HitmanPro.Kickstart: dì addio al ransomware
- Categoria: Sicurezza
HitmanPro.Kickstart è una funzionalità di HitmanPro che gli utenti del software possono utilizzare quando il loro computer è stato attaccato da ransomware.
Il ransomware è una classe di malware che limita l'accesso a un sistema informatico in una forma o nell'altra, spesso chiedendo il pagamento di un riscatto per ripristinare la piena funzionalità del sistema.
Alcuni moduli o ransomware utilizzano la crittografia per bloccare l'accesso ai dati su un disco rigido o sul sistema, mentre altri possono utilizzare moduli più semplici come il blocco dello schermo, ma tutti hanno in comune che visualizzano una notifica all'utente che lavora sul PC progettato intimidire.
Il ransomware si presenta spesso come notifiche ufficiali da parte delle forze dell'ordine, spesso accusando l'utente di scaricare file illegalmente o di visitare siti Web inappropriati.
Per l'utente, spesso significa che il desktop e altre funzionalità diventano inaccessibili. Può bloccare le soluzioni antivirus residenti e altre forme di protezione sul sistema, può trattenere file importanti come riscatto e spesso non offre agli utenti un'opzione per avviare programmi sul sistema.
I Live CD e i CD di ripristino vengono comunemente utilizzati per rimuovere il tipo di malware da un sistema infetto, ma a seconda della soluzione, la creazione e l'utilizzo potrebbero essere difficili.
HitmanPro.Kickstart
HitmanPro.Kickstart è una nuova funzionalità di scanner di seconda opinione HitmanPro che semplifica notevolmente il processo. Il programma è stato progettato per aiutare gli utenti nel ripristino di sistemi infettati da malware ransomware.
Tutto ciò che deve essere fatto è creare un ambiente di salvataggio su un'unità flash USB dall'interno dell'applicazione HitmanPro e avviare il computer da essa ogni volta che viene infettato da ransomware.
I file sull'unità flash USB avvieranno un ambiente desktop personalizzato bypassando il ransomware nel record di avvio principale. HitmanPro verrà avviato automaticamente in modo da poter eseguire la scansione del sistema utilizzando il software per rimuovere il ransomware da esso.
L'ambiente Windows live fornisce all'applicazione Kickstart informazioni forensi, inclusi processi, servizi e chiavi di registro di Windows, che sono state modificate o create dal ransomware sul sistema.
Ecco un video dimostrativo della funzione:
Per preparare un'unità flash USB, procedi come segue:
- Carica l'applicazione HitmanPro come faresti normalmente.
- Fare clic sull'icona accanto a Impostazioni per aprire la schermata di configurazione.
- Collega un'unità flash USB al sistema. Nota che verrà formattato dal programma, il che significa che tutti i dati su di esso andranno persi.
- Attendi il completamento della formattazione e dell'installazione. Non dovrebbe richiedere più di un paio di secondi.
Per rimuovere il ransomware dal PC utilizzando l'applicazione, è necessario configurarlo per l'avvio automatico dall'unità flash. Questo di solito viene eseguito nel BIOS o UEFI all'avvio del computer.
A seconda della configurazione, potrebbe essere necessario inserire l'unità flash in una porta USB prima dell'avvio per usarla, oppure potrebbe essere necessario modificare l'ordine di avvio nel BIOS o dire al sistema di avviarsi da USB invece che spesso funziona premendo F8 o F11 durante l'avvio del PC.
Ci sono un paio di cose che vorrei sottolineare. Ho parlato con gli sviluppatori e mi hanno detto che HitmanPro.Kickstart non funzionerà su sistemi che utilizzano la crittografia completa del disco. È anche importante notare che è necessario aggiornare regolarmente i dati sull'unità. Il modo consigliato è di eseguire nuovamente il processo di creazione nell'applicazione HitmanPro.
HitmanPro.Kickstart richiede chiavette USB con almeno 32 Megabyte di spazio, il che non è certo più un problema. È completamente compatibile con tutte le versioni recenti di Microsoft Windows ad eccezione di Windows 8. Sono disponibili ulteriori informazioni sul prodotto qui nella pagina del prodotto .