

- le SITE - contribuer - le FORUM - liste évènements - livres sécurité info - @abcdelasecurite (twitter) - groupe Facebook - admin
Le portail dédié à la sécurité informatique et la protection des données, systèmes, réseaux, vie privée et usagers d'Internet.
Forum prévention, configuration, astuces, matériel, logiciel, informations ... hors warez crack serial
Vous n'êtes pas connecté.
#1 23-06-2005 13:54:32
- david59
- anonyme
netddeclnt.exe
bonjour voila ce matin en me conectant a internet il y a eu directement un programe qui a voulu se conecter aussi : netddeclnt.exe . ne sachant pas ce que c'etait j'ai refuser sa conection grace au firewall de bitdefender . j'ai ensuite fait une recherche sur google a propos de cette application et il s'avere que ce soit peut etre un trojan . j'ai suivi deja quelque manipulation tel que d'aller dans executer et de taper services.msc et de desactiver et fermer je ne sais plus trop quoi j'ai ensuite arreter le processus netddeclnt et j'ai afficher les dossier et fichiers systeme afin de voir ou celui ci se trouve . il se situe dans systeme 32 et j'ai lu sur un forum qu'il fallait effacer cette application mais lorsque je veux l'effacer un message d'alerte me disant que ce programme et un fichier systeme et que si je l'efface mon pc peut rencontrer des probleme apparait donc je n'ai pour l'instant pas oser l'effacer et j'ai aussi du desactiver la resto systeme donc je n'ose pas l'effacer tant que quelqu'un saura me dire si je peut le faire ou non . j'ai de plus lancé hijackthis et j'ai effacer la ligne concernant cette application . quelqu'un s'aurait il me dire ce que je dois faire merci d'avance
#2 23-06-2005 14:37:16
Re: netddeclnt.exe
Salut!
Normalement, c' est bien une cochonnerie.
Souvent, bon nombre de cochonneries se trouvent en fichiers systèmes, c' est une manière pour eux de passer plus facilement inaperçus ou comme inoffensifs.
Si tu veux vraiment avoir confirmation, tu ferais mieux de faire un petit scan, scanner ton fichier par exemple avec un, ou même plusieurs, antivirus en ligne.
Quand tu auras eu confirmation que c' est bien une cochonnerie, tu désactives ta restauration système, tu passes en mode sans échec et tu supprimes ton fichier "netddeclnt.exe".
Ensuite tu ouvres ton registre, tu en fais une sauvegarde, puis tu vas sur Edition > Rechercher, tu tapes "netddeclnt" et tu supprimes dans ton registre tout ce qui se rapporte à ton fichier précédemment supprimé.
@+
Dernière modification par Rodolphe (23-06-2005 14:39:28)
Hors ligne
#3 24-06-2005 11:47:01
- david59
- anonyme
Re: netddeclnt.exe
salut rodolphe merci pour ta reponse tres rapide !
j'ai encore une ou deux question :
comment je fait une sauvegarde du registre ?
et si jamais il faut que je l'utilise comment je dois faire ?
et un dernier petit probleme assez embetant :
j'ai commander sur le site de tuneup une clé d'enregistrement pour avoir la version definitive du logiciel . j'ai rentré la clé et ca a marché mais quelque jours apres il me dit que ma version est une version d'essai et qu'il me reste encore 15 jour d'essais et qu'il faut que je rentre une clé pour m'enregistré mais ma clé ne fonctionne plus puisque je l'ai deja utiliser comment faire pour regler ce probleme ?
merci pour votre aide c'est trop simpa ce que vous faite ![]()
#4 24-06-2005 13:56:09
- laserpe1
- anonyme
Re: netddeclnt.exe
il y a une petite mine d'or sur le site, tu trouveras la réponse à tes questions sur la base de registre là :
http://abcdelasecurite.free.fr/html/modules.php?name=Downloads&d_op=viewdownloaddetails&lid=311&title=Guide%20de%20la%20Base%20de%20Registre%20en%20fran%E7ais%20(traduction%20du%20Windows%20Registry%20Guide)
@+
#5 25-06-2005 23:06:10
- david59
- anonyme
Re: netddeclnt.exe
re bonjour tout d'abord merci pour vos reponses
c'est juste pour savoir une petite chose voila j'ai fait un scan avec hijackthis et j'ai trois ligne commencant par 016 dont je ne pense pas connaitre la provenance (enfin je ne suis pas sur) est ce que je peut les virer tout de meme sans que cela ne fasse de betises sur mon pc ? merci d'avance
#7 28-06-2005 20:42:47
Re: netddeclnt.exe
Et pour revenir à tes questions concernant le registre, pour en faire une sauvegarde, tu entres dans ton registre (Démarrer > Exécuter > "regedit"), puis tu cliques sur le petit PC en haut de l' écran et tu vas dans Fichier > Exporter un fichier du registre. Tu donnes un nom et tu enregistres ça où tu veux.
Pour restaurer ta sauvegarde, tu n' auras qu' à double cliquer dessus et ton registre redeviendra comme il était au moment de ta sauvegarde.
@+
Hors ligne
#8 29-06-2005 11:14:08
- david59
- anonyme
Re: netddeclnt.exe
tout d'abord merci pour vos reponses !
voici les 3 lignes que je ne connait pas et j'ai fait des recherche dessus et je n'ai pas trouver d'ou cela vient et je ne connais pas le site que l'on trouve dans les liens presents dans le scan hijackthis :
O16 - DPF: {0594AF7E-573B-40DF-8165-E47AB2EAEFE8} - http://akamai.downloadv3.com/binaries/P2EClient/EGAUTH_1022_FR_XP.cab
O16 - DPF: {469C7080-8EC8-43A6-AD97-45848113743C} - http://akamai.downloadv3.com/binaries/IA/nethv32_FR_XP.cab
O16 - DPF: {E3F7205F-2AE0-4BF0-816B-2D24A5F20EC7} - http://fr4-download.strip-player.com/download/stripplayer/bin/activestripsetup_minsize.cab
c'est surtout la troisieme qui m'intrigue car lorsque j'ouvre des pages net j'ai souvent des fenetres genre site de rencontre porno qui s'ouvre et malgré tout mes scans (hijackthis,bitdefender,ad aware, spybot et a² free) je n'ai pas trouver pourquoi j'ai ces pages qui s'ouvre . Est ce que c'est a cause de ca ? merci de vos reponses
#9 29-06-2005 11:38:22
Re: netddeclnt.exe
P2EClient/EGAUTH ; nethv32 ; stripplayer.
Les trois à cocher puis fixer. Ensuite te rendre dans le dossier C:\WINDOWS\Downloaded Program Files pour y supprimer ces fichiers définitivement.
Hors ligne
#10 01-07-2005 10:26:05
- david59
- membre

- Lieu: lille
- Date d'inscription: 30-06-2005
- Messages: 79
Re: netddeclnt.exe
re bonjour apres une nouvelle analyse de mon scan hijackthis j'ai remarqué une ligne qui , apres quelques recherche , me semble a effacer pouvez confirmez mon opinion :
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
merci ![]()
Face à la difficulté , je me révèle plus puissant que jamais ...
Hors ligne


























