Rechercher : dans
Par :

Apprendre à lire un rapport hijackthis

Dernière réponse le 6 oct 2008 à 21:58:34 bauvaisis, le 4 sep 2008 à 09:21:33 
 Signaler ce message aux modérateurs

Bonjour,
cela fait quelque temps que j'ai envie d'apprendre à lire les rapports hijackthis pour pouvoir dépanner et désinfecté les ordis des autres (ou peut-être du mien un jour!).

J'ai consulté un tuto qui explique qu'en gros les malware et trojans se retrouvent dans les lignes O4 , O20 à O23
est-ce vrai?
Ensuite certains utilisent le social engineering et changent à 1 lettre près les nom systeme par exemple scvhost.exe à la place de svchost.exe

et sinon il faut chercher dans systeme 32 quand il y a un nom bizare comme ghydjfodpkj, surement trojan??


Ma derniere question c'est à partir de ce que vous lisez dans le rapport comment savez vous qu'il faut combofix ou un autre logiciel pour réparer??

Si quelq'un à des conseils sur cela je suis prenneur!!

merci encore

seb

Le combat contre les pirates continue!!!!!!!!!!

Configuration: Windows Vista
Firefox 3.0.1

Meilleures réponses pour « Apprendre à lire un rapport hijackthis » dans :
Comment analyser un rapport HijackThis VoirCet article est destiné aux utilisateurs désirant apprendre à mieux connaitre cet outil, encore à ce jour incontournable pour établir un premier diagnostic sur un PC infecté. Il n'a pas pour vocation d'être purement technique, mais vous propose...

1

bauvaisis, le 4 sep 2008 à 09:25:20

Et par exemple a force de regarder un peu sur le forum ceci est une erreur ?? (file missing)
et comment faire pour la réparer?

O2 - BHO: (no name) - {796D8F64-B3FF-4A04-A6D1-8BB649186185} - C:\WINNT\system32\ssqQigDs.dll (file missing)

Répondre à bauvaisis

2

xploadxcr, le 6 oct 2008 à 21:53:42

J'my connais pas trop mais C'est un fichier endommagé ou manquant du système 32 et donc sa devrais faire a chaque démarrage du pc :

File is Missing
Run Dll 32 ssqQigDs.dll Le fichier est endommager ou manquant




Un truc comme sa ^^

Et pour le réparée Enfin quand je dis réparer c'est juste pour plus avoir le message ^^ je crois qu'il faut Faire démarrer - executer Msconfig - Et allé dans démmarage et décoché la case Run Dll 32 ssqQigDs.dll

Répondre à xploadxcr

3

bauvaisis, le 6 oct 2008 à 21:56:02

Okok merci pour ta réponse! mais j'ai abbandonné pour les hijackthis, trop de choses a apprendre en ce moment en BTS!!! pas le temps^^
bonne soirée

Répondre à bauvaisis

4

 xploadxcr, le 6 oct 2008 à 21:58:34

Ok de rien pas de soucis tchao ^^

Répondre à xploadxcr
Collection CommentÇaMarche.net