reklama
Procházení moderního internetu je cvičení, jak se vyhnout podvodům, virům a malwaru, které se skrývají v každém rohu. Bohužel už to tak není, že vás bezpečí zajistí pouze návštěva renomovaných webů. To neznamená, že vaše oblíbené místo pro streamování hudby Použít Spotify? Možná jste byli nakaženi malwaremSpotify je jednou z nejlepších streamovacích hudebních služeb, které jsou právě k dispozici. Naneštěstí to také poskytuje malware některým jeho uživatelům. Přečtěte si více je však nutně škodlivý. Místo toho je mnoho webových stránek, souborů ke stažení a e-mailů ohrožena a naložena se zákeřným záměrem Které webové stránky vás nejpravděpodobněji infikují malwarem?Možná si myslíte, že porno stránky, temný web nebo jiné nechutné weby jsou nejpravděpodobnějšími místy napadení počítače malwarem. Ale mýlil by ses. Přečtěte si více .
Zatímco malware někdy zanechává méně než jemné náznaky o jeho existenci, není tomu tak vždy. Často máte jen pocit, že něco není v pořádku. Možná je to chybějící soubor nebo nevysvětlitelná síťová aktivita. Zkontrolovali jste však všechna zjevná úkryty, takže kam se obrátíte? Naštěstí se může zachránit populární nástroj pro skenování malwaru známý jako HijackThis.
Hijack Co?
HijackThis byl asi od přelomu tisíciletí, původně vytvořil Merijn Bellekom jako proprietární software. HijackThis (HJT) je skenovací nástroj, který se často používá k nalezení malwaru a adwaru nainstalovaného ve vašem počítači. Jeho zamýšlený účel není odstranit malware, ale pomoci vám diagnostikovat jakékoli infekce. V roce 2007 byl po nahromadění více než 10 milionů stažení prodán bezpečnostní softwarové společnosti Trend Micro. Když velká společnost koupí malou, nezávisle vyvinutou aplikaci, to často signalizuje jeho zánik Microsoft To-Do vs. Wunderlist: Vše, co potřebujete vědětMicrosoft To-Do nahradí Wunderlist v následujících měsících. Další informace o nejlepších funkcích úkolů, o tom, co stále chybí, a o tom, jak můžete přejít z Wunderlistu na úkoly. Přečtěte si více .
Trend Micro však tento trend uvolnil uvolněním HijackThis on SourceForge jako open source projekt. Trend Micro v té době řekl, že se zavázali rozvíjet HJT. Avšak ne dlouho poté, co bylo rozhodnuto o open source HTJ, byl vývoj zastaven ve verzi 2.0.5. Jeden z výhody softwaru s otevřeným zdrojovým kódem Open Source vs. Svobodný software: Jaký je rozdíl a proč to záleží?Mnoho předpokládá, že „otevřený zdroj“ a „svobodný software“ znamenají totéž, ale to není pravda. Je ve vašem nejlepším zájmu vědět, jaké jsou rozdíly. Přečtěte si více je to, že kdokoli je schopen zobrazit nebo upravit zdrojový kód. Naštěstí v případě HJT další vývojář zvedl plášť, který zanechal Trend Micro, a byl zaneprázdněn. údržba vidlice Software s otevřeným zdrojovým kódem a vidlice: dobrý, velký a ošklivýKoncový uživatel někdy z vidlic těží. Vidlice se někdy provádí pod pláštěm hněvu, nenávisti a nepřátelství. Podívejme se na několik příkladů. Přečtěte si více původního projektu - HijackThis Fork V3.
ÚnosToto!
Zatímco nyní existují dvě verze HJT - vydání Trend Micro ve verzi 2.0.5 a vidlice v současné době na úrovni 2,6,4, obě původní funkce skenování zůstaly od svého rozkvětu v polovině roku 2000 do značné míry nezměněny.
Skenování
Většina malwaru provádí změny ve vašem operačním systému, ať už úpravou registru, instalací dalšího softwaru nebo změnou nastavení v prohlížeči. Tyto příznaky nemusí být vždy zřejmé, a to může být záměrné, takže malware nelze snadno zjistit. HJT prohledává váš počítač, registr a další běžná nastavení softwaru a uvádí, co najde. Windows má vestavěné nástroje, ale HJT spojuje všechna běžná místa pro skrytí malwaru do jednoho seznamu.
Na rozdíl od jiných nástrojů však tento nástroj neposuzuje, co najde běžný antivirový software 10 nejlepších antivirových programů zdarmaBez ohledu na to, jaký počítač používáte, potřebujete antivirovou ochranu. Zde jsou nejlepší bezplatné antivirové nástroje, které můžete použít. Přečtěte si více . To znamená, že nepodléhá pravidelným aktualizacím definice zabezpečení, ale také to může být potenciálně nebezpečné. Mnoho oblastí skenování HJT má zásadní význam pro správnou funkci vašeho počítače a jejich odstranění může být katastrofální. Z tohoto důvodu je běžným vodítkem při používání HJT skenování, generování logfile a zveřejnění online, aby ostatní mohli nahlédnout a pomoci vám porozumět výsledkům.
Kategorie
HJT skenuje v mnoha oblastech, které malware obvykle útočí. Aby bylo možné snadno identifikovat výsledky podle oblasti skenování, jsou výsledky seskupeny do několika kategorií. Existují zhruba čtyři kategorie; R, F, N, O.
- R - Internetové vyhledávací a startovací stránky
- F - Automatické načítání programů
- Stránky N - Netscape Navigator a Mozilla Firefox pro vyhledávání a spouštění
- O - Komponenty operačního systému Windows
F se týká automatického zavádění škodlivého softwaru, který může být obtížně diagnostikovatelný, protože tyto programy se často snaží zakázat přístup k nástrojům Windows, jako je Správce úloh. Malware, a zejména adware, má tendenci skrýt v prohlížeči Jak snadno odebrat prohlížeč přesměrování VirusProvedli jste vyhledávání na Googlu, ale nějak jste z nějakého důvodu nedosáhli požadovaného výsledku po kliknutí na odkaz. Máte přesměrovaný virus; Zde je návod, jak se toho zbavit. Přečtěte si více ve formě přesměrování vyhledávače nebo změn domovské stránky. Výsledky HJT vám mohou pomoci zjistit, zda se v prohlížeči skrývá něco škodlivého. Chrome v seznamu chybí, což může omezit jeho užitečnost pro všechny uživatele nesmírně populárního prohlížeče Google. Kategorie N označuje položky související s Netscape Navigator, populárním prohlížečem 90. let, který byl v roce 2008 ukončen. Přestože zahrnuje položky související s Firefoxem, ukazuje to, jak málo se společnost HijackThis v posledních letech angažovala.
Soubor protokolu
Jedním z nejdůležitějších výstupů kontroly je soubor protokolu. To zahrnuje seznam všeho, co HJT našel. Poté můžete poslat obsah souboru protokolu na fórum zabezpečení pro ostatní, aby vám pomohl diagnostikovat váš problém. Původní vývojář používal k údržbě webové stránky věnované analýze těchto souborů protokolu. Když však Trend Micro přešel na open source, web byl uzavřen.
To však neznamená, že jste mimo možnosti. Fóra zabezpečení jsou stále úlem činnosti Poslechněte si odborníky: 7 nejlepších bezpečnostních fór onlinePokud potřebujete radu ohledně zabezpečení a nemůžete najít odpovědi, které potřebujete zde na MakeUseOf, doporučujeme zkontrolovat tato přední online fóra. Přečtěte si více s mnoha členy ochotnými půjčit své znalosti těm, kteří to potřebují. Na těchto stránkách však buďte opatrní - zatímco většina uživatelů bude zcela důvěryhodná, vždy existuje menšina, která může jednat se zlomyslným úmyslem. Pokud máte pochybnosti, počkejte na shodu ostatních členů. Nezapomeňte také nikdy nezveřejňujte žádné osobní nebo citlivé informace, včetně hesel nebo jiných přihlašovacích údajů.
Ruční analýza a provádění oprav
Pokud se cítíte sebejistě znalost registru Jak se nechtěně nechat zasílat do registru systému WindowsPracujete s registrem Windows? Vezměte na vědomí tyto tipy a budete mnohem méně pravděpodobně způsobovat trvalé poškození počítače. Přečtěte si více a dalších součástí systému Windows, možná budete chtít přeskočit analýzu skupiny a pokusit se o opravu sami. Při omezování vám HJT při provádění vlastní analýzy dává nějaké pokyny. Vyberte položku v seznamu výsledků a klikněte na Informace o vybrané položce z nabídky Skenovat a opravit položky otevře dialog s informacemi o pozadí výsledku.
Je důležité si uvědomit, že tento návod je určen pouze pro kategorii výsledků, nikoli pro samotnou položku. Například vodítko pro výsledek s kategorií R0 je „hodnota registru, která byla změněna z výchozího stavu, což má za následek změněné vyhledávání v IE. Stránka, Úvodní stránka, Stránka lišty vyhledávání nebo Asistent pro vyhledávání. “ Jakmile určíte podezřelé položky, které chcete změnit, zaškrtněte políčka a klikněte Opravit vybrané odstranit všechny zaškrtnuté položky.
HijackThis - The Fork
Software s otevřeným zdrojovým kódem má mnoho výhod, v neposlední řadě je to schopnost vývoje pokračovat dlouho po rozpuštění původního projektu. Díky rozhodnutí společnosti Trend Micro otevřít zdroj HijackThis vývojář Stanislav Polshyn pokračoval tam, kde Trend Micro skončil. Tato rozvětvená verze HJT se přesouvá z Trend Micro verze 2.0.5 do 2.6.4. Do jisté míry matoucí vývojář odkazuje na nejnovější vydání jako na verzi 3.
Verze 3 přidává podporu moderních operačních systémů, jako jsou Windows 8 a 10, a vylepšené rozhraní. Skenování bylo také vylepšeno díky aktualizované detekci únosu. Přestože primární funkcí HJT je kontrola a výsledný soubor protokolu, zahrnuje také správce souborů Process Manager, Uninstaller a Hosts. Rozvětvená edice se rozšiřuje o tyto funkce přidáním StartupList, Kontrola digitálního podpisu a Unlocker klíče registru.
Vzhledem k povaze softwaru je vždy nejlepší být opatrný při stahování od třetí strany. Vidlice HJT nezískala tolik pokrytí, které by vás mohlo zpochybnit. Mohlo by to však být odrazem toho, jak se změnil trh funkčně zjednodušujících, ale pokročilých nástrojů, jako jsou tyto. Je třeba mít na paměti, že z větší části přináší vidlice pouze postupné vylepšení skenování Trend Micro. Pokud byste se raději drželi staršího mainstreamového vydání, pak by verze 2.0.5 měla být více než dostačující.
Přistupujte opatrně
Pokud si nejste jisti správou registrů, neměli byste před provedením rady použít žádné opravy. HJT nedělá žádný úsudek ohledně bezpečnosti jakéhokoli záznamu - pouze skenuje, aby zjistil, co je tam, legitimní nebo jinak. Registr obsahuje všechny důležité prvky operačního systému a bez nich může počítač odmítnout správnou funkci.
I když máte pocit, že se můžete s jistotou pohybovat po registru, měli byste přistupovat ke všem opravám opatrně. Před použitím oprav se ujistěte, že jste zálohovali registr v HJT. Dalším krokem je také dokončete úplnou zálohu počítače Průvodce zálohováním a obnovením systému WindowsStávají se katastrofy. Pokud nejste ochotni ztratit svá data, potřebujete dobrou rutinu zálohování Windows. Ukážeme vám, jak připravit a obnovit zálohy. Přečtěte si více aby se obnovilo, kdyby se něco zhoršilo.
Jste připraveni získat zpět svůj počítač?
HijackThis se proslavil v prvních letech internetu, ještě předtím, než se Google narodil. Jednoduše to znamenalo, že se stal nástrojem volby pro každého, kdo se snaží diagnostikovat malware infekce. Jeho akvizice společností Trend Micro, přechod na open source a nově udržovaná vidlice však zpomalily vývoj na procházení. Možná vás bude zajímat, proč byste HJT používali znovu jiná významná jména S těmito 7 nástroji můžete snadno odstranit agresivní malwareTypická bezplatná antivirová apartmá vás až doposud dostanou, pokud jde o odhalení a odstranění škodlivého softwaru. Těchto sedm obslužných programů odstraní škodlivý software a odstraní vás. Přečtěte si více .
HJT nemusí být tak elegantní, moderní aplikace, kterou používáme ve věku chytrých telefonů. Jeho dlouhověkost je však důkazem jeho užitečnosti. Když se společnost Trend Micro rozhodne vytvořit otevřený zdrojový kód HJT, budete mít vždy volně dostupný nástroj pro situace, kdy nic jiného neudělá.
Co si myslíte o HijackThis? Jaký je váš nejhorší příběh zděšení malwaru? Jak jsi se toho zbavil? Dejte nám vědět v komentářích!
Obrázek Kredit: 6okean.gmail.com/Depositphotos
James je MakeUseOf's Buying Guides & Hardware News Editor a spisovatel na volné noze, vášnivý pro zpřístupnění a bezpečnost technologie pro každého. Vedle technologie se také zajímá o zdraví, cestování, hudbu a duševní zdraví. BEng ve strojírenství z University of Surrey. Najdete také psaní o chronických onemocněních v PoTS Jots.