Que faire avec lignes méchantes d'hijackthis
Résolu/Fermé
Swiss Knight
Messages postés
1956
Date d'inscription
samedi 22 novembre 2008
Statut
Membre
Dernière intervention
27 juillet 2016
-
8 févr. 2011 à 20:03
Swiss Knight Messages postés 1956 Date d'inscription samedi 22 novembre 2008 Statut Membre Dernière intervention 27 juillet 2016 - 8 févr. 2011 à 22:52
Swiss Knight Messages postés 1956 Date d'inscription samedi 22 novembre 2008 Statut Membre Dernière intervention 27 juillet 2016 - 8 févr. 2011 à 22:52
A voir également:
- Que faire avec lignes méchantes d'hijackthis
- Hijackthis windows 10 - Télécharger - Antivirus & Antimalwares
- Excel trier par ordre alphabétique en gardant les lignes - Guide
- En ligne sur instagram alors que non - Forum Instagram
- Afficher lignes masquées excel ✓ - Forum Excel
- En ligne sur messenger alors que non ✓ - Forum Facebook Messenger
6 réponses
Xplode
Messages postés
8820
Date d'inscription
vendredi 21 août 2009
Statut
Contributeur sécurité
Dernière intervention
2 juillet 2015
726
8 févr. 2011 à 20:06
8 févr. 2011 à 20:06
Hop,
En effet on va utiliser un logiciel tiers plus efficace :
-+-+-+-+-> RogueKiller <-+-+-+-+-
[x] Télécharge RogueKiller ( de Tigzy ) sur ton bureau.
[x] Quitte tout programme en cours d'exécution puis lance RogueKiller ( Clic droit -> Exécuter en tant qu'administrateur sous Vista/7 ).
[x] Lorsque le programme te le demanderas, tape 1 puis valide par [Entrée].
[x] Copie/Colle le contenu du rapport qui s'ouvrira à l'écran.
Note : Le rapport est également sauvegardé sous C:\RKreport.txt
En effet on va utiliser un logiciel tiers plus efficace :
-+-+-+-+-> RogueKiller <-+-+-+-+-
[x] Télécharge RogueKiller ( de Tigzy ) sur ton bureau.
[x] Quitte tout programme en cours d'exécution puis lance RogueKiller ( Clic droit -> Exécuter en tant qu'administrateur sous Vista/7 ).
[x] Lorsque le programme te le demanderas, tape 1 puis valide par [Entrée].
[x] Copie/Colle le contenu du rapport qui s'ouvrira à l'écran.
Note : Le rapport est également sauvegardé sous C:\RKreport.txt
Swiss Knight
Messages postés
1956
Date d'inscription
samedi 22 novembre 2008
Statut
Membre
Dernière intervention
27 juillet 2016
110
8 févr. 2011 à 20:38
8 févr. 2011 à 20:38
RogueKiller V3.9.0 by Tigzy
contact at https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Feedback: https://www.luanagames.com/index.fr.html
Operating System: Windows XP (5.1.xxxx Service Pack 3) 32 bits version
Started in : Normal mode
User: Moimeme[Admin rights]
Mode: Scan -- Time : 08/02/2011 20:37:41
Bad processes:
Found:
HKLM\...\ControlSet001\...\Tcpip\...\Interface\{476E57BA-24F7-4244-8E00-4ADA60917094}: [Adresse IP]
HKLM\...\ControlSet001\...\Tcpip\...\Interface\{93C85BDF-DD91-4773-A3C7-192A2ABA2959}: [Adresse IP]
HKLM\...\ControlSet003\...\Tcpip\...\Interface\{476E57BA-24F7-4244-8E00-4ADA60917094}: [Adresse IP]
HKLM\...\ControlSet003\...\Tcpip\...\Interface\{93C85BDF-DD91-4773-A3C7-192A2ABA2959}: [Adresse IP]
HOSTS File:
127.0.0.1 localhost
Finished
contact at https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Feedback: https://www.luanagames.com/index.fr.html
Operating System: Windows XP (5.1.xxxx Service Pack 3) 32 bits version
Started in : Normal mode
User: Moimeme[Admin rights]
Mode: Scan -- Time : 08/02/2011 20:37:41
Bad processes:
Found:
HKLM\...\ControlSet001\...\Tcpip\...\Interface\{476E57BA-24F7-4244-8E00-4ADA60917094}: [Adresse IP]
HKLM\...\ControlSet001\...\Tcpip\...\Interface\{93C85BDF-DD91-4773-A3C7-192A2ABA2959}: [Adresse IP]
HKLM\...\ControlSet003\...\Tcpip\...\Interface\{476E57BA-24F7-4244-8E00-4ADA60917094}: [Adresse IP]
HKLM\...\ControlSet003\...\Tcpip\...\Interface\{93C85BDF-DD91-4773-A3C7-192A2ABA2959}: [Adresse IP]
HOSTS File:
127.0.0.1 localhost
Finished
Swiss Knight
Messages postés
1956
Date d'inscription
samedi 22 novembre 2008
Statut
Membre
Dernière intervention
27 juillet 2016
110
8 févr. 2011 à 20:41
8 févr. 2011 à 20:41
Euh, j'ai entre temps fait tourner un anti-malware en mode sans échec avec prise en charge réseau (mis à jour et tout et tout), il m'a détecté trois trucs lié à ce problème, j'ai demandé de les virer, il a fait, reboot le PC, et hijack ne les détecte plus. Ni ton programme apparemment.
J'en déduis que c'est réglé. Je n'ai pas de processus bizarres qui tournent dans mon gestionnaire aussi. Tout à l'air d'être OK pour moi.
J'en déduis que c'est réglé. Je n'ai pas de processus bizarres qui tournent dans mon gestionnaire aussi. Tout à l'air d'être OK pour moi.
Xplode
Messages postés
8820
Date d'inscription
vendredi 21 août 2009
Statut
Contributeur sécurité
Dernière intervention
2 juillet 2015
726
8 févr. 2011 à 20:45
8 févr. 2011 à 20:45
Donc tu as lancé l'anti-malware et fait la suppression AVANT de lancer RogueKiller ?
Merci de répondre car c'est important :)
@+
Merci de répondre car c'est important :)
@+
Swiss Knight
Messages postés
1956
Date d'inscription
samedi 22 novembre 2008
Statut
Membre
Dernière intervention
27 juillet 2016
110
Modifié par Swiss Knight le 8/02/2011 à 22:24
Modifié par Swiss Knight le 8/02/2011 à 22:24
Oui, j'ai lancé tout ça AVANT de faire le scan de roguekiller.
J'ai lancé les anti-truc en mode sans échec, tandis que le roguekiller je l'ai fait après avoir re-redémarré le système. Et en mode normal.
Et en mode sans échec, je ne voyais plus les fenêtres d'avertissement de ce malware "system tool" j'en déduis qu'il était inactif dans ce mode de windows. Ce qui m'a permis de le supprimer.
... En quoi est-ce si important ?
J'ai lancé les anti-truc en mode sans échec, tandis que le roguekiller je l'ai fait après avoir re-redémarré le système. Et en mode normal.
Et en mode sans échec, je ne voyais plus les fenêtres d'avertissement de ce malware "system tool" j'en déduis qu'il était inactif dans ce mode de windows. Ce qui m'a permis de le supprimer.
... En quoi est-ce si important ?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Tigzy
Messages postés
7498
Date d'inscription
lundi 15 février 2010
Statut
Contributeur sécurité
Dernière intervention
15 septembre 2021
582
8 févr. 2011 à 21:26
8 févr. 2011 à 21:26
salut
Pourquoi avoir caché les adresses DNS?
Ce n'est pas ton IP tu sais...
Là du coup on peut pas savoir si c'est infectieux.
Pourquoi avoir caché les adresses DNS?
Ce n'est pas ton IP tu sais...
Là du coup on peut pas savoir si c'est infectieux.
Swiss Knight
Messages postés
1956
Date d'inscription
samedi 22 novembre 2008
Statut
Membre
Dernière intervention
27 juillet 2016
110
8 févr. 2011 à 21:58
8 févr. 2011 à 21:58
J'ai fait un traceroute, il s'agit de mon FAI.
Et ça ne regarde que moi du coup. :D t'inquiètes pas.
Et ça ne regarde que moi du coup. :D t'inquiètes pas.
Tigzy
Messages postés
7498
Date d'inscription
lundi 15 février 2010
Statut
Contributeur sécurité
Dernière intervention
15 septembre 2021
582
8 févr. 2011 à 22:00
8 févr. 2011 à 22:00
Peut être mais je ne comprends pas l'intérêt de masquer une IP DNS, qui est normalement publique. en aucun cas cela ne te porte préjudice;
Après si tu me dis que c'est ton FAI, ça nous aide pour la décision....
Après si tu me dis que c'est ton FAI, ça nous aide pour la décision....
Swiss Knight
Messages postés
1956
Date d'inscription
samedi 22 novembre 2008
Statut
Membre
Dernière intervention
27 juillet 2016
110
8 févr. 2011 à 22:19
8 févr. 2011 à 22:19
en quoi ça vous aide ? je ne sais pas si j'ai bien saisi le sens de ta phrase là...
voilà l'entête de ce que me donne un traceroute fait depuis le site network-tools :
"IP address: [l'adresse IP]
Host name: xxx7.monFAI.ch
[l'adresse IP] is from Switzerland(CH) in region Western Europe"
il s'agit d'un serveur DNS de mon FAI. Seraient-il aussi tordus que ça pour infecter les ordinateurs de leurs clients ? je ne pense pas... ça se saurait.
voilà l'entête de ce que me donne un traceroute fait depuis le site network-tools :
"IP address: [l'adresse IP]
Host name: xxx7.monFAI.ch
[l'adresse IP] is from Switzerland(CH) in region Western Europe"
il s'agit d'un serveur DNS de mon FAI. Seraient-il aussi tordus que ça pour infecter les ordinateurs de leurs clients ? je ne pense pas... ça se saurait.
Tigzy
Messages postés
7498
Date d'inscription
lundi 15 février 2010
Statut
Contributeur sécurité
Dernière intervention
15 septembre 2021
582
Modifié par Tigzy le 8/02/2011 à 22:44
Modifié par Tigzy le 8/02/2011 à 22:44
Non, c'est pas le sens de ce que j'ai dit.
Certaines infections injectent des DNS malicieux dans la config système, ce qui fait que toutes tes requêtes sont filtrées, afin d'empêcher l'accès à certains sites ou de rediriger vers un autre;
l'adresse IP des DNS me permet de les rajouter à ma liste blanche afin que leur détection n'apparaisse plus.
EDIT: le fait de dire qu'il s'agit de ton FAI permet de savoir que la config DNS n'a pas besoin d'être fixée. En revanche, j'aurais bien aimé avoir les adresses ip
Certaines infections injectent des DNS malicieux dans la config système, ce qui fait que toutes tes requêtes sont filtrées, afin d'empêcher l'accès à certains sites ou de rediriger vers un autre;
l'adresse IP des DNS me permet de les rajouter à ma liste blanche afin que leur détection n'apparaisse plus.
EDIT: le fait de dire qu'il s'agit de ton FAI permet de savoir que la config DNS n'a pas besoin d'être fixée. En revanche, j'aurais bien aimé avoir les adresses ip
Swiss Knight
Messages postés
1956
Date d'inscription
samedi 22 novembre 2008
Statut
Membre
Dernière intervention
27 juillet 2016
110
Modifié par Swiss Knight le 8/02/2011 à 22:56
Modifié par Swiss Knight le 8/02/2011 à 22:56
hnmmm...... tu es l'auteur du petit soft là ? ... !
... . :D j'avais pas fait gaffe.
... . :D j'avais pas fait gaffe.