POPUP CID non résolu

Résolu/Fermé
pascalou - 8 févr. 2008 à 09:55
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 - 13 févr. 2008 à 20:45
Bonjour,
voici mon problème, je suis infecté par les popups CiD, j'ai déjà lu quelques commentaire et j'ai désinstallé CiD Help, MSG + ,téléchargé CCleaner, SPYBOT , mais rien n'a changé , voici la log Hijackthis,
mreci de votre aide

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:14:53, on 02/02/2008
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16575)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Common Files\aol\1169203674\ee\aolsoftware.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe
C:\Windows\System32\wpcumi.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Adobe\Reader 8.0\Reader\Reader_SL.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\ehome\ehmsas.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Common Files\Ahead\Lib\NMIndexStoreSvr.exe
C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\CPSHelpRunner.exe
E:\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://origin.neufportail.aol.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Google\Google_BAE\BAE.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [SMSERIAL] C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [HostManager] C:\Program Files\Common Files\AOL\1169203674\ee\AOLSoftware.exe
O4 - HKLM\..\Run: [RoxWatchTray] "C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe"
O4 - HKLM\..\Run: [WPCUMI] C:\Windows\system32\WpcUmi.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [SmpcSys] C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [hold data mags move] "C:\ProgramData\gpl software bat.zfpehhf"
O4 - HKCU\..\Run: [axis body] "C:\ProgramData\htm poke poke.kudn0j3"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - Global Startup: OFFICE One Startup v7.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O13 - Gopher Prefix:
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: ASLDR Service (ASLDRService) - Unknown owner - C:\Program Files\ATK Hotkey\ASLDRSrv.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: Syntek AVStream USB2.0 WebCam Service (StkSSrv) - Syntek America Inc. - C:\Windows\System32\StkCSrv.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
A voir également:

18 réponses

Dimitrii Messages postés 686 Date d'inscription lundi 4 février 2008 Statut Membre Dernière intervention 24 août 2013 21
8 févr. 2008 à 10:05
Quand tu telecharge msn + et que tu l'installe, pendant l'installation a un moment il te demande si tu veux installer le sponsor et ils mettent ( recommander ) a coté ! bin tu l'installe pas !


!!!!!! LES POP UP CiD VIENNENT LORSQUE VOUS INSTALLEZ LE SPONSOR DANS LA PROCEDURE D'INSTALLATION DE MSN + !!!!!!!!!!!! IL NE FAUT PAS INSTALLER SE SPONSOR !!!!!!!! DECOCHER LA CASE ET CONTINUER VOTRE INSTALLATION !!!!!!!!!!!!!!!
0
le problème c'est que l'intallation avait été faite par mes filles , ce qui a engendré ces popup , ma requete est maintenant ciblé sur une desinfection de mon pc !!!

merci de votre reponse

voir la log sur le premier message .
0
Dimitrii Messages postés 686 Date d'inscription lundi 4 février 2008 Statut Membre Dernière intervention 24 août 2013 21
8 févr. 2008 à 10:23
La tu m'a perdu lol. Ton but c'est quoi ? parce que tu parle de pop up CiD aprés tu parle de désinfection de ton PC. Tu peux me dire clairement ce que tu veux faire stp ? parce que j'ai un peux de mal a te suivre ^^

Tu dis que les pop up CiD infecte ton pc. Mais dans le sens ou ils s'affiche toujours ou dans le sens infection virale ( virus ) ?
0
désolé je me suis peut etre mal exprimé , malgré la desinstallation de cid help , msg + , les popup cid , s'ouvrent quand même

merci encore
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Dimitrii Messages postés 686 Date d'inscription lundi 4 février 2008 Statut Membre Dernière intervention 24 août 2013 21
8 févr. 2008 à 10:44
A ok. Une solution qui sera irréprochable et qui règlera le problème serait de restaurer l'ordinateur a une date antérieure ! Si possible a la date ou a était installer msn par vos filles ( c'est marqué dans le calendrier dans le menu de restauration ). Et ensuite de reinstaller msn et msn plus en desactivant le sponsor. Sinon essaai d'abord de désinstaller aussi msn et tout se qui s'y rattache ( a voir dans ajout/suppression de programme ).
0
j'avais deja désinstallé msn et tous ce qui y etait rattaché , mais ca n' a pas changé grand chose , est t- il t possible que la base de registre soit infecté ?

merci
0
Dimitrii Messages postés 686 Date d'inscription lundi 4 février 2008 Statut Membre Dernière intervention 24 août 2013 21
8 févr. 2008 à 11:05
Bin je ne sais pas trop c'est pour sa que dans le doute je t'ai proposer de faire une restauration de ton système. Ce n'est pas dangereux si tu ne connais pas en faite sa remet l'ordinateur tel qu'il était a la date que tu a choisi. Aujourd'hui nous somme le 8 février. Bin si tu restaure au 24 janvier ( par exemple ) bin tous les programme installer entre le 24/01 et aujourd'hui seront plus la ! Le pc sera reinitialisé au 24/01. Donc si tu choisi la date ou msn+ a été installer tu prend l'heure juste avant l'installation et tu n'aura plus ton problème. Par contre tous le fichiers texte enregistrer eux ne disparatrons pas pendant la restauration.
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
8 févr. 2008 à 11:05
Bonjour

En passant
Désinstalle Norton correctement
http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20050414110429924


0
Dimitrii Messages postés 686 Date d'inscription lundi 4 février 2008 Statut Membre Dernière intervention 24 août 2013 21
8 févr. 2008 à 11:07
Norton est l'anti-virus le plus pourri que je n'ai jamais vue je crois ^^.
Elle est gentille en plus elle te donne le lien pour le desinstaller ! parce que si tu connais pas c'est le parcour du combattant pour le desinstaller se logiciel !
0
Dimitrii Messages postés 686 Date d'inscription lundi 4 février 2008 Statut Membre Dernière intervention 24 août 2013 21
8 févr. 2008 à 11:22
Sinon dans ajout/suppression de programmes tu a un truc qui s'appel sponsor je sais pas quoi ! tu le vire ! je viens juste d'y penser parce que c'est pas un truc que tu a désinstaller -_-' enfin c'est pas dans se que tu as dis que tu avais désinstaller.
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
8 févr. 2008 à 11:27
Elle ne l'a pas MSN+

0
Dimitrii Messages postés 686 Date d'inscription lundi 4 février 2008 Statut Membre Dernière intervention 24 août 2013 21 > ^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020
8 févr. 2008 à 11:37
Toi aussi tu as le même problème des pop up CiD Marie ?
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
8 févr. 2008 à 11:38
Re

Fais ce qui suit
Stp



- Va dans démarrer puis panneau de configuration
- Double Clique sur l'icône "Comptes d'utilisateurs"
- Clique ensuite sur désactiver et valide.

"Exécuter en tant qu'administrateur".

1 Télécharge
CCleaner.

http://www.filehippo.com/download_ccleaner.html
Installe le dans un répertoire dédié.
(attention à l'installation penser à DECOCHER l'installation
de Yahoo toolbar discrètement proposé en plus de CCleaner).

AVG Anti-Spyware

https://www.avg.com/en-ww/free-antivirus-download
Tu l'installes.
Lance AVG Anti-Spyware et clique sur le bouton Mise à jour. Patiente

2 Redémarre en mode sans echec.
Attention, tu n'as pas accès à internet dans ce mode, note bien ce que tu as à faire.
Démarre l'ordinateur.
Une fois le chargement du BIOS terminé, il y a un écran noir. Appuye sur la touche F8 jusqu'à l'affichage du menu des options avancées de Windows.
En utilisant les touches du curseur, sélectionne Mode sans échec et appuye sur Entrée.

3 Lance le nettoyage avec CCleaner.
Tutorial ici:
https://kerio.probb.fr/t242-tuto-ccleaner-v-2
https://www.malekal.com/tutoriel-ccleaner/
http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm

4 Lance Lance AVG Anti-Spyware

Clique sur le bouton Analyse (de la barre d'outils)
Puis sur l'onglets Comment réagir, clique sur Actions recommandées. Sélectionne Quarantine.
Reviens à l'onglet Analyse. Clique sur Analyse complète du système.
A la fin du scan, choisis l'option " Appliquer toutes les actions " en bas.
Clique sur "Enregistrer le rapport". Ceci génère un rapport en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.

5 Redémarre normalement
et poste le rapport d'AVG Anti-Spyware avec un rapport HT

A++






0
Dimitrii Messages postés 686 Date d'inscription lundi 4 février 2008 Statut Membre Dernière intervention 24 août 2013 21
8 févr. 2008 à 11:44
Sa règlera pas son problème !
0
Merci dimitri de tes conseil que je vais suivre , et que je ferais ce week end en rentrant chez moi , car travail oblige je suis sur paris et j’habite montpellier .
Sinon => sur la log , tu n’aurais rien vu d’anormal !
je te tiendrais informé de la suite .

et merci pour marie , je vais essayer cela aussi ( je n'est plus de sponsor msn + ....)

A + et bon week end a vous
0
Dimitrii Messages postés 686 Date d'inscription lundi 4 février 2008 Statut Membre Dernière intervention 24 août 2013 21
8 févr. 2008 à 11:50
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe => a désinstaller c'est un nie a espion
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe => mauvais programme il détecte des mauvais fichier essentiel a windows => a-squared gratuit et efficace.

Sinon rien d'anormal je crois pas aprés j'en ai peut être raté mais rien de méchant ^^

Bon week-end a toi aussi et tiens nous au courant pour ton problème ^^
A+
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
8 févr. 2008 à 11:54
Ses deux véroles sont
O4 - HKCU\..\Run: [hold data mags move] "C:\ProgramData\gpl software bat.zfpehhf"
O4 - HKCU\..\Run: [axis body] "C:\ProgramData\htm poke poke.kudn0j3"
A++
0
Dimitrii Messages postés 686 Date d'inscription lundi 4 février 2008 Statut Membre Dernière intervention 24 août 2013 21
8 févr. 2008 à 11:57
Oui je l'ai avaient vue mais ouai un peut bizard ces truc aussi. !!!!!WARNING VIRUS !!!!
0
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
8 févr. 2008 à 11:58
Salut à tous, Marie

sous vista, il faut passer par combo ! ;-)

@+
0
^^Marie^^ Messages postés 113901 Date d'inscription mardi 6 septembre 2005 Statut Membre Dernière intervention 28 août 2020 3 275
8 févr. 2008 à 11:59
je laissais faire un peu
Sur la pointe des pieds ;)

0
Dimitrii Messages postés 686 Date d'inscription lundi 4 février 2008 Statut Membre Dernière intervention 24 août 2013 21
13 févr. 2008 à 09:03
Salut,

Tu as résolu ton problème ???
0
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
13 févr. 2008 à 20:45
Salut

au cas où, la solution est ici :

http://www.commentcamarche.net/faq/sujet 5996 comment bloquer les fenetres cid

++
0