Translate

Eliminare W32.Zimuse

Cos'è W32.Zimuse
W32.Zimuse è un worm che, cancellando l'MBR del disco fisso di un PC, non consente l'avvio del sistema operativo nè un agevole recupero dei dati.
Si diffonde tramite le memorie USB (pendrive o HD esterni) oppure tramite il download da alcuni siti, di un file con estensione .zip presentato ingannevolmente come test di valutazione del quoziente d'intelligenza (QI).
Ne esistono due varianti: W32.Zimuse.A e W32.Zimuse.B la cui unica differenza è che quest'ultimo si attiva in 7 giorni, mentre al primo occorrono tre giorni in più prima di autoclonarsi al fine di diffondersi via USB.
Dopo una latenza di altri 20 o 40 giorni (in base alla variante del malware) il worm scatena tutta la sua virulenza creando messaggi di errore a video, scaricando e creando files contenenti codice malevolo, modificando il registro di configurazione del sistema operativo e attivando nuovi servizi di supporto alla sua attività malevola. Addirittura verrà creata una cartella in C:\ dedicata al sedicente programma per testare il QI. Infine, il worm farà apparire a video un messaggio di errore che invita l'ignaro malcapitato utilizzatore del PC a riavviarlo poichè un file di sistema risulta corrotto (a causa della ricezione di un pacchetto IP da internet o qualcosa di simile) . Invece, lo scopo subdolo è quello di cancellare irreparabilmente l'MBR, il master boot record, impedendo l'avvio del sistema operativo e la lettura della tabella di allocazione dei files, una sorta di indice che fornisce al computer il posizionamento dei files nel disco fisso.

Procedura di rimozione di W32.Zimuse
  • Disattivare il ripristino di configurazione di sistema: Pannello di controllo > Sistema > scheda Ripristino configurazione di sistema > inserire la spunta sulla casella Disattiva Ripristino configurazione di sistema.
  • Eseguire il tool di rimozione eZimuse Remover, sviluppato dalla ESET, di cui potete effettuare il download clickando QUI .
Ovviamente questa procedura è efficace solo se ci accorgiamo della presenza del worm prima che esso abbia cancellato l'MBR producendo danni difficilmente riparabili da chi non è più che esperto nel settore. Quindi, se dovesse capitare di riscontare sintomi di infezione da W32.Zimuse, come sopra descritti, e sopratutto, se vi fosse richiesto di riavviare il computer, in quanto un sedicente messaggio di errore vi segnala un file di sistema corrotto a causa di un pacchetto IP ricevuto (o qualcosa di simile) e ciò possa farvi sospettare l'infezione da W32.Zimuse, NON RIAVVIATE, ma fate una scansione con eZimuse Remover per evitare il peggio.

Netbook con masterizzatore... (condiviso in rete)

A causa delle loro dimensioni ridotte al minimo, i netbook, pur raggiungendo configurazioni hardware performanti, in genere non sono dotati di masterizzatore. Quindi se abbiamo necessità di masterizzare dal netbook dobbiamo acquistare un masterizzatore esterno, oppure dobbiamo trasferire in qualche modo i files su di un pc dotato di masterizatore, operazione abbastanza fastidiosa specie se la dimensione dei files è molto grande.
A meno che......
non condividiamo in rete il masterizzatore di un pc che ne è dotato, sul nostro netbook in modo tale ne possiamo usufruire come ad esempio accade per una stampante condivisa.

Per fare ciò abbiamo bisogno di un pc con masterizzatore che funga da server, su cui va installato il programma Alcohol 52% (attualmente ne esiste una versione free) oppure Alcohol 120% (a pagamento o trial). (Potete scaricare una delle versioni clickando QUI)
Entranbe le versioni del programma mettono a disposizione un server SCSI che permette di condividere fisicamente in rete le periferiche hardware.
Invece, sul netbook dobbiamo installare un client SCSI come iSCSI Software Initiator

Fatto ciò, non ci rimane che configurare correttamente server e client.
Per questo vi rimando al manuale utente di Alcohol raggiungibile cliccando QUI e poi selezionando nell'indice a sinistra la voce Share drives over network (è in inglese, ma l'inglese per un informatico anche novello dovrebbe essere come il latino per un prete.....)
Sulle risorse del computer del netbook vedremo apparire il masterizzatore condiviso che potremo utilizare dopo aver installato un qualsiasi programma di masterizzazione.

Un grazie a mio figlio Mario che mi ha fatto conoscere questa tecnica mettendola in pratica sul suo netbook.


I Programmi portatili

Tempo addietro, chiaccherando d'informatica, il mio amico Giuseppe G. anch'egli appassionato della materia, mi fece notare come fosse più utile e comodo utilizzare, ove possibile, applicazioni di tipo "portatile" o "portabile" per mantenere il sistema operativo sempre veloce e leggero e per evitare di dover reinstallare tanti programmi in caso di formattazione del computer.
Quando un programma non dev'essere installato all'interno del sistema operativo ma puo essere memorizati su chiavette USB, hardisk esterni, CD/DVD o una partizione del disco fisso o su un disco fisso secondario che non contenga il sitema operativo, si definisce portatile o portabile o ,all'inglese, portable. Non appena si è presentata la necessità di formattare il mio notebook, ho installato quanto meno possibile programmi all'interno del sistema operativo ma ho memorizzato la versione portatile della maggior parte dei programmi che utilizzo all'interno della partizione "dati" dell'hardisk.
Ho ottenuto il doppio vantaggio di non appesantire il file di registro che viene modificato ogniqualvolta si installa un nuovo programma e di non essere costretto a reinstallare tanti programmi quando si ripresenterà la necessità di formattare. Terzo vantaggio, non meno importante: se copiamo i programmi portatili su una chiavetta USB avremo i nostri programmi preferiti a disposizione dovunque andremo e su qualunque PC dovessimo usare.
Ovviamente, non tutti i programmi si trovano in versione portatile, ad esempio l'antivirus essendo per sua natura un software che deve insinuarsi molto in profondità nel sistema operativo, ho preferito installarlo normalmente (anche se esistono versioni portatili di qualche antivirus), mentre invece la suite Open Office ho preferito non installarla ma utilizzare la versione portable.
Sempre il mio amico Giuseppe mi ha segnalato un sito:
www.portablefreeware.com
che raccoglie le versioni portatili di tanti programmi noti e meno noti.
Da visitare anche:
portableapps.com
www.winpenpack.com

Provare per credere :)