OVH Cloud OVH Cloud

BackWeb lite

11 réponses
Avatar
Milo
Bonsoir à tous
Un ami qui à XP home, après avoir scanner son PC avec Spybot a trouver
BackWeb lite et en cliquant pour developper, il a:
-HKEY_USERS\S-1-5-18\ Software\BackWeb
-HKEY_USERS\default\Software\BackWeb
Si quelqu'un avait une idée à ce sujet il serait le bienvenu, et je l'en
remercie par avance.

--

Milo

10 réponses

1 2
Avatar
Milo
"Milo" a écrit dans le message de news:
%
Bonsoir à tous
Un ami qui à XP home, après avoir scanner son PC avec Spybot a trouver
BackWeb lite et en cliquant pour developper, il a:
-HKEY_USERSS-1-5-18 SoftwareBackWeb
-HKEY_USERSdefaultSoftwareBackWeb
Si quelqu'un avait une idée à ce sujet il serait le bienvenu, et je l'en
remercie par avance.

--

Milo

Désolé, j'ai oublié de mettre le lien de ce que j'ai trouvé à ce sujet, mais
est ce un spy ou bien est ce utile???
http://assiste.free.fr/assiste.com.html?http://assiste.free.fr/p/internet_attaquants/backweb.php
merci

--

Milo
Avatar
"Milo" a écrit dans le message de news:
%

Un ami qui à XP home, après avoir scanner son PC avec Spybot a trouver
BackWeb lite et en cliquant pour developper, il a:
-HKEY_USERSS-1-5-18 SoftwareBackWeb
-HKEY_USERSdefaultSoftwareBackWeb
Si quelqu'un avait une idée à ce sujet il serait le bienvenu, et je l'en
remercie par avance.


il y en a bcp de mauvais et d'autres qu'on ne peut pas supprimer!
Exemple, c'est le nom d'un module de Securitoo/Wndoo Backweb 1044199
and Co ( 6 ou 7 ), si tu les mets en quarantaine, impossible de faire
les MAJ de cet AVirus et d'effectuer leur scanner en ligne ;-( DONC ,
travail de fourmi pour les trier (faire comme ds démarrage de msconfig,
mm technique, case par case et vérifier le résultat :o)

Bonne et bon à tous @rchie

--

« il vaut mieux prévenir que guérir...»
relevé par Panckoucke(1749)
Ceci est une signature automatique de MesNews.
Site : http://www.mesnews.net

Avatar
Milo
Salut @rchie
Je vois que tu es toujours fidèle au poste, effectivement il a sécuritoo de
wanamou, un PC de chez compaq, je n'ose pas trop lui faire faire les manips
dans msconfig, il n'a que 2 mois d'informatique et .....prudence, on va un
peu attendre, ça n'a pas trop l'air de le gêner, je vais lui demander de
faire une capture d'écran dans msconfig, et voir ce qu"il y a dedans, et si
j'ai des doutes, je sais où tu es.
En tout cas je te remercie de ta réponse
Bon dimanche à toi

--

Milo

"@rchie" <@rchie@été_le1°.fr> a écrit dans le message de news:

"Milo" a écrit dans le message de news:
%

Un ami qui à XP home, après avoir scanner son PC avec Spybot a trouver
BackWeb lite et en cliquant pour developper, il a:
-HKEY_USERSS-1-5-18 SoftwareBackWeb
-HKEY_USERSdefaultSoftwareBackWeb
Si quelqu'un avait une idée à ce sujet il serait le bienvenu, et je l'en
remercie par avance.


il y en a bcp de mauvais et d'autres qu'on ne peut pas supprimer!
Exemple, c'est le nom d'un module de Securitoo/Wndoo Backweb 1044199
and Co ( 6 ou 7 ), si tu les mets en quarantaine, impossible de faire
les MAJ de cet AVirus et d'effectuer leur scanner en ligne ;-( DONC ,
travail de fourmi pour les trier (faire comme ds démarrage de msconfig,
mm technique, case par case et vérifier le résultat :o)

Bonne et bon à tous @rchie

--

« il vaut mieux prévenir que guérir...»
relevé par Panckoucke(1749)
Ceci est une signature automatique de MesNews.
Site : http://www.mesnews.net

Avatar
Salut à tous ! Salut Milo ;-) qui écrit le 22/05/2005 :
C'est sympa de venir ns voir :o)
... je n'ose pas trop lui faire faire les manips dans msconfig, il n'a que 2
mois d'informatique et .....prudence, on va un peu attendre, ça n'a pas
trop l'air de le gêner, je vais lui demander de faire une capture d'écran
dans msconfig, et voir ce qu"il y a dedans, et si j'ai des doutes, je sais
où tu es.
je te donnais *l'exemple* de msconfig, mais ds son cas il ne faut pas

aller par là..c'est ds Spybot et compagnie, qu'il sera obligé de faire
cette manoeuvre de tri =il peut laisser les
backweb là où ils sont pour l'instant (j'ai réussi à en cerner 3 sur 6
de Wdoo/Stoo à qui j'ai mm écrit pour qu'ils me donnent les références
de leurs bweb=pas de réponse bien sûr ET j'ai jeté l'éponge ! ;-( DONC
,peut attendre
le travail de fourmi pour les trier (faire *comme* ds démarrage de msconfig,
mm technique, case par case et vérifier le résultat :o)
NB/Hijack te permet déjà de faire un 1°tri avec l'analyse de ton log

(qq bwbintrus sont nommés)
Bonne et bon à tous @rchie

--
«il n'est jamais trop tard pour bien faire»
Ceci est une signature automatique de MesNews.
Site : http://www.mesnews.net

Avatar
Milo
Salut @rchie
Sans pourtant être un expert je me disais bien aussi que msconfig...
Ce que tu as fait j'ai également conseiller d'écrire à Wanamou
j'ai l'impresssion qu'il à ça depuis le départ.
On va voir du coté du registre???
A+

--

Milo
"@rchie" <@rchie@été_le1°.fr> a écrit dans le message de news:

Salut à tous ! Salut Milo ;-) qui écrit le 22/05/2005 :
C'est sympa de venir ns voir :o)
... je n'ose pas trop lui faire faire les manips dans msconfig, il n'a
que 2 mois d'informatique et .....prudence, on va un peu attendre, ça
n'a pas trop l'air de le gêner, je vais lui demander de faire une capture
d'écran dans msconfig, et voir ce qu"il y a dedans, et si j'ai des
doutes, je sais où tu es.
je te donnais *l'exemple* de msconfig, mais ds son cas il ne faut pas

aller par là..c'est ds Spybot et compagnie, qu'il sera obligé de faire
cette manoeuvre de tri =il peut laisser les
backweb là où ils sont pour l'instant (j'ai réussi à en cerner 3 sur 6
de Wdoo/Stoo à qui j'ai mm écrit pour qu'ils me donnent les références
de leurs bweb=pas de réponse bien sûr ET j'ai jeté l'éponge ! ;-( DONC
,peut attendre
le travail de fourmi pour les trier (faire *comme* ds démarrage de
msconfig,
mm technique, case par case et vérifier le résultat :o)
NB/Hijack te permet déjà de faire un 1°tri avec l'analyse de ton log

(qq bwbintrus sont nommés)
Bonne et bon à tous @rchie

--
«il n'est jamais trop tard pour bien faire»
Ceci est une signature automatique de MesNews.
Site : http://www.mesnews.net

Avatar
Salut à tous et à toi, Milo qui as formulé la demande :

j'ai l'impresssion qu'il a ça depuis le départ.On va voir du coté du
registre??
Rassure-toi, je te mets une capture de la BDRÎ sont bien 2

références client (vérifiées)
de FSecure [marqué en fin de la liste de ton lien et qui est un des
modules de Stoo/Wndoo]
http://cjoint.com/?fwvHYESGOf donc cool B-) B-)

*Apprends lui* à installer et à utiliser l'arsenal classique MSAntiSpy
bien sûr+AdawareSE
,Spybot/blaster,a2free,HijackThis,Stinger,CWShredder, BHODemon +
conseils de MAJ régulières de son AV+WUpdate et avec les adresses de qq
scan' secuser, kapersky ETC
+ les consignes pour les PJointes (=les faire transiter sur DDur/AV qd
elles viennent d'un ami sinon 'pas touche' ] tu connais ;-) Je pense
que pour un débutant, il faut qu'il comprenne bien l'importance de ces
précautions :o) Bien à tous
@rchie

--

« il vaut mieux prévenir que guérir...»
relevé par Panckoucke(1749)
Ceci est une signature automatique de MesNews.
Site : http://www.mesnews.net

Avatar
Milo
salut @rchie
Merci de tes infos je vois que c'est bien Wanamou à qui appartient ce
BackWeb Lite, mais j'en ai trois qui sont sur son pc, j'ai une capture qui
fait 56, Ko et je ne peut la poster ici, il y a ,dont, celui cité,
-DoubleClick et Avenue A, inc, ce qui fait trois, et apparemment avec
spybot il ne peut les enlever, il a actuellement trois logiciels , Ad-Aware,
Spybot; Et A², A² ne détecte pas ces trois éléments. Alors si tu connais ces
bestioles???
Ce n'est pas facile lorsque l'on est à 600 km de distance
Merci en tous cas de t'occuper de son probleme si ça en est un

--

Milo

"@rchie" <@rchie@été_le1°.fr> a écrit dans le message de news:

Salut à tous et à toi, Milo qui as formulé la demande :

j'ai l'impresssion qu'il a ça depuis le départ.On va voir du coté du
registre??
Rassure-toi, je te mets une capture de la BDRÎ sont bien 2

références client (vérifiées)
de FSecure [marqué en fin de la liste de ton lien et qui est un des
modules de Stoo/Wndoo]
http://cjoint.com/?fwvHYESGOf donc cool B-) B-) Merci bien vu

*Apprends lui* à installer et à utiliser l'arsenal classique
MSAntiSpy >>>>>>>>>Tu trouves ça où?


bien sûr+AdawareSE
,Spybot/blaster,a2free,HijackThis,Stinger,CWShredder, BHODemon +
conseils de MAJ régulières de son AV+WUpdate et avec les adresses de qq
scan' secuser, kapersky ETC
+ les consignes pour les PJointes (=les faire transiter sur DDur/AV qd
elles viennent d'un ami sinon 'pas touche' ] tu connais ;-) Je pense
que pour un débutant, il faut qu'il comprenne bien l'importance de ces
précautions :o) Oui je le sensibilise à ce sujet
Bien à tous
@rchie

--

« il vaut mieux prévenir que guérir...»
relevé par Panckoucke(1749)
Ceci est une signature automatique de MesNews.
Site : http://www.mesnews.net

Avatar
Salut à tous ! il se trouve que Milo a formulé :

Merci de tes infos je vois que c'est bien Wanamou à qui appartient ce BackWeb
Lite, mais j'en ai trois qui sont sur son pc, j'ai une capture qui fait 56,
Ko et je ne peut la poster ici.....
j'en ai cerné 3/6 de FSecure=Stoo+3 autres de Wndoo que je ne peux

mettre en quarantaine sinon MAJ etc fichus ;-( Pour nous envoyer une
capture d'écran, tu peux utiliser ce site
http://www.cjoint.com/ en y mettant une image .jpeg , ce lien ne
pèse rien et ton post ns aidera ;-)

....-DoubleClick et Avenue A, inc, ce qui fait trois, et apparemment avec
spybot il ne peut les enlever, il a actuellement trois logiciels , Ad-Aware,
Spybot; Et A², A² ne détecte pas ces trois éléments. Alors si tu connais ces
bestioles???
je crois que Hijack s'impose, tu sais comment t'en servir,

explique-lui ;dès que j'aurai fini ma garde(20h) j'irai voir ça..et
pourquoi pas MSAntiSpy, ce serait un bon cobaye :o)

Ce n'est pas facile lorsque l'on est à 600 km de distance
Regarde Climenole, , Jack, la Panthère ...plus South Africa's

friend lol
Merci
de rien, ce n'est pas fini @+

à tous @rchie

--

« il vaut mieux prévenir que guérir...»
relevé par Panckoucke(1749)
Ceci est une signature automatique de MesNews.
Site : http://www.mesnews.net

Avatar
Milo
Re @rchie
Je te joints le lien de la capture d'écran de ce qui a été trouvé dans
spybot, et en plus j'avais cette info et je n'y pensais pas
J'espère que ça va nous aider, et merci
http://cjoint.com/?fxoODs85Bzhttp://cjoint.com/?fxoODs85Bz
--

Milo
"@rchie" <@rchie@été_le1°.fr> a écrit dans le message de news:

Salut à tous ! il se trouve que Milo a formulé :

Merci de tes infos je vois que c'est bien Wanamou à qui appartient ce
BackWeb Lite, mais j'en ai trois qui sont sur son pc, j'ai une capture qui
fait 56, Ko et je ne peut la poster ici.....
j'en ai cerné 3/6 de FSecure=Stoo+3 autres de Wndoo que je ne peux

mettre en quarantaine sinon MAJ etc fichus ;-( Pour nous envoyer une
capture d'écran, tu peux utiliser ce site
http://www.cjoint.com/ en y mettant une image .jpeg , ce lien ne
pèse rien et ton post ns aidera ;-)

....-DoubleClick et Avenue A, inc, ce qui fait trois, et apparemment avec
spybot il ne peut les enlever, il a actuellement trois logiciels ,
Ad-Aware, Spybot; Et A², A² ne détecte pas ces trois éléments. Alors si
tu connais ces bestioles???
je crois que Hijack s'impose, tu sais comment t'en servir,

explique-lui ;dès que j'aurai fini ma garde(20h) j'irai voir ça..et
pourquoi pas MSAntiSpy, ce serait un bon cobaye :o)

Ce n'est pas facile lorsque l'on est à 600 km de distance
Regarde Climenole, , Jack, la Panthère ...plus South Africa's

friend lol
Merci
de rien, ce n'est pas fini @+

à tous @rchie

--

« il vaut mieux prévenir que guérir...»
relevé par Panckoucke(1749)
Ceci est une signature automatique de MesNews.
Site : http://www.mesnews.net

Avatar
reSalut à tous! Milo nous a précisé son problème grâce à sa capture
d'écran
...
....-DoubleClick et Avenue A, inc,
ouf, ce ne sont que des cookies traceurs qui s'installent en surfant


sur les pages du web: à mettre en quarantaine et si pas de pb ds un ou
2 mois à virer ;-) Si ton pote reconsulte ces sites qui portent ce nom,
ils reviendront s'installer ...
DoubleClick, il me semble avoir vu ça ds un jeu flash, il me semble...

à tous @rchie

--

« il vaut mieux prévenir que guérir...»
relevé par Panckoucke(1749)
Ceci est une signature automatique de MesNews.
Site : http://www.mesnews.net


1 2