Infection et hijackthis

Résolu
ravello -  
philae83 Messages postés 12854 Statut Contributeur sécurité -
Bonjour

est ce qu'une infection quelle quelle soit est automatiquement visible sur un rapport hijackthis?

est ce qu'un log hijackthis peut sembler bon à priori alors qu'il y a infection?

merci de m'éclairer

bonne soirée
A voir également:

46 réponses

philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
bonsoir

NON, hijackthis ne fait pas tout voir. Tu peux avoir un pc infecté et ne rien voir dans HJT

mais tu n'as pas un post en cours ?

0
ravello
 
Bonsoir

non, je n'ai pas de post en cours sur ce sujet ,mais je cherche à comprendre!

alors si un pc peut être infecté avec un bon HJT: comment savoir alors si on a un virus?

est ce par une analyse ou un scan antivirus?


mais là aussi tu vas me dire qu'un scan peut être bon avec une infection du pc!

alors comment se sort t on de tout celà??

merci
0
philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
re

je ne parlais pas de ce sujet, je parlais d'un post pour une infection.

si ras dans un rapport HJT et que la personne donne des explications sur ses problèmes, ça aide. Sinon effectivement un scan antivirus en ligne peut en apprendre beaucoup
en général si le scan en ligne de détecte rien, l'ordi est sain

0
ravello
 
re

non je n'ai pas de post sur une infection! jusqu'ici tout va bien!!!!!


en résumé:

explication du problème rencontré par l'internaute

rapport hjt

scan en ligne

ces 3 éléments sont donc indispensables,si je comprends bien?


mais alors, tu vas me dire que je "pinaille": on peut être aussi infecté sans qu'il y ait une manifestation quelconque du pc?

a+
0
philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
mais alors, tu vas me dire que je "pinaille": on peut être aussi infecté sans qu'il y ait une manifestation quelconque du pc? 


déjà plus rare !

en résumé:

explication du problème rencontré par l'internaute

rapport hjt

scan en ligne

ces 3 éléments sont donc indispensables,si je comprends bien? 


l'explication du problème est à mon avis principal pour aiguiller
le rapport car on voit souvent (mais pas tjs) ce qui est en rapport avec ses explications (si il les a données)

le scan en ligne, c'est souvent en complément plus tard après avoir soigné l'infection
OU
si tu ne vois rien dans HJT et que tu ne vois pas trop ce que te raconte l'internaute.

0
ravello
 
re

bon je crois que j'ai fait le tour de la question, je voulais te remercier des tutos sur l'interpretaion du HJT que tu m'avais conseillé dans le post 19 de ce lien, ils m'aident mais c'est complexe!

hijackthis#0

bonne fin de soirée forumesque!!!!!

a+
0
philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
mais oui je me disais, que l'on s'était déjà croisée !

fallait le dire :)

bonne poursuite dans tes lectures
0
ravello
 
re

si un jour j'ai un problème je ferai appel à toi!

tu as l'air on ne peut plus competent!!!!


attention les chevilles!!!!!!!!!!!!!!!!!!!!!!!!!!!!!

bonne nuit
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
c'est sympa, mais t'inquiète pas je n'ai pas les chevilles qui enflent :))

mais met au féminin stp....LOL

BONNE SOIREE
0
ravello
 
re

oui c'est vrai j'ai fait une faute de frappe, j'ai oublié e à competent, l'erreur est humaine

mais je savais à qui je parlais!!!

a+ catherine
0
philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
si ce n'est qu'une faute de frappe, pas grave alors

@ +
0
ravello
 
salu cath

je reprends ce post en esperant que tu l'auras

voilà tu m'avais conseillé sur un autre post de mettre un fichier host,j'ai compris le principe,mais j'aurai besoin de plus de détails

sur ton site où tu m'as envoyé tu demandes à telecharger un host à cette adresse:

http://speedweb1.free.fr/download/secu/hosts.ZIP

je suppose que c'est une liste host?

mais est elle suffisante ou n'est elle pas trop lourde?

merci de me répondre

ps j'ai mis les extensions firefox dont tu m'avais parlé:en particulier,adblock plus:c'est magnifique!!!!! plus de pub!!!!!

a+
0
philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
bonsoir,

oui bien sûr j'ai tjs les notif d'email.

Pour les extensions de FF parfait.
Pour le fichier host, je ne pense pas que celui ci soit trop lourd, justement certains sont beaucoup plus importants, et eux sont lourds.

de toutes façons, un fichier host peut se changer il n'y a aucun soucis, si il ne te convient pas tu procèdes au remplacement
0
ravello
 
re

1)tu dis que host est reversible mais comment fait on pour revenir à l'état initial?


2)sur un autre post je t'avais dit que certains disaient qu'il y avait incompatibilité de host et la présence d'un serveur apache sur son pc,tu n'avais pas l'air au courant:voilà ce que j'ai lu sur wikepedia:
Le fichier hosts permet de filtrer l'accès à Internet, en attribuant à un site distant une adresse locale (127.0.0.1) ou pas d'adresse (0.0.0.0 ou, tout simplement, 0). Par exemple, pour bloquer le site Doubleclick, spécialisé dans le traçage des publicités, il suffit d'ajouter dans le fichier hosts la ligne suivante 127.0.0.1 ad.doubleclick.net ; pour bloquer les traceurs de Google, il faut ajouter les lignes suivantes :

127.0.0.1 adservices.google.com
127.0.0.1 pagead.googlesyndication.com
127.0.0.1 pagead1.googlesyndication.com
127.0.0.1 pagead2.googlesyndication.com
127.0.0.1 pagead3.googlesyndication.com
127.0.0.1 pagead4.googlesyndication.com

NB : la prise en compte par les navigateurs d'une modification du fichier hosts nécessite le redémarrage de l'ordinateur sous windows. Cela n'est pas nécessaire sous linux sauf dans le cas où des applications mettent ce fichier en cache.

Attention : il est déconseillé d'utiliser cette technique sur un ordinateur hébergeant un serveur web (tel que Apache). En effet, cela pourrait générer des fichiers log d'erreur de taille importante.

3)

je veux installer également comme tu l'as conseillé dropMyrights pour surfer avec un compte limité,mais je veux uniquement l'installer sur firefox puisque je t'avais dit que je ne me servais pas d'internet explorer.
ors le tuto dont tu m'as donné le lien (malekal parle de IE)
je suppose que c'est identique pour firefox :

je suppose qu'on remplace "c:\program Files\internet Explorer\iexplorer.exe" par
"c:\program Filles\mozilla Firefox\firefox.exe": c'est bien ça?

voilà ce qu'il y a sur le tuto:
DropMyRights utilise la syntaxe suivante :
DropMyRights {path} [N|C|U]

où :
Patch est le chemin et le nom de l'application à lancer.

* N signifie que l'application sera lancé avec les droits d'un utilisateur normal (défaut)
* C signifie que l'application sera lancé avec les droits d'un utilisateur restreint
* U signifie que l'application sera lancé avec les droits d'un utilisateur non confiance (ceci peut faire crasher des applications).

Par exemple, si vous souhaitez l'application Internet Explorer (qui démarre à partir du fichier iexplorer.exe), vous devez saisir la commande :
C:\DropMyRights\DropMyRights iexplore.exe
Ceci peut être lancé à partir du Menu Démarrer / executer mais on peut aussi faire un raccourci comme ceci :

* Sur votre fond d'écran, faites un clic droit puis Nouveau --> Créer un raccourci
* Dans la nouvelle fenêtre, saisissez : C:\DropMyRights\DropMyRights "C:\Program Files\Internet Explorer\iexplore.exe"
* Cliquez sur le bouton Suivant


voilà ça fait beaucoup de choses à répondre!!!

je t'en remercie à l'avance
0
philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
oui beaucoup de questions, et je ne suis pas forcément très douée pour les explications :)

pour

1)tu dis que host est reversible mais comment fait on pour revenir à l'état initial?

fait toi une copie de ton host actuel, ouvre le pour voir ce que tu as dedans.....une ligne si je me souviens bien.
127.0.0.1  localhost


pour l'histoire du serveur apache, sincèrement je ne sais pas du tout. Essaye de poser la question sur le forum windows quelqu'un pourra peut être t'aider, ou contacte Quentin.

pour dropmyright

avec FF
il faudra également télécharger l'extension ici :
https://addons.mozilla.org/fr/firefox/addon/4259

puis redémarrer Firefox, vous devez ensuite avoir le A rouge dans votre barre (en bas en général)

ensuite vous pouvez faire le raccourci pour le mode sécurisé

* clic droit sur le bureau-----créer un raccourci
puis dans la fenêtre qui s'ouvre saisir la commande ou copier coller :

C:\DropMyRights\DropMyRights.exe "C:\Program Files\Mozilla Firefox\firefox.exe"

https://www.enregistrersous.com/

je recherche un topic que l'on avait créé sur PCA me semble t il, je n'arrive pas à remettre la main dessus.
Je te donnerais le lien quand je l'aurais retrouvé

mais sur le lien de malekal
https://www.malekal.com/tutorial-dropmyrights-et-privbar-comment-surfer-sans-les-droits-administrateurs/

il est aussi écrit :
Il est tout à fait possible de démarrer Firefox ou votre client mail avec DropMyRights.. Pour cela créez un raccourci comme vous venez le de faire.


0
ravello
 
re

1)dans mon fichier host je n'ai effectivement qu'une ligne celle que tu mets!


moi je pensais que pour revenir à l'état initial on pouvait supprimer dans le fichier host les lignes rajoutées!


2) ok pour FF sécurisé.


3) tant que j'y suis et je te laisserai tranquile après,lors d'un rapport que j'avais envoyé qui etait clean

il y avait cette ligne


O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm

ce qui m'a étonné c'est que j'avais il y a longtemps supprimé windows live toolbar!!!!!!!!!

qu'en penses tu?

a+
0
philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
re

moi je pensais que pour revenir à l'état initial on pouvait supprimer dans le fichier host les lignes rajoutées!
tu peux aussi.
puisque c'est le bloc note, tu fais ce que tu veux avec.

3) tant que j'y suis et je te laisserai tranquile après,lors d'un rapport que j'avais envoyé qui etait clean

il y avait cette ligne

O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm

ce qui m'a étonné c'est que j'avais il y a longtemps supprimé windows live toolbar!!!!!!!!!

qu'en penses tu? 


rien de bien méchant les lignes 08 sont des :
Eléments additionnels du menu contextuel d'IE

0
ravello
 
re

bon alors c'est bon pour ce soir:

1)si tu retrouves le topic dont tu me parlais :tu penses à moi(celà sera peut être difficile vu le nombre de post que tu reçois).

2)et si j'ai un autre problème tu permets que je continue sur ce post?


je te souhaite une très bonne fin de soirée

a+
0
philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
tu peux continuer sur ce post si tu veux, pas de soucis.

bonne fin de soirée également
0
ravello
 
bonjour!

c'est moi" one more time "

j'ai lu sur ton site qui devient ma" bible en informatique" que tu jugeais indispensable la présence de spywareBlaster sur tous pc: tu dis il est incontournable.

alors je vais le télecharger!


le lien que tu proposes en télechargement correspond il à la dernière version du logiciel?

est il difficile à paramêtrer? quels sont les points à ne pas oublier?


est il compatible avec la présence de adaware et de spybot sur mon pc?

PS:

A force de lire et de relire des tutos ou des articles sur la sécurité d'un pc,j'ai l'impression de devenir paranoïque!!!!!!

c'est désagreable cette sensation d'être traqué par toutes sortes de virus qu'on ne maitrise pas!

intellectuellement frustrant! c'est dommage alors que c'est un merveilleux outil!!!!

a+
0
philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
bonjour,

spywareblaster est surtout utile pour IE, mais il y a des paramètres pour FF aussi.
il n'est pas difficile à paramétrer, j'ai dû mettre un tuto il me semble aussi.
Il ne se fait pas sentir, on ne le voit nulle part, par contre il faut penser à faire les mises à jour de tps en tps tout de même.
IMPORTANT : lorsque tu as fait les màj, ne pas oublier de cliquer sur "enable all protections"

c'est simple au paramétrage tu coches tout.
une fois paramétré et mis à jour, il doit ressembler à ceci :

https://www.enregistrersous.com/
https://www.enregistrersous.com/
https://www.enregistrersous.com/
https://www.enregistrersous.com/

@ + tard

j'ai oublié : aucune incompatibilité.
0
ravello
 
re


comme je n'utilise pas IE,il n'est donc pas indispensable ?

il vaut peut être mieux que je telecharge AVG antispyware? non?

ça se discute

@+
0
philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
je te répondrais que cela ne mange pas de pain. Comme tu as pu le voir sur mes screens, tu as un onglet FF donc il sert.

quant à AVG antispy, n'oublie pas qu'il n'est qu'en version d'essai. Passé les 30 jrs, plus de protection résidente, tu ne peux t'en servir que pour scanner ton pc
0
ravello
 
ok et merci

pour ta disponibilité permanente , voilà ce que les membres du forum à qui tu as porté aide devraient t'édifier

http://www.i-voyages.net/galerie/img/philae01.jpg


bonne journée
0
philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
merci c'est gentil, mais quand même je ne suis pas la seule ici à aider :)
je vais me faire des ennemis ...
bonne journée à toi également
0
ravello
 
tu as absolument raison en ce qui concerne les autres "helpers" de ce forum

je ne les ai pas oubliés,mais c'est vrai que j'ai eu souvent à faire à toi .

alors pour tous ceux qui se dévouent sur ce forum!!!

http://www.aly-abbara.com/...

merci à eux
0
ravello
 
re

ça va faire 2 heures que je suis sur le fichier host et ça ne marche pas,j'ai suivi à la lettre ton tuto, celui du blog de claude,
celui de nardino. et je n'y arrivepas!!!

j'ai voulu faire un test sur un site au hasard(youtube) ,j'ai fait attention à cocher ou decocher la cases lecture seule comme tu le conseilles,

j'ai mis
127.0.0.1 locahost
127.0.0.1 l'adresse du site youtube

j'ai enregistré,j'ai redemarré windows,mais celà n'a pas marché;le site est apparu!!!!

que faut il comme espace entre 127.0.0.1 et l'adresse du site? celà vient peut être de là bien que j'en doute parceque j'ai fait plusieurs essais

voilà où j'en suis et ça n'avance pas!

qu'en penses tu?
0
philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
je ne sais pas exactement ce que tu as fait mais perso, si je tape dan sma barre d'adresse

www.winantivirus.com (qui est dans mon fichier host que j'ai téléchargé)

j'obtiens :

La connexion a échoué

      
Firefox ne peut établir de connexion avec le serveur à l'adresse www.winantivirus.com.

           
        

    *   Le site est peut-être temporairement indisponible ou surchargé. Réessayez plus
          tard ;

    *   Si vous n'arrivez à naviguer sur aucun site, vérifiez la connexion
          au réseau de votre ordinateur ;

    *   Si votre ordinateur ou votre réseau est protégé par un pare-feu ou un proxy,
          assurez-vous que Firefox a l'autorisation d'accéder au Web.


perso je n'ai jamais rentré de site dans mon host, mais quand je regarde le mien

il y a 2 espaces entre 127.0.0.1 et l'adresse

127.0.0.1 www.workhomecenter.com

0
ravello
 
re

après avoir télecharger ton fichier,j'ai du abandonner car le pc s'est mis à ramer de façon fantastique,il me fallait 5 minutes pour ouvrir un fichier,alors j'ai arrêté,j'ai supprimé le fichier télechargé et là tout est redevenu normal.le pc s'est mis à tourner normalement.
tout celà est il normal? le fichier télechargé doit être trop lourd car tout marchait au ralenti,celà ne te l'a pas fait?

voilà où j'en suis

que dois je faire?

a+
0
philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
en regardant de plus près, ce n'est pas le même que le mien, sauf que je ne me souviens + où je l'ai chargé....il est moins lourd mon host effectivement.

si tu veux que je te le fasse passer, tu me le dis
je te le mets en téléchargement
0
ravello
 
Bonjour

ok je veux bien ,je ferai un test,mais avec le tien tu ne rames pas du tout?


a+
0
philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
absolument pas. sinon j'aurai viré depuis longtemps

tu peux le prendre ici

[url]http://www.novellmania.com/upload/fichier/071027094922.sts[/url]

tu l'enregistres en fichier texte dans le bloc note
0
ravello
 
Bonjour


merci je vais manger un peu , je ferai un test tout à l'heure et je te tiendrai au courant si tu es encore là:

on fait comme ça?

a+
0
philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
ok Pas de soucis

mais il ne faut pas oublier de manger quand même :)
0
ravello
 
coucou,

c'est moi, j'ai mangé sur le pouce

finalement ça a marché et le pc ne rame pas(560ko contre 8500ko)!!!!!!


qu'y a t il comme types de fichiers indésirables dans cette liste?

et pour finir

comment sécuriser au mieux ce fichier pour éviter les détournements?

a+
0
philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
c'est moi, j'ai mangé sur le pouce


informatique quand tu nous tiens :)

finalement ça a marché et le pc ne rame pas(560ko contre 8500ko)!!!!!!

il est beaucoup plus léger c'est certain, mais si tu ne vadrouilles pas n'importe où, c'est suffisant

qu'y a t il comme types de fichiers indésirables dans cette liste?


un peu de tout les + connus ceux où tu t'attrapes des spywares à volonté
tu peux rajouter à la suite d'ailleurs si tu veux un site quelconque. tu te positionnes pareil et tu l'écris avec les mêmes espaces.

et pour finir

comment sécuriser au mieux ce fichier pour éviter les détournements? 


tu coches "lecture seule".
ainsi il est verrouillé.

0
ravello
 
Bonjour,

je vais te faire encore travaillé,mais regardes ce tuto :paragraphe: hosts et les utilitaires de sécurité:sécuriser les fichiers hosts


ils mettent que cocher lecture seule ne suffit pas,ils donnent après à l'aide d'images ce qu'on doit faire,en allant dans propriété :sécurité,

mais dans le fichier hosts que j'ai il n'y a que general et resume il n'y a pas la case sécurité

http://speedweb1.free.fr/frames2.php?page=securite10

d'où la question légitime que je me pose:

cocher lecture seule ,est ce suffisant?
0