Forum : Richiesta d'Aiuto Software

Soggetto : hijack 2.0

� 2011 - DieDie87 & Apache
http://diedie87.altervista.org

URL di questa discussione
http://diedie87.altervista.org/modules/newbb_plus/viewtopic.php?topic_id=1095&forum=57


 saymon :

15/1/2008 13:47
 ho installato questo peogramma per provare com'è, se metto scan mi da una serie di file però così non potrei mai vedere se c'è qualcosa che non va.

 DieDie87 :

15/1/2008 16:43
 
- BREVE GUIDA -

Una volta che si è scaricato il file e posto in una cartella che non sia il desktop, si lancia la scansione scegliendo l'opzione "Do a system scan and save the log".

Al termine si aprirà un file in txt che deve essere salvato (Io consiglio di creare una cartella dove tenere i backup di tutti i log: nella mia cartella di Hijackthis ho una sotto cartella denominata log con i file rinominati in "061023 hijackthis.log", dove lo 06 e' l'anno, 10 è il mese e ovviamente.... 23 il giorno).

A questo punto una volta salvato il file di log, andare sul sito:

http://www.hijackthis.de/

Cliccare sul pulsante "SFOGLIA" (1) e dare il percorso del file di log (2).

Infine premere il pulsante "ANALIZZA" (3)



Nella parte inferiore della stessa pagina apparirà l'analisi con i commenti e i consigli ad ogni singola voce:



Come vedete ci sono le icone colorate (verde, gialla o rossa - in questo caso ho il log pulito e rosse e gialle non ne ho) che vi indicano come interpretare la stringa. In più spesso a lato vi e' un commento.

Se guardate bene capite a cosa si riferisce. Ovvero se so che ho una webcam logitech e una tastiera logitech, uso AVG e uso un firewall di nome "pincopallo"... è chiaro che se l'icona e' verde, il commento dice "sicuro", le stelle con i commenti degli altri utenti sono positive... NON DEVE essere cancellato.

Imparate almeno a prendere contatto con questo tool e a leggere e cercare di capirlo. Basta un po' di buona volonta' e i risultati si vedono.

Nel caso siate sicuri di voler cancellare la stringa, selezionatela e premete il pulsante FIX CHECKED!

A mero titolo d'esempio:



Mi raccomando se non siete sicuri, venite a chiedere sul forum, qualcuno che vi aiuta si spera che passi sempre.

 saymon :

15/1/2008 17:59
 grazie DieDie87, mi sono venuti 3 ? tra l'altro un po' strani, c'è un modo per scoprire cosa siano?

 DieDie87 :

15/1/2008 19:18
 si si, segui la guida che ho scritto e vedrai che cosa si trattano. ;-)

 saymon :

15/1/2008 19:20
 si ma i commenti non ci sono, ho solo il ?

 DieDie87 :

15/1/2008 19:34
 Strano... è possibile che si tratti di qualche processo nuovo e sconosciuto, hai provato a cercarlo con google?

 saymon :

15/1/2008 20:12
 ho cercato le stringhe una mi sembra che non dia problemi acnhe perchè so' cos'è mentre l'altra, l'ho cercata con google e ho trovato diversi esempi ma non il mio.
ma quando c'è la V non mi devo preoccupare, oppure potrebbe essere un file rischioso?

 DieDie87 :

16/1/2008 08:39
 La V significa che è SICURO... c'è anche scritto sotto al simbolo... ;-)

 saymon :

16/1/2008 10:42
 ok. DieDie87 se ti mando il log mi sapresti individuare qualcosa?

 OsHaN :

16/1/2008 14:03
 su http://hijackthis.de/it/ c'è la possibilità di incollare il log e di ottenere l'output in italiano per evitare fraintendimenti.
Per il resto le V sono file sicuri, consigliati o meno dai vari utenti, poi ci sono iconcine per identificare i processi di windows o software anti-malware. Gli unici dubbi li devi avere quando hai un "unknown file" o un file di "possibile rischio" ma vengono visualizzati in entrambi i casi.

 saymon :

16/1/2008 14:26
 OsHaN il log sul sito l'ho già messo, ho anche visto una da uno i risultati, ma non riesco a capire perchè su un file che conosco perchè mi mette ? Applicazione sconosciuta.
Mentre in un altro file (che non so cos'è, ma so dove si trova) c'è ? applicazione sconosciuta e i quadratini che mostrano il livello di sicurezza sono bianchi.

 OsHaN :

17/1/2008 18:04
 alcuni programmi che si usa spesso e si conosce non vengono usati dalle masse e di conseguenza i log di hijackthis non lo considerano sicuro. In quel caso puoi aiutare tu dando una segnalazione di quel programma.
Per i file sconosciuti senza quadretti non dovresti avere dei problemi. Guarda la directory di quel programma e nel caso fosse una temp o una cartella poco raccomandabile bloccalo

 saymon :

17/1/2008 18:14
 ok grazie ora ricontrollo.

� 2011 - DieDie87 & Apache
http://diedie87.altervista.org

URL di questa discussione
http://diedie87.altervista.org/modules/newbb_plus/viewtopic.php?topic_id=1095&forum=57