HiJackthisで起動時にコンピューターから読み込まれたソフトウェアをスキャンする

Hiackthisは、長年にわたってWindows PCで最も重要で最も有名なプログラムの1つであり、数年前に既に話したものですが、現在もルートキットやその他の隠れた脅威などの悪意のあるソフトウェアからコンピューター手動で解放するために使用されています。
自動的に物事を行うプログラムではないため、Windowsがどのコンポーネントで構成されているか、つまり、プロセス、サービス、プログラム、ドライバー、レジストリキーなどを熟知している人には引き続きお勧めします。
HijackThisについてユーザーガイドと話すことは価値があります。なぜなら、その時点でコンピューターから読み込まれたソフトウェアのすべて、まったくすべてを知るのに役立つ、非常に正確ですべてがシンプルなツールを放棄するのは残念だからですオンになっています。
このプログラムのおかげで、 ウイルスやマルウェア (ルートキットなど)、つまり起動時に読み込まれ、その後メモリから消えるコンポーネントも検出できます(たとえば、ドライバはルートキットです)。
HiJackThisはオープンソースであり、独立した開発者によって維持されていますが、Sourceforge Webサイトから最新バージョン(2017)で無料でダウンロードできます。
ただし、インストールせずに、ダウンロードしたファイルを管理者として実行する必要があります。
これを行うには、マウスの右ボタンでHijackThis.exeファイルをクリックし、管理者として実行することを選択します。
最初の画面が開いたら、キーを押してシステムスキャンを実行できます。ログファイル(スキャンレポートが記録されているファイル)の有無は関係ありません。
スキャンでは、ランダムに見える順序で多数の要素が表示され、確かに非常に使いやすいインターフェイスではありません。
専門家でなくても、重要なことは、Hijackthisで見ているのは、起動後にコンピューターによって実行されるソフトウェアへのWindowsの実質的にすべての参照であることを知ることです。
上から順にリストされています。
-HKCUおよびHKLM (レジストリキー)
-BHO 、Windowsブラウザ(Internet Explorer)に追加された拡張機能
- ツールバー
- 追加のコンテキストメニュー追加のボタンは、ファイル上でマウスの右ボタンを押すと表示されるコンテキストメニューに外部プログラムによって追加されるオプションです。
- プロトコル
-Service 、つまり開始されたサービス。
これらのエントリの前には、R、F、N、Oを意味する文字が付いています。
A-Internet Explorerのコンポーネントと設定
F-自分自身をロードするプログラム
N-Mozilla Firefoxの検索ページと開始ページ
または-Windowsオペレーティングシステムのコンポーネント。
このリストを理解し、生産的に使用する方法を知るために、各要素を外部プログラムへの参照と考えることができます。
ほとんどのマルウェアは、レジストリの変更、追加のソフトウェアのインストール、またはブラウザーの設定の変更によってオペレーティングシステムに変更を加えるため、このHijackthis画面から、奇妙な未知の名前や異常な要素が見つかった場合、これらの変更を検出することができます。
HijackThisは、検出したものを判断せず、他の従来のウイルス対策ソフトウェアとは異なり、悪意のあるソフトウェアがあるかどうかを判断できません。
HJTスキャンで見つかった要素の多くは、PCが正常に機能するための基本であるため、それらを削除するとコンピューターの機能が損なわれる可能性があります。
したがって、HiJackthisで読むことの意味がわからない場合は、プログラムを閉じてそのままにしておくことをお勧めします。
一方、表示されている内容を認識している場合は、さまざまな行を読んで、おそらく修正する必要がある有害な要素や欠落要素( File Missing )を特定できます。
間違っている、欠落している、またはマルウェア関連の参照を修正するには、左側の四角でそれらを選択し [ チェック済み修正 ]ボタンを押します。
もう一度修正する必要があります。修正は実際には削除であるため、間違えた場合は問題が発生する可能性があるためです。
幸いなことに、完了したすべての修正は、メインメニューのバックアップボタンを押すと表示されるタブに記録されます。
行われた変更のリストで、削除されたものを復元できます。
分析が困難な場合があるため、iamnotageek.comのようないくつかのフォーラムは、Hijackthisスキャンによって生成されたログファイルの内容全体を貼り付けて、検出された内容に関する自動意見を取得するのに役立ちます。
したがって、リスクのある要素と未知の要素を調査することが可能になり、代わりに確かに問題のない要素は除外されます。
HijackThisの最新バージョンには、メインメニューに[ その他のツール]セクション、つまり追加のツールもあります。
その後、プロセスマネージャー、自動開始分析、Hostsファイルやその他の便利なツールを見つけることができます。
同様のプログラムを探しているが、使用がより簡単な場合は、次の組み合わせを検討する必要があります:セキュリティ側で、PCから隠されたルートキットウイルスを排除するツール 、ソフトウェア分析のために自動的にWindowsの自動起動を管理するプログラムにコンピューターから読み込まれます。

コメントを残します

Please enter your comment!
Please enter your name here