PDA

Voir la version complète : Accélérer son PC



Père Nno
26/07/2013, 05h45
Zalut les Zenfants

HijackThis


HijackThis est un outil d'aide à la détection de paramètres modifiés par des programmes malveillants, sur les systèmes d'exploitation (http://www.maghreb-sat.com/wiki/Syst%C3%A8mes_d%27exploitation) Microsoft Windows (http://www.maghreb-sat.com/wiki/Microsoft_Windows). Les droits de ce programme appartiennent à la société Trend Micro (http://www.maghreb-sat.com/wiki/Trend_Micro).

Présentation

HijackThis est un centre de contrôle qui permet de détecter les installations nuisibles sur les navigateurs web et les logiciels qui se lancent au démarrage de Windows (http://www.maghreb-sat.com/wiki/Microsoft_Windows). Il peut aussi enregistrer les paramètres de configuration du système et les restaurer en cas de problème. Il fournit un log (http://www.maghreb-sat.com/wiki/Historique_(informatique)) après l'analyse.

Fonctionnement

HijackThis crée la liste des points sensibles dans la base de registre (http://www.maghreb-sat.com/wiki/Base_de_registre), les processus et les services, ainsi que dans d'autres endroits, favoris des logiciels malveillants (http://www.maghreb-sat.com/wiki/Logiciel_malveillant).
Cette liste, une fois visualisée par l'utilisateur, est utilisée pour supprimer les entrées de la base de registre (http://www.maghreb-sat.com/wiki/Base_de_registre) altérées par les malwares.
HijackThis ne supprime pas les fichiers sur le disque dur, ceci est à faire manuellement après la modification de la base de registre.
HijackThis est aussi capable :


d'afficher et arrêter les processus en mémoire ainsi que les dll (http://www.maghreb-sat.com/wiki/Biblioth%C3%A8que_logicielle) qui en dépendent ;
de supprimer un fichier au redémarrage de la machine. Dans certains cas il est difficile de supprimer des fichiers, car ces dernières restent en mémoire. HijackThis permet de supprimer ces fichiers au redémarrage de Windows avant qu'ils soient présents en mémoire ;
de lister et supprimer les rootkits (http://www.maghreb-sat.com/wiki/Rootkit) utilisant les ADS (http://www.maghreb-sat.com/w/index.php?title=Alternate_Data_Stream&action=edit&redlink=1) (Alternate Data Stream File) ce qui permet de cacher des fichiers du disque dur.

Historique
Le créateur de HijackThis est Merijn Bellekom, un étudiant en chimie hollandais et développeur sur le forum SpyWareInfo[1] (http://www.maghreb-sat.com/forum/#cite_note-1).
Merijn Bellekom a arrêté l'amélioration de ce logiciel. La version finale était donc la 1.99.1 avant qu'il ne revende ce programme à la société Trend Micro (http://www.maghreb-sat.com/wiki/Trend_Micro)[2] (http://www.maghreb-sat.com/forum/#cite_note-2) début 2007.

Liens externes



Site officiel (http://www.trendsecure.com/portal/fr/tools/security_tools/hijackthis/overview)
Tutoriels:

sur Zebulon.fr (http://www.zebulon.fr/articles/HijackThis.php)
sur Malekal.com (http://www.malekal.com/2010/11/12/tutorial-et-guide-hijackthis/)
sur BleepingComputer.com (http://www.bleepingcomputer.com/tutorials/comment-utiliser-hijackthis/)


Analyse en ligne d'un rapport (http://www.hijackthis.de/fr)


A utiliser avec prudence

Bonne journée

paprica
26/07/2013, 09h21
merci pour l'information

walid2010
11/08/2013, 10h51
Merci mon ami mais j'utilise déjà ccleaner et il fait des merveilles