PDA

Просмотр полной версии : HijackThis 2.0 Beta



RiC
12.03.2007, 11:20
http://www.trendsecure.com/portal/en-US/threat_analytics/hijackthis.php
Различий на первый взгляд не заметил.

PavelA
12.03.2007, 11:35
http://www.trendsecure.com/portal/en-US/threat_analytics/hijackthis.php
Различий на первый взгляд не заметил.

Самое главное отличие - теперь это продукт от Trend Micro.>:( Плюс появилась возможность делать upload лога для анализа в Trend Micro.;)

Происходит интеграция (поглощение) с монстрами - sysinternals с Microsoft, HijackThis с Trend Micro.

Ego1st
12.03.2007, 12:07
да и весить она стала на 1 метр больше=))

Geser
12.03.2007, 12:28
да и весить она стала на 1 метр больше=))
Копирайты добавились :)

santy
12.03.2007, 13:42
[v2.00.0]
* AnalyzeThis added for log file statistics
* Recognizes Windows Vista and IE7
* Fixed a few bugs in the O23 method
* Fixed a bug in the O22 method (SharedTaskScheduler)
* Did a few tweaks on the log format
* Fixed and improved ADS Spy
* Improved Itty Bitty Procman (processes are frozen before they are killed)
* Added listing of O4 autoruns from other users
* Added listing of the Policies Run items in O4 method, used by SmitFraud trojan
* Added /silentautolog parameter for system admins
* Added /deleteonreboot [file] parameter for system admins
* Added O24 - ActiveX Desktop Components enumeration
* Added Enhanced Security Confirguration (ESC) Zones to O15 Trusted Sites check

-----
Непонятно, какой анализ выполняется на сайте TrendSecure.

Saule
16.03.2007, 18:11
Разрешите немного добавить :)

Изменения, внесенные в HijackThis [v2.00.0]:
Добавлена функция 'AnalyzeThis' для отправки результатов сканирования на статистическое сравнение (http://hjt-data.trend-braintree.com/hjt/display_data.php) пунктов, найденных в системе с пунктами других логов HijackThis.
Распознавание Windows Vista и IE7.
Исправлено несколько багов секции O23 (службы Windows NT/Microsoft Windows).
Исправлен баг секции O22 (задачи Планировщика Задач/Shared Task Scheduler).
Слегка изменена структура записи лога.
Boot mode: Normal

--
End of file - 3477 bytes
Сделаны некоторые исправления и усовершенствования встроенной в HijackThis утилиты ADS Spy.
Улучшен механизм встроенного менеджера процессов (теперь процесс предварительно блокируется перед его завершением).
Добавлено внесение в список записей автозагрузки других пользователей (секция O4):
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User '?')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User '?')
O4 - HKUS\S-1-5-21\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User '?')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User '?')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
Добавлено внесение в список наличия ряда ограничений пользователя, устанавливаемых при заражении SmitFraud.
Добавлены новые параметры запуска HijackThis из командной строки:
/silentautolog
/deleteonreboot [file]
Добавлена новая секция: O24 - перечисление ActiveX Компонентов Рабочего стола (ActiveX Desktop Components).
В проверку секции O15 (сайты и протоколы, добавленные в зону 'Надежные узлы'/'Trusted Zone') включены 'зоны с конфигурацией усиленной безопасности'/'Enhanced Security Configuration Zones' (ESC).

Макcим
17.04.2007, 19:17
да и весить она стала на 1 метр больше=))Враки! Только что скачал ровно 354 КБ :D

SuperBrat
17.04.2007, 19:30
А логи HijackThis v2 где можно проверить со всеми новыми возможностями? Trend отказывается.

PavelA
17.04.2007, 19:32
Враки! Только что скачал ровно 354 КБ :D
Не надо так категорично.
У меня на диске лежит архив - 350К, а внутри ЕХЕ - 1278К>:(
А первая версия 218К развернутая ;)

Макcим
17.04.2007, 19:42
Прошу прощения. Действительно в распакованном виде больше метра :(

Alex_Goodwin
18.04.2007, 06:31
http://www.trendsecure.com/portal/en-US/threat_analytics/download.php
Ссылка новая.

Matias
24.12.2012, 16:42
Программа перешла в разряд Open Source. Исходный код доступен на SF. Значит, TrendMicro решила, что у программы нет перспектив. Впрочем, ничего удивительного в этом нет. На западных форумах HJT сейчас используется крайне редко.
Страница HiJackThis на портале SourceForge (http://sourceforge.net/projects/hjt/).

mike 1
25.05.2013, 19:08
Сегодня скачал отсюда http://sourceforge.net/projects/hjt/ HiJackThis 2.0.5. Кто нибудь знает что изменилось в новой версии HiJackThis?

Val_Ery
25.05.2013, 21:55
Кто нибудь знает что изменилось в новой версии HiJackThis?
Дык, в ридми написано - http://sourceforge.net/projects/hjt/files/2.0.5%20beta/

[v2.0.5 Beta]
* Fixed "No internet connection available" when pressing the button Analyze This
* Fixed the link of update website, now send you to sourceforge.net projects
* Fixed left-right scrollbar when in safe mode or low screen resolution
Иль по-русски
исправлено сообщение об отсутствии интернет-соединения принажатии на кнопку Analyze This
изменен линк для сайта обновлений на sourceforge
ну, и проблемы с полосой прокрутки при работе с низким разрешением или в безопасном режиме (сам о таком даже не знал - что там есть проблемы :()

regist
25.05.2013, 22:26
+ в одном из логов увидел версию Огнелиса


Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 12:39:39, on 20.05.2013
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)

FIREFOX: 9.0.1 (ru)
Boot mode: Normal

Running processes:

- - - Добавлено - - -


[v2.0.5 Beta]
так эта версия вроде уже давно :O

Val_Ery
25.05.2013, 22:40
regist,
Дык, я всего лишь ответил на вопрос mike 1:

Сегодня скачал отсюда http://sourceforge.net/projects/hjt/ HiJackThis 2.0.5.
Кстати, если по дате смотреть, вроде всё нормуль, свежачок :)
420445

regist
30.05.2013, 23:24
вот цитата из нового лога (http://virusinfo.info/attachment.php?attachmentid=420978&d=1369909979)

Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 14:21:44, on 30.05.2013
Platform: Unknown Windows (WinNT 6.02.1008)
MSIE: Internet Explorer v10.0 (10.00.9200.16537)

FIREFOX: 21.0 (ru)
Boot mode: Normal

Running processes:

Val_Ery
31.05.2013, 00:04
regist,
чёй-то... она много чего не знает?:O (или не было интернета?)

regist
31.05.2013, 12:07
Val_Ery, лог не мой, из помогите.

Matias
02.06.2013, 19:02
Если верить логу, HJT не способен получить полную информацию о текущей версии Windows. Она хранится в следующем разделе реестра

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion
А в логе указан только номер версии. Похоже, что для корректного распознавания версии Windows разработчики должны вручную забить в утилиту информацию о каждой новой версии.

pcnoob
26.10.2013, 00:39
http://www.trendsecure.com/portal/en-US/threat_analytics/hijackthis.php
Различий на первый взгляд не заметил.
А что делает HijackThis?

regist
26.10.2013, 00:59
А что делает HijackThis?
справку по программе не пробовали читать?
А в гугле поискать информацию о программе?