Imprimer la page

� 20.06.2025 | 4:49

Vous �tes ici : AccueilGuides sp�cifiques de d�sinfectionNew.net / NewDotNet

� Derni�re mise � jour le 23/05/08

Guides de d�sinfection

Guide de suppression de New.net / NewDotNet

� Pr�sentation

New.net / NewDotNet est un malware que l'on retrouve assez souvent dans les rapports HijackThis.

Celui-ci est "livr�" avec certains logiciels "douteux" tels que les programmes de Peer2Peer ou gestionnaires de t�l�chargement !

Il peut soit �tre pr�sent� comme un sponsor du logiciel (dans ce cas, il suffit de d�cocher la case pour ne pas l'installer) ou pire, etre install� � l'insu de l'utilisateur !

Aujourd'hui, New.net peut �tre consid�r� comme un v�t�ran dans les malwares ! Il est donc tr�s facilement reconnu et supprimable par de nombreux anti-spywares !


� D�tection

Gr�ce � l'outil HijackThis d�velopp� par Merijn, nous allons pouvoir d�tecter si vous �tes infect�s par Vundo / Virtumonde !

T�l�chargez HijackThis sur votre bureau.

Fa�tes un clic droit sur HijackThis.exe et choisissez Renommer puis renommez-le Sanner.exe.

Ceci est tr�s important car cette infection assez coriace peut �tre masqu�e sous HijackThis si l'outil n'est pas renomm� avant tout scan !

Ensuite double-cliquez sur Scanner.exe puis sur OK sur le message qu'HijackThis va vous envoyer.

Dans HijackThis, cliquez sur "Do a system scan and save a Logfile" : cela va scanner puis ouvrir un rapport dans le bloc-notes.

Ce rapport est compos� de lignes avec des num�ros devant (02, 04, 016, 020, 023...).

Voici comment se traduit la pr�sence d'une infection New.net / NewDotNet sur un rapport HijackThis (lignes 04 et/ou 010) :


O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~1.DLL,ClientStartup -s

O10 - Hijacked Internet access by New.Net

O10 - Hijacked Internet access by New.Net

O10 - Hijacked Internet access by New.Net

O10 - Hijacked Internet access by New.Net


D�sinfection

Cette partie de l'article n'est � suivre uniquement si vous obtenez un rapport montrant une infection New.net / NewDotNet! Voir l'exemple ci-dessus...


Ces manipulations sont � suivre dans l'ordre indiqu� et il faut toutes les effectuer sans exception, en prenant votre temps pour n'omettre aucun d�tail, afin d'obtenir le meilleur r�sultat possible !


  1. 1. Spybot Search & Destroy

    Nettoyez votre PC � l'aide de Spybot Search & Destroy en mode sans �chec !

    Lisez cet article pour red�marrer votre PC en mode sans �chec, si vous ne savez pas comment faire.


  2. 2. LSPfix

    Cette �tape n'est � r�aliser que si vous avez un ou plusieurs lignes "O10 - Hijacked Internet access by New.Net" sur votre rapport HijackThis ou bien si vous avez perdu votre connexion Internet durant le nettoyage de New.net / NewDotNet.

    T�l�chargez LSPfix sur votre bureau.

    D�connectez-vous d'Internet, puis lancez LSPFix.

    Cochez la case "I know what I'm doing".

    Cliquez ensuite sur Finish.


    Note :

    Si vous n'avez pas retrouv� votre connexion Internet avec cette manipulation, essayez ceci :

    D�marrer -> executer -> tapez : netsh winsock reset catalog

    Cliquez ensuite sur OK et red�marrez votre PC !


  3. V�rification

    V�rifiez que le dossier C:\Program Files\NEWDOTNET n'existe plus !

    De plus, relancez un scan HijackThis et assurez-vous que les lignes confirmant la pr�sence de New.net / NewDotNet ont bel et bien disparu.

    Si tout est OK, votre PC est d�barass� de New.net / NewDotNet !

    C'est une infection assez coriace : si vous n'arrivez toujours pas � vous en d�barassez malgr� ce guide, cr�ez un nouveau sujet sur un forum de d�sinfection comme 01net.


Haut de page