BEVEILIGING - 28.03.2008

Koppige spyware verwijderen met HijackThis

Krijgt u hardnekkige spy- of malware maar niet verwijderd en zoekt u online naar hulp, dan wordt er als oplossing bijna steeds verwezen naar het gratis programma HijackThis. Wat doet dit en hoe gebruikt u het?

1. Spyware en malware worden stiekem op uw pc geïnstalleerd, bv. als u naar een website van bedenkelijk allooi surft die een ‘ActiveX’ control start in Internet Explorer. U ziet de gevolgen niet meteen, maar het kan zijn dat het surfen na een tijdje trager gaat, dat u opeens een andere startpagina heeft of dat u sites te zien krijgt die niets te maken hebben met de links waar u op klikt. Een goede virus- of spywarescanner vindt en verwijdert de meeste spyware tijdig. Soms glipt een hardnekkige variant echter door de mazen van het net.

2. HijackThis (http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis) wordt heel vaak vermeld wanneer u op sites of in forums naar een oplossing zoekt voor een spyware-probleem. Dit gratis tooltje is echter geen wondermiddel: het analyseert gewoon uw systeem op onbekende en bekende spyware en laat dan een analyse (een logbestand) met de resultaten zien. HijackThis geeft u dus geen advies en verwijdert ook geen spyware!

3. Hoe gebruikt u het? Download en installeer de HijackThis Installer. Klik daarna op Do a system scan and save a logfile. Na de scan krijgt u een logbestand te zien, zowel in Kladblok/Notepad als in HijackThis zelf. Het logbestand bevat de programma’s en de processen die actief zijn op uw pc, maar ook verwijzingen naar tientallen of honder­den sleutels in het register. Let op! In het programma kunt u lijnen aanvinken om meer info over een bepaalde regel te krijgen. Het is echter allemaal erg geavanceerd en we raden u aan om geen lijnen aan te vinken en om niet op de knop Fix checked te klikken.

4. Wat doet u met het logbestand? U kunt het bestand eventueel eerst automatisch laten ana­lyseren door de HijackThis Auto Analyzer (http://hjt.networktechs.com). Klik op Ctrl-A in Kladblok om het hele logbestand te selecteren, kopieer dit en plak het op de site van de Auto Analyzer. Klik daar dan op Parse voor een analyse. Lijnen op een rode achtergrond zouden ‘slecht’ zijn.

Let op! Neem dit met een korrel zout, want sommige zijn toch niet schadelijk. Dit geeft dus niet meer dan een eerste indicatie.

Het is eigenlijk de be­­doeling dat u naar een gespecialiseerd forum surft, daar uw logbestand post en zo advies krijgt van een expert. Het beste forum vindt u bij What the Tech (http://forums.whatthetech.com). Registreer u daar gratis en klik dan op het forum HijackThis Logs and Infections Removal. Klik op New Topic en beschrijf uw probleem in het onderwerp en in het bericht zelf. Plak daaronder uw HijackThis-log.

Let op! Maak geen attachment van de log, maar plak hem in het bericht zelf! Meestal zal een ‘expert’ na enkele uren of dagen een oplossing bieden. Volg de stappen nauwkeurig op en ver­wijder zeker niet te veel, als u al iets moet ver­wijderen.

Brengt uw virus- of uw spywarescanner geen oplossing, laat HijackThis dan een analyse maken. Die analyse (een logbestand) post u bij What the Tech, waar een expert u dan gratis kan adviseren over hoe u de spyware kunt verwijderen.

Contactgegevens

Indicator BV | Schootense Dreef 31 | Postbus 794 | 5700 AT Helmond

Tel.: 0492 - 59 31 31 | Fax: 040 - 711 17 00

klantenservice@indicator.nl | www.indicator.nl

 

KvK-nummer: 17085336 | Btw-nummer: NL-803026468B01