NWEReboot : Nero ou espion ???

Résolu/Fermé
dcanl Messages postés 3004 Date d'inscription mercredi 7 septembre 2005 Statut Contributeur Dernière intervention 3 juin 2013 - 31 juil. 2006 à 16:39
 waves - 7 nov. 2007 à 11:48
Bonjour !

Je me suis aperçu de l'apparition d'un processus NWEReboot (dummy.exe) dans la liste de démarrage (msconfig, regedit et spybot me l'ont confirmé).
Spybot n'a aucune info concernant ce "truc" : Valeur - NWEReboot, Commande - aucune, Nom de fichier - dummy.exe.
Dans regedit, le nom est bien NWEReboot, mais il n'y a aucun valeur associée, pas de données.
Après analyse avec Spybot, ce "truc" n'est pas dans la liste des menaces trouvées.
Et Kaspersky ne bronche pas !
Dans le gestionnaire des tâches, je ne vois aucun processus supplémentaire qu'en temps normal (même nombre total : 39).

Selon vous, qu'est-ce que c'est ?
Parce que eux (http://www.securitystronghold.com/gates/spyware-adware-solutions/NWEReboot_dummy....) disent que c'est un problème à éliminer, et eux (http://www.liutilities.com/products/wintaskspro/processlibrary/nwereboot/) disent que ce processus est lié à Nero (qui est installé sur cet ordi)...

Alors, je fait quoi moi ??
Je vais essayer de désinstaller les derniers trucs que j'ai installé...

Merci !

4 réponses

dcanl Messages postés 3004 Date d'inscription mercredi 7 septembre 2005 Statut Contributeur Dernière intervention 3 juin 2013 470
31 juil. 2006 à 16:53
Complément d'info : je venais d'installer les jeux SpaceHack et Halo sur le PC. Ceux-ci, je les ai laissés, puisque je m'en sers et que ce sont des versions légales et que j'ai payées.

J'avais également installé des petits jeux qui étaient sur un CD fourni avec une revue informatique (certifié sans virus connu). Je les ai désinstallés.

Mais NWEReboot est toujours là... Mais je ne sais pas depuis quand il est là ce processus... Ce que je sais, c'est qu'il n'était pas là la semaine dernière (je vérifie souvent dans spybot).

Et je ne peux pas faire une restauration système puisque je n'ai plus de point de restauration de disponible ! (supprimés par moi ! Ca prenait trop de place ^^ (3Go !!!!!!))

J'ai fait une recherche sur tous les disques durs, dummy.exe n'est pas trouvé.

Si ça peut aider, hier, j'ai gravé un CD entier (ou presque) : 700 Mo à peu près. C'était la première fois que je gravais autant de données. Est-ce que c'est Nero qui a activé ce processus ?
0
dcanl Messages postés 3004 Date d'inscription mercredi 7 septembre 2005 Statut Contributeur Dernière intervention 3 juin 2013 470
31 juil. 2006 à 17:02
Bon, j'ai désinstallé aussi Halo et Space Hack.
Aucun autre logiciel n'a été installé depuis un bon moment.
NWEReboot est là, encore... Mais bon... Peut-être va-t-il falloir que je fasse avec dorénavant ?

J'ai regardé encore sur le net, plusieurs sites parlent de NWEReboot et dummy.exe comme étant des processus de Nero...

Dans regedit, dummy.exe est introuvable (il n'y a d'ailleurs que spybot qui m'en "parle" !).
0
dcanl Messages postés 3004 Date d'inscription mercredi 7 septembre 2005 Statut Contributeur Dernière intervention 3 juin 2013 470
31 juil. 2006 à 17:13
Ah oui, j'ai oublié, dans msconfig, ni dummy.exe ni NWEReboot n'apparaissent. J'ai juste une ligne avec élément de démarrage - rien, commande - rien, emplacement - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run.
Mais cette ligne vide, il me semble que je l'avais déjà remarquée depuis un moment...

Désolé, je ne pourrai pas répondre à vos messages rapidement, je pars en vacances demain, mardi 1er août.

Je reviendrai voir ici dès mon retour le 15.

Amitiés.
0
Inutile de passer tous ces preogrammes pour nwreboot, (pour d'autres, peut-être, mais pas pour celui-là), puisqu'il s'agit d'un process de Nero burning rom, qui crée un fichier temporaire pendant que la gravure est en cours (voir ci-dessous). Ce process n'est pas essentiel, mais ne devrait pas être interrompu pour ne pas causer de "soucis de gravure" pasz contre, aucun souci pour l'arrêt hors gravure.


nwereboot is a process belonging to Ahead Nero and acts as a temporary file whilst CD writing is in process. This program is a non-essential process, but should not be terminated unless suspected to be causing problems.
0