Futura Sciences
Image de la rubrique en cours

Forum FS Generation

Précédent   Vous êtes ici : Forum FS Generation » Informatique » Internet - Réseau - Sécurité

Découvrir d'autres sujets sur ces thèmes :


Réponse
Vieux 08/04/2006, 16h52   Sujet hijacker - Message #1
Odysseus
 
Date d'inscription: janvier 2006
Âge: 17
Messages: 75
hijacker
Bonjour

J'ai fait un scan avec pestpatrol et il a détecté un hijacker, voici ce qu'il me dit sur le hijacker

1 SearchCentrix <b>Category: </b>Hijacker<br><b>Release Date:</b> 1/21/2003 0:00:00<br><b>Background Info:</b> <A href="http://PestPatrol.com/PestInfo/s/searchcentrix.asp">Click here</A> <b>In File:</b> C:\WINDOWS\system32\ifhelper.d ll<br><b>Date:</b> 23/08/2004 14:49:56<br><b>Company Name:</b> France Télécom R&D<br><b>File Description:</b> IfHelper<br><b>File Version:</b> 11.0 (2)<br><b>Internal Name:</b> IfHelper<br><b>Legal Copyright:</b> Copyright (C) France Télécom R&D 1999-2002<br><b>Original Filename:</b> IfHelper.dll<br><b>Product Name:</b> IfHelper<br><b>Product Version:</b> 11.0 (2) <b>Certainty:</b> Confirmed<br><b>Threatens: </b> <A href="http://research.pestpatrol.com/WhitePapers/About_Pest_Threats.asp">Liabil ity</A><br><b>Risk:</b> Moderate - this file can be executed!<br><b>Advice:</b> Delete

Donc j'essaye de le supprimer manuellement (parce que je ne l'ai pas acheté donc il n'y a pas toutes les options) je vais dans l'explorateur window,disque local, window mais je ne toruve pas system32 dans lequel le hijacker se trouve. Je fais alors une recherche (démarrer rechercher dossier) mais je ne retrouve pas system32 ! Qu'est-ce que je dois faire ?

merci de m'aider
Odysseus est déconnecté   Réponse avec citation
Alt Aujourd'hui
Publicité

Beitrag Liens sponsorisés

   
Vieux 08/04/2006, 17h34   Sujet hijacker - Message #2
igor51
 
Date d'inscription: mars 2005
Localisation: Dans la Drôme
Âge: 21
Messages: 3 551
Re : hijacker
Bonjour,

tu devrais suivre cette procédure et posté les logs pour su l'on te dise quoi faire, parce que un problème ne vient généralement pas seul et essayer de l'enlever "à la main" est très dangeureux

procédure>> http://forums.futura-sciences.com/thread69698.html

Bonne journée,

Igor
__________________
Attention : AUCUNE demande d'aide par MP ne sera acceptée
igor51 est déconnecté   Réponse avec citation
Vieux 08/04/2006, 18h02   Sujet hijacker - Message #3
Odysseus
 
Date d'inscription: janvier 2006
Âge: 17
Messages: 75
Re : hijacker
ah ça m'énerve , j'arrive pas à le mettre en pièce jointe, il me met à chaque fois "hijackthis.log fichier non-valide". Qu'est-ce que je dois faire ?

merci
Odysseus est déconnecté   Réponse avec citation
Vieux 08/04/2006, 18h03   Sujet hijacker - Message #4
igor51
 
Date d'inscription: mars 2005
Localisation: Dans la Drôme
Âge: 21
Messages: 3 551
Re : hijacker
il faut que tu le renome en hijackthis.txt pour que le forum l'accepte.

Bonne journée,

Igor
__________________
Attention : AUCUNE demande d'aide par MP ne sera acceptée
igor51 est déconnecté   Réponse avec citation
Vieux 10/04/2006, 19h57   Sujet hijacker - Message #5
Odysseus
 
Date d'inscription: janvier 2006
Âge: 17
Messages: 75
Re : hijacker
voilà, je te le mets en pièce jointe.
Fichiers attachés
Type de fichier : txt hijackthis log.txt (7,9 Ko, 30 affichages)
Odysseus est déconnecté   Réponse avec citation
Vieux 10/04/2006, 22h13   Sujet hijacker - Message #6
igor51
 
Date d'inscription: mars 2005
Localisation: Dans la Drôme
Âge: 21
Messages: 3 551
Re : hijacker
Bonsoir,

Pourrais-tu poster le rapport d'ewido aussi?
Et refait un scan avec ton logiciel pour voir si il trouve toujours le problème.
Bonne soirée,

Igor
__________________
Attention : AUCUNE demande d'aide par MP ne sera acceptée
igor51 est déconnecté   Réponse avec citation
Vieux 11/04/2006, 20h07   Sujet hijacker - Message #7
Odysseus
 
Date d'inscription: janvier 2006
Âge: 17
Messages: 75
Re : hijacker
Salut

Voici le rapport d'ewido. Mais mon scan (avec pestpatrol) a encore identifié le hijacker.
Sinon, quand je vais dans l'explorateur window pour trouver le hijacker dans le dossier system32, je ne le trouve pas alors que quand je choisis avec pestpatrol les dossiers à analyser je trouve le system32 dans window. Alors où est-il passé dans l'explorateur windows ?

merci
Fichiers attachés
Type de fichier : txt Rapport de scan_20060411.txt.txt (6,5 Ko, 28 affichages)
Odysseus est déconnecté   Réponse avec citation
Vieux 11/04/2006, 23h47   Sujet hijacker - Message #8
JPL
 
Date d'inscription: septembre 2003
Localisation: Banlieue bordelaise
Messages: 18 684
Re : hijacker
Citation:
Posté par Odysseus
Sinon, quand je vais dans l'explorateur window pour trouver le hijacker dans le dossier system32, je ne le trouve pas

Affiche le Poste de travail. Dans Outils, Options de dossiers, onglet Affichage, coche Afficher le contenu des dossiers système et, un peu plus bas, Afficher les fichiers et dossiers cachés.
Opérations qui ne sont pas conseillées en effet si des personnes inexpérimentées accèdent à l'ordinateur.
__________________
On ne dit pas "j'ai tord" mais "j'ai tort". Or là j'ai raison... (et non hors là... un modérateur lassé).
JPL est déconnecté   Réponse avec citation
Vieux 12/04/2006, 13h05   Sujet hijacker - Message #9
Cyrrus
 
Date d'inscription: février 2004
Localisation: Lyon
Âge: 20
Messages: 3 867
Re : hijacker
Bonjour à tous,

Du calme avant de lancer l'artillerie. PestPatrol a des faux positif (j'en ai fait les frais à une époque).
Ewido n'a rien trouvé...
Pourtant le ifhelper.dll est reconnu par castle comme un adware...et comme safe par spywardata....

Après quelque recheche, je crois que cela se tient à l'endroit ou il est :
Le ifhelper.dll est un élément du kit de connexion Wanadoo. Il est donc sain s'il se trouve dans les dossiers de Wanadoo...
Par contre dans System32 ce peut être l'adware mais aussi de chez Wanadoo...

On va donc chercher d'auters fichiers relatifs à l'adware.

1/ Assure toi d'avoir accès à tous les fichiers/dossiers cachés

2/ Vérifie l'emplacement de ces fichiers, si tu en trouves un tu le supprime :
Citation:
C:\WINDOWS\somatic.dll
C:\WINDOWS\system32\somatic.dl l

3/ Va dans Ajout/Suppression de programmes et désinstalles les applications suivantes si tu les trouves :

Citation:
WinDirect
GSIM
GSIM Uninstaller
eXpand Search

4/
Citation:
Télécharge CCleaner et installe le(attention à l'installation pense à decocher l'installation de Yahoo toolbar discrètement proposé en plus de CCleaner). Lance le en double cliquant sur CCleaner.exe
-=Suppression des fichiers temporaires=-
  • Va dans la section "Options" situé dans la marge gauche. Va dans "Avancé" et décoche "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Retourne ensuite dans la section "Nettoyeur"
  • Fais bien attention de cocher toutes les cases dans la marge gauche (Internet Explorer/Windows Explorer/Système/Avancé)
  • Clique sur Analyse
  • Patiente le temps du scan, qui peut prendre un peu de temps si c'est la première fois.
  • Une fois le scan terminé, clique sur Lancer le Nettoyage
-=Suppression des incohérence du registre=-
  • Clique sur l'icône Erreurs situé dans la marge à gauche.
  • Puis clique sur Analyser les erreurs
  • Patiente pendant que CCleaner scanne ton registre.
  • Une fois le scan terminé, coche toutes les entrèes qu'il t'aura trouvée.
  • Tu peux cliquer ensuite sur Corriger les erreurs.
  • Si tu n'est pas sur de ce que tu fais, tu peux choisir de sauvegarder les entrèes cochées pour les restaurer ultérieurement.

Je vais me renseigner sur cette bestiole..et sur ce ifhelper.dll...
Normallement si c'était bien l'adware, tu devrais le trouver dans l'Ajout/Suppression de programme.

Bonne journée
Cyrrus
Cyrrus est déconnecté   Réponse avec citation
Vieux 12/04/2006, 13h48   Sujet hijacker - Message #10
Odysseus
 
Date d'inscription: janvier 2006
Âge: 17
Messages: 75
Re : hijacker
Bonjour,

Alors, je n'ai pas trouvé de fichiers C:\WINDOWS\somatic.dll
C:\WINDOWS\system32\somatic.dl l.
Je ai touvé aucun de ces programmes (WinDirect GSIM GSIM Uninstaller eXpand Search).
Et puis j'ai fait la manipulation que tu m'as dites. Sinon, dans ajout/suppresion programmes, il n'y a aucune trace de ifhelper.dll.

merci
Benoît
Odysseus est déconnecté   Réponse avec citation
Vieux 12/04/2006, 16h39   Sujet hijacker - Message #11
Cyrrus
 
Date d'inscription: février 2004
Localisation: Lyon
Âge: 20
Messages: 3 867
Re : hijacker
Bonjour Odysseus,

Apparemment ce serait donc un faux positif...PestPatrol confondant le ifhelper.dll de Wanadoo avec celui de SearchCentrix (l'adware).

As tu cherché le ifhelper.dll dans System32 en ayant affiché les fichiers dossiers cacés/ en ayant fait une recherche de fichier ?

Bonne journée
Cyrrus
Cyrrus est déconnecté   Réponse avec citation
Vieux 12/04/2006, 21h02   Sujet hijacker - Message #12
Odysseus
 
Date d'inscription: janvier 2006
Âge: 17
Messages: 75
Re : hijacker
Bonjour,

Oui j'ai trouvé le fichier ifhelper.dll dans le system32. Donc d'après ce que je comprends je peux l'ignorer ?

Benoît
Odysseus est déconnecté   Réponse avec citation
Vieux 12/04/2006, 21h12   Sujet hijacker - Message #13
Cyrrus
 
Date d'inscription: février 2004
Localisation: Lyon
Âge: 20
Messages: 3 867
Re : hijacker
Bonsoir Odysseus,

Je pense que oui en effet....

PestPatrol te parle d'un hijacker, or si c'était le cas, il aurait détourné ta page de démarrage..

Hmmmm....raaa je veux quand même prendre une dernière précaution si cela ne te dérange pas :

Citation:
Télécharge SpySweeper (de Webroot) de ce lien (version d'essai de 14 jours) : http://www.webroot.com/fr/land/karan...efr&ac=webroot
  • Clique sur "Télécharger la version test".
  • Installe le programme. Une fois installé, il se lancera.
  • L'option de le mettre à jour s'affichera; clic Yes.
  • Lorsque les mises à jour seront installées, clic Options sur la gauche.
  • Clic sur l'onglet Sweep Options.
  • Sous What to Sweep, coche les options suivantes:
    • Sweep Memory
    • Sweep Registry
    • Sweep Cookies
    • Sweep All User Accounts
    • Enable Direct Disk Sweeping
    • Sweep Contents of Compressed Files
    • Sweep for Rootkits
    • DÉCOCHE Do not Sweep System Restore Folder.
  • Clic Sweep Now sur la gauche.
  • Clic sur Start.
  • Quand le scan est terminé, clic sur Next.
  • Assure-toi que tous les items sont cochés, puis clic sur Next.
  • Tous les items cochés seront éliminés.
  • Si Spy Sweeper veut redémarrer pour terminer le nettoyage : ACCEPTE.
  • Clic Session Log au haut - à droite, et copie tout ce qu'il y a dans la fenêtre.
  • Clic sur l'onglet Summary, puis clic sur Finish.
  • Colle le contenu du "Session Log" dans ta prochaine réponse.

Poste son rapport en pièce jointe je te prie...

S'il y a du searchcentrix là dessous, il doit normallement le renifler...ou renifller quelque chose...

Bonne soirée
Cyrrus
Cyrrus est déconnecté   Réponse avec citation
Vieux 13/04/2006, 20h55   Sujet hijacker - Message #14
Odysseus
 
Date d'inscription: janvier 2006
Âge: 17
Messages: 75
Re : hijacker
Et voilà le rapport de ce qu'il a détecté ! C'est fou , à chaque fois que je télécharge un logiciel dans ce genre, je détecte quelque chose.
Fichiers attachés
Type de fichier : txt Spy Sweeper Journal de session.txt (2,1 Ko, 42 affichages)
Odysseus est déconnecté   Réponse avec citation
Bienvenue
Si ceci est votre première visite, vous devez vous inscrire avant de pouvoir envoyer des messages. En étant inscrit vous pourrez poster votre question, participer aux débats, joindre vos images... alors n'attendez-plus, cela vous prendra 1 minute !

Pour commencer à lire les messages, depuis la page d'accueil des forums, sélectionnez le forum qui vous tente et partez ensuite à sa découverte...

Publicité

A voir aussi
hijacker.smal.kj + Win32:Small.ckx (Forum Internet - Réseau - Sécurité)
hijacker (Forum Internet - Réseau - Sécurité)










A voir aussi (Futura Sciences n'est pas responsable du contenu de ces publicités)
Réponse


Dossiers à découvrir

Outils
Modes d'affichage

Règles de messages
Vous pouvez ouvrir de nouvelles discussions : nonoui
Vous pouvez envoyer des réponses : nonoui
Vous pouvez insérer des pièces jointes : nonoui
Vous pouvez modifier vos messages : nonoui

Les balises BB sont activées : oui
Les smileys sont activés : oui
La balise [IMG] est activée : oui
Le code HTML peut être employé : non
Navigation rapide


Les dernières actualités
05/07 17:28 - En bref : Galileo réussit ses premiers essais
04/07 14:09 - La Lodamine : un anticancéreux porté par des nanoparticules
04/07 11:33 - Structure de l'héliosphère : Stereo donne raison aux sondes Voyager
04/07 09:28 - Les marées en direct sur Géoportail
03/07 15:38 - Les boîtes quantiques sont-elles dangereuses pour la santé ?
03/07 14:55 - Les résultats du BAC 2008 gratuitement sur Internet
03/07 13:33 - Métastases du cancer du sein : un mécanisme élucidé

Fuseau horaire GMT +2. Il est actuellement 00h02.

Propulsé par vBulletin
Copyright © 2000 - 2008, Jelsoft Enterprises Ltd. Tous droits réservés.
Traduction par l'association vBulletin francophone