Small.SN
bitoss -
J'utilise le logiciel antispyware XoftSpy. A chaque fois que je lance la recherche, il détecte une registry key du nom de small.SN qui revient tout le temps. Je voulais savoir si c'est dangereux et comment le supprimer définitivement.
Merci.
PS : j'utilise windows XP
65 réponses
- 1
- 2
- 3
- 4
Une détection récurrente d'une clé du registre nommée small.SN par XoftSpy sur Windows XP soulève des questions sur sa dangerosité et sur la manière de la supprimer définitivement. Des réponses recommandent d'utiliser Spybot pour relancer l'analyse et obtenir un rapport exploitable, puis d'autres outils comme HijackThis pour identifier les éléments en démarrage et en modules. En cas de résultats suspects, les solutions impliquent d'analyser des éléments suspects via VirusTotal ou le site HijackThis.de et d'utiliser des outils en ligne comme l'analyse Kaspersky pour vérification. Des vérifications périodiques des démarrages et des rapports de sécurité permettent de confirmer la disparition durable de la clé et d'évaluer si d'autres artefacts persisteraient après les nettoyages.
Nombre total de fichiers analysés: 22780
Nombre de virus trouvés: 2
Nombre d'objets infectés: 4
Nombre d'objets suspects: 0
Durée de l'Analyse: 1000.078 sec
oui super mais j aurais aimer savoir a quel endroit...
donc si t as le temps de le refaire ou si tu as le rapport designant ton infection..je suis preneur
a+
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre questionIl marque comme emplacement : software\microsoft\windows\currentversion\uninstall\rotue
Voila
@+
télécharge ceci Registry Search Tool
http://www.billsway.com/vbspage/
decompresse le et tape ou colle
Small.SN et un avec rotue
et copie colle le resultat dans le bloc note et donne le nous
REGEDIT4
; RegSrch.vbs © Bill James
; Registry search results for string "rotue" 20/10/2005 22:54:14
; NOTE: This file will be deleted when you close WordPad.
; You must manually save this file to a new location if you want to refer to it again later.
; (If you save the file with a .reg extension, you can use it to restore any Registry changes you make to these values.)
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Rotue]
Voila
J'ai essayé de faire XoftSpy en mode sans échec, mais meme résultat, dès que j'ai redémarré en mode normal, il était là.
Voila
--- Search result list ---
Rotue: Réglages désinstallation (Clé du registre, nothing done)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Rotue
--- Spybot - Search & Destroy version: 1.4 (build: 20050523) ---
2005-05-31 blindman.exe (1.0.0.1)
2005-05-31 SpybotSD.exe (1.4.0.3)
2005-05-31 TeaTimer.exe (1.4.0.2)
2005-08-25 unins000.exe (51.41.0.0)
2005-05-31 Update.exe (1.4.0.0)
2005-05-31 advcheck.dll (1.0.2.0)
2005-05-31 aports.dll (2.1.0.0)
2005-05-31 borlndmm.dll (7.0.4.453)
2005-05-31 delphimm.dll (7.0.4.453)
2005-05-31 SDHelper.dll (1.4.0.0)
2005-05-31 Tools.dll (2.0.0.2)
2005-05-31 UnzDll.dll (1.73.1.1)
2005-05-31 ZipDll.dll (1.73.2.0)
2005-10-21 Includes\Cookies.sbi (*)
2005-10-21 Includes\Dialer.sbi (*)
2005-10-21 Includes\Hijackers.sbi (*)
2005-10-21 Includes\Keyloggers.sbi (*)
2005-10-21 Includes\Malware.sbi (*)
2005-10-21 Includes\PUPS.sbi (*)
2005-10-21 Includes\Revision.sbi (*)
2005-10-21 Includes\Security.sbi (*)
2005-10-21 Includes\Spybots.sbi (*)
2005-02-17 Includes\Tracks.uti
2005-10-21 Includes\Trojans.sbi (*)
@+
ouvre le bloc note et copie colle ceci entre les etoiles
**********
REGEDIT4
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Rotue]
************
enregistre le sur ton bureau et nomme le www.reg
et dans la case en dessous type met sur tous fichiers
la vas sur ton bureau et double clik sur se fichier que tu vient de faire et accepte la fusion avec le registre
Lance spybot et dis moi si il te le trouve tjr
a+
- 1
- 2
- 3
- 4