WildTangent détecté par Spybot

Fermé
Utilisateur anonyme - 12 févr. 2005 à 10:21
 olivia73 - 2 oct. 2007 à 12:03
Bonjour à tous

Après une vérification faite par Spybot il m'a trouvé WilTangent dans les dossiers suivants :

C:\Program Files\WildTangent
C:\WINNT\wt\webdriver
C:\WINNT\wt\updater
C:\WINNT\wt\wtupdates
HKEY_LOCAL_MACHINES\Software\WildTangent


J'ai fait une recherche dans les forums. Mon pbl est que ces messages n'apparaissent pas au démarrage de la session mais c'est Spybot qui les trouve. Je précise aussi que je ne me sers pas de jeux en ligne. Comment j'ai pu attrapé cette bête ?

J'ai passé Ccleaner, il a effacé certains fichiers de wildtangent mais les messages ci-dessus sont toujours présents.

Ma question est :

Est-ce que je peux cliquer dans Spybot sans craint sur "Corriger les problèmes" pour effacer tous ces fichiers ? Mon ordi ne souffrira pas après ?

J'ai Windows 2000 pro.

D'avance merci pour vos réponses.

Elo
A voir également:

7 réponses

salut
tu peux en effet corriger les pbm
il crée un backup pour revenir en arrière si nécessaire

a+
0
Utilisateur anonyme
12 févr. 2005 à 11:15
Bonjour bernier61

J'ai cliqué sur "Corriger les problèmes" dans spybot, mais les deux messages :

C:\Program Files\WildTangent
HKEY_LOCAL_MACHINES\Software\MildTanget

sont toujours présents après le scan de Spybot et en plus, cette fois-ci au démarrage de l'ordinateur j'ai le message :

RUNDLL
Erreur de chargement de
C:\Program Files\WildTangent\Apps\CDA\cdaEngine0400.dll
Le module spécifié est introuvable.

Maintenent que dois-je faire ? Ce message je ne l'avais pas avant ?

Merci
0
salut
c'est un spy
http://www.pchell.com/support/wildtangent.shtml
sur cette page en dessous tu lis AutomaticRemoval Wild Agent
tu cliq sur le lien en bleu et suivre la procédure
a+
0
sans vouloir prendre la main sur l'ami bernie, charge spy sweeper et fais une analyse, ensuite affiche les résultats
http://www.webroot.com/fr/products/spysweeper/
0
Utilisateur anonyme
12 févr. 2005 à 12:06
Bonjour erwan01

J'ai opté pour ton conseil parce que le site était en français ;-)

Voilà le résultat de spy sweeper :

11:34 : |··· Début de session, samedi 12 février 2005 ···|
11:34 : Spy Sweeper 3.5.0 (Build 194) démarrée
11:35 : Analyse lancée avec la version des définitions 421
11:35 : Analyse de la mémoire à la recherche de menaces
11:35 : Analyse de la mémoire terminée. Durée 00:00:18
11:35 : Analyse du Registre lancée.
11:35 : Trouvé : 12 411 Ferret Toolbar traces dans le Registre.
11:35 : Trouvé : 9 SearchIt Toolbar traces dans le Registre.
11:35 : Analyse du Registre terminée. Durée 00:00:33
11:35 : Analyse complète de tous les lecteurs locaux lancée.
11:35 : Analyse en cours sur le lecteur C:
11:40 : Trouvé Cookie :: Atwola Cookie, version 1, c:\documents and settings\mme dupta\cookies\mme dupta@atwola[1].txt
11:40 : Trouvé Cookie :: Bluestreak Cookie, version 1, c:\documents and settings\mme dupta\cookies\mme dupta@bluestreak[1].txt
11:40 : Trouvé Cookie :: 247realmedia Cookie, version 1, c:\documents and settings\mme dupta\cookies\mme dupta@247realmedia[2].txt
11:44 : Trouvé : 3 traces de fichier.
11:44 : Analyse complète terminée. Durée 00:09:32
22 967 fichiers analysés.
24 traces d'éléments trouvées
11:49 : Processus de suppression lancé.
11:49 : Mise en quarantaine : 247realmedia Cookie
11:49 : Cookie : c:\documents and settings\mme dupta\cookies\mme dupta@247realmedia[2].txt
11:49 : Mise en quarantaine : 411 Ferret Toolbar
11:49 : Registre : HKEY_CLASSES_ROOT\toolbarbesttoolbarstoolbar.besttoolbarstoolbarobject
11:49 : Registre : HKEY_LOCAL_MACHINE\software\classes\toolbarbesttoolbarstoolbar.besttoolbarstoolbarobject
11:49 : Registre : HKEY_LOCAL_MACHINE\software\classes\toolbarbesttoolbarstoolbar.besttoolbarstoolbarobject\clsid
11:49 : Registre : HKEY_LOCAL_MACHINE\software\classes\toolbarbesttoolbarstoolbar.besttoolbarstoolbarobject\curver
11:49 : Registre : HKEY_LOCAL_MACHINE\software\classes\toolbarbesttoolbarstoolbar.besttoolbarstoolbarobject||(-default-)
11:49 : Registre : HKEY_LOCAL_MACHINE\software\classes\toolbarbesttoolbarstoolbar.besttoolbarstoolbarobject\clsid||(-default-)
11:49 : Registre : HKEY_LOCAL_MACHINE\software\classes\toolbarbesttoolbarstoolbar.besttoolbarstoolbarobject\curver||(-default-)
11:49 : Registre : HKEY_CLASSES_ROOT\toolbarbesttoolbarstoolbar.besttoolbarstoolbarobject\clsid
11:49 : Registre : HKEY_CLASSES_ROOT\toolbarbesttoolbarstoolbar.besttoolbarstoolbarobject\curver
11:49 : Registre : HKEY_CLASSES_ROOT\toolbarbesttoolbarstoolbar.besttoolbarstoolbarobject||(-default-)
11:49 : Registre : HKEY_CLASSES_ROOT\toolbarbesttoolbarstoolbar.besttoolbarstoolbarobject\clsid||(-default-)
11:49 : Registre : HKEY_CLASSES_ROOT\toolbarbesttoolbarstoolbar.besttoolbarstoolbarobject\curver||(-default-)
11:49 : Mise en quarantaine : Atwola Cookie
11:49 : Cookie : c:\documents and settings\mme dupta\cookies\mme dupta@atwola[1].txt
11:49 : Mise en quarantaine : Bluestreak Cookie
11:49 : Cookie : c:\documents and settings\mme dupta\cookies\mme dupta@bluestreak[1].txt
11:49 : Mise en quarantaine : SearchIt Toolbar
11:49 : Registre : HKEY_CLASSES_ROOT\interface\{cabbb49a-4d7b-415b-8250-15c3b854e9ff}
11:49 : Registre : HKEY_CLASSES_ROOT\interface\{cabbb49a-4d7b-415b-8250-15c3b854e9ff}\proxystubclsid
11:49 : Registre : HKEY_CLASSES_ROOT\interface\{cabbb49a-4d7b-415b-8250-15c3b854e9ff}\proxystubclsid32
11:49 : Registre : HKEY_CLASSES_ROOT\interface\{cabbb49a-4d7b-415b-8250-15c3b854e9ff}\typelib
11:49 : Registre : HKEY_CLASSES_ROOT\interface\{cabbb49a-4d7b-415b-8250-15c3b854e9ff}||(-default-)
11:49 : Registre : HKEY_CLASSES_ROOT\interface\{cabbb49a-4d7b-415b-8250-15c3b854e9ff}\proxystubclsid||(-default-)
11:49 : Registre : HKEY_CLASSES_ROOT\interface\{cabbb49a-4d7b-415b-8250-15c3b854e9ff}\proxystubclsid32||(-default-)
11:49 : Registre : HKEY_CLASSES_ROOT\interface\{cabbb49a-4d7b-415b-8250-15c3b854e9ff}\typelib||(-default-)
11:49 : Registre : HKEY_CLASSES_ROOT\interface\{cabbb49a-4d7b-415b-8250-15c3b854e9ff}\typelib||version
11:49 : Nettoyage des traces
11:49 : Suppression du Registre : HKEY_CLASSES_ROOT\toolbarbesttoolbarstoolbar.besttoolbarstoolbarobject\curver
11:49 : Suppression du Registre : HKEY_CLASSES_ROOT\toolbarbesttoolbarstoolbar.besttoolbarstoolbarobject\clsid
11:49 : Suppression du Registre : HKEY_CLASSES_ROOT\toolbarbesttoolbarstoolbar.besttoolbarstoolbarobject
11:49 : Suppression du Registre : HKEY_CLASSES_ROOT\interface\{cabbb49a-4d7b-415b-8250-15c3b854e9ff}\typelib|| (version)
11:49 : Suppression du Registre : HKEY_CLASSES_ROOT\interface\{cabbb49a-4d7b-415b-8250-15c3b854e9ff}\typelib
11:49 : Suppression du Registre : HKEY_CLASSES_ROOT\interface\{cabbb49a-4d7b-415b-8250-15c3b854e9ff}\proxystubclsid32
11:49 : Suppression du Registre : HKEY_CLASSES_ROOT\interface\{cabbb49a-4d7b-415b-8250-15c3b854e9ff}\proxystubclsid
11:49 : Suppression du Registre : HKEY_CLASSES_ROOT\interface\{cabbb49a-4d7b-415b-8250-15c3b854e9ff}
11:49 : Suppression du Registre : HKEY_LOCAL_MACHINE\software\classes\toolbarbesttoolbarstoolbar.besttoolbarstoolbarobject\curver
11:49 : Suppression du Registre : HKEY_LOCAL_MACHINE\software\classes\toolbarbesttoolbarstoolbar.besttoolbarstoolbarobject\clsid
11:49 : Suppression du Registre : HKEY_LOCAL_MACHINE\software\classes\toolbarbesttoolbarstoolbar.besttoolbarstoolbarobject

11:50 : Processus de suppression lancé. Durée 00:00:22
5 éléments (24 traces) mis en quarantaine.


Après le scan de spy sweeper j'ai scané à nouveau avec Spybot et les deux message de WildTangent sont toujours présents.

Que faire ?

Merci à vous

Elo
0
re
essaie ceci
Démarrer/paneauConfig/ajoutSuppressionProgrammes et là désinstaler WildAngent

puis passer Regseeker et supprimer toutes les clefs en vert
logiciel pour nettoyer les clefs de REGEDIT
par ex REGCLEANER ou REGSEEKER
http://telecharger.01net.com/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/4894.html
http://www.hoverdesk.net/freeware.htm
a+
0
Pour bernie,
connais-tu ce site ?
http://www.secuobs.com/cgi-bin/htsearch

Au fait, Dolly a informé qu'a²free se lance dans le hijack !
0
salut erwan01
je ne connaissais pas, ça a l'air sérieux

j'ai moi même mes alertes par
sophos
http://seclists.org/
Ibtp et le CNRS
a+
0
C'est noté !
Merci pour l'info
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
12 févr. 2005 à 14:40
Pour bernie61

J'ai passé REGSEEKER et j'ai eu pas mal de clefs en vert. Je les ai toutes effacées. Ensuite j'ai scanné à nouveau avec Spybot qui m'a résorti :

C:\Program Files\WildTangent

Mais après avoir cliqué sur "Corriger les problèmes" je n'ai plus de messages de WildTangent, ni au démarrage de l'ordinateur (RUNDLL), ni après le scan avec Spybot.

Merci beaucoup à toi et aux autres aussi :-))

Elo
0
re salut
ok bon surf
a+
0
Bonjour,
j ai un wildt angent que je n arrive pas a eliminer au depart il y avais 10 problemes associer il n en reste que cinq mais quand je fait eliminer avec spybot il me marque acces refuser que puisje faire pour l eliminer
0