Cours particuliers HijackThis, svp ?

Fermé
Utilisateur anonyme - 10 sept. 2005 à 10:39
 Utilisateur anonyme - 15 oct. 2005 à 10:14
Hello !

Je me permets ici de créer ma-boîte-à-questions-bêtes-théoriques-de-base-pour-interpréter-les-logs-de-HijackThis (gnarf gnarf gnarf)

J'ai un tutorial d'interpétation (sur zebulon.fr) et je surfe déjà discrètement sur les différents posts pour me faire une idée, grâce aux interventions des cracks du forum Virus/Sécurité qui s'activent à nous aider sur leur temps, et qui ont réussi à éveiller ma curiosité sur le sujet et me refiler le virus d'entraide, ils se reconnaîtront ;-)
Ma demande de formation interactive vient donc en complément de çà, pour quelques questions générales théoriques qui peuvent me venir au fil des lectures.

!!! Je suis partageuse !!! --->>> je ne m'offusquerai donc pas que d'autres forumers profitent de mon post pour poser leurs-questions-bêtes-made-in-chez-eux :-)

EN REVANCHE ! Pour résoudre les infections et attaques ciblées réelles, vaut mieux créer votre post à part - vivement conseillé - sinon ça complique la tâche des intervenants, car chaque cas est particulier ! Merci de comprendre...

J'espère que les modérateurs ET ceux qui me connaissent un peu (pour m'avoir déjà aidée sur CCM) ne m'en voudront pas pour cette initiative sans les avoir au préalable consultés. Mais je suis tombée du lit ce matin avec çà dans la tête, et quand j'ai une id dans la tête je l'ai pas au....... Bref ! Je ne vais pas recommencer à raconter ma vie, je sais m'arrêter... des fois... (Meuh oui Madame ! Farpètement...)

De toute façon, m'aidera qui peut, quand il peut, s'il le veut surtout :-) (c'est dit sans hypocrisie)

En tout cas, merci d'avance à ceux qui auront le temps de partager leur savoir, je sais qu'ils n'en sont pas avares sur le forum :-)


J'ouvre le bal des questions (j'avais prévenu qu'elles étaient bêtes) :

** quelles lignes vous regardez en priorité dans un log pour repérer un problème ?

** quand on voit une ligne 09 où il est précisé "(file missing)" à la fin, peut-on la fixer sans danger si on est certain qu'on a effectivement supprimé le bouton en question de la barre d'outils IE ? Et s'il apparaît dans Hijack n'est-ce pas parce qu'il y a une histoire de désinstall/désactivation incomplète de la fonction ?

** pourquoi des fois faut un mode sans échec pour faire un scan Hijack, et des fois pas ? Ou alors j'ai mal lu...


Merci !
Bubye !

190 réponses

balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 332
24 sept. 2005 à 21:44
lol ton trusc me fait penser a se que je vient de faire sur une becane ou j est passer trois heures dessus pour regler le probleme

quelles av a tu

a tu tenter de mettre a jour la connexion aol via le cd mettre a jour pas reinstal
0
Utilisateur anonyme
24 sept. 2005 à 22:52
Nan nan nan nan... C'est Windows qui bug, pas mon AV ! Laisse mon PC-Cillin tranquille ! En plus c'est vexant pour lui que tu l'aies déjà oublié çuilà lol
Le problème c'est pourquoi aoluninstall bug, idem pour CleanUp...
Je cherche du côté de Windows, ce qui pourrait le gêner.
En revanche, tu me donnes une id, vais essayer de lancer ces deux prog avec AV fermé.

Ad'taleur si t'es pas encore couché !
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 332
24 sept. 2005 à 23:00
perso haujourdhui
pour depanner un pc ou il n affichait aucune page
j ai du virer l av
refaire l instal du fournisseur d acces et seulement ensuite reinstal de l av
0
Utilisateur anonyme
24 sept. 2005 à 23:15
Elles s'affichent mes pages.
Mais puisque tu as AOL, quand tu établis d'abord ta connexion AOL Autoconnect, est-ce que tapage IE s'affiche si tu l'ouvres à la suite (pas dans l'interface aol, je précise).

Mais Balltrap, je ne peux meme pas désinstaller AOL. Et j'ai essayé tout à l'heure sans l'AV, ça marche toujours pas.
CleanUp a encore marché, mais çà c'est aléatoire.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 332
24 sept. 2005 à 23:35
oui ie s ouvre apres avoir ouvert aol

a tu essayer de mettre a jour ton aol via le cd d instal version 9.0
pas l instal mais la mise a jour
0
Utilisateur anonyme
24 sept. 2005 à 23:45
voui, j'ai essayé môssieur Balltrap.
J'ai aussi réparé et même réinstallé Windows à un moment.
J'avais aussi dû réinstaller l'AV après aol. Mais mes problèmes de désinstall d'aol ou de lancement ne sont pas lié à ma connexion internet, du moins... je ne pense pas, à moins que Wanadoo soit vraiment une grosse daube qui altère tout lol
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 332
25 sept. 2005 à 00:08
avec jv 16
tu fait une recherche dans la base de registre avec wanadoo et tu suppr
tu peut aussi le faire avec aol de facon a tous virer et reinstal ta conection aol
0
Utilisateur anonyme
25 sept. 2005 à 00:12
Oui voilà ! Je ne savais pas si avec JV16 la désinstall est complète, mais si tu le dis, c ce que je vais faire !

Merci môssieur Balltrap, je te tiens au courant :-)

0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 332
25 sept. 2005 à 00:22
fait la recherche plusieurs fois pour etre sur
0
Profil bloqué
25 sept. 2005 à 00:46
Bonjour balltrap34,peut tu regarder ceci: http://www.commentcamarche.net/forum/affich-1815932-Connaissez-vous-av-antivirus
Le connait tu ?
Qu'en pense tu ?
Répond s'il te plait ?
@+
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 332
25 sept. 2005 à 01:12
av tous seul cela veut rien dire cela peut etre avast antivir et d autre
0
Utilisateur anonyme
25 sept. 2005 à 11:00
salut yoko, balltrap

Tu as essayé de désinstaller aol ou lancer cleanup en mode sans echec ?

a+
0
Utilisateur anonyme
25 sept. 2005 à 19:14
Hello,

Des bises les gars Moe et Balltrap :-)

J'ai désinstallé manuellement tout ce que j'ai pu trouver d'AOL avec JV16.
Je pense n'avoir rien laissé de critique qui puisse entraver le bon fonctionnement de Windows.
A la réinstall d'AOL j'ai pu remettre en place mon dernier paramétrage potable pour la navigation, mais j'ai toujours les mêmes contraintes d'ordre de lancement.
Bah tant pis, en temps normal la curiosité m'aurait poussée à tenter de lancer la désisntall d'AOL... mais tout çà me bouffe trop de temps sur mon taf.

Depuis hier, mes tentatives de lancement de CleanUp sont soldées de succès une fois sur deux, et non plus une fois sur dix (déjà çà).
J'ai repéré où Windows l'arrête à chaque fois, ça se produit toujours vers la fin,
au moment de scanner les fichiers .bak et .chk à supprimer dans C:\Windows

Pour Balltrap, je crois vraiment qu'il ne s'agit pas du même problème que celui que tu as résolu dernièrement.
Certains fichiers système ont dû être altérés (voire supprimés ?),
et ça semble être toujours le cas malgré la réinstall puis la réparation de Windows,

Je n'ai visiblement pas d'autre solution que de reformater à moyen ou long terme.
Je continue donc de chercher si j'ai besoin ou pas du execbat.dll,
c'est ma seule crainte de bug au formatage, puisque ça s'est produit à la réinstall et à la réparation.

Sinon dans la situation actuelle, reformater tout de suite n'en vaut pas la peine, ça marche respectablement dans l'ensemble, je n'ai même pas de lenteurs.
Je ne touche rien jusqu'à nouvelle aggravation des manifestations du système lol

(au fait, est-ce que je peux supprimer manuellement TOUS les *.bak aussi sûrement que tous les *.tmp ?)

Voilà, humeur mitigée d'avoir à baisser les bras...
Consolation, je peux me concentrer à autre chose, mon taf en retard d'abord, puis HjT !
Promis, j'irai plus à la salsa tant que j'ai pas repotassé Hijack, vais redonner un peu de cohérence à l'intitulé de ce post, que diantre ! lol

Mais merci pour la formation improvisée Windows en tout cas :-)


Je repasse d'taleur, mais au cas où je ne vous relise pas d'ici demain, passez une très bonne soirée les garçons :-)

0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 332
25 sept. 2005 à 19:46
salut la miss
Il est conseillé de supprimer de temps en temps les fichiers temporaires. Tu peux aussi supprimer ceux-là :
*.gid
*.bad
*.bak
*.chk
*.old
En passent par démarrer/recherche
Ex(*.old )
0
Utilisateur anonyme
25 sept. 2005 à 21:10
salut le mister (lol)

Merci pour la liste, je ne supprimais que les bak et tmp !

Dis, le coup des *, moyen hin ! La prochaine fois ch'te vois tu m'expliques comment fermer Windows, hin ???

Espèce de toi lol

0
gayette Messages postés 143 Date d'inscription dimanche 2 mars 2003 Statut Membre Dernière intervention 26 février 2007 7
25 sept. 2005 à 22:24
bonsoir Lilibanshee,

je parcours ton post régulièrement, j'en apprends beaucoup et les *
peuvent être utiles à certain qui débute.
Je te souhaites une bonne nuit et bravo pour ta pugnacité.
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 332
25 sept. 2005 à 22:48
si tu tape comme ceci *.bak
cela rechercherat tous les fichiers bak
* sert a dire que tu designes pas tel fichiers mais tous les fichiers avec cette extention
0
Utilisateur anonyme
26 sept. 2005 à 01:45
Hello :-)
(Il est tard mais j'ai pô trouvé meilleur créneau lol)

Gayette !

Ca fait plaisir de voir que mes errances informatiques puissent aussi servir à d'autres, comme c'est le cas de tous les posts du forum.
Oui, tu as farpètement raison, la moindre info, même élémentaire, que les profs volontaires dispensent peut toujours servir à d'autres qui débutent.
Je me sens tellement seule à gesticuler dans la salle de classe que j'ai fini par oublier les autres élèves plus discrets lol (je suis confuse !)

Le coup des * ne m'a bien sûr pas vexée, mais je confesse ne pas bouder mon plaisir à râler au moindre prétexte après le flegmatique mister Balltrap...
Meuuuuuh parce que ça me détend, et que je le soupçonne de se détendre en me prenant pour une quiche, hihi (je mens, il est gentil et patient)
Bon là ça n'a rien donné, mais des fois il réagit hin (oui, on l'aurait vu gribouiller des posts), faut juste bien tomber lol
Moe fait un peu plus d'efforts, il dépasse souvent les 5 lignes par post (hin Balltrap lol)
Je ne sais pas pourquoi il rigole à chaque fois que je dis que j'ai un blème, mais il m'a appellé petit pitbull, alors ça y est on est carrément intimes lol

Désolée Gayette, question HijackThis je suis loin d'être à la hauteur de la pugnacité que tu me prêtes, et encore moins de celle annoncée à l'origine du post.
Puisque tu lis notre post, tu as dû plutôt bénéficier d'une révision de diagnostic Windows XP et ses coups de froids au moindre conflit de prog lol
Maintenant que je suis bcp moins gênée par les kliks de XP, je n'ai plus d'excuse pour reporter mon TP.
Je posterai probablement en milieu de semaine après quelques obligations de travail, je ferai enfin honneur à la disponibilité des formateurs volontaires !
Mais merci pour tes encouragements, et surtout, merci de ne pas t'être moqué lol

Bon walà... j'ai encore brassé l'air en paroles, et c'est toujours pas pour éradiquer un virus ni analyser un log,
mais ça détend mon neurone et demi après une tardive séance studieuse, et juste avant une courte nuit pour une journée chargée !

Bon début de semaine à tous :-)
Bisous aux profs lol

0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 332
27 sept. 2005 à 17:24
en style telegraphique
mechante vilaine salete
0
Utilisateur anonyme
27 sept. 2005 à 17:32
salut balltrap

moi j'ai eu droit au meme mais déguisé en compliment, lol

;-)

a+
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 332
27 sept. 2005 à 17:38
elle est dur avec nous lol
ont lui donne des cours en info et en retour il faut quellle me donne des cours de francais
0