« Les infections virales en temps réel | Page d'accueil | Pour les accros du msn custom... »
15.04.2006
Comment supprimer Newdotnet ou Newdonet
Newdotnet est un spyware, parfois doublé d'un virus qui permet l'accès à votre pc sans autorisation...
Ses principales fonctions sont, entre autres, d'ouvrir des liens vers des sites internet non demandés (qui parfois contiennent d'autres virus) et de changer la page de démarrage d'Internet Explorer (qui c'est qui est content d'utiliser Firefox ? mdr), voire parfois d'ajouter des barres à votre navigateur (un peu comme la Google toolbar ou celle de Yahoo mais en beaucoup beaucoup moins sympas puisque celles-ci ont pour but de vous réorienter vers des sites frauduleux ou d'espionner votre navigation...). Jusqu'à présent, il n'affecte que les pc sous Windows...
Un bon antivirus et un bon antispyware sont en général une protection efficace, cependant (et ça ne veut pas dire que votre antivirus ou votre antispyware sont des merdes), il arrive parfois que vous l'installiez par mégarde (rigolez pas ça m'est arrivé jeudi) en croyant installer un programme utile (et que vous êtes trop crevés pour le scanner avant...), en général, il se cache sous des programmes tels que Kazaa ou des addons (comme ceux de msn par exemple, mais qu'est ce que je suis con parfois moi...).
Il existe plusieurs moyens de l'éradiquer, une méthode simple si vous avez de la chance et la méthode qui prend trois plombes si vous n'avez pas de chance...
La méthode simple :
Allez dans Ajout/suppression de programmes et cherchez une ligne Newdotnet ou Newdonet, si elle y est, vous avez de la chance, il suffit juste de supprimer le programme... Je vous conseille de faire un scan cependant après sur le site de Secuser ou de Panda...
Le méthode qui prend la tête :
- Si vous avez un lecteur de disquettes, il existe un petit utilitaire qui permet en général la désinstallation, vous pouvez le télécharger en cliquant ici. Il suffit alors d’aller dans le menu Exécuter du menu Démarrer et de taper A:uninstall6_38.ex. Vérifiez ensuite s’il ne reste aucun dossier au nom de Newdotnet… sinon supprimer les manuellement et faites ensuite un scan de votre système en ligne.
| Différents noms du fichier : newdotnet6_30.dll newdotnet6_38-1.dll Les fichiers généralement créés par Newdotnet : NewDotNet NewDotNetnewdotnet?_?.dll NewDotNetreadme.html NewDotNetuninstall?_?.exe NDNuninstall?_?.exe tldctl2.ocx tldctl2.ini sporder.dll |
- 1/ Redémarrer en mode sans échec
Redémarrez l'ordinateur. Après les écritures du BIOS, appuyez sur F8 (ou F5 si F8 marche pas) pour arriver à un menu avec des écritures blanches sur un fond noir.
Dans ce menu, vous devez pouvoir choisir le mode sans échec (cela se passe avec les flèches et Entrée pour valider).
Le démarrage en mode sans échec est souvent relativement long. Si vous avez des écritures blanches bizarres, pas d’inquiétudes.
2/ Afficher tous les fichiers
Dans l'explorateur de Windows (par ex) :
Outils -> Options des dossier -> onglet Affichage
Cochez : Afficher les fichiers cachés
Décochez : Masquer les extensions des types connus
Décochez : Masquer les fichiers protégés du système d'exploitation
3/ Supprimer des fichiers
Supprimez les fichiers, dossiers suivants :
Lorsqu'il y a marqué ~1, ça veut dire que vous n’avez que le début du dossier d'écrit.
Exemple :
DOCUME~1 = Documents and Settings
APPLIC~1 = Application Data
etc...
Utilisez un programme comme CCleaner (que vous pouvez obtenir sur ce site) et faites un scan en ligne de votre système.
4/ Redémarrer normalement
Redémarrez normalement l'ordinateur.
5/ Remettre la configuration de l'affichage des fichiers comme avant
Dans l'explorateur de Windows (par ex) :
Outils -> Options des dossier -> onglet Affichage
Remettez tout comme avant (si vous affichiez déjà tous les fichiers, ne changez rien).
Décochez : Afficher les fichiers cachés
Cochez : Masquer les extensions des types connus
Cochez : Masquer les fichiers protégés du système d'exploitation
6/ Nettoyer les traces avec CCleaner
15:40 Publié dans Sécurité | Lien permanent | Commentaires (0) | Envoyer cette note



Ecrire un commentaire