Сканирование программного обеспечения, загруженного с компьютера, при запуске с HiJackthis

Hiackthis уже много лет является одной из самых важных и самых известных программ для ПК с Windows, о которой я уже говорил несколько лет назад, до сих пор используется сегодня, чтобы вручную освободить ваш компьютер от вредоносных программ, таких как руткиты и другие скрытые угрозы.
Не будучи программой, которая делает все автоматически, она по-прежнему рекомендуется для тех, кто более опытен и знает, из каких компонентов состоит Windows: процессы, службы, программы, драйверы, ключи реестра и т. Д.
Даже сегодня стоит поговорить об HijackThis с руководством пользователя, потому что стыдно отказываться от столь точного и простого инструмента, который помогает нам знать все, абсолютно все, о программном обеспечении, загружаемом с компьютера с момента в котором он включен .
Благодаря этой программе также можно обнаруживать вирусы и вредоносные программы, включая руткиты, то есть компоненты, которые загружаются при запуске и затем исчезают из памяти (например, драйверы являются руткитами).
HiJackThis, с открытым исходным кодом и все еще поддерживаемый независимыми разработчиками, можно бесплатно загрузить в его последней версии (2017) с веб-сайта Sourceforge.
Однако без установки вы должны запустить загруженный файл как администратор.
Чтобы сделать это, щелкните правой кнопкой мыши файл HijackThis.exe и выберите запуск от имени администратора.
Как только откроется первый экран, вы можете нажать клавишу, чтобы выполнить сканирование системы, с файлом журнала или без него (файл, в который записан отчет о проверке).
Сканирование покажет большое количество элементов в порядке, который кажется случайным и, конечно, не очень дружественным интерфейсом.
Даже не будучи экспертом, важно знать, что то, что вы видите с Hijackthis, это практически все ссылки Windows на программное обеспечение, запускаемое компьютером после запуска.
Начиная сверху мы находим в списке:
- HKCU и HKLM, которые являются ключами реестра
- BHO, расширения добавлены в браузер Windows (Internet Explorer)
- Панель инструментов
- Дополнительное контекстное меню и Дополнительная кнопка - это параметры, добавляемые некоторыми внешними программами в контекстное меню, которое появляется при нажатии правой кнопки мыши на файле.
- протокол
- Сервис, то есть сервис запущен.
Этим записям предшествует буква, которая может быть R, F, N, O и означать:
A - компоненты и настройки Internet Explorer
F - Программы, которые загружают себя
N - Mozilla Firefox поиск и стартовые страницы
ИЛИ - Компоненты операционной системы Windows.
Чтобы понять этот список и знать, как его использовать продуктивно, можно рассматривать каждый элемент как ссылку на внешнюю программу.
Поскольку большинство вредоносных программ вносит изменения в операционную систему, изменяя реестр, устанавливая дополнительное программное обеспечение или изменяя настройки в браузере, на этом экране Hijackthis можно обнаружить эти изменения, если мы обнаружим странные, неизвестные имена или аномальные элементы.
HijackThis не судит, что он находит, и в отличие от других традиционных антивирусных программ, он не может сказать нам, есть ли вредоносное программное обеспечение или нет.
Многие из элементов, найденных при сканировании HJT, имеют основополагающее значение для правильной работы ПК, поэтому их удаление может поставить под угрозу работу компьютера.
Так что, если вы не знаете, что это значит в HiJackthis, лучше закройте программу и оставьте ее в покое.
Если, с другой стороны, нам известно о том, что мы видим, мы можем прочитать различные строки, чтобы идентифицировать вредные и даже отсутствующие элементы ( отсутствие файлов ), которые, вероятно, следует исправить.
Чтобы исправить неправильные, отсутствующие или связанные с вредоносными программами ссылки, выделите их квадратом слева и нажмите кнопку « Исправить» .
Еще раз, мы должны повторить, чтобы быть осторожным, что вы выбираете, потому что исправление на самом деле является удалением, поэтому, если вы допустите ошибку, могут возникнуть проблемы.
К счастью, каждое исправление фиксируется на вкладке, которая появляется при нажатии кнопки резервного копирования в главном меню.
В списке внесенных изменений вы можете восстановить то, что было удалено.
Поскольку анализ может быть сложным, некоторые форумы, такие как iamnotageek.com, помогают нам, где вы можете вставить все содержимое файла журнала, созданного при сканировании Hijackthis, чтобы получить автоматическое мнение о том, что было найдено.
Поэтому будет возможно изучить элементы риска и неизвестные, исключая вместо этого те, которые, безусловно, в порядке.
В последней версии HijackThis также есть раздел « Разные инструменты » в главном меню, то есть дополнительные инструменты.
Поэтому вы можете найти менеджер процессов, автоматический анализ запуска, открытие файла Hosts и другие полезные инструменты.
Если вы ищете аналогичную программу, но более простую в использовании, мы должны рассмотреть комбинацию: с точки зрения безопасности - инструменты для удаления скрытых вирусов Rootkit с ПК, которые, с другой стороны, являются автоматическими для анализа программного обеспечения. загружается с вашего компьютера, в программы для управления автоматическим запуском Windows .

Оставьте свой комментарий

Please enter your comment!
Please enter your name here