Rechercher : dans
Par :

HijackThis O17 HKLM\System\CCS\Services\Tcpip

Dernière réponse le 8 jun 2008 à 12:26:44 Thomasen, le 7 jun 2008 à 23:48:06 
 Signaler ce message aux modérateurs

Bonjour à tous,
J'ai 2 lignes suspectes dans mon rapport HijackThis :

O17 - HKLM\System\CCS\Services\Tcpip\..\{41B547D1-5086-4679-A545-9­67A3C829452}: NameServer = 194.117.200.10,194.117.200.15
O17 - HKLM\System\CS1\Services\Tcpip\..\{41B547D1-5086-4679-A545-9­67A3C829452}: NameServer = 194.117.200.10,194.117.200.15


Quand je "fix" ces 2 lignes avec hijackthis je n'ai plus internet :s
J'ai une club-internet box et je suis en ip fixe sous windows, les "NameServer" sont les DNS de club-internet.

Pourriez vous m'en dire plus à propos de ces O17 ? Et que faut il faire si ces deux lignes ne sont pas légitimes ?
Merci d'avance. Veni-Vidi-Vici (Philip Morris ^^)

Configuration: Windows XP
Firefox 2.0.0.14

Meilleures réponses pour « HijackThis O17 HKLM\System\CCS\Services\Tcpip » dans :
Réactiver l'autorun sous Windows 2000 VoirAllez dans la base de registre et déroulez la clé: [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CDRom] Dans la valeur "Autorun" mettez un 0 pour le désactiver et 1 pour l'activer. Redémarrer votre PC ou alors : CTRL+ALT+Sup /...
Suprimer une infection 023NT VoirSupprimer une infection : 023 service NT visible sur un rapport HijackThis Certains chevaux de Troie utilisent un service de leur composante, en plus d'autres programmes lancés au démarrage pour leur réinstallation. L'option du bouton 'Delete NT...
Modifier son fichier Hosts VoirPOURQUOI modifier le fichier Hosts ? COMMENT modifier le fichier Hosts ? Où se trouve le fichier Hosts original ? Que contient-il ? Méthode de modification Restaurer le fichier Hosts à son état d'origine Alternative à Rhosts POURQUOI...
Systray - systray.exe Voirsystray - systray.exe Le processus systray.exe (systray signifiant System Tray Service) est un processus générique de Windows NT/2000/XP correspondant à la barre des tâches. Le processus systray n'est en aucun cas un Virus résident, un ver, un...
Launch32 - launch32.exe Voirlaunch32 - launch32.exe Le processus launch32.exe (launch32) est un processus générique de Windows NT/2000/XP faisant partie du serveur de gestion du système (SMS, System Management Service) permettant de gérer les déploiements d'applications sur...

1

geoffrey5, le 7 jun 2008 à 23:51:23

Salut !!

FAIS UN RAPPORT COMPLET POUR QU ON Y VOIT PLUS CLAIR !!

Répondre à geoffrey5

4

Thomasen, le 7 jun 2008 à 23:57:40

Désolé mais pas besoin de donner toute la liste vu qu'il n y a que ces 2 lignes que je ne connaissait pas. Veni-Vidi-Vici (Philip Morris ^^)

Répondre à Thomasen

2

Chiquitine29, le 7 jun 2008 à 23:53:23

Ces lignes sont légitimes faut pas les virer

ps : j ai verifié l ip A découvrir : Estopa, Rosario Flores, La oreja de van gogh..­ Bonne écoute

Répondre à Chiquitine29

5

Thomasen, le 7 jun 2008 à 23:58:53

Ok merci bien. Veni-Vidi-Vici (Philip Morris ^^)

Répondre à Thomasen

3

, le 7 jun 2008 à 23:56:24

Ben oui, tu as déjà fait un post pour une ligne , un deuxième post pour 2 lignes, quand tu en seras à kaspersky en ligne , combien de posts? Ne fixes pas de lignes sans être sur, tu risques de bloquer le pc. les helpers sont là pour te conseiller.

Répondre à

7

Thomasen, le 8 jun 2008 à 00:07:44

Le post d'avant était une ligne qui était totalement différente et je pensais qu'il fallait mieux créer 2 post (pour ceux qui se posent la même question que moi). Veni-Vidi-Vici (Philip Morris ^^)

Répondre à Thomasen

6

afideg, le 8 jun 2008 à 00:00:31
  • +1

Resalut Thomasen

Serait-ce ton FAI ? Réfléchis à cela --> regarde:

% Information related to '194.117.200.0 - 194.117.207.255'

inetnum: 194.117.200.0 - 194.117.207.255
netname: T-ONLINEFRANCE
descr: T-Online France - Club Internet
descr: 11 rue de Cambrai
descr: 75927 Paris Cedex 19
descr: FRANCE
country: FR
admin-c: NOCT1-RIPE
tech-c: NOCT1-RIPE
rev-srv: ns1.grolier.fr
rev-srv: ns2.grolier.fr
status: ASSIGNED PA
remarks: **********************************************************
remarks: Please send all abuse reports to : *****@club-internet.fr
remarks: **********************************************************
notify: ****@t-online.fr
mnt-by: T-ONLINEFRANCE
changed: *********@t-online.fr 20020109
source: RIPE

role: Network Operation Centre T-ONLINE FRANCE
address: Club Internet - T-Online France
address: 11 rue de Cambrai
address: 75019 Paris
address: France
phone: +33 1 55 45 45 00
fax-no: +33 1 55 45 47 78
e-mail: ****@clubint.net
admin-c: OB346-RIPE
tech-c: OB346-RIPE
tech-c: SOFT-RIPE
nic-hdl: NOCT1-RIPE
mnt-by: T-ONLINEFRANCE
changed: ******@clubint.net 20070903
source: RIPE

% Information related to '194.117.192.0/20AS5410'

route: 194.117.192.0/20
descr: T-Online France - Club Internet
origin: AS5410
notify: ****@t-online.fr
mnt-by: T-ONLINEFRANCE
changed: ***@t-online.fr 20021009
source: RIPE


Bonne chance
Al


Patience-Vigilance-Amour.

Répondre à afideg

8

Thomasen, le 8 jun 2008 à 00:15:39

Hmm intéressant tout ça mais je ne vois rien de suspect dans ce rapport, ces plages d'adresses ont l'air de bien appartenir à club-internet non? Veni-Vidi-Vici (Philip Morris ^^)

Répondre à Thomasen

9

afideg, le 8 jun 2008 à 00:25:44
  • +1

Re,
Heureusement qu'il n'y ait rien de suspect !!
Quel est ton FAI ?
À quoi correspondent ces O17, à ton avis ?
Quel est le but de ta question ? --> une formation à HJT ?
Al.
Patience-Vigilance-Amour.

Répondre à afideg

10

Thomasen, le 8 jun 2008 à 00:34:11

Re,
Mon FAI est club-internet.
Je ne sais absolument pas à quoi correspondent ces O17 c'est pourquoi je pose la question.
Le but de ma question étant de savoir exactement ce qui tourne sur mon pc et de connaitre leurs utilités c'est tout :) Veni-Vidi-Vici (Philip Morris ^^)

Répondre à Thomasen

11

tenshi002, le 8 jun 2008 à 00:35:00

Haha +1 afideg :D

Répondre à tenshi002

12

Thomasen, le 8 jun 2008 à 00:37:28

Merci à toi tenshi très instructif ;) Veni-Vidi-Vici (Philip Morris ^^)

Répondre à Thomasen

13

tenshi002, le 8 jun 2008 à 00:41:50

Oui je sais je sais ^^
par contre je vois pas en quoi tu comprends pas dans ce O17 et la correspondance qu'il y a entre tes lignes et le rapport de afideg

Répondre à tenshi002

17

Thomasen, le 8 jun 2008 à 00:57:25

Un rapport d'adresse dns ne réponds pas à la question : Qu'est ce qu'un O17 ? et Que fait il exactement ? Veni-Vidi-Vici (Philip Morris ^^)

Répondre à Thomasen

14

sKe69, le 8 jun 2008 à 00:46:25

Potasses cela ... y a de quoi s'occuper ... ;)

Bonne apprentissage ....

A+ Rien ne sert de courrir .... Non, ça sert à rien ...    ---s­Ke---
"Baby, I'm going on an airplane, And I don't know if I'll be back again."
IMPORTANT : ne vous croyez pas tirer d'affaire tant que l'on ne vous le dit pas !

Répondre à sKe69

19

Thomasen, le 8 jun 2008 à 00:59:30

Merci bien, si avec tout ça je trouve pas la réponse c'est que j'ai vraiment un problème. Veni-Vidi-Vici (Philip Morris ^^)

Répondre à Thomasen

15

tenshi002, le 8 jun 2008 à 00:47:24
Répondre à tenshi002

16

sKe69, le 8 jun 2008 à 00:50:25

Très bien aussi =)
et moi ICI ^^ Rien ne sert de courrir .... Non, ça sert à rien ...    ---s­Ke---
"Baby, I'm going on an airplane, And I don't know if I'll be back again."
IMPORTANT : ne vous croyez pas tirer d'affaire tant que l'on ne vous le dit pas !

Répondre à sKe69

21

Thomasen, le 8 jun 2008 à 01:00:47

Merci ça à l'air un peu long mais intéressant je lirai tout ca demain. Veni-Vidi-Vici (Philip Morris ^^)

Répondre à Thomasen

18

tenshi002, le 8 jun 2008 à 00:57:46

Oula ske69 tu as du y mettre du temps pour lire tout les liens xD

Répondre à tenshi002

20

sKe69, le 8 jun 2008 à 01:00:40

Mouarff ! En ciblant un peut, on s'en sort ... Rien ne sert de courrir .... Non, ça sert à rien ...    ---s­Ke---
"Baby, I'm going on an airplane, And I don't know if I'll be back again."
IMPORTANT : ne vous croyez pas tirer d'affaire tant que l'on ne vous le dit pas !

Répondre à sKe69

22

Thomasen, le 8 jun 2008 à 01:02:14

C'est vrai que plus complet que ça tu meurs ;) Veni-Vidi-Vici (Philip Morris ^^)

Répondre à Thomasen

23

 afideg, le 8 jun 2008 à 12:26:44
  • +1

Salut Thomasen

A)- Cit. « c'est vrai que plus complet que ça tu meurs »
Ne te repose pas sur tes lauriers; en effet, toute cette "théorie" est très insuffisante pour prendre la bonne décision quant à la légitimité des lignes qui apparaissent en HijackThis.
HijackThis reste un outil dangereux pour beaucoup d'entre nous.
Donc, bien que ces théories soient bien faites par leurs auteurs respectifs (et assurent une meilleure compréhension), elles restent incomplètes ===> donc, attention de mourir (toi et ton PC avec). ;)

B)- Cit. « Le but de ma question étant de savoir exactement ce qui tourne sur mon pc »
C'est tout à ton honneur; mais le premier qui sait ce qui tourne sur ton PC, c'est toi pour l'y avoir installé.
Les outils qui résultent d'une procédure de désinfection, réclamée par l'internaute et recommandée par un helper sont accessoires et temporaires:
==> non seulement, dans ta position, tu es condamné à faire confiance à ceux qui se démerdent pour te venir bénévolement en aide;
==> mais ces outils doivent pour la plupart être supprimés de ton PC à l'issue de cette désinfection.
C'est aussi le cas pour HijackThis, qui subit des mises à jour régulières par une équipe de maintenance.
Donc, HJT ne doit pas "tourner sur ton PC", comme tu le crois; tu dois le télécharger au fur et à mesure des besoins afin de jouir toujours de la dernière version (par principe de précaution).

C)- Cela dit, tu nous poses toutes les questions que tu souhaites; mais pas comme tu le fais à travers ce topic-ci, ou dans cet autre http://www.commentcamarche.net/forum/affich 6785721 hijackthis winsock lsp nwprovau dll .
Tu dois d'abord consulter notre ami Google; ensuite CCM a mis sur pied une "Base des Connaissances" relativement complète; encore, CCM a innové en plaçant dans le cadre droit de la page forum une rubrique "Ressources autour de ce sujet" qui ajoute l'expérience acquise autour de l'objet des questions posées.


Courage, l'avenir appartient à celui qui se lève tôt.
Bon dimanche à tous.
Al.
Patience-Vigilance-Amour.

Répondre à afideg
Collection CommentÇaMarche.net