Spybot S&D détecte wextract-cleanup0

Résolu
titusdu37 -  
 ComteZer0 -
Bonjour,

apres avoir lancé un scan avec Spybot S&D, j'ai une petite fenetre qui est aparue avec:

spybot a detelé qu'un élément important du ragitre a été modifié.

categorie: systeme startup global entry
modif: vaaleur ajoutée
element: wextract_cleanup0
nouvelle valeur:rundll.exe C:\WINDOWS\sytemem32\advpack.dll..........(si vous voulé tout je peux vous l'indiqué, si cela est important)

Et il me demande de faire un choix, "Autorisé la modif" ou" refusé la modif"

N'étant pas tres calé en imformatique (mais sufisament pour savoir que tout n'est pas bon a effacé) je ne conné pas ce truc, donc je ne sais quoi faire, donc pour cela je voudrais avoir votre avis et aide.

Que dois-je faire?
Que celasignifie t-il exactement?
Est grave ou pas?

Par avance merci de votre aide
Cordialment

7 réponses

lewis34 Messages postés 2557 Date d'inscription   Statut Membre Dernière intervention   352
 
bonsoir,
n'aurais tu pas adware sur ton pc ?
0
titusdu37 Messages postés 417 Date d'inscription   Statut Membre Dernière intervention   11
 
salut,

si c de ad-aware se que tu veux parlé, ma réponse est oui.

Et donc que dois-je faire? Accepter ou pas la modif?

Merci encor pour ton aide

Cordialment.
0
lewis34 Messages postés 2557 Date d'inscription   Statut Membre Dernière intervention   352
 
bonsoir,accepte.

et va dans la configuration de spybot pour ignorer les produits adware.
en effet spybot considere comme un intrus adware.

pour regler spybot ,(je fait ça de tete ) tu te met en configuration avancée,puis ignorer les produits puis tu cherche adware.
tu coche et voila
@+
0
titusdu37
 
salut,

OK et merci beaucoup pour ton aide.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
kan-95
 
Slt tout le monde voila moi aussi j'ai un petit problème mon sypbot détecte un dropper ragger je corrige a chaque fois ce problème et quand je rallume mon pc le problème persiste. Le fichier wextract_cleanup0 semble être infecte et je ne sais pas du tout si il est nécessaire de le supprime ou de faire autre chose quelqu’un pourrai m'aider qi vous plais
0
titusdu37
 
Salut,

Personnelment je ne pourais pas t'aider dans ton probleme car je ne connais pas grand chose en informatique, mais par contre je te conseil de créer une nouvelle discution plutot que de continuer celle-ci, tu auras plus de chance que les personnes, interessé et apte a t'aider, vois ton message.

Bonne continuation

Cordialment
0
ComteZer0
 
Comme par hasard, les dernières réponses à ce message date du 13 février 2008. (1 jour avant la disparition de qui vous savez, ou pas.)
J'ai moi même le même problème que toi, il semble que ce soit un reliquat du virus godzilla mais je n'ai pas pu identifier le laucher.

voici une log du tea timer :
27/06/2008 09:04:05 Refusé(e) (based on user decision) value "wextract_cleanup0" (new data: "rundll32.exe E:\WINDOWS\system32\advpack.dll,DelNodeRunDLL32 "E:\WINDOWS\TEMP\IXP000.TMP\"") ajouté(e) in System Startup global entry!
27/06/2008 09:05:03 Autorisé(e) (based on user decision) value "{17492023-C23A-453E-A040-C7C580BBF700}" (new data: "") ajouté(e) in ActiveX Distribution Unit!
0