Entraide a l'analyse Hijack this

Résolu/Fermé
Utilisateur anonyme -  
 chat_teigne -
Bonjour les helpers

Je mets a disposition ce poste pour discuter eventuellement des infections, poser des questions sur les logiciels, les infections, les eradications.
Il a pour but de mieux comprendre la lutte anti malware et essayer de developper les meilleures techniques de desinfections.
Si vous avez des questions, n hesiter pas

Note: Ce n'est pas un café ici.
A voir également:

162 réponses

Utilisateur anonyme
 
Seb08 ne peut pas faire cette manip. sur un log posté sur le forum par un internaute; il faut que ce soit l'internaute qui le fasse!

Exact. Tu as compris.
C'est celui qui a ce processus qui doit se rendre sur le site pour l analyser. Allez sur le site, il faut faire parcourir, donc il recherche dans votre propre PC..

a+
0
afideg Messages postés 10517 Date d'inscription   Statut Contributeur sécurité Dernière intervention   602
 
Bonjour Régis59 et merci,
C'est bien comme cela que je l'avais compris depuis toujours.
Les choses sont maintenant on ne peut plus claires.
Bonne journée.
0
Utilisateur anonyme
 
Salut

Ok, super. Si d autres questions subsistent...n hesitez pas.
Tu as tester le prog ? Ou en es tu ?

a+
0
stonangel Messages postés 12 Date d'inscription   Statut Membre Dernière intervention  
 
De passage pour saluer l'équipe de CCM.

Amitiés
0
afideg Messages postés 10517 Date d'inscription   Statut Contributeur sécurité Dernière intervention   602
 
Bonsoir stonangel,
Bon souvenir , amicalement.
Tu passes en ami , dis ?
à+...

0
Utilisateur anonyme
 
Merci Stonangel

Bon boulot également sur les autres forums.

Félicitations !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
^^Marie^^ Messages postés 114059 Date d'inscription   Statut Membre Dernière intervention   3 279
 
Bonsoir,

Je souhaiterai une explication sur cette ligne SVP :

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)

perso, je dirai que c'est un trojan...mais bon...des avis sont partagés.
DONC, une lumière souiplé...
MERCI
Bye
0
ben13010 Messages postés 3356 Date d'inscription   Statut Contributeur Dernière intervention   387
 
salut marie (ainsi que tous les helpeurs )

lol decidemment ca te travaille cette ligne ...

http://www.commentcamarche.net/forum/affich-2101881-analyse-hijack-please

elle est legitime je pense cette ligne


en tous cas , je suis ravi d'avoir suscité ce debat ! lol


ciao
0
Séb08 Messages postés 16503 Date d'inscription   Statut Contributeur Dernière intervention   1 430
 
Apparemment c'est clean.....

http://castlecops.com/o18list-83.html
0
^^Marie^^ Messages postés 114059 Date d'inscription   Statut Membre Dernière intervention   3 279
 
je suis allée ici :

Pourtant ce site montre plusieurs contre-exemples : http://assiste.free.fr/assiste.com.html?http://assiste.free.fr/p/internet_utilitaires/hijackthis_analyse_lignes_o18.php

Mais peut être que tu as raison :)

Plus d'infos ici : http://www.zebulon.fr/articles/HijackThis.php#o18

TROUVE LA MOI !!!!!!!!!!!!
0
afideg Messages postés 10517 Date d'inscription   Statut Contributeur sécurité Dernière intervention   602
 
Salut Marie,
Ton lien vient de chez stonangel,(Stonangel Conseillers en Sécurité 10/04/2005 1657 messages) , profite de son passage, il sera ravi de préciser. Mais leurs avis ne sont pas toujours les mêmes qu'ici; donc ... rien n'est facile.
Amicalement.
0
Séb08 Messages postés 16503 Date d'inscription   Statut Contributeur Dernière intervention   1 430
 
0
^^Marie^^ Messages postés 114059 Date d'inscription   Statut Membre Dernière intervention   3 279
 
J'ai vu plusieurs postes Séb08 sur CE forum ...en effet elle n'est pas fixée.
Mais sur d'autres forums oui...
DONC, je voudrai comprendre les risques..
Voilà
Bizz à toi
Ton bras va mieux??
0
Séb08 Messages postés 16503 Date d'inscription   Statut Contributeur Dernière intervention   1 430
 
Séb08

C'est nouveau ?? ;-)

Aparemment ils le font fixer quelquefois mais ca ne joue en rien dans le bon fonctionnement du PC (msn).Donc je pense qu'il est légitime.

Ton bras va mieux??

Oui merci...Désolé mais en ce moment MSN pas trop le temps !

@+ ;-)
0
anne > Séb08 Messages postés 16503 Date d'inscription   Statut Contributeur Dernière intervention  
 
</i>balise
0
anne > Séb08 Messages postés 16503 Date d'inscription   Statut Contributeur Dernière intervention  
 
:)
<i>
0
burgerswing Messages postés 167 Date d'inscription   Statut Membre Dernière intervention  
 
0
burgerswing Messages postés 167 Date d'inscription   Statut Membre Dernière intervention   > Séb08 Messages postés 16503 Date d'inscription   Statut Contributeur Dernière intervention  
 
0
Utilisateur anonyme
 
Seb a mis le lien au 127.

Et d ailleurs :

C:\PROGRA~1\MSNMES~ <--- On le deduit facilement.

a+
0
^^Marie^^ Messages postés 114059 Date d'inscription   Statut Membre Dernière intervention   3 279
 
Je suis entièrement ok avec toi,,,

http://www.infos-du-net.com/forum/178855-11-log-hijackthis

et d'autres m'ont laissé un doute...
VOILààààààààààààààààààààààààààààààààà
A+
0
Yoan Messages postés 11795 Date d'inscription   Statut Modérateur Dernière intervention   2 331
 
et d'autres m'ont laissé un doute.
Mouai, on dit ça, on dit ça... :DD
0
afideg Messages postés 10517 Date d'inscription   Statut Contributeur sécurité Dernière intervention   602
 
Marie?
Je disais que rien n'est facile.
En effet, là où cette 018 a été supprimée, il ne semble plus y avoir de souci, et personne ne se plaint . Là est la question, et il n'est pas difficile de douter.
0
ukioss Messages postés 782 Date d'inscription   Statut Membre Dernière intervention   156
 
bonsoir regis59
au sujet du poste http://www.commentcamarche.net/forum/affich-2101881-analyse-hijack-please
il me samblais que les ligne 018 etait( O18 - Pirates de protocole et de protocoles additionnels) http://www.zebulon.fr/articles/HijackThis.php
a quoi voi tu quelle est bonne?
0
ben13010 Messages postés 3356 Date d'inscription   Statut Contributeur Dernière intervention   387
 
salut Ukioss

si tu va sur le site castle

http://castlecops.com/

a gauche tu choisi 018

et tu copie colle le clsid ( nombre entre crochets ) tu verra quelle est legitime ( L )

je vois pas pourquoi vous vous prenez la tete la ..
0
Utilisateur anonyme
 
salut ukioss

018:
Seuls quelques pirates la ramène ici. Les néfates connus sont 'cn' (CommonName), 'ayb' (Lop.com) et 'relatedlinks' (Huntbar), vous devez les faire réparer par HijackThis.
D'autres choses qu'on y voit sont non confirmés comme sains ou piratés par des spywares (par exemple le CLSID qui a été modifié). Dans ce dernier cas, faites réparer par HijackThis.

Si tu as un doutes, tu prends la serie de chiffre et la testes ici et tu obtiens ceci

http://castlecops.com/o18list-83.html
0
ukioss Messages postés 782 Date d'inscription   Statut Membre Dernière intervention   156
 
re bonsoir
merçi regis pour ses precision ,j'en pren bonne notte est bonne nuit a tous
@+++
0
ukioss Messages postés 782 Date d'inscription   Statut Membre Dernière intervention   156
 
re
se n'ai po pour se prendre la tete mai pour comprendre, s'est tout.
est encor merci pour ton lien ,je le regarderais 1 peut mieu demain
bonne nuit a tous
0
Utilisateur anonyme
 
Bonne nuit a tous

a la prochaine tout le monde !
0
Régis59
 
Bonjour a tous.

Par respect, je viens vous informer que je ne fais plus parti de la communauté CCM. J'ai décidé de partir pour de multiples raisons que je n'évoquerais pas ici. Je ne serais joignable que sur ma boit mail pour ceux qu'ils l'ont.
Je mets quand même a disposition tous documents, liens, programmes, explications pour vous selon vos demandes.(En mail ou ici uniquement)
N'hésitez pas a consulter mes liens dans la partie Astuces:
http://www.commentcamarche.net/faq/2500
http://www.commentcamarche.net/faq/2432
http://www.commentcamarche.net/faq/2436

J'ai pris enormement de plaisir sur ce forum mais qui n'est plus a l'ordre du jour. Je trouves que le forum 'et notamment cette section' a perdu toutes les qualités qu elle détenait.
Bonne continuation a tous et j'espere que vous arriverez a sortir de vos postes sans trop de difficultés.
0
Yoan Messages postés 11795 Date d'inscription   Statut Modérateur Dernière intervention   2 331
 
Salut,
Je trouves que le forum 'et notamment cette section' a perdu toutes les qualités qu elle détenait.
J'avoue que ça a un côté vexant : On arrive, tu pars parce que tu ne te plaîs plus ?
A quoi tu compares le forum (par exemple ?)
0
Regis59
 
Salut Yoan ^^

J'ai perdu beaucoup de plaisir a venir dépanné ici, l'ambiance, la communication, l entraide, les propos meprisants, les accrochages entre helpers (faut le faire !!), les conseils non exploités...et j'en passe, prennent une grande place dans ma decision. Beaucoup d'helpers sont partis depuis mon arrivée egalement pour ne pas en citer 50, en voila deux qui sont pour moi, 2 grands maitres de la securite: Moe31; Dolly Dagger. De plus, l encadrement devrait etre remanié depuis quelques mois que cela dur mais helas, actuellement, on prefere fermer les yeux.
Le forum est excellent mais perd en qualité. A certains postes, je compares cela a un salon de café ou un bar ! Et c'est bien domage...

Enfin, voila, désolé si j ai eu des propos vexant mais cela ne changes pas mes precedents messages.

Si je peux vous conseiller, je le ferais certainement encore sur ce poste car je ne peux pas trop encore m en passer de ce forum. + d un an a venir ici TOUS les jours, on n arrete pas du jour au lendemain.
Si des manips ou quelques choses vous interresses, n hesites pas.

Sur ce qui m a decidé a partir, ce sujet est CLOS, mais si je peux vous etre encore utile, pourquoi pas !

Bon courage Yoan et merci.
A+
0
lyloo Messages postés 108 Date d'inscription   Statut Membre Dernière intervention  
 
bonjor regis
je sais que tu m'as aidé à plusieurs reprise j'ai mis un poste mais personne ne me réponds peux le lire et me dire ce que tu en pense merci d'avance de ton aide
0
Yoan Messages postés 11795 Date d'inscription   Statut Modérateur Dernière intervention   2 331
 
Le forum est excellent mais perd en qualité
Malheureusement, et effectivement je ne me base sur pas grand chose.

J'ai compris pourquoi tu te proposais de plus en plus pour répondre aux questions des helpers :)

Peut-être à une prochaine fois, merci à toi :).
Bonne continuation.....
0
Serge Messages postés 24570 Date d'inscription   Statut Modérateur Dernière intervention   209
 
bonsoir régis et lezautres !

De plus, l encadrement devrait etre remanié depuis quelques mois que cela dur mais helas, actuellement, on prefere fermer les yeux

ce serait bien de préciser un tout petit peu, que je sache, tu n'as pas exprimé d'avis sur le sujet
0
incognito02 Messages postés 3487 Date d'inscription   Statut Contributeur Dernière intervention   138
 
Bonjour Lyloo,

Il est où ton post ?

Si je peux t'aider ....

A+

0
green day Messages postés 26374 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   2 163
 
Bonjour à Tous !

cher Quentin : tu nous quitte ?!

==> je te pris de croire que je suis absolument catastrophée par cette nouvelle !!!

il est vrai que certaines personnes "abuse" grave de chez grave de la gentillesse des helpers, mais de là à ce qu'ils aient eu raison de toi ...

cependant, c'est ta decision et je la respect !

Si je peux vous conseiller


==> mais j'y compte bien !

bien entendu, si tu souhaites repondre à mes questions ( aussi idiotes soient telles parfois... )

j'espère que nous allons pas nous quitter en de mauvais termes ...

porte toi bien !

sincèrement : Sarra

PS : ma soeur ma charger de la mission de ramener Moe sur le forum, tu m'excuseras mais je rajoute ton nom à la liste lol !
0