Hijackthis sur son pc

Fermé
ravello - 21 nov. 2007 à 10:33
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 - 27 nov. 2007 à 22:51
Bonjour

y a t il un interêt à avoir hijackthis installé sur son pc,ce qui évite à chaque fois de le télecharger ?

ou bien ce logiciel a t il beaucoup de MAJ ce qui fait qu'une version se trouve vite obsolète?

a+
A voir également:

47 réponses

O VertigO Messages postés 862 Date d'inscription mercredi 8 août 2007 Statut Membre Dernière intervention 10 février 2008 32
27 nov. 2007 à 21:12
Salut à vous deux,

Je viens de relire attentivement le sujet (alors que je n'ai plus beaucoup de temps à moi ces temps-ci). Je pense qu'il devrait quand même y avoir possibilité de s'entendre... C'est pas bien compliqué quand même.

Ce que je dirai à ravello:

Tu viens ici pour poser des questions: OK.
Tu viens ici pour demander des réponses à ces questions: OK.
Tu demandes aussi des explications sur ce que l'on te fait faire: OK.

Cependant, tu veux tout en même temps. Tu n'imagines pas réellement ce qu'est qu'être helper sur des forums de sécurité, et on ne peut pas te blâmer. Saches cependant que ce qui prime est tout d'abord une désinfection. Lorsque l'on te dit: "fais ci, fais çà", ce n'est pas pour te commander, mais simplement car ce sont des instructions très précises qui demandent une grande rigueur !

Les explications viendront donc après si tu le désires, mais tu dois savoir que ce ne sera en rien la priorité d'afideg !

J'espère avoir un peu calmer les esprits par ici, car tout problème mérite d'être résolu, pour autant que l'on le veuille réellement.

Salut.
1
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
21 nov. 2007 à 10:45
salut ravello,

tu aime bien poster ici toi, hein?! lol

en ce qui me concerne j´ai la version obselette 1.99 version francaise d´installée sur mon pc...
la derniere version est la v2.02 si tu souhaite etre a jour prends cette version; tu peux la laisser sur ton pc si tu le souhaite...
sinon ici tu trouveras l´actualité sur hijack this (site de l´auteur), mais la version 2.02 va etre la pour un bon bout de temps, a mon avis...
http://ww11.spywareinfo.com/~merijn/programs.php

@+
0
salut

plusieurs éléments concernant ta réponse.

1) je poste beaucoup ,c'est vrai mais non pas pour le plaisir de poster.

j'ai découvert l'informatique assez tard,mais il n'est jamais trop tard pour se remettre en question et s'adapter aux nouvelles technologies!

je suis de culture plus litteraire que scientifique,mais j'ai découvert toutes les possibilités que permettait cet outil informatique,alors j'ai voulu savoir et connaître beaucoup de chose en peu de temps.

j'ai commencé par hasard sur le site du zero qui m'a apporté les connaissances de bases et je ne remercierai jamais assez Mateo de ces tutos "fantastiques"

puis j'ai decouvert CCM peut être plus technique avec des gens on ne peut plus competents,d'où ma soif d'apprendre et de poser des questions qui se recoupent parfois c'est vrai mais qui n'en répondent pas moins à un réel motif de connaissances.

malheureusement l'informatique est vaste et complexe!!!!!!et il faut rester humble devant celà.

ce que je regrette un peu c'est que pour certains choix de logiciels (antivirus,pares feux,etc....)il n'y ai pas l'unanimité ce qui fait que ce choix se révele parfois difficile.

voilà pour mon historique

pour en revenir à hijackthis j'ai la version 2.02

merci et a+
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
21 nov. 2007 à 11:12
Salut

Pas la peine de le garder et qu'il te prenne de la place inutilement
Si ""vraiment"" tu as besoin d'une analyse tu le réinstalles à ce moment là
Ce que je fais d'ailleurs ;;)))

0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
21 nov. 2007 à 11:24
salut marie^^ toujours la pour apporter ton p´tit grain de sel ;-)

ravello,

si je me souviens bien on avait deja parlé de la solution de protection, je t´avais proposé une solution convenable...

j´avais en suite, vu ton messgae concernant avg, ca m´avais un peu décourragé...

donc nous revoila ici, tu as avg c´est bien ca?

sinon pour hijack this, j´ai un tuto a te proposer, sais pas si tu l´as deja vu :

https://www.bleepingcomputer.com/tutorials/comment-utiliser-hijackthis/

@+
0
re
ah! girly girly quelle mémoire!!!!!!!!!!!!!!!!!!!


c'est vrai que nous avions eu une discussion à ce sujet.

mais je dois dire que je n'ai pas fait encore le choix de l'antivirus.

en fait avant j'étais sous bitdefender plus v10,mais il y a un mois mon système xp home a été "vérolé"

j'ai du changer le système dans un magasin specialisé où il m'ont mis AVG 7,5 edition professionnelle comme antivirus(version d'évaluation)

mais la version gratuite prends fin dans 10 jours et de nouveau le choix cornelien va se manifester!

en fait je suis partant comme tu le proposes de prendre antivir.

mais ,et celà rejoint mon post plus haut ,je vois tellement d'avis divergents!!!!!!!

tiens pour te donner un exemple ,je viens de regarder le blog de claude.Pour lui il n'y a pas mieux que F-secure! alors

dois je payer pour obtenir plus de sécurité? bien que je reste persuadé que le côté psychologique joue beaucoup: "c'est payant donc c'est mieux"!

a+
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
21 nov. 2007 à 11:46
salut marie^^ toujours la pour apporter ton p´tit grain de sel ;-)

LOL -- Tant que c'est du sel, ça roule ;;))
LE jour où c'est le pétard, ché pas que ça va donner là ;;;)))

Faudrait que ""Ravelo"" se fasse une caisse à outils ;;)))
0
ravello > ^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020
21 nov. 2007 à 11:59
re

je ne suis pas un manuel!!! :)

je ne sais pas ce que je ferai d'une caisse à outil!

a+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
21 nov. 2007 à 12:02
arrete les petards marie, lol

ravello,

c´est suur f-secure est tres perforamant! c´est celui que je conseillerais aussi dans le monde des payants ( peut etre aussi gdata?), mais, car il y a toujours un mais : je rencontre des gents ici ptotégés par f-secure qui sont bel et bien infecté, alors, constat : le faite d´avoir la meilleure protection existante ne reduit pas les risks...

si tu veux payer, c´est ton choix; comme tu dis c´est psychologique.

mais car le mais subsiste : la meilleure protection reste : toi

ne pas telecharger n´importe quoi, p2p a prendre avec des pincettes, eviter les sites pollués ect, les mises a jours windows et java a ne pas negliger ect...

je ne veux en aucun cas augmenter ton degré de parano qui me semble deja bien haut, mais voila ce que j´avais a dire...
0
re

c'est pas de la paranoia,c'est de la lucidité!

il n'y a qu'a faire un petit tour sur le forum virus et sécurité !!! la réalité est là.


tout ce que tu dis je le comprends et je le sais.

a+ et bonne journée
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
21 nov. 2007 à 12:15
re,

oui, parano = lucidité, parfois/souvent ;-)

tu peux faire ce test de securité si tu le souhaite :

https://www.grc.com/x/ne.dll?bh0bkyd2

tu click sur proceed

le premier en haut

puis sur la page suivante tu click sur les onglets :

file sharring
common ports
all services ports
ect...

tu verras, alors ou tu en es par rapport a ta protection...

@+
0
re

non je ne suis pas ok avec toi lorsque tu dis que lucidité = paranoia,celà n'a rien à voir!

la lucidité, c’est surtout un état de conscience difficile à atteindre, que nous fuyons comme la peste car il signifie que si nous sommes lucides, nos illusions sont mortes, ce qui nous est totalement insupportable. nous entretenons l’illusion, nous nous mentons à nous-mêmes et aussi aux autres. Recherchons la lucidité, sans la craindre et sans la fuir.


le terme paranoïa est aujourd'hui dans le langage commun utilisé pour rendre compte d'états comme la méfiance ou la suspicion, qui ne sont pas en eux-mêmes pathologique,mais qui poussés à l'exès peuvent le devenir!

bon enfin on n'est pas là pour parler philo!

merci pour le test
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
21 nov. 2007 à 12:41
re,

au contraire c´est interressant ;-)

merci pour les definitions academiques...

on ne s´est pas compris, tu n´as jamais du faire le L.S.D test a priorie...

...
0
re

pourquoi dis tu :on s'est pas compris? tu m'as bien envoyé un test de sécurité à faire non?

a+
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
21 nov. 2007 à 12:51
je parlais de la lucidité/paranoia

m´enfin, revenons a nos moutons...

oui, le test de securité, il dis quoi?

@+
0
Bonjour,

voilà pour le premier test ,tu sais l'anglais et moi ça fait deux

qu'est ce que celà signifie


Your Internet port 139 does not appear to exist!
One or more ports on this system are operating in FULL STEALTH MODE! Standard Internet behavior requires port connection attempts to be answered with a success or refusal response. Therefore, only an attempt to connect to a nonexistent computer results in no response of either kind. But YOUR computer has DELIBERATELY CHOSEN NOT TO RESPOND (that's very cool!) which represents advanced computer and port stealthing capabilities. A machine configured in this fashion is well hardened to Internet NetBIOS attack and intrusion.
Unable to connect with NetBIOS to your computer.
All attempts to get any information from your computer have FAILED. (This is very uncommon for a Windows networking-based PC.) Relative to vulnerabilities from Windows networking, this computer appears to be VERY SECURE since it is NOT exposing ANY of its internal NetBIOS networking protocol over the Internet.
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
21 nov. 2007 à 13:05
pour le test de cet onglet -> y a pas de brobleme

il t´annonce que le port 139 n´est pas visble (connue pour etre vulnerable) ce qui est bon signe

pour le reste il t´annonce que ta securité est bonne voire tres bonne car tes ports sont invisible...

continue avec les autres onglets
0
re

voilà le second


Solicited TCP Packets: PASSED — No TCP packets were received from your system as a direct result of our attempts to elicit some response from any of the ports listed below — they are all either fully stealthed or blocked by your ISP. However . . .



Unsolicited Packets: PASSED — No Internet packets of any sort were received from your system as a side-effect of our attempts to elicit some response from any of the ports listed above. Some questionable personal security systems expose their users by attempting to "counter-probe the prober", thus revealing themselves. But your system remained wisely silent. (Except for the fact that not all of its ports are completely stealthed as shown below.)



Ping Reply: RECEIVED (FAILED) — Your system REPLIED to our Ping (ICMP Echo) requests, making it visible on the Internet. Most personal firewalls can be configured to block, drop, and ignore such ping requests in order to better hide systems from hackers. This is highly recommended since "Ping" is among the oldest and most common methods used to locate systems prior to further exploitation.


Port
Service
Status Security Implications

0
<nil>
Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address!

21
FTP
Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address!

22
SSH
Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address!

23
Telnet
Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address!

25
SMTP
Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address!

79
Finger
Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address!

80
HTTP
Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address!

110
POP3
Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address!

113
IDENT
Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address!

119
NNTP
Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address!

135
RPC
Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address!

139
Net
BIOS
Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address!

143
IMAP
Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address!

389
LDAP
Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address!

443
HTTPS
Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address!

445
MSFT
DS
Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address!

1002
ms-ils
Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address!

1024
DCOM
Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address!

1025
Host
Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address!

1026
Host
Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address!

1027
Host
Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address!

1028
Host
Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address!

1029
Host
Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address!

1030
Host
Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address!

1720
H.323
Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address!

5000
UPnP
Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP addre
0
re

pour le troisième il y a un tableau avec des cases toutes vertes,que faut il que j'envoie parceque l'article est long!,
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
21 nov. 2007 à 13:33
re,

pour le deuxieme

tu as passed d´ecrit en haut non?

pour le troisieme non c´est pas la peine de me l´envoyer... tu as des cases bleues ou rouges?
0
pour le deuxième voir post 17


pour le troisième il n'y a que des cases vertes

sur le quatrième sur quoi dois je cliquer et qu'est ce que j'envoie
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
21 nov. 2007 à 14:10
Bonjour TLM
Coucou Marie bien-aimée.

Ravello,
Tu as totalement raison de poser toutes les questions que tu juges utiles pour toi-même.
Personne ici ne t'en fera reproche.

Tu écrivais avoir possédé BitDefender Plus v10.
L'avais-tu payé; et donc avais-tu un numéro de licence?
Si tu l'as encore, je ne puis que te recommander de le réinstaller; il est davantage qu'un simple anti-virus.
Au terme de la licence BitDefender, tu peux passer sous une protection maximale avec la version BitDefender Internet Security.
Mon PC est protéger par Kaspersky Internet Security 7 payant (moins que 40 €/an).

Comme Marie le dit, il n'est vraiment pas utile de garder HijackThis (toujours choisir la dernière version HijackThis™ 2.0 .2 téléchargeable ici [ http://www.trendsecure.com/portal/en-US/threat_analytics/hijackthis.php?page=download ] avec un installeur).

Lis ceci pour comprendre un peu mieux ce que tu viens de faire :
•- C'est quoi TCP/IP ?À quoi ça sert ?Comment ça marche ?< http://sebsauvage.net/comprendre/tcpip/ >
•- C'est quoi un firewall ? Comment ça marche ?< http://sebsauvage.net/comprendre/firewall/ >


Bonne chance avec ta copine g!rly ;)
Al.


0
bonjour,

merci des tuyaux

bonne journée
0
girly,girly!!!!


pourquoi m'as tu abandonné? :)


a+ peut être
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
21 nov. 2007 à 15:58
retour
0
re

on en était resté au post 20.

qu'est ce que je dois faire, pour le test 4

merci
0
leon95 Messages postés 1213 Date d'inscription mardi 21 août 2007 Statut Membre Dernière intervention 3 octobre 2014 22
21 nov. 2007 à 15:58
girly t as recu mes mails...
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
21 nov. 2007 à 16:18
pour le deuxieme test c´est ok si tu as d´ecrit passed au dessus de toute cette liste de port, je crois que c´est le cas

pour le troisieme si tu n´as que des carrés verts c´est bon

pour les autres test ils ne sont pas aussi important que les trois premiers et ca serais trop long a expliquer...
0
Bon

je te laisse au "infectés" de CCM,tu dois avoir du travail!!!


merci de tous tes sages conseils

a+


willy
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
21 nov. 2007 à 16:28
de rien...
@+
julie
0
re

je savais que j'avais oublié de te poser une question.

comment fais tu (comme les autres helpers d'ailleurs) pour maîtriser la sécurité à ce point: interprêter hijackthis, supprimer les virus avec tous les logiciels à disposition etc....

est ce ton travail?

t'es tu formée sur le"tas" ou as tu suivi des cours? faut il du temps pour connaître tout celà?

y a t il un livre qui permet d'étudier cet aspect(sécurité) de l'informatique?

a+
0
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 406
21 nov. 2007 à 18:40
re,

non je ne travail pas dans l´informatique...

je me suis formé sur le tas, sur ce meme site en regardant les posts des autres, pour le temps, je vais simplement dire que ca ne s´improvise pas comme ca du jour au lendemain, du reste j´ai encore beaucoups a apprendre...

livre, a la rigueure pour comprendre le fonctionnement du registre de windows, mais surtout :

tutoriel hijack this :

https://www.bleepingcomputer.com/tutorials/comment-utiliser-hijackthis/

analyse des bho grace au clsid

http://www.castlecops.com/CLSID.html

start up programs:

https://www.bleepingcomputer.com/startups/

analyse des lignes 017 ( infection wareout )

http://www.arin.net/index.shtml

note : tout, bien evidament n´est pas repertorié; ca serait trop facil ;-) -> la recherche sur google est bien pratique aussi...

analyse fichier :

https://www.virustotal.com/gui/

ou

http://virusscan.jotti.org/de/

quelques fix :

http://komun.chez-alice.fr/Repertoire/Utilitaires.Desinfection.html

http://www.secuser.com/telechargement/desinfection.htm

puis il te faut aussi les canned speech dans ta boite a outil, ce a quoi marie fesait allusion plus haut = des fichiers textes avec le lien de l´outil en question et son fonctionnement.

par exemple :

Télécharge BTFix de Bibi26
http://cluster1.easy-hebergement.net/
Dézippe l'archive sur ton Bureau.
Ouvre le dossier BTFix.
Double clique sur BTFix.exe.
Clique sur Rechercher.
Un rapport va apparaître, copie/colle-le dans ta prochaine réponse.


et des nerfs d´acier lol

tu es le bien venu si ca t´interresse...

@+
0
re

et ben dis donc tu me gâtes en lecture!!!

je vais éssayer d'approfondir tout celà!

mais je reste persuadé qu'il faut au départ avoir une certaine facilité dans ce domaine.ce qui ne doit pas être mon cas!

en tout cas celà va peut être me permettre de mieux comprendre ce qui se passe,lorsqu'on est infecté!

quand aux nerfs d'acier!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!

pour le dernier lien btfix de bib26 si je clique j'ai un message qui me dit que je n'ai pas la permission d'acceder à ce logiciel sur le serveur,

pour finir que veux tu dire quand tu ecris: tu seras le bienvenu.: au sein du groupe des helpers:

j'en suis loin malheuresement ,mais peut être un jour!

julie, merci d'avoir pris le temps de me donner tous ces liens.

a bientôt
0
leon95 Messages postés 1213 Date d'inscription mardi 21 août 2007 Statut Membre Dernière intervention 3 octobre 2014 22
21 nov. 2007 à 18:48
et bien je vois que c est un travail a plein temps..et pas une sinecure...
0