Scan HijackThis
Fermé
pliskin
-
5 sept. 2008 à 12:07
evasion60/PCA Messages postés 819 Date d'inscription mercredi 2 novembre 2005 Statut Contributeur sécurité Dernière intervention 29 janvier 2010 - 5 sept. 2008 à 15:19
evasion60/PCA Messages postés 819 Date d'inscription mercredi 2 novembre 2005 Statut Contributeur sécurité Dernière intervention 29 janvier 2010 - 5 sept. 2008 à 15:19
A voir également:
- Scan HijackThis
- Hijackthis windows 10 - Télécharger - Antivirus & Antimalwares
- Scan now - Guide
- Scan manga - Forum Réseaux sociaux
- Impossible d'accéder à scan manga - Forum Réseaux sociaux
- Genius scan - Télécharger - Organisation
9 réponses
evasion60/PCA
Messages postés
819
Date d'inscription
mercredi 2 novembre 2005
Statut
Contributeur sécurité
Dernière intervention
29 janvier 2010
92
5 sept. 2008 à 12:13
5 sept. 2008 à 12:13
Bonjour
... Pas d'infection visible avec HijackThis !
As-tu des problèmes particuliers ?
... Par contre deux antivirus sur cette machine : ( il n'en faut qu'un seul )
- Norton
-Antivir
Bonne réception
... Pas d'infection visible avec HijackThis !
As-tu des problèmes particuliers ?
... Par contre deux antivirus sur cette machine : ( il n'en faut qu'un seul )
- Norton
-Antivir
Bonne réception
libfree
Messages postés
567
Date d'inscription
vendredi 21 septembre 2007
Statut
Membre
Dernière intervention
11 septembre 2008
162
5 sept. 2008 à 12:14
5 sept. 2008 à 12:14
Bonjour
Il ne semble rien y avoir de très important dans ce rapport.
Il ne semble rien y avoir de très important dans ce rapport.
evasion60/PCA
Messages postés
819
Date d'inscription
mercredi 2 novembre 2005
Statut
Contributeur sécurité
Dernière intervention
29 janvier 2010
92
5 sept. 2008 à 12:33
5 sept. 2008 à 12:33
Re, pliskin
... Dis moi quel antivirus tu souhaites enlever, je te donnerai la procédure pour le faire !
A te lire
... Dis moi quel antivirus tu souhaites enlever, je te donnerai la procédure pour le faire !
A te lire
libfree
Messages postés
567
Date d'inscription
vendredi 21 septembre 2007
Statut
Membre
Dernière intervention
11 septembre 2008
162
5 sept. 2008 à 13:22
5 sept. 2008 à 13:22
tu peux te faire hacker si ton pare-feu est mal configuré.
Dans ce cas comment s'assurer de la performance d'un parefeu.
J'utilise le parefeu norton. Est-ce qu'il est bon ? Comment bien configurer un parefeu ? Est-ce qu'il suffit de fermer les ports critiques avec zeb protect ?
(je signale que je n'utilise pas de P2P et autres log de partage (seulement MSN))
J'utilise le parefeu norton. Est-ce qu'il est bon ? Comment bien configurer un parefeu ? Est-ce qu'il suffit de fermer les ports critiques avec zeb protect ?
(je signale que je n'utilise pas de P2P et autres log de partage (seulement MSN))
Voici mon test sur Zebulon: (lé ok)
Ports TCP ouverts
Aucun port détecté
Ports TCP fermés
Aucun port détecté
Ports TCP masqués
21 ftp Utilisé pour le transfert de fichier entre ordinateurs Trojans possibles : Back Construction, Blade Runner, Cattivik FTP Server, CC Invader, Dark FTP, Doly Trojan, Fore, FreddyK, Invisible FTP, Juggernaut 42, Larva, MotIv FTP, Net Administrator, Ramen, RTB 666, Senna Spy FTP server, The Flu, Traitor 21, WebEx, WinCrash
22 ssh Le shell SSH permet de se connecter à un serveur de façon sécurisée Trojans possibles : Adore sshd, Shaft
23 telnet Utilisé pour obtenir un shell distant Trojans possibles : ADM worm, Fire HacKer, My Very Own trojan, RTB 666, Telnet Pro, Tiny Telnet Server - TTS, Truva Atl
25 smtp Utilisé pour le transfert de courrier électronique entre deux hôtes. Si vous n'utilisez pas de serveur de messagerie, il est conseillé de fermer ce port. Trojans possibles : Ajan, Antigen, Barok, BSE, Email Password Sender - EPS, EPS II, Gip, Gris, Happy99, Hpteam mail, Hybris, I love you, Kuang2, Magic Horse, MBT (Mail Bombing Trojan), Moscow Email trojan, Naebi, NewApt worm, ProMail trojan, Shtirlitz, Stealth, Stukach, Tapiras, Terminator, WinPC, WinSpy
79 finger Permet de connaître diverses informations relatives à votre profil Trojans possibles : CDK, Firehotcker
80 http Utilisé pour les services Web. Si vous n'utilisez pas de serveur web, il est conseillé de fermer ce port Trojans possibles : 711 trojan (Seven Eleven), AckCmd, Back End, Back Orifice 2000 Plug-Ins, Cafeini, CGI Backdoor, Code Red, Executor, God Message, God Message 4 Creator, Hooker, IISworm, MTX, NCX, Nimda, Noob, Ramen, Reverse WWW Tunnel Backdoor, RingZero, RTB 666, Seeker, WAN Remote, Web Server CT, WebDownloader
110 pop3 Utilisé par les serveurs de messagerie Internet. Si vous n'utilisez pas de serveur de messagerie, il est conseillé de fermer ce port. Trojans possibles : ProMail trojan
113 auth Utilisé par certains serveurs de messagerie ou de newsgroups (MiRC - Virc...). Des problèmes de performances peuvent survenir si ce port est masqué Trojans possibles : Invisible Identd Deamon, Kazimas
119 nntp Utilisé par les serveurs de news pour la distribution d'articles Usenet Trojans possibles : Happy99
135 epmap Utilisé pour les applications client/server basées sur des systèmes d'exploitation Microsoft Trojans possibles : W32.Blaster.Worm, W32/Lovsan.worm
139 netbios-ssn Utilisé pour le partage de fichiers dans un réseau local Trojans possibles : Chode, God Message worm, Msinit, Netlog, Network, Qaz, Sadmind, SMB Relay
143 imap Utilisé par les serveurs de messagerie Internet pour l'envoi de messages électroniques. Si vous n'utilisez pas de serveur IMAP, il est conseillé de fermer ce port. Trojans possibles : N/A
389 ldap LDAP (Lightweight Directory Access Protocol) : utilisé pour accéder automatiquement à des services d'annuaires en ligne Trojans possibles : N/A
443 https Utilisé pour sécuriser les communications HTTP. Si vous n'utilisez pas de serveur web, il est conseillé de fermer ce port. Ce port est également utilisé par AOL Instant Messenger Trojans possibles : N/A
445 microsoft-ds Utilisé pour le partage des protocoles SMB. Son exploitation peut permettre d'obtenir vos mots de passe Trojans possibles : Lioten, Randon, WORM_DELODER.A, W32/Deloder.A, W32.HLLW.Deloder
1002 N/A Port non standard Trojans possibles : N/A
1024 N/A Port réservé Trojans possibles : Jade, Latinus, NetSpy, Remote Administration Tool - RAT [no 2]
1025 N/A Port non standard Trojans possibles : Fraggle Rock, md5 Backdoor, NetSpy, Remote Storm
1026 N/A Port non standard Trojans possibles : N/A
1027 N/A Port non standard Trojans possibles : ICKiller
1028 N/A Port non standard Trojans possibles : N/A
1029 N/A Port non standard Trojans possibles : InCommand Access, ICQ Nuke 98
1030 N/A Port non standard Trojans possibles : N/A
1720 h323hostcall Port non standard. Peut être utilisé par NetMeeting Trojans possibles : N/A
5000 N/A Utilisé pour communiquer avec tous les périphériques UpnP reliés à votre réseau Trojans possibles : Back Door Setup, BioNet Lite, Blazer5, Bubbel, ICKiller, Ra1d, Sockets des Troie
Temps d'exécution du scan : 25 secondes
Ports TCP ouverts
Aucun port détecté
Ports TCP fermés
Aucun port détecté
Ports TCP masqués
21 ftp Utilisé pour le transfert de fichier entre ordinateurs Trojans possibles : Back Construction, Blade Runner, Cattivik FTP Server, CC Invader, Dark FTP, Doly Trojan, Fore, FreddyK, Invisible FTP, Juggernaut 42, Larva, MotIv FTP, Net Administrator, Ramen, RTB 666, Senna Spy FTP server, The Flu, Traitor 21, WebEx, WinCrash
22 ssh Le shell SSH permet de se connecter à un serveur de façon sécurisée Trojans possibles : Adore sshd, Shaft
23 telnet Utilisé pour obtenir un shell distant Trojans possibles : ADM worm, Fire HacKer, My Very Own trojan, RTB 666, Telnet Pro, Tiny Telnet Server - TTS, Truva Atl
25 smtp Utilisé pour le transfert de courrier électronique entre deux hôtes. Si vous n'utilisez pas de serveur de messagerie, il est conseillé de fermer ce port. Trojans possibles : Ajan, Antigen, Barok, BSE, Email Password Sender - EPS, EPS II, Gip, Gris, Happy99, Hpteam mail, Hybris, I love you, Kuang2, Magic Horse, MBT (Mail Bombing Trojan), Moscow Email trojan, Naebi, NewApt worm, ProMail trojan, Shtirlitz, Stealth, Stukach, Tapiras, Terminator, WinPC, WinSpy
79 finger Permet de connaître diverses informations relatives à votre profil Trojans possibles : CDK, Firehotcker
80 http Utilisé pour les services Web. Si vous n'utilisez pas de serveur web, il est conseillé de fermer ce port Trojans possibles : 711 trojan (Seven Eleven), AckCmd, Back End, Back Orifice 2000 Plug-Ins, Cafeini, CGI Backdoor, Code Red, Executor, God Message, God Message 4 Creator, Hooker, IISworm, MTX, NCX, Nimda, Noob, Ramen, Reverse WWW Tunnel Backdoor, RingZero, RTB 666, Seeker, WAN Remote, Web Server CT, WebDownloader
110 pop3 Utilisé par les serveurs de messagerie Internet. Si vous n'utilisez pas de serveur de messagerie, il est conseillé de fermer ce port. Trojans possibles : ProMail trojan
113 auth Utilisé par certains serveurs de messagerie ou de newsgroups (MiRC - Virc...). Des problèmes de performances peuvent survenir si ce port est masqué Trojans possibles : Invisible Identd Deamon, Kazimas
119 nntp Utilisé par les serveurs de news pour la distribution d'articles Usenet Trojans possibles : Happy99
135 epmap Utilisé pour les applications client/server basées sur des systèmes d'exploitation Microsoft Trojans possibles : W32.Blaster.Worm, W32/Lovsan.worm
139 netbios-ssn Utilisé pour le partage de fichiers dans un réseau local Trojans possibles : Chode, God Message worm, Msinit, Netlog, Network, Qaz, Sadmind, SMB Relay
143 imap Utilisé par les serveurs de messagerie Internet pour l'envoi de messages électroniques. Si vous n'utilisez pas de serveur IMAP, il est conseillé de fermer ce port. Trojans possibles : N/A
389 ldap LDAP (Lightweight Directory Access Protocol) : utilisé pour accéder automatiquement à des services d'annuaires en ligne Trojans possibles : N/A
443 https Utilisé pour sécuriser les communications HTTP. Si vous n'utilisez pas de serveur web, il est conseillé de fermer ce port. Ce port est également utilisé par AOL Instant Messenger Trojans possibles : N/A
445 microsoft-ds Utilisé pour le partage des protocoles SMB. Son exploitation peut permettre d'obtenir vos mots de passe Trojans possibles : Lioten, Randon, WORM_DELODER.A, W32/Deloder.A, W32.HLLW.Deloder
1002 N/A Port non standard Trojans possibles : N/A
1024 N/A Port réservé Trojans possibles : Jade, Latinus, NetSpy, Remote Administration Tool - RAT [no 2]
1025 N/A Port non standard Trojans possibles : Fraggle Rock, md5 Backdoor, NetSpy, Remote Storm
1026 N/A Port non standard Trojans possibles : N/A
1027 N/A Port non standard Trojans possibles : ICKiller
1028 N/A Port non standard Trojans possibles : N/A
1029 N/A Port non standard Trojans possibles : InCommand Access, ICQ Nuke 98
1030 N/A Port non standard Trojans possibles : N/A
1720 h323hostcall Port non standard. Peut être utilisé par NetMeeting Trojans possibles : N/A
5000 N/A Utilisé pour communiquer avec tous les périphériques UpnP reliés à votre réseau Trojans possibles : Back Door Setup, BioNet Lite, Blazer5, Bubbel, ICKiller, Ra1d, Sockets des Troie
Temps d'exécution du scan : 25 secondes
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
libfree
Messages postés
567
Date d'inscription
vendredi 21 septembre 2007
Statut
Membre
Dernière intervention
11 septembre 2008
162
5 sept. 2008 à 13:38
5 sept. 2008 à 13:38
le pare-feu semble bien configuré, vu que tu es invisible sur le net
libfree
Messages postés
567
Date d'inscription
vendredi 21 septembre 2007
Statut
Membre
Dernière intervention
11 septembre 2008
162
5 sept. 2008 à 13:44
5 sept. 2008 à 13:44
personnellement j'utilise zone alarm sous Windows XP pro, je n'ai jamais eu de soucis, maintenant je ne garantie pas que ce soit le meilleur . Je ne sais pas du tout ce que vaut le pare-feu intégré à Vista.
libfree
Messages postés
567
Date d'inscription
vendredi 21 septembre 2007
Statut
Membre
Dernière intervention
11 septembre 2008
162
5 sept. 2008 à 13:51
5 sept. 2008 à 13:51
penser à désactiver le pare-feu de vista aussi, pour éviter tout conflit
evasion60/PCA
Messages postés
819
Date d'inscription
mercredi 2 novembre 2005
Statut
Contributeur sécurité
Dernière intervention
29 janvier 2010
92
5 sept. 2008 à 15:19
5 sept. 2008 à 15:19
Re pliskin
... Voila, le délir sur CCM recommence /// Quand nous prenons en charge un helpé, qui a besoin d'aide /// Pas besoin de poster sur son Topic /// Si nous sommes bloqués, nous savons ou trouver une aide sur CCM, ou allieurs !!!
... Bien pour désinstaller Norton, c'est par ici pliskin :
Pour les utilisateurs de VISTA, vous devez désactiver le "Contrôle des comptes utilisateurs - UAC", vous le réactiverez à la fin du scan.
* Allez dans -> Démarrer -> Panneau de configuration
* Double-cliquez sur l'icône -> Compte d'utilisateurs
* Cliquez ensuite sur -> Désactiver et validez.
En image:
https://www.pcastuces.com/pratique/windows/vista/astuces/desactiver_uac.htm
....Pour désinstaller complètement Norton, prend un de ces liens :
Désinstaller Norton
http://speedweb1.free.fr/frames2.php?page=divers3
Suivre à la lettre la procédure
http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20050414110429924?Open&src=&docid=20040413131641928&nsf=SUPPORT%5CINTER%5Cnisintl.nsf&view=833aab0c51f1b15a88256da6006a0505&dtype=&prod=&ver=&osv=&osv_lvl=
https://www.pcastuces.com/newsletter/adj/1630.htm
Réactivez le "Contrôle des comptes utilisateurs"
* Allez dans -> Démarrer -> Panneau de configuration
* Double-cliquez sur -> Comptes d'utilisateurs
* Cliquez ensuite sur -> Activer ou désactiver le contrôle des comptes utilisateurs
* Recochez la case et Ok
Reviens dans ta réponse avec un nouveau log HijackThis / STP
Bonne réception, et à te lire
... Voila, le délir sur CCM recommence /// Quand nous prenons en charge un helpé, qui a besoin d'aide /// Pas besoin de poster sur son Topic /// Si nous sommes bloqués, nous savons ou trouver une aide sur CCM, ou allieurs !!!
... Bien pour désinstaller Norton, c'est par ici pliskin :
Pour les utilisateurs de VISTA, vous devez désactiver le "Contrôle des comptes utilisateurs - UAC", vous le réactiverez à la fin du scan.
* Allez dans -> Démarrer -> Panneau de configuration
* Double-cliquez sur l'icône -> Compte d'utilisateurs
* Cliquez ensuite sur -> Désactiver et validez.
En image:
https://www.pcastuces.com/pratique/windows/vista/astuces/desactiver_uac.htm
....Pour désinstaller complètement Norton, prend un de ces liens :
Désinstaller Norton
http://speedweb1.free.fr/frames2.php?page=divers3
Suivre à la lettre la procédure
http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20050414110429924?Open&src=&docid=20040413131641928&nsf=SUPPORT%5CINTER%5Cnisintl.nsf&view=833aab0c51f1b15a88256da6006a0505&dtype=&prod=&ver=&osv=&osv_lvl=
https://www.pcastuces.com/newsletter/adj/1630.htm
Réactivez le "Contrôle des comptes utilisateurs"
* Allez dans -> Démarrer -> Panneau de configuration
* Double-cliquez sur -> Comptes d'utilisateurs
* Cliquez ensuite sur -> Activer ou désactiver le contrôle des comptes utilisateurs
* Recochez la case et Ok
Reviens dans ta réponse avec un nouveau log HijackThis / STP
Bonne réception, et à te lire
5 sept. 2008 à 12:25
- une analyse antivirus avec antiVIR, réputé performant.
- une analyse de rootkit avec ThreatFire.
- un scan spybot.
- Ce hijackthis.
Je n'ai rien trouvé...
Pour le problème des deux antivirus installés sur ma bec, je n'arrive pas à en desactiver 1 via vista.
Sinon, merci pour vot' rapidité.