HijackThis est un anti hijack, il est capable de:
- Détecter les composants ajoutés à votre navigateur.
- Détecter les programmes lancés au démarrage du système, etc.
HijackThis vous permet également de consulter tous les éléments et
éventuellement de les retirer de l'ordinateur. A titre d'exemple
HijackThis est en mesure de forcer le changement de la page d'accueil
de IE.
HijackThis ne nécessite pas d'installation.
Téléchargement :
HijackThis version 1.98.2
Téléchargement :
HijackThis patch FR
A savoir avant d'utiliser HijackThis
1) La Base de Registre (BDR)
Cliquer sur: Démarrer > Exécuter, dans la zone de texte, taper:
regedit et valider la boîte.
Dans l'éditeur de la base de registre (regedit.exe) vous apercevez cinq clés principales, dans cet ordre :
Voici quelques précisions sur ces différentes clés :
HKEY_CLASSES_ROOT (nommé
HKCR)
Elle contient toutes les associations de fichiers.
Le nom des premières clés correspond à l'extension de fichier à laquelle on s'intéresse.
Plus bas dans l'arborescence sont indiquées des clés correspondant aux noms des types de fichiers auxquels sont attribuées :
L’icône par défaut (
DefaultIcon)
Le type d'action associée (
shell) : ouvrir, exécuter, etc.
HKEY_CURRENT_USER (nommé
HKCU)
Elle définit les paramètres relatifs à l'utilisateur, ils sont classés en six sous-catégories :
Control panel : c'est le panneau de configuration
Software : relatifs aux logiciels installés
AppEvents : ce sont les sons systèmes
Keyboard layout : les paramètres du clavier
Remote Access : relatifs aux accès réseau à distance
Network : Configuration du réseau
HKEY_LOCAL_MACHINE (nommé
HKLM)
Elle contient toutes les informations, Concernant votre machine :
Hardware : processeur et carte-mère
Enum : matériel
Network : réseau, Internet
Software : les configurations des logiciels communes à tous les utilisateurs.
HKEY_USERS (nommé
HKU)
Elle contient les paramètres relatifsà chacun des utilisateurs, classés séparément.
HKEY_CURRENT_CONFIG (nommé
HKCC)
C'est un raccourci vers la configuration actuellement utilisée dans HKLM\Config.
Elle contient les paramètres relatifs à la configuration courante de l'ordinateur.
2) Comment lancer Regedit
Cliquer sur le menu Démarrer > Exécuter > tapez
regedit et ENTER.