giovedì 30 luglio 2009

Guida HijackThis


Hijack This è un software che controlla le chiavi di esecuzione più frequentemente utilizzate dagli spyware e vi aiuta a rimuoverle creando automaticamente backup di sicurezza. Questa procedura NON cancella i file maligni dal vostro PC, ma evita che questi vengano lanciati al successivo riavvio. Se gli effetti nocivi saranno spariti allora avrete la certezza matematica che i file che quelle voci del registro facevano partire erano nocivi e li potete cestinare.

Intanto potete scaricarlo da qui.

Una volta installato e fatto partire ci troveremo in una finestra con vari pulsanti. Nella maggiornaza dei casi useremo solo i primi due:


Do a system scan and save a logfile: fa una scansione e ne salva il risultato in un file chiamato hijackthis.log che verrà posizionato nella stessa cartella dove abbiamo messo il programma. È utile se vogliamo far vedere l'analisi del softeare a qualcuno via mail o incollandone il testo in un forum
Do a system scan only: serve se sappiamo già dove mettere le mani o comunque si sono scoperte le voci da rimuovere. In pratica la lista delle chiavi viene direttamente mostrata su schermo, pronta per essere modificata.

Come dicevamo prima, in entrami i casi verranno mostrate TUTTE le chiavi che avviano file, sia pericolosi che non. Ora che avete davanti agli occhi la lista vediamo cosa fare.

Come facciamo a capire quali voci sono nocive ??
Semplice: basta copiare i loro nomi su google o su questo sito e vedere se sono file di sistema o no.
Anche se non sono file di sistema non è detto che siano virus quindi prima di eliminarli accertatevi bene.

Lo so... state pensando "Ma la lista è lunga !! "
Non vi preoccupate per ovviare a questo problema basta andare qui : in questo sito bisogna copiare i log creati da Hijack e subito vi appariranno le voci sicure e quelle infette (il sito non garantisce al 100 % ma è comunque affidabile).


Una volta trovate le voci sicure (=innocue) potete selezionarle e poi premere Add checked to ignorelist. Se ci ripensate andate su Config... > Ignore list.

Trovate le voci nocive selezionate premendo nel quadratino a sinistra che ha, e premete Fix checked. Il backup della chiave è creato in automatico, perché la voce Make backups before fixing items in Config... > Main è selezionata per impostazione predefinita (controllate ;) ).

Se avete cancellato una voce sicura per sbaglio andate su Config... Backups > Restore, rimettete quanto avevate tolto, aggiungete quelle voci alla Ignore list e proseguite.

Se avete dubbi o perplessità non esitate a chiedere :)



0 commenti:

Posta un commento