Il y a actuellement 186 visiteurs
Vendredi 30 Juillet 2010
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

*Tutoriel* Mode d'emploi de l'utilitaire HiJackThis

Nos membres partagent avec vous des tutoriels ou encore des trucs et astuces concernant les logiciels et le matériel informatique qu'ils utilisent ou conseillent. Vous trouverez probablement de la lecture intéressante et instructive dans ce forum.

*Tutoriel* Mode d'emploi de l'utilitaire HiJackThis

Message le 07 Avr 2008 17:24

Bonjour.

Voici une petite aide pour comprendre et permettre le bon déroulement d'une analyse HiJackThis.

"Cet utilitaire permet sous un environnement Microsoft de mettre en lumière tous les processus visibles et cachés fonctionnant sur votre machine."


1_ Mise à disposition de l'utilitaire HiJackThis:


Dans un premier temps, il faut le télécharger ici.

Il est vivement recommandé de l'enregistrer sur le bureau.
Vous obtiendrez ainsi ceci en laissant votre souris s'attarder sur l'icône.

Image

Nous allons le renommer maintenant, certaines vermines ayant appris à le repérer.

Clic droit sur l'icône d'HiJackThis, ligne Renommer.

Image

Vous le baptisez autrement; dans notre exemple, ce sera Sniffle ( sous-entendu Sniffle.exe).

Image

Note: le nouveau prénom d'HiJackThis sera à préciser à vos interlocuteurs.

Rentrons maintenant dans le vif du sujet.


2_ Les possibilités d'HiJackThis:


Vous allez lancer l'application en double-cliquant dessus; un message d'alerte apparaîtra.

Image

Ceci est tout à fait normal, Windows verrouille par défaut toutes les applications téléchargées.

Il faut cliquer sur Exécuter pour lancer l'utilitaire.

Note:
Pour enlever la protection de Windows, faites un clic droit sur l'icône HiJackThis puis Propriétés;
Cliquez sur Débloquer puis sur Appliquer et enfin sur Ok.

Image


_ Vous obtenez dans les deux cas cet écran:

Image

Nous allons détailler les deux premiers choix:

* 1_ Do a system scan and save a logfile (Effectuer une analyse du système et enregistrer un rapport d'analyse):

Cette option permet de faire une analyse et d'enregistrer le rapport; c'est l'option la plus utilisée.

En cliquant sur ce bouton, HiJackThis va lister tous les processus de votre machine.

Image

Ensuite, il va ouvrir le rapport généré par l'utilitaire avec le Bloc-notes de Windows.

Image

Le plus simple pour en faire partager vos interlocuteurs est donc de sélectionner l'intégralité du rapport ([Ctrl]+A), de copier le tout ([Ctrl]+C) puis coller ce tout ([Ctrl]+V) dans votre message.

Note: ce rapport, nommé hijackthis.log, est enregistré dans le répertoire contenant HiJackThis.
Dans notre exemple, il est présent sur le Bureau.

Note: chaque nouveau rapport sera enregistré au même emplacement sous le nom hijackthis.log; l'ancien rapport sera donc écrasé par le nouveau, à moins de sauvegarder le premier sous un autre nom.

Image

* 2_ Do a system scan only (Effectuer une analyse du système seulement):

Cette option permet de faire l'analyse du système sans enregistrer de rapport.
Elle est utilisée pour enlever des lignes déjà ciblées précédemment.
> Mes délires: twitter.com/b0s4 | > Mon DeviantArt: r41nb0w.deviantart.com
> Mon site: 3w.tipi.tk | > Mon Egypte: naharda.free.fr
Avatar de l'utilisateur
r@in | b0w
PC-Infopraticien
PC-Infopraticien
 
Messages: 7337
Inscription: 09 Déc 2007 13:37
Localisation: /home_sweet_home
 

Message le 07 Avr 2008 17:25

3_ La désinfection:


Cette étape est la plus dangereuse car la suppression de certaines lignes peut avoir des conséquences graves sur la stabilité de votre système.

En aucun cas ni PC-Infopratique, ni l'auteur ne peuvent être tenus pour responsables des dommages éventuels pouvant résulter de la lecture de cet article. L'utilisation de l'utilitaire HiJackThis ne peut être effectuée qu'à vos risques et périls.

Après analyse du log généré par HiJackThis, vous avez la possibilité d'effacer des lignes.

Note: le Mode sans échec (F8 au démarrage) est vivement recommandé pour la suite des opérations, c.à d. la désinfection proprement dite.

Pour cela, il suffit dans un premier temps de les cocher.

Image

Note: vous avez la possibilité d'avoir des informations supplémentaires sur chaque ligne.
Il faut cliquer sur le bouton Info on selected item pour ce faire.

Image

Image

Après sélection des lignes, il suffit de cliquer sur Fix Checked. Une fenêtre de confirmation apparaîtra alors, cliquez sur Oui.

Image

Astuce: vous avez la possibilité lors de cette confirmation de voir le nombre de lignes allant être effacées. Vérifiez bien le compte.

Note: une sauvegarde est exécutée par défaut avant tout effacement de ligne, permettant un backup postérieur.
Pour effectuer un backup, depuis la page d'accueil HiJackThis, cliquez sur View the list of backups.
Vous obtiendrez ceci.

Image

Pour remettre le système dans un étant antérieur après une modification litigieuse, sélectionnez le fichier de sauvegarde voulu puis cliquez sur Restore. Une fenêtre de confirmation apparaîtra alors, cliquez sur Oui.


4_ Désinstallation d'HiJackThis:


* 1_ Vous supprimez l'icône HiJackThis puis allez sur le Panneau de configuration, onglet Ajout/Suppression de programmes.

Image

Vous sélectionnez l'application HiJackThis 1.99.1;

Image

Vous cliquez sur Modifier/Supprimer, un message d'erreur apparaîtra auquel vous répondez Oui.

Image

Note: cette erreur est tout à fait normale car HiJackThis n'est pas une application proprement dite.

* 2_ L'autre solution consiste à aller voir les options d'HiJackThis.

A partir de la page d'accueil, cliquez sur Open the Misc Tools section puis descendez jusqu'au dernier bouton Uninstall HiJackThis & exit.

Image

Une fenêtre de confirmation apparaîtra, cliquez sur Oui.

Image

Il ne vous reste plus qu'à supprimer l'icône d'HiJackThis.
> Mes délires: twitter.com/b0s4 | > Mon DeviantArt: r41nb0w.deviantart.com
> Mon site: 3w.tipi.tk | > Mon Egypte: naharda.free.fr
Avatar de l'utilisateur
r@in | b0w
PC-Infopraticien
PC-Infopraticien
 
Messages: 7337
Inscription: 09 Déc 2007 13:37
Localisation: /home_sweet_home
 

Message le 07 Avr 2008 17:30

5_ Informations complémentaires


Voilà des informations en anglais sur les différentes lignes listées par HiJackThis.

_ R - Registry, StartPage/SearchPage changes
R0 - Changed registry value
R1 - Created registry value
R2 - Created registry key
R3 - Created extra registry value where only one should be

_ F - IniFiles, autoloading entries
F0 - Changed inifile value
F1 - Created inifile value
F2 - Changed inifile value, mapped to Registry
F3 - Created inifile value, mapped to Registry

_ N - Netscape/Mozilla StartPage/SearchPage changes
N1 - Change in prefs.js of Netscape 4.x
N2 - Change in prefs.js of Netscape 6
N3 - Change in prefs.js of Netscape 7
N4 - Change in prefs.js of Mozilla

_ O - Other, several sections which represent:
O1 - Hijack of auto.search.msn.com with Hosts file
O2 - Enumeration of existing MSIE BHO's (MSIE: Microsoft Internet Explorer; BHO: Browser Helper Objects)
O3 - Enumeration of existing MSIE toolbars
O4 - Enumeration of suspicious autoloading Registry entries
O5 - Blocking of loading Internet Options in Control Panel
O6 - Disabling of 'Internet Options' Main tab with Policies
O7 - Disabling of Regedit with Policies
O8 - Extra MSIE context menu items
O9 - Extra 'Tools' menuitems and buttons
O10 - Breaking of Internet access by New.Net or WebHancer
O11 - Extra options in MSIE 'Advanced' settings tab
O12 - MSIE plugins for file extensions or MIME types
O13 - Hijack of default URL prefixes
O14 - Changing of IERESET.INF
O15 - Trusted Zone Autoadd
O16 - Download Program Files item
O17 - Domain hijack
O18 - Enumeration of existing protocols and filters
O19 - User stylesheet hijack
O20 - AppInit_DLLs autorun Registry value, Winlogon Notify Registry keys
O21 - ShellServiceObjectDelayLoad (SSODL) autorun Registry key
O22 - SharedTaskScheduler autorun Registry key
O23 - Enumeration of NT Services


6_ Liens utiles:


* http://www.pc-infopratique.com/telechar ... kthis.html Site de Pc-Infopratique permettant le téléchargement d'HiJackThis.

* http://www.hijackthis.de/fr Site d'HiJackThis permettant l'analyse du log en ligne.
Vous collez le contenu du log dans le cadre prévu à cet effet en vous assurant avant de cliquer sur le bouton Evaluer que l'option Afficher la cotation des visiteurs est cochée.
> Mes délires: twitter.com/b0s4 | > Mon DeviantArt: r41nb0w.deviantart.com
> Mon site: 3w.tipi.tk | > Mon Egypte: naharda.free.fr
Avatar de l'utilisateur
r@in | b0w
PC-Infopraticien
PC-Infopraticien
 
Messages: 7337
Inscription: 09 Déc 2007 13:37
Localisation: /home_sweet_home
 

MAJ version 2.0.0.2 d'HiJackThis

Message le 27 Mai 2008 14:34

Bonjour.

Suite à l'arrivée de la version 2.0.0.2 d'HiJackThis, une petite actualisation peut sembler nécessaire.

La méthodologie reste cependant identique.


1_ Mise à disposition d'HiJackThis:

Après téléchargement de l'utilitaire via le lien sur PC-Infopratique, vous obtiendrez ceci.

Image

A noter la nouvelle icône pour HiJackThis, traduisant le changement de propriétaire.

En effet, c'est maintenant TrendMicro qui gère l'utilitaire.

Image

Il faudra ensuite le renommer en le baptisant Sniffle par exemple, sous-entendu Sniffle.exe.

Vous obtiendrez finalement ceci.

Image


2_ Lancement de l'utilitaire:

Lors du lancement, vous aurez un message d'avertissement logique de la part de Windows prévenant de l'exécution d'un programme téléchargé.

Image

Cliquez sur Exécuter.

Le contrat d'utilisateur final apparaît.

Image

Après lecture, vous pourrez cliquer sur I accept si vous acceptez le contenu du contrat.


3_ Fenêtre d'analyse:

La fenêtre de l'utilitaire n'a pas été modifié, deux boutons ont cependant été rajouté.

Image

Analyez This: (Upload to TrendSecure): ouvre la page d'aide HiJackThis de TrendMicro.

Main Menu: renvoie à la fenêtre d'accueil.

Le bouton d'accès au menu s'avère très utile et permet d'éviter le redémarrage de l'utilitaire.
Par contre, l'analyse en ligne n'en est pas vraiment une.

C'est plutôt une page permettant d'orienter ses recherches vers des forums analysant les rapports d'analyse HiJackThis ou de comprendre certaines choses inhérentes à HiJackThis avec divers liens explicatifs.


4_ Quelques modifications accessoires:

Le bouton sur la fenêtre initiale Open online HiJackThis QuickStart permet de consulter le guide en ligne de TrendMicro.

De plus, il est à signaler que bouton Check for update online dans les Misc Tools vous fera arriver sur la page de téléchargement d'HiJackThis du site TrendMicro.


5_ Analyse et évaluation du rapport:

La méthodologie n'étant pas modifiée par cette mise-à-jour de l'utilitaire HiJackThis, je vous invite à vous reporter au début de ce tutorial pour lancer une analyse, récupérer le rapport généré par HiJackThis et faire évaluer ce dernier.
> Mes délires: twitter.com/b0s4 | > Mon DeviantArt: r41nb0w.deviantart.com
> Mon site: 3w.tipi.tk | > Mon Egypte: naharda.free.fr
Avatar de l'utilisateur
r@in | b0w
PC-Infopraticien
PC-Infopraticien
 
Messages: 7337
Inscription: 09 Déc 2007 13:37
Localisation: /home_sweet_home
 

Message le 27 Mai 2008 15:03

Pour toutes questions concernant l'utilisation de ce tutorial, je vous invite à poser
celles-ci dans le sujet suivant: L'utilitaire HiJackThis: Les questions.
A+,
AtOM.
Le PC c'est comme la lune,il y a une face cachée.Eclairons-la!!!!
__________________
Image

Bon voyage, ami Fourcade... Le "dalmachien" reste un peu à nos côtés.
Avatar de l'utilisateur
Ask to Old Man
Moderateur
Moderateur
 
Messages: 16576
Inscription: 14 Mar 2004 11:06
Localisation: Argenteuil,Val d'Oise
 



Sujets similaires

Message [projet] Tutoriel/liste de liens pour bien assembler son pc
Bonjour tous Alors voilà, je me permets de faire un petit post avec une idée qui me trotte dans la tête depuis un moment L'idée général serait de faire un post regroupant les différents sites/liens permettant de monter son pc. Tutoriels de montage, "gros" comparatif, liens intéressants, ...
Réponses: 18

Message Problème avec le mode sans échec
Bonjour à tous, Je suis l'un des petits nouveaux sur ce forum et si je me suis permis de vous écrire aujourd'hui, cela est parce vous êtes mon dernier espoir. J'ai essayé tant de chose et rien y fait, mon ordinateur, un packard bell reste en mode sans échec. Je ne sais que faire. J'ai subi dernière ...
Réponses: 2

Message Comment devérouiller mode hôtel sur LG [Résolu]
Bonjour, J'ai acheté un écran LG (Moniteur LG M228WD-BZ ) avec TNT intégré. J'ai appris que je pouvais limité le son en utilisant le mode hôtel. J'ai réussi à ouvrir le menu spécial en appuyant en même temps sur le bouton "menu" de la télécommande et celui de la télé. J'ai limité le son ma ...
Réponses: 3

Message Infection Win32 rootkit-gen -> Mode sans echec
Bonjours a tous ! Je fais appel a vous suite a une infection virale disons le tres tenace !Il y a quelques jours, avast ma signalé une série d'attaques, avec impossibilité de mise en quarantaine ou de suppression. (Sur le lien, on vois que le(s) virus "win32 rootkit-gen rtk" essais de se f ...
Réponses: 5

Message Prolbème avec le mode RAID !!
Bonjour, J'ai récupéré un ordinateur qui fonctionne possédant un processeur pentium 4 double coeur et une carte mère giga byte de référence GA-8I9159L-G et une carte graphique Ge-force (ses caractéristiques je les connais pas par contre). J'installe mon disque dur afin d'installer windows et voici l ...
Réponses: 5

Message [Tutoriel] memtest
Comme beaucoup de gens parmi vous, ils vous arrivent d'être confronté :- à des problèmes de démarrage de PC,- à des instabilités du système ou autre chose du genre.La plupart du temps, l'équipe et les membres volontaires du forum vous renvoient vers un test de votre/vos barrette(s) de mémoire RAM.C' ...
Réponses: 3


Qui est en ligne

Utilisateurs parcourant ce forum: Titiofmars et 3 invités


.: Nous contacter :: Flux RSS :: Données personnelles :.