Entraide a l'analyse Hijack this

Résolu/Fermé
Utilisateur anonyme - 8 févr. 2006 à 16:56
 chat_teigne - 22 févr. 2006 à 18:52
Bonjour les helpers

Je mets a disposition ce poste pour discuter eventuellement des infections, poser des questions sur les logiciels, les infections, les eradications.
Il a pour but de mieux comprendre la lutte anti malware et essayer de developper les meilleures techniques de desinfections.
Si vous avez des questions, n hesiter pas

Note: Ce n'est pas un café ici.
A voir également:

162 réponses

Utilisateur anonyme
16 févr. 2006 à 09:53
Seb08 ne peut pas faire cette manip. sur un log posté sur le forum par un internaute; il faut que ce soit l'internaute qui le fasse!

Exact. Tu as compris.
C'est celui qui a ce processus qui doit se rendre sur le site pour l analyser. Allez sur le site, il faut faire parcourir, donc il recherche dans votre propre PC..

a+
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
16 févr. 2006 à 10:00
Bonjour Régis59 et merci,
C'est bien comme cela que je l'avais compris depuis toujours.
Les choses sont maintenant on ne peut plus claires.
Bonne journée.
0
Utilisateur anonyme
16 févr. 2006 à 10:15
Salut

Ok, super. Si d autres questions subsistent...n hesitez pas.
Tu as tester le prog ? Ou en es tu ?

a+
0
stonangel Messages postés 12 Date d'inscription samedi 28 mai 2005 Statut Membre Dernière intervention 17 février 2006
17 févr. 2006 à 22:49
De passage pour saluer l'équipe de CCM.

Amitiés
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
17 févr. 2006 à 23:46
Bonsoir stonangel,
Bon souvenir , amicalement.
Tu passes en ami , dis ?
à+...

0
Utilisateur anonyme
17 févr. 2006 à 22:56
Merci Stonangel

Bon boulot également sur les autres forums.

Félicitations !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
17 févr. 2006 à 23:42
Bonsoir,

Je souhaiterai une explication sur cette ligne SVP :

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)

perso, je dirai que c'est un trojan...mais bon...des avis sont partagés.
DONC, une lumière souiplé...
MERCI
Bye
0
ben13010 Messages postés 3356 Date d'inscription vendredi 24 septembre 2004 Statut Contributeur Dernière intervention 5 octobre 2012 387
17 févr. 2006 à 23:46
salut marie (ainsi que tous les helpeurs )

lol decidemment ca te travaille cette ligne ...

http://www.commentcamarche.net/forum/affich-2101881-analyse-hijack-please

elle est legitime je pense cette ligne


en tous cas , je suis ravi d'avoir suscité ce debat ! lol


ciao
0
Séb08 Messages postés 16503 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023 1 430
17 févr. 2006 à 23:46
Apparemment c'est clean.....

http://castlecops.com/o18list-83.html
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
17 févr. 2006 à 23:48
je suis allée ici :

Pourtant ce site montre plusieurs contre-exemples : http://assiste.free.fr/assiste.com.html?http://assiste.free.fr/p/internet_utilitaires/hijackthis_analyse_lignes_o18.php

Mais peut être que tu as raison :)

Plus d'infos ici : http://www.zebulon.fr/articles/HijackThis.php#o18

TROUVE LA MOI !!!!!!!!!!!!
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
17 févr. 2006 à 23:57
Salut Marie,
Ton lien vient de chez stonangel,(Stonangel Conseillers en Sécurité 10/04/2005 1657 messages) , profite de son passage, il sera ravi de préciser. Mais leurs avis ne sont pas toujours les mêmes qu'ici; donc ... rien n'est facile.
Amicalement.
0
Séb08 Messages postés 16503 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023 1 430
18 févr. 2006 à 00:02
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
18 févr. 2006 à 00:07
J'ai vu plusieurs postes Séb08 sur CE forum ...en effet elle n'est pas fixée.
Mais sur d'autres forums oui...
DONC, je voudrai comprendre les risques..
Voilà
Bizz à toi
Ton bras va mieux??
0
Séb08 Messages postés 16503 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023 1 430
18 févr. 2006 à 00:14
Séb08

C'est nouveau ?? ;-)

Aparemment ils le font fixer quelquefois mais ca ne joue en rien dans le bon fonctionnement du PC (msn).Donc je pense qu'il est légitime.

Ton bras va mieux??

Oui merci...Désolé mais en ce moment MSN pas trop le temps !

@+ ;-)
0
anne > Séb08 Messages postés 16503 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023
19 févr. 2006 à 17:08
</i>balise
0
anne > Séb08 Messages postés 16503 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023
19 févr. 2006 à 17:11
:)
<i>
0
burgerswing Messages postés 167 Date d'inscription mercredi 17 septembre 2003 Statut Membre Dernière intervention 26 mars 2008
19 févr. 2006 à 17:14
0
burgerswing Messages postés 167 Date d'inscription mercredi 17 septembre 2003 Statut Membre Dernière intervention 26 mars 2008 > Séb08 Messages postés 16503 Date d'inscription dimanche 13 novembre 2005 Statut Contributeur Dernière intervention 17 février 2023
19 févr. 2006 à 17:17
0
Utilisateur anonyme
18 févr. 2006 à 00:07
Seb a mis le lien au 127.

Et d ailleurs :

C:\PROGRA~1\MSNMES~ <--- On le deduit facilement.

a+
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
18 févr. 2006 à 00:11
Je suis entièrement ok avec toi,,,

http://www.infos-du-net.com/forum/178855-11-log-hijackthis

et d'autres m'ont laissé un doute...
VOILààààààààààààààààààààààààààààààààà
A+
0
Yoan Messages postés 11795 Date d'inscription mardi 1 février 2005 Statut Modérateur Dernière intervention 10 décembre 2023 2 330
18 févr. 2006 à 00:14
et d'autres m'ont laissé un doute.
Mouai, on dit ça, on dit ça... :DD
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
18 févr. 2006 à 00:23
Marie?
Je disais que rien n'est facile.
En effet, là où cette 018 a été supprimée, il ne semble plus y avoir de souci, et personne ne se plaint . Là est la question, et il n'est pas difficile de douter.
0
ukioss Messages postés 782 Date d'inscription lundi 30 janvier 2006 Statut Membre Dernière intervention 16 avril 2015 156
18 févr. 2006 à 00:18
bonsoir regis59
au sujet du poste http://www.commentcamarche.net/forum/affich-2101881-analyse-hijack-please
il me samblais que les ligne 018 etait( O18 - Pirates de protocole et de protocoles additionnels) http://www.zebulon.fr/articles/HijackThis.php
a quoi voi tu quelle est bonne?
0
ben13010 Messages postés 3356 Date d'inscription vendredi 24 septembre 2004 Statut Contributeur Dernière intervention 5 octobre 2012 387
18 févr. 2006 à 00:26
salut Ukioss

si tu va sur le site castle

http://castlecops.com/

a gauche tu choisi 018

et tu copie colle le clsid ( nombre entre crochets ) tu verra quelle est legitime ( L )

je vois pas pourquoi vous vous prenez la tete la ..
0
Utilisateur anonyme
18 févr. 2006 à 00:28
salut ukioss

018:
Seuls quelques pirates la ramène ici. Les néfates connus sont 'cn' (CommonName), 'ayb' (Lop.com) et 'relatedlinks' (Huntbar), vous devez les faire réparer par HijackThis.
D'autres choses qu'on y voit sont non confirmés comme sains ou piratés par des spywares (par exemple le CLSID qui a été modifié). Dans ce dernier cas, faites réparer par HijackThis.

Si tu as un doutes, tu prends la serie de chiffre et la testes ici et tu obtiens ceci

http://castlecops.com/o18list-83.html
0
ukioss Messages postés 782 Date d'inscription lundi 30 janvier 2006 Statut Membre Dernière intervention 16 avril 2015 156
18 févr. 2006 à 00:39
re bonsoir
merçi regis pour ses precision ,j'en pren bonne notte est bonne nuit a tous
@+++
0
ukioss Messages postés 782 Date d'inscription lundi 30 janvier 2006 Statut Membre Dernière intervention 16 avril 2015 156
18 févr. 2006 à 00:31
re
se n'ai po pour se prendre la tete mai pour comprendre, s'est tout.
est encor merci pour ton lien ,je le regarderais 1 peut mieu demain
bonne nuit a tous
0
Utilisateur anonyme
18 févr. 2006 à 00:55
Bonne nuit a tous

a la prochaine tout le monde !
0
Bonjour a tous.

Par respect, je viens vous informer que je ne fais plus parti de la communauté CCM. J'ai décidé de partir pour de multiples raisons que je n'évoquerais pas ici. Je ne serais joignable que sur ma boit mail pour ceux qu'ils l'ont.
Je mets quand même a disposition tous documents, liens, programmes, explications pour vous selon vos demandes.(En mail ou ici uniquement)
N'hésitez pas a consulter mes liens dans la partie Astuces:
http://www.commentcamarche.net/faq/2500
http://www.commentcamarche.net/faq/2432
http://www.commentcamarche.net/faq/2436

J'ai pris enormement de plaisir sur ce forum mais qui n'est plus a l'ordre du jour. Je trouves que le forum 'et notamment cette section' a perdu toutes les qualités qu elle détenait.
Bonne continuation a tous et j'espere que vous arriverez a sortir de vos postes sans trop de difficultés.
0
Yoan Messages postés 11795 Date d'inscription mardi 1 février 2005 Statut Modérateur Dernière intervention 10 décembre 2023 2 330
19 févr. 2006 à 15:36
Salut,
Je trouves que le forum 'et notamment cette section' a perdu toutes les qualités qu elle détenait.
J'avoue que ça a un côté vexant : On arrive, tu pars parce que tu ne te plaîs plus ?
A quoi tu compares le forum (par exemple ?)
0
Salut Yoan ^^

J'ai perdu beaucoup de plaisir a venir dépanné ici, l'ambiance, la communication, l entraide, les propos meprisants, les accrochages entre helpers (faut le faire !!), les conseils non exploités...et j'en passe, prennent une grande place dans ma decision. Beaucoup d'helpers sont partis depuis mon arrivée egalement pour ne pas en citer 50, en voila deux qui sont pour moi, 2 grands maitres de la securite: Moe31; Dolly Dagger. De plus, l encadrement devrait etre remanié depuis quelques mois que cela dur mais helas, actuellement, on prefere fermer les yeux.
Le forum est excellent mais perd en qualité. A certains postes, je compares cela a un salon de café ou un bar ! Et c'est bien domage...

Enfin, voila, désolé si j ai eu des propos vexant mais cela ne changes pas mes precedents messages.

Si je peux vous conseiller, je le ferais certainement encore sur ce poste car je ne peux pas trop encore m en passer de ce forum. + d un an a venir ici TOUS les jours, on n arrete pas du jour au lendemain.
Si des manips ou quelques choses vous interresses, n hesites pas.

Sur ce qui m a decidé a partir, ce sujet est CLOS, mais si je peux vous etre encore utile, pourquoi pas !

Bon courage Yoan et merci.
A+
0
lyloo Messages postés 108 Date d'inscription lundi 18 juillet 2005 Statut Membre Dernière intervention 18 juin 2010
19 févr. 2006 à 16:28
bonjor regis
je sais que tu m'as aidé à plusieurs reprise j'ai mis un poste mais personne ne me réponds peux le lire et me dire ce que tu en pense merci d'avance de ton aide
0
Yoan Messages postés 11795 Date d'inscription mardi 1 février 2005 Statut Modérateur Dernière intervention 10 décembre 2023 2 330
19 févr. 2006 à 17:01
Le forum est excellent mais perd en qualité
Malheureusement, et effectivement je ne me base sur pas grand chose.

J'ai compris pourquoi tu te proposais de plus en plus pour répondre aux questions des helpers :)

Peut-être à une prochaine fois, merci à toi :).
Bonne continuation.....
0
Serge Messages postés 24567 Date d'inscription mardi 30 novembre 1999 Statut Modérateur Dernière intervention 16 décembre 2016 208
19 févr. 2006 à 23:10
bonsoir régis et lezautres !

De plus, l encadrement devrait etre remanié depuis quelques mois que cela dur mais helas, actuellement, on prefere fermer les yeux

ce serait bien de préciser un tout petit peu, que je sache, tu n'as pas exprimé d'avis sur le sujet
0
incognito02 Messages postés 3487 Date d'inscription vendredi 28 octobre 2005 Statut Contributeur Dernière intervention 17 août 2008 138
19 févr. 2006 à 16:45
Bonjour Lyloo,

Il est où ton post ?

Si je peux t'aider ....

A+

0
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
19 févr. 2006 à 17:16
Bonjour à Tous !

cher Quentin : tu nous quitte ?!

==> je te pris de croire que je suis absolument catastrophée par cette nouvelle !!!

il est vrai que certaines personnes "abuse" grave de chez grave de la gentillesse des helpers, mais de là à ce qu'ils aient eu raison de toi ...

cependant, c'est ta decision et je la respect !

Si je peux vous conseiller


==> mais j'y compte bien !

bien entendu, si tu souhaites repondre à mes questions ( aussi idiotes soient telles parfois... )

j'espère que nous allons pas nous quitter en de mauvais termes ...

porte toi bien !

sincèrement : Sarra

PS : ma soeur ma charger de la mission de ramener Moe sur le forum, tu m'excuseras mais je rajoute ton nom à la liste lol !
0