OVH Cloud OVH Cloud

pb avec spybot

6 réponses
Avatar
gaetan gaudre
bonjour

quand je demande a spybot search&destroy de faire une recherche sur ma
machine
j'ai a chaque fois le résultat suivant :

DSO Exploit: Data source object exploit (Modification du registre, nothing
done)
HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet
Settings\Zones\0\1004!=W=3

DSO Exploit: Data source object exploit (Modification du registre, nothing
done)

HKEY_USERS\S-1-5-21-3646181656-2939561921-2018322775-1005\Software\Microsoft
\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3

DSO Exploit: Data source object exploit (Modification du registre, nothing
done)
HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet
Settings\Zones\0\1004!=W=3

DSO Exploit: Data source object exploit (Modification du registre, nothing
done)
HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet
Settings\Zones\0\1004!=W=3

DSO Exploit: Data source object exploit (Modification du registre, nothing
done)
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet
Settings\Zones\0\1004!=W=3

si je demande de supprimer et que je relance une recherche ca revient.
Quelqu'un aurait il une idée de ce que c'est ???

d'avance merci

gaetan

6 réponses

Avatar
lefrob
"gaetan gaudre" a écrit dans le message de news:41519d03$0$21750$
bonjour

quand je demande a spybot search&destroy de faire une recherche sur ma
machine
j'ai a chaque fois le résultat suivant :

DSO Exploit: Data source object exploit (Modification du registre, nothing
done)
HKEY_USERSS-1-5-18SoftwareMicrosoftWindowsCurrentVersionInternet
SettingsZones1004!=W=3

DSO Exploit: Data source object exploit (Modification du registre, nothing
done)

HKEY_USERSS-1-5-21-3646181656-2939561921-2018322775-1005SoftwareMicrosoft
WindowsCurrentVersionInternet SettingsZones1004!=W=3

DSO Exploit: Data source object exploit (Modification du registre, nothing
done)
HKEY_USERSS-1-5-20SoftwareMicrosoftWindowsCurrentVersionInternet
SettingsZones1004!=W=3

DSO Exploit: Data source object exploit (Modification du registre, nothing
done)
HKEY_USERSS-1-5-19SoftwareMicrosoftWindowsCurrentVersionInternet
SettingsZones1004!=W=3

DSO Exploit: Data source object exploit (Modification du registre, nothing
done)
HKEY_USERS.DEFAULTSoftwareMicrosoftWindowsCurrentVersionInternet
SettingsZones1004!=W=3

si je demande de supprimer et que je relance une recherche ca revient.
Quelqu'un aurait il une idée de ce que c'est ???

d'avance merci

gaetan

Bonjour

Problème connu : il faut corriger dans la BdR pour supprimer le signalement de ces mouchards par Spybot .
Démarrer ; Executer ; saisir regedit puis aller à
HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionInternetSettingsZones
tu corriges pour avoir une valeur DWORD 1004 en attribuant la valeur 3
(si tu trouves une ligne 1004 en valeur chaîne REG_SZ il faut la supprimer )
Tu fais la même opération pour les 5 clés que tu indiques ci-dessus, c'est à dire :
Valeur DWORD avec valeur 3

NOTE :Attention pour toute intervention sur la BdR !
Ensuite Spybot ne te signalera plus ces DSO Exploit
Cordialement Robert

Avatar
bruno
bonjour robert

je n ai pas ce genre de souci de mon cote
une histoire de version de spybot ?
ps : je ne souhaite pas l avoir, c est pour info seulement

amicalement

bruno

--
-----------------------------------------------
"si tous les gars du monde ..."
-----------------------------------------------


"lefrob" a écrit dans le message de news:


"gaetan gaudre" a écrit dans le message de
news:41519d03$0$21750$

bonjour

quand je demande a spybot search&destroy de faire une recherche sur ma
machine
j'ai a chaque fois le résultat suivant :

DSO Exploit: Data source object exploit (Modification du registre,
nothing


done)
HKEY_USERSS-1-5-18SoftwareMicrosoftWindowsCurrentVersionInternet
SettingsZones1004!=W=3

DSO Exploit: Data source object exploit (Modification du registre,
nothing


done)


HKEY_USERSS-1-5-21-3646181656-2939561921-2018322775-1005SoftwareMicrosoft


WindowsCurrentVersionInternet SettingsZones1004!=W=3

DSO Exploit: Data source object exploit (Modification du registre,
nothing


done)
HKEY_USERSS-1-5-20SoftwareMicrosoftWindowsCurrentVersionInternet
SettingsZones1004!=W=3

DSO Exploit: Data source object exploit (Modification du registre,
nothing


done)
HKEY_USERSS-1-5-19SoftwareMicrosoftWindowsCurrentVersionInternet
SettingsZones1004!=W=3

DSO Exploit: Data source object exploit (Modification du registre,
nothing


done)
HKEY_USERS.DEFAULTSoftwareMicrosoftWindowsCurrentVersionInternet
SettingsZones1004!=W=3

si je demande de supprimer et que je relance une recherche ca revient.
Quelqu'un aurait il une idée de ce que c'est ???

d'avance merci

gaetan

Bonjour

Problème connu : il faut corriger dans la BdR pour supprimer le
signalement de ces mouchards par Spybot .

Démarrer ; Executer ; saisir regedit puis aller à

HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionInternetSettings

Zones
tu corriges pour avoir une valeur DWORD 1004 en attribuant la valeur 3
(si tu trouves une ligne 1004 en valeur chaîne REG_SZ il faut la
supprimer )

Tu fais la même opération pour les 5 clés que tu indiques ci-dessus, c'est
à dire :

Valeur DWORD avec valeur 3

NOTE :Attention pour toute intervention sur la BdR !
Ensuite Spybot ne te signalera plus ces DSO Exploit
Cordialement Robert




Avatar
lefrob
"bruno" a écrit dans le message de news:
bonjour robert

je n ai pas ce genre de souci de mon cote
une histoire de version de spybot ?
ps : je ne souhaite pas l avoir, c est pour info seulement

amicalement

bruno

--
-----------------------------------------------
"si tous les gars du monde ..."
-----------------------------------------------


Bonjour

Plus de souci , également , avec DSO Exploit ; peut-être grâce à la version 1.3
de Spybot (et mise à jour du 16/09/2004)
A+ Robert

Avatar
gaetan gaudre
bonjour

merci a robert pour ces infos le pb est réglé
par contre j'ai aussi la version 1.3 de spybot avec la mise à jour du
16/09/2004.

encore merci mais j'aimerais savoir si c'est possible de connaître l'origine
de ce pb ????

gaetan






"lefrob" a écrit dans le message de
news:

"bruno" a écrit dans le message de
news:

bonjour robert

je n ai pas ce genre de souci de mon cote
une histoire de version de spybot ?
ps : je ne souhaite pas l avoir, c est pour info seulement

amicalement

bruno

--
-----------------------------------------------
"si tous les gars du monde ..."
-----------------------------------------------


Bonjour

Plus de souci , également , avec DSO Exploit ; peut-être grâce à la
version 1.3

de Spybot (et mise à jour du 16/09/2004)
A+ Robert




Avatar
lefrob
"gaetan gaudre" a écrit dans le message de news:4154374e$0$5491$
bonjour

merci a robert pour ces infos le pb est réglé
par contre j'ai aussi la version 1.3 de spybot avec la mise à jour du
16/09/2004.

encore merci mais j'aimerais savoir si c'est possible de connaître l'origine
de ce pb ????

gaetan

:Bonjour

Voila une saine curiosité !.
JacK(MVP) donnait l'info suivante le 12/07/2004 01:00 . Je cite :

<En fait , il ne s'agit pas d'un parasite mais d'un mauvais réglage par défaut de IE permettant des data sources exploits qui
pourraient être (sont?) utilisés pour installer un malware (Exécution de commandes arbitraires sans Active Scripting ou ActiveX
depuis Internet dans la zone Poste de travail (Zone de sécurité 0 non affichée par défaut) >

Voila , en langage d'un spécialiste , (qui nous rend bien des services) le pourquoi du DSO Exploit .
Cordialement Robert

Avatar
gaetan gaudre
merci encore pour ces explication robert ou doit-je en toute modestie
t'appeler DIEU ?????

gaetan

"lefrob" a écrit dans le message de
news:u7%

"gaetan gaudre" a écrit dans le message de
news:4154374e$0$5491$

bonjour

merci a robert pour ces infos le pb est réglé
par contre j'ai aussi la version 1.3 de spybot avec la mise à jour du
16/09/2004.

encore merci mais j'aimerais savoir si c'est possible de connaître
l'origine


de ce pb ????

gaetan

:Bonjour

Voila une saine curiosité !.
JacK(MVP) donnait l'info suivante le 12/07/2004 01:00 . Je cite :

<En fait , il ne s'agit pas d'un parasite mais d'un mauvais réglage par
défaut de IE permettant des data sources exploits qui

pourraient être (sont?) utilisés pour installer un malware (Exécution de
commandes arbitraires sans Active Scripting ou ActiveX

depuis Internet dans la zone Poste de travail (Zone de sécurité 0 non
affichée par défaut) >


Voila , en langage d'un spécialiste , (qui nous rend bien des services) le
pourquoi du DSO Exploit .

Cordialement Robert