Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Rapport Hijackthis -> Optimisation système !


Messages recommandés

Invité tesgaz
Posté(e) (modifié)

Salut à tous,

 

je fais suite à une discussion en mp avec un membre qui se reconnaîtra :-(

afin de supprimer toutes sortes de malentendus

 

Qu'est-ce qu'Hijackthis ?

 

Hijackthis est un programme qui répertorie beaucoup de choses, mais en aucun cas, il répertorie des entrées vitales pour que le système fonctionne, ce qui ne veut pas dire qu'il faut tout supprimer :P

En fait qu'en on à un ligne O4 par exemple, c'est tout simplement qu'on laisse à Windows de se charger du démarrage du dit logiciel afin qu'il soit opérationnel après le démarrage du système.

plus on a de ligne O4, plus le systeme prend du temps pour démarrer, ce qui est tout à fait normal

 

 

j'ai eu l'occasion de le répéter à plusieurs reprises, on peut fixer toutes les lignes du log sans perturber le bon fonctionnement du système, en voici la preuve : (mon log personnel)

 

Logfile of HijackThis v1.99.1

Scan saved at 23:04:22, on 30/06/2005

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\Applications diverses\HijackThis\HijackThis.exe

 

O17 - HKLM\System\CCS\Services\Tcpip\..\{CE72AECC-812D-44AB-BFF7-0D0C61A4A6D6}: NameServer = 192.168.0.1

(la ligne O17 est presente ici uniquement parce qu'elle me permet de me connecter à mon réseau)

 

voici en image les processus obligatoires dont Hijackthis ne donne pas d'entrée à fixer :

 

chargement-services.png

 

Pour les services O23, c'est identique, tout les services obligatoires ou superflus de windows ne sont pas listés, ne sont donc présent que ceux dont les logiciels installe un service plutot qu'un démarrage après l'ouverture de session.

 

 

 

voila, vous avez des questions ?

 

n'hésitez pas

Modifié par tesgaz

Posté(e)

Bonsoir tesgaz

 

Merci pour cette explication tres bien expliquée et illustrée.

Je vous souhaite a tous une tres bonne soirée.

Bonne nuit, @ demain.

 

Jack

Invité Stonangel
Posté(e)

Rebonsoir Tesgaz :P et merci pour cette explication claire et limpide.

Posté(e)

Salut, Tesgaz, bonjour tout le monde :-(

 

Un petit dessin vaut parfois mieux qu'un long discours, paraît-il ... mais quand on a ET le dessin ET le discours (jamais trop long, toujours clair et qui vaut son pesant de fromage) ... qu'est-ce qu'on est gâtés !!! Merciiii :P

 

Bonne journée sans orages si possible.

Posté(e)

Merci tesgaz !

 

J'épingle !

 

LOL

 

Zut ! Ces temps-ci, je n'arrête pas de trouver vos posts mieux les uns que les autres !

 

tesgaz, j'aimerais modifier le titre pour le nommer "Log HijackThis optimisé de tesgaz" ou "Log HijackThis optimisé"... me le permets-tu (qu'en penses-tu) ?

 

Ce week-end, il me faudra combiner, nettoyer pour ne conserver que 5 sujets épinglés !

 

En tous cas, celui-là mérite bien de l'être !

 

---édition : Okay ! Merci tesgaz !

Je l'écris souvent mais je n'arrive pas à franchir le pas : le but de l'analyse d'un rapport HijackThis sur Zebulon devrait être la désinfection du système et également, un certain degré d'optimisation !

Personnellement, j'ai l'habitude de ma société : je ne connais pas assez les services et si j'élaguais comme tu le fais (en enlevant certains services "de confort"), il y aurait bien quelqu'un pour me réclamer de remettre des choses en place et je ne serais pas capable sans chercher 107 ans !

Posté(e)

Bonsoir à tous,

 

>voila, vous avez des questions ?

>n'hésitez pas

Comme nous y invite tesgaz, j'espère que beaucoup de membres l'interrogeront et ainsi, apprendront à l'aider (le suppléer) pour ces conseils d'optimisation !

 

Pour ma part, comme expliqué plus haut, je suis encore timide... mais j'espère que beaucoup seront moins réticnets et sauront apprendre de tesgaz pour les avantages pour leur propre ordinateur et pour aider les autres membres ou visiteurs à dégraisser Windows et faire des machines de course !

Posté(e)

Ca va devenir difficile de tout épinglé chef :P mais, abondance de biens ne nuit pas. Ceci dit, il serait bon que Tesgaz détaille par section (R1, 04, etc..) ce qui est inutile ou n'apporte que du confort à l'utilisateur en bouffant des ressources. Un exemple :

 

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = NOT USED (OK)

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.fr

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.zebulon.fr/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.zebulon.fr

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.google.fr

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.fr

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.google.fr

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = http://www.zebulon.fr

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Truc Atroce

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

 

ces lignes là ne sont à priori d'aucune utilité donc, à fixer.

 

Je pense qu'un certain nombre d'exemples concrets serait à même de démystifier HijackThis et la peur que cet utilitaire inspire.

Posté(e)

Rebonsoir megataupe, rebonsoir à tous,

 

megataupe, c'est une bonne chose de commencer par la première section mais ce n'est pas le fix de ces lignes-ci qui optimiseront beaucoup le système !

 

 

 

Il est rare qu'HijackThis mette des filtres -surtout dans les premières sections-, je veux dire que Merijn était partisan de lister tout ce qui était dans la rubrique car il avait peur de devoir faire ce qu'il voulait éviter c'est à dire modifier HJT pour suivre l'évolution des menaces comme doivent le faire les antivirus avec les défs !

Merijn voulait un programme efficace et sans grand entretien !

 

Dans le cas de la section Rx d'HijackThis, il y a un filtre, Merijn ne listant pas les Rx standards -celles de MicroSoft- et fixer les lignes Rx revient, me semble-t-il, à remettre les lignes standards !

 

 

 

Remarque : Si vous voulez ne pas avoir les filtres HJT, il faut créer un raccourci de manière à lancer HJT avec la ligne de commande

HijackThis /ihatewhitelists

 

Puisque j'y suis, voici les paramètres de ligne de commande :

Command-line parameters:

* /autolog - Automatically scan the system, save a logfile and open it

* /ihatewhitelists - ignore all internal whitelists

* /uninstall - remove all HijackThis Registry entries, backups and quit

Invité
Ce sujet ne peut plus recevoir de nouvelles réponses.
  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...