Problème avec pub Cid

pianiste06 Messages postés 12 Statut Membre -  
 Utilisateur anonyme -
Bonjour,

Je ne suis pas un as de l'info et dés que j'ouvre internet explorer,j'ai plein de fenêtres qui s'ouvre sous l'entête de Cid.
Pourriez vous s'il vous plaît me dire comment désinstaller ce programme qui génère des pubs.
D'avance merci.

Franck
A voir également:

36 réponses

Pianiste06
 
Depuis que j'ai désinstallé Bitdefender, j'ouvre déjà plus rapidement les fenêtres, mais outlook ne
fonctionne toujours pas.

Franck
0
verni29 Messages postés 6805 Statut Contributeur sécurité 180
 
Pendant que je regarde le rapport DDS, il faudrait que tu vérifies les paramètres de ta messagerie.

Outlook express --> Outils --> comptes --> courrier --> sélectionne le compte par défaut --> propriétés
Va dans l'onglet serveurs

Vérifie les coordonnées des serveurs POP et SMTP.
Tu devrais trouver ces coordonnées sur les documents de ton FAI.

Pour Outlook, c'est le même genre de manips.

A+
0
verni29 Messages postés 6805 Statut Contributeur sécurité 180
 
1) Je te mets un outil pour nettoyer la désinstallation de BitDefender. Il reste des traces.
https://www.bitdefender.com/uninstall/

Il reste des traces d'une installation de Norton.
Utilise le produit suivant pour nettoyer cela.
http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20050414110429924

2) Lance Hijackthis et tu choisis " Do a system scan only ".
Tu sélectionnes les lignes suivantes :

O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2008\IEToolbar.dll
O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "C:\Program Files\BitDefender\BitDefender 2008\IEShow.exe"
O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe"
O9 - Extra button: Remplir - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html (file missing)
O9 - Extra 'Tools' menuitem: Remplir le formulaire - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html (file missing)
O9 - Extra button: Enregistrer - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html (file missing)
O9 - Extra 'Tools' menuitem: Enregistrer le formulaire - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html (file missing)
O9 - Extra button: Barre RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html (file missing)
O9 - Extra 'Tools' menuitem: Barre RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html (file missing)
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - (file missing)

Tu choisis l'option " Fixchecked" en bas de la page.

3) Est-ce que tu connais ce site hxxp://www.internet-optimizer.com/ ?

4) dans le rapport DDS, il y a ces informations sur la RAm, la mémoire virtuelle et le fichier d'échange.

Percentage of Memory in Use: 69%
Physical Memory (total/avail): 511.48 MiB / 154.99 MiB
Pagefile Memory (total/avail): 818.35 MiB / 218.86 MiB
Virtual Memory (total/avail): 2047.88 MiB / 1929.07 MiB

--> Ta RAM est saturée : 69 % c'est beaucoup trop. il faut être à environ 30 % maxi.
Deux possibilités : - achat d'une autre barrette de mémoire.
- Optimiser mais il n'y a plus beaucoup de possibilités
Je pencherais pour la première solution.

-->La mémoire virtuelle peut être augmenter. Elle dépend de la capacité de disque dur libre sur ton PC.
Ici, il te reste 23 Go de libre ( 15 % de cette capacité peuvent être allouer à cette mémoire physique )
Config mémoire virtuelle :
panneau de configuration --> système
onglet avancé --> performances --> avancé --> Mémoire virtuelle.

Choisir définir, il faut une valeur min et une max.
Choisis 3 000 et 3 500
Applique.

Pour le vérifier, ferme cette fenêtre et reviens voir si les paramètres sont bons.

5) défragmente et vérifie ton disque dur.

Démarrer --> Accessoires --> outils système --> utilise scandisk et défragmentation.

Après tout ça, tu me postes un nouveau rapport Hijackthis.
0
Utilisateur anonyme
 
waw euh moi j'avais des pubs cid et pour m'en débarrasser je suis allé dans le panno de config, j'ai suppr les fichiers intempestifs et après j'ai installé superantispyware j'ai fait les scans sa m'a tt suppr et voila! est-ce que j'ai mal fait ou alors c'est vous qui vous prenez trop la tete? XD
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
verni29 Messages postés 6805 Statut Contributeur sécurité 180
 
Est-ce que tu as mal fait ?
ta réponse n'est pas très clair ( suppression de fichiers dans le panneau de config ? c'est plutot la désinstallation de programmes ).
Ton fichier host est-il propre ? As-tu supprimé tous les dossiers responsables ? Et la tache planifiée ?
Le plus simple est de passer l'outil spécifique. Essaie-le et tu sauras si tu as correctement désinfecté ton ordinateur.

La suite, si tu l'as lu correctement, est la vérification de la présence ou non de virus sur le PC. Important de le faire !

Prise de tête. Non, surement pas. Il faut au contraire ne pas seulement désinfecter ce qui est visible.

salut.
0
Pianiste06
 
Bonjour Verni,

Heureux de te relire. En fait, je n'avais pas vu qu'on pouvait aller en page 2 (sur le forum...);
c'est dire mon niveau. J'ai suivi toutes tes instructions à la lettre et j'ai l'impression que les pages
s'ouvrent beaucoup plus vite.
J'attends la fin de la défragmentation pour t'envoyer le rapport.
Tu es vraiment génial en info. Puis-je savoir quel est ton métier dans la vie?

Franck
0
verni29 Messages postés 6805 Statut Contributeur sécurité 180
 
Mon métier ? Je suis enseignant et je m'occupe des projets pédagogiques qui tournent autour de l'informatique.
Quand tu auras fini les différentes manips, envoie moi un rapport Hijackthis.

A+
0
Pianiste06
 
Salut Verni,

Voici les deux rapports :
Celui qui est apparu aprés la défragmentation :

Volume (C:)
Taille du volume = 38,29 Go
Taille de cluster = 4 Ko
Espace utilisé = 17,67 Go
Espace libre = 20,62 Go
Pourcentage d'espace libre = 53 %

Fragmentation du volume
Fragmentation totale = 16 %
Fragmentation de fichiers = 33 %
Fragmentation de l'espace libre = 0 %

Fragmentation de fichiers
Total de fichiers = 70 452
Taille moyenne de fichier = 349 Ko
Total de fichiers fragmentés = 6
Total de fragments en trop = 15 248
Nombre moyen de fragments par fichier = 1,21

Fragmentation du fichier paginé
Taille du fichier paginé = 2,93 Go
Total de fragments = 47

Fragmentation de dossier
Total de dossiers = 6 498
Dossiers fragmentés = 1
Fragments de dossiers en trop = 0

Fragmentation de la table de fichiers principale (MFT)
Taille totale de la MFT = 103 Mo
Nombre d'enregistrements dans la MFT = 77 220
Pourcentage d'utilisation de la MFT = 73 %
Total de fragments dans la MFT = 3

--------------------------------------------------------------------------------
Fragments Taille du fichierFichiers qui ne peuvent pas être défragmentés
12 9 Mo \Program Files\eDonkey2000\temp\White wife being raped by husband REAL 5 of 5. Rape Forced Fuck Anal Cock Pussy Ass Porn Movies Gang.mpeg\1.7.part
1,625 680 Mo \Documents and Settings\Franck\Local Settings\Application Data\Google\Google Desktop Search\rpm.cf1
2,049 693 Mo \Documents and Settings\Franck\Local Settings\Application Data\Shareaza\Incomplete\sha1_6XDY5RHE4Q3JNWEX2ED2TTFBC6OSHPFB.partial
4,884 700 Mo \Documents and Settings\Franck\Local Settings\Application Data\Shareaza\Incomplete\sha1_PLVFJS5PQ75J22RYXPO635VKNVBGO6UD.partial

6,637 1.73 Go \Program Files\CA\eTrust PestPatrol\Quarantine\20080524173715.zip

Et voici le second rapport :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:15:31, on 10/08/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Tablet.exe
C:\WINDOWS\system32\WTablet\TabUserW.exe
C:\WINDOWS\system32\Tablet.exe
C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
C:\PROGRA~1\AVG\AVG8\avgtray.exe
C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\PROGRA~1\AVG\AVG8\avgemc.exe
C:\Program Files\Outlook Express\msimn.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = NetLibre - L'esprit libre
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {724d43a9-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O3 - Toolbar: &RoboForm - {724d43a0-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll
O3 - Toolbar: (no name) - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - (no file)
O4 - HKLM\..\Run: [OpwareSE2] "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKLM\..\Run: [OpwareSE4] "C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe"
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O8 - Extra context menu item: Barre RoboForm - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Enregistrer le formulaire - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O8 - Extra context menu item: Personnaliser le menu - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComCustomizeIEMenu.html
O8 - Extra context menu item: Remplir le formulaire - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: https://www.orange.fr/portail
O16 - DPF: {0246ECA8-996F-11D1-BE2F-00A0C9037DFE} (TDServer Control) - http://fr.encyclopedia.yahoo.com/rsc/tdserver.cab
O16 - DPF: {05D96F71-87C6-11D3-9BE4-00902742D6E0} (QuickPlace Class) - http://ww2.mayeticvillage.fr/qp2.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {E15111B0-95AE-4C05-B91F-F4564057990C} (MovieSystem WAY) - http://services.moviesystem.com/cabs/msway.cab
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.DLL,avgrsstx.dll,
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: TabletService - Wacom Technology, Corp. - C:\WINDOWS\system32\Tablet.exe
0
Pianiste06
 
On est alors confrère!!! Je suis un ancien de l'éducation nationale!
Je te rassure... pas en informatique.

Franck
0
verni29 Messages postés 6805 Statut Contributeur sécurité 180
 
Vu les résultats de la défragmentation, je ne sais pas si tu as lancé la défragmentation.
Attention, il y a une analyse puis on te demande de défragmenter.

On va vérifier une dernière chose/

Sous Windows, connecte toi à Internet, ouvre Word, Windows média player.

Après, tu vas faire ceci et tu me donneras l'info. C'est en rapport direct avec ce que l'on vient d'évoquer.

Après le démarrage de windows, appuie sur les touches Ctrl+alt+Supp pour accéder au gestionnaire de taches.
Dans le gestionnaire de taches, regarde sur la barre d'état en bas

Tu me donnes les chiffres qui correspondent à :
Processus :
UC :
Charge dédiée :


A+
0
Pianiste06
 
Salut Verni,

Je confirme avoir parfaitement défragmenté l'ordi;

voilà les valeurs demandées :

Processus : 33
UC utilisée : 5% (mais ce nombre ne cesse de changer...)
Charge dédiée : 34%

Pour être honnête, penses tu que la dotte de ma femme (l'ordi...) doit prendre
la poubelle?

Franck
0
verni29 Messages postés 6805 Statut Contributeur sécurité 180
 
Non, si tu achètes une barette de mémoire ( coût : 50 € ), tu auras un ordinateur qui sera largement suffisant pour aller sur le net, faire un peu de multimédia et de bureautique.

1) On va enlever les logiciels qui ont été utilisés..
Télécharge ToolsCleaner .sur le bureau
ftp://ftp.commentcamarche.com/download/ToolsCleaner2.exe
Double-clique sur ToolsCleaner2.exe --> Recherche --> Suppression.
Il est possible que ton bureau disparaisse.

Si l’écran ne réapparait pas, tape sur les touches Ctrl + Alt + Supp. Ceci ouvre le gestionnaire de taches.
Dans l’onglet Processus, clique sur le menu Fichier, puis Exécuter et tape Explorer. Valide.

2) Tu vas utiliser CCleaner.
http://www.commentcamarche.net/telecharger/telecharger 168 ccleaner

utilise les fonctions nettoyeur et registre.

3) Les points de restauration :

- Panneau de configuration --> Système --> Restauration du système
cocher " Désactiver la restauration .... "
Ceci va supprimer les points de restauration existants et infectés

- Tu vas recréer un point de restauration propre.
Pour recréer un point de restauration :
Démarrer --> Programmes --> Accessoires --> Outils système --> Restauration système
Choisis "Créer un point de restauration". Suis les invites.

Après tout ca, ton PC devrait être propre et protégé.
Si tu as le moindre problème, poste un message.

Pourrais-tu mettre le sujet en résolu ?

Salut et bonne retraite ( je n'y suis pas loin de là ).
0
Pianiste06
 
Une dernière dernière chose...
Souvent mon ordi se bloquait (la souris se figeait et je devais éteindre manuellement l'ordi).
J'ai vraiment l'impression que celà n'arrive plus depuis tes indications de manip.
Penses tu qu'il y avait un virus?

Franck

PS: j'ai quitté l'éducation nationale, mais je ne suis hélas pas encore à la retraite...
on m'avait muté sur la Courneuve (académie de Créteil...)
0
verni29 Messages postés 6805 Statut Contributeur sécurité 180
 
Si l'ordi se bloquait, c'est donc que les différentes mémoires étaient saturées.
PLus moyen de ne rien faire.
Un ajout de mémoire et tu seras tranquille.

La courneuve !! J'ai fait l'inverse : Chanteloup-les-vignes puis la bretagne.
Dans ce sens, ça va.

Salut.
0
Pianiste06
 
PROBLEME RESOLU!!!

Merci encore Verni...
0
Utilisateur anonyme
 
euh en fait c'est un informaticien qui m'a dit comment faire dc je pense quand meme que mon pc est clean mtn
0