Rekomenduojama, 2020

Redaktoriaus Pasirinkimas

Skenavimo programinė įranga, įkeliama iš kompiuterio įkeliant į "HiJackthis"

Hiackthis jau daugelį metų buvo viena iš svarbiausių ir žinomiausių "Windows" kompiuterių programų, apie kurias jau minėjau prieš kelerius metus ir kuri dar naudojama šiandien rankiniu būdu išlaisvinti kompiuterį nuo kenksmingos programinės įrangos, pavyzdžiui, rootkitų ir kitų paslėptų grėsmių.

Tai nėra programa, automatiškai veikianti dalykus, ji rekomenduojama tiems, kurie yra labiau patyrę ir žino, iš kokių komponentų Windows yra suformuoti procesai, paslaugos, programos, tvarkyklės, registro raktus ir tt

Dar kartą 2017 m. Verta kalbėti apie "HijackThis" naudodami vadovą, nes gėda atsisakyti tokio tikslo ir paprasto įrankio, kuris mums padeda viską žinoti, bet viską apie programinę įrangą, kuri yra įkelta iš kompiuterio. kai jis įjungtas .

Dėl šios programos taip pat galima aptikti virusus ir kenkėjiškas programas, įskaitant rootkitus, ty komponentus, kurie įkeliami paleidžiant ir ištrinami iš atminties (pvz., Vairuotojai yra rootkitai).

"HiJackThis", atvirojo kodo, kurį ir toliau valdo nepriklausomi kūrėjai, gali būti nemokamai atsisiųsti naujausioje "Sourceforge" svetainės versijoje (2017 m.).

Be diegimo reikia paleisti failą, atsiųstą kaip administratorius.

Norėdami tai padaryti, spustelėkite failą HijackThis.exe dešiniuoju pelės mygtuku ir tada paleiskite jį kaip administratorių.

Kai atidaromas pirmasis ekranas, galite paspausti mygtuką, kad atliktumėte sistemos nuskaitymą su arba be žurnalo failo (failo, kuriame įrašoma nuskaitymo ataskaita).

Skenavimas parodys daugybę elementų, kurie atrodo atsitiktinai, ir sąsajoje, kuri tikrai nėra labai draugiška.

Net be patirties, svarbu žinoti, kad tai, ką matote su "Hijackthis", yra beveik kiekviena Windows nuoroda į programinę įrangą, kurią paleidžia kompiuteris po įkrovos.

Pradedant nuo viršaus, mes rasti išvardyti:

- HKCU ir HKLM, kurie yra registro raktus

- BHO, pratęsimai pridedami prie "Windows" naršyklės ("Internet Explorer")

- įrankių juosta

- Papildomas kontekstinis meniu ir papildomas mygtukas yra alternatyvos, kurias papildo alcuini programos, nepriklausančios kontekstiniam meniu ir rodomos paspaudus dešinįjį pelės mygtuką ant failo.

- Protokolas

- Paslauga, ty paslaugos pradėtos.

Prieš šiuos įrašus rašoma raidė, kuri gali būti R, F, N, O ir vidurkis:

R - "Internet Explorer" komponentai ir nustatymai

F - programos, kurios apkrovos patys

N - Mozilla Firefox paieška ir pradiniai puslapiai

O - "Windows" operacinės sistemos komponentai.

Norėdami suprasti šį sąrašą ir sužinoti, kaip jį naudoti produktyviu būdu, kiekvieną elementą galite suprasti kaip nuorodą į išorinę programą.

Kadangi dauguma kenkėjiškų programų keičia operacinę sistemą, pakeičia registrą, įdiegia papildomą programinę įrangą arba keičia naršyklės nustatymus, šiame HijackThis ekrane galite nustatyti šiuos pakeitimus, jei radote keistus, nežinomus vardus ar nenormalius elementus.

HijackThis neatsižvelgia į tai, ką ji randa ir, skirtingai nuo kitos tradicinės antivirusinės programinės įrangos, ji negali mums pranešti, ar yra kenksmingos programinės įrangos, ar ne.

Daugelis HJT nuskaitymo elementų yra labai svarbūs tinkamam kompiuterio veikimui, todėl jų pašalinimas gali pakenkti kompiuterio veikimui.

Taigi, jei jūs nežinote, ką reiškia skaityti "HiJackthis", geriau uždarykite programą ir palikite ją atskirai.

Jei vietoj to mes žinome, ką mes matome, galime perskaityti įvairias eilutes, kad būtų galima nustatyti kenksmingus ir net trūkstamus elementus ( failų nebuvimas), kurie tikriausiai turėtų būti ištaisyti.

Jei norite ištaisyti neteisingas, trūkstamas arba kenkėjiškos programos nuorodas, pasirinkite juos mažu kvadratu kairėje ir paspauskite mygtuką " Patikrinti ištaisymą ".

Dar kartą turime pakartoti, kad atkreiptumėte dėmesį į tai, ką pasirinkote, nes ištaisymas iš tiesų yra pašalinimas, todėl, jei padarėte klaidą, gali kilti problemų.

Laimei, kiekvienas "Fix done" įrašomas kortelėje, kuri rodoma pagrindiniame meniu paspaudus atsarginės kopijos mygtuką .

Į atliktų pakeitimų sąrašą galite atkurti pašalintą.

Kadangi analizė gali būti sudėtinga, kai kurie forumi, pvz., Iamnotageek.com, padeda mums kur įkelti visą turinį žurnalo failo, sukurto Hijackthis skenavimo, norint automatiškai gauti nuomonę apie tai, kas buvo rasta.

Tuomet galėsite išnagrinėti rizikos veiksnius ir tuos, kurie nežinomi, išskyrus tuos, kurie tikrai yra geri.

Naujausia "HijackThis" versija pagrindiniame meniu taip pat yra skirsnio " Įvairūs įrankiai", ty papildomi įrankiai.

Todėl galite rasti proceso valdytoją, automatinio paleidimo analizę, failo "Hosts" atidarymą ir kitas naudingas priemones.

Jei ieškote panašios programos, tačiau lengviau ją naudoti, turėtume ieškoti derinio: nuo saugos pusės iki įrankių pašalinti iš kompiuterio paslėptus Rootkit virusus, kurie yra automatiniai, kita vertus, programinės analizės įkeltas iš kompiuterio į programas, skirtas automatiškai paleisti Windows .

Top