Fenêtres CiD : besoin d'aide svp

Résolu
Dam's -  
plouf plouf Messages postés 25 Date d'inscription   Statut Contributeur Dernière intervention   -
Bonjour,

Bonjour, mon frère a installé Messenger Live Plus! avec les sponsors... Et nous sommes contaminés par les fenêtres CiD ! J'ai désinstallé Plus! mais le problème subsiste... J'ai vu par ci par là les solutions à adopter, mais il semble que généralement cela dépende des rapports donnés par les différents logiciels de nettoyage. Quelqu'un pourrait-il me guider pas à pas svp ? Merci par avance.
Configuration: Windows XP
Internet Explorer 6.0

56 réponses

  • 1
  • 2
  • 3
Résumé de la discussion

Des fenêtres CID apparaissent après l’installation de Messenger Live Plus!, et le problème subsiste malgré la désinstallation, puisque l’efficacité varie selon les rapports fournis par les différents logiciels de nettoyage. Des mesures préconisées incluent la mise à jour des logiciels, l’activation d’un pare-feu fiable et l’usage d’outils comme HijackThis, suivis d’un rapport détaillé pour déterminer les nettoyages à effectuer. En cas de doute sur les résultats, des tests supplémentaires comme Bitdefender Online Scanner peuvent être réalisés et les rapports obtenus partagés pour avis, comme observé dans les échanges. Par ailleurs, un test avec Bitdefender Online Scanner a donné un rapport sans virus détecté, ce qui montre que la présence de CID peut nécessiter des vérifications complémentaires selon chaque configuration.

Bobot (l'IA à votre service)
  1. plouf plouf Messages postés 25 Date d'inscription   Statut Contributeur Dernière intervention   801
     
    Dam's tu ne répond , pas à la question , de ^^Marie^^ ici :
    Cela te pose un soucis de le mettre à jour ??
    --

    Ensuite , je te conseille de mettre un pare-feu , digne de son nom ( kério où zonealarme)
    Une fois , que tu auras , tout fait , remets, moi un hijackthis .Stp
    Merci ^^Marie^^ pour le coup de main , rapide en plus ;))

    Ne dis pas toi-même ce que tu ne veux pas entendre d'un autre."Sénèque" "PloufPlouf²"
    Je suis cool et vous ?;)
    1
  2. plouf plouf Messages postés 25 Date d'inscription   Statut Contributeur Dernière intervention   801
     
    Salut Dam's
    Peux-tu faire ceci :http://www.commentcamarche.net/faq/sujet 5996 comment bloquer les fenetres cid, et poster stp , tous les rapports , que tu obtiendras !.
    Bon courage ;)
    0
  3. Dam's
     
    Salut

    Merci d'avoi répondu aussi vite. Il n'y a rien correspondant à CiD dans le gestionnaire d'ajout/suppression de programmes. Quand j'ai utilisé CCleaner, je n'ai rien vu non plus. J'ai lancé Spyboy il n'a rien trouvé. J'essaye avec AVG on verra bien. Je te tiens au courant.
    0
  4. plouf plouf Messages postés 25 Date d'inscription   Statut Contributeur Dernière intervention   801
     
    Re ,
    C'est bien , mais n'oublies pas , de faire ceci :
    # 3. clean.zip (de Malekal_morte) :
    # Décompressez le fichier sur le bureau (clic droit / extraire tout), afin d’obtenir un dossier nommé clean.
    # Ouvrez le dossier Clean qui se trouve sur ton bureau et faire un double-clic sur clean.cmd.
    # Une fenêtre noire va apparaître, choisissez l'option 1, un rapport sera crée sous la racine : C:\rapport_clean.txt, si des fichiers infectés ont étaient détectés, vous pourrez passer à l’option 2 en mode sans échec.
    # 4. Scan en ligne avec BitDefender (uniquement sous Internet Explorer) :
    # https://www.bitdefender.com/toolbox/

    Ensuite tu as bien démarrer , en mode sans echec , pour avoir accés à ajout/suppression de programmes, eet , voir si tu as , des traces , de CID ?
    A++;)
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. green day Messages postés 26374 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   2 166
     
    Salut

    up !

    pour suivre ;-)

    ++
    0
  7. Dam's
     
    Après scan d'AVG, plein d'espions détectés, tous supprimés en fin de scan, sauf "adware" qui a eu une erreur. Pas de rapport, option mal activée désolé (et le scan prend près de 4h, alors si besoin je ne le referai que demain).

    Rapport après option 1 de clean :
    15/01/2008 a 20:37:58,18

    *** Recherche des fichiers dans C:

    *** Recherche des fichiers dans C:\WINDOWS\

    *** Recherche des fichiers dans C:\WINDOWS\system32
    C:\WINDOWS\system32\i FOUND
    C:\WINDOWS\system32\msiuins.exe FOUND
    C:\WINDOWS\system32\winsys.exe FOUND
    "C:\WINDOWS\Downloaded Program Files\CONFLICT.1" FOUND

    *** Recherche des fichiers dans C:\Program Files
    *** Fin du rapport !

    Je redémarre en mode sans échec pour l'option 2. A+
    0
  8. Dam's
     
    Script execute en mode sans echec
    Rapport clean par Malekal_morte - http://www.malekal.com
    Script execute en mode sans echec 15/01/2008 a 21:25:09,79

    Microsoft Windows XP [version 5.1.2600]

    *** Suppression des fichiers dans C:

    *** Suppression des fichiers dans C:\WINDOWS\

    *** Suppression des fichiers dans C:\WINDOWS\system32

    *** Suppression des fichiers dans C:\Program Files

    *** Suppression des clefs du registre effectuee..
    *** Fin du rapport !

    Au tour de BitDefender... Fenêtres CiD toujours présentes pour le moment.
    0
  9. plouf plouf Messages postés 25 Date d'inscription   Statut Contributeur Dernière intervention   801
     
    Salut;)
    C'est bien ,on a pas encore fini .
    Peux-tu , stp , poster le rapport bidefender et faire un navilog1
    que tu trouveras :
    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

    ( Pour télécharger Navilog fait clique droit "Enregistrer la cible (du lien) sous..." et enregistre-le sur ton bureau.)
    Appuie sur une touche à la fin du scan (1)
    piuis

    Fais "édition" "sélectionner tout"

    Re-clique sur "édition" et "copier" où ctrl+v sur le forum
    EDIT
    2/ poste un rapport hijackthis http://telechargement.zebulon.fr/hijackthis-fr.html
    3/ poste le rapport avg
    Bon courage ;)
    Bonne journée
    Un coucou , a green-day , au passage .

    0
  10. jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
     
    bonjour a tous,
    dam's:Après scan d'AVG, plein d'espions détectés, tous supprimés en fin de scan, sauf "adware" qui a eu une erreur.
    --
    >>>>ce serait bien que tu pôste le rapport AVG.

    **si je ne répond pas de suite c'est que moi aussi j'ai un métier et une famille**
    0
  11. plouf plouf Messages postés 25 Date d'inscription   Statut Contributeur Dernière intervention   801
     
    Bonjour ,
    Merci de ton intervention , j'espère que l'on aura tous les rapports demandés .
    à suivre.. :)
    0
  12. mpfao
     
    Salut!
    J'ai eu ce soucis il y a peu de temps! Je ne savait quoi faire j'ai été voir dans le panneau de config puis, ajout/suppression de programme et j'ai trouvé un logiciel ou autre CID je l'ai donc désinstallé j'avait moins e pub beaucoup moins même!
    Après j'ai fait une analyse avec "Spyware Doctor" le logiciel de 2007, il m'a trouvé des tas de truc qu'aucun ne trouvait et depuis plus rien!

    Alors essaye avec ce logiciel.

    A+
    0
  13. plouf plouf Messages postés 25 Date d'inscription   Statut Contributeur Dernière intervention   801
     
    Bonjour! ,
    Par Dam's, le mardi 15 janvier 2008 à 16:46:54
    Merci d'avoi répondu aussi vite. Il n'y a rien correspondant à CiD dans le gestionnaire d'ajout/suppression de programmes. Quand j'ai utilisé CCleaner, je n'ai rien vu non plus. J'ai lancé Spyboy il n'a rien trouvé. J'essaye avec AVG on verra bien. Je te tiens au courant.
    De plus , ça ne signifie pas , obligatoirement , qu'il avait les mêmes virus que vous .
    Bonne journée !
    0
  14. Dam's
     
    BitDefender Online Scanner

    Rapport d'analyse généré à: Wed, Jan 16, 2008 - 14:37:43

    Voie d'analyse: A:\;C:\;D:\;E:\;F:\;G:\;

    Statistiques

    Temps
    01:43:33

    Fichiers
    295097

    Directoires
    6692

    Secteurs de boot
    3

    Archives
    3513

    Paquets programmes
    13361

    Résultats

    Virus identifiés
    2

    Fichiers infectés
    26

    Fichiers suspects
    0

    Avertissements
    0

    Désinfectés
    0

    Fichiers effacés
    26

    Info sur les moteurs

    Définition virus
    890489

    Version des moteurs
    AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

    Analyse des plugins
    14

    Archive des plugins
    38

    Unpack des plugins
    7

    E-mail plugins
    6

    Système plugins
    1

    Paramètres d'analyse

    Première action
    Désinfecté

    Seconde Action
    Supprimé

    Heuristique
    Oui

    Acceptez les avertissements
    Oui

    Extensions analysées
    *;

    Excludez les extensions

    Analyse d'emails
    Oui

    Analyse des Archives
    Oui

    Analyser paquets programmes
    Oui

    Analyse des fichiers
    Oui

    Analyse de boot
    Oui

    Fichier analysé
    Statut

    C:\Documents and Settings\Patrick\Application Data\load dupe kind\ante real way.exe
    Infecté par: Trojan.Obfus.6.Gen

    C:\Documents and Settings\Patrick\Application Data\load dupe kind\ante real way.exe
    Echec de la désinfection

    C:\Documents and Settings\Patrick\Application Data\load dupe kind\ante real way.exe
    Supprimé

    C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP555\A0094214.exe
    Infecté par: Trojan.Obfus.6.Gen

    C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP555\A0094214.exe
    Echec de la désinfection

    C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP555\A0094214.exe
    Supprimé

    C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP555\A0094215.exe
    Infecté par: Trojan.Obfus.6.Gen

    C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP555\A0094215.exe
    Echec de la désinfection

    C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP555\A0094215.exe
    Supprimé

    C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP557\A0094345.exe
    Infecté par: Trojan.Obfus.6.Gen

    C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP557\A0094345.exe
    Echec de la désinfection

    C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP557\A0094345.exe
    Supprimé

    C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP557\A0095344.exe
    Infecté par: Trojan.Obfus.6.Gen

    C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP557\A0095344.exe
    Echec de la désinfection

    C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP557\A0095344.exe
    Supprimé

    C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP558\A0095353.exe
    Infecté par: Trojan.Obfus.6.Gen

    C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP558\A0095353.exe
    Echec de la désinfection

    C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP558\A0095353.exe
    Supprimé

    C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP558\A0095354.exe
    Infecté par: Trojan.Obfus.6.Gen

    C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP558\A0095354.exe
    Echec de la désinfection

    C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP558\A0095354.exe
    Supprimé

    C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP558\A0095365.exe
    Infecté par: Trojan.Obfus.6.Gen

    C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP558\A0095365.exe
    Echec de la désinfection

    C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP558\A0095365.exe
    Supprimé

    C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP558\A0095449.exe
    Infecté par: Trojan.Obfus.6.Gen

    C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP558\A0095449.exe
    Echec de la désinfection

    C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP558\A0095449.exe
    Supprimé

    C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP559\A0095458.exe
    Infecté par: Trojan.Obfus.6.Gen

    C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP559\A0095458.exe
    Echec de la désinfection

    C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP559\A0095458.exe
    Supprimé

    C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP560\A0095525.exe
    Infecté par: Trojan.Obfus.6.Gen

    C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP560\A0095525.exe
    Echec de la désinfection

    C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP560\A0095525.exe
    Supprimé

    C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP560\A0095534.exe
    Infecté par: Trojan.Obfus.6.Gen

    C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP560\A0095534.exe
    Echec de la désinfection

    C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP560\A0095534.exe
    Supprimé

    C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP560\A0095555.exe
    Infecté par: Trojan.Obfus.6.Gen

    C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP560\A0095555.exe
    Echec de la désinfection

    C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP560\A0095555.exe
    Supprimé

    C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP560\A0095648.exe
    Infecté par: Trojan.Obfus.6.Gen

    C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP560\A0095648.exe
    Echec de la désinfection

    C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP560\A0095648.exe
    Supprimé

    C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP560\A0095649.exe
    Infecté par: Trojan.Obfus.6.Gen

    C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP560\A0095649.exe
    Echec de la désinfection

    C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP560\A0095649.exe
    Supprimé

    C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP561\A0095653.exe
    Infecté par: Trojan.Obfus.6.Gen

    C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP561\A0095653.exe
    Echec de la désinfection

    C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP561\A0095653.exe
    Supprimé

    C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP561\A0095674.exe
    Infecté par: Trojan.Obfus.6.Gen

    C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP561\A0095674.exe
    Echec de la désinfection

    C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP561\A0095674.exe
    Supprimé

    C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP561\A0095758.exe
    Infecté par: Trojan.Obfus.6.Gen

    C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP561\A0095758.exe
    Echec de la désinfection

    C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP561\A0095758.exe
    Supprimé

    C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP565\A0096352.exe
    Infecté par: Trojan.Obfus.6.Gen

    C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP565\A0096352.exe
    Echec de la désinfection

    C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP565\A0096352.exe
    Supprimé

    C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP565\A0096353.exe
    Infecté par: Trojan.Obfus.6.Gen

    C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP565\A0096353.exe
    Echec de la désinfection

    C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP565\A0096353.exe
    Supprimé

    C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP566\A0096382.exe
    Infecté par: Trojan.Obfus.6.Gen

    C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP566\A0096382.exe
    Echec de la désinfection

    C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP566\A0096382.exe
    Supprimé

    C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP566\A0096383.exe
    Infecté par: Trojan.Obfus.6.Gen

    C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP566\A0096383.exe
    Echec de la désinfection

    C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP566\A0096383.exe
    Supprimé

    C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP566\A0096386.exe
    Infecté par: Trojan.Obfus.6.Gen

    C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP566\A0096386.exe
    Echec de la désinfection

    C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP566\A0096386.exe
    Supprimé

    C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP566\A0096387.exe
    Infecté par: Trojan.Obfus.6.Gen

    C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP566\A0096387.exe
    Echec de la désinfection

    C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP566\A0096387.exe
    Supprimé

    C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP566\A0097386.exe
    Infecté par: Trojan.Obfus.6.Gen

    C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP566\A0097386.exe
    Echec de la désinfection

    C:\System Volume Information\_restore{95B2B144-7E9A-445A-877A-0D8A0C32FF54}\RP566\A0097386.exe
    Supprimé

    D:\Téléchargements divers\Logiciels\RivaTuner20RC154.exe
    Infecté par: Trojan.Generic.58550

    D:\Téléchargements divers\Logiciels\RivaTuner20RC154.exe
    Echec de la désinfection

    D:\Téléchargements divers\Logiciels\RivaTuner20RC154.exe
    Supprimé
    0
  15. jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
     
    trojan obfus >>>>il est partout celui la ma parole !!!
    0
  16. plouf plouf Messages postés 25 Date d'inscription   Statut Contributeur Dernière intervention   801
     
    Il faut désactiver la restauration automatique du système avant de scanner l'ordinateur avec l'antivirus, car Windows interdit aux programes de modifier les fichiers présents dans le répertoire concerné. Faites un clic droit sur l'icône Poste de travail du bureau Windows, choisissez Propriétés puis suivez les manipulations détaillées dans cette copie d'écran afin de cocher la case "Désactiver la restauration du système". Pensez à rétablir la restauration automatique du système après la désinfection.
    http://www.secuser.com/images/alertes/desactivation_restore.gif
    secuser.com
    Bon courage
    0
  17. Dam's
     
    Search Navipromo version 3.4.0 commencé le 16/01/2008 à 14:43:59,92

    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
    !!! Postez ce rapport sur le forum pour le faire analyser !!!
    !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

    Outil exécuté depuis C:\Program Files\navilog1
    Mise à jour le 09.01.2008 à 20h00 par IL-MAFIOSO

    Microsoft Windows XP [version 5.1.2600]
    Internet Explorer : 6.0.2600.0000
    Système de fichiers : NTFS

    Executé en mode normal

    *** Recherche Programmes installés ***

    *** Recherche dossiers dans C:\WINDOWS ***

    *** Recherche dossiers dans C:\Program Files ***

    *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***

    *** Recherche dossiers dans "C:\Documents and Settings\Florian\application data" ***

    *** Recherche dossiers dans "C:\Documents and Settings\Florian\MENUDM~1\PROGRA~1" ***

    *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

    *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
    pour + d'infos : http://www.gmer.net

    Aucun Fichier trouvé

    *** Recherche avec GenericNaviSearch ***
    !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
    !!! A vérifier impérativement avant toute suppression manuelle !!!

    * Recherche dans C:\WINDOWS\system32 *

    * Recherche dans "C:\Documents and Settings\Florian\local settings\application data" *

    *** Recherche fichiers ***

    *** Recherche clés spécifiques dans le Registre ***

    *** Module de Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Recherche nouveaux fichiers Instant Access :

    2)Recherche Heuristique :

    * Dans C:\WINDOWS\system32 :

    * Dans "C:\Documents and Settings\Florian\local settings\application data" :

    3)Recherche Certificats :

    Certificat Egroup absent !

    4)Recherche fichiers connus :

    *** Analyse terminée le 16/01/2008 à 14:58:41,48 ***
    0
  18. Dam's
     
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 15:01:38, on 16/01/2008
    Platform: Windows XP (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 (6.00.2600.0000)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
    C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    C:\WINDOWS\System32\nvsvc32.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\WgaTray.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Winamp\winampa.exe
    C:\Program Files\Pinnacle\InstantCDDVD\InstantWrite\iwctrl.exe
    C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
    C:\Program Files\iTunes\iTunesHelper.exe
    C:\Program Files\iPod\bin\iPodService.exe
    C:\Program Files\Ahead\Nero BackItUp\NBKeyScan.exe
    C:\Program Files\Logitech\MouseWare\system\em_exec.exe
    C:\WINDOWS\System32\LVCOMSX.EXE
    C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
    C:\WINDOWS\System32\ctfmon.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.yahoo.com
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr8/*https://fr.search.yahoo.com/
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
    O2 - BHO: (no name) - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - (no file)
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O3 - Toolbar: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
    O4 - HKLM\..\Run: [SoundMan] soundman.exe
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
    O4 - HKLM\..\Run: [IW ControlCenter] C:\Program Files\Pinnacle\InstantCDDVD\InstantWrite\iwctrl.exe
    O4 - HKLM\..\Run: [VOBID] C:\Program Files\Pinnacle\InstantCDDVD\InstantDrive\InstantDrive.exe /remount
    O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe
    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Ahead\Nero BackItUp\NBKeyScan.exe" /devicetype:philips
    O4 - HKLM\..\Run: [PMXInit] C:\WINDOWS\System32\pmxinit.exe
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
    O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\System32\LVCOMSX.EXE
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
    O4 - HKLM\..\Run: [CAST SURF BROWSE TOOL] C:\Documents and Settings\All Users\Application Data\Shim Cdrom Cast Surf\Mix Dvd.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
    O4 - HKCU\..\Run: [eggs coal] C:\DOCUME~1\Florian\APPLIC~1\LOADDU~1\ante real way.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
    O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
    O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\WINDOWS\System32\shdocvw.dll
    O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\WINDOWS\System32\shdocvw.dll
    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
    O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
    O16 - DPF: {0D6709DD-4ED8-40CA-B459-2757AEEF7BEE} (Dldrv2 Control) - http://download.gigabyte.com.tw/object/Dldrv.ocx
    O16 - DPF: {127698E4-E730-4E5C-A2B1-21490A70C8A1} (CEnroll Class) - https://static.impots.gouv.fr/abos/securite/xenroll.cab
    O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
    O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
    O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
    O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} - C:\Program Files\Yahoo!\Common\yinsthelper.dll
    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by123w.bay123.mail.live.com/mail/resources/MsnPUpld.cab
    O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
    O16 - DPF: {70BA88C8-DAE8-4CE9-92BB-979C4A75F53B} (GSDACtl Class) - http://www.gamespy.com
    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
    O16 - DPF: {B49C4597-8721-4789-9250-315DFBD9F525} (IWinAmpActiveX Class) - http://cdn.digitalcity.com/radio/ampx/ampx2.6.1.11_fr_dl.cab
    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab47946.cab
    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
    O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
    0
  19. plouf plouf Messages postés 25 Date d'inscription   Statut Contributeur Dernière intervention   801
     
    Re ;)
    Jfk oui .
    Dams regarde le post 14 , ¤Désactive ta restauration système (uniquement si tu es sous XP):
    Clic droit sur poste de travail puis,
    propriété, tu cliques sur onglet restauration système
    tu coches la case « désactiver la restauration » et applique.

    Puis,

    ¤Réactive ta restauration système (uniquement si tu es sous XP):
    Clic droit sur poste de travail puis,
    propriété, tu cliques sur onglet restauration système
    tu décoches la case « désactiver la restauration » et applique.
    0
  20. Dam's
     
    Après désactivation de la restauration automatique, j'ai relancé Bitdefender. Nouveau rapport :

    BitDefender Online Scanner

    Rapport d'analyse généré à: Wed, Jan 16, 2008 - 16:41:35

    Voie d'analyse: A:\;C:\;D:\;E:\;F:\;G:\;

    Statistiques

    Temps
    01:33:54

    Fichiers
    293412

    Directoires
    6610

    Secteurs de boot
    3

    Archives
    3525

    Paquets programmes
    13282

    Résultats

    Virus identifiés
    0

    Fichiers infectés
    0

    Fichiers suspects
    0

    Avertissements
    0

    Désinfectés
    0

    Fichiers effacés
    0

    Info sur les moteurs

    Définition virus
    891019

    Version des moteurs
    AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

    Analyse des plugins
    14

    Archive des plugins
    38

    Unpack des plugins
    7

    E-mail plugins
    6

    Système plugins
    1

    Paramètres d'analyse

    Première action
    Désinfecté

    Seconde Action
    Supprimé

    Heuristique
    Oui

    Acceptez les avertissements
    Oui

    Extensions analysées
    *;

    Excludez les extensions

    Analyse d'emails
    Oui

    Analyse des Archives
    Oui

    Analyser paquets programmes
    Oui

    Analyse des fichiers
    Oui

    Analyse de boot
    Oui

    Fichier analysé
    Statut

    Aucun virus trouvé.
    0
  21. plouf plouf Messages postés 25 Date d'inscription   Statut Contributeur Dernière intervention   801
     
    précises_moi , tes soucis , s'il en reste.
    0
  • 1
  • 2
  • 3