« Les infections virales en temps réel | Page d'accueil | Pour les accros du msn custom... »

15.04.2006

Comment supprimer Newdotnet ou Newdonet

medium_spyware1.gifNewdotnet est un spyware, parfois doublé d'un virus qui permet l'accès à votre pc sans autorisation...

Ses principales fonctions sont, entre autres, d'ouvrir des liens vers des sites internet non demandés (qui parfois contiennent d'autres virus) et de changer la page de démarrage d'Internet Explorer (qui c'est qui est content d'utiliser Firefox ? mdr), voire parfois d'ajouter des barres à votre navigateur (un peu comme la Google toolbar ou celle de Yahoo mais en beaucoup beaucoup moins sympas puisque celles-ci ont pour but de vous réorienter vers des sites frauduleux ou d'espionner votre navigation...). Jusqu'à présent, il n'affecte que les pc sous Windows...

Un bon antivirus et un bon antispyware sont en général une protection efficace, cependant (et ça ne veut pas dire que votre antivirus ou votre antispyware sont des merdes), il arrive parfois que vous l'installiez par mégarde (rigolez pas ça m'est arrivé jeudi) en croyant installer un programme utile (et que vous êtes trop crevés pour le scanner avant...), en général, il se cache sous des programmes tels que Kazaa ou des addons (comme ceux de msn par exemple, mais qu'est ce que je suis con parfois moi...).

Il existe plusieurs moyens de l'éradiquer, une méthode simple si vous avez de la chance et la méthode qui prend trois plombes si vous n'avez pas de chance...

La méthode simple :

Allez dans Ajout/suppression de programmes et cherchez une ligne Newdotnet ou Newdonet, si elle y est, vous avez de la chance, il suffit juste de supprimer le programme... Je vous conseille de faire un scan cependant après sur le site de Secuser ou de Panda...

Le méthode qui prend la tête :

  • Si vous avez un lecteur de disquettes, il existe un petit utilitaire qui permet en général la désinstallation, vous pouvez le télécharger en cliquant ici. Il suffit alors d’aller dans le menu Exécuter du menu Démarrer et de taper A:uninstall6_38.ex. Vérifiez ensuite s’il ne reste aucun dossier au nom de Newdotnet… sinon supprimer les manuellement et faites ensuite un scan de votre système en ligne.

Différents noms du fichier :

newdotnet6_30.dll

newdotnet6_38-1.dll

Les fichiers généralement créés par Newdotnet :

NewDotNet

NewDotNetnewdotnet?_?.dll

NewDotNetreadme.html

NewDotNetuninstall?_?.exe

NDNuninstall?_?.exe

tldctl2.ocx

tldctl2.ini

sporder.dll

  • 1/ Redémarrer en mode sans échec
    Redémarrez l'ordinateur. Après les écritures du BIOS, appuyez sur F8 (ou F5 si F8 marche pas) pour arriver à un menu avec des écritures blanches sur un fond noir.
    Dans ce menu, vous devez pouvoir choisir le mode sans échec (cela se passe avec les flèches et Entrée pour valider).
    Le démarrage en mode sans échec est souvent relativement long. Si vous avez des écritures blanches bizarres, pas d’inquiétudes.

    2/ Afficher tous les fichiers

    Dans l'explorateur de Windows (par ex) :
    Outils -> Options des dossier -> onglet Affichage

    Cochez : Afficher les fichiers cachés
    Décochez : Masquer les extensions des types connus
    Décochez : Masquer les fichiers protégés du système d'exploitation


    3/ Supprimer des fichiers

    Supprimez les fichiers, dossiers suivants :


    Lorsqu'il y a marqué ~1, ça veut dire que vous n’avez que le début du dossier d'écrit.
    Exemple :
    DOCUME~1 = Documents and Settings
    APPLIC~1 = Application Data
    etc...


    4/ Redémarrer normalement

    Redémarrez normalement l'ordinateur.


    5/ Remettre la configuration de l'affichage des fichiers comme avant

    Dans l'explorateur de Windows (par ex) :
    Outils -> Options des dossier -> onglet Affichage
    Remettez tout comme avant (si vous affichiez déjà tous les fichiers, ne changez rien).

    Décochez : Afficher les fichiers cachés
    Cochez : Masquer les extensions des types connus
    Cochez : Masquer les fichiers protégés du système d'exploitation


    6/ Nettoyer les traces avec CCleaner

    Utilisez un programme comme CCleaner (que vous pouvez obtenir sur ce site) et faites un scan en ligne de votre système.

Ecrire un commentaire