Problèmes de pubs CiD

Fermé
POPPEY59 - 28 mai 2008 à 22:31
 Utilisateur anonyme - 29 mai 2008 à 18:07
Bonjour,
comme beaucoup je suis moi aussi infestée de pub CiD; je vous joins le rapport
merci d'avance pour votre aide
p;s je ne suis pas une pro de l'informatique alors merci de me répondre simplement
voici le rapport:

Search Navipromo version 3.5.7 commencé le 28/05/2008 à 22:12:58,57

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Thierry"

Mise à jour le 11.05.2008 à 18h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***


*** Recherche dossiers dans "C:\WINDOWS" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Thierry\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Thierry\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Thierry\menudm~1\progra~1" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé


*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\Thierry\locals~1\applic~1" *



*** Recherche fichiers ***



*** Recherche clés spécifiques dans le Registre ***


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :


* Dans "C:\Documents and Settings\Thierry\locals~1\applic~1" :


3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 28/05/2008 à 22:23:45,62 ***

4 réponses

Utilisateur anonyme
28 mai 2008 à 22:33
Bonjour,


Télécharge lopS&D.exe sur ton bureau (Clique-droit sur le lien > Enregister la cible du lien sous)
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2
Désactive ton antivirs au cas où (tu pourras le réactiver après la fin du scan)
Double-clique sur lopSD pour lancer l'installation
Une fois installé, double-clique Lop S&D
Sélectionne la langue en appuyant sur la touche F, puis choisis l'option 1 (Recherche)
Si lopSD te demande de redémarrer accepte et attends la fin du scan.
Copie/colle le contenu du rapport qui se situe à la racine du DD C:\lopR.txt
0
re,
voici le 2d rapport
-----------------------[ Lop S&D 4.2.0-9 XP/Vista ]---------------------

[ Windows XP (NT 5.1) Build 2600, Service Pack 2 ]
[ USER : Thierry ] [ "C:\Lop SD" ] [ Selection : 2 ]
[ 28/05/2008 | 23:01:50,50 ] [ PC : ORDINATEUR-N1 ]
[ MAJ : 16-05-2008 | 23:35 ]


\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION /////////////////////////////

Supprimé! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\Meow Intra Bait Face\dent mode.exe
Supprimé! - C:\DOCUME~1\Thierry\APPLIC~1\playmp~1\eq inter log.exe
Supprimé! - C:\DOCUME~1\Thierry\APPLIC~1\playmp~1\pile meet.exe
Supprimé! - C:\DOCUME~1\Thierry\APPLIC~1\playmp~1\proxysoapwarnboob.exe
Supprimé! - C:\DOCUME~1\Thierry\APPLIC~1\playmp~1\sfbtywdb.exe
Supprimé! - C:\WINDOWS\Tasks\ABDCCB8D919B49D5.job
Supprimé! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\Meow Intra Bait Face
Supprimé! - C:\DOCUME~1\Thierry\APPLIC~1\playmp~1
Supprimé! - C:\Program Files\playmp~1

//////////////////////////////////////-\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\


-------------[ Listing des dossiers dans Application Data ]------------

[13/02/2008|09:35] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[14/12/2007|12:38] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
[20/12/2007|12:05] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[11/01/2007|11:14] C:\DOCUME~1\ALLUSE~1\APPLIC~1\desktop.ini
[05/11/2007|10:46] C:\DOCUME~1\ALLUSE~1\APPLIC~1\eBay
[01/02/2008|12:27] C:\DOCUME~1\ALLUSE~1\APPLIC~1\EPSON
[31/01/2007|11:40] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[28/05/2008|13:20] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google Updater
[08/04/2008|08:41] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MailFrontier
[01/07/2007|10:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\McAfee
[27/12/2007|12:27] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[16/04/2008|13:36] C:\DOCUME~1\ALLUSE~1\APPLIC~1\QTSBandwidthCache
[26/05/2008|11:41] C:\DOCUME~1\ALLUSE~1\APPLIC~1\sentinel
[20/05/2008|19:09] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Skype
[19/05/2008|09:02] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
[21/01/2008|10:02] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Trans draw once less
[01/02/2008|12:39] C:\DOCUME~1\ALLUSE~1\APPLIC~1\UDL
[31/07/2007|18:09] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WholeSecurity
[11/01/2007|11:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[12/01/2007|19:41] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Live Toolbar
[19/05/2008|08:46] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller

[11/01/2007|11:14] C:\DOCUME~1\DEFAUL~1\APPLIC~1\desktop.ini
[12/09/2007|12:10] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Macromedia
[12/12/2007|23:46] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft

[20/03/2007|18:33] C:\DOCUME~1\LOCALS~1\APPLIC~1\Ahead
[26/05/2008|14:50] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

[16/10/2007|17:45] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft


[23/02/2008|16:02] C:\DOCUME~1\Thierry\APPLIC~1\Adobe
[11/01/2007|16:49] C:\DOCUME~1\Thierry\APPLIC~1\AdobeUM
[17/03/2007|20:50] C:\DOCUME~1\Thierry\APPLIC~1\Ahead
[20/12/2007|12:09] C:\DOCUME~1\Thierry\APPLIC~1\Apple Computer
[10/03/2007|18:33] C:\DOCUME~1\Thierry\APPLIC~1\Cyberlink
[11/01/2007|11:14] C:\DOCUME~1\Thierry\APPLIC~1\desktop.ini
[05/11/2007|10:46] C:\DOCUME~1\Thierry\APPLIC~1\eBay
[14/05/2008|18:59] C:\DOCUME~1\Thierry\APPLIC~1\EoRezo
[14/05/2008|23:19] C:\DOCUME~1\Thierry\APPLIC~1\EssentialPIM
[09/04/2007|16:19] C:\DOCUME~1\Thierry\APPLIC~1\Google
[28/05/2007|18:51] C:\DOCUME~1\Thierry\APPLIC~1\Help
[11/01/2007|10:38] C:\DOCUME~1\Thierry\APPLIC~1\Identities
[04/03/2007|18:43] C:\DOCUME~1\Thierry\APPLIC~1\InstallShield
[10/03/2007|18:03] C:\DOCUME~1\Thierry\APPLIC~1\InterTrust
[15/05/2008|07:33] C:\DOCUME~1\Thierry\APPLIC~1\ItsLabel
[14/01/2007|20:41] C:\DOCUME~1\Thierry\APPLIC~1\Leadertech
[11/01/2007|23:17] C:\DOCUME~1\Thierry\APPLIC~1\Macromedia
[28/10/2007|22:41] C:\DOCUME~1\Thierry\APPLIC~1\Microsoft
[26/02/2008|20:30] C:\DOCUME~1\Thierry\APPLIC~1\Mozilla
[11/01/2007|22:17] C:\DOCUME~1\Thierry\APPLIC~1\MSNInstaller
[06/04/2008|10:03] C:\DOCUME~1\Thierry\APPLIC~1\Notepad++
[16/05/2008|09:11] C:\DOCUME~1\Thierry\APPLIC~1\OpenOffice.org2
[05/05/2008|07:36] C:\DOCUME~1\Thierry\APPLIC~1\SpywareStop
[11/01/2007|15:21] C:\DOCUME~1\Thierry\APPLIC~1\Sun
[13/02/2007|12:52] C:\DOCUME~1\Thierry\APPLIC~1\Template
[26/02/2008|20:30] C:\DOCUME~1\Thierry\APPLIC~1\Thunderbird
[16/07/2007|22:36] C:\DOCUME~1\Thierry\APPLIC~1\U3
[15/06/2007|08:40] C:\DOCUME~1\Thierry\APPLIC~1\Uniblue
[29/10/2007|18:37] C:\DOCUME~1\Thierry\APPLIC~1\Windows Desktop Search
[12/11/2007|09:48] C:\DOCUME~1\Thierry\APPLIC~1\Windows Live Writer
[13/02/2007|12:51] C:\DOCUME~1\Thierry\APPLIC~1\wklnhst.dat
[25/01/2007|15:46] C:\DOCUME~1\Thierry\APPLIC~1\ZangoToolbar

----------------[ Tâches planifiées dans C:\WINDOWS\tasks ]---------------

[09/05/2008 08:06][--a------] C:\WINDOWS\tasks\SpywareStop Scheduled Scan.job
[22/05/2008 10:57][--a------] C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[28/05/2008 22:20][--a------] C:\WINDOWS\tasks\V‚rifier les mises … jour de Windows Live Toolbar.job
[28/05/2008 18:32][--ah-----] C:\WINDOWS\tasks\MP Scheduled Scan.job
[28/05/2008 18:29][--ah-----] C:\WINDOWS\tasks\SA.DAT
[02/03/2006 14:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini

---------------[ Listing des dossiers dans C:\Program Files ]--------------

[01/02/2008|12:33] C:\Program Files\ABBYY FineReader 6.0 Sprint
[23/02/2008|15:40] C:\Program Files\Adobe
[12/01/2007|16:38] C:\Program Files\Agfa
[12/01/2007|16:39] C:\Program Files\AGFAnet
[19/06/2007|17:27] C:\Program Files\ahead
[11/02/2008|23:50] C:\Program Files\Alice
[11/01/2007|12:04] C:\Program Files\Alwil Software
[14/12/2007|12:38] C:\Program Files\Apple Software Update
[22/07/2007|10:43] C:\Program Files\AskTBar
[11/01/2007|10:25] C:\Program Files\ComPlus Applications
[23/05/2008|17:37] C:\Program Files\Conference
[11/03/2007|09:37] C:\Program Files\CyberLink
[14/01/2007|18:33] C:\Program Files\directx
[28/01/2008|09:06] C:\Program Files\Dot1XCfg
[20/01/2007|12:04] C:\Program Files\eBay
[12/01/2007|16:23] C:\Program Files\ElcomPdf
[07/03/2008|19:03] C:\Program Files\eMule
[14/05/2008|18:59] C:\Program Files\EoRezo
[01/02/2008|12:35] C:\Program Files\epson
[14/05/2008|23:19] C:\Program Files\EssentialPIM
[26/05/2008|10:40] C:\Program Files\Fichiers communs
[12/09/2007|12:10] C:\Program Files\Google
[15/06/2007|08:39] C:\Program Files\HardwareDetection
[04/03/2007|18:45] C:\Program Files\Hercules
[12/11/2007|19:38] C:\Program Files\IncrediMail
[07/08/2007|16:58] C:\Program Files\INFORAD
[07/08/2007|16:58] C:\Program Files\INFORAD_DRIVERS
[26/05/2008|10:44] C:\Program Files\InstallShield Installation Information
[14/01/2007|18:32] C:\Program Files\Intercom
[24/05/2008|23:48] C:\Program Files\Internet Explorer
[20/12/2007|12:06] C:\Program Files\iPod
[20/12/2007|12:07] C:\Program Files\iTunes
[14/04/2008|11:29] C:\Program Files\Java
[20/01/2008|00:03] C:\Program Files\Lavasoft
[24/10/2007|22:04] C:\Program Files\Macrogaming
[31/12/2007|15:05] C:\Program Files\Ma‹do Production
[22/02/2007|20:34] C:\Program Files\Marco Polo Mobile Navigator
[14/01/2007|16:05] C:\Program Files\Maxis
[11/01/2007|11:41] C:\Program Files\Messenger
[03/01/2008|18:44] C:\Program Files\Micro Application
[11/01/2007|23:18] C:\Program Files\Microsoft Etudes
[11/01/2007|10:30] C:\Program Files\microsoft frontpage
[17/01/2007|14:43] C:\Program Files\Microsoft Office
[18/05/2008|18:41] C:\Program Files\Microsoft SQL Server Compact Edition
[13/02/2007|12:02] C:\Program Files\Microsoft Works
[17/01/2007|14:42] C:\Program Files\Microsoft.NET
[11/01/2007|10:26] C:\Program Files\Movie Maker
[28/05/2008|22:42] C:\Program Files\Mozilla Firefox
[29/03/2008|21:17] C:\Program Files\Mozilla Thunderbird
[11/01/2007|15:05] C:\Program Files\MSN
[11/01/2007|10:24] C:\Program Files\MSN Gaming Zone
[28/02/2008|21:10] C:\Program Files\MSN Messenger
[13/01/2007|22:23] C:\Program Files\MSXML 4.0
[28/05/2008|22:24] C:\Program Files\Navilog1
[17/03/2007|19:28] C:\Program Files\Nero
[11/01/2007|10:26] C:\Program Files\NetMeeting
[06/04/2008|10:03] C:\Program Files\Notepad++
[11/01/2007|10:24] C:\Program Files\Online Services
[11/01/2007|12:58] C:\Program Files\OpenOffice.org 2.1
[13/06/2007|22:28] C:\Program Files\Outlook Express
[26/05/2008|11:33] C:\Program Files\Panda Security
[19/05/2008|09:08] C:\Program Files\Panicware
[31/03/2008|21:22] C:\Program Files\Picasa2
[14/12/2007|12:46] C:\Program Files\QuickTime
[16/04/2008|08:37] C:\Program Files\RegCleaner
[11/01/2007|10:27] C:\Program Files\Services en ligne
[20/05/2008|19:09] C:\Program Files\Skype
[11/01/2007|21:33] C:\Program Files\TechCity Solutions
[18/04/2008|12:14] C:\Program Files\Temporary
[20/01/2008|00:05] C:\Program Files\Trend Micro
[11/01/2007|10:38] C:\Program Files\Uninstall Information
[11/03/2004|14:27] C:\Program Files\Uninstall_CDS.exe
[11/01/2007|18:21] C:\Program Files\Windows Defender
[29/10/2007|09:27] C:\Program Files\Windows Desktop Search
[24/05/2008|23:41] C:\Program Files\Windows Live
[21/10/2007|14:32] C:\Program Files\Windows Live Safety Center
[31/10/2007|14:34] C:\Program Files\Windows Live Toolbar
[14/03/2007|22:45] C:\Program Files\Windows Media Connect 2
[19/06/2007|21:37] C:\Program Files\Windows Media Player
[11/01/2007|10:24] C:\Program Files\Windows NT
[11/01/2007|10:27] C:\Program Files\WindowsUpdate
[11/01/2007|10:30] C:\Program Files\xerox
[25/01/2007|15:45] C:\Program Files\ZangoToolbar
[11/01/2007|15:23] C:\Program Files\Zone Labs

------[ Listing des dossiers dans C:\Program Files\Fichiers communs ]------

[13/02/2008|09:35] C:\Program Files\Fichiers communs\Adobe
[19/06/2007|17:27] C:\Program Files\Fichiers communs\Ahead
[20/12/2007|12:02] C:\Program Files\Fichiers communs\Apple
[17/01/2007|14:43] C:\Program Files\Fichiers communs\DESIGNER
[12/01/2007|16:39] C:\Program Files\Fichiers communs\FotoWire
[01/02/2008|12:46] C:\Program Files\Fichiers communs\InstallShield
[11/01/2007|15:09] C:\Program Files\Fichiers communs\Java
[31/12/2007|15:06] C:\Program Files\Fichiers communs\Microsoft Shared
[11/01/2007|10:26] C:\Program Files\Fichiers communs\MSSoap
[11/01/2007|11:14] C:\Program Files\Fichiers communs\ODBC
[26/05/2008|11:26] C:\Program Files\Fichiers communs\Panda Software
[11/01/2007|10:26] C:\Program Files\Fichiers communs\Services
[11/01/2007|11:14] C:\Program Files\Fichiers communs\SpeechEngines
[10/02/2008|13:38] C:\Program Files\Fichiers communs\Symantec Shared
[13/06/2007|22:28] C:\Program Files\Fichiers communs\System
[13/11/2007|23:26] C:\Program Files\Fichiers communs\WindowsLiveInstaller
[23/05/2008|17:56] C:\Program Files\Fichiers communs\Wise Installation Wizard

---------------------------[ Process ]--------------------------

... 39

... OK !

----------------------[ Recherche avec S_Lop ]---------------------

Aucun fichier / dossier Lop trouvé !

-----------------[ Recherche de Fichiers / Dossiers Lop ]-----------------

Aucun fichier / dossier Lop trouvé !

----------------------[ Verification du Registre ]----------------------

..... OK !

--------------------[ Verification du fichier Hosts ]---------------------

Fichier Hosts PROPRE


----------------[ Recherche de fichiers avec Catchme ]-----------------

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-05-28 23:07:39
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0

--------------------[ Recherche d'autres infections ]---------------------

C:\Program Files\Dot1XCfg
[b]! Virus MSN !/b
0
Utilisateur anonyme
29 mai 2008 à 13:26
Télécharge OTMoveIt (d’Old_Timer) sur ton Bureau.
http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe

Double-clique sur OTMoveIt.exe pour le lancer.
Copie la liste qui se trouve en citation ci-dessous et colle-la dans le cadre de gauche de OTMoveIt: Paste List of Files/Folders to be moved.

C:\DOCUME~1\ALLUSE~1\APPLIC~1\Trans draw once less
C:\DOCUME~1\Thierry\APPLIC~1\EoRezo
C:\DOCUME~1\Thierry\APPLIC~1\ZangoToolbar
C:\Program Files\EoRezo
C:\Program Files\ZangoToolbar

Clique sur MoveIt! Pour lancer la suppression.
Le résultat apparaitra dans le cadre Results.
Clique sur Exit pour fermer.
Poste le rapport situé dans C:\_OTMoveIt\MovedFiles. Exemple:(01282008_131348.log )

Il te sera peut-être demander de redémarrer le PC pour achever la suppression.
Si c'est le cas accepte par Yes


Télécharge sur ton bureau Clean.zip
http://www.malekal.com/download/clean.zip
Clique droit sur Clean.zip et Extraire ici
Double-clique sur le dossier Clean
Double-clique sur Clean.
Un menu va apparaître, choisis l'option 1
Clean va travailler.
Un rapport Va etre généré, colle le contenu entier ici.



Télécharge MSNFix.zip sur ton bureau:
http://sosvirus.changelog.fr/MSNFix.zip
Décompresse-le (clic droit >> Extraire ici) et double-clique sur le fichier MSNFix.bat
Exécute l'option R.
Si l'infection est détectée,effectue l'option N.
Sauvegarde le rapport puis fait un copier/coller de ce rapport dans ton prochain message.

Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations.Dans ce cas il suffit de redémarrer l'ordinateur en mode normal
Sauvegarder et fermer le rapport pour que Windows termine de se lancer normalement.
0
poppey59 Messages postés 19 Date d'inscription mardi 20 mai 2008 Statut Membre Dernière intervention 31 mai 2008
29 mai 2008 à 15:04
bonjour 12 eleven

merci pour ton message, j'ai télécharge http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe et double cliquer sur OTMoverIt et voici ce qui est écritOTMoveIt2 by OldTimer - Version 1.0.4.2 log created on 05292008_150310
que dois je faire?
merci pour la réponse
a+
0
Utilisateur anonyme
29 mai 2008 à 18:07
Tu fais ce que j'ai écrit...
A savoir :
Copie la liste qui se trouve ci-dessous et colle-la dans le cadre de gauche de OTMoveIt: Paste List of Files/Folders to be moved.

C:\DOCUME~1\ALLUSE~1\APPLIC~1\Trans draw once less
C:\DOCUME~1\Thierry\APPLIC~1\EoRezo
C:\DOCUME~1\Thierry\APPLIC~1\ZangoToolbar
C:\Program Files\EoRezo
C:\Program Files\ZangoToolbar

Clique sur MoveIt! Pour lancer la suppression.
Le résultat apparaitra dans le cadre Results.
Clique sur Exit pour fermer.
Poste le rapport situé dans C:\_OTMoveIt\MovedFiles. Exemple:(01282008_131348.log )

Il te sera peut-être demander de redémarrer le PC pour achever la suppression.
Si c'est le cas accepte par Yes
0