PDA

View Full Version : GUIDA: Teniamo Il Pc Pulito


Pagine : [1] 2

Fenomeno85
11-02-2005, 09:54
Gente girando nella sezione sto vedendo una miriade di persone che hanno preso un virus, un cavallino di troia o altro.
Con questo topic vorrei fornirvi una protezione necessaria e sufficiente perchè potete stare tranquilli navigando, guardare la posta et simili.


Importante: PREVENIRE E' MEGLIO CHE CURARE

Punto 1: Utilizzare un firewall
Esistono in commercio oppure free ottimi firewall che permettono di proteggersi da possibili worm e avere sotto mano quali soft stanno accedendo alla rete.

Alcuni sono:

Syagte Personal Firewall
Sygate Personal Firewall Pro
Zone Alarm
Zone Alarm Pro
Kerio
etc


Io utilizzo Sygate Pro e mi trovo veramente molto bene.
Nota

Aprite Sygate
in basso bloccate il traffico a:
System e Kernet NT
LSA shell
Generic Host Process for Win32 Service


Questi processi riabilitateli SOLO se dovete scaricare da windows Update per il resto potete fare tutto con questi processi con traffico block.

Casi in cui questi processi non possono essere disabilitati
Se si usa Kaspersky questi processi vanno lasciati sbloccati altrimenti l'antivirus non può effettuare gli aggiornamenti. Consiglio: disabilitateli solo quando dovete fare l'aggiornamento. Meno processi ha l'accesso a internet e più sicurezza c'è.
Se si usa una condivisione di lan e, il computer non ha direttamente l'accesso a internet ma, utilizza la connessione di un altro pc lasciare sbloccati i processi.


Impostare i parametri fondamentali

E' molto importante che tutte le applicazioni ad esclusione dei programmi p2p(emule e soci) e dei programmi di chat(mirc, messenger etc.) abbiano sulle opzioni avanzate disabilitate le voci "act as server" e "allow icmp traffic" altrimenti si avrà data la possibilità alle applicazioni di poter essere utilizzate con il privilegio di server e di poter accedere alla rete in maniera autonoma senza autorizzazione. Molti sottovalutano questo aspetto che però è veramente molto importante soprattutto per quanto riguarda alcuni servizi che per bug o intrusioni non volute potrebbero far prendere il controllo indesiderato su alcune attività. Pertanto consiglio di premunirsi pazientemente
nel togliere le spunte dalle voci sopracitate ad una ad una.

Visualizzati i passaggi per arrivare a queste opzioni.

http://img133.echo.cx/img133/3023/immagine7ld1.th.jpg (http://img133.echo.cx/my.php?image=immagine7ld1.jpg)

Si ringrazia MrPatata, |unknown| e chris redfield.

Come ho settato attualmente le opzioni del firewall (tools -> options -> securety)

http://img391.imageshack.us/img391/4673/set7xw.th.jpg (http://img391.imageshack.us/my.php?image=set7xw.jpg)

Punto 2: Utilizzare un antivirus
Anche qui ne esistono una infinità di antivirus. Il miglior motore attualmente esistente sul mercato è quello di kaspersky, l'unico problema è che è un pò pesantuccio.
Comunque anche qui ne esistono a pagamento che non:
attualmente son ritornato a NOD32 per la sua leggerezza.
Un consiglio lasciate stare la famiglia Norton.
Altri antivirus per citarne alcuni sono:

Panda Antivirus
AVG7
Avast
etc


Punto 3: Utilizzare un programma antispy
Come sempre esistono una infinità di software il mio consiglio è quello di utilizzare spybot free e forse anche il migliore che ho mai provato.
Sto provando con soddisfazione anche Microsoft AntiSpyware veramente ottimo.

Punto 4: Utilizzare un browser decente
Esistono tre filoni principalmente:

IE
Mozilla / Firefox
Opera

allora premesso che il primo bisogna scartarlo e passare a Firefox o Opera. I vantaggi sono molti e soprattutto vi beccate poca schifezza dal web.
Io sostengo Opera anche se per alcuni siti dato che i webmaster progettano con il :ciapet: invece che con una materia grigia contenuta per bellezza nella loro testa alcune volte si possono avere piccoli problemi. Gli attuali riscontrati sono davvero pochi e si possono contare su una mano e, soprattutto sono su dei menu.

Punto 5: State attenti quando scaricate
Attualmente è il motivo principale delle infezioni. Ovviamente questi virus / cavalli / worm si beccano principalmente quando si scaricano da siti diciamo non molto legali o da P2P cose altrettanto illegali.
Quindi massima prudenza e sempre l'antivirus attivo. Consiglio quando avete finito di scaricare il pacchetto non eseguitelo immediatamente ma fate un bel controllo con l'antivirus.

Punto 6: Programma per la posta
Qui sono in una corrente un pò diversa dagli altri io mi trovo bene con OE (prima utilizzavo O2003) e non ho la minima intenzione di cambiarlo.
Basta avere un antivirus e fare il controllo della posta che i virus non si beccano. Almeno è dal 2002 che ho internet se non erro e di virus per posta mai beccati. Cmq anche qui ne esistono di tutti i gusti da quello di thunder, al pipistrello per finire a quello integrato in Opera.

Punto 7: Aggiornate sempre tutti i soft
Come dire l'ho messo come punto anche se sembra ovvio.

Ecco se segiute questi 7 punti potete stare tranquilli che i problemi diminuiranno del 99% parola di Fenomeno85.

E ADESSO SI TESTA

Dopo che abbiamo configurato il tutto dobbiamo testare se effettivamente siamo protetti o meno dal firewall.

un sito dove testare è: www.pcflank.com eseguiamo tutti i test che ci vengono proposti.
Quindi abbiamo:


http://www.pcflank.com
http://grc.com
http://www.auditmypc.com
http://www.hackerwatch.org
http://scan.sygatetech.com


IMPORTANTE

Possibili problemi con alcuni programmi

Questa è la lista dei programmi che hanno o fanno problemi :)


utilizzando SKYPE ho notato che apre la porta 80, quindi seguendo il passo Impostare i paramentri fondamentali togliere allow ICMP traffic e act as server ;) per rendere la porta in modalità invisibile (stealthed)


Trucchetti

abbiamo detto che tutte le porte devono essere in modalità stealthed ... ecco facendo test online su porte standard noteremo che saranno invisibili ma, se per esempio usiamo emule noteremo che facendo un test sulla porta 4662 o quella dove si è deciso di utilizzare, noteremo che abbiamo la porta open. Questo provoca problemi dato che chiunque potrà accedere e vedere il contenuto della cartella condivisa. Attualmente ho trovato un modo anche se un pò noioso per rendere stealthed la porta.
Allora avviate emule con act as server abilitato, una volta connessi alla reti (emule+kad) allora disabilitate l'opzione sopra ... rifate il test della porta e magicamente sarete connessi, scaricherete come prima ma ... ma la porta sarà invisibile :D


~§~ Sempre E Solo Lei ~§~

mpec82
11-02-2005, 10:43
A che sevono questi programmi?
System e Kernet NT
LSA shell
Generic Host Process for Win32 Service




P.S: al limite rispondi in pvt e fai cancellare il post da un mod, grazie

Fenomeno85
11-02-2005, 10:53
sono servizi di win. Cmq non ti preoccupare che anche se li blocchi tutto funziona. Io sono dell'idea esce solo il minimo indispensabile tutto il resto deve essere bloccato.

~§~ Sempre E Solo Lei ~§~

SkunkWorks 68
11-02-2005, 10:59
...per Fenomeno 85...guida essenziale ma fondamentale...Io avrei anche aggiunto l'utilizzo di un pulitore di registro come JV 16...ciao:)

Fenomeno85
11-02-2005, 11:17
Originariamente inviato da SkunkWorks 68
...per Fenomeno 85...guida essenziale ma fondamentale...Io avrei anche aggiunto l'utilizzo di un pulitore di registro come JV 16...ciao:)

si mi era venuto anche di mettere questo ma poi ho pensato per chi era la guida. Spero che gli utenti perdano oggi 10 minuti per scaricare e configurare il tutto che domani stare ore per rimettere a posto una situazione grave.

~§~ Sempre E Solo Lei ~§~

SkunkWorks 68
11-02-2005, 11:25
Originariamente inviato da Fenomeno85
si mi era venuto anche di mettere questo ma poi ho pensato per chi era la guida. Spero che gli utenti perdano oggi 10 minuti per scaricare e configurare il tutto che domani stare ore per rimettere a posto una situazione grave.

~§~ Sempre E Solo Lei ~§~
;) ....

Fenomeno85
11-02-2005, 13:51
Originariamente inviato da SkunkWorks 68
;) ....

poi il problema principale dei danni sia sotto linux che sotto win è che la gente pensa di sapere e poi fa gli stessi danni di chi il pc non lo neppure accendere.

~§~ Sempre E Solo Lei ~§~

FOXYLADY
11-02-2005, 17:08
Ottima guida fenomeno, propongo di metterla in rilievo.
Io aggiungerei anche la possibilità di usare in win xp la possibilità di accedere come utente con possibilità limitate, come avviene già di default con linux.

Ciao

FOXYLADY
11-02-2005, 17:47
Originariamente inviato da FOXYLADY
Ottima guida fenomeno, propongo di metterla in rilievo.
Io aggiungerei anche la possibilità di usare in win xp la possibilità di accedere come utente con possibilità limitate, come avviene già di default con linux.

Ciao

Mi autoquoto per fare una precisazione.
Spesso capita che uno abbia un unico PC in famiglia e ci tenga a tenerlo pulito, in ordine e libero da schifezze.
Poi magari arriva il figlio/a tredicenne, si collega ad internet
e...patatrack.....:muro:

Ciao

eraser
11-02-2005, 19:42
in rilievo

Zebiwe
11-02-2005, 22:44
Io inserirei anche la deframmentazione del disco fisso e del registro..
Cmq davvero ben fatto..anche se io continuo ad usare NIS 2005 :)
Byez
:sofico:

Fenomeno85
12-02-2005, 09:52
Originariamente inviato da Zebiwe
Io inserirei anche la deframmentazione del disco fisso e del registro..
Cmq davvero ben fatto..anche se io continuo ad usare NIS 2005 :)
Byez
:sofico:

cmq prima dovrebbero fare queste così almento non si beccano i virus e ammenicoli vari ;)

~§~ Sempre E Solo Lei ~§~

mpec82
12-02-2005, 15:56
TCP/IP Services Application lo setto su allow ask o block?

Fenomeno85
12-02-2005, 16:13
che firewall usi?

~§~ Sempre E Solo Lei ~§~

mpec82
12-02-2005, 16:37
sygate free

mr.patata
12-02-2005, 20:45
Da quando sono passato a Kaspersky devo autorizzare Sistema e Kernel NT, altrimenti non mi fa l'aggiornamento automatico dell'antivirus...

Fenomeno85
13-02-2005, 09:05
Originariamente inviato da mpec82
TCP/IP Services Application lo setto su allow ask o block?

consiglio fai una prova mettilo su block se qualcosa non funziona allora metti su allow. Fai sempre così con tutti i processi dove sei indeciso sempre meglio prima bloccare e poi sbloccare che dare direttamente la porta libera.

~§~ Sempre E Solo Lei ~§~

|unknown|
15-02-2005, 19:29
bloccando anche solo uno dei 3 (System e Kernet NT ,LSA shell, Generic Host Process for Win32 Service) non funzia piu la condivisione in lan della connessione ad internet e la maggior parte degli aggiornamenti
anche se non sono un passaggio per la rete in qualche modo "indirizzano" il traffico dato che se li blocco durante un download va ancora, ma non posso piu aprire altre pagine web, o cmq far accedere qualsiasi programma a internet dal pc senza modem

edit: tutto questo si riferisce al pc senza modem

bonzi
16-02-2005, 22:56
Ciao mi chiamo Agostino....interessante discussione ,senti io utilizzo norton 2005.....come mai escludi categoricamente il suo utilizzo?.......mi consigli di passare ad un altro antivirus????? ciao e grazie....

Fenomeno85
17-02-2005, 09:14
Originariamente inviato da bonzi
Ciao mi chiamo Agostino....interessante discussione ,senti io utilizzo norton 2005.....come mai escludi categoricamente il suo utilizzo?.......mi consigli di passare ad un altro antivirus????? ciao e grazie....

ti ho risposto via email ;) ...cmq prova kaspersky

~§~ Sempre E Solo Lei ~§~

Gremo
18-02-2005, 04:59
Originariamente inviato da mr.patata
Da quando sono passato a Kaspersky devo autorizzare Sistema e Kernel NT, altrimenti non mi fa l'aggiornamento automatico dell'antivirus...

quoto e riquoto fenomeno quando aggiornerai il primo ost?
;)

ps. gli altri 2 si possono disabiitare, x win update xke' nn lo ate da soi? ke è meglio :D

Fenomeno85
18-02-2005, 09:18
Originariamente inviato da FOXYLADY
Mi autoquoto per fare una precisazione.
Spesso capita che uno abbia un unico PC in famiglia e ci tenga a tenerlo pulito, in ordine e libero da schifezze.
Poi magari arriva il figlio/a tredicenne, si collega ad internet
e...patatrack.....:muro:

Ciao

AGGIORNATO PRIMO POST

un modo è creare un utente limitato. Questa è una lacuna abbastanza grave di Xp. Qui realmente dovrebbero adottare come si fa con Linux dove un utente lo si può realmente bloccare in tutto o quasi.
Consiglio è cercare di istruire il/i figlio/i ;)
Oppure so che esistono dei programmi che ti permettono di fare delle restrizioni pazzesche.

~§~ Sempre E Solo Lei ~§~

giulioballio
18-02-2005, 11:00
è normale che da quando usa sygate il pc non mi spegne più all'improvviso come prima e questo ok, ma è diventato lentissimo mozilla?
e cosa devo farne di alg.exe?

Fenomeno85
19-02-2005, 09:50
come ho impostato il firewall

http://img231.exs.cx/img231/3333/immagine7tm.th.png (http://img231.exs.cx/my.php?loc=img231&image=immagine7tm.png)

alg è un servizio di windows.

~§~ Sempre E Solo Lei ~§~

coatl
22-02-2005, 17:22
chiedo consiglio...

è un pò di tempo che penso di cambiare tutto, dall'antivirus, al client di posta al browser x internet.

premetto che ho tutti gli schifi: IE, Norton e Outlook...

volevo procedere in questo modo:

IE---->Firefox Mozilla

Norton----->NOD32 o KAspersky???
mi pare di aver capito che la differenza principale tra i due sia la leggerezza di uno e la pesantezza dell'altro...sono entrambi buoni e sprattutto freeware??

Outlook non mi dispiacerebbe tenerlo, però se lo dovessi cambiare, la mia scelta cadrebbe sul decantato pipistrello..

ora la mia domanda è:

posso scaricare (ad esempio) firefox e tenere anche IE, come periodo di prova(che sarebbe molto breve
:D)??
posso fare lo stesso con norton e NOD32(o kaspersky)??o poi mi diventano gelosi??? :eek: :D :D

COatl:)

Fenomeno85
22-02-2005, 17:27
ie tanto lo disinstalli ... cambia anche subito a firefox :D ... per l'antivirus nod32 è leggero ma il migliore motore di ricerca è kaspersky.

Attualmente sto usando AVG7 mi trovo abbastanza bene :D

~§~ Sempre E Solo Lei ~§~

coatl
22-02-2005, 17:55
si, su IE daccordo;) :D :D

sono tutti freware (kaspersky, NOD32, AVG7)???

cOATL:)

Fenomeno85
22-02-2005, 18:02
kaspe e nod32 no

avg si

~§~ Sempre E Solo Lei ~§~

coatl
22-02-2005, 18:11
ok, NOD32 e kasp eliminati:D

rimangono in corsa avg e avast...

io sceglierei quello più leggero (ancora 56K:( ) a patto che ci sia un pò di protection:)

sono facili da usare o c'è da settare il mondo per farli funzionare a dovere??

FOXYLADY
22-02-2005, 19:24
AVG 7
qui trovi una guida
http://www.sicurezzainrete.com/AVG_7_Freeware_1.htm

Ciao

sirus
24-02-2005, 14:53
io sto usando la trial di eTrust EZAntivirus della CA (Computer Associates) e devo dire che è veramente ottimo...prima di questa usavo AntiVir PE che secondo il mio parere tra i freeware è il milgiore in assoluto :sofico:
per il resto condivido tt quello che dice Fenomeno85 a parte che per SpyBot al quale preferisco Ad-Aware 1.05 SE ;) che anche se + lento trova qualche bestiaccia di + :D

dimenticavo...fw uso quello di XP ma in realtà è come se non ci fosse dato che il fw del router blocca tt e bene (passo qualsiasi test online ;) )

Robertazzo
27-02-2005, 09:47
com'è l'antivirus pc-cillin?

sirus
28-02-2005, 09:15
è un buon antivirus e non è nemmeno pesante, mi è sempre piaciuto come prodotto :p se lo usi da un po' e non hai avuto problemi non mi sembra il caso di cambiare ;)

Piranha82
01-03-2005, 12:50
Ho un problema...
Ho provato ad installare spyware, ma mi blocca la connessione. Come posso fare?
Mi hanno detto che anche spybot va bene come firewall, è vero?
Grazie

Piranha82
01-03-2005, 12:51
Come antivirus uso il kaspersky.

sirus
01-03-2005, 12:58
Originariamente inviato da Piranha82
Ho un problema...
Ho provato ad installare spyware, ma mi blocca la connessione. Come posso fare?
Mi hanno detto che anche spybot va bene come firewall, è vero?
Grazie
spybot non è un firewall è un antispyware ;) io ti cosiglio Ad-Aware invece di Spybot ;) a me piace di +

halduemilauno
01-03-2005, 12:59
Originariamente inviato da Piranha82
Ho un problema...
Ho provato ad installare spyware, ma mi blocca la connessione. Come posso fare?
Mi hanno detto che anche spybot va bene come firewall, è vero?
Grazie

come hai provato a installare spyware??? no spybot non è un firewall ma un antispyware.
se hai problemi di spyware deve mettere ti consiglio spysweeper e/o microsoft. come firewall quantomeno abilita quello di xp.
ciao.
;)

Piranha82
01-03-2005, 13:31
Mi sono sbagliato...
Mi riferivo a sygate, l'ultima versione. Miblocca la connessione, tanto che non riesco neanche a disconnettermi.
Come spyware cosa è meglio? Lo spybot o quello di windows, scaricabile da http://www.microsoft.com/athome/security/spyware/software/default.mspx ?

halduemilauno
01-03-2005, 13:36
Originariamente inviato da Piranha82
Mi sono sbagliato...
Mi riferivo a sygate, l'ultima versione. Miblocca la connessione, tanto che non riesco neanche a disconnettermi.
Come spyware cosa è meglio? Lo spybot o quello di windows, scaricabile da http://www.microsoft.com/athome/security/spyware/software/default.mspx ?

ovviamente quello della microsoft. ma spybot installalo lo stesso è cmq utile in altre cose. in questi casi si dice antispyware.

;)

Piranha82
01-03-2005, 17:30
Non capisco, anche non facendo partire all'avvio sygate, la connessione si blocca comunque. Ho dovuto disinstallarlo. Ora è tutto ok. E' possibile che sygate mi dia questi problemi? Ho provato sia con la versione 5.5 che 5.6, ma si blocca comunque. Forse è un'incompatibilità con il kaspersky (ho l'ultima versione in ing)?
Cosa mi consiliate come firewall, se non riesco a risolvere con sygate?

sirus
01-03-2005, 17:49
Outpost Free oppure ZoneAlarm ;) (meglio il primo)

nico1612
04-03-2005, 18:36
Ho notato che nessuno usa Panda Antivirus Titanium 2005?????
Io l'ho provato come all-in-one al posto di AVG7 e Sygate......che ne pensate?

Piranha82
04-03-2005, 19:48
Secondo voi è meglio tenere due programmi, come kaspersky e sygate, rispetto al solo Norton Internet Security 2005?

Fenomeno85
05-03-2005, 09:58
Originariamente inviato da Piranha82
Secondo voi è meglio tenere due programmi, come kaspersky e sygate, rispetto al solo Norton Internet Security 2005?

imho si e di molto.

PAT2005 non l'ho mai usato non saprei dirti.

~§~ Sempre E Solo Lei ~§~

nico1612
05-03-2005, 14:04
...:confused: dopo attento esame sono ripassato all'accoppiata AVG e Sygate. :D Consigliati:p

nico1612
05-03-2005, 14:06
Originariamente inviato da sirus
Outpost Free oppure ZoneAlarm ;) (meglio il primo)

Per chi usa eMule il secondo ha dato molti problemi
;)

coatl
08-03-2005, 15:37
...per il resto condivido tt quello che dice Fenomeno85 a parte che per SpyBot al quale preferisco Ad-Aware 1.05 SE che anche se + lento trova qualche bestiaccia di +...

avevo sentito da qualche parte che questi due antispyware sono come complementari...quello che non ti trova uno te lo piglia l'altro...io li tengo entrambi...;)

Fenomeno85
08-03-2005, 16:50
adware non mi piace :O

~§~ Sempre E Solo Lei ~§~

coatl
08-03-2005, 19:28
ragazzi vi volevo chiedere se posso downlodare avg7 da qua (http://free.grisoft.com/softw/70free/setup/avg70free_308a468.exe)

perchè un mio amico l'ha scaricato ma poi gli è successo un casotto col pc, non s'accendeva più e ha dovuto stabilizzare in modalità provvisoria...

fedved
09-03-2005, 13:50
Originariamente inviato da nico1612
Ho notato che nessuno usa Panda Antivirus Titanium 2005?????
Io l'ho provato come all-in-one al posto di AVG7 e Sygate......che ne pensate?


Stamattina ho fatto uno scan completo con Panda Antivirus Titanium dopodichè l'ho rieseguito con Kaspersky che mi ha trovato altri "15 virus "... :eek:

...mi sa che è meglio Kaspersky :)

coatl
09-03-2005, 16:14
ho cambiato idea, meglio kaspersky...:D

sto scaricando ora il 5.0.227 personality...è di ca.10.44 Mega, giusto??non è che sbaglio prodotto?:p

cia

Coatl

freestyler975
09-03-2005, 21:36
ciao
anche io come agostino uso nis e mi sarebbe piaciuto leggere perchè lo sconsigli.



Grazie ciao:D :D :D

:mc:

coatl
10-03-2005, 14:42
scusatemi, avevo fatto un doppione:eek: :D

coatl
10-03-2005, 14:44
allora, reEDIT...

avevo scaricato kaspersky, poi ho cambiato idea (sia perchè non è freeware, sia perchè mi da problemi con sygate...)

solo che è successo una cosa stranissima...

l'ho disinstallato, e ora sygate mi è sparito da di fianco all'orologio!:eek: anche se prova ad avviarlo da cartella non mi parte!!!:cry: e quindi ora sto navigando senza...aiuto :help:

perchè?, che ho sbagliato??

comunque ora sto scaricando avg(versione trial)...com'è??

Fenomeno85
10-03-2005, 18:08
Originariamente inviato da coatl
allora, reEDIT...

avevo scaricato kaspersky, poi ho cambiato idea (sia perchè non è freeware, sia perchè mi da problemi con sygate...)

solo che è successo una cosa stranissima...

l'ho disinstallato, e ora sygate mi è sparito da di fianco all'orologio!:eek: anche se prova ad avviarlo da cartella non mi parte!!!:cry: e quindi ora sto navigando senza...aiuto :help:

perchè?, che ho sbagliato??

comunque ora sto scaricando avg(versione trial)...com'è??

puoi scaricarti la versione completa ;)

~§~ Sempre E Solo Lei ~§~

coatl
10-03-2005, 20:29
ma non è che dopo non funzia perchè non ci sono le chiavi di....come kaspersky eh??:mbe:

eh poi...mi daresti il link diretto??

:D

fedved
11-03-2005, 11:02
Originariamente inviato da coatl
allora, reEDIT...

avevo scaricato kaspersky, poi ho cambiato idea (sia perchè non è freeware, sia perchè mi da problemi con sygate...)

solo che è successo una cosa stranissima...

l'ho disinstallato, e ora sygate mi è sparito da di fianco all'orologio!:eek: anche se prova ad avviarlo da cartella non mi parte!!!:cry: e quindi ora sto navigando senza...aiuto :help:

perchè?, che ho sbagliato??

comunque ora sto scaricando avg(versione trial)...com'è??


Io sto usando sygate personal firewall pro 5.5 con kaspersky personal pro 5.0.20 e non mi da alcun problema.
Riguardo al fatto che non sia freeware... :angel: (e ho detto tutto!!!)
L'unica pecca di kaspersky è che è un po' pesantuccio

coatl
11-03-2005, 14:34
Io sto usando sygate personal firewall pro 5.5 con kaspersky personal pro 5.0.20 e non mi da alcun problema.

no, credo che solo la 5.0.227 abbia dei problemi di incompatibilità...c'era stato pure un thread a riguardo...eccolo! (http://forum.hwupgrade.it/showthread.php?s=&threadid=890358);)

per il fatto che sia gratuito o meno...ormai è cancellato, no problem:)

eh poi...mi dareste il link diretto??

:D please...

ciao,
Coatl

Fenomeno85
11-03-2005, 18:13
http://free.grisoft.com/freeweb.php/doc/2/

~§~ Sempre E Solo Lei ~§~

coatl
11-03-2005, 19:00
Grazie mille fenomeno85!!!

sto scaricando, se ho problemi non mi farò scrupoli a chiedere a voi :D

ciao,
CoAtl

Fenomeno85
11-03-2005, 19:22
Originariamente inviato da coatl
Grazie mille fenomeno85!!!

sto scaricando, se ho problemi non mi farò scrupoli a chiedere a voi :D

ciao,
CoAtl

tranquillo

~§~ Sempre E Solo Lei ~§~

fedved
12-03-2005, 08:00
Piccola domanda riguardo i settaggi di sygate (o di qualsiasi altro firewall)

Ho bloccato il "fantastico trio" (sistema e kernel nt - generic host process - lsa shell)...
...e fino a qui tutto OK...

...ma il mio problema è su un'altra applicazione di cui ignoro la funzione: "Application Layer Gateway Service"... in poche parole alg.exe

Ma serve a qualcosa? Posso bloccarla?

genk
13-03-2005, 19:26
se installo firefox, come faccio a togliere definitivamente explorer dal mio sistema?

fedved
14-03-2005, 12:52
tempo fa ho fatto anch'io questa domanda... pare che ce lo dobbiamo tenere comunque explorer!!! :cry:

coatl
14-03-2005, 13:27
tempo fa ho fatto anch'io questa domanda... pare che ce lo dobbiamo tenere comunque explorer!!!

beh, facendo impostazioni-->pan.controllo-->install.applicaz.-->disinstalla explorer non si disinstalla??

genk
14-03-2005, 14:43
Originariamente inviato da coatl
beh, facendo impostazioni-->pan.controllo-->install.applicaz.-->disinstalla explorer non si disinstalla??
magari fosse così facile:D

Fenomeno85
14-03-2005, 16:23
state attenti che explorer.exe serve per la grafica del sistema operativo

~§~ Sempre E Solo Lei ~§~

genk
14-03-2005, 17:51
sì lo so..io intendevo il browser:D
cmq mi sa ke mi farò un win lite senza explorer e auqlahc ealtra cosetta

fedved
15-03-2005, 11:34
Originariamente inviato da coatl
beh, facendo impostazioni-->pan.controllo-->install.applicaz.-->disinstalla explorer non si disinstalla??
:nonsifa: :nonsifa: :nonsifa:

coatl
15-03-2005, 13:29
:nonsifa: :nonsifa: :nonsifa:

:D ah no??...devo dire la verità, non ho ancora provato...comunque credevo fosse una cosa semplice..:mad:

Fenomeno85
22-03-2005, 18:13
disinstallare così explore a mano diventa un puttanaio l'unica è usare qualche utiliti per creare il cd di installazione già senza tutto quello che non si vuole.

~§~ Sempre E Solo Lei ~§~

eleo
23-03-2005, 22:52
io sto provando maxthon come browser...qualcuno lo conosce???

Fenomeno85
24-03-2005, 09:41
mi sembra che sia motore ie con interfaccia modificata.

~§~ Sempre E Solo Lei ~§~

Matrixbob
24-03-2005, 11:40
Originariamente inviato da eleo
io sto provando maxthon come browser...qualcuno lo conosce???
NO...

Fenomeno85
24-03-2005, 15:08
si confermo che è sotto motore IE quindi ha tutti i problemi di questo browser.

~§~ Sempre E Solo Lei ~§~

eleo
24-03-2005, 17:51
è vero il motore è quello di IE ma a me sembra caricare più velocemente le pagine...forse è solo un'impressione però ;)

coatl
24-03-2005, 20:24
disinstallare così explore a mano diventa un puttanaio l'unica è usare qualche utiliti per creare il cd di installazione già senza tutto quello che non si vuole.
no, frena il cocchio, cos'è sta roba??cioè, potresti spiegarmela meglio perchè messa così non l'ho capita...:wtf:

Fenomeno85
25-03-2005, 08:45
Originariamente inviato da coatl
no, frena il cocchio, cos'è sta roba??cioè, potresti spiegarmela meglio perchè messa così non l'ho capita...:wtf:

cerca nella sezione windows c'è tutto per fare un xp very fast ;)

~§~ Sempre E Solo Lei ~§~

NigthStalker_86
04-04-2005, 21:41
Ciao a tutti e complimenti per questa utilissima e interessantissima discussione!Io ho montato su tutti i 3 pc che ho in casa Norton Internet Sicurity 2002 con relativo Antivisus sempre aggiornato...Fanno cosi schifo questi 2 programmi? Mi conviene rimuoverli e installare il tanto citato kaspersky? Norton non lascia parecchia porcheria all'interno dei registri di windows e in giro anche se disinstallato?Come faccio a rimuoverla? Considerando che i 3 pc sono connessi a internet tramite router, che firewall mi consigliate?:confused:
Grazie a tutti!;)

spa856
04-04-2005, 22:03
usa sigate cm firewall...e free....c sarebbe outpost ma cn pc in rete nn va....
e cm av usa kaspersky...

Fenomeno85
05-04-2005, 16:27
sygate free o pro (dipende da quello che vuoi ma anche la free è ottima)

antivirus: nod32 o avg7 (free)

puoi anche non spendere nulla se usi i due free bye

~§~ Sempre E Solo Lei ~§~

NigthStalker_86
05-04-2005, 18:55
Tutti i software che mi avete elencato,sono aggionati frequentemente dalle case produttrici? Come mai odiate la famiglia Norton? fa così schifo?
C'è qualche tool per rimuovere tutte le porcherie del norton?THX!:D

Fenomeno85
06-04-2005, 15:47
Norton fa + danni che altro. Per eliminare tutte le porcate fai una passata con jv16 ;)

~§~ Sempre E Solo Lei ~§~

Kutolenko7
14-04-2005, 12:00
Grazie a tutti per gli utili consigli...ora ho installato kaspersky, Zonealarm pro e spybot search e destroy, e mi sto trovando davvero bene....però non ho capito una cosa....ora c'è un processo in taskmanager che si prende 100% di cpu, si chiama svchost.exe...se lo termino mi esce un msg che mi fa riavviare il pc...che devo fare??

giulioballio
25-04-2005, 08:17
Io utilizzo Sygate Pro e mi trovo veramente molto bene.
Nota

Aprite Sygate
in basso bloccate il traffico a:
System e Kernet NT
LSA shell
Generic Host Process for Win32 Service


Questi processi riabilitateli SOLO se dovete scaricare da windows Update per il resto potete fare tutto con questi processi con traffico block.



Come si chiamano in outpost?

Fenomeno85
25-04-2005, 09:49
Come si chiamano in outpost?

saranno uguali :O

~§~ Sempre E Solo Lei ~§~

chris redfield
02-05-2005, 00:14
Io sconsiglio invece di usare outpost e kaspersky insieme soprattutto se usate thunderbird. A quanto pare nonostante molti tentativi kavmm.exe e outpost non si vedono di buon occhio anche lasciandoli trusted oppure usando la gabola dello stateful inspection. Non riuscivo più a scaricare la posta se non disabilitando il controllo pop3 di kaspersky. Con outlook nessun problema sia 2002 che express. Cmq io uso kaspersky e sygate e anche bloccando sistema e kernel nt insieme a generic host processing (lsass lo lascio su ask visto che non accede mai alla rete almeno finora) a me fa l'update automatico dell'antivirus lo stesso.

P.S. io aggiungerei al post iniziale una cosa su sygate 5.5 pro: è molto importante che tutte le applicazioni ad esclusione dei programmi p2p(emule e soci) e dei programmi di chat(mirc, messenger etc.) abbiano sulle opzioni avanzate disabilitate le voci "act as server" e "allow icmp traffic" altrimenti si avrà data la possibilità alle applicazioni di poter essere utilizzate con il privilegio di server e di poter accedere alla rete in maniera autonoma senza autorizzazione. Molti sottovalutano questo aspetto che però è veramente molto importante soprattutto per quanto riguarda alcuni servizi che per bug o intrusioni non volute potrebbero far prendere il controllo indesiderato su alcune attività. Pertanto consiglio di premunirsi pazientemente nel togliere le spunte dalle voci sopracitate ad una ad una. Se questo era già noto mi scuso per averlo postato ma visto che da nessuna parte lo avevo letto ho creduto opportuno farlo notare.

P.P.S. una domanda però mi sorge spontanea: è così necessario abilitare le opzioni di sicurezza stealth browsing, anti-ip spoofing e block all traffic while the service is not loaded? Ho notato che in alcuni casi non mi riesce di visualizzare alcuni siti pertanto le ho lasciate disabilitate come il controllo dll e smart wins. Consigli?

Fenomeno85
03-05-2005, 18:39
chris redfield ti ringrazio e ho messo questa informazione a dir poco preziosa nel primo topic.

Io utilizzo attualmente questa configurazione e non ho problemi. Succedono problemi perchè richiedono informazioni ;)

http://img63.echo.cx/img63/8735/immagine7jw.th.jpg (http://img63.echo.cx/my.php?image=immagine7jw.jpg)

scusa per il ritardo ma ho avuto un pò di problemi :)

~§~ Sempre E Solo Lei ~§~

chris redfield
03-05-2005, 20:05
chris redfield ti ringrazio e ho messo questa informazione a dir poco preziosa nel primo topic.

Io utilizzo attualmente questa configurazione e non ho problemi. Succedono problemi perchè richiedono informazioni ;)

http://img63.echo.cx/img63/8735/immagine7jw.th.jpg (http://img63.echo.cx/my.php?image=immagine7jw.jpg)

scusa per il ritardo ma ho avuto un pò di problemi :)

~§~ Sempre E Solo Lei ~§~

E' la stessa config. che ho anche io anche se non ritengo necessario utilizzare block all traffic if application is not loaded, a meno di non avere una connessione immediata all'avvio di windows. Bene vedo che nemmeno tu abiliti le voci su cui avevo dubbi ottimo così hai dato una conferma in più a quel che pensavo.

Fenomeno85
04-05-2005, 09:33
E' la stessa config. che ho anche io anche se non ritengo necessario utilizzare block all traffic if application is not loaded, a meno di non avere una connessione immediata all'avvio di windows. Bene vedo che nemmeno tu abiliti le voci su cui avevo dubbi ottimo così hai dato una conferma in più a quel che pensavo.

penso che sia meglio attivare il + possibile ;) quindi l'opzione sul block la lascio attiva ;)

~§~ Sempre E Solo Lei ~§~

coatl
04-05-2005, 16:45
P.S. io aggiungerei al post iniziale una cosa su sygate 5.5 pro: è molto importante che tutte le applicazioni ad esclusione dei programmi p2p(emule e soci) e dei programmi di chat(mirc, messenger etc.) abbiano sulle opzioni avanzate disabilitate le voci "act as server" e "allow icmp traffic" altrimenti si avrà data la possibilità alle applicazioni di poter essere utilizzate con il privilegio di server e di poter accedere alla rete in maniera autonoma senza autorizzazione. Molti sottovalutano questo aspetto che però è veramente molto importante soprattutto per quanto riguarda alcuni servizi che per bug o intrusioni non volute potrebbero far prendere il controllo indesiderato su alcune attività. Pertanto consiglio di premunirsi pazientemente nel togliere le spunte dalle voci sopracitate ad una ad una. Se questo era già noto mi scuso per averlo postato ma visto che da nessuna parte lo avevo letto ho creduto opportuno farlo notare.

ho una domanda a questo consiglio??le opzioni vanno disabilitate per tutti (proprio tutti) i prog a parte p2p e chat??tipo, anche per firefox e FDM etc??


P.S. scaricato jv16...ma credevo fosse + semplice da usare :eek:

Fenomeno85
04-05-2005, 17:41
ho una domanda a questo consiglio??le opzioni vanno disabilitate per tutti (proprio tutti) i prog a parte p2p e chat??tipo, anche per firefox e FDM etc??


P.S. scaricato jv16...ma credevo fosse + semplice da usare :eek:

devi provare a spuntarne uno alla volta e vedere se funziona. Cmq jv16 non è complicato dai :D

~§~ Sempre E Solo Lei ~§~

chris redfield
04-05-2005, 21:17
ho una domanda a questo consiglio??le opzioni vanno disabilitate per tutti (proprio tutti) i prog a parte p2p e chat??tipo, anche per firefox e FDM etc??


P.S. scaricato jv16...ma credevo fosse + semplice da usare :eek:

Si proprio da tutti nessuno escluso. Se vedi che qualche programma non va più allora lo riabiliti. Per esempio con azureus per esempio bisogna lasciare sia per il programma sia per java virtual machine di sun. Cmq normalmente come ripeto ad esclusione di programmi in cui invii e ricevi il resto va disabilitato. Il pericolo è che se un trojan o uno spyware cerca di inviare informazioni rischi di dargli via libera. A salvo di rischi meglio sbattersi un po' :)

DF69
06-05-2005, 01:27
Salve a tutti....

Una banalità ,forse....


Potrei sapere cos è TargetNet ....TargetNet: Cookie tracciante (Internet Explorer: DF) (Cookie,df@targetnet.com/[]) ,che Spybot rileva ,ma che dopo avergli chiesto di correggere il problema selezionato (Vado letterale :D ),ad una nuova scansione...rispunta ..ovviamente sempre in ROSSO ??!


Grazie mille

coatl
06-05-2005, 16:24
Si proprio da tutti nessuno escluso. Se vedi che qualche programma non va più allora lo riabiliti. Per esempio con azureus per esempio bisogna lasciare sia per il programma sia per java virtual machine di sun. Cmq normalmente come ripeto ad esclusione di programmi in cui invii e ricevi il resto va disabilitato. Il pericolo è che se un trojan o uno spyware cerca di inviare informazioni rischi di dargli via libera. A salvo di rischi meglio sbattersi un po'

ok fatto tutto, per ora nessun problema.
grazie per il consiglio :)

Cmq jv16 non è complicato dai
:D mi sa che mi devo cercare una guida...

Ciaba
07-05-2005, 12:14
per chi ...avesse voglia di approfondire l'argomento sicurezza...
http://sicurezza.html.it/guide/guide_view.asp?idguida=7

coatl
10-05-2005, 18:27
per chi ...avesse voglia di approfondire l'argomento sicurezza...
http://sicurezza.html.it/guide/guide_view.asp?idguida=7

veramente ottimo: aggiunto nei segnalibri! ;)

DF69
11-05-2005, 21:36
Salve a tutti....

Una banalità ,forse....


Potrei sapere cos è TargetNet ....TargetNet: Cookie tracciante (Internet Explorer: DF) (Cookie,df@targetnet.com/[]) ,che Spybot rileva ,ma che dopo avergli chiesto di correggere il problema selezionato (Vado letterale :D ),ad una nuova scansione...rispunta ..ovviamente sempre in ROSSO ??!


Grazie mille


Questo è uno dei thread FONDAMENTALI .....

ed io sono qui con questo signorino :mad: :mad: da + di 5 giorni.....

Vabbè ....o poi risolto :(

Fenomeno85
12-05-2005, 17:41
Questo è uno dei thread FONDAMENTALI .....

ed io sono qui con questo signorino :mad: :mad: da + di 5 giorni.....

Vabbè ....o poi risolto :(

scusa se non ti ho potuto rispondere cmq hai provato a usare quello di microsoft?

~§~ Sempre E Solo Lei ~§~

DF69
12-05-2005, 21:43
scusa se non ti ho potuto rispondere cmq hai provato a usare quello di microsoft?

~§~ Sempre E Solo Lei ~§~


Si..non ti preoccùpe ;) ..tutto è bene quel che finisce bene

Un paio di giorni di attività (Attiva :ciapet: ), in questo forum e si riesce a fare da soli (Dopo sane istruzioni :D ),cose ..quasi impossibili!


Grazie

becker
16-05-2005, 22:58
E' molto importante che tutte le applicazioni ad esclusione dei programmi p2p(emule e soci) e dei programmi di chat(mirc, messenger etc.) abbiano sulle opzioni avanzate disabilitate le voci "act as server" e "allow icmp traffic" altrimenti si avrà data la possibilità alle applicazioni di poter essere utilizzate con il privilegio di server e di poter accedere alla rete in maniera autonoma senza autorizzazione. Molti sottovalutano questo aspetto che però è veramente molto importante soprattutto per quanto riguarda alcuni servizi che per bug o intrusioni non volute potrebbero far prendere il controllo indesiderato su alcune attività. Pertanto consiglio di premunirsi pazientemente
nel togliere le spunte dalle voci sopracitate ad una ad una.


quando dite....tutte le applicazioni,intendete anche le 3 bloccate di windows?

becker
16-05-2005, 23:02
chiedo venia...la mia domanda era stata già fatta,è avevo letto fino a un paio di msg prima!

volevo chiedere più che altro....come mai alcune porte risultano nn nascoste....e come si fa ad ovviare!

chris redfield
16-05-2005, 23:09
E' molto importante che tutte le applicazioni ad esclusione dei programmi p2p(emule e soci) e dei programmi di chat(mirc, messenger etc.) abbiano sulle opzioni avanzate disabilitate le voci "act as server" e "allow icmp traffic" altrimenti si avrà data la possibilità alle applicazioni di poter essere utilizzate con il privilegio di server e di poter accedere alla rete in maniera autonoma senza autorizzazione. Molti sottovalutano questo aspetto che però è veramente molto importante soprattutto per quanto riguarda alcuni servizi che per bug o intrusioni non volute potrebbero far prendere il controllo indesiderato su alcune attività. Pertanto consiglio di premunirsi pazientemente
nel togliere le spunte dalle voci sopracitate ad una ad una.


quando dite....tutte le applicazioni,intendete anche le 3 bloccate di windows?


Si anche quelle.

becker
16-05-2005, 23:31
e le porte che rislutano visibili??come mai?qualche problema di configurazione del firewall?rimedio? e disabilitano quelle opzioni quando windows deve fare update oltre a sboccarle bisogna riabilitare le voci deselezionate(spero di esser stato chiaro)
ed è normale subire diversi portscan da parte di Verio,società americana?

Fenomeno85
17-05-2005, 13:17
e le porte che rislutano visibili??come mai?qualche problema di configurazione del firewall?rimedio? e disabilitano quelle opzioni quando windows deve fare update oltre a sboccarle bisogna riabilitare le voci deselezionate(spero di esser stato chiaro)
ed è normale subire diversi portscan da parte di Verio,società americana?

allora che hai porte visibili non è il massimo l'importante è che siano chiuse ... quando devi fare gli aggiornamenti basta riabilitare i tre processi che hai bloccato

~§~ Sempre E Solo Lei ~§~

becker
17-05-2005, 13:39
e i portscan di Verio?

cm è possibile nascondere le 2 porte chiuse ma visibili?

mattocchio
21-05-2005, 15:50
ti ho risposto via email ;) ...cmq prova kaspersky

~§~ Sempre E Solo Lei ~§~



che cosa e' jv 16? a che serve?

una cosa!!!
come si supera il firewall dell'universita'? :D

Fenomeno85
21-05-2005, 16:07
che cosa e' jv 16? a che serve?

una cosa!!!
come si supera il firewall dell'universita'? :D

diventa complicato io non lo so fare ma le possibilità sono: capire che firewall c'è, cercare di capire in rete quali sono i bug e uscire da quelli.
Cmq azioni di questo tipo non sono ammesse qui :O


~§~ Sempre E Solo Lei ~§~

Fenomeno85
21-05-2005, 16:08
che cosa e' jv 16? a che serve?

una cosa!!!
come si supera il firewall dell'universita'? :D

jv16 è un pulitore di registro serve per eliminare tutte le puttanate che i programmi lasciano quando vengono disintallati

~§~ Sempre E Solo Lei ~§~

moka
06-06-2005, 19:50
ragazzi volevo chiedervi 2 cose all'apparenza semplici,ma per me molto importanti :D :

allora,ho appena formattato e non mi va di reinstallare norton :) dato che ne ho sentito parlare molto male,allora al momento mi sto buttando su un antivirus free open source, CLAMWIN,che ne pensate? è buono?
ah ovviamente ho win xp.
l'altra domanda è: ho reinstallato sygate (il firewall) con il quale mi sono trovato molto bene :) ora però mi trovo in una situazione fastidiosa :mad:
praticamente ogni volta che mi blocca un'applicazione mi viene una finestrella in basso a destra con scritto è stata bloccata l'applicazione etc... etc...
schiaccia qua se vuoi che non venga visualizzato in futuro,ma nonostante io schiacci,poi me le visualizza di nuovo...vorrei sapere...come si fa a disattivarle? :D

moka
06-06-2005, 19:53
ah un'altra domanda...secondo voi è migliore clamwin o avast?

Fenomeno85
07-06-2005, 17:56
allora l'antivirus che usi non lo conosco non ti so aiutare per il resto per sygate devi:
tools -> options -> spunta hide notification messages

~§~ Sempre E Solo Lei ~§~

FOXYLADY
07-06-2005, 23:23
ah un'altra domanda...secondo voi è migliore clamwin o avast?

Direi Avast.
Clamwin è solo uno scanner manuale, non ha la protezione in real time sui file e quindi va bene al massimo come secondo AV da usare per avere un altro "parere medico".

Ciao

moka
08-06-2005, 14:03
allora l'antivirus che usi non lo conosco non ti so aiutare per il resto per sygate devi:
tools -> options -> spunta hide notification messages

~§~ Sempre E Solo Lei ~§~


ok grazie mille! :D

moka
08-06-2005, 14:04
Direi Avast.
Clamwin è solo uno scanner manuale, non ha la protezione in real time sui file e quindi va bene al massimo come secondo AV da usare per avere un altro "parere medico".

Ciao


infatti apena ho notato che clamwin aveva solo lo scan ho installato avast!
mi sembra buono! speriamo! :D
grazie per la dritta cmq!

IlCarletto
08-06-2005, 14:26
la mia "pulizia":

antiviruz e firewall:
avast pro (aggiornamenti giornalieri automatici) voto IMHO: 10 e lode.. insostituibile
zone alarm (Aggiornamenti ogni 1/2 mesi automatici) voto IMHO: 8

antispy
spybot 1.4 (aggiornamenti quando faccio la scansione) voto IMHO: 9
ad-aware 1.06 (aggiornamenti quando faccio la scansione) voto IMHO: 9
spysweeper (aggiornamenti quando faccio la scansione) voto IMHO: 9,5
-questi 3 software cercano cose "diverse" tra loro. infatti anche se li faccio girare uno di seguito all'altro(indipendentemente dall'ordine) c'è sempre qualcosa da rimuovere :D -

cwshredder (aggiornamenti quando faccio la scansione) voto IMHO: 9

microsoft antispyware (aggiornamenti quando faccio la scansione) voto IMHO: 7

microsoft baseline security (per controllare se il pc è + o - OK) voto IMHO: 7 con riserva (è da poco che lo uso)

il tutto
sia a casa con win 2000 pro sp4 superaggiornato
sia in ufficio con xp pro sp2 superaggiornato

luigim
08-06-2005, 14:36
Internet Explorer si puo disinstallare andando su installazione applicazioni->componenti aggiuntivi windows

buona fortuna cmq, è un po complicato usare quel menu :D

Fenomeno85
08-06-2005, 16:36
Internet Explorer si puo disinstallare andando su installazione applicazioni->componenti aggiuntivi windows

buona fortuna cmq, è un po complicato usare quel menu :D

togli solo i collegamenti nulla di + ;)

~§~ Sempre E Solo Lei ~§~

yorics
09-06-2005, 19:12
Nessuno utilizza l'antivirus panda platinum 7?
Io l'ho utilizzoda circa 1 anno come antivirus e firewall,e mi sembra ottimo.

Fenomeno85
10-06-2005, 17:09
Nessuno utilizza l'antivirus panda platinum 7?
Io l'ho utilizzoda circa 1 anno come antivirus e firewall,e mi sembra ottimo.

no non mi piace per nulla :O

~§~ Sempre E Solo Lei ~§~

yorics
10-06-2005, 20:25
no non mi piace per nulla :O

~§~ Sempre E Solo Lei ~§~
Perchè???

Fenomeno85
10-06-2005, 22:23
Perchè???

l'avevo provato e mi sembravo un panda ... lento e basta :D

~§~ Sempre E Solo Lei ~§~

killer978
15-06-2005, 13:55
Ciao mi chiamo Agostino....interessante discussione ,senti io utilizzo norton 2005.....come mai escludi categoricamente il suo utilizzo?.......mi consigli di passare ad un altro antivirus????? ciao e grazie....

Io ne ho provati vari di Antivirus, l'ultimo NOD 32 na ciofeca :muro: Amon mi trovava sempre un virus che non riusciva ad eliminare anche in modalita provvisoria :mbe: e la scansione di NOD32 non trovava nulla! Il PC aveva incomiciato a fare le bizze quindi ho disinstallato NOD32 ed ho messo Norton 2005. Dopo aver aggiornato ho lanciato la scansione ed ho trovato 26 Minacce tra Trojan e Worm :mc: Quindi NOD mai + mentre Norton è vero che è pesante ma almeno stai sicuro che non entra nulla ;)

chris redfield
16-06-2005, 00:54
Io ne ho provati vari di Antivirus, l'ultimo NOD 32 na ciofeca :muro: Amon mi trovava sempre un virus che non riusciva ad eliminare anche in modalita provvisoria :mbe: e la scansione di NOD32 non trovava nulla! Il PC aveva incomiciato a fare le bizze quindi ho disinstallato NOD32 ed ho messo Norton 2005. Dopo aver aggiornato ho lanciato la scansione ed ho trovato 26 Minacce tra Trojan e Worm :mc: Quindi NOD mai + mentre Norton è vero che è pesante ma almeno stai sicuro che non entra nulla ;)

Che non entri nulla è tutto da vedere visto che ogni antivirus riesce a trovare cose che altri non trovano. Norton 2005 non mi trovava ben 8 trojan che invece kaspersky ha subito beccato. Purtroppo con nessuno c'è certezza ma cmq a mio parere norton, kaspersky e mcafee se la giocano. Coi prezzi che hanno vorrei pure vedere :rolleyes:

ugox@
24-06-2005, 11:41
bella guida :mano: :)

shadow76it
04-07-2005, 01:15
ho seguito passo passo la tua guida molto utile, ho installato AVG7, firewall ho lasciato quello che avevo (Zone alarm), ho installato Opera 8 in inglese, molto leggero e veloce,ho scaricato ed installato Microsoft AntiSpyware ma quando lo lancio mi da un problema, mi dice che lo devo aggiornare altrimenti non mi fa andare avanti, vado sul link che mi da lui(quello della microsoft) ma non so che fare :mc: . Chi mi aiuta? Grazie

Fenomeno85
04-07-2005, 07:03
ho seguito passo passo la tua guida molto utile, ho installato AVG7, firewall ho lasciato quello che avevo (Zone alarm), ho installato Opera 8 in inglese, molto leggero e veloce,ho scaricato ed installato Microsoft AntiSpyware ma quando lo lancio mi da un problema, mi dice che lo devo aggiornare altrimenti non mi fa andare avanti, vado sul link che mi da lui(quello della microsoft) ma non so che fare :mc: . Chi mi aiuta? Grazie

il link quale è?

~§~ Sempre E Solo Lei ~§~

killer978
04-07-2005, 14:40
Che non entri nulla è tutto da vedere visto che ogni antivirus riesce a trovare cose che altri non trovano. Norton 2005 non mi trovava ben 8 trojan che invece kaspersky ha subito beccato. Purtroppo con nessuno c'è certezza ma cmq a mio parere norton, kaspersky e mcafee se la giocano. Coi prezzi che hanno vorrei pure vedere :rolleyes:

Mi sa che avevi ragione :rolleyes: Ho installato Avast al posto del Norton2005, è molto + leggero e a trovato 4 Virus (trojan) che al Norton sfuggivano ;)

shadow76it
04-07-2005, 18:21
[QUOTE=Fenomeno85]il link quale è?

http://www.microsoft.com/spyware

attackment
12-07-2005, 15:55
mah, nn capisco sto accanimento contro norton, lo uso da 3 anni ormai dalla versione 2003(ammetto che era un mattone come la 2004) pero ha sempre fatto il suo "sporco lavoro senza alcun problema e per quel che mi riguarda nn vedo sti appesantimenti del sistema che fate notare voi, boh saro solo fortunato, a parte che sto molto attendo a cio che prendo. la 2005(nis) ha fatto parecchi progressi , è piu leggera e il motore d rilevazione è migliorato specie sugli zip.

mi piacerebbe capire i motivi di sto "disprezzo, ok è a pagamento, le 2003 e 2004
erano pesanti pero con un computer ehmmmm.... potente, e buona ram nn molto, la versione 2005 è parecchio piu leggera e è un ottimo pulitore e riesce a riparare parecchi tipi di file infetti.

attendo risp.

killer978
12-07-2005, 16:01
mah, nn capisco sto accanimento contro norton, lo uso da 3 anni ormai dalla versione 2003(ammetto che era un mattone come la 2004) pero ha sempre fatto il suo "sporco lavoro senza alcun problema e per quel che mi riguarda nn vedo sti appesantimenti del sistema che fate notare voi, boh saro solo fortunato, a parte che sto molto attendo a cio che prendo. la 2005(nis) ha fatto parecchi progressi , è piu leggera e il motore d rilevazione è migliorato specie sugli zip.

mi piacerebbe capire i motivi di sto "disprezzo, ok è a pagamento, le 2003 e 2004
erano pesanti pero con un computer ehmmmm.... potente, e buona ram nn molto, la versione 2005 è parecchio piu leggera e è un ottimo pulitore e riesce a riparare parecchi tipi di file infetti.

attendo risp.

Anche io lo trovo ottimo ;) Cmq guarda nel Taskmanager quanti processi si avviano assieme al Norton :rolleyes: Adesso sto provando Avast PRO e da quello che ho visto è molto ma molto migliore di Norton in tutti i settori ;) davvero ottimo! l'unico che non userò mai + è Nod32 :muro: na vera ciofeca :p

attackment
12-07-2005, 16:14
bah, alla fin fine ognuno usa cio con cui si trova meglio, cosi è sempre stato e sempre sarà, si giudica se una cosa è meglio dell'altra dai proprio riscontri, ed è giusto che sia cosi
(senza criticare nessuno) ste guide le trovo inutili, piu perche si dice di usare un prodotto invece che un altro(secondo me ognuno deve provare tutto e poi decidere) e dando dei programmi gia con l'etichetta di skifo, e poi sopratutto chi sta davanti un monitor un po di conoscenza sullo scatolone in basso dovrebbe averla, anche se nn è spesso cosi, per tenere il pc pulito secondo me bastano 4 cose

firewall(nn fissatevi su uno provateli tutti e poi decidete)
antivirus , come sopra
buonsenso nello scaricare
evitare di cliccare qualsiasi cosa, ma controllarla prima

;)

killer978
12-07-2005, 16:29
bah, alla fin fine ognuno usa cio con cui si trova meglio, cosi è sempre stato e sempre sarà, si giudica se una cosa è meglio dell'altra dai proprio riscontri, ed è giusto che sia cosi
(senza criticare nessuno) ste guide le trovo inutili, piu perche si dice di usare un prodotto invece che un altro(secondo me ognuno deve provare tutto e poi decidere) e dando dei programmi gia con l'etichetta di skifo, e poi sopratutto chi sta davanti un monitor un po di conoscenza sullo scatolone in basso dovrebbe averla, anche se nn è spesso cosi, per tenere il pc pulito secondo me bastano 4 cose

firewall(nn fissatevi su uno provateli tutti e poi decidete)
antivirus , come sopra
buonsenso nello scaricare
evitare di cliccare qualsiasi cosa, ma controllarla prima

;)


E chi ti dice che in molti pregiudicano quel prodotto propio perche l'hanno gia provato ;)
Giudicare il lavoro di una persona (che magari si è impegnato) inutile questo lo trovo sbagliato!
Ma ognuno come giustamente facevi notare la pensa alla propia maniera!

attackment
12-07-2005, 16:37
ma vedi cio che dici è giusto ma molti classicano un antivir o un fire per sentito dire, e cio nn è bene, poi vorrei capire come mai a me ha sempre funto alla grande e anche ad altri che conosco eppure ne sparlare a valanga

so l'unico de**cente a cui funge?
cmq sono le solite cose che sento ovunque

ot mode on
amd vs intel
ati vs nvidia
antivir
firewall
linux vs windows
eccc

ot mode off

come dicevo sopra meglio che ognuno provi tutto e dopo giudichi chi lo a fatto bene chi fa scelte per sentito dire uhmmmmm meglio che provi

nn intendevo offendere nessuno dicendo inutile pero sai che ho lette a valanghe di giude simili e ognuno la pensa diversamente.

per me la cosa migliore di qualsiasi antivirus e il buonsenso :D

killer978
12-07-2005, 16:47
ma vedi cio che dici è giusto ma molti classicano un antivir o un fire per sentito dire, e cio nn è bene, poi vorrei capire come mai a me ha sempre funto alla grande e anche ad altri che conosco eppure ne sparlare a valanga

so l'unico de**cente a cui funge?
cmq sono le solite cose che sento ovunque

ot mode on
amd vs intel
ati vs nvidia
antivir
firewall
linux vs windows
eccc

ot mode off

come dicevo sopra meglio che ognuno provi tutto e dopo giudichi chi lo a fatto bene chi fa scelte per sentito dire uhmmmmm meglio che provi

nn intendevo offendere nessuno dicendo inutile pero sai che ho lette a valanghe di giude simili e ognuno la pensa diversamente.

per me la cosa migliore di qualsiasi antivirus e il buonsenso :D

Si ma questo non è il luogo adatto per discuterne! se hai il dente avvelenato puoi aprire un tread nella piazzetta di HwUp!
Non ci fai una bella figura così! qui ognuno è libero di esprimere la propia opinione (sempre riguardo al tread è ovvio) se leggi + su anche io, chiedevo perche il Norton facesse schifo, dopo aver provato il 2003-2004 poi son passato a Nod32 ed infine al Norton 2005 ;) Adesso sto provando l'AVAST che è gratuito e se qualcuno mi chiede, io gli dico lascia stare il Norton perche:
1)è a pagamento
2)è molto ma molto pesante
3) con Avast ho scovato trojan e virus che Norton non individuava

ecco questo è tutto! evitiamo sempre polemiche se è vero che ci infastidiscono ;)

attackment
12-07-2005, 17:32
su cosa nn dovrei fare bella figura? :confused: :confused:

nn ho il dente avvelenato con nessuno

1979_Sugar
15-07-2005, 00:02
...per Fenomeno 85...guida essenziale ma fondamentale...Io avrei anche aggiunto l'utilizzo di un pulitore di registro come JV 16...ciao:)


di cosa si tratta?
ti prego parla chiaro che sono di un ignoranza bestiale. :muro: :muro:

Fenomeno85
15-07-2005, 08:26
di cosa si tratta?
ti prego parla chiaro che sono di un ignoranza bestiale. :muro: :muro:

il registro è il cuore del sistema operativo, infatti qui si trovano tutte le informazioni per far eseguire programmi e soprattutto il so.
Il registro si può visualizzare facendo:
start->esegui->regedit

Ti si aprirà una finestra stile gestione risorse. Non mi soffermo + di tanto su come è gestito e cosa significano tutte le cartelle cmq ti basta sapere che quando si disinstallano programmi il 99% lascia delle chiavi (dove le chiavi sono gli elementi delle cartelle) e cartelle nel registro senza eliminarle.

JV16 è un programma che tra le tante funzioni ti permette di fare una ricerca nel registro e cancellare tutti i residui bellici dei programmi.

Spero di esserti stato di aiuto ... se vorrai delle spiegazioni + approfondite o hai dubbi e problemi vedremo di chiarirli ;)

~§~ Sempre E Solo Lei ~§~

ezio
15-07-2005, 10:00
aggiungo a quanto detto da Fenomeno85 che oltre ad eliminare le chiavi ormai non più valide è consigliabile deframmentare i file del registro stesso con programmi quali RegCompact (http://www.experimentalscene.com/download/RegCompact.NET-1.8.exe) (lavorano in automatico, dopo averlo aperto e aver atteso la scansione del registro viene solo chiesto di riavviare il sistema)

tucano79
04-08-2005, 22:53
Grazie per questa guida l'ho trovata molto utile.Ho 2 domande:
-Sygate mi chiede se bloccare NDIS User mode I/O driver (ndisuio.sys). Sapete che roba è?
Io uso come antivirus antivir che è freeware e mi sembra molto valido. Che ne pensate?

ezio
05-08-2005, 09:04
Grazie per questa guida l'ho trovata molto utile.Ho 2 domande:
-Sygate mi chiede se bloccare NDIS User mode I/O driver (ndisuio.sys). Sapete che roba è?
Io uso come antivirus antivir che è freeware e mi sembra molto valido. Che ne pensate?
ndisuio.sys gestisce le periferiche wireless e bluetooth, ma non dovrebbe necessitare di connessione alla rete; impedendone l'accesso non dovresti avere problemi.
Antivir è un ottimo antivirus ;)

tucano79
05-08-2005, 12:21
Grazie ezio. Ad ogni modo io di periferiche wireless e bluetooth non ho niente

Fenomeno85
10-08-2005, 15:26
Grazie ezio. Ad ogni modo io di periferiche wireless e bluetooth non ho niente

blocca allora ;)

~§~ Sempre E Solo Lei ~§~

Matt89
12-08-2005, 12:50
Ho un problema... guardando nella directory dei cookies ho notato
questo tipo di cookie: admin@doubleclick[1].txt
Allora ho scaricato "Spybot - Search & Destroy" , un proigrammino contro gli spyware. Questo programmino mi trova e mi cancella il cookie admin@doubleclick[1].txt ma ogni volta che mi connetto a internet si ricrea sempre...

Che tipo di spyware si tratta?? Qualcuno può dirmi qualcosa? :confused:

Fenomeno85
12-08-2005, 13:05
Ho un problema... guardando nella directory dei cookies ho notato
questo tipo di cookie: admin@doubleclick[1].txt
Allora ho scaricato "Spybot - Search & Destroy" , un proigrammino contro gli spyware. Questo programmino mi trova e mi cancella il cookie admin@doubleclick[1].txt ma ogni volta che mi connetto a internet si ricrea sempre...

Che tipo di spyware si tratta?? Qualcuno può dirmi qualcosa? :confused:

visiti qualche sito strano? usi ie o altro?

~§~ Sempre E Solo Lei ~§~

FOXYLADY
12-08-2005, 13:15
Ho un problema... guardando nella directory dei cookies ho notato
questo tipo di cookie: admin@doubleclick[1].txt
Allora ho scaricato "Spybot - Search & Destroy" , un proigrammino contro gli spyware. Questo programmino mi trova e mi cancella il cookie admin@doubleclick[1].txt ma ogni volta che mi connetto a internet si ricrea sempre...

Che tipo di spyware si tratta?? Qualcuno può dirmi qualcosa? :confused:

Ti consiglio di attivare l'opzione immunizza di spybot ed installare spywareblaster.
Se usi IE per navigare è ora di cambiare....

Ciao

Matt89
12-08-2005, 15:25
Ti consiglio di attivare l'opzione immunizza di spybot ed installare spywareblaster.
Se usi IE per navigare è ora di cambiare....

Ciao

Fatto... ho immunizzato tutto.. No non uso Ie, come browser uso l' explorer ;)

Ma... è un buon anti-spyware "Spybot - Search & Destroy" o c'è di meglio in giro?

Fenomeno85
12-08-2005, 15:37
Fatto... ho immunizzato tutto.. No non uso Ie, come browser uso l' explorer ;)

Ma... è un buon anti-spyware "Spybot - Search & Destroy" o c'è di meglio in giro?

ie = internet explorer ;)

~§~ Sempre E Solo Lei ~§~

FOXYLADY
12-08-2005, 15:41
Fatto... ho immunizzato tutto.. No non uso Ie, come browser uso l' explorer ;)

Ma... è un buon anti-spyware "Spybot - Search & Destroy" o c'è di meglio in giro?

Per quanto riguarda il browser, per IE intendevo proprio Internet explorer, se usi quello ti consiglio di provare firefox (http://www.hwupgrade.it/forum/showthread.php?t=811175)
oppure opera (http://www.hwupgrade.it/forum/showthread.php?t=738139)
Per quanto riguarda spybot, è un buon antispyware, ma ti consiglio di affiancargli anche adaware (http://www.download.com/Ad-Aware-SE-Personal-Edition/3000-8022_4-10045910.html?part=dl-ad-aware&subj=dl&tag=top5) e spywareblaster (http://www.javacoolsoftware.com/spywareblaster.html).
Però l'imporatnte è che non usi più IE, lo so che quando si è abituati ad usarlo è difficile cambiare, ma vedrai che se provi firefox sarai contento.

Ciao

Matt89
12-08-2005, 15:49
Per quanto riguarda il browser, per IE intendevo proprio Internet explorer, se usi quello ti consiglio di provare firefox (http://www.hwupgrade.it/forum/showthread.php?t=811175)
oppure opera (http://www.hwupgrade.it/forum/showthread.php?t=738139)
Per quanto riguarda spybot, è un buon antispyware, ma ti consiglio di affiancargli anche adaware (http://www.download.com/Ad-Aware-SE-Personal-Edition/3000-8022_4-10045910.html?part=dl-ad-aware&subj=dl&tag=top5) e spywareblaster (http://www.javacoolsoftware.com/spywareblaster.html).
Però l'imporatnte è che non usi più IE, lo so che quando si è abituati ad usarlo è difficile cambiare, ma vedrai che se provi firefox sarai contento.

Ciao

Il fatto è che so tutti i tasti di scelta rapida di ie... se cambio mi incasino un pò... :D

Fenomeno85
12-08-2005, 15:50
Il fatto è che so tutti i tasti di scelta rapida di ie... se cambio mi incasino un pò... :D

dopo una settimana massimo ti sei già abituato e tanto i comandi base son sempre uguali ;)

~§~ Sempre E Solo Lei ~§~

Matt89
12-08-2005, 15:52
dopo una settimana massimo ti sei già abituato e tanto i comandi base son sempre uguali ;)

~§~ Sempre E Solo Lei ~§~


Grazie :) :)

Fenomeno85
12-08-2005, 16:19
Grazie :) :)

de nada ;)

~§~ Sempre E Solo Lei ~§~

Garmr
18-08-2005, 19:53
ma quindi a conti fatti il miglior firewall in assoluto qual'è ? ( anche a pagamento )

cmq ... io uso nod32, spybot s&d, ad-aware, spywareblaster e sono sotto attacco di pacchetti denial of service ... ora vojo prova a mettere un firewall e vediamo che mi dice ...

Fenomeno85
19-08-2005, 09:30
ma quindi a conti fatti il miglior firewall in assoluto qual'è ? ( anche a pagamento )

cmq ... io uso nod32, spybot s&d, ad-aware, spywareblaster e sono sotto attacco di pacchetti denial of service ... ora vojo prova a mettere un firewall e vediamo che mi dice ...

guarda io ne ho provati tanti ma sygate pro è il migliore ;) (per me). tutti i test che ho fatto son sempre risultati ok ;)

~§~ Sempre E Solo Lei ~§~

killer978
19-08-2005, 09:43
guarda io ne ho provati tanti ma sygate pro è il migliore ;) (per me). tutti i test che ho fatto son sempre risultati ok ;)

~§~ Sempre E Solo Lei ~§~

Si ma prima o poi qualcosa passa :rolleyes: Anche io lo uso da una vita ma ogni tanto devo ripulire con Spybot e AdWare ;) Non esiste il Prog perfetto!

Fenomeno85
19-08-2005, 09:45
Si ma prima o poi qualcosa passa :rolleyes: Anche io lo uso da una vita ma ogni tanto devo ripulire con Spybot e AdWare ;) Non esiste il Prog perfetto!

gli spy dipende da che cosa installi ;)

si be poi attualmente è un pò duretta entrare :D dato che ho router -> sygate pro -> windows fire :D

~§~ Sempre E Solo Lei ~§~

hrxn
19-08-2005, 11:13
E' molto importante che tutte le applicazioni ad esclusione dei programmi p2p(emule e soci) e dei programmi di chat(mirc, messenger etc.) abbiano sulle opzioni avanzate disabilitate le voci "act as server" e "allow icmp traffic" altrimenti si avrà data la possibilità alle applicazioni di poter essere utilizzate con il privilegio di server e di poter accedere alla rete in maniera autonoma senza autorizzazione. Molti sottovalutano questo aspetto che però è veramente molto importante soprattutto per quanto riguarda alcuni servizi che per bug o intrusioni non volute potrebbero far prendere il controllo indesiderato su alcune attività. Pertanto consiglio di premunirsi pazientemente
nel togliere le spunte dalle voci sopracitate ad una ad una.


Ciao a tutti ho letto il tuo theared e lo trovo molto interessante,volevo chiederti solo come faccio a fare questo processo qui sopra.
Io uso IE(vorrei passare ad opera,che ne pensi)?
Vi ringrazio di eventuali risposte.

Fenomeno85
19-08-2005, 11:26
Ciao a tutti ho letto il tuo theared e lo trovo molto interessante,volevo chiederti solo come faccio a fare questo processo qui sopra.
Io uso IE(vorrei passare ad opera,che ne pensi)?
Vi ringrazio di eventuali risposte.

ciao guarda è spiegato tutto nel primo topic (c'è una immagine ;) ) ... opera lo adoro solo che ha problemi con molti siti.

~§~ Sempre E Solo Lei ~§~

Garmr
19-08-2005, 12:08
ho appena installato outpost pro v 2.7 :\ ... cmq mi servirebbe na mano sui processi attivi ... qualcuno conosce siti a riguardo ?

Fenomeno85
19-08-2005, 13:23
ho appena installato outpost pro v 2.7 :\ ... cmq mi servirebbe na mano sui processi attivi ... qualcuno conosce siti a riguardo ?

allora i processi che escono alla fine sono gli stessi che ci sono per sygate in prima pagina ;) o vuoi sapere cosa fanno i servizi che hai attivi?

~§~ Sempre E Solo Lei ~§~

Garmr
19-08-2005, 13:41
entrambe le cose ... e sapere cosa bloccare o meno :\

killer978
19-08-2005, 13:55
E' molto importante che tutte le applicazioni ad esclusione dei programmi p2p(emule e soci) e dei programmi di chat(mirc, messenger etc.) abbiano sulle opzioni avanzate disabilitate le voci "act as server" e "allow icmp traffic" altrimenti si avrà data la possibilità alle applicazioni di poter essere utilizzate con il privilegio di server e di poter accedere alla rete in maniera autonoma senza autorizzazione. Molti sottovalutano questo aspetto che però è veramente molto importante soprattutto per quanto riguarda alcuni servizi che per bug o intrusioni non volute potrebbero far prendere il controllo indesiderato su alcune attività. Pertanto consiglio di premunirsi pazientemente
nel togliere le spunte dalle voci sopracitate ad una ad una.


Ciao a tutti ho letto il tuo theared e lo trovo molto interessante,volevo chiederti solo come faccio a fare questo processo qui sopra.
Io uso IE(vorrei passare ad opera,che ne pensi)?
Vi ringrazio di eventuali risposte.

Mi potresti spiegare meglio dove devo andare a modificare le voci da te citate "act as server" e "allow icmp traffic" io uso Sygate come firewall :confused:

Fenomeno85
19-08-2005, 14:07
Mi potresti spiegare meglio dove devo andare a modificare le voci da te citate "act as server" e "allow icmp traffic" io uso Sygate come firewall :confused:

PRIMA PAGINA :D

~§~ Sempre E Solo Lei ~§~

killer978
19-08-2005, 14:12
PRIMA PAGINA :D

~§~ Sempre E Solo Lei ~§~

Si la guida la seguii passo passo quando installai il prog! quindi penso che non devo fare + nulla! Io ho blokkato tutti i processi di WIN senza problemi tipo: Generic Host process, LSA Shell, Sistema e Kernel NT , Application Layer Gateway, Rubrica telefonica di accesso remoto ed altri che dovrei leggere in apllication ma non mi va :D Che dici ho fatto male :mbe: gira tutto senza problemi e di solito gli attacchi avvenivano sempre sui processi di WIN adesso le due frecce di Sygate sono sempre celesti raramente si vende del Rosso :D

Fenomeno85
19-08-2005, 14:44
Si la guida la seguii passo passo quando installai il prog! quindi penso che non devo fare + nulla! Io ho blokkato tutti i processi di WIN senza problemi tipo: Generic Host process, LSA Shell, Sistema e Kernel NT , Application Layer Gateway, Rubrica telefonica di accesso remoto ed altri che dovrei leggere in apllication ma non mi va :D Che dici ho fatto male :mbe: gira tutto senza problemi e di solito gli attacchi avvenivano sempre sui processi di WIN adesso le due frecce di Sygate sono sempre celesti raramente si vende del Rosso :D

ottimo ;)

~§~ Sempre E Solo Lei ~§~

Garmr
20-08-2005, 00:50
come si trovano i processi di lsa shell ecc... su outpost ?

OKUTOBOY
21-08-2005, 10:40
ciao a tutti,

scusate io avrei bisogno di un consiglio sia per l' antivirus, che per il firewall....
ho visto in prima pagina che Fenomeno usa il kaspersky ed il sygate.....
inoltre volevo chiedervi se questi software sono a pagamento oppure shareware....

Fenomeno85
21-08-2005, 10:43
ciao a tutti,

scusate io avrei bisogno di un consiglio sia per l' antivirus, che per il firewall....
ho visto in prima pagina che Fenomeno usa il kaspersky ed il sygate.....
inoltre volevo chiedervi se questi software sono a pagamento oppure shareware....

io uso nod32 e sygate ;)

nod32 validità 30 giorni ... sygate c'è versione free e versione pro (questa a pagamento)

~§~ Sempre E Solo Lei ~§~

Fenomeno85
21-08-2005, 11:00
aggiornato il primo post :O

~§~ Sempre E Solo Lei ~§~

OKUTOBOY
21-08-2005, 11:07
a scusa.....
senti, io ho il norton, tu non è che per caso hai avuto la possibilità di provare anche il norton, così mi dici se è meglio norton, oppure nod32?

Fenomeno85
21-08-2005, 11:17
a scusa.....
senti, io ho il norton, tu non è che per caso hai avuto la possibilità di provare anche il norton, così mi dici se è meglio norton, oppure nod32?

norton l'ho provato fino alla versione 2004 ma la pesantezza è immane e nod32 è il contrario bello leggero e se lo devi disinstallare non incominci a pregare :D

~§~ Sempre E Solo Lei ~§~

killer978
21-08-2005, 11:32
a scusa.....
senti, io ho il norton, tu non è che per caso hai avuto la possibilità di provare anche il norton, così mi dici se è meglio norton, oppure nod32?

Norton è pesantuccio ma discreto come Antivirus :rolleyes:
Nod32 te lo sconsiglio vivamente, l'ho usato per un po ad un certo punto il PC era diventato una jungla :D Nod sempre aggiornato non trovava nulla ed alcuni Trojan non riusciva a disinstallarli manco in modalià provvisoria, dovevo toglierli a mano :eek: ! Il Norton 2005 appena installato mi ha trovato + di 20 virus che NOD32 ignorava totalmente :rolleyes:
Adesso uso AVAST secondo me il migliore in assoluto ed è anche leggero ;)

OKUTOBOY
21-08-2005, 11:57
ho visto che avast è anche gratuito.
Ma secondo te è meglio del norton?
Io non mi fido molto dei programmi gratuiti perchè sono portato a pensare che siano incompleti....

FOXYLADY
21-08-2005, 12:01
Norton è pesantuccio ma discreto come Antivirus :rolleyes:
Nod32 te lo sconsiglio vivamente, l'ho usato per un po ad un certo punto il PC era diventato una jungla :D Nod sempre aggiornato non trovava nulla ed alcuni Trojan non riusciva a disinstallarli manco in modalià provvisoria, dovevo toglierli a mano :eek: ! Il Norton 2005 appena installato mi ha trovato + di 20 virus che NOD32 ignorava totalmente :rolleyes:
;)

...eheheheh...
Questo tuo post andrebbe messa in bacheca e fatto leggere a tutti coloro che denigrano il Norton per partito preso :mc:
Comunque nessun antivirus è infallibile e ce n'è sempre uno che trova qualcosa sfuggito al precedente, per questo è sempre bene fare periodicamente scansioni online, per avere un altro parere medico :D

Ciao

Fenomeno85
21-08-2005, 12:32
...eheheheh...
Questo tuo post andrebbe messa in bacheca e fatto leggere a tutti coloro che denigrano il Norton per partito preso :mc:
Comunque nessun antivirus è infallibile e ce n'è sempre uno che trova qualcosa sfuggito al precedente, per questo è sempre bene fare periodicamente scansioni online, per avere un altro parere medico :D

Ciao

bho io manco un virus mi son beccato con nod32 e faccio anche scansioni online per controllo :D

~§~ Sempre E Solo Lei ~§~

FOXYLADY
21-08-2005, 12:35
bho io manco un virus mi son beccato con nod32 e faccio anche scansioni online per controllo :D

~§~ Sempre E Solo Lei ~§~

Nemmeno io ne prendo, basta stare attenti e usare la testa ;)

Fenomeno85
21-08-2005, 12:36
Nemmeno io ne prendo, basta stare attenti e usare la testa ;)

:D ... cmq avete visto il primo post? :D ... cose da aggiungere? :D

~§~ Sempre E Solo Lei ~§~

OKUTOBOY
21-08-2005, 12:43
ciao a tutti,

scusate, ma ho appena installato il sygate firewall, ma non mi è comparsa nessuna icona nella system tray, inoltre quando lancio l' esecutivo, non parte niente.... è normale?

Fenomeno85
21-08-2005, 12:47
ciao a tutti,

scusate, ma ho appena installato il sygate firewall, ma non mi è comparsa nessuna icona nella system tray, inoltre quando lancio l' esecutivo, non parte niente.... è normale?

hai riavviato?

~§~ Sempre E Solo Lei ~§~

andorra24
21-08-2005, 12:51
ciao a tutti,

scusate, ma ho appena installato il sygate firewall, ma non mi è comparsa nessuna icona nella system tray, inoltre quando lancio l' esecutivo, non parte niente.... è normale?
Entra in msconfig e accertati che la voce ''smc'' sia spuntata

FOXYLADY
21-08-2005, 13:01
Se hai scaricato la 5.6 free è probabile che dia questi problemi, se non risolvi con i consigli che ti hanno già dato dovresti disinstallare eliminando per bene tutte le tracce del programma ed installare la spf5.5b2710.exe che trovi qui
http://207.33.111.31/spf/

Ciao

Garmr
21-08-2005, 13:41
ki puo' potrebbe aggiungere il modo di configurare al mejo outpost plz ?

FOXYLADY
21-08-2005, 13:46
ki puo' potrebbe aggiungere il modo di configurare al mejo outpost plz ?

Qui
http://www.ilsoftware.it/articoli.asp?ID=2508&pag=4
trovi una guida in pdf da scaricare abbastanza dettagliata.

SupLoop
21-08-2005, 14:44
Ciao a tutti :) Mi sono imbattuto in questo post per puro caso e mi sono accorto per l'ennesima volta di come discussioni di questo genere lascino in me più dubbi che certezze. :rolleyes:
Mi spiego meglio: quando penso all'utilità che dovrebbe avere per me l'uso del pc e della navigazione web mi viene in mente di tutto. Ma alla fine dei conti se faccio un riassunto delle ore passate davanti allo schermo mi accorgo che più del 50% di queste ore non le ho impegnate per fare ciò che volevo ma per "prepararmi" a farlo in maniera, secondo me, più "sicura". :eek: Se poi vi aggiungo i tempi di latenza che ogni sistema ha, non solo l'o.s. ma ogni singola aplicazione, mi accorgo che uso il mio pc impegnando solo il 30% del poco tempo a mia disposizione per fare ciò che realmente voglio. :confused: Il famoso tempo libero che la tecnologia dovrebbe averci moltiplicato esponenzialmente ma che, secondo me, in realltà ci ha tolto del tutto. Alla fine per fare quello che voglio mi trovo a dover scegliere l'applicazione che lo fa meglio perché fa anche altro.
Non fraintendete la mia critica che non è rivolta a voi ma più che altro alla miriade di prodotti disponibili oggi sul mercato per la "sicurezza" del nostro pc. Una piccola metafora: vi immaginate se nostra madre, o chi per lei, recandosi al supermercato si trovasse davanti allo scafale dei detersivi e dovesse districarsi abilmente nelle scelta tra quello che lava anche a mano, quello che puoi usare per lavarti anche i denti (testato dal ministero della sanità),quello che non lava in lavatrice ma ti regala la confezione in miniatura per farlo etcetc... Insomma se un tempo si perdavano 5 minuti per prepararsi a lavare un maglione oggi se ne impiegano almeno il triplo. Se solo pensi in quale supemercato recarti devi fare fare un piano triennale per capire "come risparmiare". Ok la metafora è un po strana ma usate la fantasia. Lavare il maglione è il desiderio di una persona per impegnare il suo tempo libero ma per farlo si è sprecato più del 70% di questo. Direi che è palese l'assurdità del ragionamento. Insomma per non uscire troppo offtopic mi vine spontaneo rivolgere una critica @Fenomeno85 :D che spero venga vista come costruttiva e non come uno stupido pretesto per un flame: posso anche essere d'accordo con te che i vari prodotti della symantec(norton) risultino spesso "pesanti" o dannosi, ma se dai un'occhiata alle comparative degli antivirus su "Virus Bulletin" (bisogna registrarsi) ti accorgerai che un po tutti i prodotti antivirus hanno toppato più di una volta nello svolgere il loro lavoro. Un po come se il mio idraulico mi montasse male il lavandino solo perché è di nuova fattura e lui non conosce i raccordi adatti. Motivare la proprie affermazioni mi sembra il minimo. Io per esempio "sprecherò" un po del mio tempo libero per trovare un propdotto alternatico al n.a.v. per il semplice motivo che ho appurato notevoli rallentamenti e/o tempi di latenza altissimi dovuti proprio alla sudetta aplicazione, ma non è detto che il discorso debba essere generalizzato. Sopratutto la mia scelta verrà condizionata dalla specificità del prodotto e dalle sue condizione commerciali. Io non sopporto l'idea di trovarmi 10 applicazioni nel pc che più o meno fanno tutte la stessa cosa. Non è facile, lo so, trovare un prodotto che ti protegga dai virus e che non pretenda di gestirti pure la ram :D ma se non cominciamo a scegliere in maniera inteligente in men che non si dica ci ritroveremo un'ottantina di suite per la sicurezza nei nostri pc che ci toglieranno una buona mezzora al giorno solo per avere l'illusione di avere un pc più "performante". "Mah... :confused: io veramente volevo farmi solo un death match ad unreal tournament :doh: ...zzo sono già le dieci...ma quando finisce di deframmentarmi la ram questo client di posta che poi deve pure rifarmi il letto :("

OKUTOBOY
21-08-2005, 16:19
Se hai scaricato la 5.6 free è probabile che dia questi problemi, se non risolvi con i consigli che ti hanno già dato dovresti disinstallare eliminando per bene tutte le tracce del programma ed installare la spf5.5b2710.exe che trovi qui
http://207.33.111.31/spf/

Ciao

Ciao,
Si, ho scaricato la 5.6. Comunque, dopo il riavvio, non è partito subito, ma ha impiegato un po' di tempo per avviarsi (qualche minuto) e questo mi ha tratto in inganno....ora comunque funziona (almeno mi pare). In msconfig la voce del firewall è spuntata.

X SupLoop

Sai, a volte è anche bello provare qualche software "non convenzionale" per vedere se funziona meglio dei soliti programmi. Non la vedo proprio come una grossissima perdita di tempo. Piuttosto come modo per tenersi aggiornati sugli sviluppi dei software, dato che immagino che qui + o - siamo un po' tutti appassionati.....

FOXYLADY
21-08-2005, 16:32
Ciao,
Si, ho scaricato la 5.6. Comunque, dopo il riavvio, non è partito subito, ma ha impiegato un po' di tempo per avviarsi (qualche minuto) e questo mi ha tratto in inganno....ora comunque funziona (almeno mi pare). In msconfig la voce del firewall è spuntata.



Non è molto normale che ci impieghi qualche minuto, a me impiega al massimo 5 secondi.

Ciao

killer978
21-08-2005, 16:49
Ciao a tutti :) Mi sono imbattuto in questo post per puro caso e mi sono accorto per l'ennesima volta di come discussioni di questo genere lascino in me più dubbi che certezze. :rolleyes:
Mi spiego meglio: quando penso all'utilità che dovrebbe avere per me l'uso del pc e della navigazione web mi viene in mente di tutto. Ma alla fine dei conti se faccio un riassunto delle ore passate davanti allo schermo mi accorgo che più del 50% di queste ore non le ho impegnate per fare ciò che volevo ma per "prepararmi" a farlo in maniera, secondo me, più "sicura". :eek:

....CUT....

:mbe: :wtf:

Bo , quello che dici te io lo faccio solo appena installato l'OS, e poi qualche pulitina una volta ogni quindici giorni con CCleaner , TuneUp ecc....!

Si è no il tempo che impiego in un anno a fare ste cose sarà il 0,5% del ToT!
E il mio PC va na favola non formatto da quasi un anno e mezzo :p Calcolando che il PC resta acceso 24h su 24h col Mulo e WinMx sempre attivi :D
Sarai nevrotico te oppure hai qualche fobia :D
Senza offesa! Anzi ti dirò i Virus che girano oggi sono uno scherzo non esistono + quelli che ti sputtanano l'OS di una volta opppure che fanno comparire scritte strane ecc...ecc...

Byz!

peppogio
21-08-2005, 17:03
Qualcuno ha avuto a che fare col virus win32/tenga?
Io ci sto diventando scemo... :muro:

Fenomeno85
21-08-2005, 17:05
SupLoop ottimo e approvo quasi in toto il tuo discorso. Si perchè ci sono dei problemi che alla fine possono essere molto gravi ... e il tutto parte da una semplice ma problematica domanda... perchè proteggersi? La prima risposta è sicurezza dei dati personali anche se qui si potrebbe scrivere un libro ... internet è pieno di nostre informazioni, siamo schedati su molte aziende che gestiscono i nostri dati ... quante volte ci siamo iscritti su siti dove richiedevano nostre informazioni? da banche on-line, dalla posta, da siti dove si scommette, da siti di produttori per registrare componenti hw appena comprati (vedi samsung, philips, sony ... etc), dalla microsoft,su ebay e così si potrebbe andare avanti all'infinito. Ma qui c'è il bello noi abbiamo acconsentito al nostro trattamento dei dati anche se molte volte spuntiamo il check box e manco leggiamo cosa dice il contratto ... e se per caso dice che dobbiamo alla fine pagare un milione di dollari ? :D Ovviamente su siti seri possiamo cancellare le nostre informazioni con una piccola email o in altri modi burocratici ... ma mi son sempre chiesto siamo sicuri che verranno cancellati? Per norme di legge si, ma per norme commerciali chi sa :D
Comunque torniamo sui nostri dati, questo è il modo legale di prendere i dati ma perchè dovrei permettere a uno sconosciuto o a qualche società di rubarmi i miei dati, le mie password, il mio modo di osservare internet, di osservare le mie abitudini? io non ho scelto di essere nel grande fratello :)
Quindi ecco il primo perchè proteggersi.
Adesso arriviamo al lato forse palloso in certi momenti, quello che ti fa anche un pò arrabbiare in certi momenti, il problema del trovare il software che ti fa stare "tranquillo". Tranquillo per modo di dire ovvio, nessun sistema informatico per natura è sicuro ... o meglio è sicuro quello dove non ha un doppino telefonico o di rete attaccato e nessun utente sta cercando di usarlo e che è spento. Qui abbiamo da scegliere tra una ventina di software a disposizione ma, troviamo subito che il cerchio si ferma quasi da subito verso quei 5 più famosi. Ecco a quel punto dobbiamo provare. Quindi con il cuore in pace e la voglia di provare, li installiamo, li testiamo con un pò di test online e dentro di noi diciamo si mi trovo bene però ... si perchè c'è quel maledetto però che ti dirà quel neurone ormai fuso :D che ti mette questa bellissima domandina in testa: e se quel programma che non ho provato è migliore perchè ha una interfaccia migliore, ha un motore nuovo di ricerca e mi da + tranquillità?? Ecco che perdiamo altro tempo e ci mettiamo alla ricerca del software fatto a misura per noi. Una volta testati tutti, siamo sicuri che è scoppiata la sintonia perfetta tra quelli che abbiamo testato :D ... e quindi se non siamo fortunati (quindi mai con legge di Murphy da conferma) che è l'ultimo disinstalliamo e reinstalliamo quello che vogliamo.
Questo fatto si nota moltissimo in questa sezione dove ognuno di noi dice questo è meglio di quello (questo vale sia per antivirus che per firewall sia chiaro). Questo è proprio quello che mi è successo ieri ... provati un pò di firewall ma alla fine c'è sempre lui sygate :D
Avere a disposizioni un parco software vasto ci permette di scegliere e di avere competizione tra aziende quindi questo è il secondo perchè :)
Per adesso abbiamo parlato di sicurezza dei dati e scelta del software ma il vero motivo è che ci deve proteggere, anche se accennato prima, vorrei spenderci due paroline. Sempre vedendo questa sezione o parlando con persone che non sono informate si denota che abbiamo ancora virus, trojan, spyware e via dicendo che infestano gli hdd, ecco perchè un bel murodifuoco (grazie a Dio non abbiamo italianizzato questo termine :D ) ci serve, perchè io voglio sapere tutto quello che vuole uscire o entrare nel mio pc ... anche un semplicissimo bit 0 voglio sapere :) Ecco perchè già un firewall è importante. Quanti si son lamentati dei danni di blaster (errore rpc call)? Chissà perchè io più molti altri che avevamo un firewall non lo abbiamo beccato ;) ... infatti controllare che abbiamo tutte le porte in modalità invisibile è un bel inizio per la nostra sicurezza.
Quindi ecco il terzo perchè ... prevenire possibili rotture di maroni :D
Poi concludo con questo volume di parole che, spero siano utili sul capire perchè bisogna proteggersi che, una volta configurato una volta ci si dimentica anche che esiste :D ... tranne quando bisogna ricordarsi di controllare se sono usciti aggiornamenti :)

~§~ Sempre E Solo Lei ~§~

OKUTOBOY
21-08-2005, 17:25
Non è molto normale che ci impieghi qualche minuto, a me impiega al massimo 5 secondi.

Ciao

Ho provato a riavviare il pc ed in effetti, ci impiega un po' di tempo rpima di avviarsi. E' come se windows lanciasse l' applicazione con un po' di ritardo.
Alla fine quando si avvia mi si apre sempre la finestra per la registrazione. Voi cosa avete fatto, vi siete registrati?

FOXYLADY
21-08-2005, 17:35
Si ti puoi registrare tranquillamente, per il ritardo in avvio succedeva anche a me con la 5.6, controlla nel taskmaneger quanta memoria occupa il processo del sygate smc.exe.

killer978
21-08-2005, 17:48
Si ti puoi registrare tranquillamente, per il ritardo in avvio succedeva anche a me con la 5.6, controlla nel taskmaneger quanta memoria occupa il processo del sygate smc.exe.

io ho la versione 5.5 PRO occupa 16mb :( !

Adesso a che ver. è arrivato? Ma non si aggiorna in automati sto prog?

killer978
21-08-2005, 17:51
Ma si puo aggiornare?
Qualcuno la fatto?

FOXYLADY
21-08-2005, 17:53
io ho la versione 5.5 PRO occupa 16mb :( !

Adesso a che ver. è arrivato? Ma non si aggiorna in automati sto prog?

Io ho la free e mi occupa di meno, circa 7/9 mega, ma penso che 16 per la pro sia abbastanza normale.
La 5.5 è l'ultima versione della pro (la 5.6 è solo la free), tuttavia puoi aggiornare la signature da toolls>options>update.

Ciao

killer978
21-08-2005, 17:58
Io ho la free e mi occupa di meno, circa 7/9 mega, ma penso che 16 per la pro sia abbastanza normale.
La 5.5 è l'ultima versione della pro (la 5.6 è solo la free), tuttavia puoi aggiornare la signature da toolls>options>update.

Ciao

Ho aggiornato la signature grazie ;)

Ma a cosa serve?
Dal sito ho visto che è disponibile la Versione 5.5 build 2710 a me è 2637 come posso fare x aggiornarlo? Mica bisogna acquistare una nuov licenza?

FOXYLADY
21-08-2005, 18:05
Ho aggiornato la signature grazie ;)

Ma a cosa serve?
Dal sito ho visto che è disponibile la Versione 5.5 build 2710 a me è 2637 come posso fare x aggiornarlo? Mica bisogna acquistare una nuov licenza?

Hai provato sempre in toolls eccetera a cliccare su check now?
Le signature nuove credo che servano per correggere alcuni bug o vulnerabilità riscontrate.

farfa
22-08-2005, 08:33
Salve a tutti,.
spero che qualcuno mi possa aiutare: dopo tanti mesi di lotte telefoniche con telecom sono riuscito ad ottenere l'Adsl ma al primo collegamento mi è entrato di tutto nonostante avessi mantenunto le stesse impostazioni di antivirus, firewall etc che avevo navigando col 56k (mai avuto problemi).
Sono riuscito a ripulire tutto o quasi perchè mi è rimasto questo problema:
quando mi connetto (sia Adsl che 56k) per la prima volta dopo l'accensione o il riavvio del PC, mi si aprono 2 pagine contemporaneamente: sia quella di Google (impostata come predefinita, ma anche cambiandola è lo stesso) sia una con il seguente indirizzo: http://540.filost.com/randomsites/banner.aspx che mi manda su altre pagine tipo www.oldgames, o siti porno.
Se chiudo la pag http://540.filost.com/randomsites/banner.aspx e anche i.e. il fenomeno non si ripresenta subito ma ogni tanto durante la navigazione.
Cosa potrebbe essere???
Grazie!!!!!!!!!
Farfa

andorra24
22-08-2005, 08:39
Salve a tutti,.
spero che qualcuno mi possa aiutare: dopo tanti mesi di lotte telefoniche con telecom sono riuscito ad ottenere l'Adsl ma al primo collegamento mi è entrato di tutto nonostante avessi mantenunto le stesse impostazioni di antivirus, firewall etc che avevo navigando col 56k (mai avuto problemi).
Sono riuscito a ripulire tutto o quasi perchè mi è rimasto questo problema:
quando mi connetto (sia Adsl che 56k) per la prima volta dopo l'accensione o il riavvio del PC, mi si aprono 2 pagine contemporaneamente: sia quella di Google (impostata come predefinita, ma anche cambiandola è lo stesso) sia una con il seguente indirizzo: http://540.filost.com/randomsites/banner.aspx che mi manda su altre pagine tipo www.oldgames, o siti porno.
Se chiudo la pag http://540.filost.com/randomsites/banner.aspx e anche i.e. il fenomeno non si ripresenta subito ma ogni tanto durante la navigazione.
Cosa potrebbe essere???
Grazie!!!!!!!!!
Farfa

Fai una scansione con questo programma: http://download.ewido.net/ewido-setup.exe
Se vuoi puoi postare anche un log di hijackthis. Inoltre ti consiglio di usare firefox per navigare.

SkunkWorks 68
22-08-2005, 08:51
Salve a tutti,.
spero che qualcuno mi possa aiutare: dopo tanti mesi di lotte telefoniche con telecom sono riuscito ad ottenere l'Adsl ma al primo collegamento mi è entrato di tutto nonostante avessi mantenunto le stesse impostazioni di antivirus, firewall etc che avevo navigando col 56k (mai avuto problemi).
Sono riuscito a ripulire tutto o quasi perchè mi è rimasto questo problema:
quando mi connetto (sia Adsl che 56k) per la prima volta dopo l'accensione o il riavvio del PC, mi si aprono 2 pagine contemporaneamente: sia quella di Google (impostata come predefinita, ma anche cambiandola è lo stesso) sia una con il seguente indirizzo: http://540.filost.com/randomsites/banner.aspx che mi manda su altre pagine tipo www.oldgames, o siti porno.
Se chiudo la pag http://540.filost.com/randomsites/banner.aspx e anche i.e. il fenomeno non si ripresenta subito ma ogni tanto durante la navigazione.
Cosa potrebbe essere???
Grazie!!!!!!!!!
Farfa
..Oltre a quanto detto da Andorra nel post sopra...Il tuo sistema è aggiornato??...Se hai XP,hai installato il SP2??..Se hai Win 2K..Siamo arrivati al SP 4...Ciao..

killer978
22-08-2005, 09:02
usa Firefox risolvi tantissimi problemi solo con quello e poi è molto + caruccio e veloce di IE

farfa
22-08-2005, 09:27
Uso XP prof. , ma l'aggiornamento (sp2 + windows update) l'ho fatto dopo il fattaccio. Facendo una scansione con A2 dopo una navigazione mi rileva malware nella cartella restore del ripristino configurazione di sistema (trojan-dropper.win32.vidro.u)
Farfa

andorra24
22-08-2005, 09:29
Uso XP prof. , ma l'aggiornamento (sp2 + windows update) l'ho fatto dopo il fattaccio. Facendo una scansione con A2 dopo una navigazione mi rileva malware nella cartella restore del ripristino configurazione di sistema (trojan-dropper.win32.vidro.u)
Farfa
Disattiva il ripristino di sistema e ripeti la scansione con A-squared in modalita' provvisoria.

farfa
22-08-2005, 09:35
Dopo la scansione con a2 riesco a cancellarli sia manualmente che con a2 ma il problema è che alla navigazione successiva mi si ripresentano quindi c'è qualcosa che li fa passare.

andorra24
22-08-2005, 09:41
Dopo la scansione con a2 riesco a cancellarli sia manualmente che con a2 ma il problema è che alla navigazione successiva mi si ripresentano quindi c'è qualcosa che li fa passare.
Se vuoi puoi postare il log di hijackthis.

farfa
22-08-2005, 09:52
Non ho ancora provato hijackthis: come funziona???
farfa

andorra24
22-08-2005, 09:58
Non ho ancora provato hijackthis: come funziona???
farfa
Lo scarichi da qui:http://www.majorgeeks.com/download3155.html
chiudi tutte le applicazioni aperte tra cui il browser, apri hijackthis e premi ''do a system scan and save a logfile'' e incolli sul forum il log.

farfa
22-08-2005, 10:15
Ok ci provo

farfa
22-08-2005, 10:24
Ecco il log:
Logfile of HijackThis v1.99.1
Scan saved at 11.23.26, on 22/08/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\File comuni\Symantec Shared\ccProxy.exe
C:\Programmi\File comuni\Symantec Shared\ccSetMgr.exe
C:\Programmi\ewido\security suite\ewidoctrl.exe
C:\Programmi\File comuni\Symantec Shared\ccApp.exe
C:\Programmi\Meaya\Popup Ad Filter\PopFilter.exe
C:\Programmi\Digisoft AntiDialer\AntiDialer.exe
C:\Programmi\Norton Internet Security\ISSVC.exe
C:\Programmi\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\Programmi\File comuni\Symantec Shared\SNDSrvc.exe
C:\Programmi\File comuni\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\File comuni\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe
C:\Programmi\Messenger\msmsgs.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\System32\alg.exe
F:\VarieInternet\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
R3 - URLSearchHook: (no name) - {267203D6-0E00-9F68-B3C5-3F49FC712538} - WTFCTF.dll (file missing)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Norton Internet Security - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programmi\File comuni\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmi\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programmi\File comuni\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmi\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: (no name) - {08BEC6AA-49FC-4379-3587-4B21E286C19E} - (no file)
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [CloneCDTray] "C:\Programmi\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [ccApp] "C:\Programmi\File comuni\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKCU\..\Run: [Popup Ad Filter] C:\Programmi\Meaya\Popup Ad Filter\PopFilter.exe
O4 - HKCU\..\Run: [NBJ] "C:\Programmi\Ahead\Nero BackItUp\NBJ.exe"
O4 - Global Startup: Digisoft AntiDialer.lnk = C:\Programmi\Digisoft AntiDialer\AntiDialer.exe
O8 - Extra context menu item: Allow Popups - C:\Programmi\Meaya\Popup Ad Filter\WhiteGetUrl.js
O8 - Extra context menu item: Download with GetRight - C:\Programmi\GetRight\GRdownload.htm
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Open with GetRight Browser - C:\Programmi\GetRight\GRbrowse.htm
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{16F8A16B-40BA-4BAD-B73B-5699EB4552F5}: NameServer = 69.50.176.158,85.255.112.8
O17 - HKLM\System\CCS\Services\Tcpip\..\{69CA0977-67AC-440F-B9DE-CBC619B73697}: NameServer = 69.50.176.158,85.255.112.8
O17 - HKLM\System\CS1\Services\Tcpip\..\{16F8A16B-40BA-4BAD-B73B-5699EB4552F5}: NameServer = 69.50.176.158,85.255.112.8
O17 - HKLM\System\CS2\Services\Tcpip\..\{16F8A16B-40BA-4BAD-B73B-5699EB4552F5}: NameServer = 69.50.176.158,85.255.112.8
O21 - SSODL: SystemCheck2 - {54645654-2225-4455-44A1-9F4543D34545} - C:\WINDOWS\System32\vbsys2.dll
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccSetMgr.exe
O23 - Service: ewido security suite control - ewido networks - C:\Programmi\ewido\security suite\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Programmi\ewido\security suite\ewidoguard.exe
O23 - Service: ISSvc (ISSVC) - Symantec Corporation - C:\Programmi\Norton Internet Security\ISSVC.exe
O23 - Service: Servizio Auto-Protect di Norton AntiVirus (navapsvc) - Symantec Corporation - C:\Programmi\Norton Internet Security\Norton AntiVirus\navapsvc.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Programmi\Norton Internet Security\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FILECO~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\CCPD-LC\symlcsvc.exe

andorra24
22-08-2005, 10:32
Fixa:
R3 - URLSearchHook: (no name) - {267203D6-0E00-9F68-B3C5-3F49FC712538} - WTFCTF.dll (file missing)
O3 - Toolbar: (no name) - {08BEC6AA-49FC-4379-3587-4B21E286C19E} - (no file)
O21 - SSODL: SystemCheck2 - {54645654-2225-4455-44A1-9F4543D34545} - C:\WINDOWS\System32\vbsys2.dll
Metti la spunta nella casellina accanto a queste voci e poi premi ''fix checked''. Non dimenticarti di chiudere tutte le applicazioni aperte tra cui il browser.

farfa
22-08-2005, 10:33
Ok ci provo.

farfa
22-08-2005, 10:45
Ok andorra24
SEI UN GRANDE !!!!!!!!! sembra che il problema non si sia ripresentato: è un po' di giorni che ci sbattevo la testa.
Ti chiedo troppo se mi spieghi come hai fatto ad indicarmi i files giusti da fixare
grazie
farfa

andorra24
22-08-2005, 10:54
Ok andorra24
SEI UN GRANDE !!!!!!!!! sembra che il problema non si sia ripresentato: è un po' di giorni che ci sbattevo la testa.
Ti chiedo troppo se mi spieghi come hai fatto ad indicarmi i files giusti da fixare
grazie
farfa
Mi fa molto piacere che tu abbia risolto. Hijackthis e' davvero molto utile in caso di virus/spyware. Per quanto riguarda la domanda su come ho fatto ad indicarti i files giusti da fixare posso solo risponderti che ormai ho molta dimestichezza con files e processi e molti li riconosco subito. Quelli che invece non conosco li cerco su google per capire se sono leciti oppure no. Esistono degli analizzatori dei log di hijackthis che sono utili pero' vanno usati con estrema cautela perche' non sempre c'azzeccano e un profano potrebbe combinare danni. Eccoti il link di un analizzatore:http://www.hijackthis.de/it

PS: Sono una ragazza ;)

farfa
22-08-2005, 11:11
Per Andorra24
OOPPSS,
scusami, ma il complimento rimane valido comunque.
A presto
Farfa

Fenomeno85
22-08-2005, 14:39
aggiunto parte di Trucchetti :D

~§~ Sempre E Solo Lei ~§~

ugox@
22-08-2005, 19:36
ciao ragazzi ho il pc uno schifo, nel senso che lo sto sfruttando senza pulirlo...

avro 10000 mila virus e 12421 trojan è compagnia varia...il bello che quando apro spyboyt me lo richiude al volo (LOL)...
mi era venuto in testa di formattare, ma ho troppa roba...come antivirus ho kasperkay, ma l'ho installato adesso.!!

mi dite qualche programmino per pulire registro (efficente senza che combini guai pero), uno tipo spyboyt ma più professionale...qualcosa per rimetterlo a nuovo..grazie a tutti!! :)

TAITA57
22-08-2005, 20:19
:) visto che siete così gentili e disponibili verso di noi ,posso mettere 2 log file (sempre se ci riesco) uno del mio PC e uno del portatile di mio nipote che è zeppo di virus? :) questo il Mio

Logfile of HijackThis v1.99.1
Scan saved at 20.45.49, on 22/08/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\File comuni\Symantec Shared\ccProxy.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\File comuni\Symantec Shared\ccSetMgr.exe
C:\Programmi\Norton Internet Security\ISSVC.exe
C:\Programmi\File comuni\Symantec Shared\SNDSrvc.exe
C:\Programmi\File comuni\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\ewido\security suite\ewidoctrl.exe
C:\Programmi\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\File comuni\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programmi\File comuni\Symantec Shared\ccApp.exe
C:\Programmi\iTunes\iTunesHelper.exe
C:\Programmi\QuickTime\qttask.exe
C:\Programmi\ATI Technologies\ATI.ACE\cli.exe
C:\Programmi\iPod\bin\iPodService.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Messenger\msmsgs.exe
C:\Programmi\ATI Technologies\ATI.ACE\CLI.exe
C:\Documents and Settings\BILLY1\Desktop\boooo\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.virgilio.it/home/index.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programmi\ICQToolbar\toolbaru.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Norton Internet Security - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programmi\File comuni\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmi\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programmi\ICQToolbar\toolbaru.dll
O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programmi\File comuni\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmi\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [ccApp] "C:\Programmi\File comuni\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [ATICCC] "C:\Programmi\ATI Technologies\ATI.ACE\cli.exe" runtime
O4 - HKLM\..\Run: [NVIDIA nTune] "C:\Programmi\NVIDIA Corporation\nTune\\nTune.exe" clear
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [NBJ] "C:\Programmi\Ahead\Nero BackItUp\nbj.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: ATI CATALYST System Tray.lnk = C:\Programmi\ATI Technologies\ATI.ACE\CLI.exe
O8 - Extra context menu item: &eBay Search - res://C:\Programmi\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programmi\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programmi\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programmi\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage) - http://go.microsoft.com/fwlink/?linkid=36467&clcid=0x409
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1114689424984
O16 - DPF: {D8089245-3211-40F6-819B-9E5E92CD61A2} (FlashXControl Object) - https://register3.valueactive.com/569/webolr/OCX/FlashAX.cab
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccSetMgr.exe
O23 - Service: ewido security suite control - ewido networks - C:\Programmi\ewido\security suite\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Programmi\ewido\security suite\ewidoguard.exe
O23 - Service: Servizio iPod (iPodService) - Apple Computer, Inc. - C:\Programmi\iPod\bin\iPodService.exe
O23 - Service: ISSvc (ISSVC) - Symantec Corporation - C:\Programmi\Norton Internet Security\ISSVC.exe
O23 - Service: lxbu_device - Lexmark International, Inc. - C:\WINDOWS\system32\lxbucoms.exe
O23 - Service: Servizio Auto-Protect di Norton AntiVirus (navapsvc) - Symantec Corporation - C:\Programmi\Norton Internet Security\Norton AntiVirus\navapsvc.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Programmi\Norton Internet Security\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FILECO~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\CCPD-LC\symlcsvc.exe

grazie a chiunque mi dà una mano a controllare se ci sono virus :)

andorra24
22-08-2005, 20:38
:) visto che siete così gentili e disponibili verso di noi ,posso mettere 2 log file (sempre se ci riesco) uno del mio PC e uno del portatile di mio nipote che è zeppo di virus? :) questo il Mio

Logfile of HijackThis v1.99.1
Scan saved at 20.45.49, on 22/08/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\File comuni\Symantec Shared\ccProxy.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\File comuni\Symantec Shared\ccSetMgr.exe
C:\Programmi\Norton Internet Security\ISSVC.exe
C:\Programmi\File comuni\Symantec Shared\SNDSrvc.exe
C:\Programmi\File comuni\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\ewido\security suite\ewidoctrl.exe
C:\Programmi\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\File comuni\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programmi\File comuni\Symantec Shared\ccApp.exe
C:\Programmi\iTunes\iTunesHelper.exe
C:\Programmi\QuickTime\qttask.exe
C:\Programmi\ATI Technologies\ATI.ACE\cli.exe
C:\Programmi\iPod\bin\iPodService.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Messenger\msmsgs.exe
C:\Programmi\ATI Technologies\ATI.ACE\CLI.exe
C:\Documents and Settings\BILLY1\Desktop\boooo\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://google.icq.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.virgilio.it/home/index.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programmi\ICQToolbar\toolbaru.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Norton Internet Security - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programmi\File comuni\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmi\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programmi\ICQToolbar\toolbaru.dll
O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programmi\File comuni\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmi\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [ccApp] "C:\Programmi\File comuni\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [ATICCC] "C:\Programmi\ATI Technologies\ATI.ACE\cli.exe" runtime
O4 - HKLM\..\Run: [NVIDIA nTune] "C:\Programmi\NVIDIA Corporation\nTune\\nTune.exe" clear
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [NBJ] "C:\Programmi\Ahead\Nero BackItUp\nbj.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: ATI CATALYST System Tray.lnk = C:\Programmi\ATI Technologies\ATI.ACE\CLI.exe
O8 - Extra context menu item: &eBay Search - res://C:\Programmi\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
O8 - Extra context menu item: &ICQ Toolbar Search - res://C:\Programmi\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programmi\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programmi\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage) - http://go.microsoft.com/fwlink/?linkid=36467&clcid=0x409
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1114689424984
O16 - DPF: {D8089245-3211-40F6-819B-9E5E92CD61A2} (FlashXControl Object) - https://register3.valueactive.com/569/webolr/OCX/FlashAX.cab
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccSetMgr.exe
O23 - Service: ewido security suite control - ewido networks - C:\Programmi\ewido\security suite\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Programmi\ewido\security suite\ewidoguard.exe
O23 - Service: Servizio iPod (iPodService) - Apple Computer, Inc. - C:\Programmi\iPod\bin\iPodService.exe
O23 - Service: ISSvc (ISSVC) - Symantec Corporation - C:\Programmi\Norton Internet Security\ISSVC.exe
O23 - Service: lxbu_device - Lexmark International, Inc. - C:\WINDOWS\system32\lxbucoms.exe
O23 - Service: Servizio Auto-Protect di Norton AntiVirus (navapsvc) - Symantec Corporation - C:\Programmi\Norton Internet Security\Norton AntiVirus\navapsvc.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Programmi\Norton Internet Security\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FILECO~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\CCPD-LC\symlcsvc.exe

grazie a chiunque mi dà una mano a controllare se ci sono virus :)

Il log e' pulito. Controlla soltanto se conosci questa voce:
O16 - DPF: {D8089245-3211-40F6-819B-9E5E92CD61A2} (FlashXControl Object) - https://register3.valueactive.com/5...OCX/FlashAX.cab
se la conosci la tieni,se non la conosci la fixi. :)

TAITA57
22-08-2005, 20:45
:) grazie andorra24 non sò cosa sia quella voce non credo di avere programmi correlati.
Questo è quello del portatile

Logfile of HijackThis v1.99.1
Scan saved at 21.36.17, on 22/09/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\S24EvMon.exe
C:\WINDOWS\system32\ZCfgSvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\1XConfig.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Alwil Software\Avast4\ashServ.exe
C:\Programmi\ewido\security suite\ewidoctrl.exe
C:\Programmi\ewido\security suite\ewidoguard.exe
C:\WINDOWS\System32\RegSrvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programmi\Apoint\Apoint.exe
C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
C:\Programmi\Apoint\Apntex.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Programmi\IPM\Adsl\DataWay\dslstat.exe
C:\WINDOWS\system32\dslagent.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Digital Line Detect\DLG.exe
C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\Mp\Desktop\logfile1\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.euro.dell.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.virgilio.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.euro.dell.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.euro.dell.com/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.euro.dell.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Apoint] C:\Programmi\Apoint\Apoint.exe
O4 - HKLM\..\Run: [CloneDVDElbyDelay] "C:\Programmi\Elaborate Bytes\CloneDVD\ElbyCheck.exe" /L ElbyDelay
O4 - HKLM\..\Run: [UpdateManager] "C:\Programmi\File comuni\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [DSLSTATEXE] C:\Programmi\IPM\Adsl\DataWay\dslstat.exe icon
O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe USB
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Digital Line Detect.lnk = ?
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {F281A59C-7B65-11D3-8617-0010830243BD} (Controllo AcPreview) - file://C:\Programmi\AutoCAD LT 2000i Ita\AcPreview.ocx
O17 - HKLM\System\CCS\Services\Tcpip\..\{57F96F35-2FB6-4DEB-9C08-F854528250DE}: NameServer = 192.168.0.1
O20 - Winlogon Notify: Sebring - C:\WINDOWS\System32\LgNotify.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: ewido security suite control - ewido networks - C:\Programmi\ewido\security suite\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Programmi\ewido\security suite\ewidoguard.exe
O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Programmi\Intel\NCS\Sync\NetSvc.exe
O23 - Service: RegSrvc - Intel Corporation - C:\WINDOWS\System32\RegSrvc.exe
O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\WINDOWS\System32\S24EvMon.exe

grazie ancora, su questo PC nonostante sia tutto Originale nel fare gli aggiornamenti XP non mi riconosce la licenza non mi fà gli ultimi aggiornamenti continua a dirmi che il server potrebbe essere disattivato bho :confused:

ugox@
22-08-2005, 20:52
ciao ragazzi ho il pc uno schifo, nel senso che lo sto sfruttando senza pulirlo...

avro 10000 mila virus e 12421 trojan è compagnia varia...il bello che quando apro spyboyt me lo richiude al volo (LOL)...
mi era venuto in testa di formattare, ma ho troppa roba...come antivirus ho kasperkay, ma l'ho installato adesso.!!

mi dite qualche programmino per pulire registro (efficente senza che combini guai pero), uno tipo spyboyt ma più professionale...qualcosa per rimetterlo a nuovo..grazie a tutti!! :)
:help:

andorra24
22-08-2005, 21:10
:) grazie andorra24 non sò cosa sia quella voce non credo di avere programmi correlati.
Questo è quello del portatile

Logfile of HijackThis v1.99.1
Scan saved at 21.36.17, on 22/09/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\S24EvMon.exe
C:\WINDOWS\system32\ZCfgSvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\1XConfig.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Alwil Software\Avast4\ashServ.exe
C:\Programmi\ewido\security suite\ewidoctrl.exe
C:\Programmi\ewido\security suite\ewidoguard.exe
C:\WINDOWS\System32\RegSrvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programmi\Apoint\Apoint.exe
C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
C:\Programmi\Apoint\Apntex.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Programmi\IPM\Adsl\DataWay\dslstat.exe
C:\WINDOWS\system32\dslagent.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Digital Line Detect\DLG.exe
C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\Mp\Desktop\logfile1\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.euro.dell.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.virgilio.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.euro.dell.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.euro.dell.com/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.euro.dell.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Apoint] C:\Programmi\Apoint\Apoint.exe
O4 - HKLM\..\Run: [CloneDVDElbyDelay] "C:\Programmi\Elaborate Bytes\CloneDVD\ElbyCheck.exe" /L ElbyDelay
O4 - HKLM\..\Run: [UpdateManager] "C:\Programmi\File comuni\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [DSLSTATEXE] C:\Programmi\IPM\Adsl\DataWay\dslstat.exe icon
O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe USB
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Digital Line Detect.lnk = ?
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {F281A59C-7B65-11D3-8617-0010830243BD} (Controllo AcPreview) - file://C:\Programmi\AutoCAD LT 2000i Ita\AcPreview.ocx
O17 - HKLM\System\CCS\Services\Tcpip\..\{57F96F35-2FB6-4DEB-9C08-F854528250DE}: NameServer = 192.168.0.1
O20 - Winlogon Notify: Sebring - C:\WINDOWS\System32\LgNotify.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: ewido security suite control - ewido networks - C:\Programmi\ewido\security suite\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Programmi\ewido\security suite\ewidoguard.exe
O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Programmi\Intel\NCS\Sync\NetSvc.exe
O23 - Service: RegSrvc - Intel Corporation - C:\WINDOWS\System32\RegSrvc.exe
O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\WINDOWS\System32\S24EvMon.exe

grazie ancora, su questo PC nonostante sia tutto Originale nel fare gli aggiornamenti XP non mi riconosce la licenza non mi fà gli ultimi aggiornamenti continua a dirmi che il server potrebbe essere disattivato bho :confused:

Fixa:
O4 - Global Startup: Digital Line Detect.lnk = ?
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)
Controlla se l'ip della voce 017 corrisponde al provider del nipote altrimenti va fixato. Consiglio una ulteriore scansione con ewido e una scansione antivirus:
http://www.bitdefender.com/scan8/ie.html

andorra24
22-08-2005, 21:13
:help:
Se hai un sacco di spyware e altri malware fai una scansione approfondita con ewido:http://download.ewido.net/ewido-setup.exe
Fai anche una scansione antivirus online:http://www.bitdefender.com/scan8/ie.html
Come tool di pulizia potresti usare questo:http://news.swzone.it/link.php?action=h&id=15643

Fenomeno85
22-08-2005, 21:34
gente questo non è molto il topic dei log :D

~§~ Sempre E Solo Lei ~§~

Stereogab
22-08-2005, 22:05
Come ho settato attualmente le opzioni del firewall (tools -> options -> securety)

http://img391.imageshack.us/img391/4673/set7xw.th.jpg (http://img391.imageshack.us/my.php?image=set7xw.jpg)


]

~§~ Sempre E Solo Lei ~§~

un bunker praticamente :D

BravoGT83
22-08-2005, 22:15
gente questo non è molto il topic dei log :D

~§~ Sempre E Solo Lei ~§~
infatti


eccolo

http://www.hwupgrade.it/forum/showthread.php?t=937676

andorra24
22-08-2005, 22:18
infatti


eccolo

http://www.hwupgrade.it/forum/showthread.php?t=937676
Sarebbe un'ottima cosa se i log di hijackthis venissero postati in un unico thread... e invece vengono aperti decine di threads al giorno solo per queste analisi del log di hijackthis. Bisognerebbe metterlo in sticky

ugox@
23-08-2005, 00:01
Se hai un sacco di spyware e altri malware fai una scansione approfondita con ewido:http://download.ewido.net/ewido-setup.exe
Fai anche una scansione antivirus online:http://www.bitdefender.com/scan8/ie.html
Come tool di pulizia potresti usare questo:http://news.swzone.it/link.php?action=h&id=15643
sto facendo il primo.....gli faccio fare tutto ad eido!! :)

BravoGT83
23-08-2005, 00:10
Sarebbe un'ottima cosa se i log di hijackthis venissero postati in un unico thread... e invece vengono aperti decine di threads al giorno solo per queste analisi del log di hijackthis. Bisognerebbe metterlo in sticky
eggià... ma purtroppo nessuno lo mette :doh:

ugox@
23-08-2005, 01:21
Se hai un sacco di spyware e altri malware fai una scansione approfondita con ewido:http://download.ewido.net/ewido-setup.exe
Fai anche una scansione antivirus online:http://www.bitdefender.com/scan8/ie.html
Come tool di pulizia potresti usare questo:http://news.swzone.it/link.php?action=h&id=15643
fatto tutto...anche scansione con kasperkay aggiornato!!

andorra24
23-08-2005, 08:23
fatto tutto...anche scansione con kasperkay aggiornato!!
A che punto sei? Hai eliminato un po' di robacce?

Matt89
23-08-2005, 09:19
Ciao a tutti... mi sapreste indicare un buon anti-spyware.
Io uso Spybot - Search & Destroy, ma ultimamente mi son scaricato Spyware Cleaner ma essendo non registrato non posso cancellare gli spyware.

Mi potreste indicare qualche buon anti-spyware non a pagamento, insomma freeware?

Fenomeno85
23-08-2005, 09:51
spybot funziona alla grande ;)

~§~ Sempre E Solo Lei ~§~

andorra24
23-08-2005, 10:00
Ciao a tutti... mi sapreste indicare un buon anti-spyware.
Io uso Spybot - Search & Destroy, ma ultimamente mi son scaricato Spyware Cleaner ma essendo non registrato non posso cancellare gli spyware.

Mi potreste indicare qualche buon anti-spyware non a pagamento, insomma freeware?
Come gratuito puoi provare Adaware:http://www.download.com/Ad-Aware-SE-Personal-Edition/3000-8022_4-10045910.html?part=dl-ad-aware&subj=dl&tag=top5
se vuoi puoi anche provare ewido security suite:http://download.ewido.net/ewido-setup.exe
lo puoi usare in versione full per 2 settimane scadute le quali puoi continuare benissimo ad usarlo gratis ma con qualche limitazione (cioe' senza protezione in real time).

Matt89
23-08-2005, 10:03
Come gratuito puoi provare Adaware:http://www.download.com/Ad-Aware-SE-Personal-Edition/3000-8022_4-10045910.html?part=dl-ad-aware&subj=dl&tag=top5
se vuoi puoi anche provare ewido security suite:http://download.ewido.net/ewido-setup.exe
lo puoi usare in versione full per 2 settimane scadute le quali puoi continuare benissimo ad usarlo gratis ma con qualche limitazione (cioe' senza protezione in real time).

Grazie! :)

ugox@
23-08-2005, 12:05
A che punto sei? Hai eliminato un po' di robacce?
ciao...non c'era più di tanto credo!

comunque ho fatto anche spy boyt, ccleaner, e spy kill!!

allora come va...

ugox@
23-08-2005, 12:08
spybot funziona alla grande ;)

~§~ Sempre E Solo Lei ~§~
cosa stranissima...mi chiude si chiude spy-boyt al volo..una volta lanciata la scansione :confused:

Fenomeno85
23-08-2005, 12:08
gente ripeto SI PARLA DI SICUREZZA NON DI LOG

~§~ Sempre E Solo Lei ~§~

ugox@
23-08-2005, 12:27
scusami... :stordita:

SupLoop
23-08-2005, 13:52
...anche se mi sono accorto di accavallarmi ad altre discussioni forse più interessanti della mia Volevo, per corretezza rispondere ad OKUTOBOY killer978 e Fenomeno85. E visto che sono stato frainteso cercherò di limitatre al massimo l'utilizzo di metafore ed esempi. Non per caso sono stato attirato da questo topic dove si parla di sicurezza, io sono un maniaco della sicurezza e della privacy. Forse lo sono a tal punto che killer978 ci ha azzeccato nel dire che potrei essere "esagerato". Fattostà che questo non toglie la mia idea/desiderio di essere informato sulle motivazioni che mi fanno scegliere una aplicazione piùttosto che un'altra. E' vero che in questa scelta conta molto la pratica/esperienza personale, come dire "se non lo provi non saprai mai come si comporta", ma è altresì vero che mezzi di "diffusione" di informaziooni come i forum possono accorciare i tempi di "rodaggio".

OKUTOBOY io sono il primo appassionato di questi argomenti, pur avendo poco tempo per documentarmi e/o effettuare prove di software "non convenzionali". Io lamentavo il fatto che diventi sempre più complicato districarsi in un mercato di software che ormai fanno di tutto tranne che il loro lavoro. E quelli più publicizzati sono i peggiori, sia ben chiaro. La perdita di tempo della quale parlavo è sopratutto quella dei tempi di latenza per uno, che come me, ci tiene veramente alla sua sicurezza. Hai mai provato a vedere se qualche appz che utilizzi per cancellare cockie e affini non viene superata da altre ?! Io si quasi continuamente, ad ogni reboot. Sono per il software libero e specifico (che faccia una cosa ma la faccia bene) poi se io continuo a sfamare bill e famiglia non vuol dire che non possa criticarli :D. Come ho detto il mio problema più grande è il poco tempo a dosposizione per smanettare. :( Riassumendo, quello che intendevo comunicare nel mio precedente msg, lamento principalmente 2 cose.

La prima critica è rivolta agli sviluppatori di software che ho l'impressione cerchino di colmare le lacune dei loro prodotti aggiungendo nuove funzionalità ai vari prodotti, l'esempio dell'apz che ti deframmenta la ram(in realtà i file swap ;)) e che poi ti vuole rifare il letto è palesemente esagerato ma la realtà mi dice che applicazioni che dovrebbero proteggerti da infezioni virali magari toppano ogni tanto ma ti offrono funzioni aggiuntive come il controllo degli spyware o adaware. Mi sembra chiaro che una veloce lettura sul sito virus bulletin chiarisca che non esiste antivirus che abbia sempre passato i test di validità. Insomma io sceglierei in base alle mie esigenze personali. Se avessi 3Gb di ram non cambierei prodotto probabilmente. ;)

La seconda era un misto di "sete di informazioni" e voglia di trovarsi la pappa pronta, lo ammetto. La guida di Fenomeno85 è articolata ma a qualcuno come me potrebbe sembrare "incompleta". Io leggo e intuisco che alcuni prodotti sono scartati a priori. Magari chi ha letto altri topic non ha bisogno che gli venga spiegato il perché dovrebbe essere ovvio scartare alcuni software. Io, per esempio, utilizzo spybot e non adaware. Ma ho scelto questo solo per una piccola differenza nei tempi di lavoro. Nient'altro. Ma se avessi conoscenza di altre differenze più importanti per me, come il riconoscimento di molti più spyware, cambierei podotto e appurerei se ciò è vero. :)

Fenomeno85
23-08-2005, 14:29
La seconda era un misto di "sete di informazioni" e voglia di trovarsi la pappa pronta, lo ammetto. La guida di Fenomeno85 è articolata ma a qualcuno come me potrebbe sembrare "incompleta". Io leggo e intuisco che alcuni prodotti sono scartati a priori. Magari chi ha letto altri topic non ha bisogno che gli venga spiegato il perché dovrebbe essere ovvio scartare alcuni software. Io, per esempio, utilizzo spybot e non adaware. Ma ho scelto questo solo per una piccola differenza nei tempi di lavoro. Nient'altro. Ma se avessi conoscenza di altre differenze più importanti per me, come il riconoscimento di molti più spyware, cambierei podotto e appurerei se ciò è vero. :)

si hai ragione la guida è molto incompleta, infatti io posso solo consigliare come migliorare il comportamento in generale e di come utilizzare al massimo i prodotti che ritengo dopo vari test effettuati migliori.
Ovviamente se qualcuno che utilizza altri software mi dice come settare il suo prodotto per una maggiore sicurezza, non perderei tempo e aggiungerei immediatamente alla guida la spiegazione. Comunque se hai richieste o segnalazioni da fare esponi pure ;)

~§~ Sempre E Solo Lei ~§~

ugox@
23-08-2005, 14:34
A che punto sei? Hai eliminato un po' di robacce?
allora posso dire di avere un pc sicuro e pulito :stordita:

attualmente uso sygate (aggiornato), peer guardian 2, ewido, e kasperkay..questi software sono sempre attivi....

che mi dite?

http://img365.imageshack.us/img365/5436/sicurezza9sc.jpg (http://imageshack.us)

Fenomeno85
23-08-2005, 14:39
che ti dobbiamo dire ... quello che ti dicono i test su porte et simile è la risposta mica io guardando uno screen :D

~§~ Sempre E Solo Lei ~§~

andorra24
23-08-2005, 14:39
allora posso dire di avere un pc sicuro e pulito :stordita:

attualmente uso sygate (aggiornato), peer guardian 2, ewido, e kasperkay..questi software sono sempre attivi....

che mi dite?

Direi che sei ben protetto e hai dei buoni software.

ugox@
23-08-2005, 14:43
che ti dobbiamo dire ... quello che ti dicono i test su porte et simile è la risposta mica io guardando uno screen :D

~§~ Sempre E Solo Lei ~§~
chiedevo solamente...come posso provare a fare qualche test...non c'è qualche sito o simile :confused:

ugox@
23-08-2005, 14:46
Direi che sei ben protetto e hai dei buoni software.
:)

SupLoop
23-08-2005, 14:50
@Fenomeno85 mi sono accorto che nella foga di postare non ti ho fatto i complimenti per la guida che nonostante le mie critiche (costruttive) ritengo molto utile e stimolante. Ho appena finito di scaricare Opera. Pur conoscendo da tempo le lacune di ie non avevo mai provato a cambiarlo (pigrizia mentale??? probabile :)) Nei prossimi giorni terro d'occhio il mio firewall per vedere quali e quanti servizi mi chiederanno l'accesso al web.

Tanto per seguire il tuo suggerimento di segnalare qualche informazione utile mi viene spontaneo porci (:oink: :oink: :oink: ) una domanda. Come mai non eliminiamo i cookie e altra spazzatura del web direttamente da dos??? (index.dat compreso)
Editiamo l'autoexec e via. Ogni riavvio ci chiederà forse qualche secondo in più. Che ne pensate? Io non so quando e perché ho smesso di farlo. Vediamo se ho sbagliato oppure no...

Fenomeno85
23-08-2005, 15:10
diciamo che se giri nei soliti siti alcune volte viene + utile tenerli (es biscottini del forum :) )

per ugox prima pagina :D

~§~ Sempre E Solo Lei ~§~

ugox@
23-08-2005, 15:37
diciamo che se giri nei soliti siti alcune volte viene + utile tenerli (es biscottini del forum :) )

per ugox prima pagina :D

~§~ Sempre E Solo Lei ~§~
l'ho vista..sono andato anche su quel sito francese..!!

non cio capito più di tanto ma va bene :fagiano: :D

killer978
23-08-2005, 15:43
Madonna che post chilometrici :D

Cerca di essere + sintetico altrimenti facciamo notte a capire cosa scrivi :rolleyes:

Fenomeno85
23-08-2005, 15:44
l'ho vista..sono andato anche su quel sito francese..!!

non cio capito più di tanto ma va bene :fagiano: :D

sito francese? :mbe:

~§~ Sempre E Solo Lei ~§~