倍可親

回復: 6
列印 上一主題 下一主題

熟用Hijackthis,輕鬆修復系統

[複製鏈接]

711

主題

768

帖子

1036

積分

一星貝殼精英

有車階層(十級)

Rank: 4

積分
1036
跳轉到指定樓層
樓主
mgshong 發表於 2006-8-5 20:50 | 只看該作者 回帖獎勵 |倒序瀏覽 |閱讀模式
  網路病毒的搗亂、惡意插件的不請自來、瀏覽器的異常、木馬的來犯等等,讓網路用戶防不勝防,由於部分殺毒軟體、防火牆的性能差異,造成我們在裝有殺毒軟體和防火牆的情況下仍屢屢中招:IE首頁被改、工具欄里添加了惡意插件、右鍵的東西太多、自動彈出廣告、上網異常。。。而解決它們,卻不是輕鬆的事情。現在向大家介紹一款小巧實用的軟體:Hijackthis。有不習慣英文界面的,可使用其漢化版(大小約213K),免安裝,下載到硬碟解壓后,可直接使用。

  瀏覽器綁架剋星 - HijackThis是一款專門對付惡意網頁及木馬的程序,它能夠將綁架您瀏覽器的全部惡意程序揪出來!只要你有了它,就相當於請到了一位免費的安全護衛,這個安全護衛會盡心盡責地找出啟動項中所有可疑的項目,包括自啟動程序和共享軟體中的廣告發送程序,捆綁在IE中的木馬等惡意程序。另外它還提供了對惡意代碼的修復功能。

  首次運行后,點擊「掃描」,會出現Hijackthis的掃描結果,每項前用「0*」如02、03、04等標示。現在對號入座,發現哪項不對或可疑之處,在前面方框處勾選,然後點擊「修復」,輕鬆解決。

  

  可能有用戶會問:「我一不小心點錯了,將不該刪除的刪除了,怎辦?」,不用急,這軟體有備份,我們點擊「配置」-「備份」,看到什麼了?你修復過項目的備份列表。要恢復哪一項,只需勾選它,點擊「恢復」即可。

  

  

  

  

  下面簡單說明一下掃描項:

  O1項:主機文件重定向,也即Hosts文件里內容。

  02項:系統BHO文件,瀏覽器輔助對象,通過CLSID以確定它是無害的還是有害的。,多是IE的鏈接文件之類的,如媒體播放之類的插件、下載軟體載入的插件等。

  03項:系統工具條,多是惡意軟體安裝的工具欄,如非自願接受,可刪除。

  04項:系統啟動程序和文件,即從註冊表自動載入的程序。也是木馬和病毒愛做手腳的地方,需要仔細確認。

  05項:使IE選項在控制面板中不可見。除非故意隱藏控制面板中的圖標,否則修復。

  06項:由管理員限制的對IE選項的訪問。

  07項:由管理員限制的對註冊表編輯器的訪問,如非人為導致註冊表被鎖,可修復。

  08項:IE擴展菜單,即IE右鍵菜單,如IDM、訊雷、QQ等都會在這裡添加對應菜單。

  09項:主IE工具欄上的額外按鈕,或IE「工具」菜單中的額外項,非系統項,直接刪除。如有惡意軟體在工具欄上添加「網址」項,可直接點此修復。

  010項:Wincock綁架程序。

  011項:IE選項里內容,部分軟體會增加內容到IE的選項裡面,如QQ、3721等,可酌情刪除。

  012項:IE插件,非所用插件,刪除。

  013項:IE DefaultPrefix綁架。若存在就代表有問題,直接選中修復。

  014項:IE首頁,『重置Web設置』綁架。如非本人所設,刪除。

  015項:受信任區域中的有害站點。

  016項:系統已安裝插件,Active對象。可依據其網址判斷是否正常,如非本人所裝直接刪除。

  017項:域綁架。如果域不是來自您的ISP或公司的網路,直接修復。

  019項:用戶樣式表綁架。在瀏覽器速度變慢並頻繁彈出各種消息的情況下,如果這一項顯示在日誌中,直接修復。

  020項:少有存在,如存在,多為木馬所為,直接刪除。

  023項:軟體載入服務,也即Services.msc中服務。

    補充說明

  018項:頗受爭議,多出現於二次掃描時,似是軟體bug。若初次掃描出現,請確認后再修復。

  023項:hijackthis對此項的修復效果不好,建議不採用此軟體修復。

  相關下載:hijackthis 1.99漢化綠色版

  日誌分析器:如果你還不怎麼清楚日誌中那些是危險的,你可以把日誌複製到這裡或者官方站點在線檢測日誌內容。

4

主題

60

帖子

16

積分

註冊會員

初過語言關(三級)

Rank: 1

積分
16
沙發
bxlzbtpap 發表於 2006-8-5 21:25 | 只看該作者
好耶,偶要!
回復 支持 反對

使用道具 舉報

4

主題

60

帖子

16

積分

註冊會員

初過語言關(三級)

Rank: 1

積分
16
3
bxlzbtpap 發表於 2006-8-5 21:30 | 只看該作者
偶從烏溜溜弄了一個來……
回復 支持 反對

使用道具 舉報

4

主題

60

帖子

16

積分

註冊會員

初過語言關(三級)

Rank: 1

積分
16
4
bxlzbtpap 發表於 2006-8-5 21:30 | 只看該作者
偶從烏溜溜弄了一個來……
回復 支持 反對

使用道具 舉報

61

主題

429

帖子

136

積分

貝殼網友一級

新新移民(六級)

Rank: 3Rank: 3

積分
136
5
fzz200318 發表於 2006-8-5 22:28 | 只看該作者
這是個很不錯的軟體,現在的版本是1.99。它對解決「瀏覽器劫持」問題特別有效。不過,要正確用它解決問題,要求使用者對系統運行情況有比較深的了解。
Truly great friends are hard to find, difficult to leave, and impossible to forget.
回復 支持 反對

使用道具 舉報

4

主題

60

帖子

16

積分

註冊會員

初過語言關(三級)

Rank: 1

積分
16
6
bxlzbtpap 發表於 2006-8-6 15:29 | 只看該作者
5樓兄弟,偶笨笨,就不能用了嗎?55
回復 支持 反對

使用道具 舉報

61

主題

429

帖子

136

積分

貝殼網友一級

新新移民(六級)

Rank: 3Rank: 3

積分
136
7
fzz200318 發表於 2006-8-6 22:13 | 只看該作者
用它掃描后,得到的日誌是很詳細的,能反映目前系統的幾乎是全部的有關信息,但它並沒有具體指出那些項是非正常的項,那些項雖然不算是不正常,但是多餘的、你不需要用的。

也就是說,這些是需要你自己判斷的。如果你不能在這個軟體掃描出來的日誌中判斷出應該並可以修復(刪除)的項,你就不能正確地修復(刪除)。隨意的修復,可能對系統造成意料之外的損害(儘管有備份可以做恢復)。

要能作出上述的正確判斷,就需要你不僅對系統運行有比較多的了解,了解哪些項是正常的系統必須的項,不能刪除,而且還要求你對哪些是惡意代碼表現出來的相關項有一定的了解,否則,就不容易作出有效的修復。
Truly great friends are hard to find, difficult to leave, and impossible to forget.
回復 支持 反對

使用道具 舉報

您需要登錄后才可以回帖 登錄 | 註冊

本版積分規則

關於本站 | 隱私權政策 | 免責條款 | 版權聲明 | 聯絡我們

Copyright © 2001-2013 海外華人中文門戶:倍可親 (http://big5.backchina.com) All Rights Reserved.

程序系統基於 Discuz! X3.1 商業版 優化 Discuz! © 2001-2013 Comsenz Inc.

本站時間採用京港台時間 GMT+8, 2025-7-18 20:46

快速回復 返回頂部 返回列表