OVH Cloud OVH Cloud

[Avertissement] - Publication des rapports HijackThis

183 réponses
Avatar
LaDDL
J'aimerais rappeler aux utilisateurs qui effectuent un scan HijackThis
et publient sur Usenet leur rapport qu'ils prennent des risques en
communiquant l'intégralité du rapport.

Quand vous publiez ce rapport :
- ne publiez pas sur Usenet la liste des processus de votre
environnement/machine/système car vous dévoilez tout. :crazy:
- communiquez uniquement les autres informations du rapport représente
moins de risque. :thumb:

Pourquoi ces recommandations ?
Se faire plaisir en se faisant peur. ;)
Des personnes malintentionnées/malveillantes pourraient exploiter ces
données pour s'indroduire dans votre environnement/machine/système.
D'autre part, quand vous poster sur Usenet sans passer par des proxy et
autres méthodes pour être anonyme vous laissez des traces concernant
votre identité numérique par exemple : votre IP, email, FAI, lecteur de
news, etc.

"Mieux prévenir que guérir" :idea:

10 réponses

Avatar
Olivier Aichelbaum
Roland Garcia wrote:

Nous avons publié les documents officiels, le public peut lire lui-même.


Le seul document officiel et définitif concernant votre affaire est
l'arrêt du Conseil d'Etat.


Qui nous a refusé le droit de présenter une défense (la Chine est
devenue un modèle...). Mais seriez-vous en train de militer contre
les journaux qui dénoncent les failles de softs trouvées par des
hackers ? Prochaine étape : les hackers en prison ? :-(


Quant aux miennes, veuillez attendre qu'elles soient terminées.


Il y a eu appel du référé ?

--
Olivier Aichelbaum


Avatar
djehuti
"Olivier Aichelbaum" a écrit dans le message
news: 40f01c40$0$5507$

Le seul document officiel et définitif concernant votre affaire est
l'arrêt du Conseil d'Etat.


Qui nous a refusé le droit de présenter une défense (la Chine est
devenue un modèle...)


abus de pouvoir du CE ? lol

Mais seriez-vous en train de militer contre
les journaux qui dénoncent les failles de softs trouvées par des
hackers ?


t'es sûr que c'est pas "des journaux qui dénoncent des hackers qui ont
trouvé des failles dans des softs" ?

Prochaine étape : les hackers en prison ? :-(


hmm... les journalistes en prison ? *eg*

@tchao


Avatar
Frederic Bonroy
LaDDL wrote:

J'aimerais rappeler aux utilisateurs qui effectuent un scan HijackThis
et publient sur Usenet leur rapport qu'ils prennent des risques en
communiquant l'intégralité du rapport.

Quand vous publiez ce rapport :
- ne publiez pas sur Usenet la liste des processus de votre
environnement/machine/système car vous dévoilez tout. :crazy:
- communiquez uniquement les autres informations du rapport représente
moins de risque. :thumb:

Pourquoi ces recommandations ?
Se faire plaisir en se faisant peur. ;)
Des personnes malintentionnées/malveillantes pourraient exploiter ces
données pour s'indroduire dans votre environnement/machine/système.
D'autre part, quand vous poster sur Usenet sans passer par des proxy et
autres méthodes pour être anonyme vous laissez des traces concernant
votre identité numérique par exemple : votre IP, email, FAI, lecteur de
news, etc.


Ça vous est venu à l'idée tout d'un coup? Bien sûr qu'il y a un risque
théorique, mais ne croyez-vous pas qu'on court un risque bien plus élevé
en ne fournissant pas assez d'informations pour permettre
l'identification exacte du virus concerné, des modifications apportées
au système et son éradication dans les règles de l'art?
Ça c'est l'aspect technique.

Pour l'aspect moral, je comprends que quand on a soudain un site coquin
en page de démarrage on éprouve un certain embarras à demander de
l'aide, mais on peut le faire sous pseudonyme, et puis bon, on est très
libéraux sur fcsv. ;-)

Avatar
Ewa (siostra Ani) N.

Mais seriez-vous en train de militer contre
les journaux qui dénoncent les failles de softs trouvées par des
hackers ?


t'es sûr que c'est pas "des journaux qui dénoncent des hackers qui ont
trouvé des failles dans des softs" ?



Avec les encouragements actifs des lesdits journaux... qui ont font des
articles pour mieux se vendre.


Ewcia


--
Niesz


Avatar
LaDDL
Frederic Bonroy wrote:


Ça vous est venu à l'idée tout d'un coup?
Mon constat : personne n'a souligné sur ce NG le risque de la

publication de son rapport HijackThis.

Ce NG est orienté lutte et non attaque que je sache donc
former/informer/rappeler/sensibiliser les utilisateurs leur permet de
mieux réagir face à certains risques.


Bien sûr qu'il y a un risque
théorique,
Il y a risque.

HijackThis se traduit comment en français à votre avis ?


mais ne croyez-vous pas qu'on court un risque bien plus élevé
en ne fournissant pas assez d'informations pour permettre
l'identification exacte du virus concerné, des modifications apportées
au système et son éradication dans les règles de l'art?
Ça c'est l'aspect technique.
Vous n'avez pas compris mon post ou cherchez encore à déformer mon

propos !!! (Ou bien c'est votre esprit de contradiction ?)

Le risque d'HijackThis réside dans la publication du rapport.
Je ne remets pas en question l'intérêt pratique de l'utilitaire. Bien au
contraire. Mais la majorité des utilisateurs ne lisent pas les
avertissements/notices/recommandations/etc des logiciels. Donc il me
semble opportun de rappeler le risque.


Pour l'aspect moral, je comprends que quand on a soudain un site coquin
en page de démarrage on éprouve un certain embarras à demander de
l'aide, mais on peut le faire sous pseudonyme, et puis bon, on est très
libéraux sur fcsv. ;-)
Rolf.

Pour mes explications cf ci-dessus

Avatar
Frederic Bonroy
LaDDL wrote:

Ce NG est orienté lutte et non attaque que je sache donc
former/informer/rappeler/sensibiliser les utilisateurs leur permet de
mieux réagir face à certains risques.


Le premier conseil à donner, c'est de se procurer une vue d'ensemble de
l'état d'un système avant de commencer les opérations d'éradication. On
ne va pas faire n'importe quoi à l'aveuglette.

Il y a risque.
HijackThis se traduit comment en français à votre avis ?


?

Vous n'avez pas compris mon post ou cherchez encore à déformer mon
propos !!! (Ou bien c'est votre esprit de contradiction ?)


Mais cessez donc de voir en chaque remise en question de vos
affirmations une quelconque déformation/manipulation. Qu'est-ce que vous
êtes susceptible alors.

Le risque d'HijackThis réside dans la publication du rapport.
Je ne remets pas en question l'intérêt pratique de l'utilitaire. Bien au
contraire.


J'ai bien compris que vous parliez de la publication et pas du rapport
même. Ne m'expliquez pas les choses que je sais, expliquez moi plutôt ce
que je ne comprends pas.


Et au prochain suivi sauvage vers fuad, j'explose!

Avatar
Ewa (siostra Ani) N.

Et au prochain suivi sauvage vers fuad, j'explose!


Et ça réclame de la netétiquette, à cor et à cri...

Tu devrais prendre un logiciel qui sait faire la différence entre les Fu2
annoncés ou pas ;)


Ewcia

--
Niesz

Avatar
LaDDL
Frederic Bonroy wrote:

LaDDL wrote:

Ce NG est orienté lutte et non attaque que je sache donc
former/informer/rappeler/sensibiliser les utilisateurs leur permet de
mieux réagir face à certains risques.


Le premier conseil à donner, c'est de se procurer une vue d'ensemble de
l'état d'un système avant de commencer les opérations d'éradication. On
ne va pas faire n'importe quoi à l'aveuglette.
Vous êtes complétement HS, mon propos repose sur le fait qu'il faut que

l'utilisateur publie son rapport HijackThis en connaissance de cause.
That's all folks !


[...]


Vous n'avez pas compris mon post ou cherchez encore à déformer mon
propos !!! (Ou bien c'est votre esprit de contradiction ?)


Mais cessez donc de voir en chaque remise en question de vos
affirmations une quelconque déformation/manipulation.
Montrez-moi que vous comprenez correctement mes propos.

C'est vous qui interprêtez et non moi.


Qu'est-ce que vous êtes susceptible alors.
Absolument pas, vous préjugez encore.

C'est l'effet Usenet. Rolf.


Le risque d'HijackThis réside dans la publication du rapport.
Je ne remets pas en question l'intérêt pratique de l'utilitaire. Bien au
contraire.


J'ai bien compris que vous parliez de la publication et pas du rapport
même.
C'est pourquoi vous me dites dans ce même post : "Le premier conseil à

donner, c'est de se procurer une vue d'ensemble de l'état d'un système
avant de commencer les opérations d'éradication. On ne va pas faire
n'importe quoi à l'aveuglette."
Quand je vous dit que vous m'avez mal interprêté. Rien de grave mais
c'est lassant ces enfilades pour juste mettre des points sur des i.


Ne m'expliquez pas les choses que je sais,
Si vous le dites pourquoi être intervenu alors.



expliquez moi plutôt ce que je ne comprends pas.
C'est plutôt à vous de me dire ce que vous ne comprenez pas afin que

j'essaie de vous l'expliquer.


Et au prochain suivi sauvage vers fuad, j'explose!
Déjà dit, j'en suis navré j'ai oublié de désactiver pour mes 4 derniers

posts ici le X-Post. So confused.


Avatar
gerald
In news:,
joke0 <joke0> a cru bon repondre


Belle démonstration !

L' "épuration" d'un rapport HT est impossible puisqu'elle serait
faite par quelqu'un qui n'y entend rien. Si le user© est capable
de savoir ce qui est confidentiel ou pas, alors il est assez
débrouillard pour savoir ce qui est suspect ou pas, et il
n'a alors pas besoin de moi.


je voulais alléger !

Logfile of HijackThis v1.98.0
Scan saved at 21:48:00, on 10/07/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32spoolsv.exe
C:Program FilesEiconDIVA 2400 Seriesserver.exe
C:WINDOWSsystem32pctspk.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32ZoneLabsvsmon.exe
C:WINDOWSExplorer.EXE
C:Program FilesEiconDIVA 2400 Seriesassistant.exe
C:Program FilesFichiers communsLogitechQCDriver3LVCOMS.EXE
C:Program FilesPestPatrolPPControl.exe
C:PROGRA~1PESTPA~1PPMemCheck.exe
C:PROGRA~1PESTPA~1CookiePatrol.exe
C:PROGRA~1ZONELA~1ZONEAL~1zlclient.exe
C:DOCUME~1geraldLOCALS~1TempRar$EX00.701FreeRAM XP Pro 1.40.exe
C:WINDOWSSystem32wbemwmiapsrv.exe
C:Program FilesEiconDIVA 2400 Seriesassistant.exe
C:Program FilesOutlook Expressmsimn.exe
C:Program FilesOE-QuoteFixoequotefix.exe
C:Documents and SettingsbernardMes documentsHijackThis.exe

R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page http://www.google.fr/
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL http://www.tiscali.fr/
R1 - HKCUSoftwareMicrosoftWindowsCurrentVersionInternet
Settings,ProxyOverride = localhost
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
C:Program FilesAdobeAcrobat 5.0ReaderActiveXAcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} -
C:PROGRA~1SPYBOT~1SDHelper.dll
O4 - HKLM..Run: [PCTVOICE] pctspk.exe
O4 - HKLM..Run: [QuickTime Task] "C:Program
FilesQuickTimeqttask.exe" -atboottime
O4 - HKLM..Run: [Eicon DIVA 2400 Tray] C:Program FilesEiconDIVA 2400
Seriesassistant.exe TRAY
O4 - HKLM..Run: [LVCOMS] C:Program FilesFichiers
communsLogitechQCDriver3LVCOMS.EXE
O4 - HKLM..Run: [LogitechGalleryRepair] C:Program
FilesLogitechImageStudioISStart.exe
O4 - HKLM..Run: [LogitechImageStudioTray] C:Program
FilesLogitechImageStudioLogiTray.exe
O4 - HKLM..Run: [PestPatrol Control Center] C:Program
FilesPestPatrolPPControl.exe
O4 - HKLM..Run: [PPMemCheck] C:PROGRA~1PESTPA~1PPMemCheck.exe
O4 - HKLM..Run: [CookiePatrol] C:PROGRA~1PESTPA~1CookiePatrol.exe
O4 - HKLM..Run: [KernelFaultCheck] %systemroot%system32dumprep 0 -k
O4 - HKLM..Run: [Zone Labs Client]
C:PROGRA~1ZONELA~1ZONEAL~1zlclient.exe
O4 - HKLM..Run: [RegProt]
c:docume~1bernardlocals~1temprar$ex01.401regprot.exe /start
O4 - HKLM..Run: [KAVPersonal50] C:Program FilesKaspersky LabKaspersky
Anti-Virus Personalkav.exe /minimize
O4 - HKCU..Run: [RamBoostXp] "C:Program FilesRamBoost XPrambxpfr.exe"
O4 - HKCU..Run: [FreeRAM XP]
"C:DOCUME~1bernardLOCALS~1TempRar$EX00.701FreeRAM XP Pro
1.40.exe" -win
O4 - HKCU..Run: [LDM] ProgramBackWeb-8876480.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:Program
FilesLogitechDesktop Messenger8876480ProgramLDMConf.exe
O6 - HKCUSoftwarePoliciesMicrosoftInternet ExplorerRestrictions present
O6 - HKCUSoftwarePoliciesMicrosoftInternet ExplorerControl Panel
present
O8 - Extra context menu item: &Add animation to IncrediMail Style Box -
C:PROGRA~1INCRED~2binresourcesWebMenuImg.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no
file)
O9 - Extra 'Tools' menuitem: Console Java (Sun) -
{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra button: AIM - {AC9E2541-2814-1d5-BC6D-00B0D0A1DE45} - C:Program
FilesAIM95aim.exe
O9 - Extra button: Messenger - {FB5F910-F110-11d2-BB9E-00C04F795683} -
C:Program FilesMessengerMSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger -
{FB5F910-F110-11d2-BB9E-00C04F795683} - C:Program
FilesMessengerMSMSGS.EXE
O14 - IERESET.INF: START_PAGE_URL=http://www.tiscali.fr/
O16 - DPF: ppctlcab - http://www.pestscan.com/scanner/ppctlcab.cab
O16 - DPF: {0246ECA8-996F-11D1-BE2F-00A0C9037DFE} (TDServer Control) -
http://fr.encyclopedia.yahoo.com/rsc/tdserver.cab
O16 - DPF: {2FC9A21E-2069-4E47-8235-36318989DB13}
(PPSDKActiveXScanner.MainScreen) -
http://www.pestscan.com/scanner/axscanner.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) -
http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) -
http://212.157.152.82/AxisCamControl.ocx
O18 - Protocol: itsbh - {9D48291-B9C8-11D0-A4CC-0000F80149F6} -
C:WINDOWSSystem32itss.dll
O18 - Protocol: mkbh - {79EAC9E6-BAF9-11CE-8C82-00AA004BA90B} -
C:WINDOWSSystem32urlmon.dll
O18 - Protocol: ms-itsbh - {9D48291-B9C8-11D0-A4CC-0000F80149F6} -
C:WINDOWSSystem32itss.dll
O20 - AppInit_DLLs: NVDESK32.DLL

merci

--
Gg

Avatar
Roland Garcia

Roland Garcia wrote:

Le seul document officiel et définitif concernant votre affaire est
l'arrêt du Conseil d'Etat.


Qui nous a refusé le droit de présenter une défense (la Chine est
devenue un modèle...).


Il dit exactement le contraire, qui croire ?

Il y a eu appel du référé ?


Pour quoi faire ? ne suis je pas libre d'exprimer mon avis sur les
virus/anti-virus ?

A en croire le nombre d'articles de presse et d'articles sur usenet que
vous sentez obligé de faire contre moi la réponse est très clairement
SI.


Roland Garcia