Spyware

Mel -  
argelia Messages postés 31 Statut Membre -
J'ai detecté 410 spywares avec ad-aware..Dois-je les supprimer.....Je suis débutante
A voir également:

12 réponses

Canard007 Messages postés 5936 Statut Contributeur 215
 
ba c'est mieux en genarl...a moins que tu aime que l'on regarde ce que tu fait sur ton pc.. ;-)
0
keven
 
salut moi jai un gros probleme de spyware, je passe le scan avec ad-aware plusieurs fois mais a chaque démmarage du pc ou a chaque démmarage de Explorer une fenetre me dis que jai pogner un spyware ou une autre qui me dit que mon pc est exposé au spyware... QUE DOIS-JE FAIRE !??!?! :$ merci davance
0
hourrrah Messages postés 6976 Statut Membre 504
 
salut Keven,
Laisse pas ton PC se faire pogner comme ça.
Après un scan d'éradication avec le freeware Spybot S&D, cela devrait aller mieux.
Téléchargeable à l'adresse:
http://download.com.com/3000-2144-10194058.html?tag=lst-0-1
Supprime tout ce qu'il trouve.

Cordialement  et @+ 
Chi va piano va sano..chi va sano va più lontano e più alto
0
jeff13
 
et bien Mel , cela depend de ce qui te detecte , en general ce sont beaucoup de cookies donc tu peux tout virer
0
hourrrah Messages postés 6976 Statut Membre 504
 
salut,
Ad-Aware 6 et Spybot S&D comportent l'un et l'autre des dispositifs de sauvegarde ou de mise en quarantaine..
Doc, no problem pour les suppressions. TOUT.

Cordialement  et @+ 
Chi va piano va sano..chi va sano va più lontano e più alto
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
luciole
 
Attention, il existe dex conflits entre Ad-Aware et SpyBod, mieux vaut éviter des les installer tous deux. A priori, je dirais qu'Ad-Aware est plus aisé à utiliser pour un prophane même si il semble évident que SpyBod chasse mieux les espions.

Bien à vous.
0
hourrrah Messages postés 6976 Statut Membre 504
 
salut luciole,
OUI.. l'un détecte l'autre et lycée de versailles.. mais ça ne va pas plus loin...
Prime à l'efficacité même s'il y a aussi une complémentarité.

Cordialement  et @+ 
Chi va piano va sano..chi va sano va più lontano e più alto
0
argelia Messages postés 31 Statut Membre 10
 
Bonjour,

Moi j'ai le problème suivant: quand je scan avec Spybot il trouve 4 spyware et si je lui dit oui pour supprimer il ne le fait pas, en regardant mieux je me suis dit qu'il fallait peut-être que je demande conseil avant de les supprimer. Voici le résultat de l'analyse, si quelqu'un comprend ce que ça veut dire et aussi comment supprimer ces fichiers si on peut les supprimer?

DSO Exploit: Data source object exploit (Modification du registre, nothing done)
HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3

DSO Exploit: Data source object exploit (Modification du registre, nothing done)
HKEY_USERS\S-1-5-21-1004336348-706699826-1202660629-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3

DSO Exploit: Data source object exploit (Modification du registre, nothing done)
HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3

DSO Exploit: Data source object exploit (Modification du registre, nothing done)
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3

--- Spybot - Search && Destroy version: 1.3 ---
2004-06-16 Includes\Cookies.sbi
2004-06-16 Includes\Dialer.sbi
2004-06-16 Includes\Hijackers.sbi
2004-06-16 Includes\Keyloggers.sbi
2004-05-12 Includes\LSP.sbi
2004-06-16 Includes\Malware.sbi
2004-06-16 Includes\Revision.sbi
2004-06-16 Includes\Security.sbi
2004-06-16 Includes\Spybots.sbi
2004-06-16 Includes\Tracks.uti
2004-06-16 Includes\Trojans.sbi

Voilà merci beaucoup de votre aide :)

Argelia
0
feufollet Messages postés 2 Statut Membre
 
Salut Argelia,

Les 4 'spywares' comme tu dis sont des clés de type 'user settings' (en qq sorte paramètres utilisateur) qui ont été insérée dans le registre Windows.
Le Registre est un élément critique du système, il faut donc être très prudent quand on le moddifie ou quand on travaille avec un logiciel qui le modifie. Les anti-espions, les anti-trojan, les anti-virus sont des logicieles qui peuvent supprimer des clés de registre considérées comme suspectes.
Dans ton cas, ces 4 clés se ressemblent étrangement et semblent concerner un paramétrage Internet (options Internet), je n'hésiterais pas beaucoup à les éliminer sauf peut-être celle qui contient le DEFAUT ; mais je crois sincèrement que tu peux y aller.
Ceci dit, ça n'a vraiment aps l'air dangereux
Bien à toi.

feufollet.
0
argelia Messages postés 31 Statut Membre 10
 
Merci beaucoup feufollet(j'aime bien ton pseudo lol),

Je peux peut-être te demander comment on les supprime? car je suis assez novice et je n'ai pas trouvé comment les supprimer, je dois dire que je comptais sur le spybot, mais vu qu'il ne le fait pas...

MErci de ton aide en tout cas :)

Argelia
0
feufollet Messages postés 2 Statut Membre
 
Evidemment, tu pourrais le faire en éditant le registre mais comme tu m'as l'air un peu novice en système, je conseille pas.
Je suppose que tu peux les sélectionner (click souris ou case à cocher) puis dire à SpyBot de continuer ... non ?
Merci pour le compliment, je suis touchée.

feufollet.
0
argelia Messages postés 31 Statut Membre 10
 
Oui c'est ce que j'ai fait mais spybot ne les supprime pas :(
0
hourrrah Messages postés 6976 Statut Membre 504
 
Salut Argelia,
Clés suspectes.. mais Spybot laisse la main à l'utilisateur pour faire la suppression...
La solution, c'est regedit, à condition que tu ne sois pas trop novice..
Démarrer, exécuter, regedit..
Le registre se développe en arborescence de la même façon que l'explorateur...
Essaie d'aller jusqu'au bout de ces 4 arborescences sans RIEN supprimer de façon à lire 1004!=W=3 en partie droite ou gauche...
Et reparle- nous en..

Cordialement  et @+ 
Chi va piano va sano..chi va sano va più lontano e più alto
0
argelia Messages postés 31 Statut Membre 10
 
Merci Hourrah,

Je vais essayer de faire ça et je reviens :)
0
claude ray Messages postés 3093 Statut Contributeur 700
 
Bonjour à tous
La majorité des spywares pour ne pas dire tous arrivent avec les cookies. J'ai installé CookieWall sur mon pc. Je mets d'un coté les cookies que je veux voir supprimés d'office, de l'autre ceux que je veux garder. Et je n'hésite pas à virer tous les nouveaux cookies.
De cette façon Spybot et Ad-Aware ne me trouvent de spyware, sauf si je les lance avant d'avoir fait le ménage avec cookiewall.

Claude
0
hourrrah Messages postés 6976 Statut Membre 504
 
Salut claude,
D'accord avec toi pour dire que Spybot S&D, dans sa "chasse", vire certains cookies malfaisants...
Mais les 12000 signatures qu'il comporte lui permettent de s'attaquer à bcp bcp d'autres choses.
Voir le CR de scan de spybot figurant dans le post <8> pour voir que son spectre d'action est très très large et vise même certains trojans...:
--- Spybot - Search && Destroy version: 1.3 ---
2004-06-16 Includes\Cookies.sbi
2004-06-16 Includes\Dialer.sbi
2004-06-16 Includes\Hijackers.sbi
2004-06-16 Includes\Keyloggers.sbi
2004-05-12 Includes\LSP.sbi
2004-06-16 Includes\Malware.sbi
2004-06-16 Includes\Revision.sbi
2004-06-16 Includes\Security.sbi
2004-06-16 Includes\Spybots.sbi
2004-06-16 Includes\Tracks.uti
2004-06-16 Includes\Trojans.sbi


Cordialement  et @+ 
Chi va piano va sano..chi va sano va più lontano e più alto
0
argelia Messages postés 31 Statut Membre 10
 
Donc voilà j'ai édité et je suis allée au bodes arborescences jusqu'à 1004, mais on ne voit pas 1004!=W=3 par contre quand j'arrive au 1004, si je clique encore dessus une fenêtre s'ouvre et me demande la valeur... je n'ai rien fait à ce moment là.

Sinon le 1004 affiche: (ab) REG_SZ

Pour les quatre c'est tout pareil, il y a un premier (ab) REG_SZ marqué par défaut puis un (011/110) 1002 REG_DWORD 0x00000000(0) et ensuite le 1004 (ab) REG_SZ puis tout un tas d'autres REG_DWORD

Mais bon, je ne sais pas à quoi ça correspond tout ça :s

Merci en tout cas de vous pencher sur mon cas :)

Argelia
0
hourrrah Messages postés 6976 Statut Membre 504
 
Re.. Argelia,
Là, on est en présence d'un bug mineur...
La clé "1004" contient la valeur du du réglage "Download unsigned ActiveX controls". Le "!=" signifie "not equal". "W=3" (word value of 3) signifie de façon spécifique "disabled", càd désactivé.
Pourtant, Spybot a trouvé que ce réglage n'est pas "disabled" pour cet utilisateur dans le système...
Il y a une incohérence... de Windows.. que signale Spybot...
Conseil: laisser les choses en l'état car il semble que cette anomalie ne crée pas de désordre...
Il sera toujours temps d'y revenir en créant avant suppression les fichiers .reg d'exportation, si nécessaire...
Bien évidemment, spybot le relèvera à chaque scan...

Cordialement  et @+ 
Chi va piano va sano..chi va sano va più lontano e più alto
0
argelia Messages postés 31 Statut Membre 10
 
Merci beaucoup Hourrah pour ta réponse,

En effet le pc fonctionne correctement, donc tout va bien :)

Et effectivement Spybot le signale à chaque scan, donc je laisse comme ça et on verra bien.

Mille merci en tout cas pour tes éclaircissements :)))

Argelia
0