Forum : Richiesta d'Aiuto SoftwareSoggetto : hijack 2.0
� 2011 - DieDie87 & Apache http://diedie87.altervista.org
URL di questa discussione
http://diedie87.altervista.org/modules/newbb_plus/viewtopic.php?topic_id=1095&forum=57
|
saymon : |
15/1/2008 13:47 |
ho installato questo peogramma per provare com'è, se metto scan mi da una serie di file però così non potrei mai vedere se c'è qualcosa che non va. | |
|
DieDie87 : |
15/1/2008 16:43 |
- BREVE GUIDA -
Una volta che si è scaricato il file e posto in una cartella che non sia il desktop, si lancia la scansione scegliendo l'opzione "Do a system scan and save the log". Al termine si aprirà un file in txt che deve essere salvato (Io consiglio di creare una cartella dove tenere i backup di tutti i log: nella mia cartella di Hijackthis ho una sotto cartella denominata log con i file rinominati in "061023 hijackthis.log", dove lo 06 e' l'anno, 10 è il mese e ovviamente.... 23 il giorno). A questo punto una volta salvato il file di log, andare sul sito: http://www.hijackthis.de/ Cliccare sul pulsante "SFOGLIA" (1) e dare il percorso del file di log (2). Infine premere il pulsante "ANALIZZA" (3) Nella parte inferiore della stessa pagina apparirà l'analisi con i commenti e i consigli ad ogni singola voce: Come vedete ci sono le icone colorate (verde, gialla o rossa - in questo caso ho il log pulito e rosse e gialle non ne ho) che vi indicano come interpretare la stringa. In più spesso a lato vi e' un commento. Se guardate bene capite a cosa si riferisce. Ovvero se so che ho una webcam logitech e una tastiera logitech, uso AVG e uso un firewall di nome "pincopallo"... è chiaro che se l'icona e' verde, il commento dice "sicuro", le stelle con i commenti degli altri utenti sono positive... NON DEVE essere cancellato. Imparate almeno a prendere contatto con questo tool e a leggere e cercare di capirlo. Basta un po' di buona volonta' e i risultati si vedono. Nel caso siate sicuri di voler cancellare la stringa, selezionatela e premete il pulsante FIX CHECKED! A mero titolo d'esempio: Mi raccomando se non siete sicuri, venite a chiedere sul forum, qualcuno che vi aiuta si spera che passi sempre.
| |
|
saymon : |
15/1/2008 17:59 |
grazie DieDie87, mi sono venuti 3 ? tra l'altro un po' strani, c'è un modo per scoprire cosa siano? | |
|
DieDie87 : |
15/1/2008 19:18 |
si si, segui la guida che ho scritto e vedrai che cosa si trattano. | |
|
saymon : |
15/1/2008 19:20 |
si ma i commenti non ci sono, ho solo il ? | |
|
DieDie87 : |
15/1/2008 19:34 |
Strano... è possibile che si tratti di qualche processo nuovo e sconosciuto, hai provato a cercarlo con google?
| |
|
saymon : |
15/1/2008 20:12 |
ho cercato le stringhe una mi sembra che non dia problemi acnhe perchè so' cos'è mentre l'altra, l'ho cercata con google e ho trovato diversi esempi ma non il mio. ma quando c'è la V non mi devo preoccupare, oppure potrebbe essere un file rischioso? | |
|
DieDie87 : |
16/1/2008 08:39 |
La V significa che è SICURO... c'è anche scritto sotto al simbolo... | |
|
saymon : |
16/1/2008 10:42 |
ok. DieDie87 se ti mando il log mi sapresti individuare qualcosa? | |
|
OsHaN : |
16/1/2008 14:03 |
su http://hijackthis.de/it/ c'è la possibilità di incollare il log e di ottenere l'output in italiano per evitare fraintendimenti. Per il resto le V sono file sicuri, consigliati o meno dai vari utenti, poi ci sono iconcine per identificare i processi di windows o software anti-malware. Gli unici dubbi li devi avere quando hai un "unknown file" o un file di "possibile rischio" ma vengono visualizzati in entrambi i casi. | |
|
saymon : |
16/1/2008 14:26 |
OsHaN il log sul sito l'ho già messo, ho anche visto una da uno i risultati, ma non riesco a capire perchè su un file che conosco perchè mi mette ? Applicazione sconosciuta. Mentre in un altro file (che non so cos'è, ma so dove si trova) c'è ? applicazione sconosciuta e i quadratini che mostrano il livello di sicurezza sono bianchi. | |
|
OsHaN : |
17/1/2008 18:04 |
alcuni programmi che si usa spesso e si conosce non vengono usati dalle masse e di conseguenza i log di hijackthis non lo considerano sicuro. In quel caso puoi aiutare tu dando una segnalazione di quel programma. Per i file sconosciuti senza quadretti non dovresti avere dei problemi. Guarda la directory di quel programma e nel caso fosse una temp o una cartella poco raccomandabile bloccalo | |
|
saymon : |
17/1/2008 18:14 |
ok grazie ora ricontrollo. | |
|
� 2011 - DieDie87 & Apache http://diedie87.altervista.org
URL di questa discussione
http://diedie87.altervista.org/modules/newbb_plus/viewtopic.php?topic_id=1095&forum=57
|