Rimozione di file eseguibili infetti
1. Utilizzo di Enterprise Console2. Windows 95/98/Me
3. Computer Macintosh OS X
4. NetWare
5. UNIX
6.OpenVMS
1. Utilizzo di Enterprise Console
Utilizzando Enterprise Console è possibile rimuovere file eseguibili infetti da una rete.
2. Windows 95/98/Me
Per rimuovere un file eseguibile infetto:
- Consultare l'analisi della minaccia per maggiori dettagli sul virus e sulla sua rimozione.
- Effettuare il backup di dati importanti sull'hard disk
- Chiudere tutti i programmi.
- Selezionare Avvio|Programmi|Sophos Anti-Virus e avviare Sophos Anti-Virus.
- Selezionare la scheda Immediate (immediato).
- Selezionare Opzioni|Configurazione... selezionare la scheda Azione, selezionare "File infetti", selezionare "Sposta" e cliccare su "OK"'.
- Cliccare sul pulsante "Go" (vai) nella barra degli strumenti per avviare la scansione.
- Prendere nota dei file infetti elencati nel log visualizzato.
- Cancellare i file. Avviare un'altra scansione per cercare virus. Sostituire i file con una versione sicura proveniente dal supporto di installazione originale o da un computer sicuro.
- Selezionare Opzioni|Configurazione... selezionare la scheda Azione, deselezionare "File infetti", deselezionare "Sposta" e cliccare su "OK".
Se il virus è residente in memoria o i file non possono essere rimossi perché sono utilizzati dal sistema operativo:
- Riavviare il computer da un disco di avvio o di sistema sicuri.
- Cancellare il file manualmente oppure seguire le istruzioni per DOS.
Sarà necessario disporre di SWEEP per DOS su disco floppy. Per farlo, creare un set di dischi SAV di emergenza.
- Consultare l'analisi della minaccia per maggiori informazioni sul virus e sulla sua rimozione.
- Effettuare il backup dei dati importanti sull'hard disk
- Riavviare il computer da un disco di sistema sicuro, inserire il disco "SWEEP per DOS" nell'unità floppy e al prompt A: digitare:
SWEEP *:
- Prendere nota dei file infetti.
- Cancellare i file infetti utilizzando
SWEEP *: -REMOVEF
- Ripristinare i file infetti dal supporto di installazione originale o da un computer pulito.
3. Computer Macintosh OS X
Per rimuovere un file eseguibile infetto:
- Consultare l'analisi della minaccia per maggiori dettagli sul virus e sulla sua rimozione.
- Chiudere tutti i programmi.
- Avviare Sophos Anti-Virus.
- Cliccare sulla freccia verde "Play" (inizia).
- Prendere nota dei file infetti.
- Selezionare "Sophos Anti-Virus preferences" (preferenze di Sophos Anti-Virus).
- Selezionare "Disinfezione" dal menu "Immediate Mode" (modalità immediata).
- Selezionare "File infetti"' e "Cancella".
- Chiudere "Sophos Anti-Virus preferences" (preferenze di Sophos Anti-Virus).
- Cliccare sulla freccia verde "Play" (inizia).
- Cliccare su "OK" alla richiesta di cancellazione dei file.
- Avviare un'altra scansione per verificare che l'eseguibile sia stato rimosso.
- Tornare a "Disinfezione" e deselezionare "File infetti"' e "Cancella".
- Sostituire i file con una versione sicura proveniente dal supporto di installazione originale o da un Machintosh sicuro.
- Se il problema persiste contattare il supporto tecnico.
4. NetWare
Gli eseguibili infetti possono essere messi in quarantena, rinominati (in modo che non possano essere eseguiti), cancellati, eliminati o copiati con nomi file non eseguibili.
Nota: Questa metodologia di rimozione si applica anche a documenti infettati da virus delle macro.
- Consultare l'analisi della minaccia per maggiori informazioni sul virus e sulla sua rimozione.
- Avviare una scansione per trovare tutti i file eseguibili infetti e prendere nota dei loro nomi.
- Scegliere la modalità di rimozione desiderata all'interno dell'opzione "Removal mode" (modalità di rimozione) del menu Immediate Mode (modalità immediata).
- Cancellare i file infetti e ripristinarli dal supporto di installazione originale o da una copia di backup.
5. UNIX
- Consultare l'analisi della minaccia per maggiori informazioni sul virus e sulla sua rimozione.
- Avviare una scansione per trovare tutti i file eseguibili infetti e prendere nota dei loro nomi.
- Utilizzare SWEEP con l'opzione rimuovi
sweep - rimuovi
- Avviare una scansione per verificare che tutti i file infetti siano stati cancellati. Sostituirli con una versione sicura proveniente dal supporto di installazione originale o da un computer sicuro.
6. OpenVMS
- Consultare l'analisi della minaccia per maggiori informazioni sul virus e sulla sua rimozione.
- Avviare VSWEEP da DCL utilizzando il qualificatore della riga di comando "'/VF" per riportare i nomi di file infetti sul file SWEEP.VIR.
- Utilizzare SWEEP.VIR per trovare gli eseguibili infetti da sostituire.
- Cancellare gli eseguibili infetti utilizzando il comando DCL DELETE/ERASE o eseguendo VSWEEP da DCL utilizzando il qualificatore della riga di comando "/REMOVEF".
- Nota: "/REMOVEF" non richiede conferma prima della cancellazione, quindi deve essere usato con cautela.
- Ripristinare gli eseguibili cancellati dagli originali o tramite backup sicuri.
Per informazioni sull'uso dei qualificatori della riga di comando e dei file batch campione che li utilizzano consultare il manuale dell'utente di Sophos Anti-Virus per OpenVMS.


