Pop up CID

Résolu
bobo313 Messages postés 13 Statut Membre -  
 Utilisateur anonyme -
Bonjour,
j'ai des pop up cid intempestif
apres une recherche sur le forum, je me suis rendu compte que ce probleme etais courant.
j'ai desinstallé le sponsor de msn plus et cid help.
mais j'ai toujours des pop up cid!

j'ai donc fais le rapport sous lopxp, mais apres je ne sais pas trop quoi faire.

voici le rapport:

# Rapport Lopxp fait le 14/04/2008 à 18:26:01
# Exécuté dans : C:\Program Files\Lopxp
# Version 3.06 - Maj du 05/02/2008

Killing 'iexplore.exe'
"C:\Program Files\Internet Explorer\IEXPLORE.EXE" (3320)
"C:\Program Files\Internet Explorer\iexplore.exe" (3932)
"C:\Program Files\Internet Explorer\iexplore.exe" (1212)
"C:\Program Files\Internet Explorer\IEXPLORE.EXE" (2388)

========== Listing des dossiers Application Data

+- C:\Documents and Settings\Administrateur\Application Data

2008-01-07 à 20:37:43 - Microsoft

+- C:\Documents and Settings\Administrateur\Local Settings\Application Data

2008-04-14 à 15:38:45 - Microsoft

+- C:\Documents and Settings\All Users\Application Data

2008-02-10 à 14:34:23 - Adobe
2008-03-07 à 16:18:26 - Apple
2008-03-07 à 16:21:21 - Apple Computer
2008-04-14 à 16:14:59 - Arovax
2008-01-07 à 21:05:27 - Google
2008-02-22 à 18:53:33 - Lavasoft
2008-02-24 à 11:59:37 - Memo save stupid creative
2008-01-08 à 22:55:01 - Messenger Plus!
2008-02-22 à 18:42:10 - Microsoft

+- C:\Documents and Settings\Cyril\Application Data

2008-01-08 à 17:25:33 - Adobe
2008-03-07 à 16:22:03 - Apple Computer
2008-02-24 à 11:59:46 - Else move
2008-01-07 à 21:05:28 - Google
2008-01-07 à 20:42:35 - Identities
2008-02-22 à 18:42:10 - Lavasoft
2008-04-01 à 19:14:48 - LimeWire
2008-01-08 à 17:25:04 - Macromedia
2008-04-08 à 19:41:25 - Microsoft
2008-01-15 à 16:35:11 - Microsoft Web Folders
2008-03-26 à 16:28:40 - MSNInstaller
2008-01-15 à 17:11:07 - Sun

+- C:\Documents and Settings\Cyril\Local Settings\Application Data

2008-01-08 à 16:15:35 - Adobe
2008-03-07 à 16:19:02 - Apple
2008-03-07 à 16:22:03 - Apple Computer
2008-01-07 à 21:05:28 - Google
2008-01-09 à 19:18:28 - Identities
2008-04-08 à 15:46:49 - Microsoft

========== Listing du dossier Program Files

+- C:\Program Files

2008-02-10 à 14:34:11 - Adobe
2008-01-08 à 16:29:33 - Agfa
2008-02-28 à 19:09:44 - Ahead
2008-01-07 à 21:11:48 - Alwil Software
2008-03-07 à 16:18:56 - Apple Software Update
2008-04-14 à 16:15:05 - Arovax AntiSpyware
2008-02-26 à 17:30:22 - AtomixMP3
2008-03-07 à 16:20:20 - Bonjour
2008-01-07 à 20:34:15 - ComPlus Applications
2008-03-24 à 10:35:34 - eMule
2008-04-08 à 15:51:21 - EPSON
2008-04-13 à 16:03:00 - Everest Poker
2008-04-14 à 16:16:51 - Fichiers communs
2008-01-09 à 15:55:43 - Google
2008-04-08 à 17:54:07 - InterCasino France
2008-01-07 à 20:36:33 - Internet Explorer
2008-03-07 à 16:21:30 - iPod
2008-03-07 à 16:21:46 - iTunes
2008-01-08 à 16:45:14 - Java
2008-02-22 à 18:51:47 - Lavasoft
2008-02-23 à 13:11:48 - LimeWire
2008-04-14 à 16:26:05 - Lopxp
2008-01-07 à 20:33:55 - Messenger
2008-04-01 à 18:30:20 - Messenger Plus! Live
2008-01-15 à 16:34:55 - microsoft frontpage
2008-01-15 à 16:35:11 - Microsoft Office
2008-01-07 à 20:35:16 - Movie Maker
2008-03-26 à 16:28:42 - MSN
2008-01-07 à 20:33:50 - MSN Gaming Zone
2008-04-01 à 18:30:19 - MSN Messenger
2008-01-07 à 20:35:31 - NetMeeting
2008-01-07 à 20:34:00 - Online Services
2008-01-07 à 20:35:27 - Outlook Express
2008-03-07 à 16:20:07 - QuickTime
2008-01-07 à 20:36:19 - Services en ligne
2008-01-07 à 20:42:34 - Uninstall Information
2008-03-26 à 16:33:51 - Windows Live
2008-01-07 à 20:37:51 - Windows Media Player
2008-01-07 à 20:33:40 - Windows NT
2008-01-07 à 20:36:23 - WindowsUpdate
2008-01-07 à 21:04:58 - WinRAR
2008-01-07 à 20:38:12 - xerox
2008-01-07 à 21:06:26 - Zone Labs

========== Tâches planifiées

A79683F291FD373A.job: c:\docume~1\cyril\applic~1\elsemo~1\clockbluesixth.exe
AppleSoftwareUpdate.job: C:\Program Files\Apple Software Update\SoftwareUpdate.exe -task
At10.job: C:\WINDOWS\system32\ybOf7iUt.exe
At11.job: C:\WINDOWS\system32\ybOf7iUt.exe
At12.job: C:\WINDOWS\system32\ybOf7iUt.exe
At13.job: C:\WINDOWS\system32\ybOf7iUt.exe
At14.job: C:\WINDOWS\system32\ybOf7iUt.exe
At15.job: C:\WINDOWS\system32\ybOf7iUt.exe
At16.job: C:\WINDOWS\system32\ybOf7iUt.exe
At17.job: C:\WINDOWS\system32\ybOf7iUt.exe
At18.job: C:\WINDOWS\system32\ybOf7iUt.exe
At19.job: C:\WINDOWS\system32\ybOf7iUt.exe
At20.job: C:\WINDOWS\system32\ybOf7iUt.exe
At21.job: C:\WINDOWS\system32\ybOf7iUt.exe
At22.job: C:\WINDOWS\system32\ybOf7iUt.exe
At23.job: C:\WINDOWS\system32\ybOf7iUt.exe
At24.job: C:\WINDOWS\system32\ybOf7iUt.exe
At4.job: C:\WINDOWS\system32\ybOf7iUt.exe
At6.job: C:\WINDOWS\system32\ybOf7iUt.exe
At7.job: C:\WINDOWS\system32\ybOf7iUt.exe
At8.job: C:\WINDOWS\system32\ybOf7iUt.exe
At9.job: C:\WINDOWS\system32\ybOf7iUt.exe

========== Clés registre

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"stupid creative poll axis"="C:\Documents and Settings\All Users\Application Data\Memo save stupid creative\Owns Type.exe"

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"DUMB DEBUG"="C:\DOCUME~1\Cyril\APPLIC~1\ELSEMO~1\MAGS FOUR.exe"

========== Bloqueur popups Internet Explorer

www.host-domain-lookup.com
mysearchnow.com
www.mysearchnow.com
searchweb2.com
www.searchweb2.com

========== Suggestion ( /!\ Nécessite une interprétation.) ==========

C:\Documents and Settings\All Users\Application Data\Memo save stupid creative
C:\Documents and Settings\Cyril\Application Data\Else move
C:\WINDOWS\tasks\A79683F291FD373A.job

+- Registre:

REGEDIT4

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"stupid creative poll axis"=-

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"DUMB DEBUG"=-

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow]
"host-domain-lookup.com"=-
"www.host-domain-lookup.com"=-
"mysearchnow.com"=-
"www.mysearchnow.com"=-
"searchweb2.com"=-
"www.searchweb2.com"=-

- Fin du rapport -
A voir également:

30 réponses

bobo313 Messages postés 13 Statut Membre
 
15/04/2008 a 20:37:58,75

*** Recherche des fichiers dans C:

*** Recherche des fichiers dans C:\WINDOWS\

*** Recherche des fichiers dans C:\WINDOWS\system32

*** Recherche des fichiers dans C:\Program Files
*** Fin du rapport !
0
Utilisateur anonyme
 
Re ,

Parfait.

_Maintenant , nous allons supprimer les logiciels de désinfection que je t'ai fait téléchargé.
En effet , s'en servir est dangereux pour le pc si l'on ne s'y connais pas.
De plus ils sont mis régulièrement à jours.

→ Ferme toutes les applications en cours, puis télécharge ToolsCleaner2 sur ton Bureau.

→ Double clique sur ToolsCleaner2.exe >
→ Clique sur .Recherche
→ puis sur Suppression quand la liste est trouvée.
→ Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

Note : ton bureau RISQUE de disparaître, c'est normal. S'il n'apparaît pas à la fin du scan, fais la manip suivante :

CTRL+ALT+SUPP pour ouvrir le Gestionnaire des tâches.
Puis rends toi à l'onglet "Processus". Clique en haut à gauche sur Fichiers et choisis "Exécuter"

Tape explorer.exe et valide. Cela fera re-apparaître le Bureau

Tuto : http://www.commentcamarche.net/faq/sujet 8341 toolscleaner suppression des fix de force brute ( merci espion3004 )

****************************************

Maintenant que ton PC n'est plus infecté, désactive ta "Restauration du système" puis réactive la, ce qui créer un point de restauration sain...

Désactivation :
Clique droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > coche la case "Désactiver la Restauration du système sur tous les lecteurs"
> Applique patiente jusqu’à ce que cela soit marqué "désactivé" puis Ok.

Activation :
Suivre le même chemin ; décoche la case "Désactiver la Restauration du système sur tous les lecteurs"
> Applique attends que cela soit à nouveau sur "surveillance" puis Ok. Redémarre l'ordinateur.

a+
0
bobo313 Messages postés 13 Statut Membre
 
je ne trouve pas le rapport, qu'appelle tu la racine du disque dur?
0
Utilisateur anonyme
 
Ton disque dur C:\ la ou tu as tout les dossiers ( Windows , program files .. )

++
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
bobo313 Messages postés 13 Statut Membre
 
ce fichier n'existe pas.

je te colle ce qui avais ecris dans toolscleaner

-->- Recherche:

C:\_OtMoveIt: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\Cyril\Bureau\Dss.exe: trouvé !
C:\Documents and Settings\Cyril\Bureau\Clean.zip: trouvé !
C:\Documents and Settings\Cyril\Bureau\OtMoveIt2.exe: trouvé !
C:\Documents and Settings\Cyril\Bureau\clean\tar.exe: trouvé !
C:\Documents and Settings\Cyril\Bureau\clean\remove.reg: trouvé !
C:\Documents and Settings\Cyril\Bureau\clean\pskill.exe: trouvé !
C:\Documents and Settings\Cyril\Bureau\clean\LFiles.exe: trouvé !
C:\Documents and Settings\Cyril\Bureau\clean\gzip.exe: trouvé !
C:\Documents and Settings\Cyril\Bureau\clean\delsiri.cmd: trouvé !
C:\Documents and Settings\Cyril\Bureau\clean\delr.cmd: trouvé !
C:\Documents and Settings\Cyril\Bureau\clean\del3.cmd: trouvé !
C:\Documents and Settings\Cyril\Bureau\clean\del2.cmd: trouvé !
C:\Documents and Settings\Cyril\Bureau\clean\clean.cmd: trouvé !
C:\Documents and Settings\Cyril\Bureau\clean\cherche.cmd: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !

---------------------------------
-->- Suppression:

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\Cyril\Bureau\Dss.exe: supprimé !
C:\Documents and Settings\Cyril\Bureau\Clean.zip: supprimé !
C:\Documents and Settings\Cyril\Bureau\OtMoveIt2.exe: supprimé !
C:\Documents and Settings\Cyril\Bureau\clean\tar.exe: supprimé !
C:\Documents and Settings\Cyril\Bureau\clean\remove.reg: supprimé !
C:\Documents and Settings\Cyril\Bureau\clean\pskill.exe: supprimé !
C:\Documents and Settings\Cyril\Bureau\clean\LFiles.exe: supprimé !
C:\Documents and Settings\Cyril\Bureau\clean\gzip.exe: supprimé !
C:\Documents and Settings\Cyril\Bureau\clean\delsiri.cmd: supprimé !
C:\Documents and Settings\Cyril\Bureau\clean\delr.cmd: supprimé !
C:\Documents and Settings\Cyril\Bureau\clean\del3.cmd: supprimé !
C:\Documents and Settings\Cyril\Bureau\clean\del2.cmd: supprimé !
C:\Documents and Settings\Cyril\Bureau\clean\clean.cmd: supprimé !
C:\Documents and Settings\Cyril\Bureau\clean\cherche.cmd: supprimé !
C:\_OtMoveIt: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !
0
Utilisateur anonyme
 
C'est le bon fichier ;)

Supprime Toolscleaner.

Voila mon aide s'arrête la ;)

Si tu as des questions..

A+
0
bobo313 Messages postés 13 Statut Membre
 
il me reste encore quelque programe lopxp zebrestore... je peux les supprimé?
0
Utilisateur anonyme
 
Oui =)
0
bobo313 Messages postés 13 Statut Membre
 
bin ecoute je te remerci enormément!
tu as eté de tres bon conseil!
merci
0
Utilisateur anonyme
 
De rien ;)

bon surf'

++
0