HijackThis - Analyse des lignes O17 - Lop.com domain hijackers

HijackThis - Analyse des lignes O17 - Lop.com domain hijackers

   
En savoir plus :  Retourner à la page précédente   Imprimer cette page   

FAQ Microsoft Windows
 
 
Les lignes O17
Les lignes O17 d'une analyse HijackThis font ressortir les :

Lancements automatiques au démarrage de Windows
Pour O17 L'


  • O17 correspond à .
    Sy


Startup CLSID BHOs Toolbar ActiveX Processus LSPs Robots Alternatives
                         
  • Exemple
    O17 - HKLM\System\CCS\Services\VxD\MSTCP: Domain = aoldsl.net

    O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = W21944.find-quick.com

    O17 - HKLM\Software\..\Telephony: DomainName = W21944.find-quick.com

    O17 - HKLM\System\CCS\Services\Tcpip\..\{D196AB38-4D1F-45C1-9108-46D367F19F7E}: Domain = W21944.find-quick.com

    O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList = gla.ac.uk

    O17 - HKLM\System\CS1\Services\VxD\MSTCP: NameServer = 69.57.146.14,69.57.147.175

  • Que faire ?
    Si le domaine (Domain) désigné ici n'est pas celui de votre fournisseur d'accès à l'Internet ou celui de votre réseau d'entreprise, effacez ("Fix") la ligne avec HiJackThis. Même chose pour les entrées dans 'SearchList'.

    Pour les entrées dans 'NameServer' (DNS servers), faire une recherche sur la Liste des serveurs DNS des FAI. Si le DNS y figure, il est légitime. Si le DNS n'y figure pas, faire une recherche avec Google sur l'IP ou les IPs et il vous sera facile de voir si l'entrée est anodine ou malveillante.

    Mise à jour de la liste des DNS maintenue par Assiste.com
    Merci de jeter un coup d'oeil à la Liste des serveurs DNS des FAI et de comparer les informations données par cette liste avec les informations données par votre propre FAI (Fournisseur d'Accès Internet). Nous communiquer ces informations en utilisant notre forum afin de nous permettre de maintenir cette liste à jour.

    Avec Wanadoo, vous pouvez effacer ("Fix") cette ligne car il n'est plus nécessaire de spécifier de DNS (L'intervalle d'IPs 80.10.246.0 à 80.10.246.255 appartient à Wanadoo). Certains FAI, comme Wanadoo en France, mettent de nouvelles technologies en place et l'allocation d'un DNS est dynamique de manière à, en permanence et en temps réel, équilibrer la charge de travail de leurs serveurs DNS.

    Si blocage avec certains routeurs ou firewall saisir manuellement les DNS.






Historique des révisions de ce document :

10.03.2005 Révision
19.03.2005 Révision
28.04.2005 Révision
26.05.2006 Révision
19.07.2007 Up V4 + Révision 2.0.2 Trend
28.07.2007 à 12.08.2007 Ré-écriture complète du tutoriel HijackThis
 
   
Rédigé en écoutant :
Music