Flux rss
Collection CommentÇaMarche.net

Analyser, interpréter un log HijackThis et agir en conséquence

Bookmark Ajouter aux favoris / Partager
Dernière mise à jour le 14 mai 2009 à 04:11 par Destrio5
Publié par Jeff
Le logiciel HijackThis permet de créer un rapport (en anglais log), c'est-à-dire un journal faisant un état du système, donnant notamment la liste des processus fonctionnant sur votre machine ainsi que certaines clés de la base de registre ! Il permet ainsi de savoir si des processus suspects sont présents en mémoire ou encore si vous utilisez bien un pare-feu et un antivirus !
 
 


1. Nettoyer le système


Attention, avant de lancer une analyse Hijackthis, il est préférable de nettoyer votre système avec les logiciels gratuits suivants :

Cela facilitera le travail des personnes qui analyseront votre rapport Hijackthis.

2. Télécharger et lancer HijackThis


3. Poster le rapport dans le forum Virus / Sécurité


Important : Ne fixez (= supprimer) rien vous-même !
  • Postez un message poli et courtois sur le forum virus/sécurité en y faisant un copier-coller du log, puis attendez patiemment une réponse qui vous guidera et vous aidera à détecter le problème et à l'éliminer.

4. Manipulations avec HijackThis


4.1 Restaurer une ligne fixée par erreur


Si HijackThis a été, préalablement, correctement installé : c'est-à-dire installé dans un dossier créé comme expliqué, ici, un fichier backup sera créé automatiquement dés qu'une ligne sera fixée, et ainsi vous permettra de restaurer une entrée, si celle-ci est fixée par erreur !
  • Procéder comme suit :
    • Lancer HijackThis
    • Cliquer sur view the list of backups, en français ("voir les sauvegardes")
    • Cocher la/les ligne(s) à restaurer puis cliquer sur restore ("Réparer")

NB : si vous n'avez pas correctement installé Hijackthis, c'est-à-dire qui vous l'avez laissé dans les fichiers temp, vous pouvez tout de même récupérer le fichier backup, à condition ,de ne pas avoir supprimé les fichiers temp avant !
 
  • Un raccourci pour accèder plus facilement à ce dossier :
    • Aller sur Démarrer > Exécuter taper %temp% et valider
    • Puis déplacer le fichier backup sur le Bureau


/!\ATTENTION/!\ pour que les backups (sauvegardes) soient sauvegardés sur le Disque dur il faut que HijackThis ait son propre dossier, car s'il est placé dans les fichiers temporaires, il y a un risque de suppression de ces fichiers, notamment avec CCleaner, les backups seront alors irrécupérables !!

Exemple:

Si HijackThis est installé comme suit :

C:\DOCUME~1\CHARLO~1\LOCALS~1\Temp\Rar$EX00.572\HijackThis.exe

En cas de suppression des fichiers temporaires, les sauvegardes seront perdues, et le retour en arrière sera donc IMPOSSIBLE.

4.2 Afficher la liste des programmes installés sur votre machine

  • Lancer HijackThis
  • Cliquer sur Open the misc tools sections ("Ouvrir la section outils") puis open Uninstall manager ("Ouvrir Ajout/Suppression des programmes")


Si vous voulez poster la liste sur le forum.
  • Cliquer sur Save list ("sauver") -> enregistrez le fichier et faites un copier/coller sur le sujet traité.

Attention aux informations personnelles


Ces logs contiennent souvent des données permettant de vous identifier. (notamment, dans les lignes qui se réfèrent au dossier "Documents and Settings")
Prenez la peine de relire (difficile, d'accord) ce que vous avez posté et d'effacer ces éléments d'identification (nom, login, téléphone, lieu, adresse ip ) avant l'envoi sur le forum évitant ainsi, qu'ils soient visibles aux yeux du monde entier.

Voir aussi : gardez votre anonymat

Plus d'informations

Analyse du log hijackthis SVP (Résolu) Bonjour, Mon PC rame beaucoup depuis 15 jours, j'ai effectué des analyses avec Norton et spybot search and destroy mais le pc est toujours aussi lent. Pouvez vous m'aider à analyser ce log hijackthis ? Merci d'avance pour votre aide Ps... www.commentcamarche.net/forum/affich-3476026-analyse-du-log-hijackthis-svp
Analyse du log hijackthis (Résolu) Bonjour, Pourriez-vous svp analyser mon log hijackthis ci-après. Merci. Logfile of HijackThis v1.99.1 Scan saved at 13:41:08, on 28/10/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16544) Running processes:... www.commentcamarche.net/forum/affich-3888228-analyse-du-log-hijackthis
Demande d'analyse de log hijackthis (Résolu) Bonjour, pouriez vous m'analyser mon log hijackthis svp ? Merci d'avance : Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 17:38:04, on 30/05/2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00... www.commentcamarche.net/forum/affich-6653082-demande-d-analyse-de-log-hijackthis
[Apache] Analyse du trafic web en temps réelLe serveur web Apache possède des outils natifs permettant d'analyser le trafic web : - Les fichiers journaux (logs), exploitables par des logiciels spécialisés afin de dresser une analyse complète de la fréquentation - La sortie "server-status" que... www.commentcamarche.net/faq/sujet-841-apache-analyse-du-trafic-web-en-temps-reel
Interpretation Log Hijackthis (Résolu)Bonjour, Mon PC a été infecté: il rame, je n'ai plus de connections réseaux et je ne peux pas restaurer le système. Mon antivirus ne trouve rien. Je cherche a interpreter ce log hijackthis, est-ce que quelqu'un peut m'aider? Merci Logfile of Trend... www.commentcamarche.net/forum/affich-11689523-interpretation-log-hijackthis
Interpretation log hijackthis (Résolu)Bonjour, J'ecrit pour demander de l'aide avec l'interpretation de mon log hijackthis. J'ai déja fait un scan complet de avast de spybot et de ad-aware. J'aimerai savoir s'il me reste des programmes ou fichiers suceptibles d'etre nuisible. Merci... www.commentcamarche.net/forum/affich-1403253-interpretation-log-hijackthis
Analyse log Hijackthis - PC Tres Lent (Résolu)Bonjour, Portable DELL Inspiron 5100, 256 Mo, P IV 2,66 Mhz Merci de bien vouloir analyser mon log Hijackthis, car j'ai suivi la procédure : CCleaner, adaware, analyse Antivir, suppression logiciels au démarrage Je vous en remercie par avance... www.commentcamarche.net/forum/affich-4976114-analyse-log-hijackthis-pc-tres-lent