problème avec un spy - Sécurité - Windows & Software
Marsh Posté le 31-01-2005 à 12:57:13
Adaware 5 ? passes à adware SE et effectues les mises à jour.
Pour Whenusave regarde là:
http://www.flowprotector.com/fr/sp [...] &langue=FR
Marsh Posté le 31-01-2005 à 13:22:16
essaye " Spy Sweeper " il detecte beaucoup plus que les autre logiciel, il est tres puissant.il va vraiment analysé tous le disque dur et nettoyer TOUTES les clés et les fichiers des spy.
Marsh Posté le 31-01-2005 à 15:53:33
Au temps pour moi, c'était la version trial d'AdAware SE
Toujours pas de détection, et dès que je modifie ma base de registre en enlevant ces saletés, elles sont réinscrites dans la seconde qui suit
Ne marche pas avec spysweeper non plus d'ailleur
Marsh Posté le 31-01-2005 à 16:43:23
je sais qu'il est payant, c'etait juste le temps de regler son probleme, mais bon ca ne marche pas non plus, bizzare
saleter de spyware, on en est polluer par tous les cotés!
Marsh Posté le 31-01-2005 à 16:45:35
d'apres ce lien:
http://www.flowprotector.com/fr/sp [...] &langue=FR
y a un logiciel pour ce debarasser de "WhenUSave"
pour "NewDotNet" essaye cette methode:
http://www.commentcamarche.net/for [...] -newdotnet
sinon demarre en mode sans echec (f8 a l'ecran noir) et supprime le dossier qui contient le dll (dans programme files)
bonne chance
Marsh Posté le 31-01-2005 à 17:52:48
J'ai déjà supprimé le dll il y a bien longtemps, donc en théorie je ne risque plus grand chose. En revanche, quand je supprime la clé du registre, il y a qque chose qui me la remet systématiquement, même quand je suis déconnecté.
Un truc bizarre, quand je désactive AdWatch, ça ne le fait pas ... dès que je le remets, mon registre est modifié ...
iatta les antispy seraient-ils de mèche ??? mdr
Marsh Posté le 31-01-2005 à 21:00:03
Voilà ce que me donne Hijackthis
Quand j'enlève les lignes correspondantes, elles sont aussitôt rajoutées (dixit StartupMonitor ...)
Je sais que ça craint plus des masses, vu que j'ai enlevé le dll, mais ça m'intrigue quand même ce truc là :s
Je vois pas de process particulièrement suspects en plus
Citation : |
Marsh Posté le 31-01-2005 à 21:33:11
Fait un "copier" de ton log et "colle" le ici:
http://www.hijackthis.de/
Tu auras des indices mais ne fixe rien sans certitude.
Et jeter un oeil là:
http://forum.pcastuces.com/sujet.asp?SUJET_ID=69304
Marsh Posté le 31-01-2005 à 22:27:11
Rien de neuf ... j'ai bien enlevé une ou deux lignes inutiles, mais rien d'autres malheureusement. Tous les autres process sont considérés comme valides
Marsh Posté le 31-01-2005 à 22:42:48
En tout cas, je confirme ce que j'ai dit plus haut. Je viens de refaire un test, et lorsque je désactive AdWatch, la clé ne réapparait pas dans mon registre, même après redémarrage de ce cher XP. Capte plus là ... en tout cas, c'est sympa ce Hijackthis, je connaissais pas
Marsh Posté le 31-01-2005 à 23:30:52
Indispensable, mais à utliser avec une extrême précaution. Rechercer des tutoriels et voir le mode complet ici.
http://www.zebulon.fr/articles/HijackThis.php
Marsh Posté le 01-02-2005 à 10:22:53
perso moi je ne met jamais adwatch, je passe juste ad aware et spy sweeper une fois par semaine et il m'en trouve 2 ou 3
Marsh Posté le 31-01-2005 à 10:17:44
Bonjour à tous
Voilà, depuis quelques jours, j'ai un petit problème avec un ou deux spy que j'ai récoltés sur ma machine. L'un d'eux c'est WhenUSave, qui était généreusement fourni avec un util de sous titrage, et l'autre, c'est NewDotNet (ou un nom comme ça).
Sur la machine, j'ai Spybot SD et AdAware 5 mis à jour, mais rien de détecté en particulier, c'est juste StartupMonitor qui m'a signalé ces 2 clés lorsque je faisais un nettoyage de base de registre.
Seulement voilà, j'ai beau avoir supprimé tous les fichiers de ces 2 appli (de jolis repertoires dans Program Files), ces 2 clés se réécrivent en base de registre systématiquement à chaque redémarrage, afin que 2 fichiers (squi n'existent plus) se lancent.
Comment font-elles ??? Y a-il un prog résidant en mémoire chargé de ça ??? Si quelqu'un avait le nom du process, ça m'aiderait bien.
Voici ce que me donne StartupMonitor :
The program
New.net Startup
has registered the executable
rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~1.DLL,NeDotNetStartup -s
to run at system startup
Mici d'avance