[Inne] HijackThis - obsługa

 
Tibia.net.pl

Wróć   Tibia.net.pl > Czytelnia > Poradniki > Inne poradniki

Oskary Tibia.net.pl 2008!

#1 konkurs Tibia.net.pl: Koniec konkursu! Sprawdź kto jest zwycięzcą!


  Tibia.net.pl (#?)
[Inne] HijackThis - obsługa

Dyskusja dotycząca tematu [Inne] HijackThis - obsługa, który znajduje się w kategorii Poradniki (Pomocne teksty, artykuły i najczęściej zadawane pytania.), na forum Inne poradniki (Pomocne teksty, nie mające nic wspólnego z Tibią). Treść: Więc na początek napisze czym jest ów program HijackThis jest to pogram ,który skanuje i analizuje logi(procesy) w danej chwili działające ...



Odpowiedz
 
26-07-2008, 10:25  
Legenda
 
Użytkownik Koko na Tibia.net.pl

[Inne] HijackThis - obsługa


Więc na początek napisze czym jest ów program
HijackThis jest to pogram ,który skanuje i analizuje logi(procesy) w danej chwili działające na waszych komputerach. Potrafi też je usunąć. Jest o tyle przydatny że dzięki niemu nie będziecie musieli grzebać sami w rejestrach by usunąć wpisy ,których nie chcecie mieć na kompueterach.
Najnowszą wersją dostępną w internecie jest wersja 2.0.2.

1.Download
Gdy już wiemy czym hijackthis jest pora go ściągnąć
Linki:



Instalacja standardowa ,nie powinna wam sprawić trudności.
2.Obsługa

1. skan + auto save (zapis w pliku z hijackthisem)
2. sam skan bez auto zapisu (zapisać można później log w dowolnym pliku)
Gdy już wybierzemy opcje ,która nas interesuje wyskakuje nam kolejne okienko i rozpoczyna się skanowanie. Po skanowaniu powinniśmy doświadczyć takiego widoku:

1. Save log jak sama nazwa wskazuje tutaj możemy zapisać w dowolnej części komputera nasze logi.
2. Fix checked bardzo ważna funkcja programu opisze ją później
3. Main Menu tą opcja wracamy do pierwszego okienka programu.
3. Sprawdzanie naszych logów
Kiedy już mamy zapisane logi na komputerze pora na to by sprawdzić co one zawieraja wchodzimy na

Odrazu ukaże się nam:

wciskamy przeglądaj wybieramy miejsce w którym zapisaliśmy plik z logami i wciskamy Analyze.
Zobaczymy że każdy proces ma "znaczek" po prawej stronie

Oznaczenia tych "znaczków"
Jest to proces ,który nie zagraża komputerowi.
Oznacza on że jest to proces ,który nie zagraża komputerowi lecz nie jest miło widzany na naszych pctach.(najczęściej te oznaczenie dostaje oprogramowanie spamerskie)
To oznacza że na komputerze znajduje się program ,który trzeba niezwłocznie usunąć ponieważ ten pogram zagraża komputerowi i jego prywatności w internecie. Najczęściej są to programy hakerskie lub spamerskie.
Tak jak nazwa wskazuje jest to proces odpowiadający za naszą zapore systemową
Jest to nasz antyvirus scaner może on być skanerem od antyvira bądz w nowszych firefoxach od przeglądarki bądz nawet od zapory systemu
4. Usuwanie nie chcianych logów
Wracamy do naszego hijackthisa na komputerach ,a dokładniej do okienka z logami.

Zaznaczamy LPM na logi których nie chcemy widzieć na komputerze i wciskamy Fix checked. W taki sposób mamy czysty i wolny od jakiegokolwiek spamu komputer.

P.S Dodałem ten poradnik bo nie znalazłem nic na forum o programie tak pożytecznym jeżeli jednak takowy już istnieje proszę o usunięcie tematu.
 


26-07-2008, 16:33  
Just trying...
 
Użytkownik Simivar na Tibia.net.pl

Witam, poradnik bardzo dobry, korzystam, tylko jeszcze jedno... Jeżeli mógłbyś opisać:
- scanner
- firewall

Mógłbyś mi powiedzieć, o co chodzi z tym? Czy to jest niebezpieczne?
 
26-07-2008, 16:56  
Legenda
 
Użytkownik Koko na Tibia.net.pl

Dziękuje że zauważyłeś braki w moim poradniku i mi je wskazałeś.
Co do twojego loga jest to ,a dokładniej lecz jeżeli hijack uznał go za nie groźny więc nie zagraża dla twojego komputera by mieć pewność usuń go tak jak to opisywałem.
 
26-07-2008, 17:27  
Just trying...
 
Użytkownik Simivar na Tibia.net.pl

Ok, a mógłbyś sprawdzić mój cały log? Usunięcie tego blokuje mi Spybot Search&Destroy :O
Dopisz jescze - WindowsXP
Kod:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:53:39, on 2008-07-26
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Ashampoo\Ashampoo FireWall\FireWall.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Nero\Nero 7\InCD\NBHGui.exe
C:\Program Files\Nero\Nero 7\InCD\InCD.exe
C:\Program Files\Portrait Displays\forteManager\DTHtml.exe
C:\Program Files\Winamp\winampa.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Common Files\Portrait Displays\Shared\HookManager.exe
C:\Program Files\Common Files\Portrait Displays\Shared\DTSRVC.exe
C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Tibia\Tibia.exe
C:\Program Files\TibiaBot NG\loader.exe
C:\Program Files\TibiaBot NG\loader.exe
C:\Program Files\AQQ\AQQ.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Ashampoo FireWall] "C:\Program Files\Ashampoo\Ashampoo FireWall\FireWall.exe" -TRAY
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [SecurDisc] C:\Program Files\Nero\Nero 7\InCD\NBHGui.exe
O4 - HKLM\..\Run: [InCD] C:\Program Files\Nero\Nero 7\InCD\InCD.exe
O4 - HKLM\..\Run: [DT LGE] C:\Program Files\Portrait Displays\forteManager\DTHtml.exe -startup_folder
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
O4 - HKLM\..\RunOnce: [mswm] C:\PROGRA~1\COMMON~1\SONYSH~1\OpenMG\Regsvr32.exe /s C:\PROGRA~1\COMMON~1\SONYSH~1\AVLib\mswm.dll
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [AQQ] C:\PROGRA~1\AQQ\AQQ.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [Steam] "C:\Program Files\Valve\Steam\Steam.exe" -silent
O4 - HKCU\..\Run: [VoipCheapCom] "C:\Program Files\VoipCheapCom\VoipCheapCom.exe" -nosplash -minimized
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'USŁUGA LOKALNA')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'USŁUGA SIECIOWA')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {3D8700FB-86A4-4CB4-B738-6F0FC016AC7D} (MainControl Class) - http://arcaonline.arcabit.com/ArcaOnline.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {68282C51-9459-467B-95BF-3C0E89627E55} (MksSkanerOnline Class) - http://www.mks.com.pl/skaner/SkanerOnline.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Portrait Displays Display Tune Service (DTSRVC) - Unknown owner - C:\Program Files\Common Files\Portrait Displays\Shared\DTSRVC.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PACSPTISVR - Unknown owner - C:\Program Files\Common Files\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\SPTISRV.exe
--
End of file - 7526 bytes
 
26-07-2008, 19:02  
Legenda
 
Użytkownik Koko na Tibia.net.pl

Ahh przepraszam że Cie tak nastraszyłem tym spyware nio najwidoczniej jest to proces spybota lecz ciężko jest określić każdy log , z twojego logu też za dużo się nie dowiedziałem ponieważ w bazie danych hijackthisa nie ma nic o tym. Lecz na pewno to twój Spybot jeszcze raz przepraszam mój błąd.
 
26-07-2008, 19:10  
Ekspert
 
Użytkownik GMdragon na Tibia.net.pl

Dzięki za info... Mi się bardzo przyda !!!
 
13-08-2008, 22:19  
Ekspert

o lol dzięki za ten poradnik... Mam 3 X i jeden X zółtego koloru WTF??

Co to oznacza??
 
24-08-2008, 23:05  
Gaduła
 
Użytkownik Herun na Tibia.net.pl

Odp: [Inne] HijackThis - obsługa


Poradnik bardzo przejrzysty. Zdjęcia etc. Aczkolwiek mam uwagę do użytkowników.

Powstały już trojany/keyloggery itd. które są niewykrywalne dla tego programu, ale w większości przypadków się przydaje. =]


Pozdrawiam
Herun
 
13-09-2008, 20:41  
Aen
Maniak
 
Użytkownik Aen na Tibia.net.pl

Odp: [Inne] HijackThis - obsługa


Obrazki, opis i link do porania programu, to wszystko składa się na poziom poradnika. Tu wszystko jest na najwyższym poziomie, polecam każdemu ten bardzo przydatny programik. Mój system po raz pierwszy przeskanował znajomy i rzekomo się przydał, od tamtej pory nie mam żadnych problemów, wtedy miałem zaledwie znikome pojęcie o programie.
 
01-11-2008, 20:38  
Gaduła

Odp: [Inne] HijackThis - obsługa


Gratuluje za poradnik 9/10
Przyda się ! Dzięki
 
01-11-2008, 22:17  
Wyjadacz
 
Użytkownik Kamil na Tibia.net.pl

Odp: [Inne] HijackThis - obsługa


Poradnik dobry i na pewno użyteczny dla osób które nie mogą sobie poradzić z pewnymi zagrożeniami na swoim komputerze jednak co do skuteczności owego programu mam lekkie wątpliwości i nie wiem czy jest on skuteczny.

Jeszcze pytanko co to oznacza?


 
01-11-2008, 22:24  
Ekspert
 
Użytkownik Shaarki na Tibia.net.pl

Odp: [Inne] HijackThis - obsługa


Dla newbie w sam raz.
Ładnie opisany Etdc. 6/10
 
31-12-2008, 09:38  
Ekspert

Odp: [Inne] HijackThis - obsługa


Mi się pokazało takie coś
C:\WINDOWS\SYSTEM32\odbcasvc.EXE z czerwonym krzyżykiem, ale w hijacki this kiedy chce to usunąć to nie ma tego, wo gule. Teraz pytanie; jak to usunąć??
 


Odpowiedz

Narzędzia tematu
Wygląd

Podobne wątki

[Inne] Nowy wand jak zrobic hity? - Witam, zroblem nowego wanda, ale jak ustawic aby walil od 300-800? local combat = createCombatObject() setCombatParam(combat, COMBAT_PARAM_TYPE,... Hawks, 29-10-2008 [inne] Mam problem z dwoma dodatkami do sql. - Witam, od nie dawna mam ot SQL i próbowałem zrobić auto w tibi i kolejkę lecz coś mi nie działa. Testowałem to na dwóch silnikach pod 8.22 i 8.31 i... MGM, 27-10-2008 [inne] Baza danych. Błąd i problem - Witam, mam pewien problem... Otóż po wielu miesiącach bitwy z otsem pod mysql udało mi się utworzyć bazę danych. Lecz nie tak jak zawsze się robi... MGM, 26-10-2008 HijackThis v.1.99.1 - Jeśli wydaje ci się że twój PC'et (czyt. komputer) jest zainfekowany jakimś syfem czyli np. virusy, trojany (backdoor-y), keyloggery, lub innym... .::Davido$::., 18-10-2008 Prawie hacked - logi z hijackthis - Witam. Ostatnio, gdy zalogowałem się do tibii długo mnie logowało. Gdy się w końcu zalogowałem nie było informacji kiedy był last login i nie pojawił... Gelio1234, 30-08-2008


Tibia.net.pl: Inne poradniki (Pomocne teksty, nie mające nic wspólnego z Tibią)
Temat: [Inne] HijackThis - obsługa Więc na początek napisze czym jest ów program HijackThis jest [...]


ElfBot NG - Wszystko co z nim związane - Fragles (54) Wczoraj 19:31 Nagrywanie wideo w Firefoxie - Fragles (2) 02-01-2009 23:36 HijackThis czyli program do usuwania keyloggerów i... - kolo511 (1) 20-11-2008 18:06 [Poradnik]Nowe Modele Broni CS - Sinner (2) 19-11-2008 21:01 Formatowanie, partycja i instalacja Windows XP - Kamil (6) 06-01-2009 17:00 Last.fm - okno na muzyczny świat! - Ewande (2) 18-12-2008 17:01 Jak szybciej i efektowniej się uczyć? - Simivar (7) 09-11-2008 20:50 Jak robić userbary - Vasudanin (8) 06-12-2008 18:44 Jak napisać opowiadanie? - Wawus (8) 27-10-2008 15:42 HyperCam - Poradnik - Andrij16 (4) 01-11-2008 17:10


Czasy w strefie GMT +1. Teraz jest 02:43.




Powered by vBulletin® Version 3.7.3
Copyright ©2000 - 2009, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO 3.2.0 © 2008, Crawlability, Inc.