Návod k
programu HijackThis
Varování
HijackThis by měl být použit pouze v
tom případě, že váš prohlížeč
nebo počítač má problémy i po použití Spybotu nebo jiných odstraňovačů
spyware a hijacker. HijackThis je pokročilý nástroj a tudíž vyžaduje
pokročilou znalost Windows a operačních systémů vůbec.
Když odstraníte věci, které
zobrazuje, bez jejich znalosti, může
to vést k dalším problémům, jako nefunkčnost vašeho internetového
připojení, případně Windows samotných. Rovněž byste se měli pokusit
odstranit spyware, hijackery a trojany všemi ostatními metodami ještě
před použitím HJT.
Pokud nemáte pokročilé znalosti o
počítačích, neměli byste používat
fix položek bez konzultace s odborníkem v používání tohoto
programu.
Pokud jste již použili Spybot-S&D
and Ad-AwareSE a problémy
přetrvávají, vyrestartujte počítač a postupujte podle tohoto
návodu a pošlete log z HJT na naše
forum společně s detailním popisem vašich problémů a my vám poradíme,
co zafixovat ...http://www.viry.cz/forum/index.php
Úvod
HijackThis je utilita, která vytváří
výpis určitých nastavení
nacházejících se ve vašem počítači. HJT vyhledá ve vašich registrech a
různých dalších souborech záznamy, které se podobají tomu, co po sobě
zanechávají programy typu spyware a hijacker. Výklad těchto nálezů může
být matoucí a zavádějíci, neboť existuje velké množství legitimních
programů, které jsou do vašeho OS instalovány podobným způsobem, jaký
používají programy nežádoucí. Proto je třeba zvláštní opatrnosti při
fixování problémů. Znovu zdůrazňuji jak důležité je respektovat výše
uvedené varování.
Po stažení a nainstalování programu -
nejlépe do vlastní složky(jen tak
si vytvoří složku "beckups" což je záloha) se nám
spustí samotný
program, pokud provádíte sken, neukončujte ve správci úloh, žádný
proces a ani služby o kterých víte, že jsou škodlivé, ve výpisu by se
neprojevily a tudíš bychom o nich nevěděli. Zkontrolujte též, že máte
vyplé programy, které činí log zbytečně nepřehledným, jedná se
především o okna internetu, přehrávače hudby, ICQ,programy na úpravu
fotek aj. Pokud budete požádáni o zaslaní dalšího logu po fixaci,
vyrestartujte před novým skenem PC.
Scan: Na tento pokyn
provede HijackThis vyhledání klíčů, které spouštějí systémové procesy,
po vyhledání se toto tlačítko změní na "save log"
Save log: Kliknutím zde se
vyhledané klíče uloží do poznámkového bloku, již i s výpisem
spuštěných procesů. Musíte si pouze určit místo kam bude ukládat. V
poznámkovém bloku označte myší komplektní text a pr. tlačítkem
zadejte kopírovat - následně příkazem vložit, překopírujete text kam je
třeba.
Fix checked: Toto tlačítko
slouží k fixaci položek, které vám byly označeny jako nežádoucí
tzv. škodlivé.
Info on selected item: Pokud označíte
řádek z výpisu,tak toto tlačítko slouží k zobrazení
detailních informací o dané položce.
Nastavení: V tomto menu se dají nastavit další
parametry programu.
Políčko: To slouží
k označení určitého klíče - kterým je spuštěn škodlivý proces.
Fix checked: Označený klíč tímto
tlačítkem odstraníme z registru, v případě problémů po odstranění je
možné tuto položku obnovit ze zálohy tzv. Beckups.
Add
checked to Ignorelist:
Označený klíč tímto tlačítkem přidáte do tzv. Ignorelist, což znamená,
že při příštím skenu už se nezobrazí, ale zůstane funkční, i zde je
možné položku z Ignorelist vrátit zpět.
Main: Zde
si můžete nastavit chování programu a nastavení stránky prohlížeče .
Ignorelist:
Pokud se rozhodnete nějakou položku z vlastního důvodu ignorovat,
zaznamená se sem a v příštím logu nebude zobrazena ale bude zachována
jeho funkčnost.Položku do opětného zobrazování je možno navrátit
příkazem Delete.
Backups: Pokud nastal problém odstraněním
nějakého klíče, ať už vlastní vinou nebo špatnou radou tak, zde se
nachází záloha klíče a je možné příkazem Restore, vrátit položku zpět.
Misc tools: Toto
tlačítko otevře uvedené menu z obrázku.
Open
process manager: Zde
je možno využít toho to programu k "odstřelení" procesu, které se
standartně provádí ve správci úloh.
Open
hosts file mamager: Toto tlačítko otevře soubor
HOSTS ten je regulérní součástí Windows, standardní obsah je
127.0.0.1 localhost, soubor slouží k primárnímu překladu jmenných
adres Internetu na jejich číselné ekvivalenty. Nutné je jeho
obsah čistit, nebo obnovit pouze při výskytu některých virů.
Delete
a file on reboot: Pokud proces nejde
ukončit, tímto tlačítkem lze příslušný soubor nalistovat a smazat při
dalším restartu.
Check for update online:
Pokud se objeví nová verze programu, tak zde se provádí její upgrade.
Uninstal
HijackThis: K
odinstalování programu, můžete použít toto tlačítko,
nebo program
odinstalovat standartní
cestou
Back: Tímto
tlačítkem provádíme návrat do úvodního okna, případně menu.
Main: Toto
tlačítko otevře uvedené menu z obrázku
Mark
everything
found for fixing after scan: Označit po skenu vše
Make
backups before fixing items: Dělat
zálohy před fixem
Confirm
fixing and ignoring of items (safe mode): Potvrzovat fixování a
ignorování věcí (bezpečný mod)
Ignore
non-standard but safe domains in IE (e.g.
msn.com,
microsoft.com): Ignorovat
nestandardní, ale bezpečné domény v IE
(např. msn.com,
microsoft.com)
Include
list of running processes in logfiles: Vkládat do
logu seznam běžících procesů
Show
intro frame at startup: Ukazovat vstupní
rámeček při
startupu
Below
URLs will be used when fixing
hijacked/unwanted MSIE
pages: Níže
uvedené URL budou použity po zafixování
hijacknutých/nežádoucích
stránek v MSIE
Více podrobnějších informací o
programu naleznete zde:
http://www.viry.cz/forum/viewtopic.php?t=2230