C'est bien des virus ??

christine -  
Rumbacampus Messages postés 1244 Statut Membre -
Bonjour,
Hier, j'ai voulu faire des téléchargements et depuis j'ai un message d MICROSOFT ANTISPYWARE .
J'ai fait un scan et je n'arrive pas à me débarrasser de cet espion ou autre (je n'y connais pas grand chose).
Aidez moi S.V.P.
MERCI
ChristineSpyware Scan Details
Start Date: 18/07/2005 14:17:21
End Date: 18/07/2005 14:20:44
Total Time: 3 mins 23 secs

Detected Threats

NewDotNet Browser Plug-in more information...
Details: New.Net is an Internet Explorer plug-in that adds extra top-level domains (such as .shop or .tech) to your name resolution system.
Status: Ignored
Moderate threat - Moderate threats may profile users online habits or broadcast data back to a server with 'opt-out' permission. In most cases this type of threat is more along the lines of commercial type adware that offer a premium service in exchange for tracking your user online performance.

Infected registry keys/values detected
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run New.net Startup
HKEY_LOCAL_MACHINE\software\new.net LSPStatus 0
HKEY_LOCAL_MACHINE\software\new.net NextUpgradeHi 0
HKEY_LOCAL_MACHINE\software\new.net NextUpgradeLo 0
HKEY_LOCAL_MACHINE\software\new.net UpgradeCounter 0
HKEY_LOCAL_MACHINE\software\new.net Search 1
HKEY_LOCAL_MACHINE\software\new.net
HKEY_LOCAL_MACHINE\software\new.net InstalledVersion 393254
HKEY_LOCAL_MACHINE\software\new.net InstalledPath C:\Program Files\NewDotNet\newdotnet6_38.dll
HKEY_LOCAL_MACHINE\software\new.net Tag
HKEY_LOCAL_MACHINE\software\new.net DiscardTag
HKEY_LOCAL_MACHINE\software\new.net FirstTime 1
HKEY_LOCAL_MACHINE\software\new.net Source NNEZTX~1
HKEY_LOCAL_MACHINE\software\new.net Prt NNEZTX638

Detected Spyware Cookies
No spyware cookies were found during this scan.
A voir également:

29 réponses

sebsauvage Messages postés 33415 Statut Modérateur 15 667
 
NewDotNet est une belle cochonerie, et collante.

Ce n'est pas un virus, mais un spyware.

Essai avec ces 2 autres antispywares:
http://sebsauvage.net/logiciels/spybotsd.html
0
Rumbacampus Messages postés 1244 Statut Membre 184
 
Bonjour

Essaies aussi avec A2Free :
http://www.emsisoft.net/fr
Fais ça en mode sans échec

à+
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
pour newnet
telecharge le desinstallateur pour newnet ici:
http://www.new.net/support/uninstall6_76.exe
double clic sur uninstall6_76.exe
0
sebsauvage Messages postés 33415 Statut Modérateur 15 667
 
************************************
NE TELECHAGEZ PAS CE FICHIER !
************************************


Il contient un spyware.


Merci de ne plus recommander ce uninstall.
http://www.commentcamarche.net/forum/affich-1550387
0
sebsauvage Messages postés 33415 Statut Modérateur 15 667
 
(Pour vérifier par vous-même: donnez ce fichier à manger à http://www.virustotal.com )
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
uninstal de newnet est veroler c est la premiere fois que l ont me le dit
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
cela na rien a voir avec celui la ne met pas sans verifier c est gonflant
celui la est pour newnet et je l est passe a mon anti virus et il est clean
0
sebsauvage Messages postés 33415 Statut Modérateur 15 667
 
Passe ton fichier dans VirusTotal.com:
Kasperksy, AntiVir et plusieurs autres antivirus l'identifient très bien comme un spyware.
0
Utilisateur anonyme
 
le lien du poste 3 est veroler? mais y aucun lien de desinfection non veroler ou koi
0
sebsauvage Messages postés 33415 Statut Modérateur 15 667
 
Ce fichier est vraiment vérolé.
Testez-le vous même dans http://www.virustotal.com

Faites attention à ne pas le lancer.
0
Utilisateur anonyme
 
et sur celui la: http://virusscan.jotti.org/ ??
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
les seul a le trouver
Antivirus Version Update Result
AntiVir 6.31.0.9 07.18.2005 ADSPY/NewDotNet.A.9
AVG 718 07.16.2005 no virus found
Avira 6.31.0.9 07.18.2005 ADSPY/NewDotNet.A.9
BitDefender 7.0 07.18.2005 no virus found
CAT-QuickHeal 7.03 07.18.2005 no virus found
ClamAV devel-20050712 07.18.2005 Adware.NewDotNet.B
DrWeb 4.32b 07.18.2005 no virus found
eTrust-Iris 7.1.194.0 07.17.2005 no virus found
eTrust-Vet 11.9.1.0 07.18.2005 no virus found
Fortinet 2.36.0.0 07.18.2005 no virus found
F-Prot 3.16c 07.18.2005 no virus found
Ikarus 2.32 07.18.2005 no virus found
Kaspersky 4.0.2.24 07.18.2005 not-a-virus:AdWare.NewDotNet
McAfee 4537 07.18.2005 no virus found
NOD32v2 1.1171 07.18.2005 no virus found
Norman 5.70.10 07.14.2005 no virus found
Panda 8.02.00 07.18.2005 no virus found
Sybari 7.5.1314 07.18.2005 no virus found
Symantec 8.0 07.17.2005 no virus found
TheHacker 5.8.2.072 07.18.2005 no virus found
VBA32 3.10.4 07.18.2005 AdWare.NewDotNet


se sont^pas des references
ni panda/symantec/mcafee/defender
rien alor la je dit ont l utilise
et si la personne ne veut vraiment pas
on passe par lspfix
0
Utilisateur anonyme
 
ok chef, jte suis !
0
sebsauvage Messages postés 33415 Statut Modérateur 15 667
 
se sont^pas des references

Kasperksy, pas une référence ?

Même en faisant abstraction de la réputation des antivirus, il n'y aurait que 1 ou 2 antivirus qui me signalent un problème, j'aurais peut-être ignoré.

Mais là 6 antivirus en lanterne rouge, il faut se poser des questions, non ?

Enfin bon si vous tenez absolument à avoir un spyware sur votre ordinateur, vous êtes libres.

Je vous aurai prévenu.
0
sebsauvage Messages postés 33415 Statut Modérateur 15 667
 
Les résultats de Jotti sont sensiblement les mêmes.
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
je parlais des autres pas de kaspery
et justement que les lanternes qui le signale je doute
0
Utilisateur anonyme
 
De toute maniere, on peut utiliser lspfix au cas ou, mais le spy installé et virer par spybot et ad aware de toute maniere, non?
Il faut dire que 6 antivirus sur 22 le signale

a+
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
lop .com oui
mais pas pour net dow
0
Rumbacampus Messages postés 1244 Statut Membre 184
 
Salut à tous

J'ai déjà plusieurs fois utilisé uninstall6_76.exe; sans aucun problème.
Ce fichier contient des éléments qui trompent certains antivirus qui croient reconnaître la signature newdot net.

Salut & @+
0
sebsauvage Messages postés 33415 Statut Modérateur 15 667
 
Et le fait qu'il soit distribué par la même boite qui a fait le spyware, ça ne vous semble pas louche ?
0
Rumbacampus Messages postés 1244 Statut Membre 184
 
Re

En fait, c'est uninstall_638.exe, désinstallateur qui existait dans les premières versions de newdotnet (et qui permettait de désinstaller directement le programme) qui était reconnu comme significatif de l'infection.
Les antivirus confondent maintenant ces deux exécutifS...

@+
0
sebsauvage Messages postés 33415 Statut Modérateur 15 667
 
Le spyware dont vous essayez de vous débarasser provient de newdotnet.com:
http://www.dnsstuff.com/tools/whois.ch?ip=newdotnet.com

Et le truc qui permet soit-disant de le supprimer vient de new.net:
http://www.dnsstuff.com/tools/whois.ch?ip=new.net

Regardez bien l'administrative contact: C'est la même boîte.

C'est beau d'avoir confiance.
0