Entraide a l'analyse Hijack this

Résolu/Fermé
Utilisateur anonyme - 8 févr. 2006 à 16:56
 chat_teigne - 22 févr. 2006 à 18:52
Bonjour les helpers

Je mets a disposition ce poste pour discuter eventuellement des infections, poser des questions sur les logiciels, les infections, les eradications.
Il a pour but de mieux comprendre la lutte anti malware et essayer de developper les meilleures techniques de desinfections.
Si vous avez des questions, n hesiter pas

Note: Ce n'est pas un café ici.
A voir également:

162 réponses

incognito02 Messages postés 3487 Date d'inscription vendredi 28 octobre 2005 Statut Contributeur Dernière intervention 17 août 2008 138
9 févr. 2006 à 23:26
Bonsoir à tous,
Salut Balltrap :-)

vous pouvez aussi utiliser cette adresse pour tester les exe :
http://www.bleepingcomputer.com/startups/

A+

0
Séb08 Messages postés 16503 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023 1 430
9 févr. 2006 à 23:26
Ok Balltrap

Merci

Tu peux regarder ce post et me dire ce que tu en penses pour le début. (si t'as le temps ...)

http://www.commentcamarche.net/forum/affich-2085887-comment-analyser-mon-log-hijackthis
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
9 févr. 2006 à 23:27
si tu ne me met pas le lien je vais avoir du mal a le trouver
0
Séb08 Messages postés 16503 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023 1 430
9 févr. 2006 à 23:28
J'ai edité .. ;-)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
9 févr. 2006 à 23:32
oki vu
0
Séb08 Messages postés 16503 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023 1 430
9 févr. 2006 à 23:35
ok Balltrap...

tu est bien infecter et il vas y avoir du boulot a faire

lol me laches pas !! ;D
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
9 févr. 2006 à 23:37
oki je vais te suivre t inquietee pas
0
Séb08 Messages postés 16503 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023 1 430
9 févr. 2006 à 23:40
Ok ;D

Sinon pour les recherches Google ?

Tu fais un copier/coller des executables dans la barre ? et ca te renvoi sur des log HT qui ont le même problème...

Avec Castle ca ne me donne aucun résultat...?

Ex:

C:\WINDOWS\System32\mssearchnet.exe
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
9 févr. 2006 à 23:42
oui cela renvoi sur des log et aussi des fois sur des fichiers d executable qui te dise si il sont bon ou nocif
0
Séb08 Messages postés 16503 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023 1 430
9 févr. 2006 à 23:47
Ok Balltrap merci pour ces précisions...

Tu peux enlever le 08 de Séb ! ;D

ont laisserat seb08 s en occuper et ont resterat en arriere plan si necessaire


je vais te suivre de près aussi et regarder tes post. lol
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
9 févr. 2006 à 23:51
il y a deja un seb tres connu sur le forum c est pour eviter la confusion lol
0
Séb08 Messages postés 16503 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023 1 430
10 févr. 2006 à 00:06
Oki vu (respect)...

Mais moi y'a un accent ! lol
;D
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
10 févr. 2006 à 00:09
ne le dit pas a tous le monde mais je suis fache avec les accents
et avec l ortographe aussi
mais chut faut pas le dire
0
Séb08 Messages postés 16503 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023 1 430
10 févr. 2006 à 00:11
No soucy Balltrap... ;-)
0
jpdeclermont Messages postés 1790 Date d'inscription mercredi 7 décembre 2005 Statut Membre Dernière intervention 3 septembre 2006 382
10 févr. 2006 à 00:14
re-

salut balltrap :)

-------------------------------
... WinErr 01B : Erreur illégale - Windows ne vous a pas autorisé à avoir cette erreur
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
10 févr. 2006 à 00:14
salut jp
0
Utilisateur anonyme
10 févr. 2006 à 09:12
Salut Balltrap ^^ (chouchou télégraphique lol)

Merci d avoir participé, cela me fait plaisir de te voir !! ;-)

Je penses que Balltrap a répondu comme il le fallait, si il y a toujours des interrogations, nous sommes la pour y repondre !

a+
PS: Il est ou le 3e chouchou? :-(
0
ukioss Messages postés 782 Date d'inscription lundi 30 janvier 2006 Statut Membre Dernière intervention 16 avril 2015 156
10 févr. 2006 à 09:36
bonjour REGIS59 ET BONJOUR a tous

pour le moment je me contente de vous observer et de comparer mes analyse avec les miene et de coriger mes erreure
les numeros sur le cotter des ligne sons ...pour les categorie de graviter ?ou pour juste les reperer.
0
Utilisateur anonyme
10 févr. 2006 à 16:57
Salut ukioss.

La je dis Bravo ! C'est vraiment une bonne idée, et je t encourages a continuer. Moi j ai commencer comme toi.

Si je comprends, tu me demandes a quoi signifie les chiffres a gauche dans un log ( = rapport) hijack this?
Si oui, regarde ce lien: :
http://www.zebulon.fr/articles/HijackThis.php

ils correspondent a ceci:

R0, R1, R2, R3 - URL des pages de Démarrage/Recherche d'Internet Explorer
F0, F1 - Programmes chargés automatiquement -fichiers .INI
N1, N2, N3, N4 - URL des pages de Démarrage/Recherche de Netscape/Mozilla
O1 - Redirections dans le fichier Hosts
O2 - Browser Helper Objects
O3 - Barres d'outils d'Internet Explorer
O4 - Programmes chargés automatiquement -Base de Registre et dossier Démarrage
O5 - Icônes d'options IE non visibles dans le Panneau de Configuration
O6 - Accès aux options IE restreints par l'Administrateur
O7 - Accès à Regedit restreints par l'Administrateur
O8 - Eléments additionnels du menu contextuel d'IE
O9 - Boutons additionnels de la barre d'outils principale d'IE ou éléments additionnels du menu 'Outils' d'IE
O10 - Pirates de Winsock
O11 - Groupes additionnels de la fenêtre 'Avancé' des Options d'IE
O12 - Plugins d'IE
O13 - Piratage des DefaultPrefix d'IE (préfixes par défaut)
O14 - Piratage de 'Reset Web Settings' (réinitialisation de la configuration Web)
O15 - Sites indésirables de la Zone de confiance
O16 - Objets ActiveX (alias Downloaded Program Files - Fichiers programmes téléchargés)
O17 - Pirates du domaine Lop.com
O18 - Pirates de protocole et de protocoles additionnels
O19 - Piratage de la feuille de style utilisateur
O20 - Valeur de Registre AppInit_DLLs en démarrage automatique
O21 - Clé de Registre ShellServiceObjectDelayLoad en démarrage automatique
O22 - Clé de Registre SharedTaskScheduler en démarrage automatique
O23 - Services NT

Pour plus d'infos, consultes le lien que je t'ai mis au dessus.

a+
0
ukioss Messages postés 782 Date d'inscription lundi 30 janvier 2006 Statut Membre Dernière intervention 16 avril 2015 156
10 févr. 2006 à 17:14
bonjour
correction de mon poste! ce n'était pas "pour le moment je me contente de vous observer et de comparer mes analyse avec les mienne et de corriger mes erreur " mai "pour le moment je me contente de vous observer et de comparer mes analyse avec les votre et de corriger mes erreur " et si tu fixe 1 ligne serras telle définitivement perdu (1 ligne infecter bien sur ) autre chose ,faut il passer l'anti spy avant ou après de fixer 1 ligne
0