive ma volevo esser chiaro considerato che i tuoi commenti richiedevano un “servizio” che non offro. Tutto qui.

    utente David Terni

    3 agosto, 2009 22:07

  16. David, sempre buonasera.

    Bene, chiariti gli aspetti relazionali, ci tengo a precisare che “non ti stavo chiedendo assistenza gratuita”, ma come in tutte le brave procedure di troubleshooting, cercavo di saparare i fatti certi da quelli da accertare, compresa la possibilità che un programma funzionante (non mettevo in dubbio il fatto che tu lo avessi testato), fosse stato poi “sostituito malevolmente” sul sito con una versione infetta (anche se mi sembrava molto strano che la cosa fosse possibile anche sulla copia del sito Avira).

    Comunque, e scusami se insisto, una cosa è un programma che per qualche incompatibilità può non funzionare (cosa alla quale siamo tutti abituati), una cosa è che – una volta rimosso il Cd e fatta la ripartenza da HD – il PC non è “più quello di prima” (ovvero, riparte continuamente da solo, cosa che prima dell’infelice tentativo con il Live-CD, non avveniva – giuro).

    Qualche dubbio, mi sembra leggittimo.

    Tra l’altro, cavolo (scusami) se sono del settore; non mi occupo specificatamente di sicurezza informatica, ma mi occupo di LAN / MAN / WAN / VLAN / VPN / VoIP, praticamente da sempre (e, ahimè, non sono un bimbo); adesso che sono in Brasile, mi occupo più specificatamente di Wi-Fi e WiMAX, abbinando ovviamente il tutto agli argomenti già citati.

    Mas, tudo bom !

    Se mi dici che i programmi sul sito da Te citato e sul sito Avira, sono a prova di tutto, direziono le mie ricerche su un altro aspetto; vorra dire che il giorno che vieni a Rio (fammelo sapere !), mi dirai perchè il PC – dopo – non è più lo stesso (giuro ancora !).

    Obrigado e um abraço,

    Mauro.

    utente Mauro D'Angeli

    3 agosto, 2009 23:31

  17. @Mauro: no, vediamo di chiarire ulteriormente. Sicurezza informatica è una cosa, networking è una seconda, assistenza tecnica è un’altra e non necessariamente chi è “esperto” in uno di questi 3 settori può/deve o conosce tutto degli altri 3. Il fatto che tu conosca la struttura di un pacchetto di dati non vuol dire che sappia come funziona una livecd perchè altrimenti il dubbio da te sopra citato circa la modifica del sistema non si porrebbe.

    Ci possono essere molte cause per a modifica del sistema di cui tu magari dai per scontato. Rimuovendo il cavo della stampante ad esempio il sistema di riconoscimento delle periferiche plug & play magari infettato dal virus fa generare il problema in un’altra parte del codice che si tramuta in un problema precedentemente non mostrato. Oppure a forza di riavviarsi, se il tuo computer è infetto da più minacce, uno di questi ha preso il sopravvento all’avvio modificando qualcosa dopo la n volta. E potrei andare ancora avanti con questi esempi ma non ho il computer sotto mano ed è difficile fare delle supposizioni.

    utente David Terni

    4 agosto, 2009 08:37

  18. Oi, David.

    Certo, comprendo chiaramente che le variabili – che sono già molte ed in possibile continuo mutamento – rendono l’analisi a distanza praticamente impossibile.

    Adesso, sto tentando una strada leggermente diversa; ho scaricato il Live-CD di Kaskersky: vediamo come si comporta !

    Tra l’altro, questo piccolo “bagno di sangue” sta avvenendo – classico in tutto il mondo, Brasile compreso – in un PC di un amico, al quale ho installato l’interfaccia Wi-Fi per connettersi al Provedor Internet Wireless.

    Praticamente un favore che – come da manuale – si è trasformato in una grana e, non ti nascondo, in una “questione di principio” (nota a Roma – sono di quella città – anche come: “me devi ammazzà, se taado vinta !).

    Um abraço,

    Mauro.

    utente Mauro D'Angeli

    4 agosto, 2009 12:09

Scrivi un commento

I commenti sono senza moderazione, tuttavia...
  • I messaggi contenenti frasi offensive, fuori tema, di propaganda, futili o link di spam saranno modificati o non pubblicati.
  • Accetto le critiche, ma quelle personali mandatele via email

Puoi usare i seguenti tag HTML:
  • <a href="" title=""></a>
  • <blockquote></blockquote>
  • <code></code>
  • <em></em>
  • <strong></strong>

N.B. I campi in rosso sono obbligatori