Pop up cid

joele42 -  
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité -
J'ai aussi unj'ai téléchargé hijackthis et fait un scann.
voici le log:
Logfile of HijackThis v1.99.1
Scan saved at 12:59:13, on 02/06/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16441)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
C:\Program Files\F-Secure\Anti-Virus\fsgk32st.exe
C:\Program Files\F-Secure\Anti-Virus\FSGK32.EXE
C:\Program Files\F-Secure\Anti-Virus\fssm32.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\F-Secure\Common\FSMA32.EXE
C:\Program Files\F-Secure\Common\FSMB32.EXE
C:\WINDOWS\Explorer.EXE
C:\Program Files\F-Secure\Common\FCH32.EXE
C:\Program Files\F-Secure\Common\FAMEH32.EXE
C:\Program Files\F-Secure\Common\FNRB32.EXE
C:\Program Files\F-Secure\Anti-Virus\fsav32.exe
C:\Program Files\F-Secure\Common\FIH32.EXE
C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
C:\Program Files\Microsoft IntelliType Pro\type32.exe
C:\Program Files\Microsoft IntelliPoint\point32.exe
C:\Program Files\Ahead\InCD\InCD.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\F-Secure\Common\FSM32.EXE
C:\WINDOWS\system32\MMTray.exe
C:\WINDOWS\system32\MMTray2k.exe
C:\WINDOWS\system32\MMTrayLSI.exe
C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe
C:\Program Files\Fichiers communs\AOL\1161423733\ee\AOLSoftware.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\PROGRA~1\Nero\data\Xtras\mssysmgr.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
c:\progra~1\intern~1\iexplore.exe
C:\Program Files\Aide mémoire\TrayIcon.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Outlook Express\msimn.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\Rar$EX00.719\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://portail.free.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Alice ADSL
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [type32] "C:\Program Files\Microsoft IntelliType Pro\type32.exe"
O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\point32.exe"
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\F-Secure\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [MMTray] MMTray.exe
O4 - HKLM\..\Run: [MMTray2K] MMTray2k.exe
O4 - HKLM\..\Run: [MMTrayLSI] MMTrayLSI.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [AliceSAV] C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe
O4 - HKLM\..\Run: [HostManager] C:\Program Files\Fichiers communs\AOL\1161423733\ee\AOLSoftware.exe
O4 - HKLM\..\Run: [IPHSend] C:\Program Files\Fichiers communs\AOL\IPHSend\IPHSend.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [gramonceeggsbird] C:\Documents and Settings\All Users\Application Data\bendstylegramonce\download nurb.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [PhotoShow Deluxe Media Manager] C:\PROGRA~1\Nero\data\Xtras\mssysmgr.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [32 Soft] C:\DOCUME~1\PROPRI~1\APPLIC~1\HELPJU~1\barb blue.exe
O4 - Startup: Aide mémoire.lnk = ?
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O4 - Global Startup: EPSON Status Monitor 3 Environment Check 2.lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV02.EXE
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZNxmk879YYFR
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MI1933~1\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/english/kavwebscan_unicode.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralFWBInitialSetup1.0.0.15.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {88764F69-3831-4EC1-B40B-FF21D8381345} (AdVerifierADPCtrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.0.cab
O16 - DPF: {8F48147B-78D9-40F9-ACC0-BDDE59B246F4} (AccountHelper Class) - http://abonnement.aliceadsl.fr/configurateur/AccountHelper.cab
O16 - DPF: {AD7A67A5-5461-4B6B-A9C5-09DD071527F5} (MCLPhoto_Upload.PhotoUpload) - http://photocom.fujifilmnet.com/MCLPhoto.CAB
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game03.zylom.com/activex/zylomgamesplayer.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
O23 - Service: F-Secure Gatekeeper Handler Starter - F-Secure Corp. - C:\Program Files\F-Secure\Anti-Virus\fsgk32st.exe
O23 - Service: F-Secure Network Request Broker - F-Secure Corporation - C:\Program Files\F-Secure\Common\FNRB32.EXE
O23 - Service: F-Secure Authentication Agent (FSAA) - F-Secure Corporation. All Rights Reserved. - C:\Program Files\F-Secure\Common\FSAA.EXE
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\F-Secure\Common\FSMA32.EXE
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: InCD File System Service (InCDsrv) - Unknown owner - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe

Que dois je faire ?
Merci pour votre aide
Configuration: Windows XP
Internet Explorer 7.0

6 réponses

  1. joele42 Messages postés 3 Statut Membre
     
    Je pense que j'ai trouvé ... dans ajout et suppression de programmes j'ai trouvé CID HELP que je n'avais jamais vu auparavant ... Je l'ai désinstallé et on dirait que je n'ai plus de pop up...

    Bonne journée
    0
  2. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Bonjour,

    il vaut mieux vérifier que tout a disparu.

    Télécharge lopxp

    http://www.alt-shift-return.org/Info/Fichiers/lopxpMH2.zip

    dezippe le (clic droit dessus > extraire tout)
    et lance lopxpmh.bat en double-cliquant dessus
    quand il à terminé, un rapport s'ouvre , copie et colle le contenu dans ta réponse.

    @+
    0
  3. joele42 Messages postés 3 Statut Membre
     
    Rapport lopxpMH2 version 2.0 fait à 17:10:28,32 le 03/06/2007
    C:\HIJACKTHIS

    ******************************************
    ## Répertoires Application Data

    Le volume dans le lecteur C n'a pas de nom.
    Le numéro de série du volume est 9CB7-E96B

    Répertoire de C:\Documents and Settings\All Users\Application Data

    09/09/2005 12:40 <REP> .
    09/09/2005 12:40 <REP> ..
    01/05/2007 10:39 <REP> Adobe
    09/03/2006 21:14 <REP> Ahead
    21/10/2006 11:42 <REP> AOL
    21/10/2006 11:39 <REP> AOL Downloads
    08/03/2007 20:19 <REP> Avery
    08/02/2007 21:15 <REP> BOONTY
    09/09/2005 15:27 <REP> CyberLink
    18/09/2006 16:24 <REP> Google
    09/09/2005 12:40 <REP> Microsoft
    09/09/2005 16:10 <REP> OLYMPUS
    14/12/2006 19:36 <REP> PlayFirst
    09/09/2005 16:09 <REP> QuickTime
    28/08/2006 19:11 <REP> Sandlot Games
    09/09/2005 19:30 <REP> Viewpoint
    12/11/2005 11:52 <REP> WhiteCap (Holiday Edition)
    09/09/2005 13:24 <REP> Windows Genuine Advantage
    02/10/2005 19:43 <REP> Zylom
    09/09/2005 12:40 62 desktop.ini
    1 fichier(s) 62 octets
    19 Rép(s) 75 156 025 344 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le numéro de série du volume est 9CB7-E96B

    Répertoire de C:\Documents and Settings\Default User\Application Data

    09/09/2005 12:40 <REP> .
    09/09/2005 12:40 <REP> ..
    09/09/2005 12:40 <REP> Microsoft
    09/09/2005 12:40 62 desktop.ini
    1 fichier(s) 62 octets
    3 Rép(s) 75 156 013 056 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le numéro de série du volume est 9CB7-E96B

    Répertoire de C:\Documents and Settings\Default User\Local Settings\Application Data

    09/09/2005 12:40 <REP> .
    09/09/2005 12:40 <REP> ..
    0 fichier(s) 0 octets
    2 Rép(s) 75 156 013 056 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le numéro de série du volume est 9CB7-E96B

    Répertoire de C:\Documents and Settings\LocalService\Application Data

    09/09/2005 11:55 <REP> .
    09/09/2005 11:55 <REP> ..
    09/09/2005 11:55 <REP> Microsoft
    0 fichier(s) 0 octets
    3 Rép(s) 75 156 013 056 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le numéro de série du volume est 9CB7-E96B

    Répertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data

    09/09/2005 11:55 <REP> .
    09/09/2005 11:55 <REP> ..
    09/09/2005 11:55 <REP> Microsoft
    0 fichier(s) 0 octets
    3 Rép(s) 75 156 013 056 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le numéro de série du volume est 9CB7-E96B

    Répertoire de C:\Documents and Settings\NetworkService\Application Data

    09/09/2005 11:55 <REP> .
    09/09/2005 11:55 <REP> ..
    09/09/2005 11:55 <REP> Microsoft
    0 fichier(s) 0 octets
    3 Rép(s) 75 156 013 056 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le numéro de série du volume est 9CB7-E96B

    Répertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data

    09/09/2005 11:55 <REP> .
    09/09/2005 11:55 <REP> ..
    09/09/2005 11:55 <REP> Microsoft
    0 fichier(s) 0 octets
    3 Rép(s) 75 156 013 056 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le numéro de série du volume est 9CB7-E96B

    Répertoire de C:\Documents and Settings\Propriétaire\Application Data

    09/09/2005 11:55 <REP> .
    09/09/2005 11:55 <REP> ..
    21/10/2006 11:43 <REP> acccore
    09/09/2005 15:27 <REP> Adobe
    09/03/2006 21:17 <REP> Ahead
    30/05/2007 18:37 <REP> BitDownload
    30/12/2005 17:16 <REP> Google
    09/09/2005 19:31 <REP> Help
    09/09/2005 11:55 <REP> Identities
    09/09/2005 15:22 <REP> Lavasoft
    09/09/2005 14:34 <REP> Macromedia
    09/09/2005 11:55 <REP> Microsoft
    09/09/2005 16:16 <REP> Microsoft Web Folders
    14/12/2006 19:36 <REP> PlayFirst
    07/10/2005 21:16 <REP> Real
    09/03/2006 21:17 <REP> Simple Star
    12/03/2006 15:47 <REP> Snapfish
    09/09/2005 19:39 <REP> Sun
    30/12/2006 09:09 <REP> XnView
    28/08/2006 19:11 <REP> Zylom
    09/09/2005 11:55 62 desktop.ini
    14/12/2005 21:52 142 720 GDIPFONTCACHEV1.DAT
    2 fichier(s) 142 782 octets
    20 Rép(s) 75 156 008 960 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le numéro de série du volume est 9CB7-E96B

    Répertoire de C:\Documents and Settings\Propriétaire\Local Settings\Application Data

    09/09/2005 11:55 <REP> .
    09/09/2005 11:55 <REP> ..
    01/05/2007 10:32 <REP> Adobe
    12/03/2006 15:47 <REP> Ahead
    10/11/2006 18:16 <REP> Alice ADSL
    21/10/2006 11:43 <REP> AOL
    18/09/2006 16:30 <REP> Google
    09/09/2005 19:31 <REP> Help
    09/09/2005 15:06 <REP> Identities
    09/09/2005 11:55 <REP> Microsoft
    29/11/2006 20:08 <REP> Mon Livre Photo by CeWe
    21/10/2006 11:49 <REP> toaster
    11/11/2005 09:41 <REP> WMTools Downloaded Files
    09/09/2005 15:24 35 840 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
    09/09/2005 12:20 142 720 GDIPFONTCACHEV1.DAT
    07/10/2005 21:57 1 577 026 IconCache.db
    3 fichier(s) 1 755 586 octets
    13 Rép(s) 75 156 008 960 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le numéro de série du volume est 9CB7-E96B

    Répertoire de C:\WINDOWS\system32\config\systemprofile\Application Data

    09/09/2005 11:51 <REP> .
    09/09/2005 11:51 <REP> ..
    09/09/2005 11:51 <REP> Microsoft
    09/09/2005 11:51 62 desktop.ini
    1 fichier(s) 62 octets
    3 Rép(s) 75 156 008 960 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le numéro de série du volume est 9CB7-E96B

    Répertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data

    09/09/2005 11:51 <REP> .
    09/09/2005 11:51 <REP> ..
    09/09/2005 12:20 <REP> Microsoft
    0 fichier(s) 0 octets
    3 Rép(s) 75 156 008 960 octets libres

    ******************************************
    Recherche des taches planifiées dans C:\WINDOWS\tasks

    ******************************************
    ## Répertoires de C:\Program Files

    Le volume dans le lecteur C n'a pas de nom.
    Le numéro de série du volume est 9CB7-E96B

    Répertoire de C:\Program Files

    02/06/2007 13:32 <REP> .
    02/06/2007 13:32 <REP> ..
    28/12/2005 16:03 <REP> ACE Mega CoDecS Pack
    01/05/2007 13:50 <REP> Adobe
    07/11/2005 13:17 <REP> Adobe Type Manager
    09/03/2006 21:15 <REP> Ahead
    12/11/2005 18:48 <REP> Aide mémoire
    21/10/2006 11:51 <REP> AIM
    22/11/2006 20:22 <REP> Alice
    17/12/2006 16:36 <REP> AliceADSL Photo
    09/09/2005 12:22 <REP> Analog Devices
    21/10/2006 11:43 <REP> AOL
    08/03/2007 20:19 <REP> Avery Dennison
    30/05/2007 18:38 <REP> BitDownload
    30/05/2007 18:37 <REP> BitTorrent Fastest Tool
    08/02/2007 21:24 <REP> Boonty
    15/01/2006 16:09 <REP> Calendrier 2006
    15/02/2007 17:16 <REP> CCleaner
    09/09/2005 11:47 <REP> ComPlus Applications
    09/09/2005 15:27 <REP> CyberLink
    01/04/2007 17:22 <REP> EA GAMES
    02/06/2007 13:37 <REP> eMule
    09/09/2005 16:57 <REP> EPSON
    08/02/2007 21:15 <REP> Fichiers communs
    04/02/2006 16:34 <REP> FireFly Studios
    02/12/2005 20:40 <REP> F-Secure
    27/11/2006 21:24 <REP> FunWebProducts
    16/02/2006 19:07 <REP> Girosoft
    28/01/2007 10:32 <REP> Google
    26/11/2006 19:35 <REP> IKEA Home Planner Kitchen
    01/06/2007 17:10 <REP> Internet Explorer
    01/05/2007 13:53 <REP> Java
    07/08/2006 19:49 <REP> KC Softwares
    09/12/2006 11:23 <REP> Lavalys
    09/09/2005 15:22 <REP> Lavasoft
    11/09/2005 16:32 <REP> Maxis
    12/11/2005 18:57 <REP> Messenger
    15/10/2006 11:34 <REP> Micro Application
    09/09/2005 16:30 <REP> microsoft frontpage
    19/09/2005 18:10 <REP> Microsoft IntelliPoint
    11/10/2005 20:44 <REP> Microsoft IntelliType Pro
    09/09/2005 15:58 <REP> Microsoft Money
    30/11/2005 20:57 <REP> Microsoft Office
    29/11/2006 20:08 <REP> Mon Livre Photo by CeWe
    12/11/2005 18:57 <REP> Movie Maker
    09/09/2005 11:46 <REP> MSN
    09/09/2005 11:46 <REP> MSN Gaming Zone
    30/03/2007 18:36 <REP> MSN Messenger
    02/12/2006 11:09 <REP> MyWebSearch
    09/03/2006 21:17 <REP> Nero
    09/09/2005 12:12 <REP> NetMeeting
    09/09/2005 16:10 <REP> OLYMPUS
    29/12/2006 21:27 <REP> Outlook Express
    12/11/2005 18:57 <REP> PhotoDeluxe EE 1.1
    12/11/2005 18:49 <REP> PhotoFiltre
    30/11/2005 20:56 <REP> PowerPoint Viewer
    28/03/2007 19:59 <REP> QuickTime
    07/10/2005 21:16 <REP> Real
    15/10/2006 11:53 <REP> RegCleaner
    19/03/2007 20:53 <REP> RegVoyant
    12/01/2006 21:32 <REP> Room Arranger
    09/09/2005 11:48 <REP> Services en ligne
    10/06/2006 09:58 <REP> TechCity Solutions
    12/12/2006 14:44 <REP> TLC-Edusoft
    09/09/2005 19:30 <REP> Viewpoint
    07/01/2007 11:48 <REP> Windows Media Connect 2
    07/01/2007 11:48 <REP> Windows Media Player
    09/09/2005 12:12 <REP> Windows NT
    15/01/2006 16:34 <REP> WinRAR
    09/09/2005 11:49 <REP> xerox
    29/11/2006 20:06 <REP> Zylom Games
    0 fichier(s) 0 octets
    71 Rép(s) 75 156 004 864 octets libres

    ******************************************
    ## Popups autorisées

    * Internet Explorer

    ! REG.EXE VERSION 3.0

    HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
    *.zylom.com REG_BINARY 00000000
    *.zylomgames.com REG_BINARY 00000000

    * Mozilla Firefox (1 autorisé 2 interdit)

    ******************************************
    ## Registre

    * [HKEY_CURRENT_USER\\Software\Microsoft\Internet Explorer\Main]
    Search Bar REG_SZ http://www.google.com/toolbar/ie8/sidebar.html

    ******************************************
    ## Zones de sécurité

    * HKCU Domains (4)

    * P3P History (5)

    ******************************************
    ## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"

    *************** Fin du rapport ****************
    Quand penses tu???
    Tout a bien disparu ???

    Merci pour ta réponse.
    0
  4. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Bonsoir,

    Cid a été éradiqué.

    par contre, bitdownload et bittorent devraient te valoir des ennuis à l'avenir (c'est un des 2 qui t'a amené Cid).
    @+
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. joele42 Messages postés 3 Statut Membre
     
    Dois je simplement supprimer ces répertoires ou est ce plus compliquer ??

    d'ou vient ce CID ... Et comment l'attrape t on ???

    Vive l'informatique !!!

    Bonsoir ...

    Joele42
    0
  7. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Bonsoir,

    Cid est installé avec certains logiciels de P2P ainsi que MSN Live Plus (mais on propose de ne pas l'installer).

    Pour tes é programmes dont l'un t'a amené Cid, regarde dans panneau de configuration, ajout/suppression de programmes.

    @+
    0