Fenetre CiD

Résolu/Fermé
kandoogirl Messages postés 100 Date d'inscription mardi 18 mars 2008 Statut Membre Dernière intervention 10 avril 2013 - 29 mars 2008 à 18:11
jorginho67 Messages postés 14716 Date d'inscription mardi 11 septembre 2007 Statut Contributeur sécurité Dernière intervention 11 février 2011 - 31 mars 2008 à 11:59
Bonjour,

J'ai une fenetre " CiD " qui s'affiche constamment lorsque je suis sur internet.

Est ce que quelqu'un sait ce que c'est et comment arréter cela ?

Merci d'avance.

14 réponses

jorginho67 Messages postés 14716 Date d'inscription mardi 11 septembre 2007 Statut Contributeur sécurité Dernière intervention 11 février 2011 1 169
29 mars 2008 à 21:01
Salut !

Cet adware s’installe lors de l’installation des logiciels suivants, en contre partie de leur dite « gratuité » :

* Sponsors MSN plus !
* Bittorent
* BitDownload
* BitGrabber
* NetPumper
* BitRoll
* TorrentQ
* Torrent101
* ...

commence déjà par faire ceci stp :

http://www.commentcamarche.net/faq/sujet 5996 comment bloquer les fenetres cid#1er methode de desinfection suppression manuelle


Demarrer en mode sans echec
Redémarrez l’ordinateur.
L'ordinateur commence le traitement d'instructions connues sous le nom Basic Input/Output System (BIOS). L'affichage dépend du fabricant du BIOS. Certains ordinateurs affichent une barre de progression faisant référence à BIOS, d'autres peuvent ne pas indiquer le processus en cours de réalisation.
A la fin du chargement du BIOS, commencez à appuyer sur la touche F8 de votre clavier (ou F5 si F8 ne fonctionne pas). Procédez ainsi jusqu'à ce que le menu des options avancées de Windows apparaisse. Si vous commencez à appuyer sur la touche F8 trop tôt, il est possible que certains ordinateurs affichent le message "erreur clavier". Pour résoudre ce problème, redémarrez l'ordinateur et essayez de nouveau.

En utilisant les flèches de votre clavier, sélectionnez "Mode sans échec" dans le menu puis appuyez sur Entrée.


Allez dans le menu Démarrer
Cliquez sur panneau de configuration
Choisissez le module ajout/suppression de programmes
Pour Msn plus! : il suffit de désinstaller le sponsor :

Pour les logiciels p2p indiqués un peu plus haut : il faut chercher et supprimer le sponsor lié à CiD :
Supprimer les programmes suivants si présents :
Cid help
Circle Developement
Adverts

ENSUITE :

Télécharge ceci: Lopxp (by Moe) :

Double clic sur Lopxpsetup.exe pour lancer l'installation
Au menu, choisir l'option 1
Patienter jusqu'à que l'on demande d'appuyer sur une touche, appuyer !
Un rapport sera créé,copie/colle le en entier sur ta prochaine réponse stp.
0
kandoogirl Messages postés 100 Date d'inscription mardi 18 mars 2008 Statut Membre Dernière intervention 10 avril 2013 6
30 mars 2008 à 15:09
# Rapport Lopxp fait le 30/03/2008 à 15:04:07
# Exécuté dans : C:\Program Files\Lopxp
# Version 3.09 - Maj du 28/02/2008

Killing 'iexplore.exe'
"C:\Program Files\Internet Explorer\iexplore.exe" (1852)
"C:\Program Files\Internet Explorer\iexplore.exe" (3120)

========== Listing des dossiers Application Data

+- C:\Documents and Settings\Administrateur\Application Data

2006-12-23 à 10:32:52 - AOL
2006-10-02 à 08:02:01 - Identities
2006-10-02 à 08:02:02 - Macromedia
2006-10-02 à 08:02:02 - Microsoft
2006-10-02 à 08:02:02 - SampleView
2006-10-02 à 08:02:02 - Symantec
2006-10-02 à 08:02:02 - You've Got Pictures Screensaver

+- C:\Documents and Settings\Administrateur\Local Settings\Application Data

2006-10-02 à 08:02:04 - ApplicationHistory
2006-10-02 à 08:02:05 - Microsoft
2006-10-02 à 08:02:08 - {3248F0A6-6813-11D6-A77B-00B0D0150040}

+- C:\Documents and Settings\adrien couss\Application Data

2007-12-08 à 21:44:25 - Adobe
2007-04-02 à 04:49:41 - AdobeUM
2006-12-23 à 10:32:52 - AOL
2007-06-24 à 17:43:12 - Canon
2008-03-29 à 19:59:06 - Closefind
2007-11-12 à 17:29:58 - Help
2006-10-02 à 08:02:01 - Identities
2006-12-16 à 12:05:05 - Macromedia
2007-05-27 à 06:23:35 - Microsoft
2006-11-25 à 15:23:18 - OD2
2006-10-02 à 08:02:02 - SampleView
2007-02-19 à 09:52:02 - ScanSoft
2007-01-07 à 15:58:21 - Sun
2006-10-02 à 08:02:02 - Symantec
2006-11-25 à 15:46:44 - VadeRetro
2006-10-02 à 08:02:02 - You've Got Pictures Screensaver

+- C:\Documents and Settings\adrien couss\Local Settings\Application Data

2007-01-06 à 12:43:18 - Adobe
2007-12-22 à 13:34:50 - Apple Computer
2007-11-25 à 11:08:54 - ApplicationHistory
2007-11-12 à 17:34:41 - Help
2006-11-25 à 15:46:42 - Identities
2007-11-25 à 11:04:46 - Microsoft
2006-11-25 à 15:46:17 - WMTools Downloaded Files
2006-10-02 à 08:02:08 - {3248F0A6-6813-11D6-A77B-00B0D0150040}

+- C:\Documents and Settings\All Users\Application Data

2007-04-01 à 19:02:31 - Adobe
2006-12-23 à 10:32:56 - AOL
2007-07-13 à 07:56:36 - Apple
2007-07-13 à 07:58:09 - Apple Computer
2008-03-30 à 10:19:58 - Avira
2007-02-19 à 09:40:04 - CanonBJ
2006-11-25 à 17:20:54 - CyberLink
2007-08-26 à 14:16:35 - dumb bolt knob third
2006-10-02 à 08:02:17 - InstallShield
2007-11-30 à 06:44:40 - Microsoft
2006-10-02 à 08:02:19 - OD2
2008-03-29 à 18:42:30 - PokeBagsDartHtm
2006-10-02 à 08:02:19 - QuickTime
2007-02-19 à 09:52:05 - ScanSoft
2008-03-29 à 20:43:19 - Spybot - Search & Destroy
2008-03-29 à 19:59:06 - third lies itch ford
2006-10-02 à 08:02:23 - VadeRetro
2006-10-02 à 08:02:23 - Viewpoint
2007-01-07 à 09:39:06 - Windows Genuine Advantage
2007-05-27 à 06:23:10 - Windows Live Toolbar

+- C:\Documents and Settings\laura couss\Application Data

2007-12-13 à 16:35:15 - Adobe
2007-06-29 à 10:31:34 - AdobeUM
2006-12-23 à 10:32:52 - AOL
2007-07-13 à 07:58:27 - Apple Computer
2007-05-15 à 15:59:43 - Canon
2007-12-13 à 16:50:20 - Closefind
2006-10-02 à 08:02:01 - Identities
2006-12-30 à 20:19:52 - Macromedia
2007-07-21 à 20:18:21 - Microsoft
2007-01-10 à 18:09:08 - OD2
2006-10-02 à 08:02:02 - SampleView
2007-05-29 à 16:47:50 - ScanSoft
2007-06-12 à 15:09:09 - Sun
2006-10-02 à 08:02:02 - Symantec
2006-10-02 à 08:02:02 - You've Got Pictures Screensaver

+- C:\Documents and Settings\laura couss\Local Settings\Application Data

2007-04-10 à 18:25:28 - Adobe
2007-07-13 à 07:57:01 - Apple
2007-07-13 à 07:58:27 - Apple Computer
2006-10-02 à 08:02:04 - ApplicationHistory
2007-12-24 à 13:19:46 - Identities
2008-03-29 à 20:04:39 - Microsoft
2006-10-02 à 08:02:08 - {3248F0A6-6813-11D6-A77B-00B0D0150040}

+- C:\Documents and Settings\sos\Application Data

2006-12-23 à 10:20:27 - Adobe
2007-05-19 à 07:36:16 - AdobeUM
2006-12-23 à 10:32:52 - AOL
2007-07-07 à 13:43:17 - Canon
2008-03-29 à 19:59:06 - Closefind
2006-10-02 à 08:02:01 - Identities
2006-12-17 à 10:37:51 - Macromedia
2007-05-28 à 04:58:35 - Microsoft
2006-12-23 à 10:33:27 - MSNInstaller
2006-12-16 à 09:33:42 - OD2
2006-10-02 à 08:02:02 - SampleView
2006-12-24 à 17:06:37 - Sun
2006-10-02 à 08:02:02 - Symantec
2006-12-17 à 10:42:20 - VadeRetro
2006-10-02 à 08:02:02 - You've Got Pictures Screensaver

+- C:\Documents and Settings\sos\Local Settings\Application Data

2006-12-23 à 10:20:41 - Adobe
2007-05-08 à 15:10:49 - ApplicationHistory
2006-12-17 à 10:41:54 - Identities
2007-05-08 à 15:09:51 - Microsoft
2006-10-02 à 08:02:08 - {3248F0A6-6813-11D6-A77B-00B0D0150040}

========== Listing du dossier Program Files

+- C:\Program Files

2006-10-02 à 08:03:37 - Adobe
2007-10-27 à 09:56:51 - Alwil Software
2007-07-13 à 07:57:00 - Apple Software Update
2007-02-19 à 09:42:49 - ArcSoft
2006-10-02 à 08:03:01 - ATI Technologies
2008-03-30 à 10:19:58 - Avira
2006-10-02 à 08:03:38 - AvRack
2007-02-19 à 09:54:55 - Canon
2007-02-19 à 09:39:29 - CanonBJ
2007-08-01 à 11:03:43 - CCleaner
2007-12-26 à 13:36:13 - Citron
2008-02-24 à 10:48:09 - Closefind
2006-10-02 à 08:03:38 - ComPlus Applications
2006-10-02 à 08:03:38 - CyberLink
2007-12-26 à 15:17:17 - DivX
2008-03-04 à 08:46:50 - Dofus
2007-04-19 à 07:47:10 - Dofus-Arena
2007-07-13 à 07:56:37 - Fichiers communs
2006-10-02 à 08:05:47 - Goto Software
2007-09-29 à 07:29:32 - Gpotato.eu
2007-12-26 à 13:35:13 - InstallShield Installation Information
2008-02-14 à 19:03:49 - Internet Explorer
2007-07-13 à 07:58:14 - iPod
2007-07-13 à 07:58:21 - iTunes
2006-10-02 à 08:06:29 - Java
2006-10-02 à 08:06:30 - Learn2.com
2008-03-30 à 13:04:16 - Lopxp
2006-12-23 à 10:34:38 - Messenger
2008-03-30 à 12:58:53 - Messenger Plus! Live
2007-05-28 à 20:52:46 - Microsoft CAPICOM 2.1.0.2
2006-10-02 à 08:06:31 - microsoft frontpage
2006-08-24 à 08:13:34 - Movie Maker
2006-12-23 à 10:33:30 - MSN
2006-10-02 à 08:06:33 - MSN Gaming Zone
2007-06-23 à 14:21:14 - MSN Messenger
2007-02-20 à 07:20:31 - MSXML 4.0
2006-08-24 à 08:13:35 - NetMeeting
2006-10-02 à 08:06:56 - Online Services
2007-06-13 à 20:08:57 - Outlook Express
2007-10-04 à 17:27:00 - PhotoFiltre Studio
2007-07-13 à 07:57:55 - QuickTime
2006-10-02 à 08:07:12 - Real
2006-10-02 à 08:07:09 - Realtek AC97
2006-10-02 à 08:07:09 - Realtek Sound Manager
2007-02-19 à 09:50:47 - ScanSoft
2006-10-02 à 08:07:12 - Services en ligne
2006-10-02 à 08:07:22 - Skype
2006-10-02 à 08:08:15 - Sonic
2008-03-29 à 20:28:07 - Spybot - Search & Destroy
2008-03-29 à 18:42:38 - Trend Micro
2006-10-02 à 08:08:19 - Uninstall Information
2006-10-02 à 08:08:22 - Viewpoint
2007-12-26 à 13:37:32 - WebEye
2008-01-04 à 09:19:48 - Windows Journal Viewer
2007-11-30 à 06:44:40 - Windows Live Favorites
2008-03-29 à 19:09:14 - Windows Live Safety Center
2007-11-30 à 06:45:06 - Windows Live Toolbar
2006-12-17 à 00:23:53 - Windows Media Player
2006-08-24 à 08:13:37 - Windows NT
2006-10-02 à 08:08:42 - Windows Plus
2006-10-02 à 08:08:44 - WindowsUpdate
2006-10-02 à 08:08:44 - xerox

========== Tâches planifiées

AppleSoftwareUpdate.job: C:\Program Files\Apple Software Update\SoftwareUpdate.exe -task
Vérifier les mises à jour de Windows Live Toolbar.job: C:\Program Files\Windows Live Toolbar\MSNTBUP.EXE

========== Clés registre

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"LoadAmen"="C:\DOCUME~1\LAURAC~1\APPLIC~1\CLOSEF~1\rdrrect.exe"


========== Bloqueur popups Internet Explorer

@

========== Suggestion ( /!\ Nécessite une interprétation.) ==========

C:\Documents and Settings\adrien couss\Application Data\Closefind
C:\Documents and Settings\All Users\Application Data\dumb bolt knob third
C:\Documents and Settings\All Users\Application Data\PokeBagsDartHtm
C:\Documents and Settings\All Users\Application Data\third lies itch ford
C:\Documents and Settings\laura couss\Application Data\Closefind
C:\Documents and Settings\sos\Application Data\Closefind
C:\Program Files\Closefind

+- Registre:

REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"LoadAmen"=-




- Fin du rapport -
0
jorginho67 Messages postés 14716 Date d'inscription mardi 11 septembre 2007 Statut Contributeur sécurité Dernière intervention 11 février 2011 1 169
30 mars 2008 à 16:54
Ouvre le Menu Démarrer et clic sur Exécuter
Dans la boîte de dialogue qui va s'ouvrir, copie et colle exactement tout ce qui est en gras ci-dessous

"%programfiles%\Lopxp\Lopxp.bat" /Fixme

Lopxp va se lancer et te demander de confirmer si tu veux bien supprimer :

Accepte et confirme à chaque fois en tapant Y

Pendant cette étape le TeaTimer de Spybot (la protection en temps réel) peut t'alerter sur des modification du registre.
Si c'est le cas, accepte ces modifications.

Une fois le scan terminé :
Poste le rapport Lopxp sur le forum.

@+
0
kandoogirl Messages postés 100 Date d'inscription mardi 18 mars 2008 Statut Membre Dernière intervention 10 avril 2013 6
30 mars 2008 à 17:15
# Rapport Lopxp fait le 30/03/2008 à 17:12:13
# Exécuté dans : C:\Program Files\Lopxp
# Version 3.09 - Maj du 28/02/2008


========== FixLog ==========


+- C:\Documents and Settings\adrien couss\Application Data\Closefind
Choix utilisateur : Suppression acceptée.
Déplacé avec succès.

+- C:\Documents and Settings\All Users\Application Data\dumb bolt knob third
Choix utilisateur : Suppression acceptée.
Déplacé avec succès.

+- C:\Documents and Settings\All Users\Application Data\PokeBagsDartHtm
Choix utilisateur : Suppression acceptée.
Déplacé avec succès.

+- C:\Documents and Settings\All Users\Application Data\third lies itch ford
Choix utilisateur : Suppression acceptée.
Déplacé avec succès.

+- C:\Documents and Settings\laura couss\Application Data\Closefind
Choix utilisateur : Suppression acceptée.
Déplacé avec succès.

+- C:\Documents and Settings\sos\Application Data\Closefind
Choix utilisateur : Suppression acceptée.
Déplacé avec succès.

+- C:\Program Files\Closefind
Choix utilisateur : Suppression acceptée.
Déplacé avec succès.

+- Registre :
Nettoyage effectué.

+- Fichiers temporaires :
Nettoyage effectué.


========== Listing des dossiers Application Data

+- C:\Documents and Settings\Administrateur\Application Data

2006-12-23 à 10:32:52 - AOL
2006-10-02 à 08:02:01 - Identities
2006-10-02 à 08:02:02 - Macromedia
2006-10-02 à 08:02:02 - Microsoft
2006-10-02 à 08:02:02 - SampleView
2006-10-02 à 08:02:02 - Symantec
2006-10-02 à 08:02:02 - You've Got Pictures Screensaver

+- C:\Documents and Settings\Administrateur\Local Settings\Application Data

2006-10-02 à 08:02:04 - ApplicationHistory
2006-10-02 à 08:02:05 - Microsoft
2006-10-02 à 08:02:08 - {3248F0A6-6813-11D6-A77B-00B0D0150040}

+- C:\Documents and Settings\adrien couss\Application Data

2007-12-08 à 21:44:25 - Adobe
2007-04-02 à 04:49:41 - AdobeUM
2006-12-23 à 10:32:52 - AOL
2007-06-24 à 17:43:12 - Canon
2007-11-12 à 17:29:58 - Help
2006-10-02 à 08:02:01 - Identities
2006-12-16 à 12:05:05 - Macromedia
2007-05-27 à 06:23:35 - Microsoft
2006-11-25 à 15:23:18 - OD2
2006-10-02 à 08:02:02 - SampleView
2007-02-19 à 09:52:02 - ScanSoft
2007-01-07 à 15:58:21 - Sun
2006-10-02 à 08:02:02 - Symantec
2006-11-25 à 15:46:44 - VadeRetro
2006-10-02 à 08:02:02 - You've Got Pictures Screensaver

+- C:\Documents and Settings\adrien couss\Local Settings\Application Data

2007-01-06 à 12:43:18 - Adobe
2007-12-22 à 13:34:50 - Apple Computer
2007-11-25 à 11:08:54 - ApplicationHistory
2007-11-12 à 17:34:41 - Help
2006-11-25 à 15:46:42 - Identities
2007-11-25 à 11:04:46 - Microsoft
2006-11-25 à 15:46:17 - WMTools Downloaded Files
2006-10-02 à 08:02:08 - {3248F0A6-6813-11D6-A77B-00B0D0150040}

+- C:\Documents and Settings\All Users\Application Data

2007-04-01 à 19:02:31 - Adobe
2006-12-23 à 10:32:56 - AOL
2007-07-13 à 07:58:09 - Apple Computer
2008-03-30 à 10:19:58 - Avira
2007-02-19 à 09:40:04 - CanonBJ
2006-11-25 à 17:20:54 - CyberLink
2006-10-02 à 08:02:17 - InstallShield
2007-11-30 à 06:44:40 - Microsoft
2006-10-02 à 08:02:19 - OD2
2006-10-02 à 08:02:19 - QuickTime
2007-02-19 à 09:52:05 - ScanSoft
2008-03-30 à 13:47:27 - Spybot - Search & Destroy
2006-10-02 à 08:02:23 - VadeRetro
2006-10-02 à 08:02:23 - Viewpoint
2007-01-07 à 09:39:06 - Windows Genuine Advantage
2007-05-27 à 06:23:10 - Windows Live Toolbar

+- C:\Documents and Settings\laura couss\Application Data

2007-12-13 à 16:35:15 - Adobe
2007-06-29 à 10:31:34 - AdobeUM
2006-12-23 à 10:32:52 - AOL
2007-07-13 à 07:58:27 - Apple Computer
2007-05-15 à 15:59:43 - Canon
2006-10-02 à 08:02:01 - Identities
2006-12-30 à 20:19:52 - Macromedia
2007-07-21 à 20:18:21 - Microsoft
2007-01-10 à 18:09:08 - OD2
2006-10-02 à 08:02:02 - SampleView
2007-05-29 à 16:47:50 - ScanSoft
2007-06-12 à 15:09:09 - Sun
2006-10-02 à 08:02:02 - Symantec
2006-10-02 à 08:02:02 - You've Got Pictures Screensaver

+- C:\Documents and Settings\laura couss\Local Settings\Application Data

2007-04-10 à 18:25:28 - Adobe
2007-07-13 à 07:57:01 - Apple
2007-07-13 à 07:58:27 - Apple Computer
2006-10-02 à 08:02:04 - ApplicationHistory
2007-12-24 à 13:19:46 - Identities
2008-03-29 à 20:04:39 - Microsoft
2006-10-02 à 08:02:08 - {3248F0A6-6813-11D6-A77B-00B0D0150040}

+- C:\Documents and Settings\sos\Application Data

2006-12-23 à 10:20:27 - Adobe
2007-05-19 à 07:36:16 - AdobeUM
2006-12-23 à 10:32:52 - AOL
2007-07-07 à 13:43:17 - Canon
2006-10-02 à 08:02:01 - Identities
2006-12-17 à 10:37:51 - Macromedia
2007-05-28 à 04:58:35 - Microsoft
2006-12-23 à 10:33:27 - MSNInstaller
2006-12-16 à 09:33:42 - OD2
2006-10-02 à 08:02:02 - SampleView
2006-12-24 à 17:06:37 - Sun
2006-10-02 à 08:02:02 - Symantec
2006-12-17 à 10:42:20 - VadeRetro
2006-10-02 à 08:02:02 - You've Got Pictures Screensaver

+- C:\Documents and Settings\sos\Local Settings\Application Data

2006-12-23 à 10:20:41 - Adobe
2007-05-08 à 15:10:49 - ApplicationHistory
2006-12-17 à 10:41:54 - Identities
2007-05-08 à 15:09:51 - Microsoft
2006-10-02 à 08:02:08 - {3248F0A6-6813-11D6-A77B-00B0D0150040}

========== Listing du dossier Program Files

+- C:\Program Files

2006-10-02 à 08:03:37 - Adobe
2007-10-27 à 09:56:51 - Alwil Software
2007-02-19 à 09:42:49 - ArcSoft
2006-10-02 à 08:03:01 - ATI Technologies
2008-03-30 à 10:19:58 - Avira
2006-10-02 à 08:03:38 - AvRack
2008-03-30 à 13:49:06 - Canon
2007-02-19 à 09:39:29 - CanonBJ
2007-08-01 à 11:03:43 - CCleaner
2007-12-26 à 13:36:13 - Citron
2006-10-02 à 08:03:38 - ComPlus Applications
2006-10-02 à 08:03:38 - CyberLink
2007-12-26 à 15:17:17 - DivX
2008-03-04 à 08:46:50 - Dofus
2007-04-19 à 07:47:10 - Dofus-Arena
2008-03-30 à 13:51:26 - Fichiers communs
2006-10-02 à 08:05:47 - Goto Software
2007-09-29 à 07:29:32 - Gpotato.eu
2008-03-30 à 13:56:36 - InstallShield Installation Information
2008-02-14 à 19:03:49 - Internet Explorer
2007-07-13 à 07:58:14 - iPod
2007-07-13 à 07:58:21 - iTunes
2006-10-02 à 08:06:29 - Java
2006-10-02 à 08:06:30 - Learn2.com
2008-03-30 à 15:12:59 - Lopxp
2006-12-23 à 10:34:38 - Messenger
2008-03-30 à 14:46:47 - Messenger Plus! Live
2007-05-28 à 20:52:46 - Microsoft CAPICOM 2.1.0.2
2006-10-02 à 08:06:31 - microsoft frontpage
2006-08-24 à 08:13:34 - Movie Maker
2006-12-23 à 10:33:30 - MSN
2006-10-02 à 08:06:33 - MSN Gaming Zone
2008-03-30 à 14:46:47 - MSN Messenger
2007-02-20 à 07:20:31 - MSXML 4.0
2006-08-24 à 08:13:35 - NetMeeting
2006-10-02 à 08:06:56 - Online Services
2007-06-13 à 20:08:57 - Outlook Express
2007-10-04 à 17:27:00 - PhotoFiltre Studio
2007-07-13 à 07:57:55 - QuickTime
2006-10-02 à 08:07:12 - Real
2006-10-02 à 08:07:09 - Realtek AC97
2006-10-02 à 08:07:09 - Realtek Sound Manager
2007-02-19 à 09:50:47 - ScanSoft
2006-10-02 à 08:07:12 - Services en ligne
2006-10-02 à 08:07:22 - Skype
2006-10-02 à 08:08:15 - Sonic
2008-03-29 à 20:28:07 - Spybot - Search & Destroy
2008-03-29 à 18:42:38 - Trend Micro
2006-10-02 à 08:08:19 - Uninstall Information
2006-10-02 à 08:08:22 - Viewpoint
2008-03-30 à 13:49:32 - WebEye
2008-01-04 à 09:19:48 - Windows Journal Viewer
2008-03-30 à 14:46:47 - Windows Live
2007-11-30 à 06:44:40 - Windows Live Favorites
2008-03-29 à 19:09:14 - Windows Live Safety Center
2007-11-30 à 06:45:06 - Windows Live Toolbar
2006-12-17 à 00:23:53 - Windows Media Player
2006-08-24 à 08:13:37 - Windows NT
2006-10-02 à 08:08:42 - Windows Plus
2006-10-02 à 08:08:44 - WindowsUpdate
2006-10-02 à 08:08:44 - xerox

========== Tâches planifiées

Vérifier les mises à jour de Windows Live Toolbar.job: C:\Program Files\Windows Live Toolbar\MSNTBUP.EXE

========== Clés registre


========== Bloqueur popups Internet Explorer

@

========== Suggestion ( /!\ Nécessite une interprétation.) ==========

+- Dossiers\Fichiers : Aucune suggestion.

+- Registre : Aucune suggestion.


- Fin du rapport -
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jorginho67 Messages postés 14716 Date d'inscription mardi 11 septembre 2007 Statut Contributeur sécurité Dernière intervention 11 février 2011 1 169
30 mars 2008 à 17:21
Bien...
relance lopxp à partir de l'icône sur ton bureau, choisis l'option 3, Désinstaller lopxp.

Ou en est la fenetre CID ?

@+
0
kandoogirl Messages postés 100 Date d'inscription mardi 18 mars 2008 Statut Membre Dernière intervention 10 avril 2013 6
30 mars 2008 à 17:28
Elle n'apparait plus :)

Merci beaucoup.
0
jorginho67 Messages postés 14716 Date d'inscription mardi 11 septembre 2007 Statut Contributeur sécurité Dernière intervention 11 février 2011 1 169
30 mars 2008 à 17:40
On verifie...

Télécharge navilog.exe << ICI
Choisis Enregistrer sous.... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, fais un Clic-droit sur le raccourci Navilog1 présent sur ton Bureau .

Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité du rapport dans ta réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque C:\ (fixnavi.txt)



@+
0
kandoogirl Messages postés 100 Date d'inscription mardi 18 mars 2008 Statut Membre Dernière intervention 10 avril 2013 6
30 mars 2008 à 18:38
Search Navipromo version 3.5.2 commencé le 30/03/2008 à 18:27:59,59

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "laura couss"

Mise à jour le 29.03.2008 à 22h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***




*** Recherche dossiers dans C:\WINDOWS ***



*** Recherche dossiers dans C:\Program Files ***



*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***




*** Recherche dossiers dans "C:\Documents and Settings\laura couss\applic~1" ***



*** Recherche dossiers dans "C:\Documents and Settings\laura couss\locals~1\applic~1" ***



*** Recherche dossiers dans "C:\Documents and Settings\laura couss\menudm~1\progra~1" ***


*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

* Recherche dans "C:\Documents and Settings\laura couss\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\ADRIEN~1\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\sos\locals~1\applic~1" *



*** Recherche fichiers ***


C:\WINDOWS\pack.epk trouvé !


*** Recherche clés spécifiques dans le Registre ***


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans C:\WINDOWS\system32 :


* Dans "C:\Documents and Settings\laura couss\locals~1\applic~1" :


* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :


* Dans "C:\DOCUME~1\ADRIEN~1\locals~1\applic~1" :


* Dans "C:\DOCUME~1\sos\locals~1\applic~1" :


3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 30/03/2008 à 18:34:55,01 ***
0
jorginho67 Messages postés 14716 Date d'inscription mardi 11 septembre 2007 Statut Contributeur sécurité Dernière intervention 11 février 2011 1 169
30 mars 2008 à 18:59
On continue :

Option 2

Double cliques sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
Au menu principal, choisis 2 et valides.

Le fix va t'informer qu'il va alors redémarrer ton PC
Fermes toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts.
Appuies sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.

Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le bloc-notes va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver
Referme le bloc-notes. Ton bureau va réapparaitre

PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Celà te fera apparaitre ton bureau.

Poste le rapport ici.

Ferme internet explorer puis Démarrer/panneau de configuration/options internet
- onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés", mais regarde ailleurs :

electronic-group
egroup
Montorgueil
VIP
"Sunny Day Design Ltd"
Certificat OOO-Favorit


Tu les supprimes.
0
kandoogirl Messages postés 100 Date d'inscription mardi 18 mars 2008 Statut Membre Dernière intervention 10 avril 2013 6
30 mars 2008 à 20:48
Clean Navipromo version 3.5.2 commencé le 30/03/2008 à 20:44:13,54

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "laura couss"

Mise à jour le 29.03.2008 à 22h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : NTFS

Mode suppression automatique
avec prise en charge résultats Catchme et GNS



*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)


*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans C:\WINDOWS\System32 *


* Suppression dans "C:\Documents and Settings\laura couss\locals~1\applic~1" *


* Suppression dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *


* Suppression dans "C:\DOCUME~1\ADRIEN~1\locals~1\applic~1" *


* Suppression dans "C:\DOCUME~1\sos\locals~1\applic~1" *



*** Suppression dossiers dans C:\WINDOWS ***


*** Suppression dossiers dans C:\Program Files ***


*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***


*** Suppression dossiers dans "C:\Documents and Settings\laura couss\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\laura couss\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\laura couss\menudm~1\progra~1" ***


*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***



*** Suppression fichiers ***

C:\WINDOWS\pack.epk supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\laura couss\locals~1\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans C:\WINDOWS\system32 *


* Dans "C:\Documents and Settings\laura couss\locals~1\applic~1" *


* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *


* Dans "C:\DOCUME~1\ADRIEN~1\locals~1\applic~1" *


* Dans "C:\DOCUME~1\sos\locals~1\applic~1" *


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltdt absent !

*** Nettoyage terminé le 30/03/2008 à 20:46:30,07 ***
0
kandoogirl Messages postés 100 Date d'inscription mardi 18 mars 2008 Statut Membre Dernière intervention 10 avril 2013 6
30 mars 2008 à 20:52
Pour les certificats, je trouve pas...
0
jorginho67 Messages postés 14716 Date d'inscription mardi 11 septembre 2007 Statut Contributeur sécurité Dernière intervention 11 février 2011 1 169
30 mars 2008 à 21:01
et si tu trouves ceci, en particulier dans "éditeurs approuvés", mais regarde ailleurs :

electronic-group
egroup
Montorgueil
VIP
"Sunny Day Design Ltd"
Certificat OOO-Favorit


S'il n'y sont pas, c'est bon...

Je suppose que tu n'as plus de fenetre ???

Pour voir si ton pc est a jour :

Télécharge HIJACKTHIS <--- ici.
Enregistre HJTInstall.exe sur ton bureau. Double-clique sur HJTInstall.exe pour lancer le programme
Par défaut, il s'installera là : C:\Program Files\HijackThis\HijackThis.exe
Accepte la license en cliquant sur le bouton "I Accept"

Relance Hijackthis en double cliquant sur son raccourci sur le Bureau.
Choisis l'option "Do a system scan and save a log file"
voir ici

Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note
Clique sur "Edition" ->> "Sélectionner tout", puis sur "Edition" ->> Copier" pour copier tout le contenu du rapport
Comment fixer les lignes et générer un rapport <---- voir ici
Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement

IMPERATIF !! Avant de lancer HIJACKTHIS , il faut fermer tous les programmes ouverts, se déconnecter d' INTERNET !!

0
kandoogirl Messages postés 100 Date d'inscription mardi 18 mars 2008 Statut Membre Dernière intervention 10 avril 2013 6
31 mars 2008 à 09:36
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 09:33:27, on 31/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
C:\WINDOWS\system32\dllhost.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://login.live.com/ppsecure/sha1auth.srf?lc=1036
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Canon Easy Web Print Helper - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - C:\Program Files\Canon\Easy-WebPrint\EWPBrowseLoader.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_Preview.html
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?802762d95f274ad1be0ed2e0ba5df780
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?802762d95f274ad1be0ed2e0ba5df780
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by104fd.bay104.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase370.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
O23 - Service: Symantec Core LC - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: USBDeviceService - Unknown owner - C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
0
jorginho67 Messages postés 14716 Date d'inscription mardi 11 septembre 2007 Statut Contributeur sécurité Dernière intervention 11 février 2011 1 169
31 mars 2008 à 11:59
Re !
Ton log est propre...
Tu as deux antivirus.... Norton et Avira antivir ....... pas bon.


Je te suggere de virer norton !! sinon, ils vont créer un conflit entre eux
Norton est loin de ce que l'on a fait de mieux en matière de protection.

Pour virer Norton <<<


Ta version IE n'est pas à jour Grosse faille de sécurité !!!
Internet Explorer v6.00 SP2 (6.00.2900.2180)
On en est a la 07

la Mise à Jour <--- ICI

Pourquoi faire la MàJ ?


Adobe n'est pas à jour !

C:\Program Files\Adobe\Reader 8.0
Grosse faille de sécurité .
Il faut faire la mise à jour version 8.1.2 https://get2.adobe.com/reader/otherversions/
L'installation d'une nouvelle version désinstallera l'ancienne si besoin est.
( http://ardownload.adobe.com/pub/adobe/reader/win/8.x/8.1/fra/AdbeRdr810_fr_FR.exe > lien direct)
- Décocher "Téléchargez également :Adobe Photoshop® Album Édition"
- Dans Ajout/Suppression des programmes tu supprimes toutes les autres versions.
0