OVH Cloud OVH Cloud

SBS&D ABetterInternet ... un doute !

2 réponses
Avatar
j-pascal
Bonjour à tous,

Tout est dans le titre ;-)

http://cjoint.com/?byvetizh6Y

Merci pour vos lumières.

JP

PS : par ailleurs, windows.security.internetexplorer est bien un faux
positif, n'est-ce pas ?

2 réponses

Avatar
j-pascal
Bonjour Sniper,

Tout est dans le titre ;-)


Ben non, pas vraiment... il eut été plus clair de poser la question
dans le corps du message "qu'est-ce que je fais de ce
Abetterinternet"...

http://cjoint.com/?byvetizh6Y


Bon, avec l'image c'est un peu plus parlant... mébon © ;-)

Tu vires ça vite fait et je crois même me rappeler que tu vas devoir
le faire en mode sans échec. Reboote après et re-scanne, cette vérole
est résistante.


J'ai fait comme tu l'a suggéré, et c'est toujours là !

Voici le rapport de SB :

ABetterInternet: Réglages Autorun (NvCplDaemon) (Valeur du registre, nothing
done)
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunNvCplDaemon


Par contre, j'ai trouvé ça :

http://www.liutilities.com/products/wintaskspro/dlllibrary/nvcpldaemon/

Qu'en penses-tu ?

JP

PS : pour le second, voici le détail :

Microsoft.Windows.Security.InternetExplorer: Réglages (Modification du
registre, nothing done)
HKEY_USERSS-1-5-21-842689962-3686459922-2861239241-1006SoftwareMicrosoftInternet
ExplorerMainFeatureControlFEATURE_LOCALMACHINE_LOCKDOWNiexplore.exe!=W=1



PS : par ailleurs, windows.security.internetexplorer est bien un faux
positif, n'est-ce pas ?


Tout dépend de ce que tu lis en déroulant l'item... là, j'avoue que
j'ai du mal à me prononcer :-)
Comme disais l'ami Jceel: "ma boule de cristal est en révision"... LOL



Avatar
j-pascal
Bonsoir Sniper,

J'ai fait comme tu l'a suggéré, et c'est toujours là !


Je m'en doutais un peu... j'ai eu le cas et ce truc est très collant.
Je suis même presque certain qu'il a dénaturé les points de
restauration antérieurs.


J'ai désactivé les points de restauration par sécurité (quand j'étais en
mode sans échec) et j'ai de nouveau accepté les PR une fois en mode normal.

En attendant que je retrouve la procédure, fais une recherche sur mon
pseudo dans ce groupe: j'ai expliqué ma solution à un problème
similaire il y a quelques semaines.

Voici le rapport de SB :

ABetterInternet: Réglages Autorun (NvCplDaemon) (Valeur du registre,
nothing done)
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunNvCplDaemon


Si tu coches et que tu lance le nettoyage de Spybot, il revient quand
même au démarrage suivant ?


Affirmatif - en mode sans échec ou en mode normal.

Comme je le vois en "run" j'ai décoché son lancement avec CodeStuffStarter.
J'avais plusieurs entrées similaires (peut-être en ai-je oublié une !) mais
il est revenu au redémarrage du PC.

Par contre, j'ai trouvé ça :
http://www.liutilities.com/products/wintaskspro/dlllibrary/nvcpldaemon/
Qu'en penses-tu ?


As-tu une carte vidéo NVidia ? si oui, il va faaloir préparer le CD
des drivers...


J'ai une carte Nvidia. Je suis allé dans le registre et je l'ai bien trouvé
sous :

HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run/
RUNDLL32.EXE C:WINDOWSsystem32NvCpl.dll,NvStartup



Voilà, tu sais tout !

Comme j'ai vu sur Google que certains parlent de Trojans, je suis forcément
un peu inquiet, mais par rapport à tout ce que je viens de te dire, je reste
(assez) confiant. Un doute, seulement !



JP

PS : pour le second, voici le détail :

Microsoft.Windows.Security.InternetExplorer: Réglages (Modification
du registre, nothing done)

HKEY_USERSS-1-5-21-842689962-3686459922-2861239241-1006SoftwareMicrosoftInternet
ExplorerMainFeatureControlFEATURE_LOCALMACHINE_LOCKDOWNiexplore.exe!=W=1


Rien d'alarmant, sélectionne "ne plus me prévenir" dans Spybot.




Je couperai le signal d'alarme quand je serai sûr qu'il n'y a pas le feu !