-
SWZone Staff - Moderatore
Perchè Hijackthis è ormai obsoleto e quali strumenti usare oggi
Volevo condividere alcune riflessioni su HijackThis, uno strumento che molti di noi hanno usato negli anni 2000 per diagnosticare malware e controllare gli avvii di Windows.
Non viene aggiornato regolarmente.
Non rileva malware moderno (fileless, PowerShell, persistence avanzata).
Genera molti falsi positivi che richiedono interpretazione manuale.
Non offre protezione in tempo reale né funzioni di tipo EDR.
Alternative moderne e più efficaci
Analisi e controllo degli avvii
Autoruns – Microsoft Sysinternals - Autoruns - Sysinternals | Microsoft Learn
Mostra tutti gli elementi che si avviano automaticamente e permette di disabilitare facilmente quelli sospetti.
Analisi processi
Process Explorer – Microsoft Sysinternals - Process Explorer - Sysinternals | Microsoft Learn
Sostituto avanzato del Task Manager, utile per capire in dettaglio cosa gira sul sistema.
Rimozione malware
Microsoft Defender
Antivirus integrato e aggiornato, efficace contro malware moderno.
Malwarebytes - All-in-One Protection: Antivirus, VPN & Scam Guard | Best Antivirus
Ideale per PUP, adware e malware recenti.
AdwCleaner - AdwCleaner 2026 - Free Adware Cleaner & Removal Tool |
Specializzato in browser hijacker e adware.
Analisi avanzata / forensics
Sysmon – Microsoft Sysinternals - Sysmon - Sysinternals | Microsoft Learn
Strumento di logging avanzato, utile per analisi post-evento.
FRST – Farbar Recovery Scan Tool - https://www.bleepingcomputer.com/dow...ery-scan-tool/
Molto usato nei forum di sicurezza per diagnostica e rimozione manuale.
�� In sintesi: HijackThis è ormai più storico che pratico. Oggi, per un’analisi completa e sicura, la combinazione di Autoruns, Process Explorer e software di rimozione malware offre molto più controllo e affidabilità.
Ultima modifica di darnota; 11-06-2026 alle 12.03.29
-
Salve,
tutti gli strumenti diagnostici e di protezione moderni qui presentati costituiscono una valida scelta ma occorre fare alcune distinzioni: Autoruns è molto più completo di HighJackThis ed è molto potente ma nelle mani di utenti inesperti può essere pericoloso (disabilitare una voce sospetta può portare alla "rottura" di driver, periferiche e software aziendali), non si tratta di uno strumento "clicca e hai risolto". Sysmon non è uno strumento per utenti comuni, viene utilizzato soprattutto nelle analisi forense, nella sicurezza aziendale e nel cosiddetto "threat hunting", senza una adeguata configurazione può produrre una quantità di dati enorme. Alla stessa stregua c'è FRST, che è uno strumento specialistico, usarlo senza sapere cosa si sta facendo può essere molto rischioso. Il punto fondamentale è che oggi la sicurezza non si basa più principalmente sulla ricerca manuale delle voci strane ma è soprattutto prevenzione e monitoraggio: un utente "normale" che sospetta un malware raramente dovrebbe partire dall'uso di Autoruns o Sysmon. Prima dovrebbe aggiornare Windows e le firme di Defender (il Centro di Sicurezza integrato in Windows), poi fare una scansione con Defender (offline) e con Malwarebytes, controllare le estensioni del browser, verificare le applicazioni installate, adottare la giusta protezione "comportamentale", controllare gli account ed eseguire i backup. Gli strumenti diagnostici andrebbero utilizzati solo quando servono e con le necessarie competenze.
A presto
-
SWZone Staff - Moderatore
ottimo
Tag per Questa Discussione
Permessi di Scrittura
- Tu non puoi inviare nuove discussioni
- Tu non puoi inviare risposte
- Tu non puoi inviare allegati
- Tu non puoi modificare i tuoi messaggi
-
Regole del Forum
Segnalibri