• Ogłoszenie:

Hijackthis & silent runners ( programy przestarzałe )

Bezpieczeństwo systemów, usuwanie wirusów, dobieranie programów antywirusowych. Obowiązkowe logi w tym dziale: trzy z FRST + Gmer.

Hijackthis & silent runners ( programy przestarzałe )

Postprzez Magik 21 Mar 2005, 00:23

reklama
Logów z tych programów nie wklejamy. Nie pokazują wielu infekcji. Temat ukazany w formie informacji

HijackThis 2.0.2

Platforma: Windows 98/Me/2000/XP/2003/Vista

Oficjalna strona programu: http://www.trendsecure.com

LINK


HijackThis 2.0.2(wersja z rozszerzeniem *.com w razie gdy wirus zablokuje plik .exe) -> LINK[/b]




_______________________________________________________________________________________________________________________________


Uruchamianie i obsługa narzędzia

-----------------------------------------------------------------------------

Uruchamianie

By uruchomić program wystarczy tylko wypakować go z archiwum i kliknąć dwukrotnie. Zalecane jest utworzenie folderu, w którym ulokujemy program, ponieważ gromadzone są tam pliki, potrzebne w przypadku omyłkowego usunięcia jakiegoś wpisu, które pozwalają na ich przywrócenie.

-----------------------------------------------------------------------------

Skanowanie i tworzenie loga

Po dwukrotnym kliknięciu ikonki programu, naszym oczom ukaże się bardzo przyjemne dla oka - okno główne.

Image

-----------------------------------------------------------------------------

Opcje programu

Do a system scan and save a logfile - wykonuje skan systemu i generuje dokument tekstowy (log). Opcja zdecydowanie dla początkujących użytkowników, którzy nie znają się na logach, a chcą pozbyć się problemu.

Do a system scan only - opcja przeznaczona do usuwania wpisów, uznanych za szkodliwe. Wykonuje tylko skan systemu (nie tworzy dokumentu tekstowego). Usuwanie wpisów sprowadza się tylko do zaznaczenia wpisu i naciśniecia Fix checked.

View the list of backups - opcja bardzo przydatna, gdy omyłkowo usunęliśmy prawidłowy wpis (pliki odpowiedzialne za przywracanie wpisów, znajdują się w folderze, o nazwie backups). W celu przywrócenia wpisu zaznaczamy go i naciskamy Restore.

Open the Misc Tools section - inne, również bardzo przydatne opcje programu. O nich opowiem później.

Open online HijackThis QuickStart - główne informacje o narzędziu HiJackThis.

None of the above, just start the program - opcje zupełnie przeciwna opcji Do a system scan and save a logfile, ponieważ wszystko robimy oddzielnie (skan, zapisywanie loga). Dla mnie opcja zupełnie niepotrzebna.

-----------------------------------------------------------------------

Wykonywanie loga i wklejanie na forum

1. Uruchamiasz program.

Image

2. Klikasz na "Do a system scan and save a logfile".

Image

3. Czekasz chwilkę, po czym ukazuje Ci się dokument tekstowy, którego całą zawartość (Ctrl + A), kopiujesz do schowka (Ctrl + C).
Image

4. Wchodzisz na forum, tworzysz nowy temat, wklejasz loga, zaznaczasz go całego i naciskasz na Code.

Image

-----------------------------------------------------------------------

Usuwanie szkodliwych wpisów

1.Wyłączasz Przywracanie Systemu (w XP) -> Panel Sterowania -> System -> zakładka Przywracanie Systemu.

Image

2. Uruchamiasz komputer w trybie awaryjnym (Start -> Uruchom -> msconfig -> zakładka BOOT.INI, lub naciskasz F8 podczas uruchamiania komputera i wybierasz Tryb awaryjny/Safe boot.

Image

3. Uruchamiasz program.

Image

4. Naciskasz na "Do a system scan only".

Image

5. Zaznaczasz wpisy uznane na forum za szkodliwe i naciskasz Fix checked.

Image

6. Wyświetli się okienko, oczekujące potwierdzenia usunięcia wpisów. Klikamy na TAK.

Image

-------------------------------------------------------------------------

Okno skanowania

Po naciśnięciu w głównym menu klawisza None of the above, just start the program, wyświetli nam się okienko skanu systemu.

Image

Scan - wykonuje skan systemu (bez zapisu loga).

Fix checked - usuwa szkodliwe wpisy.

Info on selected item ... - wyświetla informacje na temat zaznaczonego wpisu.

Info ...
- wyświetla informacje o programie HijackThis.

Config ... - wyświetla nam zaawansowane opcje narzędzia.

Add checked to ignorelist - dodaje zaznaczony wpis do listy ignorowanych (lepiej nic nie dodawać).

--------------------------------------------------------------------

Opcje zaawansowane

Żeby uzyskać dostęp do zaawansowanych opcji programu, kliknij w menu głównym przycisk Open the Misc Tools section.

Image

Wyświetli Ci się okienko, z dużą ilością, bardzo przydatnych opcji.

--------------------------------------------------------------------

Image

W zakładce Main mamy do wyboru ustawienie strony startowej Internet Explorer'a, domyślnej wyszukiwarki i opcji Hijack'a (radzę nic nie zmieniać).

--------------------------------------------------------------------

Image

W zakładce Ignorelist usuwamy wpisy z listy ignorowanych, zaznaczając je i naciskając Delete. Jeżeli chcemy usunąć wszystkie wpisy naraz klikamy tylko Delete all.

--------------------------------------------------------------------

Image

Zakładka Backups służy do przywracania usuniętych wpisów. W celu przywrócenia wpisu, po prostu klikamy na niego i naciskamy Restore. Możemy też usuwać wpisy w listy możliwych do przywrócenia - w tym celu naciskamy na wpis i klikamy Delete. Jeżeli chcemy usunąć wszystkie wpisy naraz klikamy Delete all.

--------------------------------------------------------------------

Image

Zakładka Misc Tools kryje w sobie kolejne, bardzo przydatne opcje :

- Generate StartupList log - po zaznaczeniu obu opcji otrzymamy pełnego (bardzo poszerzonego) loga.

- Open process manager - opcja, pozwalająca na zabicie danego procesu. Jeżeli zaznaczymy opcję Show DLLs, zobaczymy listę plików *.dll, uruchamianych przez dany proces.

- Open hosts file manager - Edytor pliku HOSTS (powinien zawierać tylko wpis 127.0.0.1 localhost).

- Delete a file on reboot ... - opcja podobna do powinności programu Pocket KillBox. Służy do usuwania, trudno usuwalnych plików (usuwa podczas uruchamiania komputera).

- Delete an NT service - opcja pozwalająca usuwać usługi z rejestru (oznaczone w logu O23).

- Open ADS Spy - narzędzie dla Windows 2000/XP (tylko NTFS). Pozwala na poglądanie strumieni NTFS.

- Open Uninstall Manager - opcja bardzo podobna do Dodaj/Usuń programy. Możemy usuwać, zmieniać wpisy, figurujące na tej liście.

- Check for update online - przez tą opcję możemy uaktualnić wersję Hijack'a do najnowszej.

- Uninstall HijackThis & exit - opcja, która usuwa wszystkie wpisy w rejestrze utworzone przez narzędzie i wychodzi z programu.



Post dodano dzięki nieocenionej pomocy usera SER.
Awatar użytkownika
Magik
~user
 
Posty: 7956
Dołączenie: 08 Maj 2004, 09:17
Miejscowość: Głogów
Pochwały: 886



Postprzez SER 21 Maj 2006, 21:56

Image Silent Runners (prawoklik na link -> Zapisz element docelowy jako .../Zapisz jako ...).

Silent Runners jest narzędziem, które jest bardzo pomocne do usuwania wszelkich nieproszonych gości w naszym systemie. Jego przewaga nad programem HijackThis polega na dokładności - Silent Runners pokazuje więcej lokalizacji, w których mogą znajdować się szkodniki :wink:

-----------------------------------------

Obsługa i wykonywanie loga

-----------------------------------------

By uruchomić program Silent Runners klikamy dwukrotnie na jego ikonkę.

Wyświetli nam się skromne menu główne.

Image

    Po wybraniu opcji Tak skrypt zacznie pracę nad generowaniem szybkiego (skróconego) loga.
    Wybranie opcji Nie spowoduje zaczęcie produkcji poszerzonego loga. Zawsze na forum wklejaj logi z tej właśnie opcji.
    Opcja Anuluj - wyjście z programu i przejście na stronę producenta.


Często na forum widzimy "obcięte" logi. By temu zapobiec po rozpoczęciu generowania loga czekamy na komunikat.

Image

W katalogu z narzędziem zostanie wygenerowany plik Startup Programs - (nazwa_komputera) - data - godzina.txt

Kopiujesz jego zawartość do schowka i wklejasz na forum (w tagach QUOTE lub CODE).
Awatar użytkownika
SER
~user
 
Posty: 1665
Dołączenie: 11 Sty 2006, 20:40
Miejscowość: Wciśnij ALT+F4 aby uzyskać szczegółowe informacje ;-)
Pochwały: 204



Postprzez Lukesh 21 Paź 2007, 18:57

Problemy z uruchomieniem/wygenerowaniem pelnego loga przez Silent Runners:

:arrow: alarmowanie antywirusa o niebezpieczenstwie - jako, ze Silent Runners jest calkowicie bezpieczny, mozemy na czas skanowania wylaczyc calkowicie antywirusa.

:arrow: Wylaczony Windows Scripting Host (komponent umożliwiajacy uruchamianie plików z rozszerzeniem *.vbs).

Np. "Dostęp do hosta skryptów systemu Windows jest wyłączony na tym komputerze"

Sciagamy: http://www.symantec.com/avcenter/noscript.exe

zmieniamy opcje z disable na enable:

Image

:arrow: "Brak aparatu skryptów dla plików o rozszerzeniu vbs"

Mój komputer >> Narzędzia >> Opcje folderów >> Typy plików

Na liście znajdujemy obecne rozszerzenie vbs >> podświetlamyje i kasujemy. Następnie wybieramy opcję Nowe >> wpisujemy nazwę VBS >> klikamy Zaawansowane >> w rozwijalnej liście wybieramy jako skojarzony typ VBSscript Script File >> zatwierdzamy.
Awatar użytkownika
Lukesh
*mod
 
Posty: 7838
Dołączenie: 11 Lis 2005, 21:45
Miejscowość: Częstochowa / Kraków
Pochwały: 852




Powróć do Bezpieczeństwo

Kto jest na forum

Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 4 gości