Il y a actuellement 382 visiteurs
Jeudi 25 Avril 2024
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

Scan avec hijackthis • page 2

Un ordinateur qui ralentit, des écrans publicitaires qui apparaissent, des applications qui refusent de démarrer ou encore votre navigateur qui s'obstine à ouvrir une page douteuse sont autant d'éléments qui indiquent que l'intégrité de votre ordinateur est menacée par un virus. Vous trouverez dans ce forum quelques conseils et logiciels pour surfer tranquillement.
Règles du forum
Pour afficher un rapport d'analyse ou un rapport d'infection (HijackThis, OTL, AdwCleaner etc...)‎, veuillez utiliser le système de fichiers joints interne au forum. Seuls les formats les .txt et .log de moins de 1Mo sont acceptés. Pour obtenir de l'aide pour insérer vos fichiers joints, veuillez consulter ce tutoriel

Message le 18 Mai 2009 00:50

Skynet a écrit:Pour ton exemple je veux bien te croire, mais seulement avec des "petits" utilitaires de désinfection (style ligne de commandes).

Je ne sais pas si c'est le cas pour tous les outils, mais je sais que ça l'est au moins pour SmitFraudFix, Navilog et MSNFix (j'ai vu leurs auteurs respectifs en parler). Quant à MalwareBytes, son taux de détection est meilleur quand les fichiers néfastes sont actifs (c'est pour ça d'ailleurs qu'il ne doit pas être utilisé en mode sans échec), ce qui ne sera plus le cas ici pour opnkLFuT.dll et cceowrcs.dll.

C'est vrai qu'ici, étant donné qu'ils sont dans le dossier temp, un passage de CCleaner devrait les supprimer, mais s'ils étaient ailleurs ce serait plus problématique.


Skynet a écrit:C'est aussi pour ça qu'il existe les analyses heuristiques

C'est vrai, dans certains cas ça aidera, mais pas toujours ;)


@+ ;)
Avatar de l'utilisateur
anthony5151
Sous Expert(e)
Sous Expert(e)
 
Messages: 65
Inscription: 08 Avr 2009 22:01
Localisation: Reims (51)
 


Message le 18 Mai 2009 01:04

anthony5151 a écrit:mais je sais que ça l'est au moins pour SmitFraudFix, Navilog et MSNFix

Han ! :lol: Ne me parle pas de ces utilitaires :lol:. J'ai déjà eu des débats
amicaux avec r@in | b0w sur ces derniers.

Disons que même en respectant bien les procédures, un faible pourcentage
de PC qui n'est pas ignorer, n'en sort pas indemne. :-?

anthony5151 a écrit:ce qui ne sera plus le cas ici pour opnkLFuT.dll et cceowrcs.dll.

Wait & see ;), laissons-lui une chance.
Avatar de l'utilisateur
Skynet
Moderateur
Moderateur
 
Messages: 14807
Inscription: 19 Juil 2007 21:12
 

Message le 18 Mai 2009 08:21

Bonjour.

Juste en passant, Mbam suffit pour EoRezo, cela a été prouvé à maintes reprises.

Pour les infections, même en supprimant les lignes, elles sont toujours détectées par les utilitaires spécifiques.

Je ne suis pas du genre à rester sur mes positions mais l'expérience me fait dire que la démarche n'est pas illogique et qu'elle porte ses fruits de toute façon.

J'ai volontairement choisi de commencer par Navilog pour ensuite enchainer sur Mbam mais je peux aussi me mettre en arrêt Maladie pendant une durée indéterminée.
Avatar de l'utilisateur
r@in | b0w
PC-Infopraticien
PC-Infopraticien
 
Messages: 7714
Inscription: 09 Déc 2007 12:37
Localisation: Parrot Sec
 

Message le 19 Mai 2009 03:45

r@in | b0w a écrit:Juste en passant, Mbam suffit pour EoRezo, cela a été prouvé à maintes reprises.

Récemment encore, MBAM indiquait souvent "delete on reboot" et n'arrivait pas à effacer totalament EoRezo dans ce cas. Ca a peut-être changé depuis, si c'est le cas tant mieux :)


r@in | b0w a écrit:Pour les infections, même en supprimant les lignes, elles sont toujours détectées par les utilitaires spécifiques.

Donc les auteurs des utilitaires en question ont tord ?


r@in | b0w a écrit:J'ai volontairement choisi de commencer par Navilog pour ensuite enchainer sur Mbam mais je peux aussi me mettre en arrêt Maladie pendant une durée indéterminée.

Personnellement, j'accepte avec plaisir les remarques dans les sujets que je traite, du moment qu'elles sont exprimées clairement et sans agressivité, et j'aime bien aussi en faire moi-même de temps en temps. Si j'ai tord j'apprends quelques chose, et si j'ai raison j'apprends quelque chose à quelqu'un d'autre. Dans tous les cas c'est bénéfique pour tout le monde (y compris pour l'internaute qui demande de l'aide).
Ma remarque n'est pas à prendre mal, d'ailleurs je parlais de hijackthis, ce qui s'adressait ici plutôt à Skynet (même si je n'ai pas compris non plus pourquoi tu proposais navilog).


Je ne posterai plus sur ce sujet pour ne pas encombrer davantage le sujet de lenzo13, mais on peut continuer cette discussion en privé si tu le souhaites ;)
Avatar de l'utilisateur
anthony5151
Sous Expert(e)
Sous Expert(e)
 
Messages: 65
Inscription: 08 Avr 2009 22:01
Localisation: Reims (51)
 

Message le 19 Mai 2009 10:37

Bonjour.

Je dis juste que la pratique permet de mieux appréhender la réalité que de la théorie.

Je ne suis pas intéressé par tes cours particuliers, j'ai une assez mauvaise opinion des personnes vantant leurs mérites aux premiers tours sans chercher à prendre contact ou à sonder les abysses des forumeurs présents en Sécurité. Un peu de suspense et une dose de communication sont forts appréciés.

Comme déjà expliqué sur un autre sujet, la rubrique de désinfection a été bâtie par des "débutants", moi en grande partie. J'ai appris sur le tas, quand j'ai pu, mais pas trop à la SalaMalekal pour garder une certaine dose d'objectivité.

Pour l'instant, le bilan est au moins équilibré sinon positif. Et, plus que de la simple désinfection, il y a des remarques à propos du comportement de l'usager, ce qui quelques fois permet de ne pas retomber dans les même erreurs.

Je conçois que tu aies ta méthode et moi la mienne (comme de fixer les lignes HiJackThis). En plus d'un an, pas de soucis à cause de cela.

Alors je fais peut-être mon travail bénévole mal mais, pour l'instant, les critiques n'ont pas été très nombreuses.

Maintenant, nous allons laisser ce sujet tel quel.

Par contre, les remarques ne sont pas appréciées sur les sujets, pour une double cause. Premièrement, cela peut engendrer des conflits entre les forumeurs. De plus, cela sème le doute dans l'esprit de la personne aidée.

La grande différence avec cçm (sans vouloir faire de la mauvaise publicité), c'est que nous sommes une communauté, chacun connaissant les talents des autres & leurs faiblesses. Cela permet, en plus d'avoir un forum pertinent, une entente & un esprit de groupe.
Avatar de l'utilisateur
r@in | b0w
PC-Infopraticien
PC-Infopraticien
 
Messages: 7714
Inscription: 09 Déc 2007 12:37
Localisation: Parrot Sec
 

Précédente


Sujets similaires

Message Pen test scan
J'ai effectué un pen test scann sur mon réseau live box et je me retrouve avec ceci.Pouvez vous me dire ce que vous en pensez car depuis plusieurs mois j'ai des choses vraiment bizarres sur mes connexions et mes réseaux sociaux.Est ce " normal" d'avoir " netop rc" sur son réseau ...
Réponses: 8

Message Impossible désinstaller Epson Scan 2
Bonjour,J'ai récemment essayé d'installer le pilote de logiciel d'une imprimante Epson ainsi que ses drivers mais sans succès ; impossible de finaliser l'installation.J'ai donc tout désinstallé via l'outil W10.Aujourd'hui pourtant le raccourci du bureau persiste et renvoie à des fichiers effectiveme ...
Réponses: 6

Message Virus ? Windows Defender désactivé ? Scan incomplet
Bonjour,J'aimerais savoir si mon ordi est infecté par un virus.Mon ordinateur est un HP, le système d'exploitation est 64 bits et fonctionne sous Windows 7 Edition Familiale Premium.Les symptômes sont les suivants :- Windows defender ne peut-être activé. Programme bloqué par une stratégie de groupe. ...
Réponses: 13

Message scan photoshop CS6
bonjoursur photoshop CS6, epson scan fonctionne pour mon scanner epson V700 et non pour mon imprimante epson RX520si une idée,,merci
Réponses: 0

Message Bug suite à mon dernier scan par Malwarebytes
Bonjour,Je suis une (totale) débutante...Autant commencer par là, en espérant avoir des réponses compréhensibles ^^'J'ai fait un scan via malwarebytes hier, et depuis j'ai différents soucis.Lorsque je lance une vidéo accueillie par You Watch ou Now video par exemple, le chargement se fait mais si je ...
Réponses: 3

Message Scan ZHPDiag suite à un virus
Bonsoir,Je viens de finir le scan de mon ordinateur avec ZHPDiag et je vous joins le rapport obtenu, dans l’espoir que vous puissiez m’aider.http://cjoint.com/?DIixnLXdH0fMerci d’avance
Réponses: 5

Message task host windows infection ? (log hijackthis)
Bonjour a Tous ! J'ai actuellement un Probleme sur mon Ordinateur .lorsque je l'eteint , un programme "task host windows " refuse de s'arréter . En cherchant sur internet j'ai compris que ce programme etais nécessaire a windows et qu'il etais en relation avec d'autres programme.Et au vue d ...
Réponses: 10


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 15 invités


.: Nous contacter :: Flux RSS :: Données personnelles :.