Rootkit
La piaga del nuovo millennio.
Come riconoscerli e come eliminarli
Il rootkit piu insidioso dell'anno 2006. Come riconoscerlo e come rimuoverlo
Analisi e rimozione

Listare e stampare la lista dei processi attivi in XP

Molto spesso nei forum di sicurezza vi viene richiesta la lista dei processi attivi nel sistema. Purtroppo essa è lunga e quindi risulta penibile fare un copia / incolla della totalità dei processi.
Questo piccolo trucchetto vi permetterà di listare e anche di stampare l'intera lista in qualche click.
Vediamo come:
Andate su Start / esegui;
Digitate cmd e date l'ok.
Si aprirà la finestra del prompt dei comandi, dove lampeggia il trattino digitate;
tasklist>C:\listaprocessi.txt e date l'invio mediante il tasto [Enter] della tastiera.
A questo punto portatevi in C:\ e troverete un file di testo denominato per l'appunto listaprocessi.txt con all'interno la lista dei processi.
Non vi resta che stamparli o allegarli in un post del forum.

Disattivare gli script pericolosi

Windows di defaut mantiene attivato il "Windows Scripting Host" che consente di automatizzare l'esecuzione di programmi. Questo script pero puo eseguire anche i programmi più pericolosi, quindi è bene disattivarlo. Una facile soluzione è quella di rinominare il file "wscript.exe" (a piacimento) che si trova nella cartella "C:\Windows\System32" ed eliminare l'applicazione dai tipi di file registrati.
Quindi dopo aver rinominato il file andate in "Opzioni cartella",scegliete la scheda "tipi di file" e nell'elenco "tipi di file registrati" selezionatele ed eliminatele "VBE" e "VBS".

Disinstallare MSN Messenger installato di defaut da Windows

Quando installate Windows, viene inclusa di default una versione obsoleta di MSN Messenger. Per disinstallarlo ed evitare che si avvii ogni qualvolta avviate il sistema, procedete come segue;
Andate su Start / Esegui,
digitate
RunDll32 advpack.dll,LaunchINFSection %windir%\INF\msmsgs.inf,BLC.Remove e date l'Ok.
Al prossimo riavvio il vecchio MSN sarà sparito.

Password Windows persa? Floppy di soccorso

Ecco un piccolo trucco per poter reiniziallizzare la password Windows in caso di perdita.
$ Per farlo:

Portatevi nel pannello di controllo,cliccate su Account Utente e scegliete il vostro account utente.
A questo punto sulla sinistra della pagina,selezionate l'opzione: "Impedire la perdita di una password...."
Partirà un assistente che vi guiderà nella creazione del floppy.

PC inaccessibile in un click

Spesso ci troviamo di fronte alla necessità di impedire l'accesso al proprio PC da parte di persone non autorizzate.
Il metodo riportato di seguito si rivela veramente appropriato, soprattutto in ambienti di lavoro, dove per un motivo o per un'altro si è costretti a lasciare il PC anche solo per qualche minuto. Per farlo;
Copiate i comandi riportati di seguito e salvate il tutto con estensione .cmd (es. PC-LOCK.cmd).

@echo off
ECHO I'm Locking computer
%windir%System32 undll32.exe user32.dll, Lockcomputer


Posizionate un collegamento al file sul desktop o dove meglio ritenete, cosi quando dovrete abbandonare il computer anche solo per qualche minuto vi basterà un doppio click sul file per attuare il blocco.
Per riattivare il computer, vi basterà reinserire la vostra password Windows.
(Scorciatoia da tastiera per attuare il blocco; Win + L

Cancellare i file senza buttarli nel cestino

Questa è un'operazione che vi permetterà di eliminare dei file definitivamente , senza farli passare per il cestino.
L'operazione è semplicissima, infatti basta;
  1. selezionare i file da eliminare
  2. tenere premuto il tasto shift per qualche attimo
  3. e quindi premere il tasto Canc

Welcome:
Mi chiamo Maurizio ed ho 29 anni. Ho fatto questo piccolo e semplice sito per aiutare gli amici e per chiunque ne volesse usufruire . Non sono un professionista , la mia è pura passione , qui ndi mi scuso in anticipo per gli eventuali piccoli errori,o omissioni presenti nelle guide
Buona navigazione !!!