Famille des anti-Hijack

Famille des anti-Hijack

Les anti-hijack ci-dessous peuvent être complétés par les anti-rootkit.

Attention : voir également, dans la Crapthèque, les logiciels crapuleux qui prétendent être de cette classe

  Lg Produit
Gratuit
Produit
Commercial
 
   La Manip
La Manip d'Assiste.com - procédure générique universelle, préventive et curative, contre les attaques de boot et les hijackers.
Gratuit

   RunScanner
Produit un journal ordonné de tout ce qui se lance au démarrage de Windows. Vérifie en ligne que ces objets appartiennent à Windows et que leurs MD5 correspondent à des versions certifiées par Microsoft depuis le site de certifications de Microsoft. Le produit est encore en version Béta (février 2007).

   SpywareStopper [Action passive, purement préventive, en amont - recommandé - du même auteur que Spyblocker]

   SpywareBlaster [Action passive, purement préventive, en amont - recommandé - Gratuit]

   Settings Sentry [recommandé - du même auteur que Spyblocker]

     Spybot S&D (sa fonction dite "vaccine", purement préventive, en amont)

   HiJackThis
Portion finale de "La Manip" et passage quasi obligé pour une analyse du démarrage d'un système. Utilitaire développé par Merijn, indispensable, que l'on soit victime ou non d'une attaque de boot ou d'un hijacker.
Gratuit

   IE-Spyad Spécifique à Internet Explorer.

   Hosts d'Assiste.com

   CWShredder
Partie de "La Manip". Utilitaire développé par Merijn (et acheté par la société Intermute le 19 octobre 2004). Totalement dédié à l'éradication de toutes les formes de hijack conduites par le gang maffieux CWS - Cool Web Search ( CoolWebSearch ).
Gratuit

 Adaware

   Guard-IE [Semble ne plus exister - Vérification de mai 2006]

   LSPs Fix
Partie de "La Manip". LSP ( Layered Service Provider ) est une couche de services entre les Winsock (sockets Windows) et la couche réseau. C'est un driver (pilote) système incrusté très profondément dans les services réseau de Windows. Il a accès à chaque donnée qui entre ou sort de l'ordinateur et a le pouvoir de modifier ces données. Quelques uns de ces LSPs sont nécessaires à Windows pour permettre la connexion à d'autres ordinateurs y compris ceux distants sur Internet. Malheureusement, certaines malveillances "avancées" sont suffisemment bien écrites pour être capables, elles aussi, de s'installer en tant que LSPs. Elles ont ainsi accès à l'intégralité des données transportées et en profite pour les analyser et vous rediriger vers les sites qui leurs conviennent.
LSPs Fix est un utilitaire qui permet de voir et corriger / restaurer les LSPs.
Gratuit

   Deldomains
Microscopique utilitaire (une action à conduire sur la base de registre) pour se débarasser des usurpations faites dans les zones de confiances et les zones de restriction d'Internet Explorer.
Gratuit

   Process Viewer
Partie de "La Manip". Par ShadowWar. Aide à la recherche de DLLs cachées dans certaines formes de hijack particulièrement taigneuses, type CWS - Petit How to (mode d'emploi) par l'auteur à http://www.teamcti.com/pview/prcview.htm
Gratuit

 Registrar Lite
Partie de "La Manip". Un utilitaire de manipulation de la base de registre avec une capacité particulière absente des autres utilitaires de cette nature et utile dans la lute contre les hijacks.
Gratuit (une version commerciale est beaucoup plus puissante).

   Décode moi ça
Une collection de petits outils très utiles dans la lutte contre diverses formes d'attaques comme le camouflage d'adresses IPs ou le cryptage d'URLs.

   StartDreck
Log des processus, des services et des clés "run". Donne la liste des processus qui se lancent au démarrage de Windows en analysant un très grand nombre des méthodes employées par Windows dont plusieurs, exotiques, sont utilisées par les hijackers.
Gratuit

   Start.Chm fix
Partie de "La Manip". Par ShadowWar. Essentiellement contre la dernière variante start.chm du hijacker CWS.
Gratuit

   HSRemove
Petit utilitaire gratuit totalement dédié à l'éradication d'un hijacker de la page de recherches d'Internet Explorer ( Home Search Hijacker ), assez difficile à éradiquer avec les moyens habituels et connu sous les noms de " res:// " et " sp.html ".
Gratuit

   SpHjFix
Petit utilitaire gratuit totalement dédié à l'éradication d'un hijacker de la page de recherches d'Internet Explorer ( Home Search Hijacker ), assez difficile à éradiquer avec les moyens habituels et connu sous les noms de " res:// " et " sp.html ".

  

About:Buster ou About:Buster
About:Buster (par RubbeR DuckY) est la réponse à donner contre la variante res:// de About:Blank. About:Buster ne sert pas contre les autres variantes de hijack, uniquement contre la variante de la forme
res://<random>.dll/<random>.html#<random>
et, avec un peu de chance, contre la forme connue sous le nom de sp.html
res://<random>.dll/sp.html
Gratuit

     The Kill Box
Outil contre un fichier qui s'avèrerait impossible à supprimer.
Lancez The KillBox et, dans la zone de texte, saisir le chemin complet d'accès au fichier à détruire.
Clic sur "Delete".
Si cela ne fonctionne pas, utilisez la fonction "Delete on reboot" puis rebooter et laissez-le s'exécuter au redémarrage.
Vous pouvez être amené à entrer dans les propriétés du fichier, onglet "sécurité" (voir Windows XP et Onglet "Sécurité", vous ajouter comme utilisateur et vous attribuer le "contrôle total".
Gratuit



Nouvelle adresse du site Assiste.com depuis le 22 octobre 2012 : http://assiste.com Nouvelle adresse du site Assiste.com depuis le 22 octobre 2012 : http://assiste.com

Nouvelle adresse du site Assiste.com depuis le 22 octobre 2012 : http://assiste.com






Historique des révisions de ce document :

10.03.05 Révision
22.02.07 Révision
 
   
Rédigé en écoutant :
Music