Escanee el software cargado desde la computadora al iniciar con HiJack

Hiackthis ha sido durante muchos años uno de los programas más importantes y mejor conocidos para PC con Windows, del cual ya había hablado hace varios años, todavía se usa hoy para liberar manualmente su computadora de software malicioso como rootkits y otras amenazas ocultas.
Al no ser un programa que hace las cosas automáticamente, sigue siendo recomendado para aquellos que tienen más experiencia y saben de qué componentes está compuesto Windows, es decir, procesos, servicios, programas, controladores, claves de registro, etc.
Todavía vale la pena hablar sobre HijackThis con una guía para usarlo porque es una pena renunciar a una herramienta tan precisa y sencilla que nos ayuda a saber todo, absolutamente todo, sobre el software que se carga desde la computadora desde el momento en el que se enciende .
Gracias a este programa también es posible detectar virus y malware, incluidos los rootkits, es decir, los componentes que se cargan al inicio y luego desaparecen de la memoria (por ejemplo, los controladores son rootkits).
HiJackThis, de código abierto y aún mantenido por desarrolladores independientes, se puede descargar de forma gratuita en su última versión (2017) desde el sitio web de Sourceforge.
Sin instalación, sin embargo, debe ejecutar el archivo descargado como administrador.
Para hacer esto, haga clic en el archivo HijackThis.exe con el botón derecho del mouse y luego elija ejecutarlo como administrador.
Una vez que se abre la primera pantalla, puede presionar la tecla para realizar el Análisis del sistema, con o sin un archivo de registro (el archivo donde se registra el informe del análisis).
El escaneo mostrará una gran cantidad de elementos en un orden que parece aleatorio y ciertamente no es una interfaz muy amigable.
Incluso sin ser un experto, lo importante es saber que lo que está viendo con Hijackthis es prácticamente cada referencia de Windows al software ejecutado por la computadora después del inicio.
Comenzando desde la parte superior, encontramos en la lista:
- HKCU y HKLM, que son claves de registro
- BHO, extensiones agregadas al navegador de Windows (Internet Explorer)
- Barra de herramientas
- El menú contextual adicional y el botón adicional son las opciones agregadas por algunos programas externos al menú contextual que aparece presionando el botón derecho del mouse en un archivo.
- Protocolo
- Servicio, es decir, los servicios iniciados.
Estas entradas están precedidas por una letra que puede ser R, F, N, O y significar:
A - Componentes y configuraciones de Internet Explorer
F - Programas que se cargan solos
N - Páginas de inicio y búsqueda de Mozilla Firefox
O - Componentes del sistema operativo Windows.
Para comprender esta lista y saber cómo usarla productivamente, uno puede pensar en cada elemento como la referencia a un programa externo.
Dado que la mayoría del malware realiza cambios en el sistema operativo, al modificar el registro, instalar software adicional o cambiar la configuración en el navegador, desde esta pantalla de Hijackthis es posible detectar estos cambios, si encontramos nombres extraños, desconocidos o elementos anómalos.
HijackThis no juzga lo que encuentra y, a diferencia de otro software antivirus tradicional, no puede decirnos si hay software malicioso o no.
Muchos de los elementos encontrados por el escaneo HJT son fundamentales para el correcto funcionamiento de la PC, por lo que eliminarlos podría comprometer el funcionamiento de la computadora.
Entonces, si no sabe lo que significa leer en HiJackthis, mejor cierre el programa y déjelo en paz.
Si, por otro lado, somos conscientes de lo que estamos viendo, podemos leer las diversas líneas para identificar elementos dañinos e incluso faltantes ( falta de archivos ) que probablemente deberían corregirse.
Para corregir las referencias incorrectas, faltantes o relacionadas con el malware, selecciónelas con el cuadrado a la izquierda y luego presione el botón Reparar marcada .
Una vez más, debemos reiterar que debemos tener cuidado con lo que seleccionamos, ya que la solución es, de hecho, una eliminación, por lo que si comete un error podría haber problemas.
Afortunadamente, cada corrección realizada se registra en la pestaña que aparece presionando el botón de copia de seguridad en el menú principal.
En la lista de cambios realizados, puede restaurar lo que se ha eliminado.
Dado que el análisis puede ser difícil de hacer, algunos foros como iamnotageek.com nos ayudan a pegar todo el contenido del archivo de registro generado por el escaneo Hijackthis para obtener una opinión automática sobre lo que se ha encontrado.
Por lo tanto, será posible examinar los elementos en riesgo y los desconocidos, excluyendo en cambio aquellos que están bien.
La última versión de HijackThis también tiene una sección de Herramientas varias en el menú principal, es decir, herramientas adicionales.
Por lo tanto, puede encontrar un administrador de procesos, un análisis de inicio automático, abrir el archivo Hosts y otras herramientas útiles.
En caso de que esté buscando un programa similar, pero más simple de usar, deberíamos considerar una combinación: en el lado de la seguridad, las herramientas para eliminar los virus Rootkit ocultos de la PC, que son automáticos, por otro lado, para un análisis de software cargado desde su computadora, a programas para administrar el inicio automático de Windows .

Deja Tu Comentario

Please enter your comment!
Please enter your name here