Précédent Forum FS Generation > Futura-Techno : les forums de l'informatique et des technologies > Informatique > Internet - Réseau - Sécurité générale
Mot de passe oublié ? Inscrivez-vous !




Réponse
Outils de la discussion Modes d'affichage
Vieux 13/10/2005, 20h52 Message #1 de cette discussion

Date d'inscription: juillet 2004
Messages: 1078
Ad-Aware / Spyware Nuker : qui croire ?

Bonsoir à tous, et merci par avance ... :

Sur mon PC sous Win98, j'utilisais Comme "protection" jusqu'à hier Kaspersky (seulement l'anti-virus) et je scannais régulièrement avec Ad-Aware (la dernière version gratuite). Hier, en cherchant des infos sur le Sarkospam (...), je tombe sur un dossier "Spyware, ..." chez ZdNet où est proposé (entre autres), Spyware Nuker. Je l'essaye, "pour voir", ayant tendance à faire assez confiance au site ZdNet.
Surprise (!) : il me découvre (dans Windows/System/) deux fichiers "malveillants", extract.exe (que j'efface aussitôt) et ... rundll.exe. Là, je me pose la question : comment supprimer ce truc qui, à mon souvenir, est utile dans Windows.
Je cherche sur des vieilles sauvegardes si je n'aurais pas le même fichier non "pollué". J'en trouve un et le teste avec Spyware Nuker ("SpN"): rien à dire. Sous DOS, j'efface rundll.exe puis copie le fichier "propre". Je relance SpN, et ... il me redit que rundll.exe est "pourri" !!!
Je fais alors le test suivant : je fais une copie de rundll.exe depuis Widows/System vers un autre répertoire, et relance SpN : il me retrouve celui de Windows/System, MAIS PAS sa copie dans un autre répertoire.
Qu'en pensez-vous (dédolé pour la longueur, mais j'ai essayé d'être précis) ?
pmdec est déconnecté Bookmark and Share Réponse avec citation
Alt Aujourd'hui
Publicité

Beitrag Liens sponsorisés

__________________
Inscrivez-vous au forum gratuitement pour poser votre question.

Poursuivez votre recherche
Recherche personnalisée
Vieux 13/10/2005, 21h04 Message #2 de cette discussion

Date d'inscription: août 2004
Localisation: dagobah
Messages: 7691
Re : Ad-Aware / Spyware Nuker : qui croire ?

Bonsoir
ton utilitaire est un faux ami.Des infos sur spyware nuker.
J'oubliais: A desinstaller d'urgence ,bien sur.
__________________
Là où l'ignorance est un bienfait, c'est de la folie d'être sage (Thomas Gray).

Dernière modification par yoda1234 ; 13/10/2005 à 21h07.
yoda1234 est déconnecté Bookmark and Share Réponse avec citation
Vieux 13/10/2005, 21h06 Message #3 de cette discussion

Date d'inscription: mars 2004
Localisation: Normandie
Âge: 27
Messages: 4137
Re : Ad-Aware / Spyware Nuker : qui croire ?

SpN doit faire un scan intelligent (comme ad-aware), c'est à dire qu'il ne scanne que les endroits où il est susceptible de trouver un malware (registres, dossiers systèmes, applications en cours). Après pourquoi il considère que ton rundll est infecté, je ne sais pas, surtout si tu l'as échangé avec un fichier sain sous DOS (sous quel DOS as-tu fais ça? avec le rédémarer en mode DOS ou avec une disquette système?)

m@ch3
__________________
Never feed the troll after midnight!
mach3 est déconnecté Bookmark and Share Réponse avec citation
Vieux 13/10/2005, 21h11 Message #4 de cette discussion

Date d'inscription: mars 2004
Localisation: Normandie
Âge: 27
Messages: 4137
Re : Ad-Aware / Spyware Nuker : qui croire ?

Citation:
ton utilitaire est un faux ami.Des infos sur spyware nuker.
J'oubliais: A desinstaller d'urgence ,bien sur.
ça explique tout... la premiere chose que ce truc fait est de désigner un fichier système sain, bizzare non? pour à la clé vendre un faux utilitaire de réparation (vu que toutes les autres tentatives pour "soigner" ce faux problème seront un échec), je vois bien le coup venir...

m@h3
__________________
Never feed the troll after midnight!
mach3 est déconnecté Bookmark and Share Réponse avec citation
Vieux 13/10/2005, 22h03 Message #5 de cette discussion

Date d'inscription: juillet 2004
Messages: 1078
Re : Ad-Aware / Spyware Nuker : qui croire ?

OK, ça explique bien les bizarreries ...

Merci beaucoup pour vos réposes.

Clef et répertoire Spyware Nuker détruits. Ca m'apprendra à faire confiance trop facilement !

PS (pour Mach 3) :
1- j'avais bien opté pour l'option "Scan en profondeur" après avoir constaté que le QuickScan ne scannais pas grand chose, et c'est là que je ne comprenais pas pourquoi le même fichier était "vu" différemment selon le répertoire où il se trouvait.
2- DOS à partir d'une disquette système interdite en écriture (ça m'a toujours semblé plus sûr ...)

PS2 : autre symptômr qu'il s'agit d'un logiciel bidon : dans le fichier log du scan, on découvre qu'il n'y a que 50 signatures ...
pmdec est déconnecté Bookmark and Share Réponse avec citation
Annonces publicitaires (Futura Sciences n'est pas responsable du contenu de ces publicités)
Réponse

Tags
croire, nuker, spyware

Outils de la discussion
Modes d'affichage

Règles de messages
Vous ne pouvez pas créer de nouvelles discussions
Vous ne pouvez pas envoyer des réponses
Vous ne pouvez pas envoyer des pièces jointes
Vous ne pouvez pas modifier vos messages

Les balises BB sont activées : oui
Les smileys sont activés : oui
La balise [IMG] est activée : oui
Le code HTML peut être employé : non
Trackbacks are non
Pingbacks are non
Refbacks are non




Les dernières actualités
21/11 13:32 - Quand les crocodiles mangeaient les dinosaures
21/11 11:58 - En bref : encore plus de CO2 dans l'atmosphère en 2008
21/11 10:07 - Sida : l'inquiétant résultat de l'enquête Prevagay
20/11 17:24 - Google Chrome OS : démarrage sur un netbook en 11 secondes chrono !
20/11 15:25 - Fête de la science : découvrez le rayonnement fossile
20/11 13:39 - La suite bureautique Microsoft Office 2010 en diffusion gratuite !
20/11 12:13 - En bref : ce week-end, rapportez vos vieux appareils électroniques


Fuseau horaire GMT +1. Il est actuellement 08h46.


Édité par : vBulletin®
Copyright ©2000 - 2009, Jelsoft Enterprises Ltd. Tous droits réservés.