HijackThis (推荐使用)
===================
介绍:
HijackThis,一般简称HJT,是一个免费的间谍软件移除工具,国内外十分常用的,由荷兰学生Merijn Bellekom编写.它可以扫瞄电脑的:
-Hosts档案
-IE BHO(Browser Helper Object)
-IE 工具列
-IE插件
-IE默认主页,搜索页
-启动项
-Winsock LSP (Layered Socket Protocol)
-Windows 服务
-Winlogon Notify
-IE/系统限制 (eg. 禁用注册表编辑器)
等等,并生成出报告/列表,让有经验的用户/分析人员作出基本分析
===================
下载最新官方版本HijackThis 1.99.1:
http://www.merijn.org/files/hijackthis.zip
http://www.spywareinfo.com/~merijn/files/hijackthis.zip
===================
如何生成扫瞄报告让别人分析:
1. 先下载最新官方版本HijackThis 1.99.1,并储存到桌面
2. 解开hijackthis.zip,运行HijackThis.exe
3. 按红框的 Do a system scan and save a logfile
4. 扫瞄完成后,一个记事本弹出来,把所有内容复制再发给分析人员就可以
PS1: 一般用户请勿自行胡乱修复HijackThis扫瞄内的项目,以免令系统发生问题
PS2: 这里有一个HijackThis log自动分析网页,方便用户快速检查自己的log,但结果只供参考,建议进行修复前,先问一下任何有经验的人士
http://www.hijackthis.de/index.php
===================
如何修复HijackThis 中的项目:
1. 运行HijackThis.exe,按 Do a system scan only
2. 找出分析人员所提及要修复的项目,在需要修复的项目前的方格打勾,最后按[ b]Fix checked 就修复完成
PS: 修复完成后,建议重新启动电脑,最好重新扫瞄一个log给分析人员,以便确认病毒/木马/恶意软件已经移除
HiJackThis(HJT)日志在线自动分析服务
HijaclThis软件作者是荷兰的一位学生,是一个非常优秀的辅助杀毒小软件,对于恶意网页代码尤其有效!对于查找系统内的木马/蠕虫也有很好的辅助作用!并且它提供的扫描Log很全面,新手可以将Log放在杀毒论坛上,在高手的帮助下,清除恶意程序! 以下是3个HiJackThis日志自动分析服务网站,可以初步筛选出可疑项目,由于是机器分析,分析结果仅供参考.
第一个:
网址:
http://hjt.networktechs.com/
使用方法:
将完整日志贴到方框内, 点击Parse(分析) 按钮即可.
建议使用Hijackthis英文版来扫描log.
分析结果:
标记为红色的项目---异常/危险项目, 几乎都要移除
标记为绿色的项目---正常项目, 不用理会
标记为橙色的项目---无效项目, 请安全移除
标记为蓝色的项目---通常无害的项目, 第三方应用程序
标记为紫色的项目---如果你不知道这是什么, 可以认为是危险项目
标记为黑色的项目---未知项, 需要进一步分析
标记为橙色加双下划线的项目---有广告链接
将鼠标停在每项上, 会显示进一步信息.
第二个:
HiJackThis Log File Analyzer
http://www.exelib.com/hijack
将日志贴入框中, 点击Analyze进行分析.
分析结果:
红色项目---危险或潜在危险的进程
绿色项目---点击链接会有进一步说明
第三个:
http://www.hijackthis.de/
将日志贴入框中, 点击Analyze按钮. 或者点击浏览, 选择Hijackthis日志文件, 点击Analyze按钮.
分析完成后, 会对每个条目给出类别【Safe(安全) , Nasty (危险) , Unknown (未知) 】及描述和提示信息.
[ 本帖最后由 ALEXBLAIR 于 2007-1-8 20:07 编辑 ] |