Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

a proposito di Hijack

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

a proposito di Hijack

Messaggioda bishop » ven ott 13, 2006 3:29 am

Spero sia la sezione adatta alla domanda che segue..
Quando si analizza un log e si vuole appurare che una BHO non sia "maligna" la ricerca è bene farla su http://sysinfo.org/ o c'è di meglio?? E sopratutto quale parte della BHO va inserita nel campo di ricerca??
Faccio un esempio:
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.5.0_06\bin\ssv.dll
Io uso la parte in rosso (compresa le parentesi graffe)... è corretto???
O le parentesi non vanno inserite nel campo di ricerca?
Lo chiedo perché non ho mai risposte quando faccio ricerche in tal senso...
Tank [:-D]
.... L'ombra sprigionerà una scintilla... Nuova la lama ora rotta.. e Re quei ch'è senza corona..!!
Avatar utente
bishop
Senior Member
Senior Member
 
Messaggi: 272
Iscritto il: mar ott 11, 2005 11:01 pm

Messaggioda crazy.cat » ven ott 13, 2006 3:33 am

No, sbagli.
Cerca su google il nome del file (ssv.dll) oppure in caso di dubbi della cartella dove si trova.
La chiave di registro non serve a niente.

Google è il miglior archivio che possa esistere, leggi poi i primi link che escono e trovi la soluzione.

Io faccio sempre così.
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Messaggioda bishop » ven ott 13, 2006 3:41 am

Grazie,,,prezioso suggerimento!!
Quindi il sito "sisynfo.org in questo caso è superfluo..
mentre per i "....file.exe" è valido??
[:-D]
.... L'ombra sprigionerà una scintilla... Nuova la lama ora rotta.. e Re quei ch'è senza corona..!!
Avatar utente
bishop
Senior Member
Senior Member
 
Messaggi: 272
Iscritto il: mar ott 11, 2005 11:01 pm


Messaggioda crazy.cat » ven ott 13, 2006 3:52 am

Ne esistono tanti di siti che offrono dei buonissimi suggerimenti
Questo è uno dei migliori
http://www.liutilities.com/products/win ... y/notepad/

Questi sono altri due
http://www.castlecops.com/tk27023-kaboom_dll.html
http://www.neuber.com/taskmanager/proce ... r.dll.html

Oltre a tutti i siti delle case di antivirus.

Prendi un log di hijackthis, scegli dei nomi di file a caso e mettili su google e vedi quali sono i primi siti ad uscire più spesso, quelli sono i migliori
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Messaggioda bishop » ven ott 13, 2006 5:22 am

http://www.castlecops.com/tk27023-kaboom_dll.html
Ma questo sito serve per le ricerche dei BHO. come chiedevo nel primo post?? Dove appunto chiedevo come riempire i campio di ricerca...
Invece www.liutilities.com serve per gli .."exe" tramite il campo di ricerca o tramite il database del sito??
Per il terzo sito raccomandatose ho ben capito serve solo a scaricare il software per controllare i propri processi attivi..
Io vorrei capire come analizzare anche i log non del mio pc..
Grazie
PS. come avrai capito sto cercano di approfondire le mie nozioni al riguardo e dato che sono agli inizi ...ci vuole pazienza!!!
[?]
.... L'ombra sprigionerà una scintilla... Nuova la lama ora rotta.. e Re quei ch'è senza corona..!!
Avatar utente
bishop
Senior Member
Senior Member
 
Messaggi: 272
Iscritto il: mar ott 11, 2005 11:01 pm

Messaggioda crazy.cat » ven ott 13, 2006 4:00 pm

Io arrivo a tutti quei siti tramite google, non uso i loro motori di ricerca.
castlecops ha in genere tutti i tipi di malware e virus che sono in giro non solo i bho, liutilities è più legato ai programmi, ma ci sono tanti altri siti simili.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre


Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 15 ospiti

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising