|
Hijacker
| Hijacker, questa strana parola indica un nuovo tipo
di malware responsabile del dirottamento del Browser e in particolare di
Internet Explorer (ecco perchè si consiglia l'uso di
browser alternativi). Un Hijacker è una
applicazione o una modifica al registro che determina il cambiamento della
pagina iniziale di Internet Explorer e del suo motore di ricerca predefinito, in
parole povere si ha
"dirottamento del Browser". Di solito l'infezione avviene tramite
Activex o tramite una Java Virtual Machine non aggiornata, si consiglia
di aggiornarla da
qui |
 |
| (La
Java Virtual Machine è un componente indispensabile per la
navigazione internet. Serve per visualizzare contenuti basati sul
linguaggio Java (come le chat). La Microsoft, dopo le vicende legali con
la SUN, ha deciso di ritirare la propria versione di Virtual Machine,
per cui quella ufficiale SUN rimane l'unica in circolazione.) |
I più famosi Hijacker sono:
-
CoolWebSearch (CWS)
-
180search Assistant
CoolWebSearch (CWS)
Programma di hijacking particolarmente pericoloso con più di 50 varianti,
impedisce, tra le altre cose, di collegarsi a siti web contenenti informazioni anti-spyware; non permette l’aggiornamento di software come SpyBot, Ad-Aware,
SpywareBlaster e simili; chiude immediatamente i vari software anti-spyware non
appena avviati rendendone di fatto impossibile il loro utilizzo. L'infezione
avviene di solito tramite la Java Virtual Machine non aggiornata. Per curare
l'infezione particolarmente difficile da debellare il software
CWShredder è
la soluzione migliore: basta avviarlo facendo doppio clic sull’eseguibile e
premere il tasto Fix.
180search Assistant oppure:180Solutions,Ncas, Adware.1088, Adware.180Search, Adware/180Solutions,
application Adware-180Solutions
Programma adware in grado di mostrare pop-up pubblicitari specifici sul computer
dell’utente. Ogni volta che viene inserita una parola chiave in un motore di
ricerca o si visita un certo sito Web, 180search Assistant apre una finestra
separata nel browser che mostra una pagina pubblicitaria correlata alla parola
chiave o al sito visitato
Per rimuoverlo di solito basta disistallarlo la sua collocazione tipica è
C:\programmi\180searchassistant\salm.exe, software come
Lavasoft
Ad-aware SE ed
Spybot Search & Destroy risolvono
il problema disistallando i componenti pericolosi
|