[HIJACK THIS][INFECTION] Stratégie

Fermé
jcodeunpeu Messages postés 365 Date d'inscription mercredi 9 novembre 2005 Statut Membre Dernière intervention 2 décembre 2006 - 25 janv. 2006 à 18:01
aranjuez31 Messages postés 8047 Date d'inscription lundi 7 novembre 2005 Statut Contributeur Dernière intervention 9 juillet 2006 - 28 janv. 2006 à 16:52
Bonjour à tous, zé à toutes :))

INTRODUCTION


Ce post part d'un constat simple :
Le nombre de logs Hijack This (notre bien aimé) postés sur ce forum est pétrifiant.
Les bénévoles qui sévissent ici pour apporter leur soutient aux novices z'éffrayés et moins novices victimes de bizarreries ou attaques en règles avec une bonne volonté parfois examplaire, ne savent des fois plus où donner de la tête.

Ce post veut donc rendre hommage à ces chevaliers du net et bénévoles de CCM, auprés desquels moi aussi, j'apprend tous les jours... mais veut aussi les soulager, en apportant quelques éléments de réponse aux victimes du net qui se précipite sur CCM pour crier à l'aide sans regarder les solutions déjà apportées à leur problemes
par d'autres, dans d'autres posts de CCM ... ( voui, moi aussi, çà peut m'arriver, je dis pas le contraire .........).

Personnellement, le lien vers ce post sera ma propre réponse à tous ceux victimes d'infections ou ignorants des ficelles qui permettent d'interpréter un Log Hijack This, et elle sera d'autant meilleure si tous ceux qui y voit des erreurs, des imperfections, des mises à jours à apporter, ne s'en priveront pas.
Cependant, je ne souhaite pas que ce post ouvre une polémique sur les meilleurs stratégies de défense, merci à tous.

Tutorial d'interprétation des listes d'HijackThis

http://www.zebulon.fr/articles/HijackThis.php

avec çà, un rapport de moins coller sur le forum ...
(10 sujets en moins chaques jours, vus et revus, 150 post en moins chaque jours ... statistiques par Institut Pifomètre)

ainsi, tu disposes des outils te permettant de fixer les choses pas claires,
voir carrément nuisibles.

CE QUE JE FAIS POUR


Ensuite, tu peux faire ceci :
1)Téléchargement de: Ad-Aware (free) ou/et Spy Sweeper (évalutation) et/ou CounterSpy (évalutation),
et de CCleaner (telecharger.net par example) .
2) Installe tout, scan avec l'un, ex : Spy Sweeper .
3) Répare, puis suprime tout dans la quarantaine si nécessaire.
4) Lance CCleaner, Nettoies tout ce que Analyse aura mentionné.
5) Respire ....
6) Lance un autre anti-spy, histoire d'être sur, ou de comparer l'efficacité des uns et des autres
7) Repars du point 3*.
8) Boucle tant qu'il en reste :)) :)).
Ensuite, tu peux aussi virer tout ce qui angatse ton pross au démarrage,
Mechanic 1.0, à télécharger.

A+




2 réponses

jcodeunpeu Messages postés 365 Date d'inscription mercredi 9 novembre 2005 Statut Membre Dernière intervention 2 décembre 2006 6
28 janv. 2006 à 16:02
bonjour à tous,
quelques petits ajouts :

En ce moment, j'ai un petite préférence pour CounterSpy

j'attire l'attention sur le fait que si les actions de Mechanic ne sont pas irrémédiable, il faudra éviter de virer l'utilitaire de connexion à internet, (dans mon cas WLANG de Inventel), si on veut être connecté dés le démarrage .... :)) )

Un petit utilitaire me semble bien pratique pour virer les BHO et ToolBars indésirables :
BHOList.exe

A+
0
Kristopher Messages postés 3731 Date d'inscription vendredi 18 novembre 2005 Statut Contributeur Dernière intervention 10 juillet 2009 105
28 janv. 2006 à 16:05
Salut :)

Enfin quelqu'un qui s'y connait en AntiSpyware...
Comme tu as pu le remarquer, je conseille cet antispyware à beaucoup de personnes, il est très efficace et je l'utilise depuis longtemps...

Sympa le poste ;)

Ps : Ajoute la référence à SmitfraudFix aussi.

++
0
jcodeunpeu Messages postés 365 Date d'inscription mercredi 9 novembre 2005 Statut Membre Dernière intervention 2 décembre 2006 6 > Kristopher Messages postés 3731 Date d'inscription vendredi 18 novembre 2005 Statut Contributeur Dernière intervention 10 juillet 2009
28 janv. 2006 à 16:47
salut Kristopher,
tu viens de le faire toi même :))
merci pour ton intervention, si tu repasses par là, profite en pour expliquer un truc :
je l'ai déziper à partir de
- Télécharger le logiciel SmitfraudFix :
http://siri.urz.free.fr/Fix/SmitfraudFix.zip et décompresse le.
comme tu l'indiquais, mais je m'étonne qu'il n'y ai pas de SetUp et que lancer le ".cmd" ouvre la console, liste rapidement quelquechose, et se referme aussitôt ... ?
comme çà ne laissera pas perplexe que moi, aurais tu des précisions ?

Merci.
0
aranjuez31 Messages postés 8047 Date d'inscription lundi 7 novembre 2005 Statut Contributeur Dernière intervention 9 juillet 2006 354
28 janv. 2006 à 16:52
ola
une fois dézippé tu dois avoir 4 fichiers
clic sur celui denté
et tu dois aboutir à ceci
http://siri.urz.free.fr/Fix/SmitfraudFix.php
0