HKEY_CLASSES_ROOT, HKEY_USERS : des mouchards? comment les supprimer?

petitefleur83

New Member
Slt,

J’ai installé depuis quelques jours un programme nommé « Spybot » (si quelqu’un connaît, merci de me dire si ce programme est bien).

Ce programme detecte les 2 mouchards suivants :

Possible extension hijack, Default command file handler, Modification du registre
HKEY_CLASSES_ROOT/cmdfile/shell/open/command/ !=’’%’’%*

DSO Exploit, Data source object exploit, Modification du registre
HKEY_USERS/DEFAULT/Software/Microsoft/Windows/CurrentVersion/Internet Settings/Zones/0/1004 !=W=3

(Qn comprend ce charabia ? ?)

J’ai essayé de les supprimer grace a Spybot, mais bien que le programme me dise que ceux-ci sont elimines, quand je refais un autre scanning de mon PC les mouchards renaissent, lol.

J’ai pense a les supprimer manuellement, car je sais ou ils sont localisees, mais j’ai peur de ne pas tout supprimer correctement. Est-ce la seule methode et comment m’assurer que tout sera vraiemnt supprimé ? surtout que les fichiers « Hkey » sont peut-etre des fichiers importants pour l’ordi ? ?

Merci de m’aider au plus vite, car mon PC fait deja des siennes… (je recois des messages d’erreurs inquietants parfois), @+, yr betty
 

petitefleur83

New Member
olalalaaa g aussi un cheval de troie JS/IEstart.gen.d....
pfffff j'en ai marre, je sens que je vais peter un cable! :evil:
 

ghanima4

New Member
stop panik petitefleur83 !

va sur www.secuser.com

là, tu peux, au choix, soit faire une analyse en ligne, soit si tu connais le nom de ton cheval de troie, aller chercher ce qu'il faut pour le virer. comme antivirus et antitrojan, j'ai téléchargé a² free et avg 6.0 (les versions gratuites) et j'en suis très contente. avec avg, t'as même des mises à jour, comme avec le norton (sauf qu'avec norton, faut payer :p). depuis que j'ai ça et mon zone alarm, je n'ai plus du tout de problème de virus ou de trojan.

amicalement,

ghani
 

petitefleur83

New Member
slt,

ghanima4 : g essayé de scanner mon PC online sur secuser comme tu m'as dis et aussi sur bitdefender :

http://fr.bitdefender.com/bd/site/page.php?country_id=20

et d'apres ces scan g aucun virus. D'ailleurs j'ai lu sur le site de Spybot que les 2 problemes que g rencontres dû au registre HKEY etaient dûs a une fausse alerte du programme (le programme croit que c un spyware alors que ces donnees sont pas nocives et juste un manque de securite de Internet Explorer)

Voici le site où g trouvé cette info en allemand:

http://www.giza-web.de/html/spybot-sd-problemloesungen.html

Pour ce qui est du cheval de troie "JS/IEStart.gen.d" o fait c#etait le programme MC Afee (version gratuite) qui me le detectait mais je comprend pas que les scanner online ne me le trouvent pas et donc ne me l'elimine pas, comment etre sure si g le virus ou pas et existe-il un patch pour l'eliminer?

Merci bcp, yr betty