|
|
HijackThis - Analyse des lignes O17
|
|
|
|
|
HijackThis - Analyse des lignes O17 - Lop.com domain hijackers |
Startup |
CLSID BHOs Toolbar |
ActiveX |
Processus |
LSPs |
Robots |
Alternatives |
|
|
|
|
|
|
|
- Exemple
O17 - HKLM\System\CCS\Services\VxD\MSTCP: Domain = aoldsl.net
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = W21944.find-quick.com
O17 - HKLM\Software\..\Telephony: DomainName = W21944.find-quick.com
O17 - HKLM\System\CCS\Services\Tcpip\..\{D196AB38-4D1F-45C1-9108-46D367F19F7E}: Domain = W21944.find-quick.com
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList = gla.ac.uk
O17 - HKLM\System\CS1\Services\VxD\MSTCP: NameServer = 69.57.146.14,69.57.147.175
- Que faire ?
Si le domaine (Domain) désigné ici n'est pas celui de votre fournisseur d'accès à Internet ou celui de votre réseau d'entreprise, fixez la ligne avec HiJackThis. Même chose pour les entrées dans 'SearchList'.
Pour les entrées dans 'NameServer' (DNS servers), faire une recherche sur la Liste des serveurs DNS des FAI. Si le DNS y figure, il est légitime. Si le DNS n'y figure pas, faire une recherche avec Google sur l'IP ou les IPs et il vous sera facile de voir si l'entrée est anodine ou malveillante. Par la même occasion, merci de jeter un coup d'oeil à la Liste des serveurs DNS des FAI et de comparer les infos que je donne à propos de votre FAI avec les infos données par votre propre FAI. Me communiquer l'info avec le formulaire de FeedBack ci-dessous afin que je maintienne cette liste à jour.
Avec Wanadoo, vous pouvez fixer cette ligne car il n'est plus nécessaire de spécifier des dns. Certains FAI, comme Wanadoo en France, mettent de nouvelles technologies en place et l'allocation d'un DNS est dynamique de manière à, en permanence et en temps réel, équilibrer la charge de travail de leurs serveurs DNS. Si blocage avec certains routeurs ou firewall saisir manuellement les DNS. L'intervalle d'IPs 80.10.246.0 à 80.10.246.255 appartient à Wanadoo.
HijackThis - Mode d'emploi
- Téléchargement et fiche HijackThis
- Installation de HijackThis
- Francisation de HijackThis
- Faut-il fixer tout ce que JijackThis propose ?
- Comment faire un log avec HijackThis (et le soumettre dans un forum)
- Comment "fixer" un problème avec HijackThis
- Analyse des lignes R0, R1, R2, R3 - Internet Explorer Start/Search pages URLs
- Analyse des lignes F0, F1, F2, F3 - Autoloading programs
- Analyse des lignes N1, N2, N3, N4 - Netscape/Mozilla Start/Search pages URLs
- Analyse des lignes O1 - Hosts file redirection
- Analyse des lignes O2 - Browser Helper Objects
- Analyse des lignes O3 - Internet Explorer toolbars
- Analyse des lignes O4 - Autoloading programs from Registry
- Analyse des lignes O5 - IE Options icon not visible in Control Panel
- Analyse des lignes O6 - IE Options access restricted by Administrator
- Analyse des lignes O7 - Regedit access restricted by Administrator
- Analyse des lignes O8 - Extra items in IE right-click menu
- Analyse des lignes O9 - Extra buttons on main IE button toolbar, or extra items in IE 'Tools' menu
- Analyse des lignes O10 - Winsock hijacker
- Analyse des lignes O11 - Extra group in IE 'Advanced Options' window
- Analyse des lignes O12 - IE plugins
- Analyse des lignes O13 - IE DefaultPrefix hijack
- Analyse des lignes O14 - 'Reset Web Settings' hijack
- Analyse des lignes O15 - Unwanted site in Trusted Zone
- Analyse des lignes O16 - ActiveX Objects (aka Downloaded Program Files)
- Analyse des lignes O17 - Lop.com domain hijackers
- Analyse des lignes O18 - Extra protocols and protocol hijackers
- Analyse des lignes O19 - User style sheet hijack
- Analyse des lignes O20 - AppInit_DLLs Registry value autorun
- Analyse des lignes O21 - ShellServiceObjectDelayLoad Registry key autorun
- Analyse des lignes O22 - SharedTaskScheduler Registry key autorun
- Analyse des lignes O23 - Liste de tous les services NT (NT4, 2000, XP, 2003) non Microsoft et non désactivés
- Outils pour assistants (helpers)
- Protocole préalable à l'utilisation de hijackthis
- Protocole préalable à l'utilisation de hijackthis puis usage de celui-ci
- Répondre à une demande d'analyse d'un log HijackThis
|
Révision - 10.03.05
Révision - 28.04.05
Rédigé en écoutant
|
|
|