OVH Cloud OVH Cloud

Au sujet de Spybot

28 réponses
Avatar
Augustin
Hello

J'utilise depuis qque temps AdAware sans pb grâce en particulier à vos avis
suite à ma question du 11 07 dernier.

Je viens pour compléter la protection d'installer et mettre à jour Spybot.

Il trouve à sa première analyse 5 éléments rouges dont :

- DSO exploit qui comprend 5 entrées de la BDR
- Possible extension hijack qui contient 1 entrée de la BDR

Je n'ai pas su trouver dans l'aide en français réponse à la question
suivante :

- Si je lance la "Correction des problèmes" la sauvegarde est-elle
automatique ?

J'ai corrigé sur un cookies qui a été supprimé mais pas sauvegardé ?
Mais peut être que les cookies ne sont pas sauvegardés ?

Toutes les options de sauvegarde sont bien cochées dans les réglages.

Merci pour votre aide. Amical salut.
--
A.FB

10 réponses

1 2 3
Avatar
Panthère Noire
Salut Augustin

/... Couic...
Il trouve à sa première analyse 5 éléments rouges dont :

- DSO exploit qui comprend 5 entrées de la BDR
- Possible extension hijack qui contient 1 entrée de la BDR


C'est un petit "bug" de Spybot. Il faut changer certaines données de valeurs
dans le Registre, voire même recréer la valeur si son type n'est pas correct.
Applique la procédure fournie dans la Tanière:
http://www.d2i.ch/pn/az/s.html#dso .


Je n'ai pas su trouver dans l'aide en français réponse à la question
suivante :

- Si je lance la "Correction des problèmes" la sauvegarde est-elle
automatique ?



Sous XP et Millenium, Spybot crée un point de restauration avant correction.
Si tu travailles avec l'un de ces deux sytstèmes, tu peux utiliser la
restauration du système pour revenir en arrière.

J'ai corrigé sur un cookies qui a été supprimé mais pas sauvegardé ?
Mais peut être que les cookies ne sont pas sauvegardés ?



Bôf.. si les cookies n'étaient pas restaurés ou sauvegardés ce ne serait pas
bien grave.. ils reviendront dès que tu retourneras sur les sites qui les
avaient déposé dans ton système :))



--
Félinement
PN [Microsoft MVP WindowsXP]
--==oo0oo==--
Tanière Windows: www.d2i.ch/pn/az
Weblog de fauve: www.msmvps.com/tanierepn
Le Weblog qui décoince: http://msmvps.com/xpditif/

Pour m'écrire: www.d2i.ch/pn/contacts/index.html


Toutes les options de sauvegarde sont bien cochées dans les réglages.

Merci pour votre aide. Amical salut.
--
A.FB







Avatar
Augustin
"Sniper" a écrit dans le message de
news:
Panthère Noire a pensé très fort :
Sous XP et Millenium, Spybot crée un point de restauration avant
correction.


Si tu travailles avec l'un de ces deux sytstèmes, tu peux utiliser la
restauration du système pour revenir en arrière.


De toute façon, par défaut, Spybot crée une sauvegarde cryptée des
éléments qu'il supprime. A moins que cette option ne soit désactivée
manuellement dans les réglages...
***********************************************************/


Je suis sur XP Home

Je fonctionne avec toutes les options "Par défaut" je n'ai rien modifié dans
les réglages.

Je devrais donc trouver une sauvegarde dans le tableau prévu à cet effet et
pouvoir la supprimer ou la restaurer ?

Oui ou non ?

Un grand merci pour ton aide. Amical salut.
--
A.FB


Avatar
Augustin
"Panthère Noire" a écrit dans le message de
news:

Salut Augustin


Salut Panfhère...

Il trouve à sa première analyse 5 éléments rouges dont :

- DSO exploit qui comprend 5 entrées de la BDR
- Possible extension hijack qui contient 1 entrée de la BDR




C'est un petit "bug" de Spybot. Il faut changer certaines données de
valeurs dans le Registre, voire même recréer la valeur si son type n'est
pas correct.

Applique la procédure fournie dans la Tanière:
http://www.d2i.ch/pn/az/s.html#dso .


OK. Je viens de lire la procédure. Vu pour DSO.

Mais qu'en est-il pour <Possible extension hijack>

HKEY_CLASSES_ROOTscrfilesshellopenI"%1"/S
*************************************************************
Ca parraît se rapporter à l'affichage ?


Sous XP et Millenium, Spybot crée un point de restauration avant
correction.
Si tu travailles avec l'un de ces deux sytstèmes, tu peux utiliser la
restauration du système pour revenir en arrière.


Je suis sur XP Home. J'ai vu que Spybot crée des restaurations...

Le pb, c'est que l'AV Kaspersky mes les efface systématiquement sauf la
dernière.

C'est pour cela que je veux m'assurer de pouvoir restaurer à partir du
tableau de Sauvegardes de Spy.

Est-ce bien possible ?
*************************
Bôf.. si les cookies ...


C'est bien pour ça que j'ai procédé aux essais avec l'un d'eux ;-))

Un grand merci pour ton aide. Amical salut.
--
A.FB


Avatar
Panthère Noire
Salut,



Mais qu'en est-il pour <Possible extension hijack>

HKEY_CLASSES_ROOTscrfilesshellopenI"%1"/S
*************************************************************
Ca parraît se rapporter à l'affichage ?


Cette clé concerne les fichiers à extension SCR (écran de veille). Pour
t'assurer que cette clé est conforme chez toi, ouvre le Registre par
Démarrer/Exécuter.. saisir REGEDIT

Localise la clé HKEY_CLASSES_ROOTscrfileshellopen
Dans le volet droit, la valeur (par défaut) devrait contenir T&ester
Aucune autre valeur n'est prévue dans cette clé

Clique ensuite sur la sous-clé command
Dans le volet droit, regarde ce qui est indiqué pour la valeur (par défaut).
Il devrait y avoir "%1" /S
Il n'y a pas d'autres valeurs dans cette sous-clé
.
Si tu trouves des différences, il faut modifier en double-cliquant sur la
valeur et en changeant le contenu du champ Données. Si d'autres valeurs que
celles citées figurent dans les volets droits respectifs, supprime-les.


Je suis sur XP Home. J'ai vu que Spybot crée des restaurations...

Le pb, c'est que l'AV Kaspersky mes les efface systématiquement sauf la
dernière.


Ouuppsss!!! Vraiment? tu ne peux pas désactiver cette option? Pour les
corrections Spybot, ce n'est pas bien grave à mon avis car il ne supprime
rien de vraiment vital, mais par contre c'est plus ennuyeux si tu fais
régulièrement des mises à jour de programmes ou de pilotes et que tu dois un
jour revenir à un point de restauration plus vieux que le dernier en date!!


C'est pour cela que je veux m'assurer de pouvoir restaurer à partir du
tableau de Sauvegardes de Spy.


Il me semble que oui, les suppressions sont conservées mais je n'ai jamais
procédé à une vérification approfondie. J'ai regardé ce que contenait mon
"dossier" Sauvegardes dans Spybot. J'y ai retrouvé une vieille connaissance
qui m'avait pourri la vie il y a quelques mois ;)). Dans les diverses
sauvegardes, j'ai retrouvé aussi bien des clés modifiées que des cookies.
J'en conclus que tout ou presque est conservé.

Est-ce bien possible ?


Logiquement.. oui, les sauvegardes de Spybot permettent de restaurer des
suppressions malvenues. Mais rappelle-toi que les anti-spywares sont moins
agressifs dans leurs suppressions/corrections que les outils de nettoyage du
registre.
Parmi les nombreux utilisateurs auxquels j'ai conseillé Spybot et Ad-Aware,
aucun n'a vu son système devenir instable pour cause de suppressions de trop.
Bien au contraire! Avec certains parasites il faut compléter le nettoyage par
des anti-parasites plus spécifiques voire même intervenir manuellement dans
le Registre et les dossiers pour se débarrasser totalement des intrus et
retrouver un système sain!

*************************
Bôf.. si les cookies ...


C'est bien pour ça que j'ai procédé aux essais avec l'un d'eux ;-))

Un grand merci pour ton aide. Amical salut.


C'est avec plaisir :) J'espère que ces infos complémentaires te seront utiles


--
Félinement
PN [Microsoft MVP WindowsXP]
--==oo0oo==--
Tanière Windows: www.d2i.ch/pn/az
Weblog de fauve: www.msmvps.com/tanierepn
Le Weblog qui décoince: http://msmvps.com/xpditif/

Pour m'écrire: www.d2i.ch/pn/contacts/index.html

--
A.FB














Avatar
JacK [MVP]
sur les news:
Sniper signalait:
Augustin a laborieusement accouché:
Le pb, c'est que l'AV Kaspersky mes les efface systématiquement sauf
la dernière.


Ben tiens... qu'est-ca que je disais dans mon précédent post ?...
Décidément ce Kaperskouy, il ferait mieux de s'occuper de ses
affaires. Mets le dossier C:WINDOWSApplication DataSpybot - Search
& Destroy dans les exclusions de scan de cet antivirus Alanoi © Il
n'ira plus y mettre son nez :-P


'lut,

Déjà signalé : KAV5 permet de supprimer les malwares dans les PR et c'est là
que ça coince parfois.

Suffit de mettre les System Volum Information de chaque lecteur dans les
fichiers exclus du scan.
--
http://www.optimix.be.tf /MVP WindowsXP/ http://websecurite.org
http://www.msmvps.com/XPditif/
http://experts.microsoft.fr/longhorn4u/
*Helping you void your warranty since 2000*
---***ANTISPAM***---
Click on the link to answer -Cliquez sur le lien pour répondre
http://www.cerbermail.com/?csaLJS6yvZ
@(*0*)@ JacK


Avatar
Panthère Noire
Salut JacK

C'est dommage que KAV ne prévoit pas cette mise en exclusion des dossiers
Volum system information par défaut.

L'expérience montre que l'utilisateur de base consulte très peu voire pas du
tout les différentes options de ses outils et logiciels.
Il est plus évident pour un utlisateur expérimenté de penser à sortir ces
dossiers de la liste des exclus si nécessaire que pour un utilisateur lambda
de songer à les y mettre :)

En attendant, je vais ajouter une info dans la Tanière, rubrique Problèmes
avec restauration du système ;))))

Félinement
PN

"JacK [MVP]" a écrit dans le message de news:
%
sur les news:
Sniper signalait:
Augustin a laborieusement accouché:
Le pb, c'est que l'AV Kaspersky mes les efface systématiquement sauf
la dernière.


Ben tiens... qu'est-ca que je disais dans mon précédent post ?...
Décidément ce Kaperskouy, il ferait mieux de s'occuper de ses
affaires. Mets le dossier C:WINDOWSApplication DataSpybot - Search
& Destroy dans les exclusions de scan de cet antivirus Alanoi © Il
n'ira plus y mettre son nez :-P


'lut,

Déjà signalé : KAV5 permet de supprimer les malwares dans les PR et c'est
là que ça coince parfois.

Suffit de mettre les System Volum Information de chaque lecteur dans les
fichiers exclus du scan.
--
http://www.optimix.be.tf /MVP WindowsXP/ http://websecurite.org
http://www.msmvps.com/XPditif/ http://experts.microsoft.fr/longhorn4u/
*Helping you void your warranty since 2000*
---***ANTISPAM***---
Click on the link to answer -Cliquez sur le lien pour répondre
http://www.cerbermail.com/?csaLJS6yvZ
@(*0*)@ JacK




Avatar
Augustin
"Panthère Noire" a écrit dans le message de
news:


Ca paraît se rapporter à l'affichage ?


Cette clé concerne les fichiers à extension SCR (écran de veille). Pour
t'assurer que cette clé est conforme chez toi, ouvre le Registre .../
Il devrait y avoir "%1" /S
*********

Si tu trouves des différences, il faut modifier .../


J'ai trouvé exactement : t&ester et "%"1"%*
*******
Et, la clé que spy veut supprimer :

...scrfilesshellopen!="%1" /S
***********
ne figure donc pas à cet endroit.

Que penses-tu de ça ? moi je n'y comprends rien.


Le pb, c'est que l'AV Kaspersky mes les efface systématiquement sauf la
dernière. (Restauration)


Ouuppsss!!! Vraiment? tu ne peux pas désactiver cette option?


Non, mais cette suppression n'intervient qu'à l'occasion d'une analyse.

Je peux donc gérer...

Pour les corrections Spybot, ce n'est pas bien grave à mon avis car il ne
supprime rien de vraiment vital


...Que ce passerait-il si je le laissais supprimer les clés de BDR qu'il
détecte ?

Excuse moi si mes questions t'importunent. Mais j'aime bien comprendre ;-)

Avec mon amitié.
--
A.FB


Avatar
Panthère Noire
"Augustin" a écrit dans le message de news:


"Panthère Noire" a écrit dans le message de
news:






J'ai trouvé exactement : t&ester et "%"1"%*
Et, la clé que spy veut supprimer :

...scrfilesshellopen!="%1" /S
***********
ne figure donc pas à cet endroit.

Que penses-tu de ça ? moi je n'y comprends rien.



Mon conseil: laisse Spybot modifier la clé. Ensuite tu rouvres le registre et
tu vérifies par rapport aux informations que je t'ai données dans mon message
précédent. Si les valeurs et données sont identiques, c'est parfait Spybot a
très bien su corriger le problème. Si les valeurs ou données sont toujours
différentes, modifie-les manuelles en te basant sur mes infos.

Ensuite refais une vérification par spybot. L'entrée ne devrait plus être
détectée.


Le pb, c'est que l'AV Kaspersky mes les efface systématiquement sauf la
dernière. (Restauration)


Ouuppsss!!! Vraiment? tu ne peux pas désactiver cette option?


Non, mais cette suppression n'intervient qu'à l'occasion d'une analyse.

Je peux donc gérer...

Pour les corrections Spybot, ce n'est pas bien grave à mon avis car il ne
supprime rien de vraiment vital


...Que ce passerait-il si je le laissais supprimer les clés de BDR qu'il
détecte ?


tu ne risquerais rien! Il ne supprime pas n'importe quoi n'importe comment!

Le programme est conçu pour détecter les valeurs ou données ou clés vraiment
parasites ou espionnes et seulement celles-là.
Même si en finalité une corection demandée supprimait une donnée qui était
correcte, cela n'engendrerait pas beaucoup d'autres désagréments que celui de
devoir, par exemple, redéfinir l'adresse de la page d'accueil dans les
options Internet ou d'avoir perdu l'historique des pages consultées ou des
documents ouverts.

Naturellement, je peux me tromper et comme JacK, notre spécialiste es
sécurité est dans les parages, il pourra rectifier si nécessaire :)
.

Excuse moi si mes questions t'importunent. Mais j'aime bien comprendre ;-)


Aucune question n'est importune ou inutile! il vaut mieux trop se renseigner
que ne pas oser demander et faire des bêtises :)


--
Félinement
PN [Microsoft MVP WindowsXP]
--==oo0oo==--
Tanière Windows: www.d2i.ch/pn/az
Weblog de fauve: www.msmvps.com/tanierepn
Le Weblog qui décoince: http://msmvps.com/xpditif/

Pour m'écrire: www.d2i.ch/pn/contacts/index.html

Avec mon amitié.



--
A.FB







Avatar
JacK [MVP]
sur les news:
Panthère Noire signalait:
Salut JacK

C'est dommage que KAV ne prévoit pas cette mise en exclusion des
dossiers Volum system information par défaut.

L'expérience montre que l'utilisateur de base consulte très peu voire
pas du tout les différentes options de ses outils et logiciels.
Il est plus évident pour un utlisateur expérimenté de penser à sortir
ces dossiers de la liste des exclus si nécessaire que pour un
utilisateur lambda de songer à les y mettre :)

En attendant, je vais ajouter une info dans la Tanière, rubrique
Problèmes avec restauration du système ;))))

Félinement
PN


Hi PN ;)

En fait, c'est poussé par le marketing que KAV a introduit le nettoyage des
VSI, aucun autre AV ne le fait (sans bidouillage des droits).
Ils sont plutôt discrêts sur ce bug aléatoire chez Eugène ;)
--
http://www.optimix.be.tf /MVP WindowsXP/ http://websecurite.org
http://www.msmvps.com/XPditif/
http://experts.microsoft.fr/longhorn4u/
*Helping you void your warranty since 2000*
---***ANTISPAM***---
Click on the link to answer -Cliquez sur le lien pour répondre
http://www.cerbermail.com/?csaLJS6yvZ
@(*0*)@ JacK

Avatar
JacK [MVP]
sur les news:
Marie signalait:
Bonjour, Panthère Noire !

L'expérience montre que l'utilisateur de base consulte très peu
voire pas du tout les différentes options de ses outils et logiciels.
Il est plus évident pour un utlisateur expérimenté de penser à
sortir ces dossiers de la liste des exclus si nécessaire que pour un
utilisateur lambda de songer à les y mettre :)


Je n'ai pas compris ce que je devais exclure du scan et sous quelle
forme. Ce doit être une règle et je ne sais pas comment la rédiger.

Merci pour les conseils! :-)


Ce n'est pas une règle, simplement dans les paramètres de KAV tu peux
exclure des répertoires ou des fichiers.

Ceux à exclure sont X:System Volume Information.
Remplace X par C, D, E, etc... les lettres de tous tes lecteurs pour
lesquels la restauration système est activée.
--
http://www.optimix.be.tf /MVP WindowsXP/ http://websecurite.org
http://www.msmvps.com/XPditif/
http://experts.microsoft.fr/longhorn4u/
*Helping you void your warranty since 2000*
---***ANTISPAM***---
Click on the link to answer -Cliquez sur le lien pour répondre
http://www.cerbermail.com/?csaLJS6yvZ
@(*0*)@ JacK


1 2 3