Deldomains
   
 

Nom Deldomains
Site officiel  
Lancement  
Auteur Mike Burgess Microsoft MVP
Editeur  
Plateforme(s) Windows 95, 98, 98SE, ME, NT4, 2000, XP Home, XP Pro
Cible(s) Hijack (usurpation) des listes de domaines dans les zones de confiance et les zones de restriction dans Internet Explorer.
Technologie .reg
Version testée Sans objet
Taille Taille :
MD5 :
SHA1 :
 


Ne jamais télécharger un logiciel depuis un site autre que celui de son éditeur lui-même - Suivre les liens d'Assiste.com.

  • Si taille supérieure à celle annoncée, il y a risque de dropper ou binder et/ou packer accolé + backdoor ou RAT ou BHO etc. ... produit transformé en cheval de Troie (trojan).
  • Si taille inférieure à celle annoncée, il y a risque de, il y a installation d'un downloader.
  • Vérifier la stricte exactitude du contenu téléchargé avec SummerProperties.
 
   
Langue Sans objet
Télécharger Sans objet
Forum
Mode d'emploi Lire ci-dessous
Prix
Produit Prix* Téléchargement
Utilisation
immédiate
Sur Cd Acheter
Gratuit €
 
Acheter
 

Les prix peuvent avoir changé depuis la dernière mise à jour de cette fiche ainsi que le cours des monnaies (euros contre dollars). Certains annoncent des prix hors taxes auxquels il faut ajouter la TVA. L'achat en ligne consiste, la plupart du temps, en la simple communication d'une clé d'enregistrement de licence à appliquer sur la version de démonstration qui est déjà une version complète du produit. Vous disposez donc de votre licence légale immédiatement. Les prix donnés en dollars américains sont plus stables que leur conversion en € qui change tout le temps. Vous pouvez partir sur une idée de parité soit 1 us$ = 1 € donc, un produit valant 20 US$ vaut environ 20 €.

 
   

Résumé :
Deldomains

Microscopique utilitaire (une action à conduire sur la base de registre) pour se débarrasser des usurpations faites dans les zones de confiance et les zones de restriction d'Internet Explorer.

La zone de confiance permet d'insérer, manuellement ou automatiquement, des listes de domaines (disons, des listes de sites pour être compréhensible) dits "de confiance" et pour lesquels les réglages de sécurité d'Internet Explorer peuvent être abaissés. Ces domaines "bénéficient" de ces réglages.





La zone de restriction est une zone inverse dans laquelle on peut introduire, manuellement ou automatiquement, des listes de domaines dits "Sites sensibles" pour lesquels les réglages de sécurité d'Internet Explorer sont élevés (vous devriez totalement désactiver ActiveX, JAVA, toutes formes de scripting, de téléchargement etc. ...).





L'usage massif de cette zone de restriction (sites à accès surveillé - le blocage complet de ces mêmes sites pouvant être obtenu avec Hosts) est illustré par le programme IE-SpyAd (gratuit) qui introduit une liste de type hosts dans la zone de restriction d'Internet Explorer (en double emploi avec une liste hosts si elle est présente) ainsi que par SpywareBlaster (gratuit - dont l'usage par les utilisateurs d'Internet Explorer devrait être obligatoire) et SpywareStopper (payant) .



Les hijackers se permettent de modifier ces listes, d'en sortir leurs propres sites que nous avions mis en surveillance avec interdiction d'utiliser les ActiveX, de les mettre dans la zone de confiance avec force autres sites, de e-commerce, pornographiques ou crapuleux, appartenant à leurs gangs maffieux et, par la même occasion, ils introduisent dans la zone de restriction tous les sites de sécurité informatique, vous empêchant ainsi de trouver une solution auprès des spécialistes. Simultanément, ils modifient votre page de démarrage d'Internet Explorer et s'incrustent profondément dans le système, rendant la décontamination cauchemardesque. Il n'est, par exemple, plus possible de modifier, à la main, le contenu des zones de confiance et des zones de restriction.

Ces 2 listes existent, matériellement, sous la forme de longues séries d'entrées dans la base de registre.





L'utilitaire Deldomains va, tout simplement, forcer la destruction des clés puis les recréer vides. Bien entendu, toutes les valeurs légitimes que vous aviez introduites, à la main ou avec IE-SpyAd, SpywareBlaster ou SpywareStopper, seront, simultanément, détruites et vous aurez à ré-exécuter ces utilitaires.

Dans la pratique, ces zones sont très peu ou pas du tout utilisées "à la main" et donc seules les entrées automatiques, par les utilitaires pré-cités et celles faites par les hijackers, seront affectées par cette destruction.
  • Copiez le fichier suivant dans un emplacement quelconque de votre disque dur, avec le nom deldomains.inf
  • Localisez ce fichier avec l'explorateur de Windows
  • Faites un clic droit (clic avec le bouton droit de la souris) dessus
  • Dans le menu contextuel qui vient de s'ouvrir, choisissez "Installer"
  • C'est tout (le programme grpconv.exe est lancé) et cela dure 1 seconde.

deldomains.inf


Le contenu de ce fichier est le suivant :



; DelDomains.inf
; Created by: Mike Burgess Microsoft MVP
; http://mvps.org/winhelp2002/
;
; Warning: Deletes all entries in the Restricted & Trusted Zone list
;
; To execute this file: in Explorer - right-click (this file)
; Select Install from the Menu.

[version]
signature="$CHICAGO$"

[DefaultInstall]
DelReg=DelTemps
AddReg=AddTemps

[DelTemps]
HKCU,"Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains"
HKLM,"Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains"
HKCU,"Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Ranges"
HKLM,"Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Ranges"

; Recreate the keys to avoid a restart

[AddTemps]
HKCU,"Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains"
HKLM,"Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains"
HKCU,"Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Ranges"
HKLM,"Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Ranges"





Gratuit


Révision - 13.03.05
Initial - 12.03.05

Rédigé en écoutant