Pindai perangkat lunak yang dimuat dari komputer saat startup dengan HiJackthis

Hiackthis telah bertahun-tahun menjadi salah satu program paling penting dan paling terkenal untuk PC Windows, yang telah saya bicarakan beberapa tahun lalu, masih digunakan sampai sekarang untuk membebaskan komputer Anda secara manual dari perangkat lunak berbahaya seperti rootkit dan ancaman tersembunyi lainnya.
Bukan menjadi program yang melakukan hal-hal secara otomatis, tetap direkomendasikan bagi mereka yang lebih berpengalaman dan tahu komponen Windows yang terdiri dari, yaitu proses, layanan, program, driver, kunci registri dll.
Layak, bahkan hari ini, untuk berbicara tentang HijackThis dengan panduan pengguna karena memalukan untuk menyerahkan instrumen yang begitu tepat dan semuanya sederhana yang membantu kita mengetahui segalanya, benar-benar segalanya, pada perangkat lunak yang dimuat dari komputer sejak saat itu. di mana itu dihidupkan .
Berkat program ini, Anda juga dapat mendeteksi virus dan malware, termasuk rootkit, yaitu komponen yang dimuat saat startup dan kemudian menghilang dari memori (misalnya, drivernya adalah rootkit).
HiJackThis, open source dan masih dikelola oleh pengembang independen, dapat diunduh secara gratis dalam versi terbarunya (2017) dari situs web Sourceforge.
Namun, tanpa instalasi, Anda harus menjalankan file yang diunduh sebagai administrator.
Untuk melakukan ini, klik pada file HijackThis.exe dengan tombol kanan mouse dan kemudian pilih untuk menjalankannya sebagai administrator.
Setelah layar pertama terbuka, Anda dapat menekan tombol untuk melakukan Pemindaian Sistem, dengan atau tanpa file log (file tempat laporan pemindaian direkam).
Pemindaian akan menunjukkan sejumlah besar elemen dalam urutan yang tampak acak dan tentu saja bukan antarmuka yang sangat ramah.
Bahkan tanpa menjadi seorang ahli, yang penting adalah mengetahui bahwa apa yang Anda lihat dengan Hijackthis praktis adalah setiap referensi Windows untuk perangkat lunak yang dijalankan oleh komputer setelah startup.
Mulai dari atas kami temukan terdaftar:
- HKCU dan HKLM, yang merupakan kunci registri
- BHO, ekstensi ditambahkan ke browser Windows (Internet Explorer)
- Bilah Alat
- Menu Konteks Ekstra dan Tombol Ekstra adalah opsi yang ditambahkan oleh beberapa program eksternal ke menu kontekstual yang muncul dengan menekan tombol mouse kanan pada file.
- Protokol
- Layanan, itulah layanan yang dimulai.
Entri-entri ini didahului dengan huruf yang dapat berupa R, F, N, O dan artinya:
A - komponen dan pengaturan Internet Explorer
F - Program yang memuat sendiri
N - Mozilla Firefox mencari dan memulai halaman
ATAU - Komponen sistem operasi Windows.
Untuk memahami daftar ini dan mengetahui cara menggunakannya secara produktif, orang dapat menganggap setiap elemen sebagai referensi untuk program eksternal.
Karena sebagian besar malware membuat perubahan pada sistem operasi, dengan memodifikasi registri, menginstal perangkat lunak tambahan atau mengubah pengaturan di browser, dari layar Hijack ini adalah mungkin untuk mendeteksi perubahan ini, jika kita menemukan aneh, nama tidak dikenal atau elemen anomali.
HijackThis tidak menilai apa yang ditemukannya dan tidak seperti perangkat lunak antivirus tradisional lainnya, HijackThis tidak dapat memberi tahu kami apakah ada perangkat lunak berbahaya atau tidak.
Banyak elemen yang ditemukan oleh pemindaian HJT sangat mendasar untuk berfungsinya PC sehingga menghapusnya dapat mengganggu fungsi komputer.
Jadi jika Anda tidak tahu apa artinya di HiJackthis, lebih baik tutup program dan biarkan saja.
Jika, di sisi lain, kita mengetahui apa yang kita lihat, kita dapat membaca berbagai baris untuk mengidentifikasi elemen berbahaya dan bahkan hilang ( File Hilang ) yang mungkin harus diperbaiki.
Untuk memperbaiki referensi yang salah, hilang, atau terkait malware, pilih dengan kotak di sebelah kiri lalu tekan tombol Fix Checked .
Sekali lagi kami harus mengulangi untuk berhati-hati dengan apa yang Anda pilih, karena perbaikan sebenarnya adalah penghapusan jadi jika Anda membuat kesalahan mungkin ada masalah.
Untungnya, setiap Perbaikan yang dilakukan direkam pada tab yang muncul dengan menekan tombol cadangan di menu utama.
Dalam daftar perubahan yang dibuat, Anda dapat mengembalikan apa yang telah dihapus.
Karena analisisnya sulit dilakukan, beberapa forum seperti iamnotageek.com membantu kami di mana Anda dapat menempelkan seluruh konten file log yang dihasilkan oleh pemindaian Hijackthis untuk mendapatkan pendapat otomatis tentang apa yang telah ditemukan.
Oleh karena itu akan mungkin untuk memeriksa elemen-elemen yang berisiko dan yang tidak diketahui, tidak termasuk elemen-elemen yang tentu saja baik-baik saja.
Versi terbaru dari HijackThis juga memiliki bagian Alat Lain - Lain di menu utama, yaitu alat tambahan.
Anda kemudian dapat menemukan manajer proses, analisis mulai otomatis, membuka file Host dan alat berguna lainnya.
Jika Anda mencari program serupa, tetapi lebih mudah digunakan, kita harus melihat kombinasi: di sisi keamanan ke alat untuk menghilangkan virus Rootkit tersembunyi dari PC, yang otomatis, di sisi lain, untuk analisis perangkat lunak diambil dari komputer Anda, ke program untuk mengelola startup otomatis Windows .

Tinggalkan Komentar Anda

Please enter your comment!
Please enter your name here