Connaisez vous ces espions, etc...

Ici on parle de sécurité. Venez donc poser vos questions ou proposer vos solutions.

Modérateur: Barbapapa

Connaisez vous ces espions, etc...

Message par rocc » 11 Déc 2004 00:19

Bonjour,
a2 scanner detecte pour la seconde fois cette semaine sur mon pc le spyware WIN32NEWDONET dans
C:\programme files\newdonet\newdonet6_38.dll

Est il dangereux ? d'ou vient il?

Spybot quand à lui detecte ADVERTISING.COM via mes cookies internet explorer

Est il dangereux ? d'ou vient il?

Merci
bonne connaisance en sat, sono

clique sur WWW pour voir mon site
rocc
Nouveau
Nouveau
 
Message(s) : 12
Inscription : 17 Août 2004 11:31

Re: Connaisez vous ces espions, etc...

Message par RippeR » 11 Déc 2004 01:27

rocc a écrit :Bonjour,
a2 scanner detecte pour la seconde fois cette semaine sur mon pc le spyware WIN32NEWDONET dans
C:\programme files\newdonet\newdonet6_38.dll

Est il dangereux ? d'ou vient il?
Oui, c'est un des pires, sont éradication peut entainer l'impossibilité de se connecter, il modifie Winsock. Accompagne entre autres certains logiciels de P2P http://www.cexx.org/newnet.htm

Spybot quand à lui detecte ADVERTISING.COM via mes cookies internet explorer

Est il dangereux ? d'ou vient il?
Un cookie traceur, sur les sites affiliés, indiscret, sans plus. Refuser les cookies tierces parties

Merci
Avatar de l’utilisateur
RippeR
Vingt mille
Vingt mille
 
Message(s) : 21052
Inscription : 11 Nov 2001 02:00
Localisation : quelque part entre Montcuq et Cefes

Message par Invité » 11 Déc 2004 02:26

je viens de s'installer newdonet via programme files dossier\newdonet\unistall:

il m' a été demandé de redemarrer

je vous tient au courant si ça beug
Invité
 

Message par stduf » 11 Déc 2004 03:33

apres avoir redemarrer et desinstaller newdonet de mon pc :
Tout fonctionne :P
je suis sur win2000 pro
stduf
 

Message par Invité » 09 Déc 2005 11:51

je viens de desinstaller newdonet,rédémarré et j'ai refait une analyse avec SPYBOTet il me détecte toujours newdonet.impossible de s'en débarasser que dois je Faire ? (je n'en ai plus aucune trace sur windows )
Invité
 

Message par kristoche » 09 Déc 2005 13:51

installe l'antivirus nod32 en essai pour 30 jours ( voir google)

ton antivirus ne sais pas le supprimer ?
Avatar de l’utilisateur
kristoche
Acharné
Acharné
 
Message(s) : 1776
Inscription : 02 Nov 2005 12:33

Message par Invité » 09 Déc 2005 17:48

non il ne le dectecte même pas,j'ai 3 antispyware :spybot,ad.aware,et a2guard.mon antivirus est norton symantec.j'ai suivi la procedure indiqué,C/WINDOWS UNISTALL NEWDONET,je l'ai désinstaller,viré le programme a la corbeille que j'ai vidée,redémarré et reanalisé avec spybot et il me le trouve toujours et aucun antispyware ne peux apparement le virer.si quelqu'un a une idée,je suis preneur.
finalement je suis regrette pas d'avoir à la maison 1 mac (avec qui je n'est aucun problème )enfin a part le coût à l'achat !!! )
Invité
 

Message par arkhaton » 09 Déc 2005 17:50

salut, si tu as le windows XP, est-ce que tu as pensé à enlever la restauration systeme avant de lancer ton antivirus, car sinon il risque de se planquer là et se reinstaller quand tu reboote.
A+
Résiste et mords !


Image
Image
Avatar de l’utilisateur
arkhaton
Habitué
Habitué
 
Message(s) : 699
Inscription : 06 Mars 2005 00:34
Localisation : Marbais, Belgique

Message par RippeR » 09 Déc 2005 18:48

arkhaton a écrit :salut, si tu as le windows XP, est-ce que tu as pensé à enlever la restauration systeme avant de lancer ton antivirus, car sinon il risque de se planquer là et se reinstaller quand tu reboote.
A+


Non : uniquement si tu restaure à une date antérieure à son éradication et postérieure à son installation, certainement pas lors d'un reboot.
Avatar de l’utilisateur
RippeR
Vingt mille
Vingt mille
 
Message(s) : 21052
Inscription : 11 Nov 2001 02:00
Localisation : quelque part entre Montcuq et Cefes

Message par arkhaton » 09 Déc 2005 19:09

il y a un petit paradoxe dans ta réponse, si c'est avant l'éradication ou après son instal dans les 2 cas, le PC est infesté et si c'est entre les 2 ,il l'est aussi. :D :wink:
Résiste et mords !


Image
Image
Avatar de l’utilisateur
arkhaton
Habitué
Habitué
 
Message(s) : 699
Inscription : 06 Mars 2005 00:34
Localisation : Marbais, Belgique

Message par RippeR » 09 Déc 2005 19:15

arkhaton a écrit :il y a un petit paradoxe dans ta réponse, si c'est avant l'éradication ou après son instal dans les 2 cas, le PC est infesté et si c'est entre les 2 ,il l'est aussi. :D :wink:


Je n'ai pas indiqué ou mais et , ce qui situe donc le point de restauration concerné uniquement entre l'installation et sa suppression 8)
Avatar de l’utilisateur
RippeR
Vingt mille
Vingt mille
 
Message(s) : 21052
Inscription : 11 Nov 2001 02:00
Localisation : quelque part entre Montcuq et Cefes

Message par Invité » 12 Déc 2005 15:52

ça y est j'ai réussi enfin à le virer!. J'ai installer SPYBOT 1.4 qui me la viré sans problème.auparavant j'avais SPYBOT 1.3 qui me disait qu'il pouvait me le virer que en s'activant au démarage,malgré cela il n'arrivais pas à le supprimer.Heureusement SPYBOT 1.4 y arrive.Si ça peux servir à quelqu'un Salut à Tous! :wink:
Invité
 

Message par KiKi » 12 Déc 2005 18:32

Un conseil, change d'antivirus, Norton est une véritable passoir :)
Avatar de l’utilisateur
KiKi
Acharné
Acharné
 
Message(s) : 3855
Inscription : 14 Mars 2004 14:20
Localisation : Aywaille

Message par yabadabado » 19 Déc 2005 10:43

oui passe osus NOD32 !! norton est vraiment nul

http://www.av-comparatives.org/seiten/e ... 005_11.php

petit conparatif ..
yabadabado
Acharné
Acharné
 
Message(s) : 1022
Inscription : 08 Sep 2005 23:38

Message par on4hu » 19 Déc 2005 12:35

KiKi a écrit :Un conseil, change d'antivirus, Norton est une véritable passoir :)

je dirais même plus Windows est une véritable passoire
André ON4HU

Bbox3 + Belgacom TV/VDSL2
http://on4hu.com/wordpress/
FTP ftp//ftp.on4hu.com/
NAS http://on4hu.com:5000/
mailto: [email protected]
Avatar de l’utilisateur
on4hu
Dix mille
Dix mille
 
Message(s) : 11281
Inscription : 29 Nov 2005 20:31
Localisation : LA LOUVIERE 7100

Message par P3dr0 » 19 Déc 2005 17:47

J'ai eu cette saloperie sur plusieurs PC.
McAfee Anti-Spyware supprime purement et simplement le fichier *.dll ce qui empeche les connexions réseau par la suite (résolution DNS pour etre exact)

Pour l'enlever totalement, il faut utiliser "lspfix" (google) qui nettoie les entrées dans le winsock (à utiliser avec modération).

Vérifier aussi la base de registre
On perd notre vie à la gagner ..... quelle ironie :-)
Avatar de l’utilisateur
P3dr0
Membre
Membre
 
Message(s) : 145
Inscription : 23 Juin 2003 17:15
Localisation : en face de la retebef


Retour vers Sécurité

Qui est en ligne ?

Utilisateur(s) parcourant ce forum : Aucun utilisateur inscrit