Vaccination inconstate

Modérateur: Modérateurs et Modératrices

Vaccination inconstate

Messagede sarla » 25 Oct 2008, 13:33

Bonjour,

Avec un Spybot 1.6.0.30 et les dernières mises à jour de la base, je constate :

1) Qu'à chaque fois que j'ouvre Spybot il me faut refaire la vaccination, qu'à chaque fois les 193 cookies ne sont pas protégés,

2) Qu'à chaque fois que j'ouvre Spybot, je vois ensuite apparaître en Gestionnaire de Cookies de Opera de 30 à 100 dossiers vides, comme s'ils avaient contenus des cokkies issus de sites dont j'ignore l'existence !
Curieusement ces dossiers ne disparaissent pas de Gestionnaire de Cookies lors de la fermeture de Opera comme il en a la consigne !

J'ignore si les phénomènes sont liés ou ont une résonnance qlqconque mais je ne sais plus quoi faire !
Merci.
sarla
 
Messages: 884
Inscription: 22 Juin 2004, 08:30
Localisation: IdF

Messagede sarla » 28 Oct 2008, 13:22

Bonjour, A
Après avoir réglé un pb de "drwtsn32.exe" sur Internet Explorer je constate que Spybot tiens pour vacciné les 192 qui restaient en rades.
Comme si c'était logique ! Et pourquoi pas ne pas se frotter l'oeil pour mieux entendre !
sarla
 
Messages: 884
Inscription: 22 Juin 2004, 08:30
Localisation: IdF

Messagede sarla » 28 Oct 2008, 13:37

:? Ca recommance... toujours les 193 cookies récalcitrants et à présents plus de 200 dossiers vides en Gestionnaire de cookies sur Opéra.
sarla
 
Messages: 884
Inscription: 22 Juin 2004, 08:30
Localisation: IdF

Messagede Vazkor » 28 Oct 2008, 21:20

Bonsoir,

Regardes-tu au bon endroit ?
Pour comprendre, si c'est possible, ce que Spybot fait à l'insu de mon plein gré, j'ai lancé QuickSFV pour créer des MD5 de tous les fichiers de Program Files\Opera et je l'ai laissé vacciner un des Opera Admin(cookies) alors qu'il m'en montrait deux : MD5 inchangé, donc je ne regardais pas au bon endroit.
J'ai retrouvé un ancien dossier Opera\profile dans Documents and settings et bingo, c'est là que SBSD avait modifié un fichier cookies4.dat passé à 6 Ko et créé un fichier cookies4.dat.sbsd.bak.
Note bien que ce profil n'est plus utilisé depuis une des dernières mises à jour d'Opera et que je l'ai supprimé avant de continuer.

En cochant l'autre case Admin(cookies) il a fait la même chose dans C:\Program Files\Opera\profile

En cochant la case Admin(content) c'est le fichier urlfilter.ini qui est modifié dans C:\Program Files\Opera\profile

Je me suis bien sûr empressé de tout annuler. Spybot peut juste vacciner IE, puisque je ne m'en sers que pour les update, et ajouter ses 9307 adresses à mon fichiers hosts, parce que je ne suis pas sur ça près (tout en sachant que la moitié sont des adresses obsolètes ou inutiles : la vérification de ces adresses avec CIP de Radsoft et FastResolver de Nirsoft montre que plus de 48 % ne sont pas résolues en IP).
Je me demande avec quel sérieux ces adresses sont sélectionnées.

@+
Avatar de l’utilisateur
Vazkor
 
Messages: 9804
Inscription: 05 Nov 2002, 23:39
Localisation: Ans, BE

Messagede sarla » 29 Oct 2008, 09:35

Salut Vaskor,
J'ai relu 5 fois ton message histoire de mesurer la profondeur de mon ignorance. Je n'irai pas jusqu'à dire que j'ai enfin compris.
Spybot est le genre de programme que j'aime bien : tu prends tout, tu le poses, tu ne touches à rien, tu le lances et ça roule.
Comme tu es allé fouiner j'en ai fais autant, ça m'arrivait 1 fois tous les 2 ou 3 ans avec Spybot avant de découvrir EraserHead (l'effaceur de sécurité).

J'ai trouvé 2 trucs bizarres :
1) En "Ignorer Produits", CDilla (Revision.sbi) et SideStep, CDilla (PUP.sbi) de cochés. Ce que je ne me serai jamais permis de faire.
2) En "Intérieur système" : tout en "Localisation erronnée",
- C:\ProgrammesFiles\AnalogDevices\Core et ...\SoundMax
ce qui est un comble pour une carte son, non ?
mais aussi
cmmgr32.dll,
et ça, je ne saurais dire.

Viens ensuite D:\ et tout son contenu mais comme c'est le lecteur de CD où stationne AgeOfEmpire en ce moment, on s'en tape.

Pour les cookies-dat et sbd-bak, je peut toujours les détruire, ils sont reconstitués après chaque ouverture de Opera.
L'un fini toujours par être plus gros que l'autre.
sarla
 
Messages: 884
Inscription: 22 Juin 2004, 08:30
Localisation: IdF

Messagede nickW » 29 Oct 2008, 10:55

Bonjour,

A propos de la 1ère "bizarrerie", voir: http://www.safer-networking.org/fr/faq/51.html

Salut,
nickW - Image
30/07/2012: Plus de désinfection de PC jusqu'à nouvel ordre.
Pas de demande d'analyse de log en MP (Message Privé)
Mes configs
Avatar de l’utilisateur
nickW
Modérateur
 
Messages: 21698
Inscription: 20 Mai 2004, 17:41
Localisation: Dordogne/Île de France

Messagede sarla » 29 Oct 2008, 11:17

Bon, j'ai compris que ça vient de chez eux et qu'ils sont au courrant donc on n'en parle plus :cool:
sarla
 
Messages: 884
Inscription: 22 Juin 2004, 08:30
Localisation: IdF

Messagede sarla » 29 Oct 2008, 15:45

Reste la 2nd bizarrerie, concernant une carte fondamentale installée par l'assembleur.
Rien à voir avec ces cookies vides...
sarla
 
Messages: 884
Inscription: 22 Juin 2004, 08:30
Localisation: IdF

Messagede nickW » 30 Oct 2008, 01:11

Bonsoir,

cmmgr32 est un composant de Windows, "Microsoft Connection manager", utilisé dans Windows 98 et Windows 2000, mais pas dans Windows XP.

Une clé du Registre fait référence à ce fichier:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\App Paths\cmmgr32.exe

Spybot-S&D signale que le fichier C:\WINDOWS\System32\cmmgr32.exe n'existe pas (dans Windows XP).


Pourquoi veux-tu nettoyer le Registre?
C'est une manip qui peut s'avérer risquée si tu ne vérifies pas exactement tout ce qui va être fait.

Salut,

PS:
Google est ton ami!
nickW - Image
30/07/2012: Plus de désinfection de PC jusqu'à nouvel ordre.
Pas de demande d'analyse de log en MP (Message Privé)
Mes configs
Avatar de l’utilisateur
nickW
Modérateur
 
Messages: 21698
Inscription: 20 Mai 2004, 17:41
Localisation: Dordogne/Île de France

Messagede sarla » 30 Oct 2008, 08:14

Je ne cherchais pas à nettoyer la base de registre, j'utilise des outils connus pour ça (CCleaner, jv16, Regseeker) mais j'essayais de comprendre ce que disait Vazkor.
Là si SpybBot me dit que ce fichier n'a rien à faire là... plus exactement : " Une application est enregistrée dans Windows mais elle est introuvable à l'emplacement indiqué. " Je dois encore avoir des vieux fichiers récupérés du vieux DD sous W98, le tri ne serait-il donc pas fini ?
sarla
 
Messages: 884
Inscription: 22 Juin 2004, 08:30
Localisation: IdF

Suivante

Retourner vers Spybot S&D

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 1 invité