

Forum informatique > Aide Virus, Spywares et autres logiciels malveillants > [Apprentissage] - Quelques liens sur Hijactkhis, fonctionnements, tutos, trucs persos.
|
<<<1>>> |
[Page 1 sur 1 - 10 messages] |
|
Informations | Messages | |||
|
846 messages
Carte Mère
|
Bonjour à tous, Je poste ici un petit post synthétique de tutoriels liés à HijackThis, de liens d'analyse, etc. Tout cela est destiné à des internautes déja un peu familiers de l'outil et les méthodes. J'espère que les liens suivants vous apporteront quelques informations importantes, de la méthodologie, et peut-être susciteront quelques vocations chez d'autres. Règle de base
Introduction à HijackThis
Aujourd'hui les infections ont beaucoup évolué par rapport à l'époque d'élaboration de l'outil ; même si son utilisation est encore pertinente, beaucoup d'infections s'y sont habituées et savent à présent s'en prémunir. L'emploi d'outils complémentaires est de plus en plus d'actualité, viendra sans doute un jour où HijackThis sera mis à un repos bien mérité. Présentation HijackThis
Citation HijackThis est un programme écrit par Merijn Bellekom, à l'époque étudiant Hollandais en chimie, développant HJT alors sur le forum SpyWareInfo à partir d'un document rédigé par le webmestre, Mike Healan. L'auteur est à présent diplomé en informatique (Univ. d'Utrecht). Zebulon.fr
Citation HijackThis est un utilitaire qui demande des connaissances avancées de Windows et les systèmes d'exploitation en général. Si vous supprimez un objet sans savoir ce que cela est, vous risquez d'endommager Windows ou Internet Explorer. HijackThis permet de supprimer les entrées de la base de registre mais ne supprime pas les fichiers du disque dur. (sauf cas particuliers des O2 et O3 nécessitant une confirmation de l'utilisateur).Malekal.com
Citation C'est vrai qu'HijackThis est un programme merveilleux qui permet de voir les infections du système (les vraies infections, pas les fichiers infectieux du disque).
Liens complémentaires d'analyses d'un rapport HijackThis
http://www.wintotal.de/Spyware/index.php http://www.generation-nt.com/processus/ http://siri.urz.free.fr/Fix/ChangeLog.php
http://www.sysinfo.org/startuplist.php http://assiste.com.free.fr/p/pacman/pacman_startup_list.html [/list] Pratique, faites en une barre d'outils
[/*][/list] Liens supplémentaires Pour poursuivre
Aujourd'hui cela n'est quasiment plus vrai, les infections ont évolué ; HijackThis ne vous servira qu'à identifier l'infection en début d'analyse, et à corriger enfin les entrées registres en fin d'analyse !
Cette entrée O4, une entrée registre en Run qui va donc exécuter l'exe "pointé" au démarrage du système : Citation O4 - HKLM..Run: [icq.com] rundll32.exe "C:WINDOWSsystem32bwfxskly.dll",forkonce
Comment faire ? Comment reconnaître alors ?
Mais encore ?
Il vous faudra également indiquer et pointer les défaillances du système ou de l'utilisateur afin que l'utilisateur puisse à l'avenir s'en prémunir. Remettre ou mettre des protections en place fait partie de la désinfection. Faire effectuer une mise à jour de sécurité d'un logiciel fait partie de la protection générale du système. Enfin, aiguiller l'internaute sur Malware Complaints afin de faire prendre en compte son infection et les dommages que cela lui a occasionné. Tout au long des désinfections que vous serez amenés à prendre en charge, soyez toujours à l'affût du fichier infectieux non référencé afin de le faire parvenir aux différents analystes tels que S!Ri, MAD, Il-Mafioso, !aur3n7 ou Malekal morte. La réactivité aux fichiers nouveaux est très importante. Il vaut mieux "uploader" un fichier connu à la mauvaise personne (qui se chargera de la transmettre si le fichier est intéressant) que ne pas le faire du tout. Bonne chasse |
||||
|
2416 messages
Geek
AidoLinux
|
Super GOF |
||||
|
13765 messages
No-Life
Administrateur
|
Raaaaaah génial merci :love: |
||||
| N'oubliez pas de cliquer sur [Résolu] une fois votre problème réglé, et de choisir les meilleures réponses ! | |||||
|
2498 messages
Geek
AidoAntivirus
|
|
||||
|
124 messages
DVD-RW
|
Super Gof, merci |
||||
|
2416 messages
Geek
AidoLinux
|
Citation de synthexe
|
||||
|
1065 messages
PC de Compèt'
|
Trop bien ce topic.. |
||||
|
811 messages
Carte Mère
|
Merci Gof Citation J'ai jamais compris de ma vie comment vous faisiez pour éplucher un rapport, et je vais enfin pouvoir comprendre |
||||
|
2498 messages
Geek
AidoAntivirus
|
|
||||
|
811 messages
Carte Mère
|
Citation de synthexe
|
||||
|
<<<1>>> |
[Page 1 sur 1 - 10 messages] |
Forum informatique > Aide Virus, Spywares et autres logiciels malveillants > [Apprentissage] - Quelques liens sur Hijactkhis, fonctionnements, tutos, trucs persos.