Hijackthis sur son pc

Fermé
ravello - 21 nov. 2007 à 10:33
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 - 27 nov. 2007 à 22:51
Bonjour

y a t il un interêt à avoir hijackthis installé sur son pc,ce qui évite à chaque fois de le télecharger ?

ou bien ce logiciel a t il beaucoup de MAJ ce qui fait qu'une version se trouve vite obsolète?

a+
A voir également:

47 réponses

afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
27 nov. 2007 à 13:39
Re,

Je n'ouvrirai pas ton lien ==> il est source d'ennui (pollution des miniatures).
Relire ma procédure ==> Copier le lien qui se trouve dans "Direct link to image" (et uniquement celui-là!!) et colle-le ici sur le post .

Mon ancien lien de capture écran
< http://img187.imageshack.us/img187/797/screenshot250pv7.gif >
dans cette procédure peut être complété par celui-ci:
< http://img504.imageshack.us/img504/9364/screenshot183di0.png >

Bonne chance
Al
0
re

désolé mais je ne vois pas ce lien direct link to image

où est il dans imageshack?
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
27 nov. 2007 à 15:01
Re,

À la toute dernière ligne au bas de la page ImageShack
0
re

voilà:


http://img514.imageshack.us/img514/4381/testpv6.jpg


a+
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
27 nov. 2007 à 15:21
Re,

Bravo et merci.
Un grand pas en avant est franchi.

Mais ceci me prouve que le fichier n'a pas été compressé, ni en upload_moi_EASYNOTE.tar.zip (comme tu l'annonces), ni en upload_moi_EASYNOTE.tar.gz.zip (comme je l'espérais).

Je ne trouve même pas mon fichier originel upload_moi_EASYNOTE.tar.gz
J'avoue ne pas comprendre ==> c'est de la fiction .
Il y a une faille quelque part.

Je ne dis pas que tu en es responsable; loin de là ==> j'essaie de comprendre.

À toi de voir si la manip est bien correctement appliquée.
Refais-les, et fais à chaque fois une capture écran pour prouver ce résultat chez Malekal_morte.

Prends tout ton temps.
Je quitte le PC pour un temps.
Bonne chance.

Al.
0
re

j'ai refait l'operation 2 ou 3 fois: le résultat est le même.

j'ai refait diaghelp depuis le début:idem!!!!



ps:

je t'ai envoyé le log de diaghelp plus haut: qu'en ressort il?


et pourquoi toutes ces manipulations? antivir a trouvé un virus qu'il a supprimé:pck/dumped.


j'aime bien comprendre ce que je fais et là je t'avoue que je suis un peu dans le vague.

peux tu en quelques mots finaliser le but de ces opérations

merci
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
27 nov. 2007 à 16:58
Re,

J'ai demandé « Refais-les, et fais à chaque fois une capture écran pour prouver ce résultat chez Malekal_morte. »

Si DiagHelp le réclame, c'est qu'il a ses raisons.

Merci.
0
re

revoilà une capture d'ecran


http://img410.imageshack.us/img410/2457/test1xe2.jpg



je veux bien faire tout ce que tu me dis,mais si tu avais l'obligeance de m'expliquer ce qu'on fait,ce serait mieux pour moi.

tu ne crois pas?

je n'aime pas faire les choses bêtement sans comprendre!



a+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
27 nov. 2007 à 18:38
(suite)

Désolé pour le retard;

A)- Je t'ai déjà donné la réponse; à savoir :
[ J'ai demandé « Refais-les, et fais à chaque fois une capture écran pour prouver ce résultat chez Malekal_morte. » Si DiagHelp le réclame, c'est qu'il a ses raisons. ]


B)- Et si je t'ai demandé un DiagHelp (qui comme son nom l'indique fait un diagnostic de ton PC), c'est 1° pour vérifier si ce n'est pas une ancienne version française de HJt qui était la cause de l'infection rélévée plus haut [File has been compressed with an unusual runtime compression tool (PCK/Dumped)].


C)- Comme ce n'est pas ça, il faudra bien chercher ailleurs!
Si tu connais une méthode plus rapide, je t'en prie.
Mais arrête d'exiger avec insistance que je me justifie; je perds mon temps.

Tu es finalement assommant avec ton flux de questions sur les topics.
Fais comme nous, en premier lieu, sers-toi de Google.
Cela n'exclut nullement que nous soyions disponibles selon nos moyens pour aider les internautes qui ont réellement des soucis urgents à résoudre avec leurs PC, et dans le cadre de la Security.
Il y a sur CCM, d'autres forum pour répondre à tes questions.


Mais ne nous prends pas pour des aveugles ==> avec la somme de liens et d'explications que tu as reçus ces derniers jours, tu as de quoi travailler et les étudier avant de revenir questionner.
Si tu es encore là à questionner et à remuer la m.. auprès des helpers pour obtenir des justifications sur les attitudes de Pierre et de Paul, ou pour dire qu'un Helper a investi ton topic sans autorisation, alors tu perds ton temps.
Et tu manques manifestement de respect pour ne pas prendre le temps de lire ce qu'on te donne.
Si tu veux, il y a trop de preuves à ta charge. alors arrête de discuter !
Marre à la fin !
Te veel is te veel !


D)- Restons à l'ouvrage:

DiagHelp montre également autre chose; à savoir qu'il demande ceci:
Export des clefs sensibles..
Rechercher adresses sensibles dans le fichier HOSTS...
127.0.0.1 activexupdate.com
127.0.0.1 www.activexupdate.com
127.0.0.1 avpcheckupdate.com
127.0.0.1 www.avpcheckupdate.com
127.0.0.1 client.exeupdate.com
127.0.0.1 eupdatepage.com
127.0.0.1 www.eupdatepage.com
127.0.0.1 exeupdate.com
127.0.0.1 www.exeupdate.com
127.0.0.1 hotwinupdates.com
127.0.0.1 www.hotwinupdates.com
127.0.0.1 lavasoftupdate.com
127.0.0.1 www.lavasoftupdate.com
127.0.0.1 malwarewipeupdate.com
127.0.0.1 www.malwarewipeupdate.com
127.0.0.1 msupdate.net
127.0.0.1 www.msupdate.net
127.0.0.1 msupdater.net
127.0.0.1 www.msupdater.net
127.0.0.1 necessaryupdates.com
127.0.0.1 www.necessaryupdates.com
127.0.0.1 newupdates.lzio.com
127.0.0.1 redirect.msupdate.net
127.0.0.1 search.keyword.exeupdate.com
127.0.0.1 securityupdatesite.com
127.0.0.1 www.securityupdatesite.com
127.0.0.1 settings.updatemysettings.com
127.0.0.1 spyaxeupdate.com
127.0.0.1 www.spyaxeupdate.com
127.0.0.1 spyfalconupdate.com
127.0.0.1 www.spyfalconupdate.com
127.0.0.1 systemupdates.net
127.0.0.1 www.systemupdates.net
127.0.0.1 trial.updates.winsoftware.com
127.0.0.1 updatemysettings.com
127.0.0.1 www.updatemysettings.com
127.0.0.1 updates.spywarequake.com
127.0.0.1 urgentsystemupdate.biz
127.0.0.1 www.urgentsystemupdate.biz
127.0.0.1 urgentsystemupdate.com
127.0.0.1 www.urgentsystemupdate.com
127.0.0.1 windupdates.com
127.0.0.1 update.680180.net

Est-ce toi qui a configuré de la sorte ton fichier HOSTS ?
L'emplacement du fichier varie suivant votre version de Windows cependant l'utilité reste la même.
Windows 95/98 c: \ windows
Windows NT/2000 c: \ winnt \ system32 \ drivers \ etc
Windows XP c: \ windows \ system32 \ drivers \ etc

Or, je vois que ce n'est pas celui que t'avait donné PhilÆ83; à savoir :

127.0.0.1 localhost

#start of lines added by WinHelp2002
# [Misc A - Z]
127.0.0.1 ad.a8.net
127.0.0.1 asy.a8ww.net
127.0.0.1 www.abcsearcher.com #[Spamdexing][Microsoft.Strider]
127.0.0.1 abc-search.info
127.0.0.1 www.abx4.com #[Adware.ABXToolbar]
127.0.0.1 www.acezip.net #[Win32/Adware.180Solutions]
127.0.0.1 phpadsnew.abac.com
127.0.0.1 a.abnad.net
etc.

Je te conseille donc de faire ceci:
Télécharger HostsXpert v4.0 < http://www.funkytoad.com/download/HostsXpert.zip >
* Dézippe ce fichier et enregistre-le sur ton bureau
* Hors connexion navigateur fermé ainsi que toutes les applications en cours
* Double clic sur "hoster.exe"
* Clique sur "Restore MS Hosts File" ensuite sur Ok
Ensuite, retourne dans c:\windows\system32\drivers\etc et vérifie que ton fichier est bien restituer comme à l'origine.

Lis ceci:
http://www.malekal.com/tutorial_HOSTS_Manager.php



E)- <gras>Derniére chose</gras>:

Tu m'envois une capture écran.
Je ne sais pas à quelle manip elle correspond.
Alors fais comme moi : prends du temps. Mais fais-le comme je l'ai demandé.

Pour un littéraire, il n'est pas insurmontable de déchiffrer la syntaxe et la synthèse d'un texte que nous, les helpers, écrivons de notre mieux en faisant beaucoup d'effort pour être efficients.
Je demandais donc:
« Explique 1ère action ==> capture écran; 2ème action ==> capture écran; 3ème action ==> capture écran ».
C'est seulement à partir de ces éléments probants et illustrés, que le concepteur pourra agir correctement et complètement.


Bonne continuation
Al
0
je crois que notre collaboration s'arrêtera là.

qui est tu pour te permettre de traîter les gens comme des esclaves!

fais ceçi,fais celà etc.... sans donner la moindre explication,c'est vrai que tu détiens la science infuse!!!!

girly disait que tu étais respectable sur le forum.sans doute!

mais tu ne respectes guère les autres!

tu es peut être tres competent dans ton domaine ce dont je ne doute pas,mais quelle fatuité!!!!!!!


alors continues à te regarder le nombril!


je ne te ferai plus perdre ton temps,rassures toi
-1
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
27 nov. 2007 à 19:20
Merci
Bon vent
Al.
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
27 nov. 2007 à 22:51
Bonsoir et merci O VertigO,

No problem for me.
Thanks.
Al.
0