Hijackthis sur son pc
Fermé
ravello
-
21 nov. 2007 à 10:33
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 - 27 nov. 2007 à 22:51
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 - 27 nov. 2007 à 22:51
A voir également:
- Hijackthis sur son pc
- Test performance pc - Guide
- Audacity enregistrer son pc - Guide
- Reinitialiser son pc - Guide
- Plus de son sur mon pc - Guide
- Pc lent - Guide
47 réponses
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
27 nov. 2007 à 13:39
27 nov. 2007 à 13:39
Re,
Je n'ouvrirai pas ton lien ==> il est source d'ennui (pollution des miniatures).
Relire ma procédure ==> Copier le lien qui se trouve dans "Direct link to image" (et uniquement celui-là!!) et colle-le ici sur le post .
Mon ancien lien de capture écran
< http://img187.imageshack.us/img187/797/screenshot250pv7.gif >
dans cette procédure peut être complété par celui-ci:
< http://img504.imageshack.us/img504/9364/screenshot183di0.png >
Bonne chance
Al
Je n'ouvrirai pas ton lien ==> il est source d'ennui (pollution des miniatures).
Relire ma procédure ==> Copier le lien qui se trouve dans "Direct link to image" (et uniquement celui-là!!) et colle-le ici sur le post .
Mon ancien lien de capture écran
< http://img187.imageshack.us/img187/797/screenshot250pv7.gif >
dans cette procédure peut être complété par celui-ci:
< http://img504.imageshack.us/img504/9364/screenshot183di0.png >
Bonne chance
Al
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
27 nov. 2007 à 15:01
27 nov. 2007 à 15:01
Re,
À la toute dernière ligne au bas de la page ImageShack
À la toute dernière ligne au bas de la page ImageShack
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
27 nov. 2007 à 15:21
27 nov. 2007 à 15:21
Re,
Bravo et merci.
Un grand pas en avant est franchi.
Mais ceci me prouve que le fichier n'a pas été compressé, ni en upload_moi_EASYNOTE.tar.zip (comme tu l'annonces), ni en upload_moi_EASYNOTE.tar.gz.zip (comme je l'espérais).
Je ne trouve même pas mon fichier originel upload_moi_EASYNOTE.tar.gz
J'avoue ne pas comprendre ==> c'est de la fiction .
Il y a une faille quelque part.
Je ne dis pas que tu en es responsable; loin de là ==> j'essaie de comprendre.
À toi de voir si la manip est bien correctement appliquée.
Refais-les, et fais à chaque fois une capture écran pour prouver ce résultat chez Malekal_morte.
Prends tout ton temps.
Je quitte le PC pour un temps.
Bonne chance.
Al.
Bravo et merci.
Un grand pas en avant est franchi.
Mais ceci me prouve que le fichier n'a pas été compressé, ni en upload_moi_EASYNOTE.tar.zip (comme tu l'annonces), ni en upload_moi_EASYNOTE.tar.gz.zip (comme je l'espérais).
Je ne trouve même pas mon fichier originel upload_moi_EASYNOTE.tar.gz
J'avoue ne pas comprendre ==> c'est de la fiction .
Il y a une faille quelque part.
Je ne dis pas que tu en es responsable; loin de là ==> j'essaie de comprendre.
À toi de voir si la manip est bien correctement appliquée.
Refais-les, et fais à chaque fois une capture écran pour prouver ce résultat chez Malekal_morte.
Prends tout ton temps.
Je quitte le PC pour un temps.
Bonne chance.
Al.
re
j'ai refait l'operation 2 ou 3 fois: le résultat est le même.
j'ai refait diaghelp depuis le début:idem!!!!
ps:
je t'ai envoyé le log de diaghelp plus haut: qu'en ressort il?
et pourquoi toutes ces manipulations? antivir a trouvé un virus qu'il a supprimé:pck/dumped.
j'aime bien comprendre ce que je fais et là je t'avoue que je suis un peu dans le vague.
peux tu en quelques mots finaliser le but de ces opérations
merci
j'ai refait l'operation 2 ou 3 fois: le résultat est le même.
j'ai refait diaghelp depuis le début:idem!!!!
ps:
je t'ai envoyé le log de diaghelp plus haut: qu'en ressort il?
et pourquoi toutes ces manipulations? antivir a trouvé un virus qu'il a supprimé:pck/dumped.
j'aime bien comprendre ce que je fais et là je t'avoue que je suis un peu dans le vague.
peux tu en quelques mots finaliser le but de ces opérations
merci
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
27 nov. 2007 à 16:58
27 nov. 2007 à 16:58
Re,
J'ai demandé « Refais-les, et fais à chaque fois une capture écran pour prouver ce résultat chez Malekal_morte. »
Si DiagHelp le réclame, c'est qu'il a ses raisons.
Merci.
J'ai demandé « Refais-les, et fais à chaque fois une capture écran pour prouver ce résultat chez Malekal_morte. »
Si DiagHelp le réclame, c'est qu'il a ses raisons.
Merci.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
27 nov. 2007 à 18:38
27 nov. 2007 à 18:38
(suite)
Désolé pour le retard;
A)- Je t'ai déjà donné la réponse; à savoir :
[ J'ai demandé « Refais-les, et fais à chaque fois une capture écran pour prouver ce résultat chez Malekal_morte. » Si DiagHelp le réclame, c'est qu'il a ses raisons. ]
B)- Et si je t'ai demandé un DiagHelp (qui comme son nom l'indique fait un diagnostic de ton PC), c'est 1° pour vérifier si ce n'est pas une ancienne version française de HJt qui était la cause de l'infection rélévée plus haut [File has been compressed with an unusual runtime compression tool (PCK/Dumped)].
C)- Comme ce n'est pas ça, il faudra bien chercher ailleurs!
Si tu connais une méthode plus rapide, je t'en prie.
Mais arrête d'exiger avec insistance que je me justifie; je perds mon temps.
Tu es finalement assommant avec ton flux de questions sur les topics.
Fais comme nous, en premier lieu, sers-toi de Google.
Cela n'exclut nullement que nous soyions disponibles selon nos moyens pour aider les internautes qui ont réellement des soucis urgents à résoudre avec leurs PC, et dans le cadre de la Security.
Il y a sur CCM, d'autres forum pour répondre à tes questions.
Mais ne nous prends pas pour des aveugles ==> avec la somme de liens et d'explications que tu as reçus ces derniers jours, tu as de quoi travailler et les étudier avant de revenir questionner.
Si tu es encore là à questionner et à remuer la m.. auprès des helpers pour obtenir des justifications sur les attitudes de Pierre et de Paul, ou pour dire qu'un Helper a investi ton topic sans autorisation, alors tu perds ton temps.
Et tu manques manifestement de respect pour ne pas prendre le temps de lire ce qu'on te donne.
Si tu veux, il y a trop de preuves à ta charge. alors arrête de discuter !
Marre à la fin !
Te veel is te veel !
D)- Restons à l'ouvrage:
DiagHelp montre également autre chose; à savoir qu'il demande ceci:
Export des clefs sensibles..
Rechercher adresses sensibles dans le fichier HOSTS...
127.0.0.1 activexupdate.com
127.0.0.1 www.activexupdate.com
127.0.0.1 avpcheckupdate.com
127.0.0.1 www.avpcheckupdate.com
127.0.0.1 client.exeupdate.com
127.0.0.1 eupdatepage.com
127.0.0.1 www.eupdatepage.com
127.0.0.1 exeupdate.com
127.0.0.1 www.exeupdate.com
127.0.0.1 hotwinupdates.com
127.0.0.1 www.hotwinupdates.com
127.0.0.1 lavasoftupdate.com
127.0.0.1 www.lavasoftupdate.com
127.0.0.1 malwarewipeupdate.com
127.0.0.1 www.malwarewipeupdate.com
127.0.0.1 msupdate.net
127.0.0.1 www.msupdate.net
127.0.0.1 msupdater.net
127.0.0.1 www.msupdater.net
127.0.0.1 necessaryupdates.com
127.0.0.1 www.necessaryupdates.com
127.0.0.1 newupdates.lzio.com
127.0.0.1 redirect.msupdate.net
127.0.0.1 search.keyword.exeupdate.com
127.0.0.1 securityupdatesite.com
127.0.0.1 www.securityupdatesite.com
127.0.0.1 settings.updatemysettings.com
127.0.0.1 spyaxeupdate.com
127.0.0.1 www.spyaxeupdate.com
127.0.0.1 spyfalconupdate.com
127.0.0.1 www.spyfalconupdate.com
127.0.0.1 systemupdates.net
127.0.0.1 www.systemupdates.net
127.0.0.1 trial.updates.winsoftware.com
127.0.0.1 updatemysettings.com
127.0.0.1 www.updatemysettings.com
127.0.0.1 updates.spywarequake.com
127.0.0.1 urgentsystemupdate.biz
127.0.0.1 www.urgentsystemupdate.biz
127.0.0.1 urgentsystemupdate.com
127.0.0.1 www.urgentsystemupdate.com
127.0.0.1 windupdates.com
127.0.0.1 update.680180.net
Est-ce toi qui a configuré de la sorte ton fichier HOSTS ?
L'emplacement du fichier varie suivant votre version de Windows cependant l'utilité reste la même.
Windows 95/98 c: \ windows
Windows NT/2000 c: \ winnt \ system32 \ drivers \ etc
Windows XP c: \ windows \ system32 \ drivers \ etc
Or, je vois que ce n'est pas celui que t'avait donné PhilÆ83; à savoir :
127.0.0.1 localhost
#start of lines added by WinHelp2002
# [Misc A - Z]
127.0.0.1 ad.a8.net
127.0.0.1 asy.a8ww.net
127.0.0.1 www.abcsearcher.com #[Spamdexing][Microsoft.Strider]
127.0.0.1 abc-search.info
127.0.0.1 www.abx4.com #[Adware.ABXToolbar]
127.0.0.1 www.acezip.net #[Win32/Adware.180Solutions]
127.0.0.1 phpadsnew.abac.com
127.0.0.1 a.abnad.net
etc.
Je te conseille donc de faire ceci:
Télécharger HostsXpert v4.0 < http://www.funkytoad.com/download/HostsXpert.zip >
* Dézippe ce fichier et enregistre-le sur ton bureau
* Hors connexion navigateur fermé ainsi que toutes les applications en cours
* Double clic sur "hoster.exe"
* Clique sur "Restore MS Hosts File" ensuite sur Ok
Ensuite, retourne dans c:\windows\system32\drivers\etc et vérifie que ton fichier est bien restituer comme à l'origine.
Lis ceci:
http://www.malekal.com/tutorial_HOSTS_Manager.php
E)- <gras>Derniére chose</gras>:
Tu m'envois une capture écran.
Je ne sais pas à quelle manip elle correspond.
Alors fais comme moi : prends du temps. Mais fais-le comme je l'ai demandé.
Pour un littéraire, il n'est pas insurmontable de déchiffrer la syntaxe et la synthèse d'un texte que nous, les helpers, écrivons de notre mieux en faisant beaucoup d'effort pour être efficients.
Je demandais donc:
« Explique 1ère action ==> capture écran; 2ème action ==> capture écran; 3ème action ==> capture écran ».
C'est seulement à partir de ces éléments probants et illustrés, que le concepteur pourra agir correctement et complètement.
Bonne continuation
Al
Désolé pour le retard;
A)- Je t'ai déjà donné la réponse; à savoir :
[ J'ai demandé « Refais-les, et fais à chaque fois une capture écran pour prouver ce résultat chez Malekal_morte. » Si DiagHelp le réclame, c'est qu'il a ses raisons. ]
B)- Et si je t'ai demandé un DiagHelp (qui comme son nom l'indique fait un diagnostic de ton PC), c'est 1° pour vérifier si ce n'est pas une ancienne version française de HJt qui était la cause de l'infection rélévée plus haut [File has been compressed with an unusual runtime compression tool (PCK/Dumped)].
C)- Comme ce n'est pas ça, il faudra bien chercher ailleurs!
Si tu connais une méthode plus rapide, je t'en prie.
Mais arrête d'exiger avec insistance que je me justifie; je perds mon temps.
Tu es finalement assommant avec ton flux de questions sur les topics.
Fais comme nous, en premier lieu, sers-toi de Google.
Cela n'exclut nullement que nous soyions disponibles selon nos moyens pour aider les internautes qui ont réellement des soucis urgents à résoudre avec leurs PC, et dans le cadre de la Security.
Il y a sur CCM, d'autres forum pour répondre à tes questions.
Mais ne nous prends pas pour des aveugles ==> avec la somme de liens et d'explications que tu as reçus ces derniers jours, tu as de quoi travailler et les étudier avant de revenir questionner.
Si tu es encore là à questionner et à remuer la m.. auprès des helpers pour obtenir des justifications sur les attitudes de Pierre et de Paul, ou pour dire qu'un Helper a investi ton topic sans autorisation, alors tu perds ton temps.
Et tu manques manifestement de respect pour ne pas prendre le temps de lire ce qu'on te donne.
Si tu veux, il y a trop de preuves à ta charge. alors arrête de discuter !
Marre à la fin !
Te veel is te veel !
D)- Restons à l'ouvrage:
DiagHelp montre également autre chose; à savoir qu'il demande ceci:
Export des clefs sensibles..
Rechercher adresses sensibles dans le fichier HOSTS...
127.0.0.1 activexupdate.com
127.0.0.1 www.activexupdate.com
127.0.0.1 avpcheckupdate.com
127.0.0.1 www.avpcheckupdate.com
127.0.0.1 client.exeupdate.com
127.0.0.1 eupdatepage.com
127.0.0.1 www.eupdatepage.com
127.0.0.1 exeupdate.com
127.0.0.1 www.exeupdate.com
127.0.0.1 hotwinupdates.com
127.0.0.1 www.hotwinupdates.com
127.0.0.1 lavasoftupdate.com
127.0.0.1 www.lavasoftupdate.com
127.0.0.1 malwarewipeupdate.com
127.0.0.1 www.malwarewipeupdate.com
127.0.0.1 msupdate.net
127.0.0.1 www.msupdate.net
127.0.0.1 msupdater.net
127.0.0.1 www.msupdater.net
127.0.0.1 necessaryupdates.com
127.0.0.1 www.necessaryupdates.com
127.0.0.1 newupdates.lzio.com
127.0.0.1 redirect.msupdate.net
127.0.0.1 search.keyword.exeupdate.com
127.0.0.1 securityupdatesite.com
127.0.0.1 www.securityupdatesite.com
127.0.0.1 settings.updatemysettings.com
127.0.0.1 spyaxeupdate.com
127.0.0.1 www.spyaxeupdate.com
127.0.0.1 spyfalconupdate.com
127.0.0.1 www.spyfalconupdate.com
127.0.0.1 systemupdates.net
127.0.0.1 www.systemupdates.net
127.0.0.1 trial.updates.winsoftware.com
127.0.0.1 updatemysettings.com
127.0.0.1 www.updatemysettings.com
127.0.0.1 updates.spywarequake.com
127.0.0.1 urgentsystemupdate.biz
127.0.0.1 www.urgentsystemupdate.biz
127.0.0.1 urgentsystemupdate.com
127.0.0.1 www.urgentsystemupdate.com
127.0.0.1 windupdates.com
127.0.0.1 update.680180.net
Est-ce toi qui a configuré de la sorte ton fichier HOSTS ?
L'emplacement du fichier varie suivant votre version de Windows cependant l'utilité reste la même.
Windows 95/98 c: \ windows
Windows NT/2000 c: \ winnt \ system32 \ drivers \ etc
Windows XP c: \ windows \ system32 \ drivers \ etc
Or, je vois que ce n'est pas celui que t'avait donné PhilÆ83; à savoir :
127.0.0.1 localhost
#start of lines added by WinHelp2002
# [Misc A - Z]
127.0.0.1 ad.a8.net
127.0.0.1 asy.a8ww.net
127.0.0.1 www.abcsearcher.com #[Spamdexing][Microsoft.Strider]
127.0.0.1 abc-search.info
127.0.0.1 www.abx4.com #[Adware.ABXToolbar]
127.0.0.1 www.acezip.net #[Win32/Adware.180Solutions]
127.0.0.1 phpadsnew.abac.com
127.0.0.1 a.abnad.net
etc.
Je te conseille donc de faire ceci:
Télécharger HostsXpert v4.0 < http://www.funkytoad.com/download/HostsXpert.zip >
* Dézippe ce fichier et enregistre-le sur ton bureau
* Hors connexion navigateur fermé ainsi que toutes les applications en cours
* Double clic sur "hoster.exe"
* Clique sur "Restore MS Hosts File" ensuite sur Ok
Ensuite, retourne dans c:\windows\system32\drivers\etc et vérifie que ton fichier est bien restituer comme à l'origine.
Lis ceci:
http://www.malekal.com/tutorial_HOSTS_Manager.php
E)- <gras>Derniére chose</gras>:
Tu m'envois une capture écran.
Je ne sais pas à quelle manip elle correspond.
Alors fais comme moi : prends du temps. Mais fais-le comme je l'ai demandé.
Pour un littéraire, il n'est pas insurmontable de déchiffrer la syntaxe et la synthèse d'un texte que nous, les helpers, écrivons de notre mieux en faisant beaucoup d'effort pour être efficients.
Je demandais donc:
« Explique 1ère action ==> capture écran; 2ème action ==> capture écran; 3ème action ==> capture écran ».
C'est seulement à partir de ces éléments probants et illustrés, que le concepteur pourra agir correctement et complètement.
Bonne continuation
Al
je crois que notre collaboration s'arrêtera là.
qui est tu pour te permettre de traîter les gens comme des esclaves!
fais ceçi,fais celà etc.... sans donner la moindre explication,c'est vrai que tu détiens la science infuse!!!!
girly disait que tu étais respectable sur le forum.sans doute!
mais tu ne respectes guère les autres!
tu es peut être tres competent dans ton domaine ce dont je ne doute pas,mais quelle fatuité!!!!!!!
alors continues à te regarder le nombril!
je ne te ferai plus perdre ton temps,rassures toi
qui est tu pour te permettre de traîter les gens comme des esclaves!
fais ceçi,fais celà etc.... sans donner la moindre explication,c'est vrai que tu détiens la science infuse!!!!
girly disait que tu étais respectable sur le forum.sans doute!
mais tu ne respectes guère les autres!
tu es peut être tres competent dans ton domaine ce dont je ne doute pas,mais quelle fatuité!!!!!!!
alors continues à te regarder le nombril!
je ne te ferai plus perdre ton temps,rassures toi
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
27 nov. 2007 à 19:20
27 nov. 2007 à 19:20
Merci
Bon vent
Al.
Bon vent
Al.
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
27 nov. 2007 à 22:51
27 nov. 2007 à 22:51
Bonsoir et merci O VertigO,
No problem for me.
Thanks.
Al.
No problem for me.
Thanks.
Al.
27 nov. 2007 à 13:59
désolé mais je ne vois pas ce lien direct link to image
où est il dans imageshack?