-
08/06/2012 - 00h44 -kyria- Interprétation de la commande NetStat
Bonsoir,
Après avoir crée un exécutif en .bat pour lancer la commande NetStat et ainsi détecter un (des) éventuel(s) trojan(s), voici le résultat : exécutif.jpg
Que signifie-t-il ? Est-ce un cheval de trois ?
Lors de l'exécution de la commande, je n'étais pas sur internet, alors pourquoi est-ce qu'un résultat apparaît ?
De manière plus générale, comment distinguer l'activité d'un cheval de trois de l'activité normale de mon pc ?
En vous remerciant beaucoup de votre aide
Bonne fin de soirée à vous
kyria
-
08/06/2012 - 13h04 migau
Re : Interprétation de la commande NetStat
 Envoyé par -kyria- Bonsoir,
Après avoir crée un exécutif en .bat pour lancer la commande NetStat et ainsi détecter un (des) éventuel(s) trojan(s), voici le résultat : Pièce jointe 185081
kyria bonjour
on regarde ceci ensemble
1) ZHPDiag de Nicolas Coolman
Télécharge ZHPDiag
deNicolas Coolman sur ton Bureau
Lance l'outil : double-clique sur ZHPDiag pour XP Pour Vista et seven fais un clic droit sur l'icône et exécuter en tant qu'administrateur. il faut vérifier si la version de zhpdiag est bien à jour.
si elle n'y est pas
clique sur la grosse flèche verte pour la mise à jour de l'outil
Clic sur la petite loupe en haut à gauche pour débuter l'analyse : L'analyse peut durer une dizaine de minutes
Une fois le scan terminé,
[*] clique sur l'icône en forme de disquette[*]et enregistre le fichier sur ton bureau.
Le rapport généré par l'outil se nomme ZHPDiag.txt,
Tu hébergeras le fichier en pièce jointe sur le forum
* puis clique sur : Cliquez ici pour déposer le fichier
* Donne le lien dans le sujet.
* Il est de type : http://cjoint.com/?jdkmb35QPK
* Indique ensuite dans ta prochaine réponse l'adresse d'hébergement de ce rapport
pour que je puisse le télécharger et l'analyser /!\Information relative à Internet Explorer 9 : /!\
Si ZHPDiag est téléchargé à partir d'Internet Explorer 9 et que le filtre Smart Screen est activé, un message de ce type apparaître en bas de page : 
Il s'agit simplement du filtre SmartScreen qui n'inclut pas encore la totalité des logiciels
(cela se produira également sans doute avec les autres outils qui seront téléchargés durant la désinfection)
Il faut donc cliquer sur le bouton "actions" et choisir "exécuter quand même"
Autre lien de téléchargement de l'outil sans alerte : ZHPDiag.zip (Site de l'éditeur)
Dernière modification par migau ; 08/06/2012 à 13h07.
migau | | |