Come iniziare una scansione.
Vediamo ora come scansionare il sistema alla ricerca di spyware. Dalla
finestra iniziale facciamo clic sul pulsante Avvia in basso a
destra oppure su Analizza a sinistra. Nel pannello di controllo
apparirà la scheda relativa alla preparazione per la scansione.

Possiamo selezionare 4 tipi di scansione:
1. Scansione intelligente del sistema. Avvia un controllo
standard del sistema, volto a verificare solo gli elementi più critici e
maggiormente esposti a rischi sia del registro di sistema che dei file
memorizzati all'interno del disco rigido.
2. Scansione completa del sistema. Effettua una scansione totale
del nostro sistema, sia per quanto riguarda il registro di sistema che
per i file del disco rigido.
3. Scansione personalizzata. Facendo clic su Personalizza
si viene rimandati alla scheda Scansione che abbiamo visto in
precedenza. Possiamo quindi impostare le nostre preferenze per il
controllo: scegliere le unità da verificare, se effettuare la scansione
degli archivi compressi, dei processi attivi e residenti in memoria, del
registro di sistema, ecc...
4. Scansione ADS sul volume. Benché sia sempre possibile
selezionarla, ricordo che questo tipo di controllo è utilizzabile solo
con il file system NTFS. Questa scansione è volta a scovare gli
Alternate Data Streams (flussi dati alternativi, ADS) sfruttati dagli
hijackers di ultima generazione, che si insediano all'interno di altri
file per evitare di essere riconosciuti. Premendo Seleziona
abbiamo la facoltà di scegliere l'unita o le unità da controllare.
Attivando l'opzione Cerca voci a rischio trascurabili Ad-Aware
riporterà nel resoconto finale anche quegli oggetti riguardanti più la
privacy che la sicurezza: si tratta degli oggetti MRU (Most
Recently Used), ovvero i dati recenti, i collegamenti ai
documenti ed ai programmi utilizzati di recente.
Premendo Avanti Ad-Aware inizierà la scansione del sistema, durante la
quale visualizzerà in tempo reale gli eventuali oggetti infetti rilevati
(in rosso).

Al termine del controllo, facciamo clic su Avanti: ci verrà
presentato un resoconto della scansione. Cosa fare se ci sono oggetti
infetti?

Cosa fare se Ad-Aware segnala oggetti infetti.
Abbiamo appena saputo che il nostro sistema è infetto con alcuni malware.
Per eliminarli, occorre innanzitutto selezionarli come mostrato nella
figura precedente (a meno che non abbiate attivato l'opzione
Seleziona automaticamente tutti gli oggetti negli elenchi dei risultati
nella scheda Ottimizzate, Motore di pulizia).
Se gli oggetti infetti sono numerosi, basta fare clic destro con il
mouse e scegliere Seleziona tutti gli oggetti.
Nella colonna di destra viene riportato il riepilogo della scansione ed
il gradi di pericolosità degli oggetti infetti.
E' possibile ottenere qualche informazione in più sull'oggetto infetto
cliccando sulla scheda Oggetti critici e facendo clic
destro con il mouse sull'oggetto desiderato scegliendo poi
Dettagli elemento:

attraverso lo stesso menù contestuale è possibile effettuare altre
operazioni, quali la visualizzazione della pagina TAC dell'oggetto
(occorre essere connessi ad Internet), l'aggiunta dell'oggetto nella
lista Ignora, l'aggiunta manuale in quarantena, ecc...
Il passo successivo è premere Avanti: Ad-Aware chiederà conferma,
ed in caso di risposta affermativa procederà prima alla messa in
quarantena degli oggetti infetti e quindi alla loro rimozione dal
sistema.
Nella scheda Oggetti trascurabili vengono visualizzati gli
oggetti MRU rilevati (se avete attivato all'inizio l'opzione di
scansione apposita), mentre nella scheda Registro viene
visualizzato il log della scansione comprendente i dati del file delle
definizioni, le opzioni correnti del programma, i processi ed il numero
di file oggetto di scansione, ecc...
|
|

Introduzione
Il pannello iniziale (lo Stato di Ad-Aware
Le opzioni di configurazione
Come effettuare i vari tipi di scansione
La quarantena degli oggetti infetti
Ad-Watch: protezione del sistema in tempo reale
Tools addizionali e Monitor Processi
Aggiornamento del file delle definizioni via Web
Conclusioni e suggerimenti
|