Hijackthis sur son pc

Bonjour

y a t il un interêt à avoir hijackthis installé sur son pc,ce qui évite à chaque fois de le télecharger ?

ou bien ce logiciel a t il beaucoup de MAJ ce qui fait qu'une version se trouve vite obsolète?

a+
Configuration: Windows XP
Firefox 2.0.0.9

47 réponses

Résumé de la discussion

L'intérêt d'avoir HijackThis installé durablement plutôt que de le télécharger à chaque utilisation et la nécessité potentielle des mises à jour qui peuvent rendre une version rapidement obsolète sont discutés. Des conseils pratiques insistent sur une désinfection prioritaire et sur des instructions très précises pour guider l'intervention, afin d'assurer une résolution efficace sans ambiguïtés et limiter les retours inutiles. Des recommandations supplémentaires préconisent de privilégier une version installable de HijackThis et de compléter l'analyse par des outils comme DiagHelp pour générer et interpréter les rapports et identifier les menaces. Une nuance utile est d'attirer l'attention sur l'importance d'utiliser des sources officielles et des installeurs sécurisés afin de limiter les risques liés aux téléchargements et de garantir l'actualité des outils.

Bobot (l’IA à votre service)
  1. Contributeur
    salut ravello,

    tu aime bien poster ici toi, hein?! lol

    en ce qui me concerne j´ai la version obselette 1.99 version francaise d´installée sur mon pc...
    la derniere version est la v2.02 si tu souhaite etre a jour prends cette version; tu peux la laisser sur ton pc si tu le souhaite...
    sinon ici tu trouveras l´actualité sur hijack this (site de l´auteur), mais la version 2.02 va etre la pour un bon bout de temps, a mon avis...
    http://ww11.spywareinfo.com/~merijn/programs.php

    @+
    0
    1. salut

      plusieurs éléments concernant ta réponse.

      1) je poste beaucoup ,c'est vrai mais non pas pour le plaisir de poster.

      j'ai découvert l'informatique assez tard,mais il n'est jamais trop tard pour se remettre en question et s'adapter aux nouvelles technologies!

      je suis de culture plus litteraire que scientifique,mais j'ai découvert toutes les possibilités que permettait cet outil informatique,alors j'ai voulu savoir et connaître beaucoup de chose en peu de temps.

      j'ai commencé par hasard sur le site du zero qui m'a apporté les connaissances de bases et je ne remercierai jamais assez Mateo de ces tutos "fantastiques"

      puis j'ai decouvert CCM peut être plus technique avec des gens on ne peut plus competents,d'où ma soif d'apprendre et de poser des questions qui se recoupent parfois c'est vrai mais qui n'en répondent pas moins à un réel motif de connaissances.

      malheureusement l'informatique est vaste et complexe!!!!!!et il faut rester humble devant celà.

      ce que je regrette un peu c'est que pour certains choix de logiciels (antivirus,pares feux,etc....)il n'y ai pas l'unanimité ce qui fait que ce choix se révele parfois difficile.

      voilà pour mon historique

      pour en revenir à hijackthis j'ai la version 2.02

      merci et a+
      0
  2. Salut

    Pas la peine de le garder et qu'il te prenne de la place inutilement
    Si ""vraiment"" tu as besoin d'une analyse tu le réinstalles à ce moment là
    Ce que je fais d'ailleurs ;;)))

    0
    1. Contributeur
      salut marie^^ toujours la pour apporter ton p´tit grain de sel ;-)

      ravello,

      si je me souviens bien on avait deja parlé de la solution de protection, je t´avais proposé une solution convenable...

      j´avais en suite, vu ton messgae concernant avg, ca m´avais un peu décourragé...

      donc nous revoila ici, tu as avg c´est bien ca?

      sinon pour hijack this, j´ai un tuto a te proposer, sais pas si tu l´as deja vu :

      https://www.bleepingcomputer.com/tutorials/comment-utiliser-hijackthis/

      @+
      0
      1. re
        ah! girly girly quelle mémoire!!!!!!!!!!!!!!!!!!!

        c'est vrai que nous avions eu une discussion à ce sujet.

        mais je dois dire que je n'ai pas fait encore le choix de l'antivirus.

        en fait avant j'étais sous bitdefender plus v10,mais il y a un mois mon système xp home a été "vérolé"

        j'ai du changer le système dans un magasin specialisé où il m'ont mis AVG 7,5 edition professionnelle comme antivirus(version d'évaluation)

        mais la version gratuite prends fin dans 10 jours et de nouveau le choix cornelien va se manifester!

        en fait je suis partant comme tu le proposes de prendre antivir.

        mais ,et celà rejoint mon post plus haut ,je vois tellement d'avis divergents!!!!!!!

        tiens pour te donner un exemple ,je viens de regarder le blog de claude.Pour lui il n'y a pas mieux que F-secure! alors

        dois je payer pour obtenir plus de sécurité? bien que je reste persuadé que le côté psychologique joue beaucoup: "c'est payant donc c'est mieux"!

        a+
        0
      2. salut marie^^ toujours la pour apporter ton p´tit grain de sel ;-)

        LOL -- Tant que c'est du sel, ça roule ;;))
        LE jour où c'est le pétard, ché pas que ça va donner là ;;;)))

        Faudrait que ""Ravelo"" se fasse une caisse à outils ;;)))
        0
      3. @^^Marie^^re

        je ne suis pas un manuel!!! :)

        je ne sais pas ce que je ferai d'une caisse à outil!

        a+
        0
    2. Contributeur
      arrete les petards marie, lol

      ravello,

      c´est suur f-secure est tres perforamant! c´est celui que je conseillerais aussi dans le monde des payants ( peut etre aussi gdata?), mais, car il y a toujours un mais : je rencontre des gents ici ptotégés par f-secure qui sont bel et bien infecté, alors, constat : le faite d´avoir la meilleure protection existante ne reduit pas les risks...

      si tu veux payer, c´est ton choix; comme tu dis c´est psychologique.

      mais car le mais subsiste : la meilleure protection reste : toi

      ne pas telecharger n´importe quoi, p2p a prendre avec des pincettes, eviter les sites pollués ect, les mises a jours windows et java a ne pas negliger ect...

      je ne veux en aucun cas augmenter ton degré de parano qui me semble deja bien haut, mais voila ce que j´avais a dire...
      0
      1. re

        c'est pas de la paranoia,c'est de la lucidité!

        il n'y a qu'a faire un petit tour sur le forum virus et sécurité !!! la réalité est là.

        tout ce que tu dis je le comprends et je le sais.

        a+ et bonne journée
        0
    3. Contributeur
      re,

      oui, parano = lucidité, parfois/souvent ;-)

      tu peux faire ce test de securité si tu le souhaite :

      https://www.grc.com/x/ne.dll?bh0bkyd2

      tu click sur proceed

      le premier en haut

      puis sur la page suivante tu click sur les onglets :

      file sharring
      common ports
      all services ports
      ect...

      tu verras, alors ou tu en es par rapport a ta protection...

      @+
      0
      1. re

        non je ne suis pas ok avec toi lorsque tu dis que lucidité = paranoia,celà n'a rien à voir!

        la lucidité, c’est surtout un état de conscience difficile à atteindre, que nous fuyons comme la peste car il signifie que si nous sommes lucides, nos illusions sont mortes, ce qui nous est totalement insupportable. nous entretenons l’illusion, nous nous mentons à nous-mêmes et aussi aux autres. Recherchons la lucidité, sans la craindre et sans la fuir.

        le terme paranoïa est aujourd'hui dans le langage commun utilisé pour rendre compte d'états comme la méfiance ou la suspicion, qui ne sont pas en eux-mêmes pathologique,mais qui poussés à l'exès peuvent le devenir!

        bon enfin on n'est pas là pour parler philo!

        merci pour le test
        0
    4. Contributeur
      re,

      au contraire c´est interressant ;-)

      merci pour les definitions academiques...

      on ne s´est pas compris, tu n´as jamais du faire le L.S.D test a priorie...

      ...
      0
      1. re

        pourquoi dis tu :on s'est pas compris? tu m'as bien envoyé un test de sécurité à faire non?

        a+
        0
    5. Contributeur
      je parlais de la lucidité/paranoia

      m´enfin, revenons a nos moutons...

      oui, le test de securité, il dis quoi?

      @+
      0
      1. Bonjour,

        voilà pour le premier test ,tu sais l'anglais et moi ça fait deux

        qu'est ce que celà signifie

        Your Internet port 139 does not appear to exist!
        One or more ports on this system are operating in FULL STEALTH MODE! Standard Internet behavior requires port connection attempts to be answered with a success or refusal response. Therefore, only an attempt to connect to a nonexistent computer results in no response of either kind. But YOUR computer has DELIBERATELY CHOSEN NOT TO RESPOND (that's very cool!) which represents advanced computer and port stealthing capabilities. A machine configured in this fashion is well hardened to Internet NetBIOS attack and intrusion.
        Unable to connect with NetBIOS to your computer.
        All attempts to get any information from your computer have FAILED. (This is very uncommon for a Windows networking-based PC.) Relative to vulnerabilities from Windows networking, this computer appears to be VERY SECURE since it is NOT exposing ANY of its internal NetBIOS networking protocol over the Internet.
        0
    6. Contributeur
      pour le test de cet onglet -> y a pas de brobleme

      il t´annonce que le port 139 n´est pas visble (connue pour etre vulnerable) ce qui est bon signe

      pour le reste il t´annonce que ta securité est bonne voire tres bonne car tes ports sont invisible...

      continue avec les autres onglets
      0
      1. re

        voilà le second

        Solicited TCP Packets: PASSED — No TCP packets were received from your system as a direct result of our attempts to elicit some response from any of the ports listed below — they are all either fully stealthed or blocked by your ISP. However . . .

        Unsolicited Packets: PASSED — No Internet packets of any sort were received from your system as a side-effect of our attempts to elicit some response from any of the ports listed above. Some questionable personal security systems expose their users by attempting to "counter-probe the prober", thus revealing themselves. But your system remained wisely silent. (Except for the fact that not all of its ports are completely stealthed as shown below.)

        Ping Reply: RECEIVED (FAILED) — Your system REPLIED to our Ping (ICMP Echo) requests, making it visible on the Internet. Most personal firewalls can be configured to block, drop, and ignore such ping requests in order to better hide systems from hackers. This is highly recommended since "Ping" is among the oldest and most common methods used to locate systems prior to further exploitation.

        Port
        Service
        Status Security Implications

        0
        <nil>
        Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address!

        21
        FTP
        Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address!

        22
        SSH
        Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address!

        23
        Telnet
        Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address!

        25
        SMTP
        Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address!

        79
        Finger
        Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address!

        80
        HTTP
        Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address!

        110
        POP3
        Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address!

        113
        IDENT
        Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address!

        119
        NNTP
        Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address!

        135
        RPC
        Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address!

        139
        Net
        BIOS
        Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address!

        143
        IMAP
        Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address!

        389
        LDAP
        Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address!

        443
        HTTPS
        Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address!

        445
        MSFT
        DS
        Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address!

        1002
        ms-ils
        Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address!

        1024
        DCOM
        Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address!

        1025
        Host
        Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address!

        1026
        Host
        Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address!

        1027
        Host
        Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address!

        1028
        Host
        Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address!

        1029
        Host
        Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address!

        1030
        Host
        Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address!

        1720
        H.323
        Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP address!

        5000
        UPnP
        Stealth There is NO EVIDENCE WHATSOEVER that a port (or even any computer) exists at this IP addre
        0
    7. re

      pour le troisième il y a un tableau avec des cases toutes vertes,que faut il que j'envoie parceque l'article est long!,
      0
      1. Contributeur
        re,

        pour le deuxieme

        tu as passed d´ecrit en haut non?

        pour le troisieme non c´est pas la peine de me l´envoyer... tu as des cases bleues ou rouges?
        0
        1. pour le deuxième voir post 17

          pour le troisième il n'y a que des cases vertes

          sur le quatrième sur quoi dois je cliquer et qu'est ce que j'envoie
          0
      2. Contributeur sécurité
        Bonjour TLM
        Coucou Marie bien-aimée.

        Ravello,
        Tu as totalement raison de poser toutes les questions que tu juges utiles pour toi-même.
        Personne ici ne t'en fera reproche.

        Tu écrivais avoir possédé BitDefender Plus v10.
        L'avais-tu payé; et donc avais-tu un numéro de licence?
        Si tu l'as encore, je ne puis que te recommander de le réinstaller; il est davantage qu'un simple anti-virus.
        Au terme de la licence BitDefender, tu peux passer sous une protection maximale avec la version BitDefender Internet Security.
        Mon PC est protéger par Kaspersky Internet Security 7 payant (moins que 40 €/an).

        Comme Marie le dit, il n'est vraiment pas utile de garder HijackThis (toujours choisir la dernière version HijackThis™ 2.0 .2 téléchargeable ici [ http://www.trendsecure.com/portal/en-US/threat_analytics/hijackthis.php?page=download ] avec un installeur).

        Lis ceci pour comprendre un peu mieux ce que tu viens de faire :
        •- C'est quoi TCP/IP ?À quoi ça sert ?Comment ça marche ?< http://sebsauvage.net/comprendre/tcpip/ >
        •- C'est quoi un firewall ? Comment ça marche ?< http://sebsauvage.net/comprendre/firewall/ >

        Bonne chance avec ta copine g!rly ;)
        Al.

        0
        1. bonjour,

          merci des tuyaux

          bonne journée
          0
      3. girly,girly!!!!

        pourquoi m'as tu abandonné? :)

        a+ peut être
        0
        1. Contributeur
          retour
          0
          1. re

            on en était resté au post 20.

            qu'est ce que je dois faire, pour le test 4

            merci
            0
        2. Contributeur
          pour le deuxieme test c´est ok si tu as d´ecrit passed au dessus de toute cette liste de port, je crois que c´est le cas

          pour le troisieme si tu n´as que des carrés verts c´est bon

          pour les autres test ils ne sont pas aussi important que les trois premiers et ca serais trop long a expliquer...
          0
          1. Bon

            je te laisse au "infectés" de CCM,tu dois avoir du travail!!!

            merci de tous tes sages conseils

            a+

            willy
            0
        3. re

          je savais que j'avais oublié de te poser une question.

          comment fais tu (comme les autres helpers d'ailleurs) pour maîtriser la sécurité à ce point: interprêter hijackthis, supprimer les virus avec tous les logiciels à disposition etc....

          est ce ton travail?

          t'es tu formée sur le"tas" ou as tu suivi des cours? faut il du temps pour connaître tout celà?

          y a t il un livre qui permet d'étudier cet aspect(sécurité) de l'informatique?

          a+
          0
          1. Contributeur
            re,

            non je ne travail pas dans l´informatique...

            je me suis formé sur le tas, sur ce meme site en regardant les posts des autres, pour le temps, je vais simplement dire que ca ne s´improvise pas comme ca du jour au lendemain, du reste j´ai encore beaucoups a apprendre...

            livre, a la rigueure pour comprendre le fonctionnement du registre de windows, mais surtout :

            tutoriel hijack this :

            https://www.bleepingcomputer.com/tutorials/comment-utiliser-hijackthis/

            analyse des bho grace au clsid

            http://www.castlecops.com/CLSID.html

            start up programs:

            https://www.bleepingcomputer.com/startups/

            analyse des lignes 017 ( infection wareout )

            http://www.arin.net/index.shtml

            note : tout, bien evidament n´est pas repertorié; ca serait trop facil ;-) -> la recherche sur google est bien pratique aussi...

            analyse fichier :

            https://www.virustotal.com/gui/

            ou

            http://virusscan.jotti.org/de/

            quelques fix :

            http://komun.chez-alice.fr/Repertoire/Utilitaires.Desinfection.html

            http://www.secuser.com/telechargement/desinfection.htm

            puis il te faut aussi les canned speech dans ta boite a outil, ce a quoi marie fesait allusion plus haut = des fichiers textes avec le lien de l´outil en question et son fonctionnement.

            par exemple :

            Télécharge BTFix de Bibi26
            http://cluster1.easy-hebergement.net/
            Dézippe l'archive sur ton Bureau.
            Ouvre le dossier BTFix.
            Double clique sur BTFix.exe.
            Clique sur Rechercher.
            Un rapport va apparaître, copie/colle-le dans ta prochaine réponse.


            et des nerfs d´acier lol

            tu es le bien venu si ca t´interresse...

            @+
            0
            1. re

              et ben dis donc tu me gâtes en lecture!!!

              je vais éssayer d'approfondir tout celà!

              mais je reste persuadé qu'il faut au départ avoir une certaine facilité dans ce domaine.ce qui ne doit pas être mon cas!

              en tout cas celà va peut être me permettre de mieux comprendre ce qui se passe,lorsqu'on est infecté!

              quand aux nerfs d'acier!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!

              pour le dernier lien btfix de bib26 si je clique j'ai un message qui me dit que je n'ai pas la permission d'acceder à ce logiciel sur le serveur,

              pour finir que veux tu dire quand tu ecris: tu seras le bienvenu.: au sein du groupe des helpers:

              j'en suis loin malheuresement ,mais peut être un jour!

              julie, merci d'avoir pris le temps de me donner tous ces liens.

              a bientôt
              0
          2. et bien je vois que c est un travail a plein temps..et pas une sinecure...
            0
            1. Contributeur
              re,

              on va dire qu´il faut des connaissances de base...

              peut etre bibi est en pleine mise a jour, c´est probablement le cas...

              tu seras le bienvenu.: au sein du groupe des helpers: oui c´est ce que je voulais dire hi hi

              de rien et bonne soirée`

              @+
              0
              1. re

                à toi aussi

                a+ willy
                0
            • 1
            • 2
            • 3