Rimozione di dialer
1. Utilizzo di Enterprise Console2. Sophos Anti-Virus per Windows versione 7
3. Windows 95/98/Me
4. Computer Macintosh OS X
5. NetWare
6. UNIX
7.OpenVMS
Un dialer è un programma che si collega a una linea telefonica a tariffa maggiorata, generalmente con l'intento di accedere a materiale pornografico. Per maggiori informazioni consultare l'analisi specifica.
Se l'analisi contiene informazioni sulla rimozione, è consigliabile utilizzarle. Altrimenti, procedere come segue.
1. Utilizzo di Enterprise Console
Utilizzando Enterprise Console è possibile rimuovere i dialer da una rete.
2. Sophos Anti-Virus per Windows, versione 7.
Per rimuovere un dialer:
- Chiudere tutti i programmi.
- Cliccare su Start|Programmi|Sophos|Sophos Anti-Virus ed eseguire il programma "Sophos Anti-Virus".
- Nell'elenco "Scansioni disponibili", selezionare la scansione per la quale si desidera abilitare la rimozione oppure utilizzare "Imposta una nuova scansione" per esaminare i dischi locali. Non selezionare una scansione pianificata, poiché non sarà possibile avviarla manualmente.
- Cliccare su Modifica|Configura scansione.
- Selezionare la scheda Disinfezione, quindi "Disinfetta automaticamente gli oggetti contenenti virus o spyware". Cliccare su Applica|OK.
- Cliccare su "Salva e avvia" per salvare la scansione e avviarla immediatamente.
- Al termine della scansione, cliccare sul collegamento in "Oggetti in quarantena" per aprire il Gestore quarantena.
- Selezionare gli eventuali oggetti da rimuovere.
- Nel menu a discesa "Esegui azione", selezionare "Cancella".
- Selezionare "Sì" oppure "Sì, tutti" per cancellare i file.
- Avviare un'altra scansione per verificare che il file sia stato rimosso.
- Cliccare su Modifica|Configura scansione.
- Selezionare la scheda Disinfezione, quindi deselezionare "Disinfetta automaticamente gli oggetti contenenti virus o spyware". Cliccare su Applica|OK.
Se Sophos Anti-Virus non è in grado di cancellare i file attualmente in uso dal sistema operativo, prendere nota dei nomi dei file e procedere come segue.
- Scaricare una copia di emergenza di SAV32CLI. Eseguire questo file su un computer Windows non infetto ed estrarne i contenuti in una cartella SAV32CLI su un supporto che è possibile proteggere da scrittura. Copiare la cartella SAV32CLI creata su un supporto che è possibile proteggere da scrittura. Aggiungere i file IDE relativi a questa cartella e proteggere il disco da scrittura (su un CD/R o CD/RW chiudere la sessione).
- Riavviare il computer in Modalità provvisoria. Selezionare Start|Chiudi sessione. Selezionare "Riavvia" o "Riavvia il sistema" dal menu a discesa e cliccare su "OK". Windows sarà riavviato. Premere F8 quando in basso sullo schermo viene visualizzato il messaggio "Per la risoluzione problemi e le opzioni avanzate di Windows, premere F8". Nel menu delle Opzioni avanzate di Windows 2000 selezionare la terza opzione: "Modalità provvisoria con prompt dei comandi".
- Inserire il CD nell'unità CD del computer interessato (in questo esempio D:). Al prompt dei comandi digitare
D:
per accedere all'unità CD. Digitare:CD SAV32CLI
Quindi:SAV32CLI -REMOVE -P=C:\LOGFILE.TXT
per rimuovere il file. - Prima di uscire dalla Modalità provvisoria, modificare tutte le voci di registro menzionate nelle istruzioni per la rimozione contenute nell'analisi del file. Se il problema persiste contattare il supporto tecnico.
3. Windows 95/98/Me
Per rimuovere un dialer:
- Per i dettagli sulla rimozione fare riferimento all'analisi della minaccia.
- Chiudere tutti i programmi.
- Selezionare Avvio|Programmi|Sophos Anti-Virus e avviare Sophos Anti-Virus.
- Selezionare la scheda Immediate (immediato).
- Selezionare Opzioni|Configurazione. Selezionare la scheda "Disinfezione" o "Azione" (a seconda di ciò che viene visualizzato nella finestra), selezionare "File infetti", selezionare "Cancella" e cliccare su "OK".
- Cliccare sulla freccia verde "Scansione" o sul pulsante "GO" (vai) per avviare la scansione.
- Cancellare i file. Eseguire un'altra scansione per verificare che l'operazione sia stata completata con successo.
- Tornare a Opzioni|Configurazione. Selezionare la scheda "Disinfezione" o "Azione", poi deselezionare "File infetti" e "Cancella". Cliccare su "OK".
In alternativa trovare il file in Esplora risorse e premere i tasti MAIUSC e Canc simultaneamente per cancellarlo.
Se non è possibile rimuovere il dialer perché i file sono attualmente in uso da parte del sistema operativo:
- Riavviare il computer da un disco di avvio o di sistema sicuri.
- Cancellare il file manualmente oppure seguire le istruzioni per DOS.
Sarà necessario disporre di SWEEP per DOS su disco floppy. Per farlo, creare un set di dischi SAV di emergenza.
- Consultare l'analisi per maggiori informazioni sulla rimozione.
- Riavviare il computer da un disco di sistema sicuro, inserire il disco SWEEP per DOS nell'unità floppy e al prompt A: digitare:
SWEEP *: -REMOVEF
In alternativa, trovare il file e cancellarlo.
4. Computer Macintosh OS X
Per rimuovere un dialer:
- Per maggiori dettagli fare riferimento all'analisi della minaccia.
- Chiudere tutti i programmi.
- Avviare Sophos Anti-Virus.
- Aprire "Sophos Anti-Virus preferences" (preferenze di Sophos Anti-Virus).
- Selezionare "Disinfezione" dal menu "Immediate Mode" (modalità immediata).
- Selezionare "File infetti"' e "Cancella".
- Chiudere "Sophos Anti-Virus preferences" (preferenze di Sophos Anti-Virus).
- Cliccare sulla freccia verde "Play" (inizia).
- Cliccare su "OK" alla richiesta di cancellazione dei file.
- Tornare a "Disinfezione" e deselezionare "File infetti"' e "Cancella".
- In alternativa, trovare il file e cancellarlo.
5. NetWare
- Per i dettagli sulla rimozione fare riferimento all'analisi della minaccia.
- Eseguire una scansione per trovare il dialer.
- Cancellare manualmente il file dal server.
6. UNIX
- Per i dettagli sulla rimozione fare riferimento all'analisi della minaccia.
- Utilizzare SWEEP con l'opzione rimuovi
sweep - rimuovi
In alternativa, trovare il file e cancellarlo.
7. OpenVMS
- Per i dettagli sulla rimozione fare riferimento all'analisi della minaccia.
- Cancellare il dialer eseguendo VSWEEP da DCL utilizzando il qualificatore della riga di comando "/REMOVEF".
- Nota: "/REMOVEF" non richiede conferma prima della cancellazione, quindi deve essere usato con cautela.
In alternativa, trovare il file e cancellarlo.
Per informazioni sull'uso dei qualificatori della riga di comando e dei file batch campione che li utilizzano consultare il manuale dell'utente di Sophos Anti-Virus per OpenVMS.


