• Regolamento Macrocategoria DEV
    Prima di aprire un topic nella Macrocategoria DEV, è bene leggerne il suo regolamento. Sei un'azienda o un hosting/provider? Qui sono anche contenute informazioni per collaborare con Sciax2 ed ottenere l'accredito nella nostra community!

Info Come leggere le log di HiJackThis

Giuppe

Utente Esperto
Autore del topic
15 Gennaio 2008
1.144
0
Miglior risposta
0
Per cominciare scaricare
Perfavore, Entra oppure Registrati per vedere i Link!
.
Siccome molti hanno problemi con dei virus e quando postano il loro problema non mettono mai le log di HiJackThis che sono molto utili per capire il problema. Ecco a voi alcune indicazioni su come leggere le log di HiJackThis:

Allora, i log di HijackThis si dividono in settori, ogni settore comprende dei tipi di file particolari, che tu analizzando devi dimostrare che essi siano buoni o infetti.
Le sezioni sono:
R0 R1 R2 R3: Contengono la pagina iniziale di IE, e il motore di ricerca rapido usato da IE.

F0 F1 F2 F3: File caricati all'avvio del pc.

O1: File di redirezione a Hosts

O2: {BHO} Browser Helper Objects

O4 Programmi con avvio automatico.

O5 Icone delle varie operazioni di IE

O6 Le opzioni di IE che sono state bloccate

O7 Restrizioni di registro

O8 Voci extra per il menù di IE col tasto destro

O9 Elementi extra in strumenti di IE

O10 Winsock hijacker

O11 Voci extra in Opzioni di IE

O12 Plugins di IE

O13 Dirottamenti del prefisso di default di IE

O14 Redirezionamenti dalla home di IE

O15 I siti contrassegnati come "attendibili"

O16 Oggetti ActiveX

O17 Informazioni sui DNS

O18 Protocolli supplementari

O19 Fogli di stile (.CSS) utente

O20 Le voci di questa chiave: HKEY_LOCAL_MACHINE\Software\Microsoft\ Windows NT\CurrentVersion\Windows

O21 Le voci autorun in questa chiave: HKEY_LOCAL_MACHINE\ Software\Microsoft\ Windows\ CurrentVersion\ ShellServiceObjectDelayLoad

O22 Solo un virus puoi trovare quì, SharedTaskScheduler (CWS.Smartfinder)

O23 Servizi Windows XP/NT/2000

O24 WAD {Windows Active Desktop}

Guida alla Scansione
Una volta scaricato HijackThis avviarlo, clickare su "I accept", successivamente clickare su "Do a system scan and save log file", attendere la terminazione della scansione. Si aprirà un documento di testo con il blocco note, copiatene il contenuto, quello è il log. Dopo aver copiato il contenuto copiatelo nella vostra discussione. Quando avremo analizzato il log vi diremo "fixa queste voci: Codice:
voce1
Codice:
voce2
Codice:
voce3
ecc.. Per 'fixare' le voci entrate in modalità provvisoria, successivamente avviate di nuovo HijackThis, rieffettuate la scansione e spuntate il quadratino accanto alle voci che vi abbiamo detto di fixare, dunque cliccate su "Fix Checked".

Si ringrazia FireFox per le spiegazioni! ;)
 
Ultima modifica:
Buona guida... io uso hijackthis da 1 anno e mezzo penso e abbastanza ottimale devo dire...
 
Ciao,

dovresti citarmi in quanto le descrizioni dei vari settori sono state scritte da me, identiche in tutto e per tutto, quando ti ho dato assistenza. Per il resto ottimo, hai fatto bene a fare questa guida, anche se dubito correggeranno i log da soli!
 
Firefox se leggi alla fine leggerai si ringrazzia firefox ecc....
 
Veramente c'e' solo scritto che ho fatto un annuncio dove c'e' scritto di postare un log di HijackThis in caso di infezione.. Ma lì non c'e' spiegato come leggere i log :-P
 
Ok scusami ti cito! ;) non è giusto prendermi il merito
 
Non ti preoccupare, a volte succede di scrivere una cosa e ricordarsi di averne scritta un'altra!