Entraide a l'analyse Hijack this
Résolu/Fermé
A voir également:
- Entraide a l'analyse Hijack this
- Analyse disque dur - Télécharger - Informations & Diagnostic
- Analyse performance pc - Guide
- Analyse composant pc - Guide
- Analyse batterie pc - Guide
- Analyse composant pc en ligne - Guide
162 réponses
incognito02
Messages postés
3487
Date d'inscription
vendredi 28 octobre 2005
Statut
Contributeur
Dernière intervention
17 août 2008
138
9 févr. 2006 à 23:26
9 févr. 2006 à 23:26
Bonsoir à tous,
Salut Balltrap :-)
vous pouvez aussi utiliser cette adresse pour tester les exe :
http://www.bleepingcomputer.com/startups/
A+
Salut Balltrap :-)
vous pouvez aussi utiliser cette adresse pour tester les exe :
http://www.bleepingcomputer.com/startups/
A+
Séb08
Messages postés
16503
Date d'inscription
dimanche 13 novembre 2005
Statut
Contributeur
Dernière intervention
17 février 2023
1 430
9 févr. 2006 à 23:26
9 févr. 2006 à 23:26
Ok Balltrap
Merci
Tu peux regarder ce post et me dire ce que tu en penses pour le début. (si t'as le temps ...)
http://www.commentcamarche.net/forum/affich-2085887-comment-analyser-mon-log-hijackthis
Merci
Tu peux regarder ce post et me dire ce que tu en penses pour le début. (si t'as le temps ...)
http://www.commentcamarche.net/forum/affich-2085887-comment-analyser-mon-log-hijackthis
balltrap34
Messages postés
16240
Date d'inscription
jeudi 8 janvier 2004
Statut
Contributeur sécurité
Dernière intervention
28 novembre 2009
331
9 févr. 2006 à 23:27
9 févr. 2006 à 23:27
si tu ne me met pas le lien je vais avoir du mal a le trouver
Séb08
Messages postés
16503
Date d'inscription
dimanche 13 novembre 2005
Statut
Contributeur
Dernière intervention
17 février 2023
1 430
9 févr. 2006 à 23:28
9 févr. 2006 à 23:28
J'ai edité .. ;-)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
balltrap34
Messages postés
16240
Date d'inscription
jeudi 8 janvier 2004
Statut
Contributeur sécurité
Dernière intervention
28 novembre 2009
331
9 févr. 2006 à 23:32
9 févr. 2006 à 23:32
oki vu
Séb08
Messages postés
16503
Date d'inscription
dimanche 13 novembre 2005
Statut
Contributeur
Dernière intervention
17 février 2023
1 430
9 févr. 2006 à 23:35
9 févr. 2006 à 23:35
ok Balltrap...
tu est bien infecter et il vas y avoir du boulot a faire
lol me laches pas !! ;D
tu est bien infecter et il vas y avoir du boulot a faire
lol me laches pas !! ;D
balltrap34
Messages postés
16240
Date d'inscription
jeudi 8 janvier 2004
Statut
Contributeur sécurité
Dernière intervention
28 novembre 2009
331
9 févr. 2006 à 23:37
9 févr. 2006 à 23:37
oki je vais te suivre t inquietee pas
Séb08
Messages postés
16503
Date d'inscription
dimanche 13 novembre 2005
Statut
Contributeur
Dernière intervention
17 février 2023
1 430
9 févr. 2006 à 23:40
9 févr. 2006 à 23:40
Ok ;D
Sinon pour les recherches Google ?
Tu fais un copier/coller des executables dans la barre ? et ca te renvoi sur des log HT qui ont le même problème...
Avec Castle ca ne me donne aucun résultat...?
Ex:
C:\WINDOWS\System32\mssearchnet.exe
Sinon pour les recherches Google ?
Tu fais un copier/coller des executables dans la barre ? et ca te renvoi sur des log HT qui ont le même problème...
Avec Castle ca ne me donne aucun résultat...?
Ex:
C:\WINDOWS\System32\mssearchnet.exe
balltrap34
Messages postés
16240
Date d'inscription
jeudi 8 janvier 2004
Statut
Contributeur sécurité
Dernière intervention
28 novembre 2009
331
9 févr. 2006 à 23:42
9 févr. 2006 à 23:42
oui cela renvoi sur des log et aussi des fois sur des fichiers d executable qui te dise si il sont bon ou nocif
Séb08
Messages postés
16503
Date d'inscription
dimanche 13 novembre 2005
Statut
Contributeur
Dernière intervention
17 février 2023
1 430
9 févr. 2006 à 23:47
9 févr. 2006 à 23:47
Ok Balltrap merci pour ces précisions...
Tu peux enlever le 08 de Séb ! ;D
ont laisserat seb08 s en occuper et ont resterat en arriere plan si necessaire
je vais te suivre de près aussi et regarder tes post. lol
Tu peux enlever le 08 de Séb ! ;D
ont laisserat seb08 s en occuper et ont resterat en arriere plan si necessaire
je vais te suivre de près aussi et regarder tes post. lol
balltrap34
Messages postés
16240
Date d'inscription
jeudi 8 janvier 2004
Statut
Contributeur sécurité
Dernière intervention
28 novembre 2009
331
9 févr. 2006 à 23:51
9 févr. 2006 à 23:51
il y a deja un seb tres connu sur le forum c est pour eviter la confusion lol
Séb08
Messages postés
16503
Date d'inscription
dimanche 13 novembre 2005
Statut
Contributeur
Dernière intervention
17 février 2023
1 430
10 févr. 2006 à 00:06
10 févr. 2006 à 00:06
Oki vu (respect)...
Mais moi y'a un accent ! lol
;D
Mais moi y'a un accent ! lol
;D
balltrap34
Messages postés
16240
Date d'inscription
jeudi 8 janvier 2004
Statut
Contributeur sécurité
Dernière intervention
28 novembre 2009
331
10 févr. 2006 à 00:09
10 févr. 2006 à 00:09
ne le dit pas a tous le monde mais je suis fache avec les accents
et avec l ortographe aussi
mais chut faut pas le dire
et avec l ortographe aussi
mais chut faut pas le dire
Séb08
Messages postés
16503
Date d'inscription
dimanche 13 novembre 2005
Statut
Contributeur
Dernière intervention
17 février 2023
1 430
10 févr. 2006 à 00:11
10 févr. 2006 à 00:11
No soucy Balltrap... ;-)
jpdeclermont
Messages postés
1790
Date d'inscription
mercredi 7 décembre 2005
Statut
Membre
Dernière intervention
3 septembre 2006
382
10 févr. 2006 à 00:14
10 févr. 2006 à 00:14
re-
salut balltrap :)
-------------------------------
... WinErr 01B : Erreur illégale - Windows ne vous a pas autorisé à avoir cette erreur
salut balltrap :)
-------------------------------
... WinErr 01B : Erreur illégale - Windows ne vous a pas autorisé à avoir cette erreur
balltrap34
Messages postés
16240
Date d'inscription
jeudi 8 janvier 2004
Statut
Contributeur sécurité
Dernière intervention
28 novembre 2009
331
10 févr. 2006 à 00:14
10 févr. 2006 à 00:14
salut jp
Utilisateur anonyme
10 févr. 2006 à 09:12
10 févr. 2006 à 09:12
Salut Balltrap ^^ (chouchou télégraphique lol)
Merci d avoir participé, cela me fait plaisir de te voir !! ;-)
Je penses que Balltrap a répondu comme il le fallait, si il y a toujours des interrogations, nous sommes la pour y repondre !
a+
PS: Il est ou le 3e chouchou? :-(
Merci d avoir participé, cela me fait plaisir de te voir !! ;-)
Je penses que Balltrap a répondu comme il le fallait, si il y a toujours des interrogations, nous sommes la pour y repondre !
a+
PS: Il est ou le 3e chouchou? :-(
ukioss
Messages postés
782
Date d'inscription
lundi 30 janvier 2006
Statut
Membre
Dernière intervention
16 avril 2015
156
10 févr. 2006 à 09:36
10 févr. 2006 à 09:36
bonjour REGIS59 ET BONJOUR a tous
pour le moment je me contente de vous observer et de comparer mes analyse avec les miene et de coriger mes erreure
les numeros sur le cotter des ligne sons ...pour les categorie de graviter ?ou pour juste les reperer.
pour le moment je me contente de vous observer et de comparer mes analyse avec les miene et de coriger mes erreure
les numeros sur le cotter des ligne sons ...pour les categorie de graviter ?ou pour juste les reperer.
Utilisateur anonyme
10 févr. 2006 à 16:57
10 févr. 2006 à 16:57
Salut ukioss.
La je dis Bravo ! C'est vraiment une bonne idée, et je t encourages a continuer. Moi j ai commencer comme toi.
Si je comprends, tu me demandes a quoi signifie les chiffres a gauche dans un log ( = rapport) hijack this?
Si oui, regarde ce lien: :
http://www.zebulon.fr/articles/HijackThis.php
ils correspondent a ceci:
R0, R1, R2, R3 - URL des pages de Démarrage/Recherche d'Internet Explorer
F0, F1 - Programmes chargés automatiquement -fichiers .INI
N1, N2, N3, N4 - URL des pages de Démarrage/Recherche de Netscape/Mozilla
O1 - Redirections dans le fichier Hosts
O2 - Browser Helper Objects
O3 - Barres d'outils d'Internet Explorer
O4 - Programmes chargés automatiquement -Base de Registre et dossier Démarrage
O5 - Icônes d'options IE non visibles dans le Panneau de Configuration
O6 - Accès aux options IE restreints par l'Administrateur
O7 - Accès à Regedit restreints par l'Administrateur
O8 - Eléments additionnels du menu contextuel d'IE
O9 - Boutons additionnels de la barre d'outils principale d'IE ou éléments additionnels du menu 'Outils' d'IE
O10 - Pirates de Winsock
O11 - Groupes additionnels de la fenêtre 'Avancé' des Options d'IE
O12 - Plugins d'IE
O13 - Piratage des DefaultPrefix d'IE (préfixes par défaut)
O14 - Piratage de 'Reset Web Settings' (réinitialisation de la configuration Web)
O15 - Sites indésirables de la Zone de confiance
O16 - Objets ActiveX (alias Downloaded Program Files - Fichiers programmes téléchargés)
O17 - Pirates du domaine Lop.com
O18 - Pirates de protocole et de protocoles additionnels
O19 - Piratage de la feuille de style utilisateur
O20 - Valeur de Registre AppInit_DLLs en démarrage automatique
O21 - Clé de Registre ShellServiceObjectDelayLoad en démarrage automatique
O22 - Clé de Registre SharedTaskScheduler en démarrage automatique
O23 - Services NT
Pour plus d'infos, consultes le lien que je t'ai mis au dessus.
a+
La je dis Bravo ! C'est vraiment une bonne idée, et je t encourages a continuer. Moi j ai commencer comme toi.
Si je comprends, tu me demandes a quoi signifie les chiffres a gauche dans un log ( = rapport) hijack this?
Si oui, regarde ce lien: :
http://www.zebulon.fr/articles/HijackThis.php
ils correspondent a ceci:
R0, R1, R2, R3 - URL des pages de Démarrage/Recherche d'Internet Explorer
F0, F1 - Programmes chargés automatiquement -fichiers .INI
N1, N2, N3, N4 - URL des pages de Démarrage/Recherche de Netscape/Mozilla
O1 - Redirections dans le fichier Hosts
O2 - Browser Helper Objects
O3 - Barres d'outils d'Internet Explorer
O4 - Programmes chargés automatiquement -Base de Registre et dossier Démarrage
O5 - Icônes d'options IE non visibles dans le Panneau de Configuration
O6 - Accès aux options IE restreints par l'Administrateur
O7 - Accès à Regedit restreints par l'Administrateur
O8 - Eléments additionnels du menu contextuel d'IE
O9 - Boutons additionnels de la barre d'outils principale d'IE ou éléments additionnels du menu 'Outils' d'IE
O10 - Pirates de Winsock
O11 - Groupes additionnels de la fenêtre 'Avancé' des Options d'IE
O12 - Plugins d'IE
O13 - Piratage des DefaultPrefix d'IE (préfixes par défaut)
O14 - Piratage de 'Reset Web Settings' (réinitialisation de la configuration Web)
O15 - Sites indésirables de la Zone de confiance
O16 - Objets ActiveX (alias Downloaded Program Files - Fichiers programmes téléchargés)
O17 - Pirates du domaine Lop.com
O18 - Pirates de protocole et de protocoles additionnels
O19 - Piratage de la feuille de style utilisateur
O20 - Valeur de Registre AppInit_DLLs en démarrage automatique
O21 - Clé de Registre ShellServiceObjectDelayLoad en démarrage automatique
O22 - Clé de Registre SharedTaskScheduler en démarrage automatique
O23 - Services NT
Pour plus d'infos, consultes le lien que je t'ai mis au dessus.
a+
ukioss
Messages postés
782
Date d'inscription
lundi 30 janvier 2006
Statut
Membre
Dernière intervention
16 avril 2015
156
10 févr. 2006 à 17:14
10 févr. 2006 à 17:14
bonjour
correction de mon poste! ce n'était pas "pour le moment je me contente de vous observer et de comparer mes analyse avec les mienne et de corriger mes erreur " mai "pour le moment je me contente de vous observer et de comparer mes analyse avec les votre et de corriger mes erreur " et si tu fixe 1 ligne serras telle définitivement perdu (1 ligne infecter bien sur ) autre chose ,faut il passer l'anti spy avant ou après de fixer 1 ligne
correction de mon poste! ce n'était pas "pour le moment je me contente de vous observer et de comparer mes analyse avec les mienne et de corriger mes erreur " mai "pour le moment je me contente de vous observer et de comparer mes analyse avec les votre et de corriger mes erreur " et si tu fixe 1 ligne serras telle définitivement perdu (1 ligne infecter bien sur ) autre chose ,faut il passer l'anti spy avant ou après de fixer 1 ligne