Skenujte software načtený z počítače při spuštění pomocí HiJackthis

Hiackthis je po mnoho let jedním z nejdůležitějších a nejznámějších programů pro Windows PC, o kterém jsem již mluvil před několika lety, se dnes používá k ručnímu osvobození počítače od škodlivého softwaru, jako jsou rootkity a jiné skryté hrozby.
Nejedná se o program, který dělá věci automaticky, ale zůstává doporučen pro ty, kteří mají více zkušeností a vědí, z jakých složek Windows se skládá, tj. Procesy, služby, programy, ovladače, klíče registru atd.
Ještě dnes stojí za to mluvit o HijackThis s uživatelskou příručkou, protože je škoda vzdát se tak přesného a všeho jednoduchého nástroje, který nám pomáhá vědět vše, absolutně všechno, o softwaru, který je od okamžiku načten z počítače. ve kterém je zapnutá .
Díky tomuto programu je také možné detekovat viry a malware, včetně rootkitů, tj. Komponenty, které jsou načteny při spuštění a poté zmizí z paměti (například ovladače jsou rootkity).
HiJackThis, open source a stále udržovaný nezávislými vývojáři, si můžete zdarma stáhnout v jeho nejnovější verzi (2017) z webu Sourceforge.
Bez instalace však musíte stažený soubor spustit jako správce.
Chcete-li to provést, klikněte pravým tlačítkem myši na soubor HijackThis.exe a poté jej spusťte jako správce.
Jakmile je otevřena první obrazovka, můžete stisknout klávesu pro provedení kontroly systému, se souborem protokolu nebo bez něj (soubor, kde je zaznamenána zpráva o skenování).
Skenování ukáže velké množství prvků v pořadí, které se zdá být náhodné a rozhodně ne velmi přátelské rozhraní.
I když nejste odborníkem, je důležité vědět, že to, co vidíte u Hijackthis, je prakticky každý odkaz systému Windows na software spuštěný počítačem po spuštění.
Počínaje shora najdeme uvedené:
- HKCU a HKLM, což jsou klíče registru
- BHO, rozšíření přidaná do prohlížeče Windows (Internet Explorer)
- Panel nástrojů
- Extra kontextové menu a extra tlačítko jsou možnosti přidané některými externími programy do kontextového menu, které se objeví po stisknutí pravého tlačítka myši na souboru.
- Protokol
- Služba, to je služba spuštěná.
Těmto záznamům předchází písmeno, které může být R, F, N, O a znamená:
A - Součásti a nastavení aplikace Internet Explorer
F - Programy, které se načítají samy
N - Mozilla Firefox prohledává a spouští stránky
NEBO - Součásti operačního systému Windows.
Abychom porozuměli tomuto seznamu a věděli, jak jej produktivně používat, můžeme každý prvek považovat za odkaz na externí program.
Protože většina malwaru provádí změny v operačním systému, úpravou registru, instalací dalšího softwaru nebo změnou nastavení v prohlížeči, je možné na této obrazovce Hijackthis tyto změny detekovat, pokud najdeme podivné, neznámé názvy nebo neobvyklé prvky.
HijackThis neposuzuje, co najde, a na rozdíl od jiného tradičního antivirového softwaru nám nemůže říct, zda existuje škodlivý software nebo ne.
Mnoho prvků nalezených skenováním HJT je zásadní pro správné fungování počítače, takže jejich odstranění by mohlo ohrozit fungování počítače.
Takže pokud nevíte, co to znamená číst v HiJackthis, raději program ukončete a nechte ho na pokoji.
Pokud jsme si naopak vědomi toho, co vidíme, můžeme si přečíst různé řádky, abychom identifikovali škodlivé nebo dokonce chybějící prvky ( chybějící soubor ), které by pravděpodobně měly být opraveny.
Chcete-li opravit nesprávné, chybějící nebo související odkazy na malware, vyberte je pomocí čtverce nalevo a poté stiskněte tlačítko Opravit zaškrtnuto .
Znovu musíme opakovat, abyste byli opatrní, co vyberete, protože oprava je ve skutečnosti odstranění, takže pokud uděláte chybu, mohou existovat problémy.
Naštěstí je každá oprava udělána zaznamenána na kartě, která se zobrazí stisknutím tlačítka zálohování v hlavní nabídce.
V seznamu provedených změn můžete obnovit to, co bylo odstraněno.
Vzhledem k tomu, že analýza může být obtížná, některá fóra, jako je iamnotageek.com, nám pomáhají, kam můžete vložit celý obsah souboru protokolu generovaného skenováním Hijackthis a získat automatický názor na to, co bylo nalezeno.
Bude tedy možné zkoumat ohrožené a neznámé prvky, místo toho vyloučit ty, které jsou určitě v pořádku.
Nejnovější verze HijackThis má také sekci Různé nástroje v hlavní nabídce, tj. Další nástroje.
Poté můžete najít správce procesů, automatickou analýzu spuštění, otevření souboru Hosts a další užitečné nástroje.
V případě, že hledáte podobný program, ale jednodušší použití, měli bychom se podívat na kombinaci: na straně zabezpečení nástrojů k odstranění skrytých virů Rootkit z PC, které jsou na druhé straně automatické pro analýzu softwaru načteno z počítače, do programů pro správu automatického spouštění systému Windows .

Zanechte Svůj Komentář

Please enter your comment!
Please enter your name here