/ Ottobre 17, 2008/ Blog, Informatica e Web/ 0 comments

Dopo aver parlato più o meno approfonditamente di virus, worm e trojan – all’interno di questo articolo – è arrivato il momento di citare un’esperienza diretta, un contatto che tempo fa ho avuto con un altro genere di infezione, con un malware chiamato Win32.Pacex.gen o semplicemente Pacex.gen. Ricordo che Win32 è un suffisso utilizzato per definire un insieme di interfacce presenti all’interno di un sistema operativo che utilizza 32 bit per far riferimento agli indirizzi fisici in memoria, altri suffissi, a seconda della struttura dell’interfaccia sono Win16, Win64, ad esempio.

Un malware è un’altra evoluzione dei virus considerati classici. E’ un programma a se stante creato con il solo scopo di generare problemi più o meno seri alla macchina con cui viene a contatto. Il codice che costituisce il corpo del malware è da considerarsi sempre e in qualunque caso maligno.

Nel caso specifico, Win32.Pacex.gen è un malware che risiede in memoria e questa sua caratteristica lo rende ancor più pericoloso rispetto agli altri perchè la memoria è quella parte di un pc non facilmente accessibile a tutti; operazioni su di essa, se sbagliate, possono provocare danni gravi e compromettere il funzionamento del computer, danni risolvibili solo tramite formattazione.

Pacex.gen è stato creato nell’aprile 2007 e mi ha colpito subito, non ho ancora capito come. L’infezione ha reso il pc incapace di collegarsi ad internet, bloccando la connessione dopo un breve intervallo di tempo, non più di cinque minuti, ogni volta che tentavo di accedere alla rete.
Questa è solo una dei tanti aspetti con cui può manifestarsi questo virus. Esso infatti ha effetti diversi a seconda delle macchine che colpisce perchè nel tempo è capace di evolversi in altre forme.

Per fortuna la rimozione non è stata difficile. Grazie all’utilizzo di programmi che in automatico riescono ad eseguire una scansione della memoria – programmi come Spybot, RegCleaner e Cclenear (ormai considerati parte essenziale di ogni pc, è consigliabile procurarseli il prima possibile), che leggono le informazioni presenti nel registro del sistema ed evidenziano i file modificati non corrispondenti alle impostazioni originali della macchina – è stato possibile cancellare le chiavi infette e poi recuperarle inserendo il cd originale del sistema operativo.

In conclusione, il malware Pacex.gen viene rimosso dopo una serie di scansioni con programmi specifici che leggono quelle informazioni di non facile accesso memorizzate all’interno del pc.

Qui di seguito segnalo i programmi utilizzati per la rimozione:

1 – Spybot – search & destroy è prelevabile dal sito ufficiale a questo link, la versione al momento della stesura di questo articolo è la 1.6.0. Richiede un aggiornamento della banca dati sulle infezioni.
2 – Reg Cleaner è prelevabile da questo link, l’ultima versione è la 4.2.0. Non richiede successivi aggiornamenti.
3 – Ccleaner è prelevabile dal sito ufficiale a questo link. L’attuale versione è la 2.12.660. Non richiede aggiornamenti se non alla versione successiva.

Di Pacex.gen e altri virus parliamo sul forum nel topic Virus, la piaga di internet.

Scritto da Mac La Mente

Share this Post

Leave a Comment

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

*
*

Questo sito usa Akismet per ridurre lo spam. Scopri come i tuoi dati vengono elaborati.