|
| HOMEPAGE | INDICE FORUM | REGOLAMENTO | ::. | NEI PREFERITI | .:: | RSS Forum | RSS News | NEWS web | NEWS software | |
| PUBBLICITA' | | | ARTICOLI | WIN XP | VISTA | WIN 7 | REGISTRI | SOFTWARE | MANUALI | RECENSIONI | LINUX | HUMOR | HARDWARE | DOWNLOAD | | | CERCA nel FORUM » | |
12-03-2007, 15.01.02 | #1 |
Il re di bastoni
Top Poster
Registrato: 26-04-2001
Loc.: Milàn
Messaggi: 23.413
|
HijackThis 2.0.0 beta
<br><br><br> <div align="justify"><b>HijackThis</b> genera un report dettagliato dei settaggi di registro e files, per scoprire se nelle varie entrate si è annidato del malware. E' sufficiente postare il proprio log sulla <a href="http://hijackthis.de/it" target="_blank">pagina di analisi</a> del sito di HijackThis, cliccare su "Analizza", e dopo qualche istante si vedranno le stringhe che vengono giudicate sicure e quelle da eliminare. La rimozione va comunque effettuata manualmente, spuntando le entrate desiderate nella finestra di report del programma, e poi cliccando su "Fix Checked".</div> <br><br><br> <table cellspacing="2" cellpadding="2" border="0" align="left"><tr><td><img width="20" height="20" src="http://www.wintricks.it/image/icons/homeicon.gif"></td><td bgcolor="#527bb5"><font size="1" color="#ffffff"><b>Homepage</b></font></td><td><font size="2"><a href="http://www.trendsecure.com/portal/en-US/threat_analytics/overview.php" target="_blank">HijackThis</a> by <a href="http://www.trendmicro.com" target="_blank">Trend Micro</a></font></td></tr><tr><td><img width="20" height="20" src="http://www.wintricks.it/image/icons//winflag.gif"></td><td bgcolor="#527bb5"><font size="1" color="#ffffff"><b>Sistemi operativi</b></font></td><td><font size="2">Windows</font></td></tr><tr><td><img width="20" height="20" src="http://www.wintricks.it/image/icons/progfolder.gif"></td><td bgcolor="#527bb5"><font size="1" color="#ffffff"><b>Licenza</b></font></td><td><font size="2">Freeware</font></td></tr><tr><td><img width="20" height="20" src="http://www.wintricks.it/image/icons/filesize.gif"></td><td bgcolor="#527bb5"><font size="1" color="#ffffff"><b>Download</b></font></td><td><font size="2"><a href="http://www.trendsecure.com/portal/en-US/threat_analytics/HiJackThis_v2.exe">HijackThis 2.0.0 beta</a> [1,24 MB] <font size="1" color="#ff6600">standalone</font></font></td></tr> </table> <br><br><br><br><br /><br />
___________________________________
Un giorno in cui voleva fare il cattivo, Mister Coniglietto sbirciò oltre la siepe e vide che l'orto del Contadino Fred era pieno di lattuga fresca e verde; Mister Coniglietto, invece, non era pieno di lattuga per niente. E ciò gli parve un'ingiustizia. Sono un Vampiro! I am a Vampire! |
12-03-2007, 15.05.48 | #2 |
Senior Member
Registrato: 28-10-2006
Messaggi: 356
|
Ehm..Ehm..Vi sono sfuggite 2 cose...
1_Ho segnalato durante la disc.con Leo su Sp.Terminator^^ 2_Adesso è Trend Micro! Cosa comporta? Qualcuno ne sa di +?
___________________________________
Corri, corri come il vento....perchè questa è la vita. |
12-03-2007, 15.10.33 | #3 |
Senior Member
Registrato: 28-10-2006
Messaggi: 356
|
Mi rispondo da solo^^
http://www.merijn.org/
___________________________________
Corri, corri come il vento....perchè questa è la vita. |
12-03-2007, 16.26.40 | #4 |
Senior Member
Registrato: 20-09-2001
Loc.: Catania
Messaggi: 355
|
Interessante il nuovo tasto "Analyze this" che apre direttamente il browser ed invia il file per l'analisi.
Peccato che non apra http://www.hijackthis.de ma una pagina di TrendMicro in cui non è presente nessuna indicazione sulla qualità degli elementi scansionati, ma solo una percentuale di quanto ogni elemento è diffuso. |
12-03-2007, 16.37.25 | #5 | |
Il re di bastoni
Top Poster
Registrato: 26-04-2001
Loc.: Milàn
Messaggi: 23.413
|
Quota:
2) hai visto il "by" nella news?
___________________________________
Un giorno in cui voleva fare il cattivo, Mister Coniglietto sbirciò oltre la siepe e vide che l'orto del Contadino Fred era pieno di lattuga fresca e verde; Mister Coniglietto, invece, non era pieno di lattuga per niente. E ciò gli parve un'ingiustizia. Sono un Vampiro! I am a Vampire! |
|
12-03-2007, 16.43.33 | #6 |
Newbie
Registrato: 13-05-2005
Messaggi: 16
|
...ahhhhh! TrendMicro...NO!!!
...qualcosa che funzionava bene ho il sentore che...!!! |
12-03-2007, 17.31.40 | #7 |
Gold Member
Registrato: 21-10-2001
Messaggi: 2.724
|
Bah speriamo bene... prevedo che sparirà la vers. free....prima o poi e che l'hanno comprato a fare senno...?
___________________________________
I grandi spiriti hanno sempre incontrato violenta opposizione da parte delle menti mediocri. A. Einstein |
12-03-2007, 18.32.37 | #8 | |
Senior Member
Registrato: 28-10-2006
Messaggi: 356
|
Quota:
2_Hai visto il mio post delle 15.10.33?..ahahaha^^ Ciao Thor^^,BUON LAVORO^^
___________________________________
Corri, corri come il vento....perchè questa è la vita. |
|
12-03-2007, 18.39.38 | #9 |
Hero Member
Registrato: 28-01-2006
Loc.: Fiorenza
Messaggi: 779
|
Sono almeno un paio i passaggi più importanti da segnalare nella notizia data dal produttore originario di HijackThis (Merijn.org):
(1) This is not fake, I sold HijackThis to TrendMicro. Their product incorporates all changes, updates and fixes that I was planning on adding in the v1.99.2 release. I made sure of that and I hope no one will be disappointed with it. (2) While TrendMicro does not officially support HijackThis yet, I expect they will once it goes final. In sostanza l'autore precisa che le voci diffusesi sull'acquisizione di HJT da parte di TM non sono bufale. Quindi, conferma che ha effettivamente venduto il programma a TrendMicro. Quest'ultima peraltro ancora non supporta ufficialmente HJT_2.0-ß. L'autore suppone che il pieno supporto (da parte di TM) ci sarà solo quando HJT_2.0 (attualmente in fase ßeta) avrà raggiunto lo stadio di versione finale e definitiva. L'ultimo capoverso della notizia (I sold HijackThis because I had been sitting on an unfinished update for over a year and I still could not make enough time to finish it [...]) forse è il più preoccupante. L'autore pare infatti che non possa più continuare a sviluppare HJT per suoi impegni personali. La preoccupazione sorge dal fatto che il cambiamento di gestione è radicale e completo. A differenza dei programmi Sysinternals, passati sotto Microsoft ma continuati a sviluppare da Mark Russinovich, per HJT pare (se non ho mal interpretato la notizia) profilarsi un passaggio sostanziale di proprietà e di programmazione. La licenza attualmente è sempre freeware. Speriamo comunque che anche in questo caso (come già successo per gli ottimi programmi Sysinernals) le ripercussioni sul pregevole softwarino HJT siano minime e migliorative sotto ogni aspetto. Infine il CHANGELOG della versione 2.0-ß si ricava sempre dalla notizia sopra citata. Precisamente lo si estrapola dalle seguenti asserzioni: (3) Their product incorporates all changes, updates and fixes that I was planning on adding in the v1.99.2 release. I cambiamenti ( del loro - di TrendMicro - prodotto, ie.: ) della versione 2.0-ß riguardano gli aggiornamenti e le migliorie che l'autore di HJT aveva intenzione di aggiungere alla futura (e mai nata) versione 1.99.2.
___________________________________
Godi, FIORENZA, poi che se’ sì grande, Che per mare e per terra batti l’ali, E per lo ‘nferno il tuo nome si spande! Ultima modifica di atreyu : 12-03-2007 alle ore 18.42.39 |
13-03-2007, 11.11.07 | #10 |
Gold Member
Top Poster
Registrato: 13-02-2001
Loc.: Forette City
Messaggi: 13.153
|
Grazie atreyu per le chiarificazioni.
IMHO l'aspetto più importante di HijackThis non è tanto il programma in sé, quanto invece il database di file buone e/o cattivi che è raggiungibile tramite l'analyizer.
___________________________________
"Society doesn’t need newspapers. What we need is journalism." - Clay Shirky |
13-03-2007, 12.25.57 | #11 | |
Hero Member
Registrato: 28-01-2006
Loc.: Fiorenza
Messaggi: 779
|
Quota:
. . Personalmente trovo utile HJT nel suo complesso. In specie mi pare significativa la funzione di scansione automatica all'avvio del SO, eseguita in modo silenzioso (rapido ed assolutamente non invadente né fastidioso) se nessun elemento nuovo viene rilevato: ----------------------------------- HijackThis > Configuration > Main > Run HijackThis scan at startup and show it when items are found -----------------------------------
___________________________________
Godi, FIORENZA, poi che se’ sì grande, Che per mare e per terra batti l’ali, E per lo ‘nferno il tuo nome si spande! Ultima modifica di atreyu : 13-03-2007 alle ore 12.46.55 |
|
15-03-2007, 10.18.29 | #12 |
Newbie
Registrato: 30-01-2006
Messaggi: 43
|
Virus identified Worm/vb.awa in hjackthis2.exe...... e' un falso positivo o il mio AVG ha svalvolato?....
|
15-03-2007, 11.51.30 | #13 |
Il re di bastoni
Top Poster
Registrato: 26-04-2001
Loc.: Milàn
Messaggi: 23.413
|
falso positivo
___________________________________
Un giorno in cui voleva fare il cattivo, Mister Coniglietto sbirciò oltre la siepe e vide che l'orto del Contadino Fred era pieno di lattuga fresca e verde; Mister Coniglietto, invece, non era pieno di lattuga per niente. E ciò gli parve un'ingiustizia. Sono un Vampiro! I am a Vampire! |
15-03-2007, 12.47.34 | #14 |
Junior Member
Registrato: 05-11-2004
Messaggi: 69
|
anche a me AVG me lo blocca, non posso eseguirlo.Se e un falso positivo , c'e un modo per sbloccarlo ?
grazie |
15-03-2007, 13.06.50 | #15 |
Hero Member
Registrato: 28-01-2006
Loc.: Fiorenza
Messaggi: 779
|
AntiVir PE (AVIRA ©) non lo rileva assolutamente come virus o malware di qualsivoglia tipo, neppure con la scansione euristica impostata su livelli di sensiblità massimi.
Probabilmente (o, anzi, sicuramente) AVG produce un falso positivo. Unico rimedio credo possa essere attendere il rilascio di nuove definizioni antivirali. Se il problema dovesse persistere potreste segnalarlo via email ad AVG, che presumo provvederebbe alla correzione. Uno stratagemma temporaneo potrebbe essere quello di smanettare con le impostazioni di AVG per impedirgli di controllare il file eseguibile di HJT. P.S.: ho provato la versione 2.0-ß... funziona perfettamente. Il nuovo pulsante "AnalyzeThis (Upload to TrendSecure)" per il momento non svolge una funzione mirabolante. Semplicemente rinvia ad una pagina web nella quale il log di HJT è analizzato statisticamente. Vengono, cioè, indicate le ricorrenze statistiche dei processi presenti nel LOG in raffronto ad altri utenti che si sono sottoposti alla stessa procedura di verifica. In pratica, si vuol presumere che più volte un processo è presente sui PC di altri utenti, maggiore sarà la probabilità che quel prodotto sia pulito. Quindi, è evidente che i risultati lasciano un po' il tempo che trovano. Interessante anche il nuovo pulsante "Info...". Oltre alle classiche informazioni sulla versione del programma, offre una sintetica panoramica del significato dei codici di HJT (R0, R1, 00, 04, etc.). Per il resto tutto mi pare immutato. Pertanto, allo stato attuale, il passaggio a TrendMicro pare non aver modificato l'OTTIMA funzionalità di HiJackThis..... HJT 2.0-ß PROMOSSO A PIENI VOTI!
___________________________________
Godi, FIORENZA, poi che se’ sì grande, Che per mare e per terra batti l’ali, E per lo ‘nferno il tuo nome si spande! Ultima modifica di atreyu : 15-03-2007 alle ore 13.11.34 |
Utenti attualmente attivi che stanno leggendo questa discussione: 1 (0 utenti e 1 ospiti) | |
Strumenti discussione | |
|
|
Discussioni simili | ||||
Discussione | Autore discussione | Forum | Risposte | Ultimo messaggio |
Gaim 2.0.0 beta | Thor | Archivio News Software | 15 | 02-01-2007 11.09.55 |
VMware Workstation 6.0 beta | Thor | Archivio News Software | 2 | 25-12-2006 08.45.09 |
Microsoft BETA | Gervy | Archivio News Web | 0 | 29-05-2006 12.36.28 |
VLC 0.8.5 beta 3 | Thor | Archivio News Software | 0 | 21-04-2006 11.22.18 |
VLC 0.8.5 beta 2 | Thor | Archivio News Software | 9 | 03-04-2006 14.06.07 |