Publicités CID besoin d'aide

Résolu
Laurie -  
 Utilisateur anonyme -
Bonjour,
beaucoup de personne sont dans le même cas que moi, jarrive pas a me débarrasser de ces pubs CID qui arrivent toutes les 30sec et mon PC rame vraiment ... J'ai désinstallé les sponsors MSN, je n'ai pas de programme CID help a désinstaller ni de dossier Bitdifender a supprimer etc... Spybot, AVG Antispyware ne trouvent rien. J'utilise AVAST comme antivirus.
Je crois que la dernière solution est d'utiliser Hijackthis et lop... mais je ne sait pas comment les utiliser et surtout quoi supprimer... Pouvez vous m'aider?
Merci d'avance =)
Configuration: Windows XP
Internet Explorer 7.0

6 réponses

  1. gil le fantom Messages postés 2809 Statut Membre 25
     
    bonjour
    tu télécharge : (by Moe) :
    http://sosvirus.changelog.fr/Green_day/Lopxpsetup.exe

    Double clic sur Lopxpsetup.exe pour lancer l'installation
    Au menu, choisir l'option 1
    Patienter jusqu'à que l'on demande d'appuyer sur une touche,tu appuies
    Un rapport sera crée, copie/colle sur le forum.
    1
    1. Utilisateur anonyme
       
      Ok fais ce que t'a dit gil le fantom et fais ceci désinstalle tous tes logiciel de sécurité. Et installe AntiVir,Malwarebytes Anti-Malware,Ccleaner et active le pare-feu Xp.

      AntiVir: https://www.01net.com/outils/telecharger/windows/Securite/antivirus-antitrojan/fiches/tele13198.html
      Tutoriel AntiVir: https://www.malekal.com/avira-free-security-antivirus-gratuit/

      Malwarebytes Anti-Malware: http://www.malwarebytes.org/mbam/program/mbam-setup.exe
      Tutoriel Malwarebytes Anti-Malware: https://forum.pcastuces.com/malwarebytes_antimalwares___tutoriel-f31s3.htm

      Ccleaner: https://www.01net.com/outils/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/tele32599.html
      Tutoriel Ccleaner: https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php (Tu l'installe sans la bare d'outil Yahoo)

      PS: TU LES INSTALLES SEULEMENT ET TU NE FAIS PAS D'ANALYSE. TU FAIS UNE MISE A JOUR A ANTIVIR ET MALWAREBYTES ANTI-MALWARE. JE REVIENS VERS 17h30
      0
    2. Laurie
       
      Merci =)
      voici le rapport:

      # Rapport Lopxp fait le 10/05/2008 à 15:44:46
      # Exécuté dans : C:\Program Files\Lopxp
      # Version 3.10 - Maj du 11/04/2008

      Killing 'iexplore.exe'
      "C:\Program Files\Internet Explorer\IEXPLORE.EXE" (2052)
      "C:\Program Files\Internet Explorer\IEXPLORE.EXE" (3380)
      "C:\Program Files\Internet Explorer\IEXPLORE.EXE" (3240)
      "C:\Program Files\Internet Explorer\IEXPLORE.EXE" http://static.itrack.it/... (4088)

      ========== Listing des dossiers Application Data

      +- C:\Documents and Settings\Administrateur\Application Data

      2008-03-29 à 19:04:37 - Microsoft

      +- C:\Documents and Settings\Administrateur\Local Settings\Application Data

      2008-05-04 à 09:12:05 - Microsoft

      +- C:\Documents and Settings\All Users\Application Data

      2008-05-01 à 06:38:14 - ABOUT TEAM INFO SECT
      2008-05-08 à 11:18:21 - Adobe
      2008-03-31 à 17:43:34 - Google
      2008-04-02 à 11:42:36 - Grisoft
      2008-03-30 à 19:02:47 - HP
      2008-04-06 à 17:12:47 - Lavasoft
      2008-05-03 à 18:42:25 - Messenger Plus!
      2008-04-24 à 14:17:05 - Microsoft
      2008-03-29 à 19:26:43 - SBT
      2008-04-06 à 17:54:57 - Spybot - Search & Destroy

      +- C:\Documents and Settings\LAURIE\Application Data

      2008-05-08 à 11:20:53 - Adobe
      2008-04-09 à 17:53:09 - Ahead
      2008-05-01 à 07:39:01 - Dvd Fast
      2008-03-31 à 18:50:01 - Google
      2008-03-30 à 18:55:24 - HP
      2008-03-29 à 19:11:01 - Identities
      2008-05-05 à 20:03:38 - InterVideo
      2008-03-30 à 19:52:48 - Macromedia
      2008-04-29 à 17:21:04 - Microsoft
      2008-03-29 à 19:19:33 - Microsoft Web Folders
      2008-03-29 à 20:45:20 - NeroVision
      2008-05-09 à 17:31:04 - vlc

      +- C:\Documents and Settings\LAURIE\Local Settings\Application Data

      2008-05-08 à 11:21:02 - Adobe
      2008-03-31 à 18:41:28 - Google
      2008-04-08 à 18:18:52 - Identities
      0
  2. Utilisateur anonyme
     
    °Télécharger Catchme de Gmer http://www2.gmer.net/catchme.php sur le bureau :
    °Double cliquer sur le fichier catchme.exe pour lancer l'utilitaire.
    °Cliquer sur Scan, Une fenêtre DOS s'ouvrira pour commencer l'analyse.
    °Attendre jusqu'au message « scan completed successfully », puis fermer la fenêtre.
    °Un fichier catchme.log est alors créé sur le bureau contenant le résultat de l'analyse.
    °Poster ce rapport.
    0
    1. Laurie
       
      Merci de m'aider!
      par contre je crois, un rapport s'est mi sur mon bureau mais je ne crois pas que ca soit ca (je ne peux pas cliquer sur SCAN, ya rien):

      catchme 0.2 W2K/XP/Vista - userland rootkit detector by Gmer, 17 October 2006
      http://www.gmer.net

      scanning hidden processes ...

      scanning hidden services ...

      scanning hidden autostart entries ...

      scanning hidden files ...

      scan completed successfully
      hidden processes: 0
      hidden services: 0
      hidden files: 0
      0
      1. Utilisateur anonyme > Laurie
         
        Ok quels sont tes logiciel de sécurité ?
        0
      2. Laurie > Utilisateur anonyme
         
        J'utilise AVAST comme antivirus... il faut que je l'arrete pour faire le scan?
        0
  3. gil le fantom Messages postés 2809 Statut Membre 25
     
    lorie le rapport lopxp n'est pas complet?????
    0
    1. Laurie
       
      Pardon! j'ai pas fait attention!!


      # Rapport Lopxp fait le 10/05/2008 à 15:44:46
      # Exécuté dans : C:\Program Files\Lopxp
      # Version 3.10 - Maj du 11/04/2008

      Killing 'iexplore.exe'
      "C:\Program Files\Internet Explorer\IEXPLORE.EXE" (2052)
      "C:\Program Files\Internet Explorer\IEXPLORE.EXE" (3380)
      "C:\Program Files\Internet Explorer\IEXPLORE.EXE" (3240)
      "C:\Program Files\Internet Explorer\IEXPLORE.EXE" http://static.itrack.it/... (4088)

      ========== Listing des dossiers Application Data

      +- C:\Documents and Settings\Administrateur\Application Data

      2008-03-29 à 19:04:37 - Microsoft

      +- C:\Documents and Settings\Administrateur\Local Settings\Application Data

      2008-05-04 à 09:12:05 - Microsoft

      +- C:\Documents and Settings\All Users\Application Data

      2008-05-01 à 06:38:14 - ABOUT TEAM INFO SECT
      2008-05-08 à 11:18:21 - Adobe
      2008-03-31 à 17:43:34 - Google
      2008-04-02 à 11:42:36 - Grisoft
      2008-03-30 à 19:02:47 - HP
      2008-04-06 à 17:12:47 - Lavasoft
      2008-05-03 à 18:42:25 - Messenger Plus!
      2008-04-24 à 14:17:05 - Microsoft
      2008-03-29 à 19:26:43 - SBT
      2008-04-06 à 17:54:57 - Spybot - Search & Destroy

      +- C:\Documents and Settings\LAURIE\Application Data

      2008-05-08 à 11:20:53 - Adobe
      2008-04-09 à 17:53:09 - Ahead
      2008-05-01 à 07:39:01 - Dvd Fast
      2008-03-31 à 18:50:01 - Google
      2008-03-30 à 18:55:24 - HP
      2008-03-29 à 19:11:01 - Identities
      2008-05-05 à 20:03:38 - InterVideo
      2008-03-30 à 19:52:48 - Macromedia
      2008-04-29 à 17:21:04 - Microsoft
      2008-03-29 à 19:19:33 - Microsoft Web Folders
      2008-03-29 à 20:45:20 - NeroVision
      2008-05-09 à 17:31:04 - vlc

      +- C:\Documents and Settings\LAURIE\Local Settings\Application Data

      2008-05-08 à 11:21:02 - Adobe
      2008-03-31 à 18:41:28 - Google
      2008-04-08 à 18:18:52 - Identities
      2008-05-04 à 13:43:38 - Microsoft
      2008-04-07 à 18:01:36 - WMTools Downloaded Files

      +- C:\Documents and Settings\ROSELYNE\Application Data

      2008-03-31 à 17:43:19 - Adobe
      2008-05-01 à 06:38:25 - Dvd Fast
      2008-04-01 à 17:02:00 - Google
      2008-04-02 à 16:42:42 - Grisoft
      2008-03-30 à 18:40:11 - Identities
      2008-03-30 à 20:19:12 - Macromedia
      2008-04-07 à 19:42:58 - Microsoft

      +- C:\Documents and Settings\ROSELYNE\Local Settings\Application Data

      2008-03-31 à 17:46:47 - Google
      2008-04-30 à 17:05:54 - Microsoft

      ========== Listing du dossier Program Files

      +- C:\Program Files

      2008-05-08 à 11:16:30 - Adobe
      2008-03-29 à 20:47:23 - Ahead
      2008-03-30 à 20:00:46 - Alwil Software
      2008-03-30 à 19:32:42 - C-Media 3D Audio
      2008-03-29 à 19:02:25 - ComPlus Applications
      2008-05-01 à 06:37:43 - Dvd Fast
      2008-05-10 à 12:40:48 - eMule
      2008-05-08 à 11:16:30 - Fichiers communs
      2008-03-31 à 17:43:33 - Google
      2008-03-30 à 19:03:08 - Hewlett-Packard
      2008-03-30 à 19:04:10 - HP
      2008-03-31 à 16:58:15 - InstallShield Installation Information
      2008-04-02 à 12:37:12 - Internet Explorer
      2008-03-29 à 20:55:56 - InterVideo
      2008-05-10 à 13:44:53 - Lopxp
      2008-05-08 à 10:40:32 - Messenger
      2008-05-04 à 10:24:29 - Messenger Plus! Live
      2008-03-29 à 19:25:59 - microsoft frontpage
      2008-04-24 à 14:17:32 - Microsoft Office
      2008-04-24 à 14:18:51 - Microsoft.NET
      2008-05-08 à 10:40:38 - Movie Maker
      2008-03-29 à 19:01:50 - MSN
      2008-03-29 à 19:01:41 - MSN Gaming Zone
      2008-05-03 à 15:26:40 - MSN Messenger
      2008-03-29 à 20:25:32 - NetMeeting
      2008-05-07 à 11:40:11 - Neuf
      2008-03-29 à 20:25:28 - Outlook Express
      2008-03-31 à 17:14:05 - PhotoFiltre
      2008-03-31 à 16:58:15 - REGSHAVE
      2008-03-29 à 19:03:48 - Services en ligne
      2008-03-30 à 19:33:31 - SiSLan
      2008-03-29 à 19:26:41 - Snapshot Viewer
      2008-03-29 à 19:10:56 - Uninstall Information
      2008-05-09 à 17:25:57 - VideoLAN
      2008-05-03 à 15:26:40 - Windows Live
      2008-05-09 à 17:16:27 - Windows Live Safety Center
      2008-03-29 à 20:28:48 - Windows Media Player
      2008-03-29 à 20:25:28 - Windows NT
      2008-03-29 à 19:01:50 - WindowsUpdate
      2008-03-29 à 19:05:05 - xerox

      ========== Tâches planifiées

      AC4A2B1D9185DD85.job: c:\docume~1\roselyne\applic~1\dvdfas~1\test tray locks.exe
      HPpromotions journeysoftware.job: C:\Program Files\hp\digital imaging\bin\hp promotions\journeysoftware\HPpromo.exe /N "journeysoftware" -r

      ========== Clés registre

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "info sect setup online"="C:\Documents and Settings\All Users\Application Data\ABOUT TEAM INFO SECT\GREY SECOND.exe"

      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "AIM AXIS"="C:\DOCUME~1\LAURIE\APPLIC~1\DVDFAS~1\Thunkknob.exe"


      ========== Bloqueur popups Internet Explorer


      ========== Suggestion ( /!\ Nécessite une interprétation.) ==========

      C:\Documents and Settings\All Users\Application Data\ABOUT TEAM INFO SECT
      C:\Documents and Settings\LAURIE\Application Data\Dvd Fast
      C:\Documents and Settings\ROSELYNE\Application Data\Dvd Fast
      C:\Program Files\Dvd Fast
      C:\WINDOWS\tasks\AC4A2B1D9185DD85.job

      +- Registre:

      REGEDIT4

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "info sect setup online"=-

      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "AIM AXIS"=-




      - Fin du rapport -
      0
  4. gil le fantom Messages postés 2809 Statut Membre 25
     
    tu vas dans : Démarrer > Exécuter puis copie/colle la ligne suivante :

    "%programfiles%\Lopxp\Lopxp.bat" /Fixme

    puis valide, accepte toutes les demandes de suppression et poste le rapport
    0
    1. Laurie
       
      voila le rapport:

      # Rapport Lopxp fait le 10/05/2008 à 16:02:23
      # Exécuté dans : C:\Program Files\Lopxp
      # Version 3.10 - Maj du 11/04/2008


      ========== FixLog ==========


      +- C:\Documents and Settings\All Users\Application Data\ABOUT TEAM INFO SECT
      Choix utilisateur : Suppression acceptée.
      Déplacé avec succès.

      +- C:\Documents and Settings\LAURIE\Application Data\Dvd Fast
      Choix utilisateur : Suppression acceptée.
      Déplacé avec succès.

      +- C:\Documents and Settings\ROSELYNE\Application Data\Dvd Fast
      Choix utilisateur : Suppression acceptée.
      Déplacé avec succès.

      +- C:\Program Files\Dvd Fast
      Choix utilisateur : Suppression acceptée.
      Déplacé avec succès.

      +- C:\WINDOWS\tasks\AC4A2B1D9185DD85.job
      Choix utilisateur : Suppression acceptée.
      Déplacé avec succès.

      +- Registre :
      Nettoyage effectué.

      +- Fichiers temporaires :
      Nettoyage effectué.


      ========== Listing des dossiers Application Data

      +- C:\Documents and Settings\Administrateur\Application Data

      2008-03-29 à 19:04:37 - Microsoft

      +- C:\Documents and Settings\Administrateur\Local Settings\Application Data

      2008-05-04 à 09:12:05 - Microsoft

      +- C:\Documents and Settings\All Users\Application Data

      2008-05-08 à 11:18:21 - Adobe
      2008-03-31 à 17:43:34 - Google
      2008-04-02 à 11:42:36 - Grisoft
      2008-03-30 à 19:02:47 - HP
      2008-04-06 à 17:12:47 - Lavasoft
      2008-05-03 à 18:42:25 - Messenger Plus!
      2008-04-24 à 14:17:05 - Microsoft
      2008-03-29 à 19:26:43 - SBT
      2008-04-06 à 17:54:57 - Spybot - Search & Destroy

      +- C:\Documents and Settings\LAURIE\Application Data

      2008-05-08 à 11:20:53 - Adobe
      2008-04-09 à 17:53:09 - Ahead
      2008-03-31 à 18:50:01 - Google
      2008-03-30 à 18:55:24 - HP
      2008-03-29 à 19:11:01 - Identities
      2008-05-05 à 20:03:38 - InterVideo
      2008-03-30 à 19:52:48 - Macromedia
      2008-04-29 à 17:21:04 - Microsoft
      2008-03-29 à 19:19:33 - Microsoft Web Folders
      2008-03-29 à 20:45:20 - NeroVision
      2008-05-09 à 17:31:04 - vlc

      +- C:\Documents and Settings\LAURIE\Local Settings\Application Data

      2008-05-08 à 11:21:02 - Adobe
      2008-03-31 à 18:41:28 - Google
      2008-04-08 à 18:18:52 - Identities
      2008-05-04 à 13:43:38 - Microsoft
      2008-04-07 à 18:01:36 - WMTools Downloaded Files

      +- C:\Documents and Settings\ROSELYNE\Application Data

      2008-03-31 à 17:43:19 - Adobe
      2008-04-01 à 17:02:00 - Google
      2008-04-02 à 16:42:42 - Grisoft
      2008-03-30 à 18:40:11 - Identities
      2008-03-30 à 20:19:12 - Macromedia
      2008-04-07 à 19:42:58 - Microsoft

      +- C:\Documents and Settings\ROSELYNE\Local Settings\Application Data

      2008-03-31 à 17:46:47 - Google
      2008-04-30 à 17:05:54 - Microsoft

      ========== Listing du dossier Program Files

      +- C:\Program Files

      2008-05-08 à 11:16:30 - Adobe
      2008-03-29 à 20:47:23 - Ahead
      2008-03-30 à 20:00:46 - Alwil Software
      2008-03-30 à 19:32:42 - C-Media 3D Audio
      2008-03-29 à 19:02:25 - ComPlus Applications
      2008-05-10 à 12:40:48 - eMule
      2008-05-08 à 11:16:30 - Fichiers communs
      2008-03-31 à 17:43:33 - Google
      2008-03-30 à 19:03:08 - Hewlett-Packard
      2008-03-30 à 19:04:10 - HP
      2008-03-31 à 16:58:15 - InstallShield Installation Information
      2008-04-02 à 12:37:12 - Internet Explorer
      2008-03-29 à 20:55:56 - InterVideo
      2008-05-10 à 14:03:36 - Lopxp
      2008-05-08 à 10:40:32 - Messenger
      2008-05-04 à 10:24:29 - Messenger Plus! Live
      2008-03-29 à 19:25:59 - microsoft frontpage
      2008-04-24 à 14:17:32 - Microsoft Office
      2008-04-24 à 14:18:51 - Microsoft.NET
      2008-05-08 à 10:40:38 - Movie Maker
      2008-03-29 à 19:01:50 - MSN
      2008-03-29 à 19:01:41 - MSN Gaming Zone
      2008-05-03 à 15:26:40 - MSN Messenger
      2008-03-29 à 20:25:32 - NetMeeting
      2008-05-07 à 11:40:11 - Neuf
      2008-03-29 à 20:25:28 - Outlook Express
      2008-03-31 à 17:14:05 - PhotoFiltre
      2008-03-31 à 16:58:15 - REGSHAVE
      2008-03-29 à 19:03:48 - Services en ligne
      2008-03-30 à 19:33:31 - SiSLan
      2008-03-29 à 19:26:41 - Snapshot Viewer
      2008-03-29 à 19:10:56 - Uninstall Information
      2008-05-09 à 17:25:57 - VideoLAN
      2008-05-03 à 15:26:40 - Windows Live
      2008-05-09 à 17:16:27 - Windows Live Safety Center
      2008-03-29 à 20:28:48 - Windows Media Player
      2008-03-29 à 20:25:28 - Windows NT
      2008-03-29 à 19:01:50 - WindowsUpdate
      2008-03-29 à 19:05:05 - xerox

      ========== Tâches planifiées

      HPpromotions journeysoftware.job: C:\Program Files\hp\digital imaging\bin\hp promotions\journeysoftware\HPpromo.exe /N "journeysoftware" -r

      ========== Clés registre


      ========== Bloqueur popups Internet Explorer


      ========== Suggestion ( /!\ Nécessite une interprétation.) ==========

      +- Dossiers\Fichiers : Aucune suggestion.

      +- Registre : Aucune suggestion.


      - Fin du rapport -
      0
    2. Laurie
       
      c'est fini? j'ai éteint mon ordi et je n'ai plus de pub (pour l'instant) et il va nettement plus vite ...
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. gil le fantom Messages postés 2809 Statut Membre 25
     
    tu vas dans le menu Démarrer
    tu clique sur panneau de configuration
    tu choisi le module ajout/suppression de programmes
    tu désinstalle messenger plus!

    tu supprime les programmes suivants si présents :
    + Cid help
    + Circle Developement
    + Adverts
    0
    1. Laurie
       
      j'ai désinstallé msn Plus. par contre je n'ai pas les programmes Cid Help, Circle Developement, Acverts.
      0
      1. Laurie > Laurie
         
        C'est bon tut va mieux =)
        Merci beaucoup
        0
      2. Utilisateur anonyme > Laurie
         
        Ok de rien mets que c'est "RESOLU".
        0
  7. Utilisateur anonyme
     
    Les non-membres ne peuvent pas.
    0
    1. Utilisateur anonyme
       
      Ok merci une fois de +++++++++++++++++++++
      0