Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » HijackThis | HijackThis Fork

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7

Открыть новую тему     Написать ответ в эту тему

Maz



Дед Мазай
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
HijackThis

 
Trend Micro HijackThis - это бесплатная утилита, создающая подробные отчеты о параметрах реестра и файлов вашего компьютера. HijackThis не разделяет безопасные и небезопасные параметры в отчете, позволяя выборочно удалять объекты. Кроме возможности поиска и удаления опасных объектов, в HijackThis заложено несколько полезных инструментов для удаления вредоносных программ вручную.

Загрузка HijackThis: Installer | Zip  |  Portable | Executable




HiJackThis Fork - улучшенная Dragokas версия утилиты TrendMicro.
Актуальная версия: .
Скачать | Зеркало | Beta

Всего записей: 38833 | Зарегистр. 26-02-2002 | Отправлено: 22:42 16-02-2005 | Исправлено: Maz, 15:46 16-09-2023
xcm

Графоман
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
almedic
 
Там есть бекап. Я с ней работал успешно, от какой то дряни в ИЕ избавился довольно легко.

----------
на свете счастья нет, но есть попкорн и сникерс.

Всего записей: 652 | Зарегистр. 01-11-2002 | Отправлено: 10:31 27-06-2005
masgak



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Maz
 

Всего записей: 2862 | Зарегистр. 11-05-2005 | Отправлено: 14:04 02-10-2005 | Исправлено: masgak, 15:01 03-10-2005
Maz



Дед Мазай
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
masgak

Цитата:
Да и не качается из шапки HijackThis

Это временно их сервер недоступен.
Скачай, например отсюда: http://www.megalab.it/download/articoli/hijackthis/hijackthis.zip
Это первое.
Второе. Выкладывать в этой теме список твой не обязательно, т.к. он не имеет никакого отношения к сабжу.. Но если уж выложил, скрой под тэгом [more], т.к. такие длинные листинги запрещены правилами. Когда я отсылал тебе в эту тему, то я предполагал, что ты выложишь здесь листинги, которые тебе представит сабж.

----------
Я прав! Если не прав
Любимое занятие форумчан - экстраполировать свой частный случай на большинство. И чем экзотичнее случай - тем глобальнее выводы

Всего записей: 38833 | Зарегистр. 26-02-2002 | Отправлено: 15:55 02-10-2005
masgak



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Maz
 
пардон,не так понял.
программу скачал, вот лог
 
Logfile of HijackThis v1.99.1
Scan saved at 15:05:32, on 02 воскресенье2 Октябрь 2005  
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
 
Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\csrss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\nvsvc32.exe
C:\WINNT\system32\oodag.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\Program Files\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exe
C:\Program Files\Punto Switcher\ps.exe
C:\Documents and Settings\DONALD_HRUAK\Главное меню\Программы\Автозагрузка\cdslow.exe
C:\Program Files\Total Commander\Totalcmd.exe
C:\WINNT\system32\taskmgr.exe
C:\Program Files\Agnitum\Outpost Firewall\outpost.exe
C:\Program Files\Arsenal Company\Сократ Персональный 4.1\spv.exe
C:\PROGRA~1\ARSENA~1\4024E~1.1\Spe.exe
C:\hijakthis\HijackThis.exe
 
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =  
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Ссылки
O2 - BHO: ICHlprObj Class - {1f0c8547-2639-4c91-b8aa-c7eca24c3163} - C:\PROGRA~1\ALADDI~1\INTERN~1\IC3hlpr.dll
O2 - BHO: PopupFilter Class - {1F2E844B-8211-46ff-8262-772F03295CF4} - C:\PROGRA~1\ALADDI~1\INTERN~1\PopFiltr.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FlashGet\jccatch.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O3 - Toolbar: @msdxmLC.dll,-1@1033,&Радио - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [Outpost Firewall] C:\PROGRA~1\Agnitum\OUTPOS~1\outpost.exe /waitservice
O4 - HKCU\..\Run: [AWMON] "C:\Program Files\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exe"
O4 - HKCU\..\Run: [Punto Switcher] C:\Program Files\Punto Switcher\ps.exe
O4 - Startup: cdslow.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Backward &Links - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Si&milar Pages - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Закачать все при помощи FlashGet - C:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: Закачать при помощи FlashGet - C:\Program Files\FlashGet\jc_link.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINNT\system32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINNT\system32\shdocvw.dll
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O9 - Extra button: Browser Adjustment - {44627E97-789B-40d4-B5C2-58BD171129A1} - C:\PROGRA~1\Agnitum\OUTPOS~1\Plugins\BrowserBar\ie_bar.dll
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra button: SmartWhois - {FD9DE2B4-C926-4460-81C4-FC58C6F1062E} - C:\PROGRA~1\SMARTW~1\swmsiehlp.exe
O9 - Extra button: (no name) - {FF983118-58C7-4AD4-B5A7-691C39CB7B42} - C:\PROGRA~1\SMARTW~1\swmsiehlp.exe
O9 - Extra 'Tools' menuitem: SmartWhois - {FF983118-58C7-4AD4-B5A7-691C39CB7B42} - C:\PROGRA~1\SMARTW~1\swmsiehlp.exe
O15 - Trusted Zone: http://forum.ru-board.com
O15 - Trusted Zone: www.forum.ru-board.com
O23 - Service: Управление приложениями (AppMgmt) - Корпорация Майкрософт - C:\WINNT\system32\services.exe
O23 - Service: DHCP-клиент (Dhcp) - Корпорация Майкрософт - C:\WINNT\system32\services.exe
O23 - Service: Служба администрирования диспетчера логических дисков (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: Диспетчер логических дисков (dmserver) - Корпорация Майкрософт - C:\WINNT\System32\services.exe
O23 - Service: DNS-клиент (Dnscache) - Корпорация Майкрософт - C:\WINNT\system32\services.exe
O23 - Service: Журнал событий (Eventlog) - Корпорация Майкрософт - C:\WINNT\system32\services.exe
O23 - Service: Служба факсов (Fax) - Корпорация Майкрософт - C:\WINNT\system32\faxsvc.exe
O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\kavsvc.exe
O23 - Service: NetMeeting Remote Desktop Sharing (mnmsrvc) - Корпорация Майкрософт - C:\WINNT\system32\mnmsrvc.exe
O23 - Service: Служба сетевого DDE (NetDDE) - Корпорация Майкрософт - C:\WINNT\system32\netdde.exe
O23 - Service: Диспетчер сетевого DDE (NetDDEdsdm) - Корпорация Майкрософт - C:\WINNT\system32\netdde.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINNT\system32\nvsvc32.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINNT\system32\oodag.exe
O23 - Service: Outpost Firewall Service (OutpostFirewall) - Agnitum Ltd. - C:\PROGRA~1\Agnitum\OUTPOS~1\outpost.exe
O23 - Service: Plug and Play (PlugPlay) - Корпорация Майкрософт - C:\WINNT\system32\services.exe
O23 - Service: Агент политики IPSEC (PolicyAgent) - Корпорация Майкрософт - C:\WINNT\system32\lsass.exe
O23 - Service: Защищенное хранилище (ProtectedStorage) - Корпорация Майкрософт - C:\WINNT\system32\services.exe
O23 - Service: Диспетчер учетных записей безопасности (SamSs) - Корпорация Майкрософт - C:\WINNT\system32\lsass.exe
O23 - Service: Модуль поддержки смарт-карт (SCardDrv) - Корпорация Майкрософт - C:\WINNT\System32\SCardSvr.exe
O23 - Service: Смарт-карты (SCardSvr) - Корпорация Майкрософт - C:\WINNT\System32\SCardSvr.exe
O23 - Service: Планировщик заданий (Schedule) - Корпорация Майкрософт - C:\WINNT\system32\MSTask.exe
O23 - Service: Служба RunAs (seclogon) - Корпорация Майкрософт - C:\WINNT\system32\services.exe
O23 - Service: Оповещения и журналы производительности (SysmonLog) - Корпорация Майкрософт - C:\WINNT\system32\smlogsvc.exe
O23 - Service: Telnet (TlntSvr) - Корпорация Майкрософт - C:\WINNT\system32\tlntsvr.exe
O23 - Service: Клиент отслеживания изменившихся связей (TrkWks) - Корпорация Майкрософт - C:\WINNT\system32\services.exe
O23 - Service: Служба времени Windows (W32Time) - Корпорация Майкрософт - C:\WINNT\System32\services.exe
O23 - Service: Инструментарий управления Windows (WinMgmt) - Корпорация Майкрософт - C:\WINNT\System32\WBEM\WinMgmt.exe
O23 - Service: Расширения драйвера оснастки управления Windows (Wmi) - Корпорация Майкрософт - C:\WINNT\system32\Services.exe
 
 

Всего записей: 2862 | Зарегистр. 11-05-2005 | Отправлено: 14:59 03-10-2005
Maz



Дед Мазай
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
хм, либо я проглядел, либо у тебя нет ничего похожего на toptext

Всего записей: 38833 | Зарегистр. 26-02-2002 | Отправлено: 15:11 03-10-2005
jakow77

читатель
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
вот на этой странице удобно логи сверять
http://www.hijackthis.de/en
правда чуток о системе всётаки знать надо
так как сайт матерился что у меня mplayer.exe  поставлено не там где надо
не все программы он знает к сожалению

Всего записей: 239 | Зарегистр. 10-12-2001 | Отправлено: 15:53 03-10-2005
Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
первый пост поднят/приколочен.

----------
Тень превращается в фантазии, таящиеся в глубине вашей души.
Пока идёшь ты среди теней, да не будет зла с тобой.

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 15:58 03-10-2005
masgak



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Maz  
 
я там вот эти данные выделил и нажал  
FIX CHECKED,  
O2 - BHO: ICHlprObj Class - {1f0c8547-2639-4c91-b8aa-c7eca24c3163} - C:\PROGRA~1\ALADDI~1\INTERN~1\IC3hlpr.dll
O2 - BHO: PopupFilter Class - {1F2E844B-8211-46ff-8262-772F03295CF4} - C:\PROGRA~1\ALADDI~1\INTERN~1\PopFiltr.dll
 
теперь там их в сабже нет,
но эта eZulla top text все равно появляется,в алладине.
может снести ее, Что посоветуешь?

Всего записей: 2862 | Зарегистр. 11-05-2005 | Отправлено: 12:57 04-10-2005
Maz



Дед Мазай
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
masgak

Цитата:
я там вот эти данные выделил и нажал  

ну это примочки твоего аладдина. Теоретически, они не должны быть шпионами А то получается маразм - сам шпионов засылаю, сам их нахожу А если это так - то сноси своего аладдина нафиг. Имхо, но я не доверяю этой программе. Возможно я ошибаюсь.
Дело в том, что подобные распространенные вещи как ezula toptext определяются всеми известными антиспайваре программами. Поэтому другие программы и ad-aware и ызнище должны были их найти. Но не находят по каким то причинам.
Hijack вообще не обладает никакими базами - она тупо сканирует возможные опасные участки типа области автозагрузки или расширений IE. НО она тоже в твоем случае ничего особенного не находит.
Поэтому решай сам. Единственно, что могу посоветовать - попробуй какую-нибудь другую программу, лечащую от шпионов. М.б. Microsoft AntiSpyware или 3-ю версиюю Outpost Firewall
 
Добавлено:
Да, может эта страница тебе поможет опредлить, есть ли у тебя на машине ezula или нет и удалить ее вручную.

----------
Я прав! Если не прав
Любимое занятие форумчан - экстраполировать свой частный случай на большинство. И чем экзотичнее случай - тем глобальнее выводы

Всего записей: 38833 | Зарегистр. 26-02-2002 | Отправлено: 18:40 04-10-2005
masgak



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Maz
 
Спасибо, попробую.

Всего записей: 2862 | Зарегистр. 11-05-2005 | Отправлено: 11:10 05-10-2005 | Исправлено: masgak, 11:37 05-10-2005
Lapochka ili Chai



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
На веб-сайте http://www.hijackthis.de/, оказывается, есть автоматическая проверялка логов. Я дал ей полученный с помощью hijackthis лог с моей машины, и она выдала мне по поводу смотрелки фоток ACDSee:  
 
C:\Program Files\Common Files\ACD Systems\EN\DevDetect.exe      
Safe.   running process. (DevDetect.exe)  
 

Цитата:
Watches for external digital imaging products being connected from ACD Systems  
 
Possibly nasty! According to our database this process runs normally in c:\programme\fichiers communs\acd systems\fr\! Check if you know this process and arrange a viruscheck where required.  

 
 
 
Говоря по-русски: по отзывам читателей эта прогамма должна лежать в папке  
 
c:\programme\fichiers communs\acd systems\fr\
 
а лежит в папке  
 
C:\Program Files\Common Files\ACD Systems\EN\
 
Но из рассмотрения имён этих  папок видно, что это она у французов должна лежать в такой папке.
 
Всё равно -- очень полезная автоматическая проверялка логов!  

Всего записей: 847 | Зарегистр. 27-11-2003 | Отправлено: 13:17 23-07-2006
Allexandria



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Сегодня с помощью HijackThis вылечил жуткий гадюшник, который не удавалось разгрести ничем иным - касперский не запускался, clrav в середине пути останавливался (симптомы на форуме касперского описаны, но причина другая). Нашел BlackLight и ещё какой-то rootkit remover - не помогло. adaware под рукой не было, наткнулся на упоминание HijackThis - для человека, которому главное - получить информацию - лучше нет! Всё как на ладони, средства уничтожения тоже рядом. Единственное, что плохо - выбор файлов для удаления при перезагрузке - по одному. Жутко неудобно каждый раз искать в папке очередной файл.
 
Кстати, совет - если файл вам кажется подозрительным, но уверенности нет - наберите его имя в Гугле. Есть огромное количество сайтов, с информацией о смысле жизни файлов - вирус или нет, если полезный - для чего.
 
Эх, если б я ещё и про http://www.hijackthis.de/ вовремя знал...

Всего записей: 576 | Зарегистр. 17-11-2004 | Отправлено: 22:31 04-12-2006
Maz



Дед Мазай
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
HijackThis 2.0.0 Beta
http://www.trendsecure.com/portal/en-US/threat_analytics/HiJackThis_v2.exe

----------
Я прав! Если не прав
Любимое занятие форумчан - экстраполировать свой частный случай на большинство. И чем экзотичнее случай - тем глобальнее выводы

Всего записей: 38833 | Зарегистр. 26-02-2002 | Отправлено: 21:36 12-03-2007
Maz



Дед Мазай
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
я так понял, что теперь програма называется Trend Micro HijackThis
http://www.trendsecure.com/portal/en-US/threat_analytics/hijackthis.php
 
на всякий случай ссылка на zip-архив
http://www.trendsecure.com/portal/en-US/threat_analytics/HiJackThis_v2.zip

----------
Я прав! Если не прав
Любимое занятие форумчан - экстраполировать свой частный случай на большинство. И чем экзотичнее случай - тем глобальнее выводы

Всего записей: 38833 | Зарегистр. 26-02-2002 | Отправлено: 21:36 15-03-2007
vadim3sh



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
может быть кому то пригодиться...
два раза я ловил заразу которая появлялась в системном трее надписью system alert с последующим выбрасыванием на сайт с рекламой антишпионского по
первый раз виноватой оказалась DLL, которую я выловил с помощью hijack.
Однако во втором случае hijack не помог, сравнение логов на сайте показало отсутствие проблем ковырялся сутки потом пошел искать другое по
помог spyhunter он платный и кряк искать бесполезно - базы устаревают моментально, но сканирует он бесплатно и после удаления проблем в реестре вручную все встало на свои места

Всего записей: 457 | Зарегистр. 28-01-2006 | Отправлено: 07:45 24-03-2007
Dj BoBo



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Trend Micro HijackThis 2.0.2
Скачать

----------
mAtrix Reloaded...

Всего записей: 1610 | Зарегистр. 20-02-2007 | Отправлено: 21:09 06-07-2007
Maz



Дед Мазай
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ну и для полноты картины  
http://www.trendsecure.com/portal/en-US/threat_analytics/HiJackThis.exe
http://www.trendsecure.com/portal/en-US/threat_analytics/HiJackThis.zip

----------
Я прав! Если не прав
Любимое занятие форумчан - экстраполировать свой частный случай на большинство. И чем экзотичнее случай - тем глобальнее выводы

Всего записей: 38833 | Зарегистр. 26-02-2002 | Отправлено: 14:08 07-07-2007
nipnip

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
HijackThis - краткое руководство на русском

Всего записей: 53 | Зарегистр. 17-01-2007 | Отправлено: 11:54 31-01-2008
Maz



Дед Мазай
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
HijackThis 2.0.3 Beta
http://go.trendmicro.com/free-tools/hijackthis/beta/HijackThis.msi
Changelog:  
* Fixed parser issues on winlogon notify
* Fixed issues to handle certain environment variables
* Rename HJT generates complete scan log

Всего записей: 38833 | Зарегистр. 26-02-2002 | Отправлено: 07:36 10-12-2009
Aleks78



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Русифицировал бы кто еще програмку...

----------
Кешбек на Али до 15%
Digma — лауреат премии pc magazine.

Всего записей: 19197 | Зарегистр. 18-12-2004 | Отправлено: 19:52 30-01-2010
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7

Компьютерный форум Ru.Board » Компьютеры » Программы » HijackThis | HijackThis Fork


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru