| Voir le sujet précédent :: Voir le sujet suivant |
| Auteur |
Message |
djeidjei Nouveau

Inscrit le: 06 Jan 2005 Messages: 38
|
Posté le: 27 Juin 2006 22:26 Sujet du message: A propos de newdotnet [Résolu] |
|
|
bonjour
voila, j'ai eu le soucis de supprimer directement newdotnet de mon pc et ensuite plus moyen de me connecter au net, j'ai resolu le prob en executant la commande netsh winsock reset catalog...
j'ai remarque au demarrage du pc une fenetre qui me disait que la dll newnotnet (nom exact oublie) ne pouvait pas se charger. Soucieux de savoir, je fais une recherche ds la regedit et je vois qu'il y a une cle concernant l'installation d'un patch newdotnet (nom exact oublie la encore) que je supprime, et l'image qui suit... http://geigei.chez-alice.fr/new2006/reg.JPG...
est ce que je peux tout supprimer ? est ce vraiment necessaire?
merci a vous et bonne fin de soiree (il est en fait assez tard pr un bonjour)  |
|
| Revenir en haut |
|
 |
Sév Membre fondatrice


Inscrit le: 15 Fév 2005 Messages: 7800 Localisation: Rouen (France)
|
Posté le: 28 Juin 2006 15:26 Sujet du message: |
|
|
Bonjour Djeidjei,
NewNet est particulier à éradiquer.
Pour éviter le genre d'ennui que tu as eu avec ta connexion, il faut que tu télécharges Winsock XP Fix. Il te permettra de réparer ta connexion, car NewNet pirate le winsock et provoque une cassure dans la chaîne LSP s'il n'est pas désinstallé proprement.
Pour virer Newnet, commence par utiliser son désinstalleur.
Plutôt que de faire une intervention dans le registre, je préférerais que tu nous donnes un log HijackThis pour qu'on mesure l'étendue des dégâts.
- Rends toi sur cette page du site :
- Télécharge, installe et nettoie ton pc avec CleanUp ou CCleaner
- Fais un scan en ligne avec Panda
- Télécharge et installe HijackThis
- Poste ton log HijackThis et le rapport de Panda en suivant ce qui est indiqué sur ce post it.
@+ _________________
 |
|
| Revenir en haut |
|
 |
djeidjei Nouveau

Inscrit le: 06 Jan 2005 Messages: 38
|
Posté le: 28 Juin 2006 18:27 Sujet du message: |
|
|
bonjour m'dam lorelei...
dabord merci de la rapidite et des explications toujours aussi precises et claires
donc voici les deux rapports :
http://cjoint.com/?gCusIxkLcy
http://cjoint.com/?gCutWpTeCt
sinon j'ai fait la manip pr supprimer newnet avec winsock xp fix, je n'est rien ds l'ajout supp. de prog., mais j'ai tjours ce message au demarrage concernant la dll de newdotnet, me disant qu'il ne peux etre executer...mais j'ai qd mm acces au net, de ce cote tutti va bene
merci encore et a bientot de vous/te lire  |
|
| Revenir en haut |
|
 |
djeidjei Nouveau

Inscrit le: 06 Jan 2005 Messages: 38
|
Posté le: 28 Juin 2006 18:38 Sujet du message: |
|
|
petite precision qd au message sur newdot lie au demarrage :
"erreur de chargement de C:/PROGRAM^1/NEWDOT^1/NEWDOT^2.DLL"
module specifie introuvable
(le signe ^ remplace celui qui signifie aussi environ, place sous la touche 2é de mon clavier mais je ne sais pas comment la mettre )
a+  |
|
| Revenir en haut |
|
 |
Sév Membre fondatrice


Inscrit le: 15 Fév 2005 Messages: 7800 Localisation: Rouen (France)
|
Posté le: 29 Juin 2006 8:35 Sujet du message: |
|
|
Bonjour djeidjei,
Il n'y a pas que NewNet qui te fait des misères, il y a aussi la trace d'une infection de Lop.
- Redémarre en mode sans échec, lance un scan complet de Spybot S&D que tu as déjà, et supprime tout ce qu'il trouve.
- Relance HijackThis (Do A System Scan Only), coche les lignes suivantes et seulement celles-ci si présentes :
| Citation: | R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\PROGRA~1\eoRezo\EoAdv\EOREZO~1.DLL (file missing)
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,ClientStartup -s
O4 - HKCU\..\Run: [Road manager] C:\DOCUME~1\gerard\APPLIC~1\BLUEDE~1\Anti Jump Dart.exe
O11 - Options group: [INTERNATIONAL] International*
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe |
Clique Fix Checked et accepete les modifications,
Désactive le service Boonty Games :
- Fais Démarrer / Exécuter (ou touche Windows et R)
- Tape services.msc
- Double clique sur Boonty Games
- Clique sur "Arrêter"
- Définis le Type de démarrage en "Désactivé"
- Clique sur Appliquer et ferme la console
Donne toi accès aux fichiers cachés et supprime ces dossiers si présents :
C:\Programs Files\Newdotnet ou Newnet c'est selon,
C:\Program Files\Fichiers communs\BOONTY Shared
Nettoie avec CCleaner ou CleanUP et redémarre le pc en mode normal.
Poste un nouveau log HijackThis
Tu ne devrais plus avoir ce message d'erreur au redémarrage.
Je déplace le sujet sur le forum Désinfection des virus & analyses de logs HijackThis.
@+ _________________
 |
|
| Revenir en haut |
|
 |
Jet Li VIP


Inscrit le: 18 Avr 2006 Messages: 421 Localisation: Bretagne, 22
|
Posté le: 29 Juin 2006 9:19 Sujet du message: |
|
|
Bonjour Loreleï, pour info lorque New.Net coupe la connection, il faut aller dans
Démarrer / executer / taper netsh winsock reset catalog et cliquer sur OK, et normalement la connection est possible, puis passer un coup de Spybot - Search & Destroy en mode sans échec. _________________ Jet Li |
|
| Revenir en haut |
|
 |
Sév Membre fondatrice


Inscrit le: 15 Fév 2005 Messages: 7800 Localisation: Rouen (France)
|
Posté le: 29 Juin 2006 9:24 Sujet du message: |
|
|
Salut Jet Li,
Oui c'est ce que djeidjei a fait pour récupérer sa connexion.
| djeidjei a écrit: | | j'ai resolu le prob en executant la commande netsh winsock reset catalog... |
Toutefois cette méthode ne fonctionne pas toujours et Winsock XP Fix, répare la connexion sans problème.
@+ _________________
 |
|
| Revenir en haut |
|
 |
djeidjei Nouveau

Inscrit le: 06 Jan 2005 Messages: 38
|
Posté le: 29 Juin 2006 18:55 Sujet du message: |
|
|
bon c'est parti, je v'as aller faire tout ca... a tout a l'heure  |
|
| Revenir en haut |
|
 |
djeidjei Nouveau

Inscrit le: 06 Jan 2005 Messages: 38
|
Posté le: 29 Juin 2006 19:54 Sujet du message: |
|
|
re et bonsoir
voici le log hijackthis http://cjoint.com/?gDvQRHDfX1
apres avoir tout effectuer, sauf la suppression de C/program files/newnet (ou newdotnet) car en fait je l'avais deja supprimer avant (en mode sans echec je crois)
-je n'est plus ce message au demarrage du pc.. ca roule
-ds Spybot j'ai supprime 2 probs trouvés, mais helas je n'est pas pense a les noter
a + pr connaitre le verdict avec Hijack
 |
|
| Revenir en haut |
|
 |
Sév Membre fondatrice


Inscrit le: 15 Fév 2005 Messages: 7800 Localisation: Rouen (France)
|
Posté le: 30 Juin 2006 6:18 Sujet du message: |
|
|
Bonjour djeidjei,
Ton log est propre
Pour Spybot si tu as un doute, refais un scan en mode sans échec
 _________________
 |
|
| Revenir en haut |
|
 |
djeidjei Nouveau

Inscrit le: 06 Jan 2005 Messages: 38
|
Posté le: 01 Juil 2006 12:21 Sujet du message: |
|
|
ok madame, merci encore de ton efficacite exemplaire
et pr dire a ceux qui lisent ce post, que l'equipe d'informatruc est vraiment geniale, meme si je ne suis qu'un faible utilisateur, ils ont tjours ete a la hauteur de mes attentes... (en rapport a un post editer par qq'un de mecontent)
 |
|
| Revenir en haut |
|
 |
Sév Membre fondatrice


Inscrit le: 15 Fév 2005 Messages: 7800 Localisation: Rouen (France)
|
Posté le: 01 Juil 2006 12:30 Sujet du message: |
|
|
Bonjour djeidjei,
Contente de t'avoir aidé
Merci pour les compliments et pour l'Equipe.
Tu parles de quel post édité ?
 _________________
 |
|
| Revenir en haut |
|
 |
djeidjei Nouveau

Inscrit le: 06 Jan 2005 Messages: 38
|
|
| Revenir en haut |
|
 |
Sév Membre fondatrice


Inscrit le: 15 Fév 2005 Messages: 7800 Localisation: Rouen (France)
|
Posté le: 02 Juil 2006 16:02 Sujet du message: |
|
|
Ok, je pensais avoir loupé un épisode
@bientôt Djeidjei
 _________________
 |
|
| Revenir en haut |
|
 |
|