Pubs CiD intempestives

Résolu
archedenoe Messages postés 890 Date d'inscription   Statut Membre Dernière intervention   -  
archedenoe Messages postés 890 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,
Mon fils a laissé un ami télécharger MSN Plus sur son portable avec en prime le sponsor CiD. Depuis son micro est infesté de pubs CiD.
J'ai désinstallé MSN Plus faute d'avoir pû désinstaller uniquement le sponsor. Mais les pubs apparaissent toujours.

Quelqu'un peut-il me guider dans la désinfection du micro SVP ?
D'avance merci ! :-)

5 réponses

Max#01 Messages postés 393 Statut Membre 76
 
Bonjour,

Ce n'est pas MSN qu'il faut désinstaller mais bien MSN plus! car le problème vient de là.

Fais "démarrer" => "panneau configuration" => "ajouter/supprimer programme" => MSN plus! et tu fais supprimer.

tu auras peut être toujours des pubs CID dans ton ordinateur alors fais ceci:

* Télécharger la dernière version de Lop S&D sur le Bureau,

* Double-cliquer sur Lop S&D.exe pour lancer l'installation,

* Puis double-cliquer sur le raccourci Lop S&D présent sur le Bureau,

Attention Désactivez les protections résidentes : Antivirus, antispywares, controleurs d'intégrité, etc... pour que l'outil puisse s'exécuter correctement.

* Séléctionner la langue souhaitée , puis choisir l'Option 1 (Recherche)

* Le scan prend moins d'une minute,

* A l'issue du scan, le bloc notes va s'ouvrir avec le résultat de la recherche,

* Enregistrer le rapport LopR.txt sur le Bureau ou dans "Mes Documents" pour le retrouver facilement, sinon il sauvegardé automatiquement à la racine de la partition système : C:\LopR.txt

* Pour nettoyer ce qui a été trouvé, relancer LopSD et choisir l'option "2" (Suppression)

NB : un backup des suppressions sera créé dans le dossier de Lop S&D.
0
archedenoe Messages postés 890 Date d'inscription   Statut Membre Dernière intervention   7
 
Bonjour Max#01!
Merci pour ton aide. C'est bien MSN Plus que j'avais supprimé comme tu l'as marqué. J'ai fait tourner Lop SD comme tu as indiqué sur conseil d'un internaute qui m'a répondu sur ma messagerie, sauf que je n'ai pas désactivé Antivir avant ni la protection résidente de windows defender (je ne sais pas désactiver cette protection d'ailleurs :-(
Est-ce ennuyeux ? Cela veut-il dire que Lop SD n'a pas pu détecter tout ou qu'il m'a eventuellement supprimé des choses importantes ?
Merci pour tes avis vraiment bienvenus pour moi qui suis ignare.
0
Max#01 Messages postés 393 Statut Membre 76
 
Non je pense que c'est bon, passes navilog1 au cas ou pour les pubs:

Télécharges Navilog1 et suis les instructions données au long de l'utilisation.
Arrivé a la page d'accueil, tapes 1 et un rapport va se créer.

Un bloc-note s'ouvre, copie-colle le contenu sur le forum dans ta propre question et enregistres-le sur le bureau sous le nom de cleanavi.txt

Tu le posteras sur le forum pour qu'on l'analyse ;)
0
archedenoe Messages postés 890 Date d'inscription   Statut Membre Dernière intervention   7
 
Re-moi !
Merci pour ta patience...
Dans la mesure où je n'ai plus de pubs qui apparaissent, dois-je malgré tout faire tourner navilog ?
Je ne voudrais pas mobiliser ton temps inutilement... et en plus je ne suis pas sûre de faire les manips comme il faut... ;-)
0
Max#01 Messages postés 393 Statut Membre 76
 
Comme tu veux ;)

J'aurai juste un coup d'oeil à passer, cela ne me prends que quelques secondes,

Si ton problème est résolu, coches la case "résolu"

Merci
0
archedenoe Messages postés 890 Date d'inscription   Statut Membre Dernière intervention   7
 
Re-moi,
Si cela ne te prends pas trop de travail et que tu me le proposes si gentillement, alors je vais essayer.
A bientôt donc (vers 22h30).
0
archedenoe Messages postés 890 Date d'inscription   Statut Membre Dernière intervention   7
 
Bonsoir,
Je n'arrive pas à lancer Navilog1. Un message apparait :"Une référence a été renvoyée par le serveur".
Qu'ai-je fait de travers ?
Merci d'avance pour l'aide
A +
0
Max#01 Messages postés 393 Statut Membre 76
 
je crois que c'est normal... tu es sur vista, donc je vais te donner un autre lien et une autre méthode:

Télécharges navilog1 dans un dossier de manière à le retrouver.

Désactive l'antivirus le temps du chargement et de l'installation.
Un des composants de navilog est reconnu comme outil à risques (Risktool)
Le dossier Téléchargement est choisi par défaut sous Vista.

Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

- Va dans démarrer puis panneau de configuration
- Double Clique sur l'icône "Comptes d'utilisateurs"
- Clique ensuite sur désactiver et valide.

Une fois l'installation terminée, Fais un Clic-droit sur le raccourci Navilog1 présent sur ton bureau et choisis "Exécuter

en tant qu'administrateur".

Au menu principal, Fais le choix 1
Laisse toi guider et patiente.
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche le blocnote va s'ouvrir.
Copie-colle l'intégralité du rapport dans une réponse.
Referme le blocnote
Le rapport fixnavi.txt est en outre sauvegardé dans %systemdrive%.

0
archedenoe Messages postés 890 Date d'inscription   Statut Membre Dernière intervention   7
 
Bonjour Max#01,
J'espère que tu as bien dormi. Merci pour les précisions claires apportées.

Voici le rapport obtenu:
Search Navipromo version 3.6.0 commencé le 11/07/2008 à 8:54:15,99

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Perso"

Mise à jour le 27.06.2008 à 23h00 par IL-MAFIOSO

Microsoft Windows Vista 6.0.6001
Internet Explorer : 7.0.6001.18000

Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***


*** Recherche dossiers dans "C:\Windows" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "C:\ProgramData" ***


*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***


*** Recherche dossiers dans "c:\users\perso\appdata\roaming\micros~1\windows\startm~1\programs" ***


*** Recherche dossiers dans "C:\Users\Perso\AppData\Local\virtualstore\Program Files" ***


*** Recherche dossiers dans "C:\Users\Perso\AppData\Roaming" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé


*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\Windows\system32" *

* Recherche dans "C:\Users\Perso\AppData\Local\Microsoft" *

* Recherche dans "C:\Users\Perso\AppData\Local\virtualstore\windows\system32" *

* Recherche dans "C:\Users\Perso\AppData\Local" *



*** Recherche fichiers ***



*** Recherche clés spécifiques dans le Registre ***


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\Windows\system32" :


* Dans "C:\Users\Perso\AppData\Local\Microsoft" :


* Dans "C:\Users\Perso\AppData\Local\virtualstore\windows\system32" :


* Dans "C:\Users\Perso\AppData\Local" :


3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 11/07/2008 à 9:07:48,32 ***

C'est bon ??
A +
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Max#01 Messages postés 393 Statut Membre 76
 
bonjour,

Oui j'ai bien dormi, la preuve je viens juste de me lever ;)

Je ne trouve rien, pas d'infection !

donc tu peux supprimer navilog1 si tu veux, tu ne recevras plus de pubs normalement

bon surf.

PS: mets le post en "résolu" stp
0
archedenoe Messages postés 890 Date d'inscription   Statut Membre Dernière intervention   7
 
Merci pour ton aide précieuse! Bon surf à toi aussi.
:-)))
0