Hijackthis
Stranica sa koje se može skinuti Hijackthis: http://www.snapfiles.com/Freeware/security/fwantispy.html
HijackThis je program tvrtke TrendMicro. Njegova osnovna zadaća je otkrivanje sumnjivih programa. Nakon skeniranja daje izvještaj o svim sumnjivim programima, ali se dosta često u tom izvješću znaju naći i programi koji uopće nisu zločudni, a ponekad su i kritični za rad samog sustava, pa treba biti vrlo oprezan prilikom uklanjanja istih. Preporuča se da se izvješća stavljaju na forume koji se bave računalnom sigurnošću da bi ljudi koji se bave tim područjem odgovorili koji programi su potrebni sustavu, a koji se mogu izbrisati ili se izvještaj može kopirati u text box na stranici http://www.hijackthis.de/#anl gdje se nakon analize dobiva detaljan izvještaj o tome što koji proces radi i koliko je opasan za sustav. Također može stvoriti i pričuvnu kopiju podataka koji se brišu u slučaju da nešto krene po zlu. Ima i mogućnost rada kao program za brisanje podataka sa računala, može pratiti koji programi se pokreću prilikom podizanja sustava... Vrlo je male veličine i dosta je brz prilikom skeniranja sustava, ali je namijenjen naprednijim korisnicima iz gore navedenih razloga.
Slika 1: Početni prozor
Označeni gumbi na slici 1 služe za pokretanje skeniranja sustava, Do a system scan and save a log file služi kako bi dodatno spremio logfile, dok Do a system scan only pokreće samo skeniranje i ne stvara logfile.
Slika 2: Rezultati skeniranja
Nakon skeniranja pojavljuje se prozor u kojem se nalaze mogući problemi i daje nam opciju da označimo probleme koje želimo da izbriše. Kad odaberemo da skenira bez stvaranja logfile-a nudi nam se opcija da ga stvorimo naknadno. Pritiskom na gumb Config nude nam se opcije pomoću kojih možemo dodatno podesiti program.
Slika 3: Konfiguracijski prozor
U kartici Main na slici 3 nude nam se opcije što da program radi nakon skeniranja, može se postaviti da odmah označi sve što je pronašao za brisanje, da stvara sigurnosnu kopiju prije svakog brisanja, da uključi u skeniranje i procese koji su trenutno pokrenuti, da HijackThis počne skeniranje čim se operacijski sustav podigne. Stranice koje su navedene služe kako bi se postavile u slučaju da se nađu problemi sa Internet Explorer-om kao npr. ako je naša početna stranica prisilno promijenjena u neko novu bez našeg odobrenja postavalja ju na početnu vrijednost koja je u ovom slučaju http://www.msn.com/, a korisnik može postaviti proizvoljnu stranicu.
Slika 4: Kartica Ignorelist
Kartica Ignorelist na slici 4 sadrži u sebi procese i programe koji će kod sljedećeg skeniranja biti preskočeni i neće se pojaviti u listi potencijalno opasnih procesa. No treba biti oprezan koje programe stavljamo unutra jer se može desiti da upravo program koji je u Ignore listi maliciozan i HijackThis ga nikada neće pronaći.
Slika 5: Kartica Backups
U kartici Backups na slici 5 nalaze se sigurnosne kopije podataka koje smo izbrisali, u slučaju da smo izbrisali nešto što nismo smjeli vratimo se na postavke na kojima je sustav radio normalno, no kada vratimo taj program će se ponovno pojaviti kod skeniranja i da bi se to spriječilo može se staviti u Ignorelist
Slika 6: Kartica Misc Tools
Opcije sa slike 6:
Sa gumbom Open process manager otvara se prozor u kojem se nalaze svi procesi koji su trenutno aktivni na računalu i nude nam se opcije da ugasimo proces, obnovimo listu ili dodamo neki novi proces.
U Open hosts file manageru nalaze se stranice koje su na računalu domaćinu.
Delete file on reboot služi kako bi izbrisao neki program koji se ne može izbrisati iz memorije, a omogućavanjem ove opcije Windows-i brišu podatak kada se sustav restartira.
Delete an NT service briše Windows servise, njihovim brisanjem ne mogu se vratiti zato treba biti vrlo oprezan sa ovom opcijom.
Open ADS Spy služi kako bi potražio procese koji špijuniraju naš rad na računalu.
Open Unistall Manager ima istu svrhu kao i Add/Remove program u Windows-ima, tj. briše označene programe, a podatci koji su u njoj su isti onima u Add/Remove-u.
Još se nude opcije za traženje najnovijih verzija programa i za brisanje HijackThis-a.