next up previous contents
Successivo: Tecniche avanzate usate dai Su: Rilevamento e metodi di Precedente: Misure preventive contro le

Come si utilizzano i programmi antivirus

Prima di lanciare un programma antivirus è raccomandabile fare il boot da un dischetto di sistema fatto in precedenza che sia sicuramente pulito e che sia protetto in scrittura. Questo è necessario per escludere la presenza in memoria di un virus, poiché esso potrebbe bloccare le operazioni dell'antivirus o addirittura infettare i file quando sono controllati (vedi paragrafo 4.1.2). Il reboot deve essere a freddo, poiché alcuni virus sono in grado di sopravvivere a un reboot a caldo.

È desiderabile che i programmi antivirus utilizzati siano aggiornati e che almeno uno di essi sia di produzione locale (stessa nazionalità), poiché la migrazione dei virus in altri paesi, come la diffusione degli antivirus richiede un certo tempo. Quindi ci si aspetta che le contromisure contro un nuovo virus siano presenti prima negli antivirus di produzione locale.

Il ripristino dei file infetti è più agevole se si seguono le regole seguenti:

  1. stampare la lista dei file infetti;
  2. copiare i file infetti su dischetto, se non si hanno delle copie di backup dei file che sono stati infettati;
  3. far ripristinare i file infetti da un programma antivirus, poi controllare se questi file sono ancora funzionanti ed eventualmente la corrispondenza con una copia di backup (se disponibile);
  4. nel caso che i file infetti non siano stati ripristinati correttamente, cancellarli e farne il restore dalle copie di backup; se tali copie non sono disponibili, ricopiare i file infetti dal dischetto del punto 2. e ritentare la disinfezione con un altro programma antivirus.
Si deve porre una particolare attenzione alla purezza dei file che sono compressi con LZEXE, PKLITE, DIET, o altre utility di compressione di file eseguibili. Se il file infetto è compresso il rilevamento e la rimozione è impossibile senza la decompressione di questo file. In questo caso la situazione tipica che si presenta è che l'antivirus afferma che tutti i file sono puliti, ma dopo qualche tempo il virus ricompare.

Altrettanta cura deve essere posta quando i file sono compattati in un archivio (ZIP,ARJ, LHZ, etc.). Infatti, un virus può aspettare per molto tempo in una copia archiviata di un programma e apparire subdolamente solo quando questo archivio viene decompattato e i programmi in esso contenuti installati su un nuovo computer. Perciò quando si scopre una infezione sul proprio sistema è bene controllare tutti i dischetti posseduti e tutti gli archivi fatti fino a qualche anno prima.

Non bisogna però associare un qualsiasi malfunzionamento del computer alla apparizione di un virus, ed anche in questa eventualità si può dire che ``il diavolo non è così terribile come lo dipingono''. Infatti, una infezione virale non è la cosa peggiore che può capitare al vostro computer.


next up previous contents
Successivo: Tecniche avanzate usate dai Su: Rilevamento e metodi di Precedente: Misure preventive contro le

Aniello Castiglione e Gerardo Maiorano < anicas,germai@zoo.diaedu.unisa.it >