Entraide a l'analyse Hijack this
Résolu/Fermé
Utilisateur anonyme
-
chat_teigne -
chat_teigne -
Bonjour les helpers
Je mets a disposition ce poste pour discuter eventuellement des infections, poser des questions sur les logiciels, les infections, les eradications.
Il a pour but de mieux comprendre la lutte anti malware et essayer de developper les meilleures techniques de desinfections.
Si vous avez des questions, n hesiter pas
Note: Ce n'est pas un café ici.
Je mets a disposition ce poste pour discuter eventuellement des infections, poser des questions sur les logiciels, les infections, les eradications.
Il a pour but de mieux comprendre la lutte anti malware et essayer de developper les meilleures techniques de desinfections.
Si vous avez des questions, n hesiter pas
Note: Ce n'est pas un café ici.
A voir également:
- Entraide a l'analyse Hijack this
- Hijack this - Télécharger - Antivirus & Antimalwares
- Analyse composant pc - Guide
- Analyse performance pc - Guide
- Analyse disque dur - Télécharger - Informations & Diagnostic
- Échec de l'analyse antivirus. ✓ - Forum Antivirus
162 réponses
Bonsoir à tous,
Salut Balltrap :-)
vous pouvez aussi utiliser cette adresse pour tester les exe :
http://www.bleepingcomputer.com/startups/
A+
Salut Balltrap :-)
vous pouvez aussi utiliser cette adresse pour tester les exe :
http://www.bleepingcomputer.com/startups/
A+
Ok Balltrap
Merci
Tu peux regarder ce post et me dire ce que tu en penses pour le début. (si t'as le temps ...)
http://www.commentcamarche.net/forum/affich-2085887-comment-analyser-mon-log-hijackthis
Merci
Tu peux regarder ce post et me dire ce que tu en penses pour le début. (si t'as le temps ...)
http://www.commentcamarche.net/forum/affich-2085887-comment-analyser-mon-log-hijackthis
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Ok ;D
Sinon pour les recherches Google ?
Tu fais un copier/coller des executables dans la barre ? et ca te renvoi sur des log HT qui ont le même problème...
Avec Castle ca ne me donne aucun résultat...?
Ex:
C:\WINDOWS\System32\mssearchnet.exe
Sinon pour les recherches Google ?
Tu fais un copier/coller des executables dans la barre ? et ca te renvoi sur des log HT qui ont le même problème...
Avec Castle ca ne me donne aucun résultat...?
Ex:
C:\WINDOWS\System32\mssearchnet.exe
oui cela renvoi sur des log et aussi des fois sur des fichiers d executable qui te dise si il sont bon ou nocif
Ok Balltrap merci pour ces précisions...
Tu peux enlever le 08 de Séb ! ;D
ont laisserat seb08 s en occuper et ont resterat en arriere plan si necessaire
je vais te suivre de près aussi et regarder tes post. lol
Tu peux enlever le 08 de Séb ! ;D
ont laisserat seb08 s en occuper et ont resterat en arriere plan si necessaire
je vais te suivre de près aussi et regarder tes post. lol
ne le dit pas a tous le monde mais je suis fache avec les accents
et avec l ortographe aussi
mais chut faut pas le dire
et avec l ortographe aussi
mais chut faut pas le dire
re-
salut balltrap :)
-------------------------------
... WinErr 01B : Erreur illégale - Windows ne vous a pas autorisé à avoir cette erreur
salut balltrap :)
-------------------------------
... WinErr 01B : Erreur illégale - Windows ne vous a pas autorisé à avoir cette erreur
Salut Balltrap ^^ (chouchou télégraphique lol)
Merci d avoir participé, cela me fait plaisir de te voir !! ;-)
Je penses que Balltrap a répondu comme il le fallait, si il y a toujours des interrogations, nous sommes la pour y repondre !
a+
PS: Il est ou le 3e chouchou? :-(
Merci d avoir participé, cela me fait plaisir de te voir !! ;-)
Je penses que Balltrap a répondu comme il le fallait, si il y a toujours des interrogations, nous sommes la pour y repondre !
a+
PS: Il est ou le 3e chouchou? :-(
bonjour REGIS59 ET BONJOUR a tous
pour le moment je me contente de vous observer et de comparer mes analyse avec les miene et de coriger mes erreure
les numeros sur le cotter des ligne sons ...pour les categorie de graviter ?ou pour juste les reperer.
pour le moment je me contente de vous observer et de comparer mes analyse avec les miene et de coriger mes erreure
les numeros sur le cotter des ligne sons ...pour les categorie de graviter ?ou pour juste les reperer.
Salut ukioss.
La je dis Bravo ! C'est vraiment une bonne idée, et je t encourages a continuer. Moi j ai commencer comme toi.
Si je comprends, tu me demandes a quoi signifie les chiffres a gauche dans un log ( = rapport) hijack this?
Si oui, regarde ce lien: :
http://www.zebulon.fr/articles/HijackThis.php
ils correspondent a ceci:
R0, R1, R2, R3 - URL des pages de Démarrage/Recherche d'Internet Explorer
F0, F1 - Programmes chargés automatiquement -fichiers .INI
N1, N2, N3, N4 - URL des pages de Démarrage/Recherche de Netscape/Mozilla
O1 - Redirections dans le fichier Hosts
O2 - Browser Helper Objects
O3 - Barres d'outils d'Internet Explorer
O4 - Programmes chargés automatiquement -Base de Registre et dossier Démarrage
O5 - Icônes d'options IE non visibles dans le Panneau de Configuration
O6 - Accès aux options IE restreints par l'Administrateur
O7 - Accès à Regedit restreints par l'Administrateur
O8 - Eléments additionnels du menu contextuel d'IE
O9 - Boutons additionnels de la barre d'outils principale d'IE ou éléments additionnels du menu 'Outils' d'IE
O10 - Pirates de Winsock
O11 - Groupes additionnels de la fenêtre 'Avancé' des Options d'IE
O12 - Plugins d'IE
O13 - Piratage des DefaultPrefix d'IE (préfixes par défaut)
O14 - Piratage de 'Reset Web Settings' (réinitialisation de la configuration Web)
O15 - Sites indésirables de la Zone de confiance
O16 - Objets ActiveX (alias Downloaded Program Files - Fichiers programmes téléchargés)
O17 - Pirates du domaine Lop.com
O18 - Pirates de protocole et de protocoles additionnels
O19 - Piratage de la feuille de style utilisateur
O20 - Valeur de Registre AppInit_DLLs en démarrage automatique
O21 - Clé de Registre ShellServiceObjectDelayLoad en démarrage automatique
O22 - Clé de Registre SharedTaskScheduler en démarrage automatique
O23 - Services NT
Pour plus d'infos, consultes le lien que je t'ai mis au dessus.
a+
La je dis Bravo ! C'est vraiment une bonne idée, et je t encourages a continuer. Moi j ai commencer comme toi.
Si je comprends, tu me demandes a quoi signifie les chiffres a gauche dans un log ( = rapport) hijack this?
Si oui, regarde ce lien: :
http://www.zebulon.fr/articles/HijackThis.php
ils correspondent a ceci:
R0, R1, R2, R3 - URL des pages de Démarrage/Recherche d'Internet Explorer
F0, F1 - Programmes chargés automatiquement -fichiers .INI
N1, N2, N3, N4 - URL des pages de Démarrage/Recherche de Netscape/Mozilla
O1 - Redirections dans le fichier Hosts
O2 - Browser Helper Objects
O3 - Barres d'outils d'Internet Explorer
O4 - Programmes chargés automatiquement -Base de Registre et dossier Démarrage
O5 - Icônes d'options IE non visibles dans le Panneau de Configuration
O6 - Accès aux options IE restreints par l'Administrateur
O7 - Accès à Regedit restreints par l'Administrateur
O8 - Eléments additionnels du menu contextuel d'IE
O9 - Boutons additionnels de la barre d'outils principale d'IE ou éléments additionnels du menu 'Outils' d'IE
O10 - Pirates de Winsock
O11 - Groupes additionnels de la fenêtre 'Avancé' des Options d'IE
O12 - Plugins d'IE
O13 - Piratage des DefaultPrefix d'IE (préfixes par défaut)
O14 - Piratage de 'Reset Web Settings' (réinitialisation de la configuration Web)
O15 - Sites indésirables de la Zone de confiance
O16 - Objets ActiveX (alias Downloaded Program Files - Fichiers programmes téléchargés)
O17 - Pirates du domaine Lop.com
O18 - Pirates de protocole et de protocoles additionnels
O19 - Piratage de la feuille de style utilisateur
O20 - Valeur de Registre AppInit_DLLs en démarrage automatique
O21 - Clé de Registre ShellServiceObjectDelayLoad en démarrage automatique
O22 - Clé de Registre SharedTaskScheduler en démarrage automatique
O23 - Services NT
Pour plus d'infos, consultes le lien que je t'ai mis au dessus.
a+
bonjour
correction de mon poste! ce n'était pas "pour le moment je me contente de vous observer et de comparer mes analyse avec les mienne et de corriger mes erreur " mai "pour le moment je me contente de vous observer et de comparer mes analyse avec les votre et de corriger mes erreur " et si tu fixe 1 ligne serras telle définitivement perdu (1 ligne infecter bien sur ) autre chose ,faut il passer l'anti spy avant ou après de fixer 1 ligne
correction de mon poste! ce n'était pas "pour le moment je me contente de vous observer et de comparer mes analyse avec les mienne et de corriger mes erreur " mai "pour le moment je me contente de vous observer et de comparer mes analyse avec les votre et de corriger mes erreur " et si tu fixe 1 ligne serras telle définitivement perdu (1 ligne infecter bien sur ) autre chose ,faut il passer l'anti spy avant ou après de fixer 1 ligne