Hijackthis

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Musket
    Musket's avatar
    Üstün Hizmet Madalyası
    Kayıt Tarihi: 09/Haziran/2002
    Erkek

    Soru:
    Oncelikle, HijackThis nedir ?

    Cevap: Hijackthis makinamızdaki Registry leri kolayca kaldırmamıza ve makınamızdaki bir çok çalışan işlemi kolayca engelleyebilmemize yarayan bir guvenlık aracıdır...

     

    Soru:
    HijackThis i neden kullanmalıyım ? 

    Cevap:
    Startup da olan her turlu programı kaldırmanın en rahat yoludur, AV lerle saatlerce "Virus Scan" yapıp, bir dunya adware den kurtulamamak yerine HijackThis
    le 5 dk lık bir işlemle her turlu derdınızden kurtulabılırsınız...

     

    Soru:
    Hijackthis için "kullanmayı bilmezsen tehlikelidir" diyorlar o ne demek ?

    Cevap:
    Doğru diyorlar, hijackthis ile windows NT servislerine kadar herşeyi değiştirebilirsiniz, saçma hareketlerle, bilgisayarınızı açılmayacak hale getirebilirsiniz. Ki bu dokumanın amacı da boyle bır olayı engellemektir...

     

    Soru:
    Ee, yani hijackthis sadece bir AV alternatifi mi ?

    Cevap:
    Hayır, Hijackthis in birçok işlevi var, Örneğin hijackthis kullanarak Localhost unuzun IP sini değiştirebilirsiniz. 

     

    Soru:
    Kimler HijackThis kullanabilir ?

    Cevap:
    IQ seviyesi bir maymun yada George W. Bush dan daha yuksek olanlar.

     

     ####################

    HijackThis hakkında yeterince önbilgi edindiyseniz, şimdi programın kendısıne gecelim...

    1- Download:
    Mevzubahis program gayet unlu ve guncel tutulan bir programdır, www.google.com a girip, "HijackThis" diye aratırsanız kolayca indirebilirsiniz,
    Yada bu işlemi hazır ben yapmışken benim linkimi kullanabilirsiniz...

    http://www.merijn.org/files/HiJackThis_v2.exe 

    2- Kurulum:
    HijackThis yapısı gereği, sorunlara çözüm getirmek için hazırlanmıştır, bu yuzden bir setup u yoktur... Zaten ufak bir programdır...

    3- Başlangıç:
    Hijackthis imizi indirdik, .rar dan cıkardık, ve .exe mızı calıstırdık, EULA yı kabul ettik ve karşımıza şöyle bir ekran çıktı:

    http://img503.imageshack.us/img503/9808/h1au6.jpg

    4- Kullanım:
    Soru cevap kısmında da bahsettiğimiz gibi, hijackthis birçok amaca hizmet etmektedir, "System Scan" fonksiyonu ile başlayalım:

    4- a) "System Scan"

    Şimdi Karşımızdaki ekranda, "Do a system Scan only" tusuna basalım,

    Karşımızda şuna benzer bir ekran olmalı:

    NOT: Şuphesizki herkesin kullandıgı yuklediği programlar farklı olacagından goruntu farklı olacaktır...

    http://img379.imageshack.us/img379/9931/h2ah0.jpg

    Bu hali ile, işimize yarayacak bir formatta değil,

    Sol altta gordugumuz "Save Log" tusuna bastıgımızda, bu logu .log formatında kaydedebılırız, boylece gerekli yerlere upload yada bilen birine bunu 
    gonderebılırız...

    NOT: En baştaki ekranda "Do a system scan and save a logfile" da bu işlevi gormektedir.

    Şu an elimizde "hijackthis.log" adında bir dosya var, açtığımızda ise, bize bir dunya registry gosteriyor, herkes bunlar anlayıp yorumlayabilecek diye bir
    kural koymamız soz konusu bıle değil...

    Bunun için sevgili programcılarımız bize, www.hijackthis.de adında bir site yapmış:

    Buraya log umuzu upload ediyoruz ( ister log u acıp CTRL+A - CTRL+C yaptıktan sonra sitedeki "You can paste a logfile in this textbox" kısmına CTRL+V ile yapıştırın, ister direkt olarak "hijackthis.log" u upload edin )

    ####
    "Show the visitors ratings" Kullanıcıların bu registryler hakkında yaptıgı yorumları içerir, eğer ileri derecede guvenlık paranoyanız yoksa dahil edilmesinde bir sakınca yoktur.
    ####

    Karşımızda buna benzer bir ekran olacaktır:

    http://img379.imageshack.us/img379/7606/h3pa4.jpg  

    Bu ekranda:
    Yeşil: Yararlı
    Sarı: Zararsız - Gereksiz
    Kırmızı: Zararlı yı temsil etmektedir, Sarı ile işaretlenmış olanları bir bilene yada www.google.com a danışmanız kırmızılara ise mudahale etmenızı onerırım...

     

    4- b) Kaldırmak - Mudahale etmek:

     http://img379.imageshack.us/img379/9931/h2ah0.jpg

    ekranımıza geri donduk, kaldırmak ıstedıklerımızı işaretliyoruz:

    http://img379.imageshack.us/img379/4800/h4xs6.jpg 

    Ve sol aşşagıdaki bold ile yazılmış, "Fix checked" butonuna tıklıyoruz...

    Ve istemediğimiz işlemlerden kurtulmuş oluyoruz...

     

    4- c) Backup - Yedekleme:

    Kaldırdıgımız işlemleri geri yururluge koymamız da mumkun,

    Bunun için ana ekran ( http://img503.imageshack.us/img503/9808/h1au6.jpg ) da sağ alttaki "Config..." tuşuna tıklıyoruz,

    Karşımıza çıkan ekranda "Backups" tabına tıklıyoruz, ve oradan geri yuklemek istediğimiz registry i seçip "Restore" tusuna basıyoruz.

     

    5- Anasayfayı değiştirmek:

    Bazı adware ( Reklam amaçlı yazılımlar ) anasayfamızı değiştirip bunun duzeltılmemesini sağlar, bunun için de hijackthis bir cozum getirmiştir,

    Ana ekran (  http://img503.imageshack.us/img503/9808/h1au6.jpg ) da sol altta, "Config..." tusuna tıklıyoruz, karsımıza cıkan ekranda,

    "Main" tabına tıklıyoruz, 

    http://img513.imageshack.us/img513/8194/h5of9.jpg

    Ekranındaki yerleri dilediğimiz gibi editliyoruz...

     

    ######

    Deneyimsiz kullanıcılar için dokumanımız burada bitmiştir, şimdi HijackThis in asıl olarak işe yarar ve tehlikeli özelliklerinden bahsedelim

    ######

     

    6- "Misc Tools"

    a) "Generate StartupList Log" bu tuş sayesinde bilgisayarınız açılır açılmaz işlem yapan programları gorebılırsınız, bu sadece bir LOG yaratır, hiçbir işlem yapmaz.

    b) "Open Process Manager" Windows İşlemYoneticisi ne benzer bir işlem yoneticisini açar, buradan işlemleri durdurabılırsınız, ama asıl guzel yanı çalışan .DLL leri
    gormenize olanak saglamasıdır... Aynı zamanda burayı kullanarak işlem listesini bir log olarak kaydedebilirsiniz.

    c) "Open hosts file manager" windows daki hosts dosyasını editlemenize yarar, buradan localhostunuzun IP sını yada bir domain in bağlanacağı IP yi değiştirebilirsiniz.

    NOT: gereksiz gibi gozukse de, aslında birçok işe yarayabilir. En basitinden, www.savsak.com un IP sını tahribat.com un IP sine ( ki bu ip yi baslat - calıstır - cmd --> ping tahribat.com yazarak bulabılırsınız, tahribat.com IP sı, 67.43.232.10 dur. Bu şekilde www.savsak.com a erişimi engelleyebilirsiniz )

    d) "Delete a file on Reboot" restarttan sonra windows açılmadan bir dosyayı kaldırır, bunu "Dosya kullanımda silemezsiniz vs..." gibi hatalar alıp silemediğimiz
    dosyalardan kurtulmak için kullabiliriz. 

    e) "Delete an NT service" bir windows hizmetinden kurtulmanızı sağlar, bu tehlikeli bir işlemdir, ve bu işlemde backup alınmaz / alınamaz bu yuzden kullanırken dikkatli olun, ve onemli bir not daha, bu işlemi yaparken servisin tam adını kullanmalısınız.

    f) "Open Ads Spy" bu bir anti-adware işlemidir, bilgisayarınızda olan gizlenmiş data aktarımlarını arar. Quick Scan i kaldırırsanız sadece windows altında değil butun bilgisayarda arama yapar.

    g) "Open Uninstall Manager..." Windows da ulaşabileceğimiz ( Start - Settings - Control Panel - Ad Remove Programs ) uninstall manager a benzer, tek farkı, uninstall command yani uninstall a tıklandıgında çağırılan .exe yi
    değiştirmemize ve gormemıze yaramasıdır. ( Bunu kullanarak isteiğiniz bir programın kaldırılmasını zorlaştırabılırsınız )

    h) "Check For update" Yeni surum için www.spywareinfo.com a bağlanır.

    i) "Uninstall Hijackthis" HijackThis i kaldırmanıza yarar. 

     

     

    ------------------------------------------------------------- 

     

     Umuyorum ki yararlı olmuşumdur, eğer eksik bir nokta varsa belirtin lutfen...

     

     

     

     

     

     

     

     

     

  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Blackplus
    Blackplus's avatar
    Kayıt Tarihi: 29/Mayıs/2007
    Erkek

    http://www.spywareinfo.com/~merijn/programs.php burdan indirilenilir.

    Güvenlik ve pc kullanımı için son derece önemli ve gerekli bir programdır.Ama arkadaşında belirtiği gibi acemiler pek kuallanmasın.HijackThis raporlarını yorumlamayı öğrenebilirseniz pc gücenliği bakımından 1-2-3 bilemedin 4 adım öndesiniz demektir [:

     Fixlemek nedir ?

    hijackthis i yeniden çalıştırın, tarama yapın. söylediğim dizinlerin başına işaret koyun ve sol alttaki fix düğmesine basın.

    resim çalıntıdır.

  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Ciğerci
    hakanS
    hakanS's avatar
    Kayıt Tarihi: 30/Ağustos/2005
    Erkek

    Tesekkur ederim hacim..Eve gittigimde iyice irdeleyecegim..

    Eline saglik..


    ...
  4. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Musket
    Musket's avatar
    Üstün Hizmet Madalyası
    Kayıt Tarihi: 09/Haziran/2002
    Erkek

    Abim acemiler kullanmasın ne demek ya ?

    Burada dil dokuyorsak eger acemiler de kullanabılsin diye...

    Zaten HijackThis acemiler için yapılmış bir program...

    Bu programın yaptıgı herşey windows altından elle de yapılır : )

    mesele startup baslat - calıstır - msconfig den duzenlenebilir...

    Uninstall command ler de elle bile bulunabilir...

    Hosts dosyası da elle editlenebilir.

    Registry ler de elle kaldırabılır ( Bill amca yazmış işte regedit i ) 

  5. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Blackplus
    Blackplus's avatar
    Kayıt Tarihi: 29/Mayıs/2007
    Erkek

    Benden tavsiye bu programlara arda bir raporlardan yanlış yerleri silebilir ve buda windows hatalarına yol açar.

     

     

  6. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Musket
    Musket's avatar
    Üstün Hizmet Madalyası
    Kayıt Tarihi: 09/Haziran/2002
    Erkek

    Tamam abi haklısın büyüksün...

    Backup kısmı zaten işe yaradığından değil, öyle renk olsun diye... 

  7. KısayolKısayol reportŞikayet pmÖzel Mesaj
    EmotioN
    EmotioN's avatar
    Kayıt Tarihi: 11/Aralık/2005
    Erkek
    abi süper olmuş.eline sağlık tşkrler..

    bazıları için karanlık , korkunun kaynağıdır.bazılarınında tek bildiği şey..
  8. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Musket
    Musket's avatar
    Üstün Hizmet Madalyası
    Kayıt Tarihi: 09/Haziran/2002
    Erkek

    Lan kimse okumadı bile : ) 

  9. KısayolKısayol reportŞikayet pmÖzel Mesaj
    kozanaybar
    kozanaybar's avatar
    Kayıt Tarihi: 11/Kasım/2005
    Homo

    Hakkaten çok işe yarayan bi program yav kullanmayan kaybeder yani. Format sucks hijackthis rocks :)

    edit: bir de doctus.net var hijackthis.de gibi, hemi de türkçe, oraya da logunuzu yollayabilüsünüz 

  10. KısayolKısayol reportŞikayet pmÖzel Mesaj
    CAGRI
    CAGRI's avatar
    Kayıt Tarihi: 06/Mart/2007
    Erkek
    sayende programla tanştk sevüştk xD saol abü

    en cok nick dei$tiren mürid
  11. KısayolKısayol reportŞikayet pmÖzel Mesaj
    mximus
    mximus's avatar
    Kayıt Tarihi: 08/Mart/2007
    Erkek

    Beyler benim su logları yorumlayacak ve bana bi çözüm sunacak varmı?

    Sanırım trojler felan basmıs bnm makinayı...

     

     

    Logfile of Trend Micro HijackThis v2.0.0 (BETA)
    Scan saved at 20:35:54, on 16.06.2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
    C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
    C:\WINDOWS\VM_STI.EXE
    C:\Program Files\uTorrent\utorrent.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    c:\progra~1\intern~1\iexplore.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\MSN Messenger\usnsvc.exe
    C:\WINDOWS\explorer.exe
    C:\Program Files\MSN Messenger\msnmsgr.exe
    C:\Program Files\Winamp\Winamp.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
    C:\Documents and Settings\cevik5\Desktop\HiJackThis_v2.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.com/0SEENUS/SAOS01
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Bağlantılar
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
    O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~3\Office12\GRA8E1~1.DLL
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
    O4 - HKLM\..\Run: [SoundMax] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
    O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE Vimicro USB PC Camera (ZC0301PL)
    O4 - HKLM\..\Run: [TitleDeleteGlueAxis] C:\Documents and Settings\All Users\Application Data\Setup Free Title Delete\OwnsBore.exe
    O4 - HKCU\..\Run: [µTorrent] "C:\Program Files\uTorrent\utorrent.exe"
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [tool noun] C:\DOCUME~1\cevik5\APPLIC~1\GRIDBO~1\meetless.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O8 - Extra context menu item: Microsoft Excel'e &Ver - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
    O9 - Extra button: OneNote'a Gönder - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
    O9 - Extra 'Tools' menuitem: OneNote'a G&önder - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://karakizkarakiz1986.spaces.live.com//PhotoUpload/MsnPUpld.cab
    O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
    O16 - DPF: {E55FD215-A32E-43FE-A777-A7E8F165F551} (Flatcast Viewer 4.15) - http://www.flatcast.com/obj/NpFv415.dll
    O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
    O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~3\Office12\GR99D3~1.DLL
    O22 - SharedTaskScheduler: Browseui önceden yükleyicisi - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
    O22 - SharedTaskScheduler: Bileşen Katergorileri önbellek daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
    O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Common Files\Autodesk Shared\Service\AdskScSrv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: Google Updater Service (gusvc) - Unknown owner - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe (file missing)
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
    O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe

    --
    End of file - 7358 bytes


    En çok da kapı kendiliğinden açıldığında korkuyorum şu hayattan.
Toplam Hit: 7460 Toplam Mesaj: 19