用這個來修理你的電腦

瀏覽網際網路意味著避開潛伏在每個角落的病毒和惡意軟體。有時在你的電腦上發現這些威脅是很棘手的,這正是劫持這個有用的地方。...

瀏覽現代互聯網是一個練習,以避免詐騙,病毒和惡意軟件,潛伏在每個角落。可悲的是,現在也不再是隻有訪問有信譽的網站才能保證你的安全了。但這並不意味著你最喜歡的音樂流媒體網站一定是惡意的。取而代之的是,許多網站、下載和電子郵件遭到破壞,並帶有惡意意圖。

hijackthis-fix-pc-featured

雖然惡意軟件有時會對其存在留下不太微妙的暗示,但情況並非總是如此。通常你只是覺得有些事情不對。可能是丟失的文件,或者不明原因的網絡活動。不過,你已經檢查了所有明顯的藏身處,那麼你下一步該去哪裡?幸運的是,一個流行的惡意軟件掃描工具被稱為劫持這可能會來拯救。

劫持什麼?

這種情況從千年之交就開始了,最初是由Merijn Bellekom作為專有軟件創建的。jackthis(HJT)是一種掃描工具,通常用於定位安裝在計算機上的惡意軟件和廣告軟件。它的目的不是刪除惡意軟件,而是幫助您診斷任何感染。2007年,它被賣給了安全軟件公司Trend Micro,下載量超過1000萬次。當一家大公司購買一個小型的、獨立開發的應用程序時,這往往預示著它的消亡。

007Ys3FFgy1h1of9omamwj30im0blweu

然而,Trend Micro在SourceForge上作為一個開源項目發佈了hickthis,從而扭轉了這一趨勢。趨勢科技當時表示,他們致力於開發HJT。然而,在決定開源HTJ不久之後,開發就在2.0.5版本上停滯了。開源軟件的好處之一是任何人都可以查看或編輯源代碼。幸運的是,在HJT的例子中,另一個開發者撿起了Trend Micro留下的外套,並且一直忙於維護原始項目的一個分支——劫持這個分支V3。

劫持這個!

雖然現在有兩個版本的HJT——2.0.5版的Trend Micro和2.6.4版的fork——自2000年代中期的鼎盛時期以來,這兩個版本基本上保持了原始的掃描功能。

掃描

大多數惡意軟件都會更改您的操作系統,無論是通過編輯註冊表、安裝其他軟件還是更改瀏覽器中的設置。這些症狀可能並不總是明顯的,這可能是故意的,所以惡意軟件不容易被發現。HJT掃描您的計算機、註冊表和其他常見的軟件設置,並列出找到的內容。Windows有內置的實用程序,但是HJT將所有常見的惡意軟件隱藏位置放在一個列表中。

007Ys3FFgy1h1of9p9y7wj30im0axabj

然而,與其他主流殺毒軟件不同,該工具對發現的內容沒有任何判斷。這意味著它不需要定期更新安全定義,但也意味著它可能存在潛在的危險。HJT掃描的許多區域對電腦的正常運行至關重要,刪除它們可能是災難性的。正是因為這個原因,使用HJT的常見指導是運行掃描,生成一個日誌文件,並將其發佈到網上,以便其他人瀏覽並幫助您理解結果。

類別

HJT掃描惡意軟件通常攻擊的多個區域。為了便於按掃描區域識別結果,將結果分為幾個類別。大致有四類:R、F、N、O。

  • R-Internet Explorer搜索和起始頁
  • F-自動加載程序
  • N-Netscape Navigator和Mozilla Firefox搜索和起始頁
  • O-Windows操作系統組件

F與自動加載惡意軟件有關,這可能很難診斷,因為這些程序經常試圖禁用您對Windows實用程序(如任務管理器)的訪問。惡意軟件,尤其是廣告軟件,有以搜索引擎重定向或主頁更改的形式隱藏在瀏覽器中的趨勢。HJT結果可以幫助您識別瀏覽器中是否隱藏了惡意內容。Chrome顯然沒有出現在這個列表中,這可能會限制它對任何使用Google非常流行的瀏覽器的用戶的實用性。N類表示與Netscape Navigator相關的項目,Netscape Navigator是90年代流行的瀏覽器,2008年停止使用。儘管它包含了與Firefox相關的項目,但這表明近年來很少有人致力於開發Firefox。

日誌文件

掃描最重要的輸出之一是日誌文件。這包括HJT找到的所有東西的列表。然後,您可以將日誌文件的內容發佈到安全論壇,以便其他人幫助診斷您的問題。最初的開發人員用來維護一個專門分析這些日誌文件的網站。然而,當趨勢科技轉向開源時,網站關閉了。

007Ys3FFgy1h1of9pt4y1j30im06jdgm

但這並不意味著你別無選擇。安全論壇仍然是一個活動的蜂巢,許多成員願意把他們的專業知識借給那些需要幫助的人。不過,在這些網站上要小心謹慎——雖然大多數用戶都是完全值得信賴的,但總有少數人的行為可能帶有惡意。如果您有任何疑問,請等待其他成員的一致意見。另外,切記不要洩露任何個人或敏感信息,包括密碼或其他登錄憑據。

手動分析和執行修復

如果您對註冊表和其他Windows組件的知識有信心,那麼您可能希望跳過組分析並嘗試自行修復。雖然有限,HJT確實給你一些指導,當你自己進行分析。在“結果”列表中選擇一個條目,然後從“掃描和修復內容”菜單中單擊“所選項目的信息”,將打開一個包含結果背景信息的對話框。

007Ys3FFgy1h1of9qdsenj30im0d940a

重要的是要記住,本指南僅適用於結果類別,而不是項目本身。例如,對於類別為R0的結果的指導是“註冊表值已從默認值更改,導致IE搜索頁、起始頁、搜索欄頁或搜索助手發生更改。”一旦您確定了要更改的任何可疑條目,選中複選框,然後單擊“修復選定項”以刪除所有選中的條目。

這是叉子

開源軟件有很多好處,其中最重要的一點是,在最初的項目解散後,開發能夠繼續進行很長時間。多虧了趨勢科技的開源決定,開發者Stanislav Polshyn繼續了趨勢科技的發展。HJT的分叉版本從Trend Micro的2.0.5版升級到了2.6.4版。有些令人困惑的是,開發人員將最新版本稱為版本3。

007Ys3FFgy1h1of9qxszsj30im0f5jsd

版本3增加了對Windows8和Windows10等現代操作系統的支持,並改進了界面。掃描也得到了改進與更新的劫持檢測。雖然HJT的主要功能是掃描及其生成的日誌文件,但它還包括進程管理器、卸載程序和主機文件管理器。forked版本擴展了這些特性,增加了StartupList、數字簽名檢查器和註冊表項解鎖器。

007Ys3FFgy1h1of9rhqu9j30im0dvdh2

考慮到軟件的性質,從第三方下載時最好保持謹慎。HJT fork沒有得到太多的報道,這可能會讓你對它的報道產生疑問。然而,這可能反映了功能簡單但先進的工具市場的變化。值得記住的是,在大多數情況下,fork只為Trend Micro scan帶來了增量改進。如果您更願意使用較舊的主流版本,那麼2.0.5版就足夠了。

小心接近

除非您對註冊表管理有信心,否則在聽取建議之前不應應用任何修復程序。HJT不會對任何入口的安全性做出任何判斷——它只是掃描以查看是否存在合法的入口。註冊表包含操作系統的所有重要元素,沒有這些元素,您的計算機可能無**常運行。

即使您覺得可以自信地在註冊表中導航,也應該謹慎處理任何修復。在應用修復程序之前,請確保已在HJT中備份註冊表。下一步是還要完成完整的計算機備份,以便在出現問題時進行恢復。

準備好收回你的電腦了嗎?

它在互聯網發展的早期,甚至在谷歌誕生之前就已經聲名鵲起。它的簡單性意味著它成為了任何人的首選工具,旨在診斷惡意軟件感染。然而,它被趨勢科技收購,轉向開源,以及新維護的fork都讓開發變得緩慢。你可能會想為什麼你會用HJT而不是其他著名的名字。

HJT可能不是我們在智能**時代使用的那種時髦、現代的應用程序。然而,它的壽命證明了它的有用性。有了Trend Micro選擇使HJT開源,您總是可以免費獲得一個工具,以應對其他任何情況。

你怎麼看這個?你最糟糕的惡意軟件恐嚇故事是什麼?你是怎麼擺脫它的?請在評論中告訴我們!

圖片來源:6okean.gmail.com/Depositphotos

  • 發表於 2021-03-12 07:07
  • 閱讀 ( 56 )
  • 分類:安全

你可能感興趣的文章

簡單的diy修理開始的人誰害怕diy

... 這個玩具是偉大的手眼協調,三維思維,如果你能掌握一個建設,然後證明你可以按照指示。在標準的樂高積木中可以找到許多PC積木的原理。此外,樂高為許多DIY計算專...

  • 發佈於 2021-03-12 23:48
  • 閲讀 ( 41 )

用這些免費的修理包堵住你生活中的資金漏洞

第一條:永遠不要賠錢。 ...

  • 發佈於 2021-03-13 09:07
  • 閲讀 ( 42 )

買還是自己動手?什麼時候你應該修理或買一個新的小玩意來省錢

... 第一步,總是要確保這個小玩意真的壞了。請檢查電纜是否鬆動或有其他小缺陷。一旦你發現了問題所在,就應該決定是更換還是修理了。 ...

  • 發佈於 2021-03-14 15:58
  • 閲讀 ( 55 )

如何修理你的慢電腦

...剛開始爬行,還是你已經忍受了幾個月的糟糕表現,解決這個問題是很重要的,這樣你就可以回去工作了。 ...

  • 發佈於 2021-03-16 21:38
  • 閲讀 ( 62 )

在這5個站點的幫助下,學習如何修復自己的小工具

...(儘管亞馬遜硬體不受支援)。索薩夫透過“修理船長”這個名字為英國的人服務。 ...

  • 發佈於 2021-03-24 11:09
  • 閲讀 ( 44 )

完成了一棵多林戈樹?這裡有10種方法可以讓你和duolingo一起學習

...檢視譯文,檢視它在句子中的用法,並聽到應該怎麼說。用這個來掌握目標語言中更多的單詞。 ...

  • 發佈於 2021-03-27 02:00
  • 閲讀 ( 44 )

破解你的亞馬遜fire平板電腦顯示器?下面是如何替換它

... 你還需要更換膠水。有專門的膠水,你可以用這個目的,但其他膠粘劑也可以工作。只是不要使用像強力膠這樣易碎的東西,或者像木膠這樣易碎的東西。在緊要關頭,雙面膠帶會起作用,但只是短期的。 ...

  • 發佈於 2021-03-27 07:20
  • 閲讀 ( 58 )

微軟正在修復一個windows10漏洞,當你看到它時,它就會攻擊你

... 濫用這個把戲的人不需要做什麼特別的事。他們所要做的就是讓你以某種方式看到繩子。當您看到它時,您的計算機將處理觸發錯誤損壞警報的字串。 ...

  • 發佈於 2021-03-28 04:28
  • 閲讀 ( 38 )

如何修理冰凍的mac

...引起的。在採取任何行動之前,給你的Mac一些時間來解決這個問題。 你等多久取決於你有多耐心,但我們建議你等一兩分鐘。站起來舒展筋骨,或者給自己泡杯咖啡,等你回來的時候看看你的Mac電腦是否回來了。如果你知道一...

  • 發佈於 2021-04-01 19:23
  • 閲讀 ( 70 )

提高windows膝上型電腦電池壽命的6種方法

...那麼Windows10電源疑難解答可能會確定問題所在。你也可以用這個來解決其他問題。 要開始,請右鍵單擊開始按鈕,然後單擊“設定”。從這裡,單擊更新和安全>疑難解答>電源,然後單擊“執行疑難解答”以啟用該工具。 W...

  • 發佈於 2021-04-03 00:13
  • 閲讀 ( 53 )
0887krhc
0887krhc

0 篇文章

作家榜

  1. admin 0 文章
  2. 孫小欽 0 文章
  3. JVhby0 0 文章
  4. fvpvzrr 0 文章
  5. 0sus8kksc 0 文章
  6. zsfn1903 0 文章
  7. w91395898 0 文章
  8. SuperQueen123 0 文章

相關推薦