Fenêtres CiD : besoin d'aide svp

Résolu/Fermé
Dam's - 15 janv. 2008 à 14:19
plouf plouf Messages postés 4538 Date d'inscription mercredi 19 avril 2006 Statut Contributeur Dernière intervention 20 décembre 2019 - 17 janv. 2008 à 19:24
Bonjour,

Bonjour, mon frère a installé Messenger Live Plus! avec les sponsors... Et nous sommes contaminés par les fenêtres CiD ! J'ai désinstallé Plus! mais le problème subsiste... J'ai vu par ci par là les solutions à adopter, mais il semble que généralement cela dépende des rapports donnés par les différents logiciels de nettoyage. Quelqu'un pourrait-il me guider pas à pas svp ? Merci par avance.

56 réponses

plouf plouf Messages postés 4538 Date d'inscription mercredi 19 avril 2006 Statut Contributeur Dernière intervention 20 décembre 2019 801
17 janv. 2008 à 15:40
Dam's tu ne répond , pas à la question , de ^^Marie^^ ici :
Cela te pose un soucis de le mettre à jour ??
--

Ensuite , je te conseille de mettre un pare-feu , digne de son nom ( kério où zonealarme)
Une fois , que tu auras , tout fait , remets, moi un hijackthis .Stp
Merci ^^Marie^^ pour le coup de main , rapide en plus ;))


Ne dis pas toi-même ce que tu ne veux pas entendre d'un autre."Sénèque" "PloufPlouf²"
Je suis cool et vous ?;)
1
plouf plouf Messages postés 4538 Date d'inscription mercredi 19 avril 2006 Statut Contributeur Dernière intervention 20 décembre 2019 801
15 janv. 2008 à 14:38
Salut Dam's
Peux-tu faire ceci :http://www.commentcamarche.net/faq/sujet 5996 comment bloquer les fenetres cid, et poster stp , tous les rapports , que tu obtiendras !.
Bon courage ;)
0
Salut

Merci d'avoi répondu aussi vite. Il n'y a rien correspondant à CiD dans le gestionnaire d'ajout/suppression de programmes. Quand j'ai utilisé CCleaner, je n'ai rien vu non plus. J'ai lancé Spyboy il n'a rien trouvé. J'essaye avec AVG on verra bien. Je te tiens au courant.
0
plouf plouf Messages postés 4538 Date d'inscription mercredi 19 avril 2006 Statut Contributeur Dernière intervention 20 décembre 2019 801
15 janv. 2008 à 17:05
Re ,
C'est bien , mais n'oublies pas , de faire ceci :
# 3. clean.zip (de Malekal_morte) :
# Décompressez le fichier sur le bureau (clic droit / extraire tout), afin d’obtenir un dossier nommé clean.
# Ouvrez le dossier Clean qui se trouve sur ton bureau et faire un double-clic sur clean.cmd.
# Une fenêtre noire va apparaître, choisissez l'option 1, un rapport sera crée sous la racine : C:\rapport_clean.txt, si des fichiers infectés ont étaient détectés, vous pourrez passer à l’option 2 en mode sans échec.
# 4. Scan en ligne avec BitDefender (uniquement sous Internet Explorer) :
# https://www.bitdefender.com/toolbox/

Ensuite tu as bien démarrer , en mode sans echec , pour avoir accés à ajout/suppression de programmes, eet , voir si tu as , des traces , de CID ?
A++;)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
15 janv. 2008 à 17:28
Salut

up !

pour suivre ;-)

++
0
Après scan d'AVG, plein d'espions détectés, tous supprimés en fin de scan, sauf "adware" qui a eu une erreur. Pas de rapport, option mal activée désolé (et le scan prend près de 4h, alors si besoin je ne le referai que demain).

Rapport après option 1 de clean :
15/01/2008 a 20:37:58,18

*** Recherche des fichiers dans C:

*** Recherche des fichiers dans C:\WINDOWS\

*** Recherche des fichiers dans C:\WINDOWS\system32
C:\WINDOWS\system32\i FOUND
C:\WINDOWS\system32\msiuins.exe FOUND
C:\WINDOWS\system32\winsys.exe FOUND
"C:\WINDOWS\Downloaded Program Files\CONFLICT.1" FOUND

*** Recherche des fichiers dans C:\Program Files
*** Fin du rapport !

Je redémarre en mode sans échec pour l'option 2. A+
0
Script execute en mode sans echec
Rapport clean par Malekal_morte - http://www.malekal.com
Script execute en mode sans echec 15/01/2008 a 21:25:09,79

Microsoft Windows XP [version 5.1.2600]

*** Suppression des fichiers dans C:

*** Suppression des fichiers dans C:\WINDOWS\

*** Suppression des fichiers dans C:\WINDOWS\system32

*** Suppression des fichiers dans C:\Program Files

*** Suppression des clefs du registre effectuee..
*** Fin du rapport !

Au tour de BitDefender... Fenêtres CiD toujours présentes pour le moment.
0
plouf plouf Messages postés 4538 Date d'inscription mercredi 19 avril 2006 Statut Contributeur Dernière intervention 20 décembre 2019 801
16 janv. 2008 à 11:27
Salut;)
C'est bien ,on a pas encore fini .
Peux-tu , stp , poster le rapport bidefender et faire un navilog1
que tu trouveras :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

( Pour télécharger Navilog fait clique droit "Enregistrer la cible (du lien) sous..." et enregistre-le sur ton bureau.)
Appuie sur une touche à la fin du scan (1)
piuis

Fais "édition" "sélectionner tout"


Re-clique sur "édition" et "copier" où ctrl+v sur le forum
EDIT
2/ poste un rapport hijackthis http://telechargement.zebulon.fr/hijackthis-fr.html
3/ poste le rapport avg
Bon courage ;)
Bonne journée
Un coucou , a green-day , au passage .

0
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
16 janv. 2008 à 11:30
bonjour a tous,
dam's:Après scan d'AVG, plein d'espions détectés, tous supprimés en fin de scan, sauf "adware" qui a eu une erreur.
--
>>>>ce serait bien que tu pôste le rapport AVG.

**si je ne répond pas de suite c'est que moi aussi j'ai un métier et une famille**
0
plouf plouf Messages postés 4538 Date d'inscription mercredi 19 avril 2006 Statut Contributeur Dernière intervention 20 décembre 2019 801
16 janv. 2008 à 11:38
Bonjour ,
Merci de ton intervention , j'espère que l'on aura tous les rapports demandés .
à suivre.. :)
0
Salut!
J'ai eu ce soucis il y a peu de temps! Je ne savait quoi faire j'ai été voir dans le panneau de config puis, ajout/suppression de programme et j'ai trouvé un logiciel ou autre CID je l'ai donc désinstallé j'avait moins e pub beaucoup moins même!
Après j'ai fait une analyse avec "Spyware Doctor" le logiciel de 2007, il m'a trouvé des tas de truc qu'aucun ne trouvait et depuis plus rien!

Alors essaye avec ce logiciel.

A+
0
plouf plouf Messages postés 4538 Date d'inscription mercredi 19 avril 2006 Statut Contributeur Dernière intervention 20 décembre 2019 801
16 janv. 2008 à 12:13
Bonjour! ,
Par Dam's, le mardi 15 janvier 2008 à 16:46:54
Merci d'avoi répondu aussi vite. Il n'y a rien correspondant à CiD dans le gestionnaire d'ajout/suppression de programmes. Quand j'ai utilisé CCleaner, je n'ai rien vu non plus. J'ai lancé Spyboy il n'a rien trouvé. J'essaye avec AVG on verra bien. Je te tiens au courant.
De plus , ça ne signifie pas , obligatoirement , qu'il avait les mêmes virus que vous .
Bonne journée !
0
BitDefender Online Scanner


Rapport d'analyse généré à: Wed, Jan 16, 2008 - 14:37:43

Voie d'analyse: A:\;C:\;D:\;E:\;F:\;G:\;

Statistiques

Temps
01:43:33

Fichiers
295097

Directoires
6692

Secteurs de boot
3

Archives
3513

Paquets programmes
13361




Résultats

Virus identifiés
2

Fichiers infectés
26

Fichiers suspects
0

Avertissements
0

Désinfectés
0

Fichiers effacés
26




Info sur les moteurs

Définition virus
890489

Version des moteurs
AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

Analyse des plugins
14

Archive des plugins
38

Unpack des plugins
7

E-mail plugins
6

Système plugins
1




Paramètres d'analyse

Première action
Désinfecté

Seconde Action
Supprimé

Heuristique
Oui

Acceptez les avertissements
Oui

Extensions analysées
*;

Excludez les extensions


Analyse d'emails
Oui

Analyse des Archives
Oui

Analyser paquets programmes
Oui

Analyse des fichiers
Oui

Analyse de boot
Oui




Fichier analysé
Statut

C:\Documents and Settings\Patrick\Application Data\load dupe kind\ante real way.exe
Infecté par: Trojan.Obfus.6.Gen

C:\Documents and Settings\Patrick\Application Data\load dupe kind\ante real way.exe
Echec de la désinfection

C:\Documents and Settings\Patrick\Application Data\load dupe kind\ante real way.exe
Supprimé

C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP555\A0094214.exe
Infecté par: Trojan.Obfus.6.Gen

C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP555\A0094214.exe
Echec de la désinfection

C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP555\A0094214.exe
Supprimé

C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP555\A0094215.exe
Infecté par: Trojan.Obfus.6.Gen

C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP555\A0094215.exe
Echec de la désinfection

C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP555\A0094215.exe
Supprimé

C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP557\A0094345.exe
Infecté par: Trojan.Obfus.6.Gen

C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP557\A0094345.exe
Echec de la désinfection

C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP557\A0094345.exe
Supprimé

C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP557\A0095344.exe
Infecté par: Trojan.Obfus.6.Gen

C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP557\A0095344.exe
Echec de la désinfection

C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP557\A0095344.exe
Supprimé

C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP558\A0095353.exe
Infecté par: Trojan.Obfus.6.Gen

C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP558\A0095353.exe
Echec de la désinfection

C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP558\A0095353.exe
Supprimé

C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP558\A0095354.exe
Infecté par: Trojan.Obfus.6.Gen

C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP558\A0095354.exe
Echec de la désinfection

C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP558\A0095354.exe
Supprimé

C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP558\A0095365.exe
Infecté par: Trojan.Obfus.6.Gen

C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP558\A0095365.exe
Echec de la désinfection

C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP558\A0095365.exe
Supprimé

C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP558\A0095449.exe
Infecté par: Trojan.Obfus.6.Gen

C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP558\A0095449.exe
Echec de la désinfection

C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP558\A0095449.exe
Supprimé

C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP559\A0095458.exe
Infecté par: Trojan.Obfus.6.Gen

C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP559\A0095458.exe
Echec de la désinfection

C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP559\A0095458.exe
Supprimé

C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP560\A0095525.exe
Infecté par: Trojan.Obfus.6.Gen

C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP560\A0095525.exe
Echec de la désinfection

C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP560\A0095525.exe
Supprimé

C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP560\A0095534.exe
Infecté par: Trojan.Obfus.6.Gen

C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP560\A0095534.exe
Echec de la désinfection

C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP560\A0095534.exe
Supprimé

C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP560\A0095555.exe
Infecté par: Trojan.Obfus.6.Gen

C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP560\A0095555.exe
Echec de la désinfection

C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP560\A0095555.exe
Supprimé

C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP560\A0095648.exe
Infecté par: Trojan.Obfus.6.Gen

C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP560\A0095648.exe
Echec de la désinfection

C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP560\A0095648.exe
Supprimé

C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP560\A0095649.exe
Infecté par: Trojan.Obfus.6.Gen

C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP560\A0095649.exe
Echec de la désinfection

C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP560\A0095649.exe
Supprimé

C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP561\A0095653.exe
Infecté par: Trojan.Obfus.6.Gen

C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP561\A0095653.exe
Echec de la désinfection

C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP561\A0095653.exe
Supprimé

C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP561\A0095674.exe
Infecté par: Trojan.Obfus.6.Gen

C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP561\A0095674.exe
Echec de la désinfection

C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP561\A0095674.exe
Supprimé

C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP561\A0095758.exe
Infecté par: Trojan.Obfus.6.Gen

C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP561\A0095758.exe
Echec de la désinfection

C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP561\A0095758.exe
Supprimé

C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP565\A0096352.exe
Infecté par: Trojan.Obfus.6.Gen

C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP565\A0096352.exe
Echec de la désinfection

C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP565\A0096352.exe
Supprimé

C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP565\A0096353.exe
Infecté par: Trojan.Obfus.6.Gen

C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP565\A0096353.exe
Echec de la désinfection

C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP565\A0096353.exe
Supprimé

C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP566\A0096382.exe
Infecté par: Trojan.Obfus.6.Gen

C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP566\A0096382.exe
Echec de la désinfection

C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP566\A0096382.exe
Supprimé

C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP566\A0096383.exe
Infecté par: Trojan.Obfus.6.Gen

C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP566\A0096383.exe
Echec de la désinfection

C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP566\A0096383.exe
Supprimé

C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP566\A0096386.exe
Infecté par: Trojan.Obfus.6.Gen

C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP566\A0096386.exe
Echec de la désinfection

C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP566\A0096386.exe
Supprimé

C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP566\A0096387.exe
Infecté par: Trojan.Obfus.6.Gen

C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP566\A0096387.exe
Echec de la désinfection

C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP566\A0096387.exe
Supprimé

C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP566\A0097386.exe
Infecté par: Trojan.Obfus.6.Gen

C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP566\A0097386.exe
Echec de la désinfection

C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP566\A0097386.exe
Supprimé

D:\Téléchargements divers\Logiciels\RivaTuner20RC154.exe
Infecté par: Trojan.Generic.58550

D:\Téléchargements divers\Logiciels\RivaTuner20RC154.exe
Echec de la désinfection

D:\Téléchargements divers\Logiciels\RivaTuner20RC154.exe
Supprimé
0
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
16 janv. 2008 à 14:47
trojan obfus >>>>il est partout celui la ma parole !!!
0
plouf plouf Messages postés 4538 Date d'inscription mercredi 19 avril 2006 Statut Contributeur Dernière intervention 20 décembre 2019 801
16 janv. 2008 à 14:49
Il faut désactiver la restauration automatique du système avant de scanner l'ordinateur avec l'antivirus, car Windows interdit aux programes de modifier les fichiers présents dans le répertoire concerné. Faites un clic droit sur l'icône Poste de travail du bureau Windows, choisissez Propriétés puis suivez les manipulations détaillées dans cette copie d'écran afin de cocher la case "Désactiver la restauration du système". Pensez à rétablir la restauration automatique du système après la désinfection.
http://www.secuser.com/images/alertes/desactivation_restore.gif
secuser.com
Bon courage
0
Search Navipromo version 3.4.0 commencé le 16/01/2008 à 14:43:59,92

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 09.01.2008 à 20h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2600.0000
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***




*** Recherche dossiers dans C:\WINDOWS ***



*** Recherche dossiers dans C:\Program Files ***



*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***




*** Recherche dossiers dans "C:\Documents and Settings\Florian\application data" ***



*** Recherche dossiers dans "C:\Documents and Settings\Florian\MENUDM~1\PROGRA~1" ***


*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

* Recherche dans "C:\Documents and Settings\Florian\local settings\application data" *



*** Recherche fichiers ***




*** Recherche clés spécifiques dans le Registre ***


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans C:\WINDOWS\system32 :


* Dans "C:\Documents and Settings\Florian\local settings\application data" :


3)Recherche Certificats :

Certificat Egroup absent !

4)Recherche fichiers connus :



*** Analyse terminée le 16/01/2008 à 14:58:41,48 ***
0
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:01:38, on 16/01/2008
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\WgaTray.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Pinnacle\InstantCDDVD\InstantWrite\iwctrl.exe
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Ahead\Nero BackItUp\NBKeyScan.exe
C:\Program Files\Logitech\MouseWare\system\em_exec.exe
C:\WINDOWS\System32\LVCOMSX.EXE
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr8/*https://fr.search.yahoo.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: (no name) - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - (no file)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [SoundMan] soundman.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [IW ControlCenter] C:\Program Files\Pinnacle\InstantCDDVD\InstantWrite\iwctrl.exe
O4 - HKLM\..\Run: [VOBID] C:\Program Files\Pinnacle\InstantCDDVD\InstantDrive\InstantDrive.exe /remount
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Ahead\Nero BackItUp\NBKeyScan.exe" /devicetype:philips
O4 - HKLM\..\Run: [PMXInit] C:\WINDOWS\System32\pmxinit.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\System32\LVCOMSX.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [CAST SURF BROWSE TOOL] C:\Documents and Settings\All Users\Application Data\Shim Cdrom Cast Surf\Mix Dvd.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
O4 - HKCU\..\Run: [eggs coal] C:\DOCUME~1\Florian\APPLIC~1\LOADDU~1\ante real way.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {0D6709DD-4ED8-40CA-B459-2757AEEF7BEE} (Dldrv2 Control) - http://download.gigabyte.com.tw/object/Dldrv.ocx
O16 - DPF: {127698E4-E730-4E5C-A2B1-21490A70C8A1} (CEnroll Class) - https://static.impots.gouv.fr/abos/securite/xenroll.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by123w.bay123.mail.live.com/mail/resources/MsnPUpld.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {70BA88C8-DAE8-4CE9-92BB-979C4A75F53B} (GSDACtl Class) - http://www.gamespy.com
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B49C4597-8721-4789-9250-315DFBD9F525} (IWinAmpActiveX Class) - http://cdn.digitalcity.com/radio/ampx/ampx2.6.1.11_fr_dl.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab47946.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
0
plouf plouf Messages postés 4538 Date d'inscription mercredi 19 avril 2006 Statut Contributeur Dernière intervention 20 décembre 2019 801
16 janv. 2008 à 16:15
Re ;)
Jfk oui .
Dams regarde le post 14 , ¤Désactive ta restauration système (uniquement si tu es sous XP):
Clic droit sur poste de travail puis,
propriété, tu cliques sur onglet restauration système
tu coches la case « désactiver la restauration » et applique.

Puis,

¤Réactive ta restauration système (uniquement si tu es sous XP):
Clic droit sur poste de travail puis,
propriété, tu cliques sur onglet restauration système
tu décoches la case « désactiver la restauration » et applique.
0
Après désactivation de la restauration automatique, j'ai relancé Bitdefender. Nouveau rapport :

BitDefender Online Scanner



Rapport d'analyse généré à: Wed, Jan 16, 2008 - 16:41:35





Voie d'analyse: A:\;C:\;D:\;E:\;F:\;G:\;







Statistiques

Temps
01:33:54

Fichiers
293412

Directoires
6610

Secteurs de boot
3

Archives
3525

Paquets programmes
13282




Résultats

Virus identifiés
0

Fichiers infectés
0

Fichiers suspects
0

Avertissements
0

Désinfectés
0

Fichiers effacés
0




Info sur les moteurs

Définition virus
891019

Version des moteurs
AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

Analyse des plugins
14

Archive des plugins
38

Unpack des plugins
7

E-mail plugins
6

Système plugins
1




Paramètres d'analyse

Première action
Désinfecté

Seconde Action
Supprimé

Heuristique
Oui

Acceptez les avertissements
Oui

Extensions analysées
*;

Excludez les extensions


Analyse d'emails
Oui

Analyse des Archives
Oui

Analyser paquets programmes
Oui

Analyse des fichiers
Oui

Analyse de boot
Oui




Fichier analysé
Statut

Aucun virus trouvé.
0
plouf plouf Messages postés 4538 Date d'inscription mercredi 19 avril 2006 Statut Contributeur Dernière intervention 20 décembre 2019 801
16 janv. 2008 à 16:48
précises_moi , tes soucis , s'il en reste.
0