PDA

View Full Version : Sicurezza ..a che punto siamo?


Silvermoon
29-08-2006, 21:44
Vorrei attraverso gli screen chiedervi se sono sicuro da ogni cosa al momento

utilizzo i seguenti software

Kaspersky Security Suite
Spyware Terminator
Startup Windows & Monitor in real time

gli screen fanno parte del firewall e io ne capisco davvero poco consigliatemi come meglio configurarlo ..non saprei nemmeno quali e come chiudere determinate porte grazie :)

http://img237.imageshack.us/img237/6537/screenshot001sm0.jpg
http://img183.imageshack.us/img183/7243/screenshot002am6.jpg
http://img183.imageshack.us/img183/4099/screenshot003cm8.jpg


http://img183.imageshack.us/img183/5116/screenshot004qi0.jpg


http://img234.imageshack.us/img234/3677/screenshot005el3.jpg

aggiungo anche i processi :doh:

http://img204.imageshack.us/img204/2884/screenshot006gk5.jpg

aspetto le vostre opinioni con ansia..almeno saprò se posso stare un po tranquillo o meno , sono sempre agitato per la sicurezza

grazie mille e scusate l'ennessimo post :help:


aggiungo alcune cose questo chevedete è quello che c'è dopo il format io uso mozilla come browser non la schifezza di IE, un ultima domanda com e mi devo comportare con emule posso fare "consenti tutto" ? o lo devo configurare in qualche modo?

p.s. è normale avere tanti "iexplore" nei processi?

grazie ancora (maron quante domande) :muro: :D

Wip3out
29-08-2006, 23:37
1) hai una versione vecchia di KIS?! Quella non mi sembra la 6.0...

2) IEXPLORE non deve comparire così tante volte...a regola...posta un log di Hijackthis nel thread ufficiale.

Wip

Silvermoon
30-08-2006, 00:01
si è la 5 :)

ora posto il log anche qui per sicurezza :D

Logfile of HijackThis v1.99.1
Scan saved at 1.01.17, on 30/08/2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\CAPRPCSN.EXE
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\System32\spool\drivers\w32x86\2\CAPPSWN.EXE
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Programmi\IObit\Advanced WindowsCare V2\Awc.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programmi\Startup Inspector for Windows\Startup Monitor\StartMonPrj.exe
C:\Programmi\ADSL\StarModem ADSL USB MODEM\dslmon.exe
C:\Programmi\Kaspersky Lab\Kaspersky Security Suite\Kaspersky Anti-Hacker\KAVPF.exe
C:\Programmi\TaskSwitchXP\TaskSwitchXP.exe
C:\Programmi\Executive Software\DiskeeperLite\DKService.exe
C:\Programmi\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe
C:\Programmi\Spybot - Search & Destroy\SpybotSD.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Documents and Settings\Silver\Documenti\Utility\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: (no name) - {089FD14D-132B-48FC-8861-0048AE113215} - C:\Programmi\SiteAdvisor\SiteAdv.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: McAfee SiteAdvisor - {0BF43445-2F28-4351-9252-17FE6E806AA0} - C:\Programmi\SiteAdvisor\SiteAdv.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [KAVPersonal50] "C:\Programmi\Kaspersky Lab\Kaspersky Security Suite\Kaspersky Anti-Virus Personal\kav.exe" /minimize
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Programmi\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [2kadiras] 2kadiras.exe
O4 - HKLM\..\Run: [Advanced WindowsCare] "C:\Programmi\IObit\Advanced WindowsCare V2\Awc.exe" /startup
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [StartupMonitor] C:\Programmi\Startup Inspector for Windows\Startup Monitor\StartMonPrj.exe
O4 - HKCU\..\Run: [TaskSwitchXP] C:\Programmi\TaskSwitchXP\TaskSwitchXP.exe
O4 - Global Startup: DSLMON.lnk = ?
O4 - Global Startup: Kaspersky Anti-Hacker.lnk = ?
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O17 - HKLM\System\CCS\Services\Tcpip\..\{C062BEC5-03BA-465B-91BA-E0E2401AA0EE}: NameServer = 193.70.152.15 193.70.152.25
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Programmi\Executive Software\DiskeeperLite\DKService.exe
O23 - Service: kavsvc - Kaspersky Lab - C:\Programmi\Kaspersky Lab\Kaspersky Security Suite\Kaspersky Anti-Virus Personal\kavsvc.exe

minulina
30-08-2006, 07:52
il log si posta nel 3d fatto apposta... non anche qui per sicurezza...
:muro:
cmq è inutile il panico da sicurezza che poi alla fine cmq qualcosa sfugge...
la sicurezza migliore è stare attenti a quello che si fa.. leggre sempre tutto prima di cliccare e non sacricare qualunque cosa ci passi sul monitor....

Silvermoon
30-08-2006, 07:55
vabbè+ ma dagli screen potete dirmi come sto messo? :muro:

eraser
30-08-2006, 07:59
vabeh ma dai...se si ha il dubbio di essere infetti si posta il log di hijackthis nel thread apposito peró...