HijackThis
|
HijackThis• Mit HijackThis kann man u.a. Viren und Spyware beim Neustart löschen, Prozesse beenden, Einträge aus dem Autostart beseitigen, die Hosts-Datei editieren, Programme deinstallieren. • Lade HijackThis (Seite : Trendmicro ) und wende folgende Anleitung an: • Beim Erststart: • Do a system scan and save a logfile - es öffnet sich der Editor • nun das KOMPLETTE Log mit rechtem Mausklick abkopieren und im Sicherheits-Forum mit rechtem Mausklick "einfügen" Anleitung 1.) Lade/entpacke HijackThis in einen eigenen Ordner (wichtig für eventl. Backups etc) 2.) Beim Erststart: klicke auf "Do a system scan and save a logfile " 3.) Der Texteditor wird sich automatisch öffnen 4.) Kopiere das KOMPLETTE Log ins Forum / deinen schon erstellten Thread, durch selektieren mit der Maus und dann kopieren und einfügen es öffnet sich ein Windows Texteditor Fenster, welches das soeben erstellte LogFile enthält. Markiere den kompletten Inhalt, z.B. mittels Rechtsklick ins Dokument, dann "Alles markieren", lasse einen weiteren Rechtsklick folgen und wähle sodann "Kopieren".
mit HijackThis löschen ("fixen")
• Klicke: "Do a system scan only"
• Setze ein Häckchen in das Kästchen vor den genannten Eintrag • der im SicherheitsForum als zu "fixen" (löschen) empfohlen wurde) - keine anderen !! • und wähle fix checked. + starte den Rechner neu. • Beispiel:
• klicke: Fix checked • PC neustarten mit HijackThis Datei beim Neustart löschenSolltest Du eine Datei beim Neustart löschen wollen und möchtest dafür nicht die Killbox verwenden, dann mache folgendes: 1.) Öffne das HijackThis: 2.) Auf den Config Button klicken --> MiscTools --> Delete a file on reboot 3.) In dem Fenster bei Dateiname einfügen\reinkopieren: Beispiel: C:\WINDOWS\system32\scmss.exe 4.) Klicke auf Yes - PC startet neu HijackThis (Uninstall Manager)• öffne HijackThis • click Config - Misc Tools - "Open Uninstall Manager" - "Save List" (generates uninstall_list.txt) • klick - Save - *nun das KOMPLETTE Log mit rechtem Mausklick abkopieren und ins Forum mit rechtem Mausklick "einfügen" HijackThis - Backups
HijackThisProzess ManagerBei Problemen, bei denen der Prozess Manager benutzt werden muss, kann man bei HJT auch noch folgendes machen: 1.) Öffne HijackThis --> Config --> Misc. Tools --> Open process manager 2.) Prozess wählen 3.) Kill Process anklicken HijackThis (komplette Erklärung) Hijackthis komplett |
C:\Programme\HijackThis\HijackThis.exe 023 - Einträge löschenHijackthis auf "open the misc tool section" klicken und dann auf "delete an NT Service" und die Namen angeben, aber mache dies nur bei diesen O23 Einträgen, die zu löschen sind! oder: Start --> Ausführen --> msconfig MSCONFIG/Dienste nutzen, dort den Dienst "Service" - zu löschenden Dienst suchen - anhaken - Disable - übernehmen drücken und neu starten. oder: Start - Einstellungen - Systemsteuerung - Verwaltung - Computerverwaltung - und dann den Eintrag Dienste auswählen Nun werden alle laufenden Dienste angezeigt. *Hier den Dienst "X" aussuchen. *Wenn unter Status "gestartet" steht, mit der rechten Maustaste anklicken und die Option "Eigenschaften" auswählen. *Nicht "Den Dienst beenden" auswählen, denn dann wird der Dienst "X" beim nächsten Systemstart erneut ausgeführt. *Als Starttyp "deaktiviert" auswählen und den Dienststatus mit "Beenden" schliessen. *Jetzt noch "Übernehmen" anklicken. Der " X" läuft nicht mehr im Hintergrund und wird auch nicht mehr bei einem Neustart ausgeführt. HijackThis - HostAnleitung: weiter HOSTFILE: • öffne das HijackThis • Do a system scan only • Config • Misc Tools • Open Hosts file Manager • delet line(s) korrekter Eintrag 127.0.0.1 localhost |