C'est bien des virus ??

christine -  
Rumbacampus Messages postés 1244 Statut Membre -
Bonjour,
Hier, j'ai voulu faire des téléchargements et depuis j'ai un message d MICROSOFT ANTISPYWARE .
J'ai fait un scan et je n'arrive pas à me débarrasser de cet espion ou autre (je n'y connais pas grand chose).
Aidez moi S.V.P.
MERCI
ChristineSpyware Scan Details
Start Date: 18/07/2005 14:17:21
End Date: 18/07/2005 14:20:44
Total Time: 3 mins 23 secs

Detected Threats

NewDotNet Browser Plug-in more information...
Details: New.Net is an Internet Explorer plug-in that adds extra top-level domains (such as .shop or .tech) to your name resolution system.
Status: Ignored
Moderate threat - Moderate threats may profile users online habits or broadcast data back to a server with 'opt-out' permission. In most cases this type of threat is more along the lines of commercial type adware that offer a premium service in exchange for tracking your user online performance.

Infected registry keys/values detected
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run New.net Startup
HKEY_LOCAL_MACHINE\software\new.net LSPStatus 0
HKEY_LOCAL_MACHINE\software\new.net NextUpgradeHi 0
HKEY_LOCAL_MACHINE\software\new.net NextUpgradeLo 0
HKEY_LOCAL_MACHINE\software\new.net UpgradeCounter 0
HKEY_LOCAL_MACHINE\software\new.net Search 1
HKEY_LOCAL_MACHINE\software\new.net
HKEY_LOCAL_MACHINE\software\new.net InstalledVersion 393254
HKEY_LOCAL_MACHINE\software\new.net InstalledPath C:\Program Files\NewDotNet\newdotnet6_38.dll
HKEY_LOCAL_MACHINE\software\new.net Tag
HKEY_LOCAL_MACHINE\software\new.net DiscardTag
HKEY_LOCAL_MACHINE\software\new.net FirstTime 1
HKEY_LOCAL_MACHINE\software\new.net Source NNEZTX~1
HKEY_LOCAL_MACHINE\software\new.net Prt NNEZTX638

Detected Spyware Cookies
No spyware cookies were found during this scan.

29 réponses

  • 1
  • 2
  1. sebsauvage Messages postés 33284 Date d'inscription   Statut Modérateur Dernière intervention   15 684
     
    NewDotNet est une belle cochonerie, et collante.

    Ce n'est pas un virus, mais un spyware.

    Essai avec ces 2 autres antispywares:
    http://sebsauvage.net/logiciels/spybotsd.html
    0
  2. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    salut
    pour newnet
    telecharge le desinstallateur pour newnet ici:
    http://www.new.net/support/uninstall6_76.exe
    double clic sur uninstall6_76.exe
    0
    1. sebsauvage Messages postés 33284 Date d'inscription   Statut Modérateur Dernière intervention   15 684
       
      ************************************
      NE TELECHAGEZ PAS CE FICHIER !
      ************************************


      Il contient un spyware.


      Merci de ne plus recommander ce uninstall.
      http://www.commentcamarche.net/forum/affich-1550387
      0
  3. sebsauvage Messages postés 33284 Date d'inscription   Statut Modérateur Dernière intervention   15 684
     
    (Pour vérifier par vous-même: donnez ce fichier à manger à http://www.virustotal.com )
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    uninstal de newnet est veroler c est la premiere fois que l ont me le dit
    0
  6. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    cela na rien a voir avec celui la ne met pas sans verifier c est gonflant
    celui la est pour newnet et je l est passe a mon anti virus et il est clean
    0
    1. sebsauvage Messages postés 33284 Date d'inscription   Statut Modérateur Dernière intervention   15 684
       
      Passe ton fichier dans VirusTotal.com:
      Kasperksy, AntiVir et plusieurs autres antivirus l'identifient très bien comme un spyware.
      0
  7. Utilisateur anonyme
     
    le lien du poste 3 est veroler? mais y aucun lien de desinfection non veroler ou koi
    0
  8. sebsauvage Messages postés 33284 Date d'inscription   Statut Modérateur Dernière intervention   15 684
     
    Ce fichier est vraiment vérolé.
    Testez-le vous même dans http://www.virustotal.com

    Faites attention à ne pas le lancer.
    0
  9. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    les seul a le trouver
    Antivirus Version Update Result
    AntiVir 6.31.0.9 07.18.2005 ADSPY/NewDotNet.A.9
    AVG 718 07.16.2005 no virus found
    Avira 6.31.0.9 07.18.2005 ADSPY/NewDotNet.A.9
    BitDefender 7.0 07.18.2005 no virus found
    CAT-QuickHeal 7.03 07.18.2005 no virus found
    ClamAV devel-20050712 07.18.2005 Adware.NewDotNet.B
    DrWeb 4.32b 07.18.2005 no virus found
    eTrust-Iris 7.1.194.0 07.17.2005 no virus found
    eTrust-Vet 11.9.1.0 07.18.2005 no virus found
    Fortinet 2.36.0.0 07.18.2005 no virus found
    F-Prot 3.16c 07.18.2005 no virus found
    Ikarus 2.32 07.18.2005 no virus found
    Kaspersky 4.0.2.24 07.18.2005 not-a-virus:AdWare.NewDotNet
    McAfee 4537 07.18.2005 no virus found
    NOD32v2 1.1171 07.18.2005 no virus found
    Norman 5.70.10 07.14.2005 no virus found
    Panda 8.02.00 07.18.2005 no virus found
    Sybari 7.5.1314 07.18.2005 no virus found
    Symantec 8.0 07.17.2005 no virus found
    TheHacker 5.8.2.072 07.18.2005 no virus found
    VBA32 3.10.4 07.18.2005 AdWare.NewDotNet


    se sont^pas des references
    ni panda/symantec/mcafee/defender
    rien alor la je dit ont l utilise
    et si la personne ne veut vraiment pas
    on passe par lspfix
    0
  10. sebsauvage Messages postés 33284 Date d'inscription   Statut Modérateur Dernière intervention   15 684
     
    se sont^pas des references

    Kasperksy, pas une référence ?

    Même en faisant abstraction de la réputation des antivirus, il n'y aurait que 1 ou 2 antivirus qui me signalent un problème, j'aurais peut-être ignoré.

    Mais là 6 antivirus en lanterne rouge, il faut se poser des questions, non ?

    Enfin bon si vous tenez absolument à avoir un spyware sur votre ordinateur, vous êtes libres.

    Je vous aurai prévenu.
    0
  11. sebsauvage Messages postés 33284 Date d'inscription   Statut Modérateur Dernière intervention   15 684
     
    Les résultats de Jotti sont sensiblement les mêmes.
    0
  12. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    je parlais des autres pas de kaspery
    et justement que les lanternes qui le signale je doute
    0
  13. Utilisateur anonyme
     
    De toute maniere, on peut utiliser lspfix au cas ou, mais le spy installé et virer par spybot et ad aware de toute maniere, non?
    Il faut dire que 6 antivirus sur 22 le signale

    a+
    0
  14. balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
     
    lop .com oui
    mais pas pour net dow
    0
  15. Rumbacampus Messages postés 1244 Statut Membre 184
     
    Salut à tous

    J'ai déjà plusieurs fois utilisé uninstall6_76.exe; sans aucun problème.
    Ce fichier contient des éléments qui trompent certains antivirus qui croient reconnaître la signature newdot net.

    Salut & @+
    0
  16. sebsauvage Messages postés 33284 Date d'inscription   Statut Modérateur Dernière intervention   15 684
     
    Et le fait qu'il soit distribué par la même boite qui a fait le spyware, ça ne vous semble pas louche ?
    0
  17. Rumbacampus Messages postés 1244 Statut Membre 184
     
    Re

    En fait, c'est uninstall_638.exe, désinstallateur qui existait dans les premières versions de newdotnet (et qui permettait de désinstaller directement le programme) qui était reconnu comme significatif de l'infection.
    Les antivirus confondent maintenant ces deux exécutifS...

    @+
    0
  • 1
  • 2