HijackThis O17 HKLM\System\CCS\Services\Tcpip

Thomasen Messages postés 20 Statut Membre -  
afideg Messages postés 10970 Statut Contributeur sécurité -
Bonjour à tous,
J'ai 2 lignes suspectes dans mon rapport HijackThis :

O17 - HKLM\System\CCS\Services\Tcpip\..\{41B547D1-5086-4679-A545-967A3C829452}: NameServer = 194.117.200.10,194.117.200.15
O17 - HKLM\System\CS1\Services\Tcpip\..\{41B547D1-5086-4679-A545-967A3C829452}: NameServer = 194.117.200.10,194.117.200.15


Quand je "fix" ces 2 lignes avec hijackthis je n'ai plus internet :s
J'ai une club-internet box et je suis en ip fixe sous windows, les "NameServer" sont les DNS de club-internet.

Pourriez vous m'en dire plus à propos de ces O17 ? Et que faut il faire si ces deux lignes ne sont pas légitimes ?
Merci d'avance.
A voir également:

11 réponses

afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Re,
Heureusement qu'il n'y ait rien de suspect !!
Quel est ton FAI ?
À quoi correspondent ces O17, à ton avis ?
Quel est le but de ta question ? --> une formation à HJT ?
Al.
2
Thomasen Messages postés 20 Statut Membre 1
 
Re,
Mon FAI est club-internet.
Je ne sais absolument pas à quoi correspondent ces O17 c'est pourquoi je pose la question.
Le but de ma question étant de savoir exactement ce qui tourne sur mon pc et de connaitre leurs utilités c'est tout :)
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Salut Thomasen

A)- Cit. « c'est vrai que plus complet que ça tu meurs »
Ne te repose pas sur tes lauriers; en effet, toute cette "théorie" est très insuffisante pour prendre la bonne décision quant à la légitimité des lignes qui apparaissent en HijackThis.
HijackThis reste un outil dangereux pour beaucoup d'entre nous.
Donc, bien que ces théories soient bien faites par leurs auteurs respectifs (et assurent une meilleure compréhension), elles restent incomplètes ===> donc, attention de mourir (toi et ton PC avec). ;)

B)- Cit. « Le but de ma question étant de savoir exactement ce qui tourne sur mon pc »
C'est tout à ton honneur; mais le premier qui sait ce qui tourne sur ton PC, c'est toi pour l'y avoir installé.
Les outils qui résultent d'une procédure de désinfection, réclamée par l'internaute et recommandée par un helper sont accessoires et temporaires:
==> non seulement, dans ta position, tu es condamné à faire confiance à ceux qui se démerdent pour te venir bénévolement en aide;
==> mais ces outils doivent pour la plupart être supprimés de ton PC à l'issue de cette désinfection.
C'est aussi le cas pour HijackThis, qui subit des mises à jour régulières par une équipe de maintenance.
Donc, HJT ne doit pas "tourner sur ton PC", comme tu le crois; tu dois le télécharger au fur et à mesure des besoins afin de jouir toujours de la dernière version (par principe de précaution).

C)- Cela dit, tu nous poses toutes les questions que tu souhaites; mais pas comme tu le fais à travers ce topic-ci, ou dans cet autre http://www.commentcamarche.net/forum/affich 6785721 hijackthis winsock lsp nwprovau dll .
Tu dois d'abord consulter notre ami Google; ensuite CCM a mis sur pied une "Base des Connaissances" relativement complète; encore, CCM a innové en plaçant dans le cadre droit de la page forum une rubrique "Ressources autour de ce sujet" qui ajoute l'expérience acquise autour de l'objet des questions posées.


Courage, l'avenir appartient à celui qui se lève tôt.
Bon dimanche à tous.
Al.
2
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Resalut Thomasen

Serait-ce ton FAI ? Réfléchis à cela --> regarde:

% Information related to '194.117.200.0 - 194.117.207.255'

inetnum: 194.117.200.0 - 194.117.207.255
netname: T-ONLINEFRANCE
descr: T-Online France - Club Internet
descr: 11 rue de Cambrai
descr: 75927 Paris Cedex 19
descr: FRANCE
country: FR
admin-c: NOCT1-RIPE
tech-c: NOCT1-RIPE
rev-srv: ns1.grolier.fr
rev-srv: ns2.grolier.fr
status: ASSIGNED PA
remarks: **********************************************************
remarks: Please send all abuse reports to : *****@club-internet.fr
remarks: **********************************************************
notify: ****@t-online.fr
mnt-by: T-ONLINEFRANCE
changed: *********@t-online.fr 20020109
source: RIPE

role: Network Operation Centre T-ONLINE FRANCE
address: Club Internet - T-Online France
address: 11 rue de Cambrai
address: 75019 Paris
address: France
phone: +33 1 55 45 45 00
fax-no: +33 1 55 45 47 78
e-mail: ****@clubint.net
admin-c: OB346-RIPE
tech-c: OB346-RIPE
tech-c: SOFT-RIPE
nic-hdl: NOCT1-RIPE
mnt-by: T-ONLINEFRANCE
changed: ******@clubint.net 20070903
source: RIPE

% Information related to '194.117.192.0/20AS5410'

route: 194.117.192.0/20
descr: T-Online France - Club Internet
origin: AS5410
notify: ****@t-online.fr
mnt-by: T-ONLINEFRANCE
changed: ***@t-online.fr 20021009
source: RIPE


Bonne chance
Al

1
Thomasen Messages postés 20 Statut Membre 1
 
Hmm intéressant tout ça mais je ne vois rien de suspect dans ce rapport, ces plages d'adresses ont l'air de bien appartenir à club-internet non?
0
Utilisateur anonyme
 
haha +1 afideg :D
1
Thomasen Messages postés 20 Statut Membre 1
 
Merci à toi tenshi très instructif ;)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
Salut !!

FAIS UN RAPPORT COMPLET POUR QU ON Y VOIT PLUS CLAIR !!
0
Thomasen Messages postés 20 Statut Membre 1
 
Désolé mais pas besoin de donner toute la liste vu qu'il n y a que ces 2 lignes que je ne connaissait pas.
0
Utilisateur anonyme
 
ces lignes sont légitimes faut pas les virer

ps : j ai verifié l ip
0
Thomasen Messages postés 20 Statut Membre 1
 
Ok merci bien.
0
Utilisateur anonyme
 
Ben oui, tu as déjà fait un post pour une ligne , un deuxième post pour 2 lignes, quand tu en seras à kaspersky en ligne , combien de posts? Ne fixes pas de lignes sans être sur, tu risques de bloquer le pc. les helpers sont là pour te conseiller.
0
Thomasen Messages postés 20 Statut Membre 1
 
Le post d'avant était une ligne qui était totalement différente et je pensais qu'il fallait mieux créer 2 post (pour ceux qui se posent la même question que moi).
0
Utilisateur anonyme
 
oui je sais je sais ^^
par contre je vois pas en quoi tu comprends pas dans ce O17 et la correspondance qu'il y a entre tes lignes et le rapport de afideg
0
Thomasen Messages postés 20 Statut Membre 1
 
Un rapport d'adresse dns ne réponds pas à la question : Qu'est ce qu'un O17 ? et Que fait il exactement ?
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
potasses cela ... y a de quoi s'occuper ... ;)

Bonne apprentissage ....

A+
0
Thomasen Messages postés 20 Statut Membre 1
 
Merci bien, si avec tout ça je trouve pas la réponse c'est que j'ai vraiment un problème.
0
Utilisateur anonyme
 
moi j'ai appris ici :http://www.zebulon.fr/dossiers/56-3-interpretation-rapport-hijackthis.html :D
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
très bien aussi =)
et moi ICI ^^
0
Thomasen Messages postés 20 Statut Membre 1
 
Merci ça à l'air un peu long mais intéressant je lirai tout ca demain.
0
Utilisateur anonyme
 
oula ske69 tu as du y mettre du temps pour lire tout les liens xD
0
sKe69 Messages postés 21955 Statut Contributeur sécurité 463
 
mouarff ! En ciblant un peut, on s'en sort ...
0
Thomasen Messages postés 20 Statut Membre 1
 
c'est vrai que plus complet que ça tu meurs ;)
0