� 20.06.2025 | 4:49
Vous �tes ici : Accueil � Guides sp�cifiques de d�sinfection � New.net / NewDotNet
� Derni�re mise � jour le 23/05/08
New.net / NewDotNet est un malware que l'on retrouve assez souvent dans les rapports HijackThis.
Celui-ci est "livr�" avec certains logiciels "douteux" tels que les programmes de Peer2Peer ou gestionnaires de t�l�chargement !
Il peut soit �tre pr�sent� comme un sponsor du logiciel (dans ce cas, il suffit de d�cocher la case pour ne pas l'installer) ou pire, etre install� � l'insu de l'utilisateur !
Aujourd'hui, New.net peut �tre consid�r� comme un v�t�ran dans les malwares ! Il est donc tr�s facilement reconnu et supprimable par de nombreux anti-spywares !
Gr�ce � l'outil HijackThis d�velopp� par Merijn, nous allons pouvoir d�tecter si vous �tes infect�s par Vundo / Virtumonde !
T�l�chargez HijackThis sur votre bureau.
Fa�tes un clic droit sur HijackThis.exe et choisissez Renommer puis renommez-le Sanner.exe.
Ceci est tr�s important car cette infection assez coriace peut �tre masqu�e sous HijackThis si l'outil n'est pas renomm� avant tout scan !
Ensuite double-cliquez sur Scanner.exe puis sur OK sur le message qu'HijackThis va vous envoyer.
Dans HijackThis, cliquez sur "Do a system scan and save a Logfile" : cela va scanner puis ouvrir un rapport dans le bloc-notes.
Ce rapport est compos� de lignes avec des num�ros devant (02, 04, 016, 020, 023...).
Voici comment se traduit la pr�sence d'une infection New.net / NewDotNet sur un rapport HijackThis (lignes 04 et/ou 010) :
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~1.DLL,ClientStartup -s
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
Cette partie de l'article n'est � suivre uniquement si vous obtenez un rapport montrant une infection New.net / NewDotNet! Voir l'exemple ci-dessus...
Ces manipulations sont � suivre dans l'ordre indiqu� et il faut toutes les effectuer sans exception, en prenant votre temps pour n'omettre aucun d�tail, afin d'obtenir le meilleur r�sultat possible !
Nettoyez votre PC � l'aide de Spybot Search & Destroy en mode sans �chec !
Lisez cet article pour red�marrer votre PC en mode sans �chec, si vous ne savez pas comment faire.
Cette �tape n'est � r�aliser que si vous avez un ou plusieurs lignes "O10 - Hijacked Internet access by New.Net" sur votre rapport HijackThis ou bien si vous avez perdu votre connexion Internet durant le nettoyage de New.net / NewDotNet.
T�l�chargez LSPfix sur votre bureau.
D�connectez-vous d'Internet, puis lancez LSPFix.
Cochez la case "I know what I'm doing".
Cliquez ensuite sur Finish.
Note :
Si vous n'avez pas retrouv� votre connexion Internet avec cette manipulation, essayez ceci :
D�marrer -> executer -> tapez : netsh winsock reset catalog
Cliquez ensuite sur OK et red�marrez votre PC !
V�rifiez que le dossier C:\Program Files\NEWDOTNET n'existe plus !
De plus, relancez un scan HijackThis et assurez-vous que les lignes confirmant la pr�sence de New.net / NewDotNet ont bel et bien disparu.
Si tout est OK, votre PC est d�barass� de New.net / NewDotNet !
C'est une infection assez coriace : si vous n'arrivez toujours pas � vous en d�barassez malgr� ce guide, cr�ez un nouveau sujet sur un forum de d�sinfection comme 01net.