Fenêtre CiD qui s'ouvre constamment

Résolu/Fermé
tilou - 23 avril 2008 à 11:44
 Darkgirl - 19 août 2008 à 15:34
Bonjour,
Une fenêtre nomée Cid (c'est de la pub) n'arrête pas de s'afficher, je voudrais faire en sorte quelle n'apparaisse plus
Quel conseil me donnerez vous pour résoudre ce problème ?
Très cordialement merci d'avance pour votre réponse
A voir également:

51 réponses

Utilisateur anonyme
24 avril 2008 à 18:59
Re !

Ah enfin ;)

*****************
Met à jour IE -> https://support.microsoft.com/fr-fr/allproducts
En effet les version 6 et antérieures , sont bourrées de failles de sécurité , le version 7 les corrigent en partie.

***************

Met à jour JAVA --> https://www.java.com/fr/download/windows_manual.jsp?locale=fr&host=www.java.com:80

**************

Délaisse Avast au profit d'Antivir , contrairement à ce que tout le monde pense , Avast n'est pas aussi bien que l'on pourrais le croire regarde le classement des AV
et constate par toi même → Avast vs Antivir

Vire Avast → Désinstalle Avast 'proprement' ( merci espion3004)

Et télécharge Antivir ( PersonnalEdition Classic) → ici

Tuto Installation + configuration Antivir → https://www.malekal.com/avira-free-security-antivirus-gratuit/

Tuto Installation : → https://www.astucesinternet.com/modules/news/article.php?storyid=253

Pour le rendre encore plus discret....


************

Télécharge le pare-feu Kerio

Tutorial en cas de problèmes : https://kerio.probb.fr/f2-sunbelt-kerio-personal-firewall

*********

→ Télécharge clean : http://www.malekal.com/download/clean.zip

→ Dézippe-le ( clique droit , extraire tout)

→ Lance clean.cmd ( ou clean ), Choisi l'option 1 et poste moi le rapport.

(- Où est le rapport clean ? : « Poste de travail » / double clic sur disque « C / » double-clic sur « rapport_clean.txt » et « copier/coller le contenu » sur le forum. )

Note : Tu auras peut-être un message qui t'invitera a uploader un fichier , fait-le dès que tu pourras.


Tutorial : http://bibou0007.com/outils-specifiques-f78/tuto-clean-t1007.htm

*****


Bonne chance
a+
0
Voici le rapport clean par contre à la fin de ton message tu m'as laissé
Tu auras peut-être un message qui t'invitera a uploader un fichier , fait-le dès que tu pourras.
Mais c'est quoi uploader ??? lol merci

2008-04-24 a 19:45:56.06

*** Recherche des fichiers dans C:

*** Recherche des fichiers dans C:\WINDOWS\

*** Recherche des fichiers dans C:\WINDOWS\system32

*** Recherche des fichiers dans C:\Program Files
*** Fin du rapport !
0
Utilisateur anonyme
24 avril 2008 à 19:52
Re ,

Laisse tomber l'upload.

Bon eh bien c'est bien tout ça. =)

********************************

_Maintenant , nous allons supprimer les logiciels de désinfection que je t'ai fait téléchargé.
En effet , s'en servir est dangereux pour le pc si l'on ne s'y connais pas.
De plus ils sont mis régulièrement à jours.


→ Ferme toutes les applications en cours, puis télécharge ToolsCleaner2 sur ton Bureau.

→ Double clique sur ToolsCleaner2.exe >
→ Clique sur .Recherche
→ puis sur Suppression quand la liste est trouvée.
→ Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).


(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

Note : ton bureau RISQUE de disparaître, c'est normal. S'il n'apparaît pas à la fin du scan, fais la manip suivante :

CTRL+ALT+SUPP pour ouvrir le Gestionnaire des tâches.
Puis rends toi à l'onglet "Processus". Clique en haut à gauche sur Fichiers et choisis "Exécuter"

Tape explorer.exe et valide. Cela fera re-apparaître le Bureau

Tuto : http://www.commentcamarche.net/faq/sujet 8341 toolscleaner suppression des fix de force brute ( merci espion3004 )

**************

Maintenant que ton PC n'est plus infecté, désactive ta "Restauration du système" puis réactive la, ce qui créer un point de restauration sain...

Désactivation :
Clique droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > coche la case "Désactiver la Restauration du système sur tous les lecteurs"
> Applique patiente jusqu’à ce que cela soit marqué "désactivé" puis Ok.

Activation :
Suivre le même chemin ; décoche la case "Désactiver la Restauration du système sur tous les lecteurs"
> Applique attends que cela soit à nouveau sur "surveillance" puis Ok. Redémarre l'ordinateur.

***********



A+
0
Voici le rapport après suppression


-->- Recherche:

C:\HJTInstall.exe: trouvé !
C:\Combofix: trouvé !
C:\Lop SD: trouvé !
C:\Qoobox: trouvé !
C:\_OtMoveIt: trouvé !
C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
C:\Documents and Settings\Mélody\Bureau\Dss.exe: trouvé !
C:\Documents and Settings\Mélody\Bureau\HijackThis.lnk: trouvé !
C:\Documents and Settings\Mélody\Bureau\Lop S&D.lnk: trouvé !
C:\Documents and Settings\Mélody\Bureau\LopSD.exe: trouvé !
C:\Documents and Settings\Mélody\Bureau\OtMoveIt2.exe: trouvé !
C:\Documents and Settings\Mélody\Bureau\Navilog1.exe: trouvé !
C:\Documents and Settings\Mélody\Bureau\ComboFix.exe: trouvé !
C:\Documents and Settings\Mélody\Local Settings\Temporary Internet Files\Content.IE5\QX4Z6J8F\clean[1]\clean\tar.exe: trouvé !
C:\Documents and Settings\Mélody\Local Settings\Temporary Internet Files\Content.IE5\QX4Z6J8F\clean[1]\clean\remove.reg: trouvé !
C:\Documents and Settings\Mélody\Local Settings\Temporary Internet Files\Content.IE5\QX4Z6J8F\clean[1]\clean\pskill.exe: trouvé !
C:\Documents and Settings\Mélody\Local Settings\Temporary Internet Files\Content.IE5\QX4Z6J8F\clean[1]\clean\LFiles.exe: trouvé !
C:\Documents and Settings\Mélody\Local Settings\Temporary Internet Files\Content.IE5\QX4Z6J8F\clean[1]\clean\gzip.exe: trouvé !
C:\Documents and Settings\Mélody\Local Settings\Temporary Internet Files\Content.IE5\QX4Z6J8F\clean[1]\clean\delsiri.cmd: trouvé !
C:\Documents and Settings\Mélody\Local Settings\Temporary Internet Files\Content.IE5\QX4Z6J8F\clean[1]\clean\delr.cmd: trouvé !
C:\Documents and Settings\Mélody\Local Settings\Temporary Internet Files\Content.IE5\QX4Z6J8F\clean[1]\clean\del3.cmd: trouvé !
C:\Documents and Settings\Mélody\Local Settings\Temporary Internet Files\Content.IE5\QX4Z6J8F\clean[1]\clean\del2.cmd: trouvé !
C:\Documents and Settings\Mélody\Local Settings\Temporary Internet Files\Content.IE5\QX4Z6J8F\clean[1]\clean\clean.cmd: trouvé !
C:\Documents and Settings\Mélody\Local Settings\Temporary Internet Files\Content.IE5\QX4Z6J8F\clean[1]\clean\cherche.cmd: trouvé !
C:\Documents and Settings\Mélody\Menu Démarrer\Programmes\Lop S&D: trouvé !
C:\Lop SD\Lop S&D.lnk: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\Navilog1\Navilog1.bat: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !

---------------------------------
-->- Suppression:

C:\HJTInstall.exe: supprimé !
C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
C:\Documents and Settings\Mélody\Bureau\Dss.exe: supprimé !
C:\Documents and Settings\Mélody\Bureau\HijackThis.lnk: supprimé !
C:\Documents and Settings\Mélody\Bureau\Lop S&D.lnk: supprimé !
C:\Documents and Settings\Mélody\Bureau\LopSD.exe: supprimé !
C:\Documents and Settings\Mélody\Bureau\OtMoveIt2.exe: supprimé !
C:\Documents and Settings\Mélody\Bureau\Navilog1.exe: supprimé !
C:\Documents and Settings\Mélody\Bureau\ComboFix.exe: supprimé !
C:\Documents and Settings\Mélody\Local Settings\Temporary Internet Files\Content.IE5\QX4Z6J8F\clean[1]\clean\tar.exe: supprimé !
C:\Documents and Settings\Mélody\Local Settings\Temporary Internet Files\Content.IE5\QX4Z6J8F\clean[1]\clean\remove.reg: supprimé !
C:\Documents and Settings\Mélody\Local Settings\Temporary Internet Files\Content.IE5\QX4Z6J8F\clean[1]\clean\pskill.exe: supprimé !
C:\Documents and Settings\Mélody\Local Settings\Temporary Internet Files\Content.IE5\QX4Z6J8F\clean[1]\clean\LFiles.exe: supprimé !
C:\Documents and Settings\Mélody\Local Settings\Temporary Internet Files\Content.IE5\QX4Z6J8F\clean[1]\clean\gzip.exe: supprimé !
C:\Documents and Settings\Mélody\Local Settings\Temporary Internet Files\Content.IE5\QX4Z6J8F\clean[1]\clean\delsiri.cmd: supprimé !
C:\Documents and Settings\Mélody\Local Settings\Temporary Internet Files\Content.IE5\QX4Z6J8F\clean[1]\clean\delr.cmd: supprimé !
C:\Documents and Settings\Mélody\Local Settings\Temporary Internet Files\Content.IE5\QX4Z6J8F\clean[1]\clean\del3.cmd: supprimé !
C:\Documents and Settings\Mélody\Local Settings\Temporary Internet Files\Content.IE5\QX4Z6J8F\clean[1]\clean\del2.cmd: supprimé !
C:\Documents and Settings\Mélody\Local Settings\Temporary Internet Files\Content.IE5\QX4Z6J8F\clean[1]\clean\clean.cmd: supprimé !
C:\Documents and Settings\Mélody\Local Settings\Temporary Internet Files\Content.IE5\QX4Z6J8F\clean[1]\clean\cherche.cmd: supprimé !
C:\Lop SD\Lop S&D.lnk: supprimé !
C:\Program Files\Navilog1\Navilog1.bat: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\Combofix: supprimé !
C:\Lop SD: supprimé !
C:\Qoobox: supprimé !
C:\_OtMoveIt: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
C:\Documents and Settings\Mélody\Menu Démarrer\Programmes\Lop S&D: supprimé !
C:\Program Files\Navilog1: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
a tu essayer de desinstaller le sponsor de msn plus???
0
Voila maintenant c'est bon j'ai tout fait c'est vraiment simpa de ta part d'avoir passer beaucoup de temps pour m'aider la je vais redémarrer le pc ;)
0
Utilisateur anonyme
24 avril 2008 à 20:01
Re !

Supprime Toolscleaner.

Bon si tu as créé un nouveau point de restauration , c'est ok pour moi ;)

Des questions ?


+++
0
Oui c'est bon j'ai créér un nouveau point de restauration.
Euhhhh des questions ?? oui lol je peux supprimer
* OAD.exe
* fix.reg
* Lopxsetup.exe
Ilo ne se sont pas supprimer en même temps que les autres

ENCORE MERCI !!!! T'ES GÉNIAL
j'ai écris en majuscules mais je ne suis pas énervée :p
0
Utilisateur anonyme
24 avril 2008 à 20:15
Re !

^^



Tu peux les supprimer ;)



Quelques infos :


http://www.commentcamarche.net/faq/sujet 8201 pirates attaquent

https://sebsauvage.net/safehex.html#r_pourquoisecuriser

http://www.commentcamarche.net/faq/sujet 9289 trojan comment ca marche

**************

Aussi ne re-télécharge plus jamais InternetGameBox ou encore spyware secure ( mais je pense pas qu'il reviendra celui la ;) )



Bonne continuation , pis de rien ;)))

En espérant ne plus jamais te croiser sur le forum virus/sécurité !

+++
0
Ok, ça marche je ferais en sorte de ne plus y retourner je sais pas comment te remercier tu explique très très bien
Bonne soirée ciaoooooo merciiiiiiiiiiiiiiii encore !!
0
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:31:56, on 19/08/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\PROGRA~1\BITTOR~1\BitP.exe
C:\Program Files\eMule\emule.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\TRENDnet\TEW-421PC_TEW-423PI\TRENDnet.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/toolbar/ie8/sidebar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.google.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.fr/?gws_rd=ssl
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr/toolbar/ie8/sidebar.html
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/keyword/%s
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Ultimate Edition 2.0
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: WebManager Class - {D5792AA9-D373-4039-8670-2CDAB6A71F15} - C:\Program Files\BitDownload\TorrentManager.dll
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [mobiswing] C:\PROGRA~1\BITTOR~1\BitP.exe
O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
O4 - HKCU\..\Run: [blah long] C:\DOCUME~1\ADMINI~1\APPLIC~1\CDROMR~1\Exit itch.exe
O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Wireless Configuration Utility HW.51.lnk = ?
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{BF962E3B-03F4-4684-9C11-4B7A10E3489F}: NameServer = 212.27.54.252,212.27.32.177
O23 - Service: kavsvc - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe (file missing)
0