L'ultima ondata di virus realizzati per piattaforme Win32 ha colpito duramente tutti gli utenti Windows poco prudenti. Sfruttando falle di sistema o di applicazioni utilizzatissime (Internet Explorer e Outlook Express) Sobig, Blaster e Swen hanno prodotto danni rilevanti. Il worm Blaster ha allarmato i tecnici di Bill Gates a tal punto da spingerli a pubblicare sull'home page di Windows Update un enorme avvertimento su come proteggere il proprio sistema. Blaster, scoperto l'11 agosto 2003, utilizzava una vulnerabilità riscontrata su sistemi NT based (Windows NT e soprattutto 2000 e XP) per installarsi sul sistema vittima attraverso la porta TCP 135. In seguito oltre ad autoinviarsi ai destinatari della rubrica di posta del computer vittima tentava un attacco Denial of Service (Ddos: Distributed Denial of Service) contro il sito di Windows Update cercando di paralizzarlo e renderlo inutilizzabile.
Swen, scoperto il 18 settembre, sfruttava una vulnerabilità di Outlook Express per autoeseguirsi una volta visualizzata l'anteprima dell'e-mail con allegato infetto. Il mittente dell'e-mail sembrava essere addirittura il supporto tecnico della Microsoft...
La particolarità di questo virus, come di molti altri per la verità, è quella di cambiare l'associazione dei file .exe con le relative applicazioni. Ogni volta che si lancia un programma compare una finestra di errore. L'editor del registro di sistema è dunque inaccessibile e anche i fixer servono a poco perchè con estensione .exe.
Lo scopo di questo articolo è fornire dei link a programmi utili in caso di infezione da parte dei worm sopracitati ma anche di altri codici virali. Se siete infettati da un virus la prima cosa da fare nei sistemi Windows è premere contemporaneamente CTRL+ALT+CANC e osservare nel task manager le applicazioni e i processi in esecuzione. In caso di presenza di processi virali interromperli.
Arrestatata l'applicazione nociva in esecuzione possiamo avvalerci di una serie di utility antivirus freeware per "disinfettare" il nostro sistema operativo. Innanzitutto possiamo scaricare il piccolo programma (66k) FixExe http://www.nod32.it/cgi-bin/mapdl.pl?tool=FixExe di Paolo Monti dal sito dell'antiviurs Nod32. Così viene descritta questa utility dai suoi realizzatori: "Software gratuito utile per impostare correttamente l'associazione dei file EXE con la shell, spesso modificata dagli Internet worm al fine di essere eseguiti in automatico. A causa della sua estensione .COM, FixExe può essere eseguito anche su sistemi infetti dove non è possibile lanciare file EXE".
Una volta ripristinata l'associazione dei file .exe ci potrà venire in aiuto un'altra utility creata dai laboratori della Network Associates, artefice del blasonato McAfee Antivirus. Stinger (686k) http://vil.nai.com/vil/stinger/ , questo il nome del removal tool freeware McAfee che consente l'eliminazione di ben 31 tra i peggiori virus e worm più diffusi. Dotato di un'interfaccia essenziale, Stinger è un potente strumento all-in-one costantemente aggiornato.
Se il virus che infesta il vostro sistema non è tra quelli eliminabili con Stinger, date un'occhiata alla sezione antivirus removal tool della Symantec http://securityresponse.symantec.com/avcenter/tools.list.html . In ordine alfabetico, la casa di produzione dell'antivirus creato da Peter Norton propone un numero elevatissimo di piccoli programmi essenziali per la rimozione della maggior parte dei virus più diffusi.