Apprendre à lire un rapport hijackthis

Fermé
bauvaisis Messages postés 320 Date d'inscription dimanche 30 juillet 2006 Statut Membre Dernière intervention 16 juillet 2009 - 4 sept. 2008 à 09:21
xploadxcr Messages postés 147 Date d'inscription dimanche 5 octobre 2008 Statut Membre Dernière intervention 19 octobre 2008 - 6 oct. 2008 à 21:58
Bonjour,
cela fait quelque temps que j'ai envie d'apprendre à lire les rapports hijackthis pour pouvoir dépanner et désinfecté les ordis des autres (ou peut-être du mien un jour!).

J'ai consulté un tuto qui explique qu'en gros les malware et trojans se retrouvent dans les lignes O4 , O20 à O23
est-ce vrai?
Ensuite certains utilisent le social engineering et changent à 1 lettre près les nom systeme par exemple scvhost.exe à la place de svchost.exe

et sinon il faut chercher dans systeme 32 quand il y a un nom bizare comme ghydjfodpkj, surement trojan??


Ma derniere question c'est à partir de ce que vous lisez dans le rapport comment savez vous qu'il faut combofix ou un autre logiciel pour réparer??

Si quelq'un à des conseils sur cela je suis prenneur!!

merci encore

seb

Le combat contre les pirates continue!!!!!!!!!!
A voir également:

3 réponses

bauvaisis Messages postés 320 Date d'inscription dimanche 30 juillet 2006 Statut Membre Dernière intervention 16 juillet 2009 103
4 sept. 2008 à 09:25
et par exemple a force de regarder un peu sur le forum ceci est une erreur ?? (file missing)
et comment faire pour la réparer?

O2 - BHO: (no name) - {796D8F64-B3FF-4A04-A6D1-8BB649186185} - C:\WINNT\system32\ssqQigDs.dll (file missing)
0
xploadxcr Messages postés 147 Date d'inscription dimanche 5 octobre 2008 Statut Membre Dernière intervention 19 octobre 2008 17
6 oct. 2008 à 21:53
j'my connais pas trop mais C'est un fichier endommagé ou manquant du système 32 et donc sa devrais faire a chaque démarrage du pc :

File is Missing
Run Dll 32 ssqQigDs.dll Le fichier est endommager ou manquant




Un truc comme sa ^^

Et pour le réparée Enfin quand je dis réparer c'est juste pour plus avoir le message ^^ je crois qu'il faut Faire démarrer - executer Msconfig - Et allé dans démmarage et décoché la case Run Dll 32 ssqQigDs.dll
0
okok merci pour ta réponse! mais j'ai abbandonné pour les hijackthis, trop de choses a apprendre en ce moment en BTS!!! pas le temps^^
bonne soirée
0
xploadxcr Messages postés 147 Date d'inscription dimanche 5 octobre 2008 Statut Membre Dernière intervention 19 octobre 2008 17
6 oct. 2008 à 21:58
Ok de rien pas de soucis tchao ^^
0