Analisar, interpretar um log HijackThis e agir em consequência

última modificação em 22 de Abril de 2009 às 14:54 por pintuda
Publicado por pintuda
O software HijackThis possibilita a criação de um relatório (log), ou seja, de um journal sobre o sistema, informando sobretudo sobre a lista dos processos que funcionam em seu computador, assim como certas chaves do registro de segurança ! Assim sendo, é possível saber se processos suspeitos estão presentes na memória ou se você está utilizando um firewall ou um antivírus !



1. Limpar o sistema


Atenção, antes de executar uma análise Hijackthis, seria aconselhável limpar o sistema do computador com os seguintes softwares gratuitos :

Isto facilitará o trabalho das pessoas que analisarão seu relatório Hijackthis.

2. Baixar e executar HijackThis


3. Postar o relatório no fórum, em fórum Vírus / Segurança


Importante : Não exclua nada sozinho !
  • Poste uma mensagem educada e cortês no fórum vírus/segurança utilizando o « copiar/colar » do log e, espere uma resposta que o guiará e o ajudará a detectar o problema a ser eliminado.

4. Manipulações com o HijackThis


4.1 Restaurar uma linha fixada por engano


Se o Hijackthis foi instalado corretamente : ou seja, instalado numa nova pasta, como foi explicado aqui, em francês, um arquivo backup será criado automáticamente assim que a linha for fixada, possibilitando a restauração de uma entrada, caso ela tenha sido fixada por engano !
  • Proceder da seguinte maneira :
    • Lançar Hijackthis

Clicar em ver a lista dos backups
Marcar a/as linha(s) a ser (em) restaurada(s) e clicar em restaurar

NB : se o Hijackthis não foi instalado corretamente, ou seja, se você o deixou nos arquivos temporários , você pode assim mesmo, recuperar o arquivo backup, desde que os arquivos temporários não tenham sido removidos, antes !
  • Um atalho para acessar esta pasta mais facilmente:
    • Ir em Iniciar < Executar digitar %temp% e validar
    • Em seguida, mover o arquivo backup no desktop


/!\ATENÇÃO/!\ para que os backups sejam salvos no disco rígido, é preciso que o Hijackthis tenha sua própria pasta por que, se ele for colocado em arquivos temporários, existe o risco de exclusão destes arquivos , sobretudo com o CCleaner. Neste caso, os backups serão irrecuperáveis !!

Exemplo:

Se o Hijackthis estiver instalado assim:

C:\DOCUME~1\CHARLO~1\LOCALS~1\Temp\Rar$EX00.572\HijackThis.exe

No caso de exclusão dos arquivos temporários, os backups serão perdidos, e a volta será IMPOSSĺVEL !

4.2 Afixar a lista dos programas instalados na sua máquina

  • Lançar hijackthis
  • Clicar em Ferramentas e em Acrescentar/Excluir programas


Se você quiser postar a lista no fórum :
  • Clicar em Salvar lista -> gravar o arquivo e fazer um copiar/colar sobre o assunto tratado.

Cuidado com as informações privadas


Estes logs conteem, muitas vezes, dados que possibilitam identificá-lo (sobretudo, nas linhas que se referem à pasta "Documentos e Definições") .
Faça um esforço e releie o que você postou e apague as informações que te identificam (nome, login, telefone, endereço, endereço IP ) antes de enviar qualquer coisa ao fórum evitando assim que o mundo inteiro as veja.

A ler também : Mantenha o anonimato

Mais informações

  • Você também pode analisar, você mesmo, os processos suspeitos consultando a seguinte página :
  • Para corrigir ou remover as entradas correspondentes aos softwares espiões, basta seguir as seguintes indicações :
    • [/faq/sujet-33-spybot-eliminer-un-logiciel-espion-spyware [Spybot] Eliminer un logiciel espion spyware]
  • Ajuda para veificar log do HijackThis :
  • Você também pode fazer uma análise automática "on line" :
Melhores respostas por « Analisar, interpretar um log HijackThis e agir em consequência » em :
Como fazer um relatório de estágio VerNormas para elaboração do relatório do estágio Da Sistematização As atividades devem ser relatadas contemplando os seguintes pontos: - descrição com interpretação, discussão e análise de dados. - pesquisa bibliográfica. - quantidade e...
Instalar um servidor proxy HTTP (Squid) VerSommaire : 1. Instalar o proxy 2. Configurar oproxy 2.1 Nomear o proxy 2.2 Escolher a porta 2.3 Escolher a interface 2.4 Definir os direitos de acesso 2.5 Autorizar o grupo 2.6 Autorizar as portas fora dos padrões 3. Iniciar o...
Como suprimir Virut VerSumário: O que é a infecção Virut? Advertência importante Como evitar Virut? Foncionamento de Virut Método preliminar Primeiro método Dr.Web CureIt! Segundo método : AVPTool Terceiro método : eScan Antivirus Toolkit Quarto método : ...
Download Eufony Free Audio Player VerEufony Free Audio Player é um reprodutor de música que pode ser usado também como explorador de arquivos . Con Eufony Free Audio Player você poderá navegar pelo seu disco rígido e escutar qualquer música que encontre , obtendo informação do formato...
Linux - O shell VerIntrodução à shell O intérprete de comandos é o interface entre o utilizador e o sistema de exploração, daí o seu nome inglês “shell”, que significa “casca”. A Shell está então encarregue de ser o intermediário entre o...
Sistemas UNIX -Shell VerIntrodução ao shell O intérprete de comandos é o interface entre o utilizador e o sistema de exploração, daí o seu nome inglês “shell”, que significa “casca”. O Shell está assim encarregue de ser o intermediário entre o sistema ...