![]() |
fai uno scan salva il logo e poi fallo analizzare
qui se non rileva il firewall all'inizio del report ti dirta che non e stato rilevato alcun firewall. |
Quote:
O17 - HKLM\System\CCS\Services\Tcpip\..\{0D757E42-15B7-4EB2-890D-FEC9EC08ACF3}: NameServer = 85.37.17.9 85.38.28.75 O17 - HKLM\System\CS1\Services\Tcpip\..\{028A6E15-25A9-4817-89C3-36A805C872E0}: NameServer = 194.20.8.1,213.145.3.1 O17 - HKLM\System\CS2\Services\Tcpip\..\{028A6E15-25A9-4817-89C3-36A805C872E0}: NameServer = 194.20.8.1,213.145.3.1 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: Kaspersky Internet Security 6.0 (AVP) - Unknown owner - C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe" -r (file missing) O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Programmi\IVT Corporation\BlueSoleil\BTNtService.exe O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Programmi\Netropa\Multimedia Keyboard\nhksrv.exe O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Programmi\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe O23 - Service: StyleXPService - Unknown owner - C:\Programmi\TGTSoft\StyleXP\StyleXPService.exe |
Logfile of HijackThis v1.99.1
Scan saved at 19.16.55, on 25/04/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Programmi\TGTSoft\StyleXP\StyleXPService.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\system32\nvraidservice.exe C:\WINDOWS\SOUNDMAN.EXE C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE C:\Programmi\Netropa\Multimedia Keyboard\MMKeybd.exe C:\Programmi\ITE\Smart Guardian\ITESmart.exe C:\Programmi\ScanSoft\OmniPageSE2.0\OpwareSE2.exe C:\Programmi\Java\jre1.5.0_06\bin\jusched.exe C:\Programmi\ATI Technologies\ATI.ACE\cli.exe C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe C:\WINDOWS\system32\ctfmon.exe C:\Programmi\File comuni\Ahead\lib\NMBgMonitor.exe C:\Programmi\Nokia\Nokia PC Suite 6\PcSync2.exe C:\Programmi\Yahoo!\Messenger\ypager.exe C:\Programmi\TGTSoft\StyleXP\StyleXP.exe C:\Programmi\Adobe\Acrobat 6.0\Distillr\acrotray.exe C:\Programmi\IVT Corporation\BlueSoleil\BlueSoleil.exe C:\Programmi\C6 Messenger\c6Messenger.exe C:\PROGRA~1\FILECO~1\PCSuite\Services\SERVIC~1.EXE C:\PROGRA~1\FILECO~1\Nokia\MPAPI\MPAPI3s.exe C:\PROGRA~1\INCRED~1\bin\IMApp.exe C:\Programmi\Netropa\Multimedia Keyboard\nhksrv.exe C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe C:\Programmi\IVT Corporation\BlueSoleil\BTNtService.exe C:\WINDOWS\system32\dllhost.exe C:\Programmi\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe C:\WINDOWS\system32\svchost.exe C:\Programmi\Netropa\Multimedia Keyboard\TrayMon.exe C:\Programmi\Netropa\Onscreen Display\OSD.exe C:\WINDOWS\system32\wbem\unsecapp.exe C:\WINDOWS\System32\svchost.exe C:\Programmi\ATI Technologies\ATI.ACE\cli.exe C:\Programmi\ATI Technologies\ATI.ACE\cli.exe C:\Programmi\Internet Explorer\iexplore.exe C:\WINDOWS\system32\wuauclt.exe C:\WINDOWS\system32\cmd.exe C:\Programmi\Internet Explorer\iexplore.exe C:\WINDOWS\system32\wuauclt.exe C:\Programmi\WinRAR\WinRAR.exe C:\DOCUME~1\PETREL~1\IMPOST~1\Temp\Rar$EX00.421\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.5.0_06\bin\ssv.dll O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programmi\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programmi\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file) O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Programmi\Canon\Easy-WebPrint\Toolband.dll O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar O4 - HKLM\..\Run: [NVRaidService] C:\WINDOWS\system32\nvraidservice.exe O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [CloneCDTray] "C:\Programmi\SlySoft\CloneCD\CloneCDTray.exe" /s O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -onlytray O4 - HKLM\..\Run: [MULTIMEDIA KEYBOARD] C:\Programmi\Netropa\Multimedia Keyboard\MMKeybd.exe O4 - HKLM\..\Run: [NVIDIA nTune] "C:\Programmi\NVIDIA Corporation\nTune\\nTune.exe" clear O4 - HKLM\..\Run: [SmartGuardian] C:\Programmi\ITE\Smart Guardian\ITESmart.exe O4 - HKLM\..\Run: [OpwareSE2] "C:\Programmi\ScanSoft\OmniPageSE2.0\OpwareSE2.exe" O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\jre1.5.0_06\bin\jusched.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programmi\File comuni\Ahead\Lib\NeroCheck.exe O4 - HKLM\..\Run: [ATICCC] "C:\Programmi\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay O4 - HKLM\..\Run: [kis] "C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Ahead\lib\NMBgMonitor.exe" O4 - HKCU\..\Run: [PcSync] C:\Programmi\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog O4 - HKCU\..\Run: [IncrediMail] C:\Programmi\IncrediMail\bin\IncMail.exe /c O4 - HKCU\..\Run: [Yahoo! Pager] C:\Programmi\Yahoo!\Messenger\ypager.exe -quiet O4 - HKCU\..\Run: [STYLEXP] C:\Programmi\TGTSoft\StyleXP\StyleXP.exe -Hide O4 - Startup: C6 Messenger.lnk = C:\Programmi\C6 Messenger\c6Messenger.exe O4 - Global Startup: Acrobat Assistant.lnk = C:\Programmi\Adobe\Acrobat 6.0\Distillr\acrotray.exe O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: BlueSoleil.lnk = ? O8 - Extra context menu item: Add to Kaspersky Anti-Banner - C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 6.0\\ie_banner_deny.htm O8 - Extra context menu item: Aggiungi all'elenco di stampa Easy-WebPrint - res://C:\Programmi\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html O8 - Extra context menu item: Anteprima Easy-WebPrint - res://C:\Programmi\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Stampa ad alta velocità Easy-WebPrint - res://C:\Programmi\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html O8 - Extra context menu item: Stampa Easy-WebPrint - res://C:\Programmi\Canon\Easy-WebPrint\Resource.dll/RC_Print.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: Web Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 6.0\scieplugin.dll O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O16 - DPF: {01010E00-5E80-11D8-9E86-0007E96C65AE} (SupportSoft SmartIssue) - O16 - DPF: {01012101-5E80-11D8-9E86-0007E96C65AE} (SupportSoft Script Runner Class) - O16 - DPF: {1F2F4C9E-6F09-47BC-970D-3C54734667FE} (LSSupCtl Class) - O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/Ms...Downloader.cab O16 - DPF: {C1B7E532-3ECB-4E9E-BB3A-2951FFE67C61} (DownloaderActiveX Control) - http://c6.community.virgilio.it/down...derActiveX.cab O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} - O17 - HKLM\System\CCS\Services\Tcpip\..\{028A6E15-25A9-4817-89C3-36A805C872E0}: NameServer = 194.20.8.1,213.145.3.1 O17 - HKLM\System\CCS\Services\Tcpip\..\{0D757E42-15B7-4EB2-890D-FEC9EC08ACF3}: NameServer = 85.37.17.9 85.38.28.75 O17 - HKLM\System\CS1\Services\Tcpip\..\{028A6E15-25A9-4817-89C3-36A805C872E0}: NameServer = 194.20.8.1,213.145.3.1 O17 - HKLM\System\CS2\Services\Tcpip\..\{028A6E15-25A9-4817-89C3-36A805C872E0}: NameServer = 194.20.8.1,213.145.3.1 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: Kaspersky Internet Security 6.0 (AVP) - Unknown owner - C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe" -r (file missing) O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Programmi\IVT Corporation\BlueSoleil\BTNtService.exe O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Programmi\Netropa\Multimedia Keyboard\nhksrv.exe O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Programmi\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe O23 - Service: StyleXPService - Unknown owner - C:\Programmi\TGTSoft\StyleXP\StyleXPService.exe DA COME HO CAPITO ALLORA A ME NON LO RILEVA IL FIREWALL KASPERSKY? EPPURE LO DISINSTALLATO E REINSTALLATO ALLA FINE DEL LOG DICE PURE GENERE SCONOSCIUTO |
Lab\Kaspersky Internet Security 6.0\avp.exe" -r (file missing)
FILE PERDUTO? HO VISTA DALLA RIRECTORY SEMBRA STARE AL SUO POSTO :confused: |
in effetti neanche a te lo rileva.
a questo punto qualcuno che a cui i test vanno bene potrebbe fare un logo per capire se e un problema nostro oppure di hijacthis? |
Quote:
|
RETTIFICO NON CREDO CHE FUNZIONI PERCHE LI BLOCCA NON LI FA INVIARE MA KASPERSKY NON RILEVA CHE L'HA BLOCCATO.LA VERSIONE TRIAL DI F-SECURE LO FACEVA PROBABILE CHE HO QUALCHE BUG SOFTWARE PER VIA DELLE FREQUNTI INSTALLAZIONI/DISINSTALLAZIONI FATECI SAPè SE è RILEVATO AD ALTRI STO FIREWALL COSI FACCIUO UN BEL FORMATTONE SI MI ARRIVA LA NOTIFICA PERO ...CI METTE UN PAIO DI MINUTI CREDEVO CHE FOSSE INSTANTANEA AZZ STANNO ARRIVANDO TUTTE ADESSO LE NOTIFICHE
|
caspita!! :muro: :muro: :muro:
rimuovi quel caps lock!Mi stanno girando gli occhi!! :D Seguiamo un pò la netiquette,please! ;) |
non ho probabilmente seguito bene l'andamento di questi ultimi post, cmq:
1) ma che cavolo ve ne frega se HijackThis non rileva il KIS?...o se non lo rileva il centro di sicurezza?... Che è, un problema esistenziale? Faranno un fix e festa finita. State SERENI,sù. :) 2) non volevo scatenare panico a postare il TEST per verificare il funzionamento del modulo IDS!! TRANQUILLIZZATEVI! L'importante è che passiate i test di port scan (Shield-up/Pc Flank vari... :blah: )(PS: con i settaggi di default del KIS avevo visto che era GIA' configurato tutto a dovere e si ricevevano avvisi circa Port Probe ecc...), quindi CALMA!! (L'avessi mai fatto di inserire questo ca@#o di test, anzi...dopo lo cancello!) KIS è un OTTIMO prodotto grazie specialmente al modulo di DIFESA PROATTIVA (vedi il ruolo che ha sui LeakTest, tanto per fare 1 esempio...). Questo è l'essenziale. AMPIAMENTE ADATTO ANCHE AI NIUBBI, oltre che a target più raffinati. Poi che il mio amato LnS ( o Jetico/Outpost ) sia meglio è un'altro paio di maniche.... Il tutto, IMO. |
una chiave valida per la 299 cè?Help :(
|
Quote:
|
Quote:
|
Quote:
|
Quote:
|
Quote:
Suppongo quindi che la rilasceranno in versione definitiva entro quel mese..sempre che non decidano di arrivare in beta all' uscita di Vista :p Per quanto riguarda il fatto che ad alcuni non lo rileva nel centro sicurezza, io proverei a disinstallarlo (full) e reinstallarlo da zero. Comunque kis non l'ho mai messo (in beta dico) indi probabile che non lo rilevi di natura, anche se mi sembra strano...kav è correttamente rilevato ;) Infine per i test del firewall: siete fissati :D :D :D :D :ciapet: :ciapet: :ciapet: ....qualunque firewall anche quello di xp sp2 che uso...svolge il suo dovere e se dentro non avete porcherie che aprono loro le porte.....state pur certi che mai nessuno vi entrerà dentro ;) |
l'ho installato con la data sbagliata ed è impazzito:) Cè un removal che toglie ogni traccia che anche dopo averlo disinstallato e rinstallato fa lo steso lavoro :(
|
AntiHacker blocca Google?
Qualcuno di voi ha avuto problemi con antihacker? A me blocca la startpage di Firefox... e Google :help:
Con la release precedente non lo faceva, adesso lo fa sia con la 0.299 che la 1.135, che mi sapete dire? |
Quote:
Wip |
Quote:
|
Quote:
Wip |
FANTASTICO
Salve a tutti, grazie a questo thread ho provato KIS6.. sono rimasto a bocca aperta!!! rispetto a Norton 2006 è una piuma!!!! Non solo, ma mi ha anche trovato ben 61 virus che il vecchio norton non considerava proprio.....
beh.. che dire? è favoloso!!! Vi comunico inltre che è uscita la nuova 6.0.1.307 nct !!! Correte a scaricarla Una domanda: io sul mio pc ho la 299, per fare le cose a modino dovrei usare il kiskav6remove.zip che si trova sull' ftp per disinstallare la vecchia 299 e poi reinstallare la 307? EDIT: non ci posso credere, sull'annuncio della 307 ho battuto sul tempo il mitico nv 25 :D |
Quote:
Quote:
La disinstallazione la puoi fare cmq tranquillamente anche da pannello di controllo/installazione applicazioni... PS: anche la 6.0.1.307 nct ha diversi bug....se vuoi un Pc stabile evita di metterla e tieni la 299 Ciao :) |
[img=http://img146.imageshack.us/img146/4695/23ro.th.png]
guardate con il firewall di fsecure quanti attacchi sulle porte sono individuati ? dovrebbe esserci qualhe bug sil firewall del kis utilizzando il kis me ne ero proprio scordato delle numerose notifiche di attacchi con emule aperto |
il rar crackfull potevi almeno evitare di inserirlo nello screen....... :asd:
|
Quote:
|
Quote:
|
Quote:
|
Quote:
|
Quote:
|
Quote:
ciao |
L'ho installato ieri e devo dire che mi trovo incredibilmente bene!!!
La versione è la 305 che, fino ad ora mi funziona alla perfezione.. la 307 mi dava continuamente errore in internet explorer.. :) |
Quote:
|
Quote:
|
si si quello e normale.
quello che non e normale e che non mi blocchi le applicazioni in uscita anche se io le blocco. e secondo me e strano pure che hijacthis non riconosca il firewall di una software house del prestigio di kaspersky. credo che ci sia stato qualche problema o nella mia installazione o nella versione beta che usavo. ora lho tolto perche ho messo su un router con firweall integrato di nuova generazione e per ora resto cosi. :cool: |
Quote:
Per il firewall del router non c'è problema... occhio che non credo controlli l'accesso a internet delle varie applicazioni ;) |
Quote:
|
Quote:
tanto anche nella ipotesi che entrino da remoto non e che cio chissacche da nascondere. poi magari se comincio a beccarmi robaccia formatto e cambio linea. |
pardon io ho avuto problemi del disinstallare la versione 5.xxx sapete se esite 1 tools per rimuoverlo come kiskav6remove.zip
mi date il link e nome del file ? grazie |
Quote:
|
si si ora va una bomba, :D
|
Tutti gli orari sono GMT +1. Ora sono le: 18:36. |
Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2023, Jelsoft Enterprises Ltd.
Hardware Upgrade S.r.l.