Imprimer la page

» 09.07.2025 | 3:13

Vous êtes ici : Accueil » Guides spécifiques de désinfection » New.net / NewDotNet

» Dernière mise à jour le 23/05/08

Guides de désinfection

Guide de suppression de New.net / NewDotNet

» Présentation

New.net / NewDotNet est un malware que l'on retrouve assez souvent dans les rapports HijackThis.

Celui-ci est "livré" avec certains logiciels "douteux" tels que les programmes de Peer2Peer ou gestionnaires de téléchargement !

Il peut soit être présenté comme un sponsor du logiciel (dans ce cas, il suffit de décocher la case pour ne pas l'installer) ou pire, etre installé à l'insu de l'utilisateur !

Aujourd'hui, New.net peut être considéré comme un vétéran dans les malwares ! Il est donc très facilement reconnu et supprimable par de nombreux anti-spywares !


» Détection

Grâce à l'outil HijackThis développé par Merijn, nous allons pouvoir détecter si vous êtes infectés par Vundo / Virtumonde !

Téléchargez HijackThis sur votre bureau.

Faîtes un clic droit sur HijackThis.exe et choisissez Renommer puis renommez-le Sanner.exe.

Ceci est très important car cette infection assez coriace peut être masquée sous HijackThis si l'outil n'est pas renommé avant tout scan !

Ensuite double-cliquez sur Scanner.exe puis sur OK sur le message qu'HijackThis va vous envoyer.

Dans HijackThis, cliquez sur "Do a system scan and save a Logfile" : cela va scanner puis ouvrir un rapport dans le bloc-notes.

Ce rapport est composé de lignes avec des numéros devant (02, 04, 016, 020, 023...).

Voici comment se traduit la présence d'une infection New.net / NewDotNet sur un rapport HijackThis (lignes 04 et/ou 010) :


O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~1.DLL,ClientStartup -s

O10 - Hijacked Internet access by New.Net

O10 - Hijacked Internet access by New.Net

O10 - Hijacked Internet access by New.Net

O10 - Hijacked Internet access by New.Net


» Désinfection

Cette partie de l'article n'est à suivre uniquement si vous obtenez un rapport montrant une infection New.net / NewDotNet! Voir l'exemple ci-dessus...


Ces manipulations sont à suivre dans l'ordre indiqué et il faut toutes les effectuer sans exception, en prenant votre temps pour n'omettre aucun détail, afin d'obtenir le meilleur résultat possible !


  1. 1. Spybot Search & Destroy

    Nettoyez votre PC à l'aide de Spybot Search & Destroy en mode sans échec !

    Lisez cet article pour redémarrer votre PC en mode sans échec, si vous ne savez pas comment faire.


  2. 2. LSPfix

    Cette étape n'est à réaliser que si vous avez un ou plusieurs lignes "O10 - Hijacked Internet access by New.Net" sur votre rapport HijackThis ou bien si vous avez perdu votre connexion Internet durant le nettoyage de New.net / NewDotNet.

    Téléchargez LSPfix sur votre bureau.

    Déconnectez-vous d'Internet, puis lancez LSPFix.

    Cochez la case "I know what I'm doing".

    Cliquez ensuite sur Finish.


    Note :

    Si vous n'avez pas retrouvé votre connexion Internet avec cette manipulation, essayez ceci :

    Démarrer -> executer -> tapez : netsh winsock reset catalog

    Cliquez ensuite sur OK et redémarrez votre PC !


  3. » Vérification

    Vérifiez que le dossier C:\Program Files\NEWDOTNET n'existe plus !

    De plus, relancez un scan HijackThis et assurez-vous que les lignes confirmant la présence de New.net / NewDotNet ont bel et bien disparu.

    Si tout est OK, votre PC est débarassé de New.net / NewDotNet !

    C'est une infection assez coriace : si vous n'arrivez toujours pas à vous en débarassez malgré ce guide, créez un nouveau sujet sur un forum de désinfection comme 01net.


» Haut de page