Problème pop up CiD

Résolu/Fermé
Rhode- Messages postés 6 Date d'inscription dimanche 18 mai 2008 Statut Membre Dernière intervention 22 mai 2008 - 18 mai 2008 à 18:47
 Mariion - 20 juin 2008 à 15:42
Bonjour à tous, je suis désolée de créer un nouveau sujet sur les pop-ups CiD, mais j'ai peur qu'on ne me réponde pas si je poste sur un vieux sujet.
Donc voilà, cela fait environ 1 mois que des fenêtres de pub CiD apparaissent sous internet explorer et m'embêtent alors que je suis sur Mozilla, il y a environ une pub toutes les 5 minutes, voire plus parfois. J'ai déjà supprimé le sponsor de messenger plus,fait des analyses du système avec des logiciels (désolée si je m'exprime mal, je m'y connais pas trop dans ce domaine XD) mais rien n'y fait.
S'il vous plaît, j'aimerais que vous m'aidiez, et si possible que vous me conseilliez un antivirus efficace.
Voilà, merci d'avance.
A voir également:

11 réponses

dou-l Messages postés 2860 Date d'inscription vendredi 29 février 2008 Statut Membre Dernière intervention 29 décembre 2012 61
18 mai 2008 à 18:49
salut,




Télécharge lopxp

-Double cliquer sur Lopxpsetup.exe pour lancer l'installation

- Au menu, choisi l'option 1

- Patiente jusqu'à que l'on demande d'appuyer sur une touche, appuyer !

- Le contenu du rapport est situé dans : C:\Programfiles\Lopxp\cid.txt colle le ici.
0
Rhode- Messages postés 6 Date d'inscription dimanche 18 mai 2008 Statut Membre Dernière intervention 22 mai 2008
18 mai 2008 à 21:43
Voilà, merci de ta réponse ^^

# Rapport Lopxp fait le 18/05/2008 à 21:40:40
# Exécuté dans : C:\Program Files\Lopxp
# Version 3.06 - Maj du 05/02/2008

Killing 'iexplore.exe'
"C:\Program Files\Internet Explorer\IEXPLORE.EXE" (324)
"C:\Program Files\Internet Explorer\IEXPLORE.EXE" (392)


========== Listing des dossiers Application Data

+- C:\Documents and Settings\All Users\Application Data

2007-03-21 à 10:17:49 - Adobe
2008-05-09 à 09:13:40 - Apple
2008-05-09 à 18:06:29 - Apple Computer
2007-12-23 à 22:19:09 - Google
2007-03-21 à 10:10:14 - Google Updater
2007-06-24 à 11:28:12 - InstallShield
2008-04-13 à 11:25:42 - Lavasoft
2008-05-14 à 14:56:27 - Malwarebytes
2008-05-02 à 18:49:00 - Memo save stupid creative
2007-04-24 à 17:42:19 - Messenger Plus!
2008-02-27 à 16:28:39 - Microsoft
2008-04-02 à 13:57:14 - River Past G5
2008-05-17 à 08:37:30 - Spybot - Search & Destroy
2007-06-24 à 07:43:20 - WinZip
2008-02-27 à 16:27:11 - WLInstaller

+- C:\Documents and Settings\Famille\Application Data

2007-03-21 à 16:46:22 - Adobe
2007-03-22 à 06:26:54 - AdobeUM
2008-05-11 à 08:51:50 - Apple Computer
2008-05-14 à 13:21:15 - Audacity
2008-05-04 à 20:09:38 - BitTorrent
2007-04-29 à 16:17:45 - Cambridge
2007-09-10 à 17:57:54 - DeepBurner
2007-06-17 à 12:29:11 - DivX
2008-05-16 à 18:21:25 - DNA
2007-09-19 à 18:19:04 - Google
2008-04-16 à 20:38:17 - Help
2007-03-21 à 09:45:22 - Identities
2007-05-02 à 17:53:04 - Macromedia
2008-02-06 à 18:17:39 - Microsoft
2007-03-21 à 11:13:40 - Mozilla
2007-03-25 à 17:10:36 - Real
2008-04-02 à 13:53:33 - River Past G5
2007-04-24 à 10:01:02 - Screenshot Sender
2007-08-21 à 17:00:31 - Sun
2007-03-21 à 11:13:59 - Talkback
2008-05-08 à 11:40:13 - uTorrent
2008-03-05 à 06:28:03 - Winamp
2007-06-24 à 19:24:28 - WinRAR

+- C:\Documents and Settings\Famille\Local Settings\Application Data

2007-03-21 à 16:46:55 - Adobe
2008-05-09 à 18:06:05 - Apple Computer
2008-05-03 à 08:33:31 - DNA
2007-09-19 à 18:19:04 - Google
2008-04-16 à 20:38:17 - Help
2007-03-21 à 15:44:06 - Identities
2008-05-11 à 08:27:25 - Microsoft
2007-03-21 à 11:13:40 - Mozilla
2007-08-22 à 11:33:35 - {3248F0A6-6813-11D6-A77B-00B0D0150020}

+- C:\Documents and Settings\Famille_2\Application Data

2008-05-13 à 07:22:25 - Adobe
2007-09-27 à 13:56:55 - AdobeUM
2008-05-05 à 18:03:03 - BitTorrent
2007-09-18 à 06:08:31 - Cambridge
2007-09-19 à 06:39:38 - Google
2007-09-16 à 13:49:45 - Identities
2007-09-16 à 13:54:52 - Macromedia
2007-11-29 à 08:10:13 - Microsoft
2007-11-21 à 12:11:10 - Microsoft Web Folders
2007-09-16 à 13:50:17 - Mozilla
2007-09-16 à 13:50:01 - Real
2007-09-27 à 14:07:18 - Sun
2007-09-16 à 13:50:47 - Talkback
2008-04-18 à 08:53:50 - Winamp
2007-09-27 à 13:34:08 - WinRAR

+- C:\Documents and Settings\Famille_2\Local Settings\Application Data

2007-09-18 à 06:06:16 - Adobe
2007-10-25 à 14:18:57 - Google
2007-10-01 à 15:25:31 - Identities
2008-05-11 à 06:27:46 - Microsoft
2007-09-16 à 13:50:17 - Mozilla

+- C:\Documents and Settings\Jane\Application Data

2008-05-11 à 18:59:29 - Adobe
2008-05-09 à 09:20:20 - Apple Computer
2008-05-12 à 13:44:59 - Cambridge
2008-03-02 à 10:34:59 - DivX
2007-09-19 à 09:42:46 - Google
2007-09-15 à 07:50:04 - Identities
2008-05-02 à 18:49:14 - KNOBBALMHOLE
2007-09-15 à 08:00:31 - Macromedia
2008-05-14 à 14:56:42 - Malwarebytes
2008-05-16 à 14:55:59 - Microsoft
2007-09-15 à 07:50:40 - Mozilla
2008-05-09 à 09:07:29 - Real
2008-02-08 à 16:53:30 - Sun
2007-09-15 à 07:51:16 - Talkback
2008-05-01 à 15:30:36 - Winamp
2007-09-19 à 09:35:00 - WinRAR

+- C:\Documents and Settings\Jane\Local Settings\Application Data

2007-09-22 à 19:12:47 - Adobe
2008-05-09 à 09:14:23 - Apple
2008-05-09 à 09:20:20 - Apple Computer
2008-05-12 à 10:08:40 - Google
2007-10-27 à 19:38:44 - Identities
2008-05-17 à 10:13:49 - Microsoft
2007-09-15 à 07:50:40 - Mozilla

========== Listing du dossier Program Files

+- C:\Program Files

2007-03-21 à 10:15:51 - Adobe
2008-05-09 à 09:14:16 - Apple Software Update
2007-09-23 à 13:20:49 - Astonsoft
2008-01-30 à 14:03:50 - Audacity 1.3 Beta (Unicode)
2007-11-17 à 12:46:33 - AviSynth 2.5
2008-04-02 à 14:00:53 - BestPractice
2008-05-11 à 14:57:20 - BitTorrent
2008-05-09 à 09:16:42 - Bonjour
2007-03-21 à 10:19:55 - C-Media 3D Audio
2007-04-29 à 16:17:01 - Cambridge
2007-12-26 à 15:02:34 - CCleaner
2008-01-20 à 14:25:26 - CDex_150
2008-02-24 à 15:20:42 - Common Files
2007-03-21 à 09:29:56 - ComPlus Applications
2008-02-22 à 21:16:24 - DivX
2008-05-03 à 08:33:05 - DNA
2008-05-18 à 19:40:28 - eMule
2008-05-09 à 09:13:41 - Fichiers communs
2008-04-13 à 11:26:07 - Freecorder
2008-05-11 à 16:41:11 - Google
2007-03-22 à 16:01:50 - Gpotato
2008-02-09 à 16:15:48 - Gpotato.eu
2008-05-14 à 13:20:53 - InstallShield Installation Information
2008-05-11 à 01:07:02 - Internet Explorer
2007-08-22 à 11:34:54 - Java
2008-05-02 à 18:48:38 - KNOBBALMHOLE
2008-04-13 à 11:25:42 - Lavasoft
2008-05-18 à 19:41:02 - Lopxp
2008-05-14 à 14:56:31 - Malwarebytes' Anti-Malware
2007-04-07 à 20:22:05 - Messenger
2008-04-12 à 18:37:23 - Messenger Plus! Live
2007-11-21 à 12:10:34 - microsoft frontpage
2007-11-21 à 12:38:13 - Microsoft Office
2007-11-21 à 12:39:34 - Microsoft.NET
2007-03-21 à 09:30:35 - Movie Maker
2008-05-18 à 19:37:13 - Mozilla Firefox
2007-03-21 à 09:28:16 - MSN
2007-03-21 à 09:28:48 - MSN Gaming Zone
2008-04-12 à 18:37:28 - MSN Messenger
2008-02-20 à 11:12:48 - MUSK Codec Pack v5
2007-08-30 à 12:06:47 - NDOORS
2007-03-21 à 09:30:48 - NetMeeting
2007-03-21 à 10:57:34 - On2 Technologies
2007-03-21 à 09:29:01 - Online Services
2007-06-13 à 05:29:08 - Outlook Express
2007-11-18 à 14:07:02 - Picasa2
2007-07-02 à 11:03:18 - Player Tool
2008-05-09 à 09:16:06 - QuickTime
2007-03-21 à 10:14:44 - Real
2008-04-02 à 13:53:33 - River Past
2007-03-21 à 09:31:39 - Services en ligne
2008-02-27 à 16:06:19 - Spybot - Search & Destroy
2008-05-09 à 18:08:18 - TEXTware
2007-03-21 à 10:21:56 - ToniArts
2008-04-16 à 20:17:33 - Trend Micro
2007-03-21 à 09:45:20 - Uninstall Information
2008-05-08 à 07:39:44 - uTorrent
2008-02-23 à 16:29:23 - VideoLAN
2008-05-10 à 09:23:50 - WebWasher
2008-02-23 à 16:34:45 - Winamp
2008-02-27 à 16:27:37 - Windows Live
2007-04-07 à 20:21:37 - Windows Media Player
2007-03-21 à 09:28:39 - Windows NT
2007-03-21 à 09:31:44 - WindowsUpdate
2007-06-24 à 19:23:55 - WinRAR
2007-06-24 à 13:45:17 - WinZip
2007-03-21 à 09:33:59 - xerox

========== Tâches planifiées

AB7CE5A0934399C4.job: c:\docume~1\jane\applic~1\knobba~1\idoldartamen.exe
AppleSoftwareUpdate.job: C:\Program Files\Apple Software Update\SoftwareUpdate.exe -task

========== Clés registre

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"stupid creative poll axis"="C:\Documents and Settings\All Users\Application Data\Memo save stupid creative\ARMY FRAG.exe"

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Objdeaf"="C:\DOCUME~1\Jane\APPLIC~1\KNOBBA~1\messclock.exe"


========== Bloqueur popups Internet Explorer

www.searchweb2.com

========== Suggestion ( /!\ Nécessite une interprétation.) ==========

C:\Documents and Settings\All Users\Application Data\Memo save stupid creative
C:\Documents and Settings\Jane\Application Data\KNOBBALMHOLE
C:\Program Files\KNOBBALMHOLE
C:\WINDOWS\tasks\AB7CE5A0934399C4.job

+- Registre:

REGEDIT4

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"stupid creative poll axis"=-

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Objdeaf"=-

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow]
"searchweb2.com"=-
"www.searchweb2.com"=-



- Fin du rapport -
0
dou-l Messages postés 2860 Date d'inscription vendredi 29 février 2008 Statut Membre Dernière intervention 29 décembre 2012 61
19 mai 2008 à 14:00
Va dansDémarrer > Exécuter puis copie/colle la ligne suivante en gras :

"%programfiles%\Lopxp\Lopxp.bat" /Fixme (guillemets y compris) puis valide et poste le rapport.

Ps: Si il te demande de supprimer de fichier tu fait oui ( touche y)
0
Rhode- Messages postés 6 Date d'inscription dimanche 18 mai 2008 Statut Membre Dernière intervention 22 mai 2008
19 mai 2008 à 17:13
Merci encore, voilà le rapport:

# Rapport Lopxp fait le 19/05/2008 à 17:10:24
# Exécuté dans : C:\Program Files\Lopxp
# Version 3.06 - Maj du 05/02/2008


========== FixLog ==========


+- C:\Documents and Settings\All Users\Application Data\Memo save stupid creative
Choix utilisateur : Suppression acceptée.
Déplacé avec succès.

+- C:\Documents and Settings\Jane\Application Data\KNOBBALMHOLE
Choix utilisateur : Suppression acceptée.
Déplacé avec succès.

+- C:\Documents and Settings\All Users\Application Data\Memo save stupid creative
Choix utilisateur : Suppression acceptée.
/!\ Opération annulée, le fichier ou dossier selectionné n'exite pas.

+- C:\Documents and Settings\Jane\Application Data\KNOBBALMHOLE
Choix utilisateur : Suppression acceptée.
/!\ Opération annulée, le fichier ou dossier selectionné n'exite pas.

+- C:\Program Files\KNOBBALMHOLE
Choix utilisateur : Suppression acceptée.
Déplacé avec succès.

+- C:\WINDOWS\tasks\AB7CE5A0934399C4.job
Choix utilisateur : Suppression acceptée.
Déplacé avec succès.

+- Registre :
Nettoyage effectué.

+- Fichiers temporaires :
Nettoyage effectué.



========== Listing des dossiers Application Data

+- C:\Documents and Settings\All Users\Application Data

2007-03-21 à 10:17:49 - Adobe
2008-05-09 à 09:13:40 - Apple
2008-05-09 à 18:06:29 - Apple Computer
2007-12-23 à 22:19:09 - Google
2007-03-21 à 10:10:14 - Google Updater
2007-06-24 à 11:28:12 - InstallShield
2008-04-13 à 11:25:42 - Lavasoft
2008-05-14 à 14:56:27 - Malwarebytes
2007-04-24 à 17:42:19 - Messenger Plus!
2008-02-27 à 16:28:39 - Microsoft
2008-04-02 à 13:57:14 - River Past G5
2008-05-17 à 08:37:30 - Spybot - Search & Destroy
2007-06-24 à 07:43:20 - WinZip
2008-02-27 à 16:27:11 - WLInstaller

+- C:\Documents and Settings\Famille\Application Data

2007-03-21 à 16:46:22 - Adobe
2007-03-22 à 06:26:54 - AdobeUM
2008-05-11 à 08:51:50 - Apple Computer
2008-05-14 à 13:21:15 - Audacity
2008-05-04 à 20:09:38 - BitTorrent
2007-04-29 à 16:17:45 - Cambridge
2007-09-10 à 17:57:54 - DeepBurner
2007-06-17 à 12:29:11 - DivX
2008-05-19 à 05:29:43 - DNA
2007-09-19 à 18:19:04 - Google
2008-04-16 à 20:38:17 - Help
2007-03-21 à 09:45:22 - Identities
2007-05-02 à 17:53:04 - Macromedia
2008-02-06 à 18:17:39 - Microsoft
2007-03-21 à 11:13:40 - Mozilla
2007-03-25 à 17:10:36 - Real
2008-04-02 à 13:53:33 - River Past G5
2007-04-24 à 10:01:02 - Screenshot Sender
2007-08-21 à 17:00:31 - Sun
2007-03-21 à 11:13:59 - Talkback
2008-05-08 à 11:40:13 - uTorrent
2008-03-05 à 06:28:03 - Winamp
2007-06-24 à 19:24:28 - WinRAR

+- C:\Documents and Settings\Famille\Local Settings\Application Data

2007-03-21 à 16:46:55 - Adobe
2008-05-09 à 18:06:05 - Apple Computer
2008-05-03 à 08:33:31 - DNA
2007-09-19 à 18:19:04 - Google
2008-04-16 à 20:38:17 - Help
2007-03-21 à 15:44:06 - Identities
2008-05-11 à 08:27:25 - Microsoft
2007-03-21 à 11:13:40 - Mozilla
2007-08-22 à 11:33:35 - {3248F0A6-6813-11D6-A77B-00B0D0150020}

+- C:\Documents and Settings\Famille_2\Application Data

2008-05-13 à 07:22:25 - Adobe
2007-09-27 à 13:56:55 - AdobeUM
2008-05-05 à 18:03:03 - BitTorrent
2007-09-18 à 06:08:31 - Cambridge
2007-09-19 à 06:39:38 - Google
2007-09-16 à 13:49:45 - Identities
2007-09-16 à 13:54:52 - Macromedia
2007-11-29 à 08:10:13 - Microsoft
2007-11-21 à 12:11:10 - Microsoft Web Folders
2007-09-16 à 13:50:17 - Mozilla
2007-09-16 à 13:50:01 - Real
2007-09-27 à 14:07:18 - Sun
2007-09-16 à 13:50:47 - Talkback
2008-04-18 à 08:53:50 - Winamp
2007-09-27 à 13:34:08 - WinRAR

+- C:\Documents and Settings\Famille_2\Local Settings\Application Data

2007-09-18 à 06:06:16 - Adobe
2007-10-25 à 14:18:57 - Google
2007-10-01 à 15:25:31 - Identities
2008-05-11 à 06:27:46 - Microsoft
2007-09-16 à 13:50:17 - Mozilla

+- C:\Documents and Settings\Jane\Application Data

2008-05-11 à 18:59:29 - Adobe
2008-05-09 à 09:20:20 - Apple Computer
2008-05-12 à 13:44:59 - Cambridge
2008-03-02 à 10:34:59 - DivX
2007-09-19 à 09:42:46 - Google
2007-09-15 à 07:50:04 - Identities
2007-09-15 à 08:00:31 - Macromedia
2008-05-14 à 14:56:42 - Malwarebytes
2008-05-16 à 14:55:59 - Microsoft
2007-09-15 à 07:50:40 - Mozilla
2008-05-09 à 09:07:29 - Real
2008-02-08 à 16:53:30 - Sun
2007-09-15 à 07:51:16 - Talkback
2008-05-01 à 15:30:36 - Winamp
2007-09-19 à 09:35:00 - WinRAR

+- C:\Documents and Settings\Jane\Local Settings\Application Data

2007-09-22 à 19:12:47 - Adobe
2008-05-09 à 09:14:23 - Apple
2008-05-09 à 09:20:20 - Apple Computer
2008-05-12 à 10:08:40 - Google
2007-10-27 à 19:38:44 - Identities
2008-05-17 à 10:13:49 - Microsoft
2007-09-15 à 07:50:40 - Mozilla

========== Listing du dossier Program Files

+- C:\Program Files

2007-03-21 à 10:15:51 - Adobe
2008-05-09 à 09:14:16 - Apple Software Update
2007-09-23 à 13:20:49 - Astonsoft
2008-01-30 à 14:03:50 - Audacity 1.3 Beta (Unicode)
2007-11-17 à 12:46:33 - AviSynth 2.5
2008-04-02 à 14:00:53 - BestPractice
2008-05-11 à 14:57:20 - BitTorrent
2008-05-09 à 09:16:42 - Bonjour
2007-03-21 à 10:19:55 - C-Media 3D Audio
2007-04-29 à 16:17:01 - Cambridge
2007-12-26 à 15:02:34 - CCleaner
2008-01-20 à 14:25:26 - CDex_150
2008-02-24 à 15:20:42 - Common Files
2007-03-21 à 09:29:56 - ComPlus Applications
2008-02-22 à 21:16:24 - DivX
2008-05-03 à 08:33:05 - DNA
2008-05-19 à 14:09:23 - eMule
2008-05-09 à 09:13:41 - Fichiers communs
2008-04-13 à 11:26:07 - Freecorder
2008-05-11 à 16:41:11 - Google
2007-03-22 à 16:01:50 - Gpotato
2008-02-09 à 16:15:48 - Gpotato.eu
2008-05-14 à 13:20:53 - InstallShield Installation Information
2008-05-11 à 01:07:02 - Internet Explorer
2007-08-22 à 11:34:54 - Java
2008-04-13 à 11:25:42 - Lavasoft
2008-05-19 à 15:11:43 - Lopxp
2008-05-14 à 14:56:31 - Malwarebytes' Anti-Malware
2007-04-07 à 20:22:05 - Messenger
2008-04-12 à 18:37:23 - Messenger Plus! Live
2007-11-21 à 12:10:34 - microsoft frontpage
2007-11-21 à 12:38:13 - Microsoft Office
2007-11-21 à 12:39:34 - Microsoft.NET
2007-03-21 à 09:30:35 - Movie Maker
2008-05-19 à 15:03:57 - Mozilla Firefox
2007-03-21 à 09:28:16 - MSN
2007-03-21 à 09:28:48 - MSN Gaming Zone
2008-04-12 à 18:37:28 - MSN Messenger
2008-02-20 à 11:12:48 - MUSK Codec Pack v5
2007-08-30 à 12:06:47 - NDOORS
2007-03-21 à 09:30:48 - NetMeeting
2007-03-21 à 10:57:34 - On2 Technologies
2007-03-21 à 09:29:01 - Online Services
2007-06-13 à 05:29:08 - Outlook Express
2007-11-18 à 14:07:02 - Picasa2
2007-07-02 à 11:03:18 - Player Tool
2008-05-09 à 09:16:06 - QuickTime
2007-03-21 à 10:14:44 - Real
2008-04-02 à 13:53:33 - River Past
2007-03-21 à 09:31:39 - Services en ligne
2008-02-27 à 16:06:19 - Spybot - Search & Destroy
2008-05-09 à 18:08:18 - TEXTware
2007-03-21 à 10:21:56 - ToniArts
2008-04-16 à 20:17:33 - Trend Micro
2007-03-21 à 09:45:20 - Uninstall Information
2008-05-08 à 07:39:44 - uTorrent
2008-02-23 à 16:29:23 - VideoLAN
2008-05-10 à 09:23:50 - WebWasher
2008-02-23 à 16:34:45 - Winamp
2008-02-27 à 16:27:37 - Windows Live
2007-04-07 à 20:21:37 - Windows Media Player
2007-03-21 à 09:28:39 - Windows NT
2007-03-21 à 09:31:44 - WindowsUpdate
2007-06-24 à 19:23:55 - WinRAR
2007-06-24 à 13:45:17 - WinZip
2007-03-21 à 09:33:59 - xerox

========== Tâches planifiées

AppleSoftwareUpdate.job: C:\Program Files\Apple Software Update\SoftwareUpdate.exe -task

========== Clés registre


========== Bloqueur popups Internet Explorer


========== Suggestion ( /!\ Nécessite une interprétation.) ==========

+- Dossiers\Fichiers : Aucune suggestion.

+- Registre : Aucune suggestion.


- Fin du rapport -
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
dou-l Messages postés 2860 Date d'inscription vendredi 29 février 2008 Statut Membre Dernière intervention 29 décembre 2012 61
19 mai 2008 à 17:21
Télécharge sur le bureau hijackthis


Fait un clic droit sur l'icone hijackthis.


/!\Renome hijackthis en skim.exe ( a le place de hijacktihs.exe) c'est important!!/!\

*Après avoir fais ca double-clic dessus.

*Clic sur Do a system scan and save the log

*A la fin de l'analyse un rapport va etre générer colle le ici.

Une démo d'hijackthis
0
Rhode- Messages postés 6 Date d'inscription dimanche 18 mai 2008 Statut Membre Dernière intervention 22 mai 2008
20 mai 2008 à 07:02
Voilà, merci encore de ton aide:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 06:58:38, on 20/05/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Java\jre1.6.0_02\bin\jucheck.exe
C:\Documents and Settings\Jane\Bureau\Bureau\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://login.live.com/ppsecure/sha1auth.srf?lc=1036
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {59B6C0CA-443F-4896-976F-6FD6DB53AF3f} - C:\WINDOWS\system32\vodpsmpu.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: QUICKfind BHO Object - {C08DF07A-3E49-4E25-9AB0-D3882835F153} - C:\PROGRA~1\TEXTware\QUICKF~1\PlugIns\IEHelp.dll
O2 - BHO: (no name) - {DD22FF47-6B7C-47D9-8A38-2C8D524DDD50} - C:\WINDOWS\system32\vodpsmpu.dll
O2 - BHO: (no name) - {F225BD99-E893-4B31-A672-5C8B16D302Ae} - C:\WINDOWS\system32\vodpsmpu.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-21-746137067-299502267-682003330-1006\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Famille_2')
O4 - HKUS\S-1-5-21-746137067-299502267-682003330-1006\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'Famille_2')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {2E28242B-A689-11D4-80F2-0040266CBB8D} (KXHCM10 Control) - http://125.206.34.116/kxhcm10.ocx
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
0
dou-l Messages postés 2860 Date d'inscription vendredi 29 février 2008 Statut Membre Dernière intervention 29 décembre 2012 61
20 mai 2008 à 17:02
Telecharge malwarebytes

Tu l´instale; le programme va se mettre automatiquement a jour.

Une fois a jour, le programme va se lancer; click sur l´onglet parametre, et coche la case : "Arreter internet explorer pendant la suppression".

Click maintenant sur l´onglet recherche et coche la case : "executer un examun complet".

Puis click sur "rechercher".

Laisse le scanner le pc...

Si des elements on ete trouvés > click sur supprimer la selection.

si il t´es demandé de redemarrer > click sur "yes".

A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vu de le poster sur le forum.

Copie et colle le rapport stp.
0
Rhode- Messages postés 6 Date d'inscription dimanche 18 mai 2008 Statut Membre Dernière intervention 22 mai 2008
21 mai 2008 à 17:32
Merci. C'est bizarre il n'y a rien du tout dans le rapport, et les fenêtres CiD ne m'embêtent plus depuis environ 2 jours, mais je poste quand même le rapport au cas où.

Malwarebytes' Anti-Malware 1.12
Version de la base de données: 774

Type de recherche: Examen complet (A:\|C:\|D:\|E:\|)
Eléments examinés: 101873
Temps écoulé: 29 minute(s), 3 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
dou-l Messages postés 2860 Date d'inscription vendredi 29 février 2008 Statut Membre Dernière intervention 29 décembre 2012 61
21 mai 2008 à 18:00
Ok encore des soucis .,?
0
Rhode- Messages postés 6 Date d'inscription dimanche 18 mai 2008 Statut Membre Dernière intervention 22 mai 2008
22 mai 2008 à 20:31
Non, je pense que c'est bon, merci beaucoup de ton aide ^^
0
# Rapport Lopxp fait le 20/06/2008 à 15:38:23
# Exécuté dans : C:\Program Files\Lopxp
# Version 3.06 - Maj du 05/02/2008

Killing 'iexplore.exe'
"C:\Program Files\Internet Explorer\IEXPLORE.EXE" (4056)
"C:\Program Files\Internet Explorer\IEXPLORE.EXE" (476)
"C:\Program Files\Internet Explorer\IEXPLORE.EXE" (3668)
"C:\Program Files\Internet Explorer\iexplore.exe" (3016)


========== Listing des dossiers Application Data

+- C:\Documents and Settings\Administrateur\Application Data

2006-09-12 à 08:26:48 - Identities
2006-09-12 à 01:02:31 - Macromedia
2006-09-12 à 00:57:41 - Microsoft
2008-03-20 à 19:37:51 - Symantec

+- C:\Documents and Settings\Administrateur\Local Settings\Application Data

2006-09-12 à 01:23:32 - ApplicationHistory
2006-09-12 à 01:26:39 - BVRP Software
2006-09-12 à 00:34:04 - HP
2006-09-12 à 00:34:19 - IsolatedStorage
2006-09-12 à 01:00:48 - Microsoft
2006-09-12 à 08:26:48 - {3248F0A6-6813-11D6-A77B-00B0D0150060}

+- C:\Documents and Settings\All Users\Application Data

2007-02-03 à 14:26:56 - ACD Systems
2008-06-20 à 13:07:35 - Admin Inter 1 Mags
2008-02-06 à 21:08:47 - Apple
2007-02-27 à 16:05:16 - Apple Computer
2008-06-20 à 12:39:54 - BigFishGamesCache
2006-09-12 à 01:03:50 - CyberLink
2008-02-26 à 10:17:05 - Fugazo
2008-06-20 à 12:47:58 - Google
2008-06-20 à 13:07:30 - Google Updater
2006-09-12 à 01:03:52 - HP
2006-09-12 à 08:26:48 - InstallShield
2008-06-20 à 12:47:47 - Messenger Plus!
2008-03-28 à 17:35:42 - Messenger Plus!(2)
2007-12-25 à 17:26:49 - Microsoft
2007-04-28 à 09:36:43 - PlayFirst
2007-08-14 à 13:25:38 - Sandlot Games
2006-09-12 à 08:26:48 - SBSI
2006-09-12 à 08:26:48 - Sonic
2008-06-20 à 08:10:54 - Symantec
2008-02-26 à 10:54:17 - TEMP
2007-01-19 à 17:41:54 - Windows Genuine Advantage
2007-02-05 à 19:55:24 - Windows Live Toolbar
2007-07-04 à 18:04:34 - WindowsLiveInstaller
2008-03-25 à 21:22:37 - WLInstaller
2007-04-28 à 09:28:25 - Zylom

+- C:\Documents and Settings\Marion Sauvestre\Application Data

2007-02-03 à 14:27:14 - ACD Systems
2007-12-12 à 17:09:23 - Adobe
2008-03-25 à 18:02:04 - AdwareAlert
2007-03-18 à 11:21:15 - Apple Computer
2006-12-24 à 21:17:40 - CyberLink
2008-05-30 à 21:15:08 - dvdcss
2008-06-20 à 12:47:56 - EoRezo
2007-01-25 à 11:02:33 - Google
2008-02-26 à 08:56:28 - Home Sweet Home
2006-12-25 à 10:06:06 - HP
2007-08-14 à 13:37:11 - Identities
2008-03-25 à 19:36:38 - ItsLabel
2007-01-22 à 16:43:38 - Leadertech
2008-01-22 à 17:01:08 - Live-Prod
2006-12-27 à 14:33:01 - Macromedia
2007-01-24 à 20:27:24 - Media Player Classic
2007-05-16 à 15:09:28 - Microsoft
2008-03-16 à 21:26:50 - Mozilla
2007-08-10 à 12:04:27 - MSNInstaller
2007-04-28 à 09:36:43 - PlayFirst
2007-08-07 à 12:57:43 - Samsung
2007-12-27 à 09:43:09 - Screenshot Sender
2008-06-20 à 13:08:15 - send win window
2007-01-22 à 16:43:58 - Sonic
2007-01-21 à 17:59:21 - Sun
2008-03-20 à 20:32:35 - Symantec
2008-03-16 à 21:27:08 - Talkback
2006-12-25 à 08:11:36 - Template
2007-01-24 à 20:40:35 - vlc
2008-06-09 à 14:07:58 - vmntoolbar
2007-08-14 à 13:37:11 - Zylom

+- C:\Documents and Settings\Marion Sauvestre\Local Settings\Application Data

2006-12-24 à 18:27:19 - Adobe
2008-02-06 à 21:09:41 - Apple
2007-03-17 à 16:49:58 - Apple Computer
2008-06-20 à 13:18:29 - ApplicationHistory
2006-09-12 à 01:26:39 - BVRP Software
2008-02-25 à 11:00:46 - FamilyRestaurant
2008-03-16 à 15:30:21 - Google
2006-09-12 à 00:34:04 - HP
2006-12-27 à 15:14:31 - Identities
2007-06-21 à 20:18:39 - IM
2006-09-12 à 00:34:19 - IsolatedStorage
2008-06-14 à 20:51:10 - Microsoft
2007-06-06 à 16:55:23 - MicroVision Applications
2008-03-16 à 21:26:50 - Mozilla
2007-05-20 à 22:09:20 - Oberon Games
2006-12-24 à 21:17:45 - QuickPlay
2008-01-16 à 22:07:12 - SM
2008-05-31 à 11:56:40 - WMTools Downloaded Files
2006-09-12 à 08:26:48 - {3248F0A6-6813-11D6-A77B-00B0D0150060}

========== Listing du dossier Program Files

+- C:\Program Files

2006-09-12 à 01:04:42 - Adobe
2008-06-20 à 12:47:58 - Adverts
2008-03-25 à 18:54:33 - Alwil Software
2008-06-20 à 12:42:28 - Apple Software Update
2008-06-20 à 12:39:54 - bfgclient
2008-01-30 à 20:09:03 - BitDefender
2008-02-06 à 21:12:13 - Bonjour
2008-06-20 à 12:47:58 - Circle Developement
2006-09-12 à 08:26:48 - ComPlus Applications
2006-09-12 à 01:27:24 - CONEXANT
2007-02-03 à 14:52:24 - DesignSoft
2008-02-16 à 18:51:31 - directx
2008-06-20 à 13:33:16 - eMule
2008-06-20 à 12:47:56 - EoRezo
2008-03-21 à 15:37:30 - Fichiers communs
2008-02-19 à 19:53:23 - FrenchOtto
2008-02-26 à 22:50:23 - Gamenext
2008-02-27 à 16:53:45 - GamesBar
2008-02-27 à 16:55:33 - GemMasterFrench
2008-06-20 à 12:47:57 - Google
2006-09-12 à 01:27:40 - Hewlett-Packard
2006-09-12 à 01:10:09 - HP
2006-12-24 à 17:29:45 - HPQ
2007-06-21 à 20:19:13 - IncrediMail
2008-02-16 à 18:51:46 - InstallShield Installation Information
2006-09-12 à 00:38:09 - Intel
2008-06-20 à 12:46:17 - Internet Explorer
2008-06-20 à 12:42:07 - iPod
2008-06-20 à 12:42:07 - iPod(2)
2008-06-20 à 12:42:08 - iTunes
2008-06-20 à 12:42:07 - iTunes(2)
2008-03-16 à 14:52:08 - Java
2007-05-30 à 13:01:01 - Kazaa
2008-04-09 à 16:27:54 - LiveKillCleanMessenger
2008-06-20 à 13:38:29 - Lopxp
2008-02-19 à 19:53:26 - Messenger
2008-06-20 à 12:48:00 - Messenger Plus! Live
2008-06-20 à 12:47:31 - Messenger Plus! Live(2)
2008-06-20 à 12:47:54 - MessengerPlus! 3
2007-05-09 à 09:39:55 - Microsoft CAPICOM 2.1.0.2
2006-09-12 à 08:26:50 - microsoft frontpage
2007-06-16 à 07:37:35 - Microsoft Office
2008-02-19 à 19:53:27 - Microsoft Works
2008-02-19 à 19:53:28 - Movie Maker
2008-03-18 à 10:08:14 - Mozilla Firefox
2007-08-10 à 12:04:30 - MSN
2007-05-21 à 20:02:43 - MSN Games
2006-09-12 à 08:26:50 - MSN Gaming Zone
2008-02-19 à 19:53:28 - MSN Messenger
2008-06-20 à 12:46:25 - MSNFix
2006-12-27 à 22:14:47 - MSXML 4.0
2008-06-20 à 12:47:53 - Navilog1
2006-09-12 à 08:26:50 - NetMeeting
2008-02-19 à 19:53:29 - NetWaiting
2008-03-22 à 10:49:02 - Norton Internet Security
2008-01-21 à 18:36:52 - Norton Security Scan
2006-09-12 à 08:26:50 - Online Services
2007-06-13 à 20:45:27 - Outlook Express
2007-03-07 à 17:37:38 - PC Camera
2007-11-17 à 15:29:02 - PhotoFiltre
2008-06-20 à 12:42:30 - PhotoFiltre Studio
2008-06-20 à 12:40:41 - PhotoFiltre Studio(2)
2008-06-20 à 12:42:27 - QuickTime
2008-06-20 à 12:42:23 - QuickTime(2)
2008-03-16 à 15:13:28 - Registry Mechanic
2007-08-07 à 12:11:26 - Samsung
2008-06-20 à 13:07:24 - send win window
2006-09-12 à 01:12:11 - Services en ligne
2008-01-16 à 22:12:13 - SM
2006-09-12 à 08:26:50 - Sonic
2008-01-30 à 20:56:43 - Spyware Doctor
2008-06-20 à 13:33:15 - Spyware-Secure
2008-03-22 à 10:08:44 - Symantec
2006-09-12 à 01:02:50 - Synaptics
2008-03-25 à 20:24:59 - Trend Micro
2006-09-12 à 08:26:50 - Uninstall Information
2007-02-07 à 23:11:58 - VideoLAN
2007-07-04 à 18:04:17 - Windows Live
2008-02-29 à 21:21:33 - Windows Live Safety Center
2008-01-16 à 22:13:20 - Windows Live Toolbar
2008-02-19 à 19:53:32 - Windows Media Connect 2
2007-02-16 à 21:10:08 - Windows Media Player
2006-09-12 à 08:26:50 - Windows NT
2006-09-12 à 08:26:50 - Windows Plus
2008-03-20 à 20:30:49 - Windows Sidebar
2006-09-12 à 08:26:50 - WindowsUpdate
2006-09-12 à 08:26:50 - xerox
2007-07-06 à 22:48:39 - YesMessenger
2007-08-14 à 14:37:49 - Zylom Games

========== Tâches planifiées

AdwareAlert Scheduled Scan.job: C:\Program Files\AdwareAlert\AdwareAlert.exe scheduled
AppleSoftwareUpdate.job: C:\Program Files\Apple Software Update\SoftwareUpdate.exe -task
Norton Internet Security - Effectuer une analyse complète du système - Marion Sauvestre.job: C:\Program Files\Norton Internet Security\Norton AntiVirus\Navw32.exe /TASK:"C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Tasks\mycomp.sca"

========== Clés registre

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"1 mags 16 more"="C:\Documents and Settings\All Users\Application Data\Admin Inter 1 Mags\chic bash.exe"

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Ford Shim"="C:\DOCUME~1\MARION~1\APPLIC~1\SENDWI~1\idlenounmeal.exe"


========== Bloqueur popups Internet Explorer

mistermacbx.skyrock.com
pii0u-pey.skyrock.com
fufu001.skyrock.com

========== Suggestion ( /!\ Nécessite une interprétation.) ==========

C:\Documents and Settings\All Users\Application Data\Admin Inter 1 Mags
C:\Documents and Settings\Marion Sauvestre\Application Data\send win window
C:\Program Files\Adverts
C:\Program Files\Circle Developement
C:\Program Files\send win window

+- Registre:

REGEDIT4

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"1 mags 16 more"=-

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Ford Shim"=-
0