Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Вопрос - Прошу консультации по HijackThis.

Ответить
Настройки темы
Вопрос - Прошу консультации по HijackThis.

Новый участник


Сообщения: 17
Благодарности: 0

Профиль | Отправить PM | Цитировать


Здравствуйте. Прошу консультации по HijackThis.
1. "Анализ лога.
С элементами лога возможны следующие манипуляции:
- Удаление: отмечаем нужную строчку галочкой и нажимаем на кнопку "Fix сhecked".
Если удаляемый элемент каким-либо образом касается браузера, то его (браузер) обязательно предварительно нужно закрыть.
- Занесение в игнор-лист (касается элементов в надежности которых вы уверены): отмечаем нужную строчку галочкой и нажимаем на кнопку "Add checked to ignorelist".
То есть это я должен указать действия проге: удалять-отмечать-заносить? На мой взгляд прога сама должна все делать, иначе она придумана только для программистов винды, а не для пользователей. Norton_Disk_Doctor делает все сам.
2. Изменения в файле Hosts.
По умолчанию в нем должна быть только одна строчка: 127.0.0.1 localhost (плюс комментарии, начинающиеся со знака #). Все остальное можно стирать.
А как же быть с тем, что при установке программ с дисков требуются "кряки". В окно C:\WINDOWS\system32\drivers\etc\Hosts специально вносятся доп. строчки 127.0.0.1 ... У меня этих строчек штук 8. При зачистке данной папки (остается лишь одна строчка) будут ли работать установленные проги?

Отправлено: 22:27, 29-05-2010

 

Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Цитата Hyzek:
Здравствуйте. Прошу консультации по HijackThis. »
HijackThis - краткое руководство

П.п 3.18
Цитата:
Запрещается
Обсуждать средства превращения лицензионного программного обеспечения в нелицензионное. Публиковать ссылки на сайты (или прямые ссылки на файлы), которые содержат такие средства или программы, не распространяемые разработчиком публично (т.н. warez, кряки, серийные номера, генераторы серийных номеров, нелегальные способы активации системы и т. п.)

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 23:19, 29-05-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


(*.*)


Сообщения: 36549
Благодарности: 6692

Профиль | Сайт | Отправить PM | Цитировать


iskander-k, заданы конкретные вопросы - человек читал рук-во и просит разъяснить. Перенеси в соседний форум, плиз, и дай ответ, если знаешь.

-------
Канал Windows 11, etc | Чат @winsiders


Отправлено: 12:42, 30-05-2010 | #3


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Цитата Hyzek:
С элементами лога возможны следующие манипуляции:
- Удаление: отмечаем нужную строчку галочкой и нажимаем на кнопку "Fix сhecked".
Если удаляемый элемент каким-либо образом касается браузера, то его (браузер) обязательно предварительно нужно закрыть. »
Это не играет роль, например на секции O4, O17, O6, R0, R1, R2, R3 открытый браузер роли не играет, так как по сути изменяются настройки Windows, которые использует браузер, как то. Автозапуск приложения, изменения стартовой\поисковой страницы по умолчанию и т.д.
Цитата Hyzek:
2. Изменения в файле Hosts.
По умолчанию в нем должна быть только одна строчка: 127.0.0.1 localhost (плюс комментарии, начинающиеся со знака #). Все остальное можно стирать.
А как же быть с тем, что при установке программ с дисков требуются "кряки". В окно C:\WINDOWS\system32\drivers\etc\Hosts специально вносятся доп. строчки 127.0.0.1 ... У меня этих строчек штук 8. При зачистке данной папки (остается лишь одна строчка) будут ли работать установленные проги? »
В основном заносятся продукты от Adobe, Alcohol, поскольку для активации, программа лезет на сайт производителя, вот и блокируют доступ к этим сайтам путём прописывания адресов в файле HOSTS.

Цитата Hyzek:
- Занесение в игнор-лист (касается элементов в надежности которых вы уверены): отмечаем нужную строчку галочкой и нажимаем на кнопку "Add checked to ignorelist".
То есть это я должен указать действия проге: удалять-отмечать-заносить? На мой взгляд прога сама должна все делать, иначе она придумана только для программистов винды, а не для пользователей. Norton_Disk_Doctor делает все сам. »
Здесь двойственно всё. Так как некоторые изменения могут быть созданы либо легальным процессом либо вирем.

Разберём такой пример.
Цитата:
O6 - запрет на изменение некоторых Свойств Обозревателя (Internet Options).
Код: Выделить весь код
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
Цитата:
Имейте в виду, что подобные ограничения также могут устанавливаться некоторыми антивирусами/антитроянами (например, Spybot S&D).
А также такие ограничения могут создаваться вирусами.

Поэтому последнее слово остаётся за пользователем. А вообще, с таким вопросом лучше всего к разработчику.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif

Это сообщение посчитали полезным следующие участники:

Отправлено: 14:13, 30-05-2010 | #4


Аватара для zeroua

Ветеран


Сообщения: 2618
Благодарности: 552

Профиль | Отправить PM | Цитировать


Цитата Drongo:
В основном заносятся продукты от Adobe, Alcohol, поскольку для активации, программа лезет на сайт производителя, вот и блокируют доступ к этим сайтам путём прописывания адресов в файле HOSTS. »
, также игры скажем от Ubisoft...

-------
лучше по утру на Google Earth искать ГДЕ ты пил, чем на youtube КАК...
http://forum.oszone.net/image.php?type=sigpic&userid=68333&dateline=1203429944


Отправлено: 15:39, 30-05-2010 | #5


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Цитата Hyzek:
У меня этих строчек штук 8. При зачистке данной папки (остается лишь одна строчка) будут ли работать установленные проги? »
Работать будут. Но при повторной активации (если слетит активация) нужно ....

Если файл HOSTS вам чистить не нужно , то и не выбирайте опцию чистки файла HOSTS.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 18:39, 30-05-2010 | #6


Аватара для Salliwan

Новый участник


Сообщения: 13
Благодарности: 2

Профиль | Отправить PM | Цитировать


Прошу помочь,
в чём может быть проблема и как её устранить
Код: Выделить весь код
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

Отправлено: 16:24, 18-01-2012 | #7



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Вопрос - Прошу консультации по HijackThis.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
HijackThis - краткое руководство yurfed Лечение систем от вредоносных программ 3 20-05-2018 12:16
Безопасность - [addon] HijackThis zeroua Наборы обновлений для Windows XP/2003/Windows 7 13 02-05-2010 00:38
Trend Micro HijackThis 2.0.3 Beta OSZone Software Новости программного обеспечения 0 09-12-2009 21:30
прошу консультации... Slavik_Ltd Сетевые технологии 4 20-01-2007 03:08
Купил я-таки с330. Всем спасибо за консультации, Uzername Мобильные ОС, смартфоны и планшеты 4 30-01-2004 15:40




 
Переход