การใช้ Hijackthis
VTX'f2\ w
YxFjXm Hijackthis คืออะไร สำหรับผม Hijackthis เป็นเครื่องมือสำหรับการแก้ปัญหาการถูกโจมตีด้วยโปรแกรมไม่พึงประสงค์ (Malware) ด้วยตนเอง สามารถจัดการ processes อันไม่พึงประสงค์รวมทั้งบอกที่มาของ processes ดังกล่าวเพื่อให้ตามเข้าไปลบเอง เป็นโปรแกรมแรกที่ผมคิดถึงเวลาเจอเครื่องที่ถูกโจมตีด้วย Malware
1nM?>j%k 0PX@E-n เว็บสำหรับโหลดและวิเคราะห์
www.hijackthis.de สามารถเอา log ของเราเข้าไปวิเคราะห์ได้
vH\nL>r 5<ya;iK วิธีการใช้งานเบื้องต้นสุดๆ
{ dxyBDK 1. ไปที่
www.hijackthis.de แล้ว Download ตรง Direct download มุมขวาบน
Ita!07 2. Extract ไฟล์ จะได้ HijackThis.exe เป็นไฟล์รูประเบิดมา
)t 7HioQ 3. ดับเบิ้ลคลิกเพื่อเปิดโปรแกรมอาจจะมีคำเตือนในการเปิดครั้งแรก
I)4|?tb? 4. คลิก Do system scan and save logfile โปรแกรมจะทำการ scan processes และจะแสดงผลการ scan อย่าเพิ่งปิดหน้าต่างนี้
|8?{JK
sg 5. จะได้ไฟล์ hijackthis.log
f2K3*}P 6. นำ log ที่ได้ไปวิเคราะห์ หรือนำมา โพสต์ขอความช่วยเหลือ
T//+&Sk[ 7. เมื่อวิเคราะห์ได้แล้ว ก็ให้ไปติ๊ก หน้าค่าที่ระบุบแล้วว่าเป็นค่าที่เกิดจาก Malware แล้วคลิก Fix checked
7.'j~hJL 8. บางครั้งเราต้องตามไปลบไฟล์ที่เป็น Malware ด้วย โปรแกรมไม่ได้ลบให้เนื่องจากป้องกันการ Fix ผิด
hzVr3;3Zn
0
#;
s{7k การนำ log ไปวิเคราะห์กับ
www.hijackthis.de jtC ob'n8 1.ไปที่
www.hijackthis.de =7Gi4X% 2. copy log ลงในช่อง You can paste a logfile in this textbox หรือคลิก Browse... เพื่อเปิดจาก hijackthis.log ในเครื่องเราโดยตรง
UE](`|4H 3. คลิก Analyze แล้วรอผล
b<MMli obk
v ]~ 5%$kAJZC- *ควรใช้ร่วมกับ NOD Registry Tool และ Killbox
^8t*WphZC **ข้อควรระวัง Fix มั่วระวังต้องลง Windows ใหม่นะครับ
ov}{UP]a?