OVH Cloud OVH Cloud

Probleme de desactivation d'ActiveX avec Spybot

1 réponse
Avatar
Stephane Faure
Bonjour,

J'utilise Spybot Search & Destroy 1.3, avec dernière mise à jour du 9
juillet 2004, pour me protéger des spywares, notamment avec la
fonction de vaccination ("Immunize"), qui, si j'ai bien compris,
désactive certains ActiveX par leur CLSID, et ajoute une liste de
domaines aux sites sensibles d'Internet Explorer (version 5.5 SP2 FR
en ce qui me concerne). Le problème est qu'à chaque fois que Spybot
détecte ce qui est déjà bloqué ("bad products already blocked"), il
m'en trouve 1476, et 234 sont encore à désactiver. Si je lance la
vaccination et effectue à nouveau un contrôle ("check again"), c'est
comme si rien ne s'était passé !

Quelqu'un a-t-il le même problème ? Serait-ce dû à une limitation d'IE
5.5 ? Au fait que j'utilise les mêmes paramètres de sécurité pour tous
les utilisateurs ? Merci pour tout renseignement.

--
Toute compétition sociale libre et éliminatoire tend à la formation de
monopoles. (Norbert Elias, La dynamique de l'Occident.)
Contre la privatisation programmée d'EDF :
<http://www.energiepublique.org>

1 réponse

Avatar
Stephane Faure
Stephane Faure, in :

Le problème est qu'à chaque fois que Spybot
détecte ce qui est déjà bloqué ("bad products already blocked"), il
m'en trouve 1476, et 234 sont encore à désactiver. Si je lance la
vaccination et effectue à nouveau un contrôle ("check again"), c'est
comme si rien ne s'était passé !


C'est apparemment un bug fraîchement découvert de Spybot, dû au fait
que plusieurs profils utilisateurs sont installés et ont fait l'objet
d'une vaccination avec Spybot. Il y en a trois en ce qui me concerne,
et pour chacun, Spybot croit détecter 78 agents pathogènes, d'où le
78*3#4 ! Voir
<http://forums.net-integration.net/index.php?showtopic 267>.

A noter que si on utilise le paramètre Security_HKLM_only de la base
de registres, permettant d'appliquer les mêmes paramètres de sécurité
IE à tous les utilisateurs (voir
<news:), Spybot placera quand
même les sites sensibles dans la branche de la BDR de l'utilisateur en
cours seulement
([HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionInternet
SettingsZoneMapDomains] et
[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionInternet
SettingsZoneMapRanges]), et ils ne seront donc pas utilisés par IE.

Il faudra alors exporter ces deux clés, remplacer les occurrences de
HKEY_CURRENT_USER par HKEY_LOCAL_MACHINE dans les fichiers .REG
exportés, et enfin les fusionner pour être protégé. Ce sera à
reproduire à chaque mise à jour de Spybot, avec éventuellement
suppression des domaines déjà dans la BDR auparavant...

--
Toute compétition sociale libre et éliminatoire tend à la formation de
monopoles. (Norbert Elias, La dynamique de l'Occident.)
Contre la privatisation programmée d'EDF :
<http://www.energiepublique.org>