OVH Cloud OVH Cloud

Spybot...

6 réponses
Avatar
Laurent Jumet
Hello !

Que signifient ces nouvelles alertes de Spybot:

HKEY_USERS\S-1-5-21-1606980848-1960408961-839522115-1004\Software\Microsoft\Windows\Cu rrentVersion\Policies\Explorer\NoLogOff

HKEY_USERS\S-1-5-21-1606980848-1960408961-839522115-1004\Software\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_LOCALMACHINE_LOCKDOWN\iexplore.exe

--
Laurent Jumet - Point de Chat, Liège, BELGIUM
KeyID: 0xCFAF704C
[Restore address to laurent.jumet for e-mail reply.]

6 réponses

Avatar
lefrob
"Laurent Jumet" a écrit dans le message de news:
Hello !

Que signifient ces nouvelles alertes de Spybot:

HKEY_USERSS-1-5-21-1606980848-1960408961-839522115-1004SoftwareMicrosoftWindowsCu rrentVersionPoliciesExplorerNoLogOff

HKEY_USERSS-1-5-21-1606980848-1960408961-839522115-1004SoftwareMicrosoftInternet
ExplorerMainFeatureControlFEATURE_LOCALMACHINE_LOCKDOWNiexplore.exe

--
Laurent Jumet - Point de Chat, Liège, BELGIUM
KeyID: 0xCFAF704C
[Restore address to laurent.jumet for e-mail reply.]


Bonjour
Explication donnée par Spybot pour la seconde clé
<<Mouchard : Windows.Security.InternetExplorer
"The key ............. _LOCKDOWN" (standard value is 1 with SP2)
determines the ability to perform certain actions for local websites ,i.e.websites
saved on harddisk.
Description :
The value is set to 0 (zero) by some malicious applications in order to deminish the security
for the zone "local computer" see :
http://msdn.microsoft.com/security/productinfo/XPSP2/......./locallockdown.aspx for details

En faisant la correction la valeur de la clé passe à 1

Cordialement Robert

Avatar
Laurent Jumet
Hello !

"lefrob" wrote:

Que signifient ces nouvelles alertes de Spybot:

HKEY_USERSS-1-5-21-1606980848-1960408961-839522115-1004SoftwareMicrosof
tWindowsCu rrentVersionPoliciesExplorerNoLogOff

HKEY_USERSS-1-5-21-1606980848-1960408961-839522115-1004SoftwareMicrosof
tInternet
ExplorerMainFeatureControlFEATURE_LOCALMACHINE_LOCKDOWNiexplore.exe

--
Laurent Jumet - Point de Chat, Liège, BELGIUM
KeyID: 0xCFAF704C
[Restore address to laurent.jumet for e-mail reply.]


Explication donnée par Spybot pour la seconde clé
<<Mouchard : Windows.Security.InternetExplorer
"The key ............. _LOCKDOWN" (standard value is 1 with SP2)
determines the ability to perform certain actions for local websites
,i.e.websites saved on harddisk. Description : The value is set to 0 (zero)
by some malicious applications in order to deminish the security for the
zone "local computer" see :
http://msdn.microsoft.com/security/productinfo/XPSP2/......./locallockdown.a
spx for details

En faisant la correction la valeur de la clé passe à 1


OK, merci.
ADAware ne dit rien quant à lui là-dessus.

--
Laurent Jumet - Point de Chat, Liège, BELGIUM
KeyID: 0xCFAF704C
[Restore address to laurent.jumet for e-mail reply.]


Avatar
pierrettes
Bonjour,
Je ne connais pas l'anglais. J'ai le même "mouchard" appelé "Kuaiso.a..."
Je pensais que Spybot recherchait et surtout SUPPRIMAIT ce genre d'élément.
Il n'en est rien puisque le même réapparaît après chaque scan.
Comment faire pour le supprimer ou faut-il casser le thermomètre en
désinstallant Spybot. En effet, ni Ad Aware, ni avast ne l'ont détecté. Il
n'est peut-être pas bien nocif ?...
Merci et, bien cordialement.


Hello !

"lefrob" wrote:

Que signifient ces nouvelles alertes de Spybot:

HKEY_USERSS-1-5-21-1606980848-1960408961-839522115-1004SoftwareMicrosof
tWindowsCu rrentVersionPoliciesExplorerNoLogOff

HKEY_USERSS-1-5-21-1606980848-1960408961-839522115-1004SoftwareMicrosof
tInternet
ExplorerMainFeatureControlFEATURE_LOCALMACHINE_LOCKDOWNiexplore.exe

--
Laurent Jumet - Point de Chat, Liège, BELGIUM
KeyID: 0xCFAF704C
[Restore address to laurent.jumet for e-mail reply.]


Explication donnée par Spybot pour la seconde clé
<<Mouchard : Windows.Security.InternetExplorer
"The key ............. _LOCKDOWN" (standard value is 1 with SP2)
determines the ability to perform certain actions for local websites
,i.e.websites saved on harddisk. Description : The value is set to 0 (zero)
by some malicious applications in order to deminish the security for the
zone "local computer" see :
http://msdn.microsoft.com/security/productinfo/XPSP2/......./locallockdown.a
spx for details

En faisant la correction la valeur de la clé passe à 1


OK, merci.
ADAware ne dit rien quant à lui là-dessus.

--
Laurent Jumet - Point de Chat, Liège, BELGIUM
KeyID: 0xCFAF704C
[Restore address to laurent.jumet for e-mail reply.]





Avatar
Jacquouille la Fripouille
*Bonjour pierrettes*
Dans news:, tu as
tapoté sur ton clavier pour écrire :

Bonjour,
Je ne connais pas l'anglais. J'ai le même "mouchard" appelé
"Kuaiso.a..." Je pensais que Spybot recherchait et surtout SUPPRIMAIT
ce genre d'élément. Il n'en est rien puisque le même réapparaît après
chaque scan.
Comment faire pour le supprimer ou faut-il casser le thermomètre en
désinstallant Spybot. En effet, ni Ad Aware, ni avast ne l'ont
détecté. Il n'est peut-être pas bien nocif ?...
Merci et, bien cordialement.

Ces ppetites bêtes vont souvent se cacher dans les points de

restauration antérieurs.
Il te faut :
1) Désactiver la restauration de système (ce qui supprime les points de
resto)
2) Redémarrer en mode sans échec, passer Spybot et éliminer ce qui est
signalé
3) Redémarrer en mode normal et réactiver la resto de système.
4) Refaire un coup de Spybot en mode normal pour contrôle.
--
Jacquouille la Fripouille

Avatar
pierrettes
Bonjour,
Oui merci, je vais essayer bien que je sois très novice en informatique.
J'ai apprécié votre réponse rapide.
Bien cordialement.
-----------------------------------------

*Bonjour pierrettes*
Dans news:, tu as
tapoté sur ton clavier pour écrire :

Bonjour,
Je ne connais pas l'anglais. J'ai le même "mouchard" appelé
"Kuaiso.a..." Je pensais que Spybot recherchait et surtout SUPPRIMAIT
ce genre d'élément. Il n'en est rien puisque le même réapparaît après
chaque scan.
Comment faire pour le supprimer ou faut-il casser le thermomètre en
désinstallant Spybot. En effet, ni Ad Aware, ni avast ne l'ont
détecté. Il n'est peut-être pas bien nocif ?...
Merci et, bien cordialement.

Ces ppetites bêtes vont souvent se cacher dans les points de

restauration antérieurs.
Il te faut :
1) Désactiver la restauration de système (ce qui supprime les points de
resto)
2) Redémarrer en mode sans échec, passer Spybot et éliminer ce qui est
signalé
3) Redémarrer en mode normal et réactiver la resto de système.
4) Refaire un coup de Spybot en mode normal pour contrôle.
--
Jacquouille la Fripouille





Avatar
Jacquouille la Fripouille
*Bonjour pierrettes*
Dans news:, tu as
tapoté sur ton clavier pour écrire :

Bonjour,
Oui merci, je vais essayer bien que je sois très novice en
informatique. J'ai apprécié votre réponse rapide.
Bien cordialement.


Tiens nous au courant ! ;-)
--
Jacquouille la Fripouille