OVH Cloud OVH Cloud

hijackThis _ pirates ?

8 réponses
Avatar
ollie
Bonjour,

J'ai ces 3 lignes de log de HijackThis :
O17 -
HKLM\System\CCS\Services\Tcpip\..\{39428DC0-F3E8-4E31-907C-AFFA6B3714F0}:
NameServer = 212.27.32.176,212.27.32.177
O17 -
HKLM\System\CS1\Services\Tcpip\..\{39428DC0-F3E8-4E31-907C-AFFA6B3714F0}:
NameServer = 212.27.32.176,212.27.32.177
O17 -
HKLM\System\CS2\Services\Tcpip\..\{39428DC0-F3E8-4E31-907C-AFFA6B3714F0}:
NameServer = 212.27.32.176,212.27.32.177
Sur http://www.zebulon.fr/articles/HijackThis.php Il est indiqué :
Pirates du domaine Lop.com
Puis-je vire(fixed) ces lignes sans pb ?

Merci d'avnce à ceux qui savent.
A+
Ollie

8 réponses

Avatar
Kurieux

Bonjour,

J'ai ces 3 lignes de log de HijackThis :
O17 -
HKLMSystemCCSServicesTcpip..{39428DC0-F3E8-4E31-907C-AFFA6B3714F0}:
NameServer = 212.27.32.176,212.27.32.177
Bonjour,

Ne serait-ce pas les serveurs DNS de free ?

Avatar
-

Bonjour,

J'ai ces 3 lignes de log de HijackThis :
O17 -
HKLMSystemCCSServicesTcpip..{39428DC0-F3E8-4E31-907C-AFFA6B3714F0}:
NameServer = 212.27.32.176,212.27.32.177


Bonjour,
Ne serait-ce pas les serveurs DNS de free ?


Il me semble plutôt que c'est l'IP de WinUpdate...

@+, "-".


Avatar
ollie

Bonjour,

J'ai ces 3 lignes de log de HijackThis :
O17 -
HKLMSystemCCSServicesTcpip..{39428DC0-F3E8-4E31-907C-AFFA6B3714F0}:
NameServer = 212.27.32.176,212.27.32.177


Bonjour,
Ne serait-ce pas les serveurs DNS de free ?



Merci de vos réponse...
C'est bien les dns de free mais est-ce que cela prouve que c'est clean ?


Avatar
ollie


Bonjour,

J'ai ces 3 lignes de log de HijackThis :
O17 -
HKLMSystemCCSServicesTcpip..{39428DC0-F3E8-4E31-907C-AFFA6B3714F0}:
NameServer = 212.27.32.176,212.27.32.177



Bonjour,
Ne serait-ce pas les serveurs DNS de free ?



Il me semble plutôt que c'est l'IP de WinUpdate...

@+, "-".


Bon, je viens de trouver une explication du log : la ligne 017 doit
afficher les dns de son FAI sinon c'est un piratage.
DOnc pour moi c'est bon. Sauf sue sur Zebulon.fr il devrait e préciser
au lieu de donner seulement l'info que la ligne 017 est source de piratage !


--
A+
Ollie Garchy



Avatar
rm

Bonjour,


salut,


J'ai ces 3 lignes de log de HijackThis :
O17 -
HKLMSystemCCSServicesTcpip..{39428DC0-F3E8-4E31-907C-AFFA6B3714F0}:
NameServer = 212.27.32.176,212.27.32.177
O17 -
HKLMSystemCS1ServicesTcpip..{39428DC0-F3E8-4E31-907C-AFFA6B3714F0}:
NameServer = 212.27.32.176,212.27.32.177
O17 -
HKLMSystemCS2ServicesTcpip..{39428DC0-F3E8-4E31-907C-AFFA6B3714F0}:
NameServer = 212.27.32.176,212.27.32.177
Sur http://www.zebulon.fr/articles/HijackThis.php Il est indiqué :
Pirates du domaine Lop.com


l'indication donnée à cette url n'était qu'un exemple d'utilisation de ce
détournement...

ici, il n'est pas utile de les supprimer, d'autant que tu sembles connecté
en adsl chez free et que ces IP sont bien des DNS alloués par free aux
abonnés ADSL, donc il n'y a pas de détournement ;-)

ces clés correspondent à:
LOCAL_MACHINESYSTEMCurrentControlSetServicesTcpipParametersInterfaces{39428DC0-F3E8-4E31-907C-AFFA6B3714F0}
LOCAL_MACHINESYSTEMControlSet001ServicesTcpipParametersInterfaces{39428DC0-F3E8-4E31-907C-AFFA6B3714F0}
et
LOCAL_MACHINESYSTEMControlSet002ServicesTcpipParametersInterfaces{39428DC0-F3E8-4E31-907C-AFFA6B3714F0}
de ta base de registre.

Puis-je vire(fixed) ces lignes sans pb ?


leur suppression ne devrait pas poser de problème non plus... mais ça sert
simplement à rien :)

@+
--
rm

Avatar
ollie


Bonjour,



salut,


J'ai ces 3 lignes de log de HijackThis :
O17 -
HKLMSystemCCSServicesTcpip..{39428DC0-F3E8-4E31-907C-AFFA6B3714F0}:
NameServer = 212.27.32.176,212.27.32.177
O17 -
HKLMSystemCS1ServicesTcpip..{39428DC0-F3E8-4E31-907C-AFFA6B3714F0}:
NameServer = 212.27.32.176,212.27.32.177
O17 -
HKLMSystemCS2ServicesTcpip..{39428DC0-F3E8-4E31-907C-AFFA6B3714F0}:
NameServer = 212.27.32.176,212.27.32.177
Sur http://www.zebulon.fr/articles/HijackThis.php Il est indiqué :
Pirates du domaine Lop.com



l'indication donnée à cette url n'était qu'un exemple d'utilisation de ce
détournement...

ici, il n'est pas utile de les supprimer, d'autant que tu sembles connecté
en adsl chez free et que ces IP sont bien des DNS alloués par free aux
abonnés ADSL, donc il n'y a pas de détournement ;-)

ces clés correspondent à:
LOCAL_MACHINESYSTEMCurrentControlSetServicesTcpipParametersInterfaces{39428DC0-F3E8-4E31-907C-AFFA6B3714F0}
LOCAL_MACHINESYSTEMControlSet001ServicesTcpipParametersInterfaces{39428DC0-F3E8-4E31-907C-AFFA6B3714F0}
et
LOCAL_MACHINESYSTEMControlSet002ServicesTcpipParametersInterfaces{39428DC0-F3E8-4E31-907C-AFFA6B3714F0}
de ta base de registre.


Puis-je vire(fixed) ces lignes sans pb ?



leur suppression ne devrait pas poser de problème non plus... mais ça sert
simplement à rien :)

@+


Merci ! je viens aussi de trouver (cf + haut) l'explication.

--
A+
Ollie Garchy


Avatar
Pecky
ollie vient de nous annoncer :
Bonjour,
Ne serait-ce pas les serveurs DNS de free ?


Merci de vos réponse...
C'est bien les dns de free mais est-ce que cela prouve que c'est clean ?


Vi.

--
Laurent
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Dicton du jour : "Manger un castor, vous sauverez un arbre"


Avatar
ollie
ollie vient de nous annoncer :


Bonjour,
Ne serait-ce pas les serveurs DNS de free ?



Merci de vos réponse...
C'est bien les dns de free mais est-ce que cela prouve que c'est clean ?



Vi.



Merchi !

Mais à "manger un castor...", c'est un "ez" et non pas "er" ;)

--
A+
Ollie Garchy