Forums Zebulon.fr: Rapport Hijackthis -> Optimisation système ! - Forums Zebulon.fr

Aller au contenu

  • (9 Pages)
  • +
  • 1
  • 2
  • 3
  • Dernière »
  • Vous ne pouvez pas commencer un sujet
  • Ce sujet est fermé

Rapport Hijackthis -> Optimisation système ! Noter : -----

#1 tesgaz

  • Groupe : Invités

Posté 30 juin 2005 - 10:43

Salut à tous,

je fais suite à une discussion en mp avec un membre qui se reconnaîtra :-(
afin de supprimer toutes sortes de malentendus

Qu'est-ce qu'Hijackthis ?

Hijackthis est un programme qui répertorie beaucoup de choses, mais en aucun cas, il répertorie des entrées vitales pour que le système fonctionne, ce qui ne veut pas dire qu'il faut tout supprimer :P
En fait qu'en on à un ligne O4 par exemple, c'est tout simplement qu'on laisse à Windows de se charger du démarrage du dit logiciel afin qu'il soit opérationnel après le démarrage du système.
plus on a de ligne O4, plus le systeme prend du temps pour démarrer, ce qui est tout à fait normal


j'ai eu l'occasion de le répéter à plusieurs reprises, on peut fixer toutes les lignes du log sans perturber le bon fonctionnement du système, en voici la preuve : (mon log personnel)

Citation

Logfile of HijackThis v1.99.1
Scan saved at 23:04:22, on 30/06/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Applications diverses\HijackThis\HijackThis.exe

O17 - HKLM\System\CCS\Services\Tcpip\..\{CE72AECC-812D-44AB-BFF7-0D0C61A4A6D6}: NameServer = 192.168.0.1

(la ligne O17 est presente ici uniquement parce qu'elle me permet de me connecter à mon réseau)

voici en image les processus obligatoires dont Hijackthis ne donne pas d'entrée à fixer :

Image IPB

Pour les services O23, c'est identique, tout les services obligatoires ou superflus de windows ne sont pas listés, ne sont donc présent que ceux dont les logiciels installe un service plutot qu'un démarrage après l'ouverture de session.



voila, vous avez des questions ?

n'hésitez pas

Ce message a été modifié par tesgaz - 04 septembre 2005 - 07:25 .

0

PUBLICITÉ

  • Annonces Google

#2 L'utilisateur est hors-ligne   Jack_Burton 

  • Godlike Member
  • Groupe : Equipe Sécurité*
  • Messages : 3743
  • Inscrit(e) : 20-avril 05

Posté 30 juin 2005 - 10:47

Bonsoir tesgaz

Merci pour cette explication tres bien expliquée et illustrée.
Je vous souhaite a tous une tres bonne soirée.
Bonne nuit, @ demain.

Jack
0

#3 Stonangel

  • Groupe : Invités

Posté 30 juin 2005 - 10:55

Rebonsoir Tesgaz :P et merci pour cette explication claire et limpide.
0

#4 L'utilisateur est hors-ligne   yann86 

  • Member
  • Groupe : Membres
  • Messages : 28
  • Inscrit(e) : 23-juin 05

Posté 30 juin 2005 - 11:45

Voilà du clair et du limpide. A tous ceux qui veulent apprendre comme moi...
Bonne nuit

Yann
0

#5 L'utilisateur est hors-ligne   Noisette 

  • Power Member
  • Groupe : Membres
  • Messages : 110
  • Inscrit(e) : 04-mai 05

Posté 01 juillet 2005 - 12:46

Salut, Tesgaz, bonjour tout le monde :-(

Un petit dessin vaut parfois mieux qu'un long discours, paraît-il ... mais quand on a ET le dessin ET le discours (jamais trop long, toujours clair et qui vaut son pesant de fromage) ... qu'est-ce qu'on est gâtés !!! Merciiii :P

Bonne journée sans orages si possible.
Noisette
0

#6 L'utilisateur est hors-ligne   ipl_001 

  • Admin Espace Sécurité
  • Groupe : Administrateur Espace Sécurité
  • Messages : 23783
  • Inscrit(e) : 22-novembre 02

Posté 01 juillet 2005 - 09:07

Merci tesgaz !

J'épingle !

LOL

Zut ! Ces temps-ci, je n'arrête pas de trouver vos posts mieux les uns que les autres !

tesgaz, j'aimerais modifier le titre pour le nommer "Log HijackThis optimisé de tesgaz" ou "Log HijackThis optimisé"... me le permets-tu (qu'en penses-tu) ?

Ce week-end, il me faudra combiner, nettoyer pour ne conserver que 5 sujets épinglés !

En tous cas, celui-là mérite bien de l'être !

---édition : Okay ! Merci tesgaz !
Je l'écris souvent mais je n'arrive pas à franchir le pas : le but de l'analyse d'un rapport HijackThis sur Zebulon devrait être la désinfection du système et également, un certain degré d'optimisation !
Personnellement, j'ai l'habitude de ma société : je ne connais pas assez les services et si j'élaguais comme tu le fais (en enlevant certains services "de confort"), il y aurait bien quelqu'un pour me réclamer de remettre des choses en place et je ne serais pas capable sans chercher 107 ans !

Gérard Image IPB Image IPB Don't give up... that is what they want us to do... Budfred!
Image IPB Image IPB
0

#7 tesgaz

  • Groupe : Invités

Posté 01 juillet 2005 - 09:12

tu le renommes comme tu veux, aucun soucis :P
0

#8 L'utilisateur est hors-ligne   ipl_001 

  • Admin Espace Sécurité
  • Groupe : Administrateur Espace Sécurité
  • Messages : 23783
  • Inscrit(e) : 22-novembre 02

Posté 01 juillet 2005 - 09:25

Bonsoir à tous,

>voila, vous avez des questions ?
>n'hésitez pas

Comme nous y invite tesgaz, j'espère que beaucoup de membres l'interrogeront et ainsi, apprendront à l'aider (le suppléer) pour ces conseils d'optimisation !

Pour ma part, comme expliqué plus haut, je suis encore timide... mais j'espère que beaucoup seront moins réticnets et sauront apprendre de tesgaz pour les avantages pour leur propre ordinateur et pour aider les autres membres ou visiteurs à dégraisser Windows et faire des machines de course !
Gérard Image IPB Image IPB Don't give up... that is what they want us to do... Budfred!
Image IPB Image IPB
0

#9 L'utilisateur est hors-ligne   megataupe 

  • Godlike Member
  • Groupe : Membres / développeurs
  • Messages : 4428
  • Inscrit(e) : 05-juin 04

Posté 01 juillet 2005 - 09:33

Ca va devenir difficile de tout épinglé chef :P mais, abondance de biens ne nuit pas. Ceci dit, il serait bon que Tesgaz détaille par section (R1, 04, etc..) ce qui est inutile ou n'apporte que du confort à l'utilisateur en bouffant des ressources. Un exemple :

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = NOT USED (OK)
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.zebulon.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.zebulon.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.google.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.google.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = http://www.zebulon.fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Truc Atroce
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

ces lignes là ne sont à priori d'aucune utilité donc, à fixer.

Je pense qu'un certain nombre d'exemples concrets serait à même de démystifier HijackThis et la peur que cet utilitaire inspire.
Image IPBImage IPB
0

#10 L'utilisateur est hors-ligne   ipl_001 

  • Admin Espace Sécurité
  • Groupe : Administrateur Espace Sécurité
  • Messages : 23783
  • Inscrit(e) : 22-novembre 02

Posté 01 juillet 2005 - 09:47

Rebonsoir megataupe, rebonsoir à tous,

megataupe, c'est une bonne chose de commencer par la première section mais ce n'est pas le fix de ces lignes-ci qui optimiseront beaucoup le système !



Il est rare qu'HijackThis mette des filtres -surtout dans les premières sections-, je veux dire que Merijn était partisan de lister tout ce qui était dans la rubrique car il avait peur de devoir faire ce qu'il voulait éviter c'est à dire modifier HJT pour suivre l'évolution des menaces comme doivent le faire les antivirus avec les défs !
Merijn voulait un programme efficace et sans grand entretien !

Dans le cas de la section Rx d'HijackThis, il y a un filtre, Merijn ne listant pas les Rx standards -celles de MicroSoft- et fixer les lignes Rx revient, me semble-t-il, à remettre les lignes standards !



Remarque : Si vous voulez ne pas avoir les filtres HJT, il faut créer un raccourci de manière à lancer HJT avec la ligne de commande
HijackThis /ihatewhitelists

Puisque j'y suis, voici les paramètres de ligne de commande :

Citation

Command-line parameters:
* /autolog - Automatically scan the system, save a logfile and open it
* /ihatewhitelists - ignore all internal whitelists
* /uninstall - remove all HijackThis Registry entries, backups and quit

Gérard Image IPB Image IPB Don't give up... that is what they want us to do... Budfred!
Image IPB Image IPB
0

  • (9 Pages)
  • +
  • 1
  • 2
  • 3
  • Dernière »
  • Vous ne pouvez pas commencer un sujet
  • Ce sujet est fermé



1 utilisateur(s) en train de lire ce sujet
0 membre(s), 1 invité(s), 0 utilisateur(s) anonyme(s)



    Page officielle Zebulon.fr