教你读懂天书般的HijackThis
作者: , 出处:Pconline, 责任编辑: lvye,
2006-12-13 09:00
HijackThis操作也非常简单,但存在一个很大的使用问题——如何知道哪个项目才是危险的,是应该进行修复的
HijackThis操作也非常简单,但存在一个很大的使用问题——如何知道哪个项目才是危险的,是应该进行修复的?这个问题难倒了许多使用HijackThis的读者。本文就这个问题进行了简单归纳。
一、使用HijackThis之前
如果您从未使用过该软件,请先阅读《预防浏览器劫持——HijackThis的应用》,以了解其基本使用方法。之后可以参考一下《解除4199对浏览器的劫持及其它》,来看看解除4199浏览器劫持的实例。
如果需要详细了解HijackThis报告中的各个参数,那非细读本文莫属。
提一下HijackThis的安全使用方法:在进行每项操作时,一定要知道每个项目的作用。如果不知道,请将报告的内容粘贴到安全论坛,让知道的用户指导一下。也可以直接使用由德国人提供的在线程序,在它的帮助下把报告的分析做好。

图 hijackthis.de提供的分析报告
二、HijackThis日志详解
1.进程列表判断
HijackThis的报告分两部分,如图1。一部分为正在运行的进程列表,另一部分为其它(非官方称谓)。

图1 HijackThis的报告示意
对于进程,附上一个小软件——Windows进程管理器供大家使用。该软件为绿色软件,下载后直接运行即可。对系统进程识别不错,附带详细说明。其他程序进程以及进程插入等,还需借助其他工具,比如HijackThis自行判断。

图2 Windows进程管理器界面
- 本文关键词:

