OVH Cloud OVH Cloud

Pb détecté par Spybot

4 réponses
Avatar
JAV
Bonjour,
Je viens de passer un scan Spybot et il me sort le pb suivant:
"Microsoft.Windows.Security.InternetExplorer: Réglages (Modification du
registre, nothing done)
HKEY_USERS\S-1-5-21-1177238915-746137067-725345543-1004\Software\Microsoft\Internet
Explorer\Main\FeatureControl\FEATURE_LOCALMACHINE_LOCKDOWN\iexplore.exe!=W=1"
Quelle action me conseillez-vous ?
Dois-je enlever cette clé comme le suggère Spybot ?
merci
jav

4 réponses

Avatar
lefrob
"JAV" a écrit dans le message de news:
Bonjour,
Je viens de passer un scan Spybot et il me sort le pb suivant:
"Microsoft.Windows.Security.InternetExplorer: Réglages (Modification du registre, nothing done)
HKEY_USERSS-1-5-21-1177238915-746137067-725345543-1004SoftwareMicrosoftInternet
ExplorerMainFeatureControlFEATURE_LOCALMACHINE_LOCKDOWNiexplore.exe!=W=1"
Quelle action me conseillez-vous ?
Dois-je enlever cette clé comme le suggère Spybot ?
merci
jav

Bonjour

C'est un classique
Spybot te dit que pour une meilleure sécurité la valeur de cette clé
doit être 1 au lieu de 0 (zéro)
Il ne faut pas supprimer cette clé .
Cordialement

Avatar
JAV
Ah bon ? Ben il faut déja être capable de comprendre le message.
Merci bcp pour ta réponse.
Je mets cette clé à 1
Toutefois ce qui me surprend c'est que Spybot m'affiche ce message pour la
première fois alors que je fais des scans régulièrement, que mon système est
à jour et que je n'ai fais aucune modif récemmenrt dans IE6 ??
Si tu as une explication, je suis preneur.
merci encore
jav
Avatar
lefrob
"JAV" a écrit dans le message de news:
Ah bon ? Ben il faut déja être capable de comprendre le message.
Merci bcp pour ta réponse.
Je mets cette clé à 1
Toutefois ce qui me surprend c'est que Spybot m'affiche ce message pour la première fois alors que je fais des scans
régulièrement, que mon système est à jour et que je n'ai fais aucune modif récemmenrt dans IE6 ??
Si tu as une explication, je suis preneur.
merci encore
jav
Bonjour

En plus de la clé que tu cites cela arrive aussi sur
HKCUSoftwareMicrosoftInternet ExplorerMainFeatureControlFEATURE_LOCALMACHINE_LOCKDOWNiexplore.exe
La modification de la valeur de la clé peut intervenir en utilisant un script tel que DelUninstall.vbs
de JC Bellamy (mais correction a du être faite par JCB :la valeur mise à 0 n'interviendrait plus que pendant
l'exécution du script; mais resterait à 0 si cette valeur était présente auparavant ou installée par un malveillant)
En fait Spybot ne supprime pas la clé , mais se contente de la remettre à 1 .
Sur la partie droite de la fenêtre Spybot tu as la description du risque pour tout mouchard en rouge.
Cordialement Robert

Avatar
JAV
Oui j'ai lancé récemment deluninstall. C'est donc ça. (mais Spybot ne
donnait pas d'info sur la partie droite).
Mais pas de pb avec la seconde clé que tu mentionnes.
Merci encore
jav