lunedì 23 gennaio 2012

Bootkit & Rootkit

Nella dura (e cruenta) battaglia contro i malvagi virus (rootkit e bootkit in particolare) ci sono un paio di tools (dall'utilizzo semplice) che possono tornare molto utili in diverse occasioni: Nati con il preciso scopo di rimuovere uno dei primi bootkit (Mebroot/Sinowal) apparsi nel mondo Windows, si sono poi evoluti in strumenti sofisticati adatti a combattere diversi tipi di minacce (TDLx, Alureon, ZeroAccess/Sirefef, ecc.).

Proprio per la natura mutevole di queste minacce, questi tools vengono aggiornati frequentemente...

Buon lavoro di rimozione virus.

Aggiunta:
Mi sembrava strano che McAfee non avesse un suo tool...
McAfee Labs RootkitRemover

mercoledì 18 gennaio 2012

Antivirus su CD

Promemoria personale...

Ecco un elenco di Antivirus su CD: Da utilizzare in caso di infezioni particolarmente cattive.

Batteria CMOS portatile

Oggi ho dovuto operare su un vecchio portatile COMPAQ EVO N600c (Windows 2000) con il "problemino" della batteria CMOS completamente scarica.
Quando la batteria CMOS è scarica, non vengono conservate le impostazioni di base del pc (es.: data e ora). Quindi, a ogni avvio, è necessario reimpostare queste informazioni.
Quando accade, normalmente, è sufficiente sostituire la batteria (normalmente una CR2032, pila a bottone).
L'operazione, su un normale pc, è abbastanza semplice... invece, per quanto riguarda i portatili (soprattutto quelli di vecchia generazione)... diventa un'impresa titanica: il portatile va smontato quasi completamente!

In questo caso ho preferito una soluzione soft: ho creato 2 batch per
  • salvare la data e l'ora
  • @echo off
    set giorno=%date:~4,2%
    set mese=%date:~7,2%
    set anno=%date:~-4%
    set ora=%time:~0,2%
    set minuti=%time:~3,2%
    set secondi=%time:~6,2%
    set chedata=%giorno%/%mese%/%anno%
    set chetime=%ora%.%minuti%.%secondi%
    echo %chedata% > c:\chedata.txt
    echo %chetime% > c:\chetime.txt
  • ripristinare la data e l'ora salvati
  • @echo off
    for /f "delims=" %%x in (c:\chedata.txt) do set "var=%%x"
    date %var%
    for /f "delims=" %%x in (c:\chetime.txt) do set "var=%%x"
    time %var%

Una volta creati i 2 batch, ho preparato 2 tasks per richiamarli
  • durante i momenti di "pausa" del pc
  • all'avvio del sistema operativo

Ovviamente le impostazioni si riferiscono alla versione di Windows 2000 installata sul portatile in questione.
La data viene visualizzata nella seguente forma:
mer 18/01/2012
Quindi, ho dovuto, tenere conto del fatto che il giorno della settimana mer non mi serviva a nulla.
PS: Il primo file batch l'ho volutamente scritto in modo dettagliato. (1 riga = 1 istruzione)

Buon lavoro.

martedì 10 gennaio 2012

Proteggere la navigazione dei bambini

Blue Coat K9 Web Protection è un ottimo programma che controlla la navigazione internet bloccando l'accesso a siti ritenuti "sconvenienti" e/o pericolosi.
Per poter scaricare il programma è necessario fornire il proprio indirizzo e-mail. Una volta inserito l'indirizzo e-mail, si riceverà il link da cui scaricare il programma d'installazione e il proprio codice di attivazione.
Per ogni nuovo pc è necessario ripetere l'operazione di "registrazione" al sito.
In fase di installazione è obbligatorio inserire il codice di attivazione e specificare una password (di amministrazione) per poter disattivare il controllo su siti in realtà affidabili o per disinstallare il programma se non serve più.
Un esempio per tutti: YouTube viene bloccato da K9 ed è necessario sbloccarlo per poterne visualizzare i contenuti.

Nel caso venga dimenticata la password di amministrazione, è possibile richiedere una password temporanea che verrà inviata all'indirizzo e-mail utilizzato per la registrazione iniziale.

Ulteriori informazioni si possono trovare nei manuali (in lingua inglese) scaricabili da questa pagina.

Nota tecnica:
se si dimentica la password e non si ha più accesso all'indirizzo e-mail utilizzato per la registrazione, è possibile "forzare" la chiusura dell'applicazione.
Utilizzando un CD autoavviante (non si può usare la modalità provvisoria di Windows) cancellare il seguente file:
C:\Windows\System32\Drivers\bckd.sys
In questo modo non viene più avviato il driver di protezione di K9.

Buon lavoro.

giovedì 5 gennaio 2012

Web page testing...

Promemoria personale... ;)

Sito per controllare la compatibilità delle pagine web con diversi browsers:
Browser Shots

Come recita a fondo pagina:
Cos'è browsershots?

Browsershots genera schermate del proprio sito Web in vari sistemi operativi e browser. Questa è un'applicazione gratuita e open-source che fornisce agli sviluppatori un modo comodo per testare la compatibilità dei loro siti Web con i browser in un unico posto. Quando inserisci il tuo indirizzo web, questo viene aggiunto in una coda di lavorazione. Il sito web richiesto verrà caricato dai browser di vari computer distribuiti in rete. Successivamente verranno fatti gli screenshot e caricati sul nostro server centrale per farteli vedere.

Direi che è inutile aggiungere altro... :P