Vengono chiamati “Rogue Software” e questo termine non promette nulla di buono. In italiano possiamo tradurlo con falsi software e ci si riferisce a quei programmi che fingono di riparare, proteggere ed ottimizzare il sistema che in realtà causano solo problemi ed obbligano l’utente all’acquisto di una licenza per riparare eventuali errori o rimuovere virus.
Il problema di questi malware è che non richiedono sempre l’esecuzione da parte dell’utente per installarsi ma, sfruttano anche delle vulnerabilità del sistema o del browser per auto installarsi.
ESET, la casa creatice dell’antivirus Nod32, ha rilasciato ESET Rogue Application Remover, un Tool per la scansione e la rimozione dei rogue software in modo automatico e veloce.
Il programma è disponibile per il download gratuito nelle versioni a 32bit e 64bit, quindi scaricate quello per il vostro sistema:
ESA Remover per Windows 32 bit
ESA Remover per Windows 64 bit
Scaricato sul proprio PC, potete avviare l’eseguibile che avvierà il tool di scansione (è necessario avviare Windows con l’account con i permessi d’amministratore di sistema) che non dispone di un’interfaccia grafica ma in stile Prompt dei Comandi. Questa di ESET è una scelta mirata per evitare che i falsi antivirus individuino il programma che andrà a rimuoverli ed il tool eset si avvierà con il nome del processo come explorer.exe, services.exe ecc per eludere eventuali blocchi.
Durante la scansione, ERAR (Eset Rogue Applications Remover) potrebbe individuare chiavi di registro modificate e richiedere l’intervento dell’utente che dovrà rispondere con un Y (Yes, cioè Si) oppure N (No) alla richiesta di ripristino delle chiavi corrotte. Premete Y e quindi invio per riparare le chiavi corrotte qualora fossero individuate.
Come faccio a sapere se sono presenti rogue software sul mio PC?
Se ERAR visualizzerà il messaggio “Would you like to delete all references to the following file from the registy?” il software ci sta chiedendo se vogliamo rimuovere tutti i riferimenti per i seguenti file di registro (ed elenca i file incriminati) ed eseguirà anche la scansione sul disco per cercare eventuali rimanenze pericolose. Ogni volta che ERAR individua un problema chiede all’utente se eliminarlo, dovrete digitare quindi Y (per Si) e premere Invio.
Il tool creato da ESET si è dimostrato molto valido, leggero e di veloce utilizzo. Prima di eseguirlo consigliamo di creare un punto di ripristino di sistema poichè potrebbero non mancare falsi positivi che se eliminati potrebbero rendere instabile il sistema.



